Vertrouwelijkheid door constructie

De assistent leert nooitwie uw cliënten zijn.

Het beroepsgeheim van de notaris kent geen uitzondering en geen belangenafweging. Daarom hebben we geen assistent gebouwd die zorgvuldig omgaat met cliëntgegevens; we hebben er een gebouwd die ze eenvoudigweg nooit krijgt.

Deze pagina legt zonder jargon uit wat aiNotaris wel en niet kan bereiken, wat er gebeurt als er iets misgaat, en waar de notaris aan zet blijft. Wilt u liever de technische versie voor uw IT-adviseur? Die delen we ook.

De vier waarborgen

Wat altijd standhoudt

Namen

Echte identiteiten gaan er eerst uit

Voordat een vraag het AI-model bereikt, worden naam, adres, postcode, BSN, IBAN en telefoonnummer vervangen door een verzonnen tegenhanger. Het model redeneert over die tegenhanger en antwoordt over die tegenhanger.

Sleutel

Alleen uw kantoor kan de vervanging terugdraaien

De lijst die een tegenhanger terugvoert naar een echt persoon blijft binnen uw eigen omgeving en wordt nergens naartoe gestuurd. Het antwoord wordt pas op weg naar uw scherm terugvertaald naar echte namen, nadat de AI klaar is.

Bereik

De assistent heeft geen sleutels

Hij kan uw systemen niet openen, doorzoeken of doorbladeren. Hij kan alleen een verzoek indienen uit een vaste lijst met benoemde handelingen, die elk worden getoetst aan wie u bent en welke dossiers u mag openen.

Falen

Bij twijfel stopt hij

Kan de beschermlaag niet bevestigen dat een vraag schoon is, dan wordt de vraag niet verstuurd. Er is geen achterdeur die de oorspronkelijke tekst alsnog doorzet.

De poort

Waarom de assistent uw database niet kan bereiken

Dit is het deel waarvan de meeste mensen iets anders verwachten. Een AI-assistent wordt vaak voorgesteld als iets dat vrij door de bestanden van een kantoor loopt en leest wat het wil. Zo is dit niet gebouwd, en u hoeft ons daarin niet op ons woord te geloven: het volgt uit de architectuur.

De assistent zit achter een poort. Aan de andere kant van die poort liggen uw dossiers, uw mailbox, uw documenten en de officiële registers. De assistent heeft daar geen enkele verbinding mee. Wat hij wél heeft, is een korte, vaste lijst met aanvraagformulieren: tools. Elke tool doet één omschreven ding, en elke aanvraag wordt getoetst voordat hij loopt.

Het praktische effect: het ergste wat een onverwachte instructie kan doen, is een tool aanroepen die de gebruiker toch al mocht aanroepen, op een dossier dat hij toch al mocht openen, en daar een spoor van achterlaten.

Stap voor stap

Wat er met één vraag gebeurt

Eén vraag, van het moment dat u op enter drukt tot het moment dat u het antwoord leest.

  1. 01

    U vraagt iets: bijvoorbeeld wat er nog moet gebeuren voordat een levering kan passeren.

  2. 02

    Identiteiten gaan eruit. Namen, adressen, BSN en rekeningnummers worden herkend en vervangen door tegenhangers. De vertaaltabel blijft uitsluitend in uw eigen omgeving.

  3. 03

    De controle loopt. Kon die stap om welke reden dan ook niet worden afgerond, dan stopt alles hier en krijgt u te zien dat de assistent even niet beschikbaar is. Er wordt niets verstuurd.

  4. 04

    Het AI-model redeneert over een dossier van mensen die het niet kan identificeren, en bepaalt welke tools het nodig heeft.

  5. 05

    De poort toetst elke aanvraag aan uw login, uw kantoor en uw rol, voert daarna de automatisering uit en geeft alleen terug wat is gevraagd.

  6. 06

    Echte namen komen terug op weg naar uw scherm, en de uitwisseling wordt vastgelegd in de audittrail.

Gedrag bij falen

Een slot dat dichtklapt, niet openspringt

De meeste systemen gaan bij een mislukte veiligheidscontrole gewoon door en schrijven een regel in een logbestand. Wij hebben de omgekeerde keuze gemaakt, en dat is de keuze die we een toezichthouder het liefst laten onderzoeken.

Kan de assistent niet aantonen dat een vraag vrij is van cliëntidentiteiten, dan wordt die vraag niet verstuurd. Niet via een omweg, niet in de oorspronkelijke vorm, helemaal niet.

In de praktijk betekent dit dat AI-functies bij de zeldzame keer dat de anonimiseringsdienst onbereikbaar is een paar minuten pauzeren en dat ook melden. Een zichtbare onderbreking vinden wij verreweg te verkiezen boven een onzichtbare verstrekking: een onderbreking kunt u uitzitten, een verstrekking niet terugnemen.

Wie beslist

De assistent stelt voor. U tekent.

Niets wat de buitenwereld raakt, gebeurt uit zichzelf. Een e-mail versturen, een dossier wijzigen, een afspraak inplannen, een taak aanmaken: elk daarvan wordt u eerst als voorstel getoond, met de formulering en de gevolgen zichtbaar, en gaat pas door wanneer u bevestigt.

Dat is een bewuste keuze en het spreekt voor zich: de akte is van de notaris. Verantwoordelijkheid voor wat wordt gelezen, uitgelegd en uitgevoerd laat zich niet uitbesteden aan software, en wij hebben niets gebouwd dat daartoe uitnodigt. Elke AI-ondersteunde handeling wordt vastgelegd: wat is voorgesteld, wat is goedgekeurd, door wie en wanneer, zodat het dossier later te reconstrueren is.

Kaders

De regels waar we tegenaan bouwen

Artikel 22 Wna
De geheimhoudingsplicht kent geen uitzondering, dus leunt het ontwerp er ook niet op. Het AI-model krijgt nooit materiaal waarop die plicht ziet.
AVG/GDPR
Dataminimalisatie en security by design, toegang beperkt per kantoor en per rol, een volledige audittrail en een vastgelegde bewaartermijn voor AI-materiaal, los van het protocol.
EU AI Act
We hebben de risicoclassificatie voor dit systeem uitgevoerd en vastgelegd in plaats van een uitkomst aan te nemen, en houden die onder review naarmate de mogelijkheden veranderen.
Uw protocol blijft van u
Akten en hun bewaarplicht vallen onder het notariaat, niet onder ons. AI-werkmateriaal wordt apart bewaard, op een eigen, kortere klok.

Beoordeelt u aiNotaris voor uw kantoor en moet u uw eigen adviseur, de KNB of het BFT overtuigen? Vraag ons om de technische securitybeschrijving en de documentatie over gegevensbescherming. Wij hebben liever dat u die doorspit dan dat u ons op ons woord gelooft.