Contractreview met AI: algemene tools, juridische software of mens

Zahed AshkaraAI & Legal Expert
9 minAI & Recht24 augustus 2026
Contractreview met AI: algemene tools, juridische software of mens

Een contract laten reviewen kan op drie manieren: met een algemene AI-assistent, met juridisch-specifieke AI-software, of door een mens, eventueel ondersteund door een junior of legal ops. De vraag die ertoe doet is niet welk merk het beste scoort, maar welke aanpak past bij dit contracttype en dit risiconiveau. Een NDA op je eigen sjabloon vraagt iets anders dan een onderhandelde overeenkomst met maatwerkclausules en een tegenpartij die drie redlines terugstuurt. Dit stuk zet de drie aanpakken naast elkaar op tijd, foutrisico, databeleid, controleerbaarheid en uitlegbaarheid aan de klant.

De drie aanpakken kort

Een algemene AI-assistent is een chat-interface zonder juridische specialisatie. Je plakt tekst in en stelt een vraag of geeft een instructie; het model is getraind op een breed corpus, niet specifiek op contractenrecht of jurisprudentie.

Juridisch-specifieke AI-software werkt met clausulebibliotheken, playbooks en redlining-workflows, vaak met verwijzing naar de bron van een clausule en versiebeheer van wijzigingen.

Menselijke review is een jurist of advocaat die het contract leest, eventueel met een junior die een eerste ronde doet of legal ops die het proces stroomlijnt met checklists en tracking.

Wat kost het aan tijd

| Aanpak | Snelle scan standaardcontract | Diepgaande review maatwerkcontract | Effect bij herhaald gebruik | |---|---|---|---| | Algemene AI-assistent | Minuten | Onbetrouwbaar zonder eigen instructies en controle | Geen leereffect tenzij je zelf prompts en checklists bouwt | | Juridisch-specifieke software | Minuten tot een kwartier | Uren, met begeleiding van een playbook | Sneller na de eerste ronden door opgebouwde clausulebibliotheek | | Mens, eventueel met junior of legal ops | Vijftien tot dertig minuten | Uren tot dagen, afhankelijk van complexiteit | Sneller door ervaring met de tegenpartij en het dossier, niet door de tool |

De tijdwinst van AI zit vooral in het eerste, snelle deel: risico's markeren, afwijkingen opsporen, een samenvatting maken. Bij een onderhandelde overeenkomst verschuift het werk naar interpretatie en afweging, en daar levert AI op zichzelf geen tijdwinst op zonder een mens die de uitkomst weegt.

Wat er misgaat

Drie terugkerende fouten, ongeacht het merk. Ten eerste hallucinatie: een model dat een clausule of uitspraak citeert die niet bestaat, of een bepaling parafraseert op een manier die de betekenis verschuift. Groter bij een algemene assistent zonder brondocumenten, kleiner maar niet nul bij juridisch-specifieke software met citatie-verplichting.

Ten tweede gemiste uitzonderingen: een AI-systeem beoordeelt wat er staat, niet altijd wat ontbreekt. Een ontbrekende exoneratieclausule of een stilzwijgende verlenging zonder opzegtermijn is precies wat een ervaren jurist eruit pikt en een taalmodel makkelijk mist, omdat er niets "fout" staat.

Ten derde valse zekerheid: een output die zelfverzekerd klinkt, ongeacht of die klopt. Dat risico geldt voor elk AI-systeem, en de Europese privacytoezichthouders wezen er expliciet op dat risico's van AI-modellen zich zowel in de ontwikkel- als de gebruiksfase kunnen voordoen4. Hoe overtuigender de output oogt, hoe belangrijker de onafhankelijke check.

Waar gaat je data heen

Dit is het onderscheid dat het snelst over het hoofd wordt gezien. Bij een algemene AI-assistent plak je vaak een volledig contract, inclusief namen, bedragen en soms bijzondere persoonsgegevens, in een interface waarvan je het verwerkingsregime, de bewaartermijn en het gebruik voor modeltraining niet altijd kent. Juridisch-specifieke software is doorgaans ingericht op verwerkersovereenkomsten, EU-hosting en het contractueel uitsluiten van training op klantdata, maar dat is een inkoopvoorwaarde die je moet checken, geen automatisme.

De EDPB bevestigde in haar opinie over AI-modellen dat persoonsgegevens in zowel de ontwikkel- als de gebruiksfase risico's kunnen meebrengen, en dat verwerkingsverantwoordelijken dat moeten kunnen onderbouwen4. Voor advocaten en bedrijfsjuristen komt daar een eigen laag bovenop: beroepsgeheim en geheimhoudingsplicht maken geen onderdeel uit van de AI Act, dat is een aparte, oudere verplichting die los van de AI-regels blijft gelden. Een AI Act-conforme tool is daarmee niet automatisch een tool waarin je vertrouwelijke cliëntinformatie mag invoeren. Dat toets je apart, per verwerker, per clausule in de leveranciersovereenkomst.

Governance: wat de AI Act hier wel en niet regelt

De meeste algemene AI-assistenten zijn general-purpose AI-modellen. De plichten voor dat model liggen bij de aanbieder, sinds 2 augustus 2025 voor modellen die vanaf die datum op de markt kwamen en met een overgang tot 2 augustus 2027 voor oudere modellen1. Voor jou als gebruiksverantwoordelijke, kantoor of juridische afdeling, ligt de nadruk op verantwoord gebruik: artikel 4 verplicht sinds 27 juli 2026 tot maatregelen die AI-geletterdheid van je mensen ondersteunen, niet tot een gegarandeerd individueel vaardigheidsniveau1. Artikel 50 over transparantie geldt sinds 2 augustus 2026 en is niet uitgesteld door de wijzigingsverordening; alleen de machineleesbare markering van AI-gegenereerde content heeft een overgangstermijn tot 2 december 2026, en dan alleen voor systemen die al voor 2 augustus 2026 op de markt waren1.

De hoog-risicoplichten van bijlage III worden pas afdwingbaar vanaf 2 december 20271. Contractreview-software valt daar doorgaans niet vanzelf onder, maar dat is een kwalificatievraag per systeem. Wat wel nu al telt: je eigen privacy- en inkoopvoorwaarden, en welke maatregelen je kunt aantonen als een toezichthouder ernaar vraagt2.

Op certificerings- en kwaliteitsvlak lopen twee dingen door elkaar die vaak worden verward. Een leverancier van juridisch-specifieke software kan ISO/IEC 42001 als AI-managementsysteem hanteren; dat is een internationale norm voor governance rond AI, maar geen geharmoniseerde Europese norm en geeft dus geen vermoeden van conformiteit met de AI Act5. EN 18286, op 12 juli 2026 goedgekeurd als eerste Europese norm onder normalisatieverzoek M/613, loopt die route wel; een geharmoniseerde norm levert het vermoeden van conformiteit op zodra hij in het Publicatieblad is vermeld, en dan alleen voor het onderdeel waarop hij ziet6. Vraag een leverancier dus niet alleen of hij gecertificeerd is, maar onder welke norm, en of die een vermoeden van conformiteit geeft3.

Bij een ernstig incident met een hoogrisicosysteem informeert de gebruiksverantwoordelijke eerst de aanbieder, en daarnaast de importeur of distributeur en de markttoezichthouder; is de aanbieder onbereikbaar, dan geldt de meldplicht van artikel 73 met eigen termijnen1. Boetes voor verboden praktijken lopen tot 35 miljoen euro of 7% van de wereldomzet, voor de meeste andere schendingen tot 15 miljoen euro of 3%, en voor kmo's en start-ups geldt steeds het laagste bedrag1.

Hoe controleerbaar is het resultaat

Bij een algemene assistent is de output meestal niet herleidbaar tot een bron: geen link naar de clausule, geen versiegeschiedenis. Juridisch-specifieke software is vaak wel zo gebouwd, met citaties naar de playbook-regel, wat het makkelijker maakt te reconstrueren waarom een suggestie is gedaan. Menselijke review is het meest controleerbaar in de zin van uitlegbaarheid: een jurist kan zijn afweging beargumenteren, ook als die subjectief is. Geen van de drie is vanzelf compleet controleerbaar; dat wordt het pas als je het vastlegt, in een reviewnotitie, een audit trail, of een aantekening bij de output.

Wat je aan de klant kunt uitleggen

Hier vallen de aanpakken echt uit elkaar. "Ik heb het snel gecheckt met een AI-assistent" is geen antwoord waarmee een advocaat of bedrijfsjurist een tucht- of aansprakelijkheidsvraag beantwoordt. "We hebben het contract eerst langs ons playbook gelegd en vervolgens door een senior laten toetsen" wel. De uitlegbaarheid hangt niet af van hoe geavanceerd de tool is, maar van of er een mens is die de eindverantwoordelijkheid draagt.

Contracttype: standaard versus maatwerk

| Contracttype | Beste aanpak | Reden | |---|---|---| | Standaard NDA, eigen sjabloon | Algemene AI-assistent voor snelle scan, mens voor steekproef | Laag risico, weinig afwijkingsruimte, snelheid weegt zwaar | | Standaard inkoopvoorwaarden, geen onderhandeling | Juridisch-specifieke software indien beschikbaar, anders algemene assistent met vaste checklist | Herhaalvolume vraagt consistentie, niet per se diepgang | | Onderhandelde overeenkomst met maatwerkclausules | Juridisch-specifieke software voor eerste ronde, senior mens voor eindoordeel | Interpretatie en afweging zijn geen automatiseerbare stap | | Kernovereenkomsten met hoog financieel of reputatiebelang | Mens vooraan, AI als ondersteuning, nooit als vervanging | Fout is duur, uitlegbaarheid naar de klant is cruciaal |

Beslisregel per contracttype

Voor standaard NDA's en inkoopvoorwaarden op een eigen, goedgekeurd sjabloon geldt: een algemene AI-assistent mag de eerste scan doen, mits je een vaste instructie of checklist gebruikt en geen vertrouwelijke derdengegevens invoert zonder toestemming. Een steekproefsgewijze menselijke check blijft nodig, niet op elke clausule maar op de afwijkingen die het systeem markeert.

Voor onderhandelde overeenkomsten met maatwerkclausules geldt het omgekeerde: AI is een hulpmiddel voor de eerste ronde, nooit de laatste blik. Juridisch-specifieke software met een playbook is hier vaak sterker dan een algemene assistent, omdat afwijkingen herleidbaar zijn tot een regel, maar de uiteindelijke afweging blijft bij een senior jurist of advocaat.

"Geen van beide AI-vormen" is het antwoord bij clausules die het beroepsgeheim raken, bij bijzondere persoonsgegevens zonder geverifieerde verwerkersafspraken, en bij overeenkomsten waar een fout direct tot aansprakelijkheid of imagoschade leidt. "Allebei tegelijk" past bij grote volumes standaardcontracten: een algemene assistent filtert snel, juridisch-specifieke software structureert de afwijkingen voor menselijke beoordeling.

De menselijke-controle-ondergrens

Onafhankelijk van de gekozen AI-aanpak blijft er een ondergrens die niet verschuift. Uitzonderingsclausules, aansprakelijkheidsbeperkingen, afwijkingen van je playbook, en alles wat beroepsgeheim of geheimhouding raakt, wordt altijd door een gekwalificeerd mens beoordeeld voordat het de deur uit gaat. Een junior of legal ops mag de eerste ronde doen, maar de eindverantwoordelijkheid voor deze categorieën ligt bij een senior jurist of advocaat.

Veelgestelde vragen

Is juridisch-specifieke AI-software altijd beter dan een algemene assistent voor contractreview?

Niet per definitie. Voor een snelle scan van een standaard NDA kan een algemene assistent sneller en voldoende zijn. Juridisch-specifieke software wint pas bij herhaald gebruik, playbook-consistentie en de eis dat suggesties herleidbaar zijn tot een bron.

Mag ik cliëntdocumenten in een algemene AI-assistent plakken?

Dat hangt af van het verwerkingsregime van die assistent, of er een verwerkersovereenkomst ligt, en van je eigen geheimhoudingsplicht als jurist of advocaat. Die laatste verplichting staat los van de AI Act en moet je apart toetsen per tool en per document.

Valt contractreview-software onder de hoog-risicoregels van de AI Act?

Dat is een kwalificatievraag per systeem en niet automatisch ja of nee. De hoog-risicoplichten van bijlage III worden pas vanaf 2 december 2027 afdwingbaar, dus voor de meeste kantoren is dit nu vooral een aandachtspunt bij inkoop, niet een acute verplichting.

Wat betekent artikel 4 concreet voor een advocatenkantoor dat AI gebruikt?

Sinds 27 juli 2026 is artikel 4 een maatregelenplicht: je organisatie moet aantoonbare stappen zetten die AI-geletterdheid ondersteunen, zoals interne richtlijnen en training. Het garandeert geen individueel vaardigheidsniveau per medewerker, maar de maatregelen zelf moet je wel kunnen laten zien.

Geeft een ISO 42001-certificaat van een softwareleverancier zekerheid over AI Act-conformiteit?

Nee. ISO/IEC 42001 is een internationale norm voor AI-management, geen geharmoniseerde Europese norm, en geeft dus geen wettelijk vermoeden van conformiteit. Vraag door naar welke geharmoniseerde normen wel van toepassing zijn op het onderdeel dat je gebruikt.

Kan een junior de volledige review doen als die met AI-software werkt?

Voor standaard, laag-risico contracten met vaste sjablonen kan dat, mits er een vaste checklist en steekproefcontrole is. Voor onderhandelde overeenkomsten met maatwerkclausules blijft een senior beoordeling nodig op de categorieën die de menselijke-controle-ondergrens raken.

Zahed Ashkara

Zahed Ashkara

AI & Legal Expert

Nieuwsbrief

Blijf op de hoogte van de EU AI Act

Ontvang praktische updates over AI-governance, compliance en de EU AI Act. Geen ruis, alleen wat u kunt gebruiken.

Door u aan te melden gaat u akkoord met onze privacyverklaring.