Ga naar inhoud

Voor financieel- en verzekeringsadviseurs

AI zit al in uw advieskantoor. Veilig is het nog niet.

Adviseurs gebruiken AI om sneller te werken. Begrijpelijk, want de tijdsdruk is hoog. Maar de spanning tussen die productiviteit en uw zorgplicht groeit, en blijft vaak onzichtbaar voor het kantoor. Deze pagina legt uit waar het wringt, en wat verantwoord AI-gebruik vraagt.

Het stille probleem: shadow AI

Veel AI-gebruik gebeurt buiten het zicht van het kantoor. Een adviseur opent een publieke AI-tool, plakt er een vraag in en gebruikt het antwoord. Niemand legt het vast, niemand controleert het. Dat noemen we shadow AI: AI-gebruik waar de organisatie geen zicht op of grip op heeft.

Waarom doen adviseurs dit? Niet uit onwil, maar uit tijdsdruk. AI levert snel een concept, een samenvatting of een berekening. Onder druk van de werkdag is dat aantrekkelijk. Het gevolg: het kantoor weet niet welke klantgegevens in welke tools terechtkomen.

Ondersteunend uit hetzelfde onderzoek: ongeveer de helft van de medewerkers gebruikt AI in strijd met het bedrijfsbeleid, en 66% controleert de AI-output niet op juistheid.

57%

van de medewerkers verbergt het eigen AI-gebruik en presenteert AI-werk als eigen werk.

Bron: KPMG en University of Melbourne, onderzoek Trust, attitudes and use of AI: A global study 2025, onder 48.000 mensen in 47 landen.

Waarom dit voor uw vak zwaarder weegt

In financieel en verzekeringsadvies werkt u met bijzonder gevoelige klantgegevens: inkomensgegevens, gezondheidsinformatie, vermogensposities, hele klantdossiers. Voor dit vak gelden bovendien strengere kaders dan voor de gemiddelde organisatie.

AVG

U verwerkt persoonsgegevens en vaak bijzondere categorieën daarvan. Dat vraagt een geldige grondslag, een duidelijk doel en grip op waar de gegevens belanden.

Wft-zorgplicht

De Wet op het financieel toezicht vraagt een zorgvuldig en aantoonbaar adviesproces. Wat buiten het zicht van het kantoor gebeurt, laat zich niet aantonen.

AFM-toezicht

De AFM ziet toe op de naleving van die zorgplicht. Een kantoor dat geen grip heeft op de inzet van AI, kan dat toezicht moeilijk doorstaan.

Een prompt met een klantdossier in een publieke AI-tool is in feite een datalek.

U weet niet waar de gegevens belanden, of ze worden bewaard, of ze worden gebruikt om modellen te trainen. Daarmee verstrekt u bijzondere klantgegevens aan een derde partij zonder grip en zonder grondslag. Voor een advieskantoor is dat een risico dat niet in een tijdwinst op te wegen valt.

Wat verantwoord AI-gebruik vraagt

AI hoeft niet uit het kantoor te verdwijnen. Het vraagt om kaders. De EU AI Act legt verplichtingen op die in dezelfde richting wijzen: weet wat AI doet, houd er grip op en kunt het aantonen. De invoering kent een gefaseerd tijdpad dat nog kan verschuiven, dus richt u op de verplichtingen, niet op één datum.

Transparantie

Kunt u laten zien wanneer AI is gebruikt en welke rol het speelde in een advies? Wie AI-werk als eigen werk presenteert, kan dat niet. Verantwoord gebruik begint bij het zichtbaar maken van AI in uw proces.

Grip op welke tools data verwerken

Niet elke adviseur die een AI-tool opent, weet waar de ingevoerde gegevens belanden. Een kantoor heeft overzicht nodig: welke tools zijn toegestaan, welke verwerken klantdata, en onder welke voorwaarden.

Aantoonbaarheid

De Wft vraagt een aantoonbaar adviesproces, de AVG vraagt aantoonbare grip op gegevensverwerking. AI-gebruik dat buiten het zicht van het kantoor blijft, laat zich niet aantonen. Vastlegging is geen formaliteit, maar bewijslast.

Hoog-risico onder de AI Act: risicobeoordeling en prijsstelling bij levens- en zorgverzekeringen, en beoordeling van kredietwaardigheid, vallen onder de hoog-risico-categorieën. Juist daar gelden de zwaarste eisen aan governance en aantoonbaarheid.

Hoe PolisCheck+ AI wél veilig inzet

PolisCheck+ is gebouwd voor dit vak. AI doet het zware werk, maar binnen de kaders die uw zorgplicht en de AVG vragen. Geen publieke tool waar u niet weet waar de data heen gaat, maar een platform met grip op gegevens als uitgangspunt.

Klantgegevens in Nederland

Alle klantgegevens worden opgeslagen op servers in Nederland. Geen datatransfer buiten de Europese Unie, met dagelijkse versleutelde back-ups.

AVG/GDPR-compliant

PolisCheck+ voldoet volledig aan de AVG. Verwerking op geldige grondslagen, met verwerkersovereenkomst, privacyverklaring en recht op inzage, verwijdering en export.

Audit trail per dossier

Elke analyse en elk rapport wordt vastgelegd in een audit trail. Dat ondersteunt de documentatie van uw zorgplicht en maakt uw adviesproces aantoonbaar.

Wft-bewust gebouwd

Het platform is ontworpen met kennis van de zorgplicht uit de Wet op het financieel toezicht en ondersteunt u bij het documenteren van uw adviesproces.

Veelgestelde vragen

Mag ik een klantdossier in een AI-tool als ChatGPT invoeren?
Bij publieke AI-tools weet u doorgaans niet waar de ingevoerde gegevens belanden of of ze worden gebruikt om modellen te trainen. Bijzondere persoonsgegevens van een klant in zo'n tool plakken, is in feite een ongecontroleerde gegevensverstrekking aan een derde partij. Dat verhoudt zich slecht tot de AVG en uw zorgplicht. Werk daarom alleen met tools waarvan u weet waar de data wordt verwerkt en die een verwerkersovereenkomst bieden.
Wat is shadow AI?
Shadow AI is het gebruik van AI-tools door medewerkers zonder dat het kantoor daar zicht op of grip op heeft. Uit onderzoek van KPMG en de University of Melbourne (2025) blijkt dat 57% van de medewerkers hun AI-gebruik verbergt en AI-werk presenteert als eigen werk. Voor een advieskantoor betekent dat: u weet mogelijk niet welke klantgegevens in welke tools terechtkomen.
Valt AI-gebruik in financieel advies onder de EU AI Act?
De AI Act stelt verplichtingen op het gebied van transparantie, governance en aantoonbaarheid. Bepaalde toepassingen vallen onder de hoog-risico-categorieën, waaronder risicobeoordeling en prijsstelling bij levens- en zorgverzekeringen en beoordeling van kredietwaardigheid. De invoering kent een gefaseerd tijdpad dat nog kan verschuiven, dus richt u op de verplichtingen zelf, niet op één deadline.
Hoe gaat PolisCheck+ anders om met klantdata dan een publieke AI-tool?
Klantgegevens worden opgeslagen op servers in Nederland, zonder datatransfer buiten de EU. PolisCheck+ is AVG-compliant, biedt een verwerkersovereenkomst en legt elke analyse en elk rapport vast in een audit trail. Meer hierover leest u op de pagina Beveiliging en compliance.

AI inzetten zonder uw zorgplicht te raken

Wij laten u graag zien hoe PolisCheck+ AI inzet binnen de kaders van de AVG en de Wft. Plan een demo of probeer het zelf.