AI bij financiële dienstverleners: grip op klantgegevens en verantwoording richting de AFM
Een gespreksverslag vol BSN's en rekeningnummers staat zo in ChatGPT. Wat dat betekent voor een kantoor onder AFM-toezicht, en hoe je grip houdt zonder AI te verbieden.
ChatGPT5
Kun je dit gespreksverslag samenvatten voor het klantdossier?
Natuurlijk. Plak het verslag hieronder, dan maak ik er een korte samenvatting van.
ChatGPT can make mistakes. Check important info.
Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.
Snel antwoord
Financiële dienstverleners werken dagelijks met BSN's, rekeningnummers, inkomens-, polis- en pensioengegevens. Belanden die gegevens in een gratis AI-tool zonder verwerkersovereenkomst, dan is dat een datalek, ook als het per ongeluk ging. De AFM kijkt bij de bedrijfsvoering naar integriteit, zorgplicht en klantbelang; zorgvuldige omgang met klantgegevens hoort daarbij. Verbieden verplaatst AI-gebruik naar privéapparaten. Wat wel werkt: zicht op welke AI-tools in gebruik zijn, een markering op het moment van typen, dossiers schoonmaken vóór het delen, en geaggregeerde cijfers als onderbouwing bij audit, DPIA en vragen van de toezichthouder.
01
Een gespreksverslag met BSN en IBAN staat zo in een prompt: het risico zit in de haast, niet in kwade wil
02
In een gratis AI-tool zonder verwerkersovereenkomst is dat een datalek
03
De AFM kijkt naar integere bedrijfsvoering, zorgplicht en klantbelang; zorgvuldige omgang met klantgegevens is daar aantoonbaar onderdeel van
04
Een verbod duwt AI-gebruik naar privéapparaten; zicht en hulp op het typmoment werken wel
05
Cijfers over detecties en afhandeling zijn je onderbouwing bij audit, DPIA en toezichtvragen
Een hypotheekadviseur plakt na een intakegesprek het verslag in ChatGPT en vraagt om een samenvatting voor het dossier. In dat verslag staan de naam van de klant, haar BSN, het gezinsinkomen en twee rekeningnummers. Diezelfde middag vraagt een schadebehandelaar drie deuren verderop aan een chatbot om een nette afwijsbrief, met de medische details uit de claim er nog in. Beide antwoorden staan er in seconden. De gegevens zijn dan al het kantoor uit.
Klanten delen hun financiële situatie omdat ze ervan uitgaan dat die binnen het kantoor blijft. Dat vertrouwen is de kern van het vak, en het is precies wat er in zo'n prompt op het spel staat. Daar hoort de vraag bij die elk kantoor onder toezicht vroeg of laat krijgt: kun je laten zien dat je dit onder controle hebt?
Een gemiddeld adviesdossier bevat meer gevoelige gegevens dan de administratie van menig ander bedrijf bij elkaar. BSN's en legitimatiebewijzen. Rekeningnummers en transactieoverzichten. Inkomens- en belastinggegevens, hypotheek- en taxatie-informatie, polis- en pensioengegevens. Bij schadebehandeling komt daar medische informatie bij, bij Wwft-dossiers de UBO's van zakelijke klanten, bij accountancy de loonstroken en jaarrekeningen.
AI maakt het werk met die dossiers sneller. Een samenvatting van een klantgesprek, een eerste opzet voor een advies, een nette reactie op een klacht: het staat er in seconden. Dezelfde snelheid maakt het werk kwetsbaarder, want wat in een prompt staat, is het kantoor al uit voordat iemand erover nadacht.
Hoe vaak dat gebeurt, is inmiddels onderzocht. Uit een wereldwijd onderzoek van KPMG en de University of Melbourne onder 48.000 werkenden in 47 landen (Trust, Attitudes and Use of AI, 2025) blijkt dat 58 procent AI bewust voor het werk gebruikt, dat 48 procent weleens gevoelige bedrijfsgegevens in publieke AI-tools zet en dat 57 procent het AI-gebruik verborgen houdt voor de werkgever. Vertaal dat naar een kantoor met tien medewerkers: bijna de helft heeft weleens gevoelige gegevens in een publieke tool gezet, en meer dan de helft vertelt je er niets over.
Het probleem zit zelden in kwade wil. Het zit in een adviseur die tussen twee afspraken door snel een verslag wil uitwerken en de herleidbare gegevens niet eerst weghaalt. Gebeurt dat in een gratis AI-tool zonder verwerkersovereenkomst, dan is het een datalek. Ook als het per ongeluk ging. Wat zo'n overeenkomst regelt en waarom de gratis varianten er zelden een hebben, staat in ons artikel over verwerkersovereenkomsten en AI-tools.
De reflex is dan een verbod. Dat voelt veilig, maar verplaatst het gebruik naar privélaptops en telefoons, waar geen enkel zicht meer is. Zo ontstaat shadow AI, juist op de plek waar de gegevens het gevoeligst zijn. Training helpt, alleen: mensen weten het wel, en vergeten het op drukke momenten. Wat overblijft is een beleid op papier, zonder zicht op de tools die in gebruik zijn en zonder bewijs voor een audit.
Er is hulp nodig op het moment zelf, in het tekstveld, terwijl er getypt wordt. En er is zicht nodig op wat er op kantoor eigenlijk draait. Je hebt ze allebei nodig.
Voordat je iets aan gedrag kunt doen, moet je weten wat er gebruikt wordt. Naast ChatGPT duiken op een advieskantoor al snel AI-notulisten, transcriptietools en slimme boekhoudkoppelingen op die niemand ooit heeft goedgekeurd.
Het BeeSensible-dashboard toont welke AI-tools in gebruik zijn en hoe vaak, beoordeeld tegen een catalogus van 865 tools, elk met een risicoscore. Jij besluit per tool wat is toegestaan. BeeSensible besluit nooit voor je, en toont nooit wie een tool gebruikt. Opent iemand een tool die niet is goedgekeurd, dan verschijnt een vriendelijke melding die naar het goedgekeurde alternatief wijst. Nooit blokkerend, doorgaan kan altijd.
Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit
Elke tool, beoordeeld op risico
865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.
Voor een kantoor onder toezicht is dit ook het begin van een register: per tool de leverancier, de hosting, en een vastgelegd besluit. De AI Tools-module houdt dat register doorlopend bij.
De tweede helft zit in het tekstveld zelf. Een adviseur vat een klantgesprek samen. BSN en rekeningnummer krijgen een rode markering, naam en telefoonnummer een gele. De markering verschijnt terwijl je typt, zoals een spellingcontrole. De keuze blijft bij de adviseur: verwijderen, vervangen door een realistisch alternatief zodat de prompt blijft werken, of maskeren met een label. Er wordt nooit iets geblokkeerd. Het voorbeeld bovenaan deze pagina laat precies dat moment zien, en werkt: klik op een gemarkeerde waarde om de acties te zien.
Hetzelfde werkt in e-mail en chat. De extensie draait in Chrome en Edge, in de apps waarin je al werkt: ChatGPT, Claude, Gemini, Copilot, Perplexity, Gmail, Outlook, Slack, WhatsApp Web, LinkedIn en meer. De desktop-app dekt Outlook, ChatGPT, Claude en Copilot ook als losse programma's. Hoe de markering werkt en wat er met de tekst gebeurt, staat op de pagina over Realtime Privacy.
Door de hele financiële dienstverlening ziet dat er net iets anders uit, maar het moment is steeds hetzelfde:
Hypotheek- en financieel advies. Een aanvraag of gespreksverslag samenvatten zonder BSN en rekeningnummer. Een pensioenoverzicht eerst schoon, dan pas delen.
Verzekeren en schadebehandeling. Een claim samenvatten terwijl de medische details een markering krijgen. Polis- en rekeninggegevens zichtbaar vóór het versturen.
Accountancy en administratie. BSN's en salarissen in een loonstrook of jaarrekening krijgen een markering. Een Wwft-dossier of UBO-document eerst anonimiseren, dan pas in een AI-tool.
Banken en vermogensbeheer. Transactieoverzichten gemarkeerd in rapportageprompts, klantrapportages geanonimiseerd voor analyse.
Een schadebehandelaar die de claim van Joris Stam wil samenvatten, hoeft zijn diagnose en polisnummer dus niet mee te sturen. De samenvatting wordt er niet slechter van, de verwerking een stuk kleiner.
Niet alles gevoeligs reist als getypte tekst. Een aanvraagdossier, taxatierapport of jaarrekening beweegt als pdf: doorgestuurd naar een collega, gedeeld met een geldverstrekker, of geplakt in een AI-tool voor een eerste analyse. Voor die route opent de desktop-app of de browser het document zelf. De gevoelige velden zijn al aangevinkt, jij bepaalt wat zwart wordt en exporteert een schone kopie. Verborgen documenteigenschappen gaan er ook uit, zodat er niets via de metadata alsnog meereist.
VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.
Die controle draait op onze servers in de EU, en het document wordt niet opgeslagen.
#De verantwoording richting AFM, AVG en AI-verordening
Dan de vraag waar dit artikel mee begon: kun je laten zien dat je dit onder controle hebt? Voor een financiële dienstverlener komt die vraag uit drie richtingen tegelijk.
AFM en Wft. Het toezicht kijkt naar integere en beheerste bedrijfsvoering, zorgplicht en klantbelang. Er bestaat geen apart AFM-vinkje voor AI. Maar zorgvuldige omgang met klantgegevens hoort onmiskenbaar bij een beheerste bedrijfsvoering, en juist die maatregel is met BeeSensible aantoonbaar: er is beleid per tool, er is hulp op het typmoment, en er zijn cijfers over wat er gebeurt. BeeSensible lost je Wft-verplichtingen niet op. Het maakt één onderdeel ervan concreet en toonbaar.
AVG. De verantwoordingsplicht vraagt dat je passende maatregelen kunt laten zien. De markering op het invoermoment ondersteunt dataminimalisatie precies daar waar persoonsgegevens het kantoor dreigen te verlaten. De geaggregeerde cijfers over detecties en afhandeling dienen als onderbouwing bij een audit en een DPIA.
AI-verordening. AI-geletterdheid is sinds februari 2025 verplicht voor wie met AI werkt, sinds de Digital Omnibus als inspanningsverplichting. Je moet kunnen laten zien wat je doet. Markeringen op het typmoment zijn daar een werkende invulling van: de medewerker ziet bij elke prompt wat gevoelig is en houdt zelf de regie. Hoe de deadlines er na de omnibus uitzien, staat in de tijdlijn van de AI Act.
In het dashboard komen die drie samen. De verantwoording vertaalt dezelfde waarnemingen naar onderbouwing per kader en per maatregel.
1Zien
Welke AI-tools echt in gebruik zijn, hoe vaak, en met welk risico. Elke tool beoordeeld tegen een catalogus van 865 tools.
Dezelfde waarnemingen worden onderbouwing: geaggregeerde cijfers per kader en per maatregel. Nooit de tekst, nooit één persoon.
BSDashboard · VerantwoordingAVGNIS2AI-verordening
Register van AI-diensten
Leverancier, hosting en een besluit per tool
Onderbouwd
AI-geletterdheid
Markeringen op het typmoment en cijfers over de afhandeling
Onderbouwd
Passende beveiliging
Kritieke gegevens gemarkeerd en afgehandeld vóór het versturen
Onderbouwd
Datalekprocedure
BeeSensible levert het signaal vooraf; melden en opvolgen blijft je eigen proces
Niet onderbouwd
Eén set waarnemingen, bruikbaar als onderbouwing in elk kader. BeeSensible ondersteunt compliance; het maakt je niet vanzelf compliant.
De randvoorwaarden passen bij de sector. Met elke klant wordt een verwerkersovereenkomst gesloten en een DPIA van het product is op aanvraag beschikbaar. De detectie draait op onze eigen servers bij Europese aanbieders, allebei ISO 27001-gecertificeerd. Getypte tekst wordt niet opgeslagen, en het dashboard toont nooit inhoud en nooit één persoon.
#Beleid en training alleen, of met hulp in het tekstveld
De afweging op een rij, zoals die er op de meeste kantoren uitziet:
Alleen beleid en training
Met BeeSensible
De regels staan in een document
Het signaal staat in het tekstveld, op het moment zelf
Geen zicht op welke AI-tools in gebruik zijn
Het dashboard toont het AI-gebruik per tool
Een datalek komt achteraf aan het licht
Gevoelige gegevens zijn zichtbaar vóór het versturen
Bewijs voor de audit ontbreekt
Cijfers over detecties en wat ermee gebeurd is
Een verbod duwt AI naar privéapparaten
Niets wordt geblokkeerd, de medewerker houdt de regie
Beleid en training blijven nodig. Wat erbij komt, is het moment waarop beide het vaakst falen: de haast, vlak voor het versturen. Daar verschijnt de markering, en daar kiest de adviseur alsnog goed. Wat medewerkers sowieso beter niet kunnen delen, staat in wat je wel en niet met AI mag delen.
Wie dit intern wil bespreken: de leaflet voor financiële dienstverleners vat dit verhaal samen op twee A4. Meer sectorcontext staat op de pagina voor financiële teams. En wie het eerst op eigen teksten wil zien: in een demo van 20 minuten laten we de markeringen zien op teksten zoals die van jouw kantoor.
FAQ
Veelgestelde vragen
Mag een financieel adviseur klantgegevens in ChatGPT zetten?
Niet in een gratis of persoonlijke variant. Klantgegevens zijn persoonsgegevens, en vaak gevoelige, zoals BSN, inkomen of medische informatie bij een claim. Verwerking in een AI-tool vraagt om een grondslag, dataminimalisatie en een verwerkersovereenkomst met de aanbieder. In de praktijk kan de taak meestal ook zonder de herleidbare gegevens, door ze te verwijderen of te vervangen voordat de prompt wordt verstuurd.
Is het een datalek als klantgegevens in een gratis AI-tool belanden?
Ja. Zonder verwerkersovereenkomst verlaten persoonsgegevens de organisatie zonder dat daar afspraken over bestaan. Dat is een datalek, ook als het per ongeluk ging. Afhankelijk van het risico voor de betrokkenen moet het worden gemeld bij de Autoriteit Persoonsgegevens en soms bij de klant zelf.
Wat verwacht de AFM van AI-gebruik op kantoor?
De AFM houdt toezicht op integere en beheerste bedrijfsvoering, zorgplicht en klantbelang. Er is geen apart AFM-keurmerk voor AI-gebruik. Wel hoort zorgvuldige omgang met klantgegevens bij een beheerste bedrijfsvoering, en wil je bij vragen kunnen laten zien welke maatregelen er staan en dat ze werken. Beleid op papier alleen is dan een dun antwoord.
Moet ik AI verbieden op kantoor?
Een verbod voelt veilig, maar verplaatst het gebruik naar privélaptops en telefoons, waar niemand meer zicht op heeft. Uit onderzoek van KPMG en de University of Melbourne (2025) blijkt dat 57 procent van de werkenden AI-gebruik verborgen houdt voor de werkgever. De duurzamere route is veilig gebruik mogelijk maken en het risico zichtbaar maken op het moment dat het ontstaat.
Hoe toon ik bij een audit of DPIA aan dat de maatregelen werken?
Met cijfers in plaats van intenties. Het BeeSensible-dashboard toont geaggregeerd welke AI-tools in gebruik zijn, hoeveel gevoelige gegevens een markering kregen en wat ermee is gebeurd. Nooit de tekst zelf en nooit één persoon. Die cijfers zijn bruikbaar als onderbouwing bij een audit, een DPIA en vragen van een toezichthouder.
Werkt dit ook voor hypotheekdossiers en jaarrekeningen?
Ja, voor pdf-documenten. Een aanvraagdossier, taxatierapport of jaarrekening open je eerst in de desktop-app of de browser. De gevoelige velden zijn al aangevinkt, jij bepaalt wat zwart wordt en exporteert een schone kopie. Verborgen documenteigenschappen gaan er ook uit.
Bekijk hoe BeeSensible werkt
Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.
Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.