AI Discovery in InView Legal, de generatieve AI-module van Wolters Kluwer, is in tegenstelling tot veel open AI-oplossingen, speciaal ontwikkeld voor de juridische praktijk. Ronald Nakken, Manager Product Operations bij Wolters Kluwer, legt uit hoe die focus op veiligheid en betrouwbaarheid tot in de kern van het systeem verweven zit. “We willen gebruikers de kracht van AI bieden, maar dan wel in een systeem dat technisch klopt, juridisch verantwoord is én de privacy van de gebruiker respecteert."
Hoe AI Discovery veiligheid, privacy en vertrouwen verankert
Ronald Nakken
Ronald Nakken is Manager Product Operations bij Wolters Kluwer Legal & Regulatory Benelux. In die rol is hij verantwoordelijk voor de end-to-end operationele aspecten van de productlevering, met een sterke focus op security, compliance en gebruikersvertrouwen. Binnen de organisatie is hij ook security champion voor het productmanagementteam, waarbij hij nauw samenwerkt met de corporate IT-securityteams.
Security begint bij het ontwerp
Veiligheid stond vanaf het begin centraal bij de ontwikkeling van AI Discovery. Ook nu de module live is, waakt Ronald Nakken nog dagelijks mee over de naleving en toepassing van de strengste veiligheidsmaatregelen. Als security champion is hij hét aanspreekpunt voor beveiligingsvraagstukken binnen zijn afdeling, en zorgt hij ervoor dat privacy en veiligheid in elke productbeslissing worden meegenomen. Niet als bijzaak, maar een vast onderdeel van onze aanpak.
“AI Discovery draait volledig in Europese datacenters, onder strikte GDPR-wetgeving. Gegevens worden versleuteld opgeslagen, toegangsrechten zijn zorgvuldig ingericht en we volgen het principe van ‘least privilege access’: gebruikers krijgen alleen toegang tot wat ze nodig hebben.
Juist in het kader van generatieve AI is beveiliging volgens hem belangrijker dan ooit. “Je geeft vaak meer mee dan je zelf doorhebt. Niet alleen een zoekterm, maar ook context, achtergrond, soms gevoelige informatie. Dan moet je erop kunnen vertrouwen dat daar op een verantwoorde manier mee wordt omgegaan.” Die zorg voor transparantie is voor Wolters Kluwer vanzelfsprekend. “We maken het niet ingewikkelder dan nodig,” zegt Ronald Nakken. “Maar wél helder: klanten moeten precies weten wat er met hun input gebeurt, en wat niet.”
Geen modeltraining op gebruikersdata
Het is een van de meest voorkomende gebruikersvragen: “Als ik iets invoer in AI Discovery, leert het systeem daar dan van?” In een tijd waarin veel AI-oplossingen automatisch meeluisteren, ligt die aanname voor de hand. Maar voor AI Discovery klopt dat dus niet. Het onderliggende taalmodel (LLM) wordt niet getraind op wat gebruikers invoeren.
Wat wel gebeurt, is kwaliteitsmonitoring op een veilige en beheerste manier. Gebruikersinteracties worden geanonimiseerd opgeslagen en geanalyseerd om de prestaties van de toepassing te verbeteren. Er wordt gekeken naar patronen: hoe stellen mensen vragen, waar loopt het model vast, waar kunnen de antwoorden scherper? Die inzichten worden gebruikt om het systeem slimmer te maken, zonder dat data terugvloeit naar het model zelf.
Gebruikers kunnen binnenkort hun eigen gespreksgeschiedenis dertig dagen teruglezen. Daarna wordt die verwijderd, en blijven alleen samengevoegde gebruiksstatistieken beschikbaar, zonder herleidbaarheid tot personen.
Het verschil is eenvoudig maar essentieel: “We willen verbeteren, niet verzamelen. We analyseren om te begrijpen, niet om te bewaren. Die grens trekken we heel bewust, en daar houden we ons ook strikt aan”, legt Ronald Nakken uit.
Veiligheid is meer dan investeren in techniek
“Wolters Kluwer is door de jaren heen uitgegroeid tot een softwarebedrijf met juridische diepgang. Die combinatie is krachtig: we bouwen technologie die juridisch klopt én technisch betrouwbaar is.”
Veiligheid speelt daarin een sleutelrol, niet als eenmalig project, maar als een continu proces. “De technologie verandert, wetgeving verandert, en ook de dreigingen veranderen voortdurend. Wat gisteren voldeed, kan morgen al niet meer genoeg zijn. Daarom investeren we niet alleen in techniek, maar ook in mensen, kennis, structuur en waakzaamheid.”
Die aanpak is volgens Ronald Nakken voelbaar voor de gebruiker. Niet zozeer in opvallende functies, maar juist in wat er achter de schermen goed geregeld is. “De stabiliteit van het platform, de manier waarop we met data omgaan, de zorgvuldigheid in onze keuzes: dat is waar het vertrouwen ontstaat.”
Veiligheid van binnenuit: de technische ruggengraat van AI Discovery
AI Discovery is ontwikkeld binnen een gesloten, cloud-native architectuur van Wolters Kluwer, met beveiliging als uitgangspunt. De toepassing draait volledig in Europese AWS-datacenters, met toegangscontrole volgens het 'least privilege'-principe: gebruikers krijgen alleen toegang tot wat ze nodig hebben.
Gebruikersdata wordt nooit gebruikt om het AI-model te trainen. Interacties worden geanonimiseerd en uitsluitend geanalyseerd om de kwaliteit van antwoorden te verbeteren. AI Discovery is bovendien afgemeld voor Microsoft Abuse Monitoring, waardoor Wolters Kluwer volledige controle behoudt over het AI-proces.