Governance van Astra for Law-plugins
Astra for Law lanceert met 26 partnerplugins die tot in DMS, tijdregistratie en dealsystemen reiken. Zonder scoping en logging per matter ontstaat een ondoorzichtige
U moet elke Astra for Law-plugin als een apart governance-object behandelen: bepaal per zaaktype welke plugins actief zijn, begrens hun toegang tot dossiers, tijdregistratie en dealsystemen, en log elke aanroep met modelversie, gelezen of geschreven data en menselijke goedkeuring.
De aanleiding is een analyse van 18 september 2026 van de koppeling van GPT-6 Astra aan 26 partnerplugins voor juridische kantoren, die stelt dat de governance van die plugins zwaarder weegt dan het onderliggende model. Een concreet voorbeeld: de iManage-plugin stelt een jurist in staat een onderhandelingsbrief in ChatGPT op te stellen en die direct in het matterdossier op te slaan; de Intapp-plugin toont activiteiten die nog een tijdregel nodig hebben; de DeepJudge-plugin haalt eerdere deals binnen voor vergelijking. In onze inschatting ligt daar het werkelijke risico: niet in het model zelf, maar in de vraag welke plugins u aanzet, hoe hun toegang tot gevoelige systemen wordt begrensd, en hoe u de uitvoer systematisch verifieert.
Welke risico's ontstaan wanneer plugins onbegrensd toegang hebben?
De 26 plugins bereiken systemen die financieel en tuchtrechtelijk gevoelig zijn. Astra-uitvoer terechtkomt rechtstreeks in dossiers, urenregistratie en dealdatabases. Geen van de officiële aankondigingen legt uit hoe de toegang van een plugin tot een specifieke zaak, tot het DMS of tot tijdregistratie wordt begrensd, en hoe de uitvoer systematisch wordt geverifieerd. Dat is een keuze die kantoren zelf moeten maken, per zaaktype.
De volgende foutmodi ontstaan zonder expliciete scoping en logging:
- Ongecontroleerde gegevenslekking — plugins lezen of schrijven data in systemen zonder dat de toegang per zaak is beperkt.
- Verlies van traceerbaarheid — onderzoeks- en conceptuitvoer blijft niet traceerbaar over de aangesloten tools.
- Onbewuste dataverrijking — plugins voegen context uit één zaak toe aan uitvoer voor een andere zaak.
- Afwezige audittrail — geen vastlegging van welke plugin, welke modelversie, welke data is gelezen of geschreven.
- Geen menselijke goedkeuring per stap — de plugin voert acties uit zonder dat een jurist tussenkomt.
Hoe werken de plugins in de praktijk?
Een vroege test bij Legora illustreert wat mogelijk is: een agent voor het aansluiten van jaarrekeningen voerde een controle uit op 41 documenten, vond alle ingeplante afwijkingen, waaronder een verschil van 500.000 pond, en legde elke controle vast met citaties. Die specifieke werkstroom verbeterde met bijna 40 procent ten opzichte van het vorige model. Wat dit voorbeeld illustreert, is niet dat het model op zichzelf beter is, maar dat de winst ontstaat wanneer Astra achter de ontologie en de citator van een specialistisch product zit, met de agentische werkstroom binnen dat product beheerd. De controles waren traceerbaar omdat Legora ze als citaties vastlegde. Diezelfde traceerbaarheid is geen automatisch gevolg van een plugin; ze moet worden ingericht.
Welke beheersingsmaatregelen moet u per zaaktype instellen?
Elke Astra-plugin wordt een apart beleids- en verificatievlak. Voor zaken met een hoog vertrouwelijkheidsniveau — complexe procedures, regulatoir advies, grote transacties — zijn de volgende controles bruikbaar:
- Definieer welke plugins per zaaktype actief zijn — documenteer in uw zaakbeheermodel welke plugins voor welke zaaktypen zijn toegestaan.
- Begrens de plugintoegang tot specifieke mattersystemen — zorg ervoor dat een plugin alleen de DMS-mappen, urenregistratie of dealdatabaserecords ziet die voor die zaak relevant zijn.
- Log elke pluginaanroep met modelversie, gelezen en geschreven data — vastlegging moet omvatten welke versie van Astra werd gebruikt, welke data werd gelezen, wat werd geschreven, en wanneer.
- Eis menselijke goedkeuring voordat een plugin data in een systeem schrijft — geen automatische opslag van concepten of urenregels zonder juristisch toezicht.
- Controleer citaties en bronbewijs per zaak — verifieer dat de plugin verwijzingen correct zijn en dat de gebruikte bronnen voor die zaak relevant zijn.
Wat kan tooling doen en wat blijft uw eigen oordeel?
De winst die Artificial Lawyer bij Legora beschrijft — snellere en nauwkeurigere werkstromen — ontstaat alleen wanneer elke plugin vooraf is gekozen, begrensd en gelogd. Tooling kan de logging en de begrenzingsregels uitvoeren; het kan ook controleren of een plugin buiten zijn grenzen werkt. Wat tooling niet kan doen, is bepalen welke zaaktypen welke plugins mogen gebruiken, en welk niveau van menselijke goedkeuring voor welke uitvoer nodig is. Die keuzes blijven uw eigen professioneel oordeel, omdat ze afhangen van uw praktijk, uw cliënten en uw risicotolerantie. Zonder die keuzes vooraf ontstaat een extra ondoorzichtige laag boven al complexe systemen in plaats van aantoonbaar snellere en nauwkeurigere werkstromen.
Bronnen: Dit artikel is gebaseerd op berichtgeving en richtlijnen van Artificial Lawyer, OpenAI, LawNext, Legal IT Insider en ExplainX.
Geschreven door
Marit Halversen
Schrijft over AI-governance en regelgeving, met de nadruk op hoe verplichtingen neerslaan in architectuur in plaats van in papierwerk.