• Skip to primary navigation
  • Skip to main content
  • Skip to primary sidebar
  • Skip to footer
  • Nieuwsbrief
  • Contact

Taxence

Taxence

  • Nieuws & achtergrond
    • Nieuws
    • Branchenieuws
    • Blogs
    • Verdieping
  • Thema’s
    • AI & Tax Technology
    • Arbeid & Loon
    • Belastingplan
    • BTW & Overdrachtsbelasting
    • BV & DGA
    • Duurzaamheid (ESG & CSRD)
    • Estate planning
    • Alle thema’s
  • Opleidingen
    • AI & Tax Tech
    • ESG & CSRD
    • Estate Planning
    • BTW
    • Vastgoed
    • Internationaal
    • Arbeid & Loon
    • Formeel
    • Familiebedrijven
    • VPB
    • Pensioen
  • Carrière
    • Personalia
    • Vacatures
    • Vacature toevoegen
    • Partners
  • Vakinformatie
    • NDFR
    • Addify
    • JES! Knowledge
    • Fiscaal en meer
    • Tax talks
    • Vakblad Estate Planning
    • Specials
  • Kennisbank

Van last naar winst: hoe slimme privacy-compliance je bedrijf versterkt

12 augustus 2025 door redactie

Privacy en AI-compliance: voor veel bedrijven voelt het als een juridisch moeras, een verplichte kostenpost. Maar wat als deze verplichting in werkelijkheid een commerciële kans is? Wat als een slimme aanpak niet alleen risico’s verkleint, maar ook je imago versterkt? Het komt aan de orde op 2 oktober, bij het event Privacy Inside van Lefebvre Sdu. Dagvoorzitter Reny Stark geeft alvast enkele adviezen.

Het is helaas geen uniek verschijnsel. Een bedrijf wordt gehackt, en plotseling liggen alle systemen plat. Geen planningen, geen klantgegevens, geen salarisadministratie. Is dat op zich al een reden voor paniek – er komt er nog een bij. “Vaak is dat het moment waarop vastgesteld wordt dat een organisatie niet compliant is”, zegt Reny Stark. “Want jarenlang heeft het allerlei data – personeelsgegevens, klantdata en bedrijfsinformatie – zonder beleid opgeslagen. Die gegevens liggen nu opeens op straat, en wordt het duidelijk dat de organisatie niet weet hoe met een data-incident om te gaan. Op zo’n moment schiet het management helemaal in de stress en wordt de organisatie genoodzaakt te handelen onder hoge tijdsdruk.”

Stark, partner bij TeekensKarstens advocaten notarissen, is als advocaat in privacyzaken gespecialiseerd. En inderdaad, nieuwe cliënten zoeken meestal contact na een data-incident. Qua timing jammer, vindt ze, want zelf geeft ze de voorkeur aan preventie. “Vroeg of laat wordt ook jouw organisatie gehackt. Als je daar niet op bent voorbereid, loop je achter de feiten aan. Je moet financieel investeren in veel negativiteit zoals herstelkosten en schadebeperkende maatregelen adviseurs, én je organisatie lijdt reputatieschade. Het is meer kosten efficiënt om te investeren in compliance en cybersecurity.”

Bovendien biedt compliance volgens Stark nog meer voordelen. “Privacy wordt vaak gezien als een verplichting, niet als een kans. Toch kan het juist een unique selling point zijn. Als advocaat dwing ik mijzelf te verplaatsen in de ondernemer of bestuurder, zodat ik een compliance-traject commercieel en met oog voor de business benader. Zo ontdekte ik bijvoorbeeld voor een franchiseformule hoe zij met een kleine aanpassing in het privacybeleid commercieel sterker werden en aantrekkelijker voor franchisenemers. Ook kan het interessant zijn vanuit het perspectief van goed werkgeverschap en de strijd om talent. Privacy-compliance levert niet alleen veiligheid op, maar kan ook je businessmodel en je imago versterken.”

In kaart brengen

Maar hoe word je compliant? Het probleem is dat veel organisaties geen idee hebben welke data op welke plek zijn terug te vinden. “Er wordt gewoon heel veel data verzameld”, zegt Stark. “Bijvoorbeeld bij sollicitatieprocedures. Als er verschillende gespreksrondes zijn gehouden met meerdere kandidaten, mogen sollicitatiegegevens alleen bewaard worden met expliciete toestemming van de sollicitant, en dan maximaal een jaar. In de praktijk wordt die toestemming niet gevraagd. Een ander struikelblok vormen de personeelsdossiers. Hiervoor gelden verschillende bewaartermijnen, maar veel organisaties bewaren alles minimaal 7 jaar of zelfs voor onbepaalde duur bewaren. Ten slotte zijn er backupsystemen waar verouderde data in blijven opgeslagen. IT-afdelingen focussen zich op nieuwe systemen en vergeten vaak oude data op te ruimen. Daar gaat het dus om in een compliance-traject: die data in kaart brengen en vervolgens opschonen.”

Volgens Stark leidt die opschoning vaak tot verrassende inzichten. “Wat ik vaak tegenkom, is dat autorisaties na functiewisselingen nooit zijn aangepast. Mede daardoor hebben mensen toegang tot systemen waar ze niets te zoeken hebben. Het blijkt bijvoorbeeld dat iedereen bij de klantportfolio’s kan, of dat een secretaresse onnodig inzage heeft in personeelsdossiers van andere afdelingen. Dat heeft soms grote gevolgen. Neem een ontevreden werknemer die data kan misbruiken in geval van een exit. Ook komt het voor dat werknemers een klacht indienen bij de Autoriteit Persoonsgegevens – niet uit bezorgdheid om privacy, maar als wraakactie tijdens arbeidsgeschillen. Wat ik ook tegenkom: werknemers nemen bewust gegevens mee bij ontslag of lekken vertrouwelijke informatie om de werkgever te schaden. Dat kun je allemaal voorkomen door de toegang goed te regelen, niet alleen ten aanzien van persoonsgegevens maar ten aanzien van alle data.”

Voorwaarden

Goed regelen dus – maar hoe doe je dat? Voor Stark begint een succesvol compliance-traject niet op de werkvloer, maar in de boardroom. “Zonder 100% steun van het bestuur is een project kansloos. De reden is eenvoudig: privacy-compliance is onlosmakelijk verbonden met investeringen in cybersecurity. Verder is het de top die processen aan kan passen, want dat vereist budget en mandaat. Die commitment regelen is dus stap 1. Vervolgens formeren we een multidisciplinair projectteam, met medewerkers van cruciale afdelingen zoals IT, HR, Marketing en Finance. Dit heeft een dubbel doel. Ten eerste is het essentieel voor een complete inventarisatie: niemand weet in zijn eentje waar alle data wordt verwerkt en wat de behoefte is vanuit de business, dus je hebt elkaar nodig. Ten tweede creëert het direct draagvlak binnen de hele organisatie. Het team vormt de groep medestanders die het nieuwe beleid niet alleen helpen opstellen, maar het later ook zullen uitdragen en naleven.”

Starks laatste advies: betaal niet dubbel voor privacy- en AI-compliance. “De kans is groot dat je al volop AI gebruikt, misschien zonder dat je het weet, want het zit in je HR-software, je marketingtools en allerlei andere applicaties. Daarom hoort AI compliance een vast onderdeel te zijn van  privacy compliance. Toch zijn er adviseurs die ‘AI-compliance’ verkopen als een separaat compliance traject. Trap er niet in en laat AI en privacy compliance zoveel mogelijk gelijktijdig doorvoeren.”

Congres Privacy Inside

Stark organiseert samen met Lefebvre Sdu Privacy Inside, hét event voor AI en Privacy compliance, op 2 oktober 2025 in Breukelen. Volgens Stark is de opzet uniek. “Als mijn cliënten te maken hebben gehad de Autoriteit Persoonsgegevens, willen ze dat op geen enkele wijze naar buiten brengen. Zelfs niet als ze zo’n zaak succesvol hebben afgesloten. Zelfs anoniem delen van lessons learned is vaak al een brug te ver. Het congres brengt hier verandering in: privacy-verantwoordelijken van vooraanstaande bedrijven, waaronder Uber, Marktplaats en WeTransfer, nemen plaats op het podium. Daar vertellen ze openhartig over hun eigen privacy-uitdagingen en de oplossingen die zij vonden. Dat is voor zover ik weet nog niet eerder in zo’n setting gebeurd.

Meer informatie en aanmelden

Filed Under: AI & Tax Tech, Fiscaal nieuws, Nieuws

Reageer
Vorige artikel
Forensenbelasting voor tweede woning is toegestaan
Volgende artikel
Compromis over verkoop woning aan dga-zoon kan worden vernietigd wegens dwaling

Reader Interactions

Gerelateerde berichten

AI

Vier AI-partners, één dossier – in anderhalf uur

Maandagochtend, half tien. Een klant belt: de inspecteur wil zijn loon corrigeren, de bezwaartermijn loopt vrijdag af. Vroeger kostte dit een halve dag zoeken, schrijven en afstemmen. Nu werkt Ron Meijer met vier AI-partners die elk hun eigen rol vervullen – en heeft hij binnen anderhalf uur een compleet, uitlegbaar dossier.

Risicocategorieën AI Act blijven onderbelicht, terwijl de verplichtingen al gelden

Over de risicocategorieën van de EU AI Act is opvallend weinig te horen, terwijl de bijbehorende verplichtingen en sancties al van kracht zijn. De aandacht ging vooral naar Artikel 4 van de Verordening, dat door fiscale én juridische experts breed wordt geïnterpreteerd als trainingsplicht. Maar daarmee houdt het niet op.

AI

AI gebruiken is één ding – het kunnen uitleggen is een ander

Stel: je gebruikt AI om een bezwaarschrift op te stellen. De inspecteur vraagt: “Hoe is dit tot stand gekomen?” Kun je dat antwoorden? Niet vaag, maar concreet – welke tool, welke bronnen, wie heeft het beoordeeld?

AI

AI is niet dom – maar radicaal eerlijk

Er was een tijd dat een goed fiscaal advies begon met koffie, een pen en een stapel wetboeken. Die tijd is voorbij. Vandaag open je Copilot of ChatGPT, typt een vraag en wacht af. Wat terugkomt is keurig, beleefd – en volkomen onbruikbaar. Niet omdat de technologie faalt, maar omdat de instructie ontbreekt.

LegalAI

Legal AI heeft genoeg features. Tijd voor integratie

De legal AI-markt explodeert. Elke maand verschijnt er een nieuwe tool. Ook de features, zoals jurisprudentieonderzoek en contractanalyse, zijn indrukwekkend. Maar in de praktijk werkt een jurist en fiscalist dagelijks al snel in zeven, acht applicaties: DSM, zaaksysteem, Word, Outlook, researchtools, interne kennisbanken. Voeg daar twee of drie AI-tools aan toe en je hebt geen tijdswinst meer, maar elf vensters die niet met elkaar praten. En daar gaat de productiviteit weer verloren.

Geef een reactie Reactie annuleren

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Primary Sidebar

Opleidingen

Stoomcursus AI voor Fiscale professionals

Online Basistraining AI voor de fiscale praktijk

Verdiepende AI training voor de fiscale praktijk

Cursus AI-Implementatie – Organiseren van AI-geletterdheid

AI Governance & Compliance: Veilige toepassing van AI in juridische/fiscale praktijk

AGENDA

Masterclass De positie van de samenwoner in de inkomstenbelasting, relatievermogensrecht en vermogensplanning – Civiel en fiscaal

Nationaal Btw Congres 2026

Online cursus introductie participatieregelingen en lucratieve belangen

Online cursus Internationale aspecten van Nederlandse belastingwetgeving

Online cursus Auto van de zaak

Online cursus Staken van de onderneming: (turbo)liquidatie, WHOA liquidatie akkoord

Stoomcursus Erfrecht – Civiel en fiscaal – Het hele erfrecht in één dag! 

Stoomcursus AI voor Fiscale professionals

Specialisatieopleiding Estate Planning

Basiscursus Estate planning

Meer opleidingen

Footer

  • Fiscaal nieuws
  • Opleidingen
  • Kennisbank
  • Vacatures
  • Over ons
  • Adverteren op Taxence
  • NDFR
  • JES! (ESG producten)
  • Fiscaal en meer
  • Tax Talks
  • Register Estate Planners (REP)
  • Contact
  • Linkedin
  • X
  • Facebook
  • Aanmelden nieuwsbrief
  • Naar Lefebvre Sdu Webshop

Taxence is een uitgave van
Lefebvre Sdu
Maanweg 174
2516 AB Den Haag

Powered by Lefebvre Sdu

  • Disclaimer
  • Privacy Statement en Cookiebeleid
lefebvre SDU

Het laatste nieuws van
Taxence in je mail?

Aanmelden

 

×