• Authentiek
  • Oprecht
  • Creatief en deskundig

🔦 Vuurtoren wk 23: Scout, een prijsexplosie en een veilige AI

 
BLAUWE VRIJDAG · FISCAAL ADVIES
🔦 De Fiscale Vuurtoren
Editie · week 23 / 2026
Editie zaterdag 6 juni 2026  •  AI-tips voor accountants en belastingadviseurs
 

Beste collega,

Donderdag verzorgde ik een basiscursus samenstelpraktijk voor accountants. Niet voor licht publiek. Mensen die elke claim die je doet eerst tegen het licht houden, dan tegen het raam, en dan tegen jouw cv. En aan het einde van zo’n dag, in een evaluatieformulier waar ik er inmiddels heel veel van heb gezien, geven ze cijfers waar je niets aan kunt afdoen.

Gemiddelde score: 9,8.

Ik moet eerlijk zijn, dat moest even landen. Ik heb het bestand een paar keer geopend om te zien of ik me niet had vergist. Daarna heb ik mezelf een paar minuten gegund om te erkennen wat ik vaak te makkelijk doorklik: dit is mooi. Echt mooi. Iedereen is wel eens onzeker over wat hij doet, ook ik, en in dit vak is een 9,8 van een zaal kritische accountants een geluid dat je niet vaak hoort.

Maar terwijl ik daar zat, met die evaluaties op mijn scherm, dacht ik aan twee mensen die níet in deze groep zaten.

Een paar weken geleden gaf ik een cursus over de AI Act. Op de achterste rij zat een oudere meneer, accountant van beroep, een leven lang het vak. Hij stelde een vraag in de eerste pauze, een andere in de tweede pauze, en bleef na afloop nog even staan. Met elke vraag werd het me duidelijker dat hij niet om informatie vroeg. Hij vroeg om houvast. Iets om vast te pakken in een wereld waarin alles wat hij over kantoorautomatisering had geleerd in een paar jaar tijd was verschoven. Ik heb mijn best gedaan. Ik heb mijn mailadres meegegeven. Maar ik weet niet of ik hem heb bereikt.

Bij een incompany, weer een week later, was het een mevrouw. De rest van de groep zat dolenthousiast aan tafel, vroeg om méér voorbeelden, méér prompts, méér oefeningen, en zij keek voor zich uit. Toen ik haar er apart over aansprak, zei ze iets dat ik niet meer kwijtraak: dat ze het gevoel had er niet meer bij te horen. Niet boos. Niet verdrietig. Constaterend. Alsof ze het al een tijdje wist en het nu pas hardop uitsprak.

Ik zie dit vaker dan ik prettig vind. Mensen die in stilte vastlopen, niet omdat ze niet slim of toegewijd zijn, maar omdat het zo verschrikkelijk hard gaat. De ChatGPT van vier maanden geleden is niet meer de ChatGPT van vandaag. De Copilot waar je vorige week aan begon te wennen, heeft deze week een ander menu en een andere prijs. De NotebookLM die je in januari mocht ontdekken, is in juni een ander product.

Ik probeer in zulke gevallen te helpen. Met raad. Met daad. Met een mailadres dat ik aan iedereen meegeef. Maar mijn tijd is beperkt, en eerlijk gezegd weet ik ook niet altijd hoe je iemand teruggeeft wat tien jaar te snel ging.

De 9,8 is geweldig. Maar die twee blijven me bij.

Daarover gaat eigenlijk deze hele editie. Over snelheid. Want gisteravond stond ik in de Johan Cruijff ArenA. Show nummer tien, de laatste van de Amsterdamse reeks. Harry Styles, Together Together-tour. Het nummer waar ik op terugkwam was Aperture, Harry’s grote hit van dit jaar.

Aperture. Het is een mooi woord. In de fotografie is een aperture de opening van het diafragma, hoe wijd je hem opent, bepaalt hoeveel licht erin valt én wat scherp blijft en wat onscherp wordt. Hoe verder open, hoe meer licht, hoe ondieper de scherpte. Hoe verder dicht, hoe minder licht, hoe meer alles van voor tot achter in focus staat.

En terwijl ik daar gisteravond stond, dacht ik: dat is precies de keuze die ik en jij elke dag opnieuw maken met AI in onze praktijk.

Hoe wijd open je het diafragma? Laat je alles binnen, alle tools, alle modellen, alle medewerkers met een gratis ChatGPT-account, en raakt het diepteveld zoek? Of houd je hem klein, beheerst, alles scherp van voor naar achter, en mis je het licht dat anderen wél binnenkrijgen?

Deze week kwamen er drie aankondigingen voorbij die jou precies dwingen die keuze te maken. Drie. Microsoft, GitHub en Anthropic, alle drie op één week. Geen oude koppen die je elders ook al las. Dit zijn de bewegingen van de afgelopen zeven dagen, en alle drie raken ze jouw kantoor of jouw cliënten, sommige al maandag.

Ga zitten. Pak die tweede kop koffie. Dit is wat ik zie.

 

1️⃣Microsoft Scout: de altijd-aan assistent die deze maand jouw Outlook binnenstapt

Op dinsdag 2 juni 2026, midden in de Build-conferentie in Seattle, kondigde Microsoft Scout aan. Een nieuwe persoonlijke agent in Microsoft 365. En als je er één naam van deze week onthoudt, maak het dan deze.

Wat is Scout? Microsoft zelf omschrijft het op de officiële 365-blog als “your always-on personal agent”, een altijd-aanstaande assistent met een eigen identiteit, die werkt in cloud, op je desktop én in je browser. Hij ziet je Teams-chats. Hij leest je Outlook. Hij kent je OneDrive. Hij snapt je kalender. Hij weet wie je contacten zijn. En hij doet dat niet alleen op aanvraag, hij blijft op de achtergrond aan, kijkt mee, en handelt waar hij denkt dat dat helpt.

Bedacht is geen overdrijving. Bloomberg vergeleek hem met “een AI die werkt als een executive assistant”. TechCrunch noemde hem “OpenClaw-inspired”. Computerworld schreef simpelweg: een autonome AI-agent gebouwd op OpenClaw. Memeburn schreef: “the new AI assistant that never clocks out”.

Voor jouw kantoor zit hier de volgende verschuiving van het tijdperk-Copilot.

Wat er nu al kan en wat nog niet

Scout zit nog in private preview. De toegang is voorbehouden aan Frontier-klanten, vereist Intune-policyconfiguratie, een opt-in attestation, én een GitHub Copilot-licentie per gebruiker. Met andere woorden: je tante met Microsoft 365 Personal kan er niet zomaar bij. Maar elk professioneel kantoor met M365 Business en een halfwakkere IT-partner heeft binnen zes maanden toegang. Reken erop.

Wat Scout doet, uit de eerste demo’s en de officiële beschrijving:

  • Bekijkt jouw mail en herinnert je aan dingen waar jij om gevraagd hebt te onthouden (“Vraag het BTW-nummer aan voor klant X”)
  • Stelt vergaderagenda’s op als hij ziet dat er een Teams-overleg in de kalender staat
  • Doet voorbereidingen voor afspraken: documenten openen, contactgegevens klaarzetten, kort verslag van vorige interactie
  • Voert ad-hoc opdrachten uit (“Maak een samenvatting van de e-mailthread met klant Y over de jaarrekening”)
  • Heeft per agent een eigen Entra-identity, geen gedeeld serviceaccount. Alles wat Scout doet, is traceerbaar tot een specifieke geconfigureerde actor in jouw directory.

Die laatste is verraderlijk belangrijk. Voor accountants en belastingadviseurs is auditeerbaarheid van wat AI doet straks geen extraatje, het is een minimumvereiste, ook al is de hoog-risico verplichting van de AI-verordening met 16 maanden uitgesteld naar 2 december 2027. Microsoft heeft hier al rekening mee gehouden. Dat is een ontwerpkeuze, en het is een goede.

Waarom dit jou raakt: drie scenario’s

Scenario 1. Dossiercontext. Je krijgt op maandag een telefoontje van een cliënt over een fusie waar je drie maanden geleden aan begonnen bent. Vroeger zoek je vier minuten naar het dossier, opent vijf documenten, en mompelt iets terwijl je je geheugen ophaalt. Met Scout: hij hoort de naam van de klant in je Teams-call, opent Outlook met de relevante threads, opent de SharePoint-map met de meest recente concept-akte, en geeft je in één pop-up het kernpunt van waar je gebleven was. Dat is geen sciencefiction. Dat is wat de demo’s laten zien.

Scenario 2. Cliëntcommunicatie. Een DGA mailt je ’s avonds laat met een vraag over de aanmerkelijkbelangregeling. Scout ziet de mail. Hij weet dat jij de afgelopen drie maanden zes adviezen over AB hebt geschreven. Hij stelt ’s nachts een conceptantwoord op, gebaseerd op jouw eerdere adviezen, en zet het ’s ochtends in je drafts. Jij leest, corrigeert, klikt verzenden. Tijdsbesparing: serieus. Risico: hij vat een nuance verkeerd op, jij leest het niet kritisch genoeg, jouw naam staat onder een verkeerd antwoord.

Scenario 3. Beroepsgeheim. Hier moet ik even stilstaan. Een altijd-aan AI die meekijkt in al je mail, je kalender, je SharePoint, je OneDrive, is per definitie een data-zwaartepunt. Microsoft zegt: het draait binnen je tenant, met enterprise-grade security, eigen Entra-identity, en je beheert het via Intune. Allemaal waar. Maar je cliënt heeft er nooit voor getekend dat zijn stukken door een AI-agent worden gelezen die op de achtergrond synthetiseert. Hoe leg je dat uit aan een cliënt die net het Big Brother Award-stuk over de Belastingdienst heeft gelezen? Hoe regel je dat als kantoor in je opdrachtbevestiging?

Voor accountants en belastingadviseurs: waarom dit jou direct raakt

Een altijd-aan AI die in je cliëntdossiers, mail en kalender meekijkt, is geen handige feature. Het is een juridisch knooppunt.

AVG. Scout leest persoonsgegevens van jouw cliënten zonder dat zij daar expliciet toestemming voor hebben gegeven. Voor de meeste verwerkingen kun je leunen op artikel 6 lid 1 sub f (gerechtvaardigd belang) of sub b (uitvoering van de overeenkomst), maar dan moet je wel hebben gedocumenteerd waarom je dat doet. Always-on AI die buiten een concrete opdracht meekijkt en synthetiseert valt al snel onder “grootschalige verwerking”, en dat triggert een DPIA-verplichting (artikel 35 AVG). Heb je die straks klaar? Inclusief de motivering waarom je geen minder ingrijpend alternatief had?

Wwft. Scout kan in principe meekijken in je cliëntonderzoek, KYC-bestanden, UBO-uittreksels, PEP-screenings. AFM publiceerde donderdag 5 juni juist dat cliëntenonderzoek naar PEP’s maatwerk vereist (zie Accountancy Vanmorgen). Hoe leg je uit aan een AFM-inspecteur dat een AI-agent toegang had tot je hele Wwft-dossier zonder dat je per cliënt hebt afgewogen wat hij wel en niet mag inzien?

AI Act. Hoogstwaarschijnlijk valt Scout zelf niet onder Annex III, hij scoort cliënten niet, neemt geen kredietbeslissingen. Maar zodra jij Scout gebruikt om risico-inschattingen te maken in een fraude- of integriteitsdossier, ben jij degene die een hoog-risicotoepassing creëert. Met alle bijbehorende verplichtingen, ook al is de deadline verschoven naar 2 december 2027.

Beroepsregels. NBA en NOREA Leidraad 2: AI mag nooit een black box zijn. Een altijd-aan agent die op de achtergrond synthesizes en automatisch concepten klaarzet, ís een black box als jij niet kunt reproduceren wat hij heeft gezien en gewogen. Voor de RB-praktijk geldt het Reglement Beroepsuitoefening: jij blijft persoonlijk aansprakelijk voor wat onder jouw naam de deur uitgaat, ongeacht of het door jou, je medewerker of je AI-agent is opgesteld. Voor advocaten heeft de NOvA dit eind 2025 al expliciet gemaakt in haar Aanbevelingen AI; drie advocaten kregen dit jaar een tuchtwaarschuwing voor hallucinaties die niet eens uit een autonoom werkende agent kwamen.

Wat moet je maandag doen?

Een. Vraag aan je IT-partner of Microsoft 365-leverancier: zit jouw kantoor in het Scout-uitrolschema? Zo ja, op welke datum? En welke licentievereisten brengen we daarvoor in? GitHub Copilot per gebruiker is geen kleine bijkomende kostenpost.

Twee. Pas je verwerkersovereenkomsten en je opdrachtbevestiging aan. Niet morgen. Maar wel deze zomer. De clausule “wij gebruiken AI-ondersteuning” is in deze fase onvoldoende. Specifieker. Welke AI? Met welke toegang tot welke data? Welke retentie? Welke opt-out voor de cliënt? Vraag je advocaat of compliance officer hier nu al naar te kijken.

Drie. Bepaal kantoorbreed welke gebruikers Scout krijgen en welke niet, en welke dossiers Scout wél of níet mag zien. Een altijd-aan agent voor je seniorpartner kan zinvol zijn. Voor de medewerker die net begonnen is aan zijn opleiding misschien niet, niet omdat hij het niet zou kunnen gebruiken, maar omdat hij het ambacht van het zelf-controleren nog moet ontwikkelen. En als je die vaardigheid overslaat omdat een AI alles al voorkauwt, krijg je een generatie professionals die nooit het ambacht heeft beheerst dat zij dachten dat de AI overnam.

Mijn voorzichtige inschatting: Scout wordt het verschil tussen kantoren die de komende achttien maanden vooruit komen en kantoren die niet meedoen. Niet door de tool zelf, maar door de discipline en de juridische hygiëne die je eromheen organiseert.

 

2️⃣GitHub Copilot ging op 1 juni naar gebruik-gebaseerde facturering: en de rekeningen verhonderdvoudigden

Dit klinkt als IT-nieuws. Het is jouw nieuws.

Op 30 mei publiceerde GitHub op de eigen blog dat Copilot per 1 juni 2026 zou overstappen van vaste subscription naar usage-based billing. De prijzen lijken op het eerste gezicht hetzelfde: Pro blijft $10/maand, Pro+ blijft $39/maand, Business $19/gebruiker, Enterprise $39/gebruiker. Maar de definitie verandert fundamenteel. Wat je krijgt voor dat bedrag is geen onbeperkt gebruik meer. Het is een kredietsaldo in iets dat GitHub “AI Credits” noemt. Op is op. Daarna betaal je per token, per model, voor input én output.

Het effect was onmiddellijk. TechCrunch publiceerde op 30 mei het stuk “What a joke”, GitHub Copilot’s new token-based billing spurs consternation among devs. TechTimes op 1 juni: “Pricing Change Drives Backlash: Agentic Bills Jump 10x to 50x for Power Users”. Een Windows Forum-thread sprak over “meter shock”, ontwikkelaars die hun maandfactuur zien stijgen van $39 naar bedragen tussen $400 en $750 voor agentic workflows of grote refactor-sessies.

Waarom vertel ik je dit als belastingadviseur of accountant?

Omdat dit het exacte voorland is van wat ChatGPT, Claude en Microsoft Copilot ook kunnen doen. En om eerlijk te zijn: waarschijnlijk gaan doen.

De economische realiteit achter AI-prijzen

Op dit moment betalen Anthropic, OpenAI en Google nog een flink stuk van jouw AI-gebruik uit eigen zak. Dat is geen geheim, Anthropic’s recente prospectus-voorbereiding (de S-1 die op 1 juni vertrouwelijk werd ingediend bij de SEC) toont een revenue run-rate van ongeveer $47 miljard in mei 2026, opgelopen van $10 miljard een jaar eerder. Indrukwekkend, maar de marges blijven, in het meest gunstige scenario, krap. Datacenter-stroom, GPU-tijd, koeling: dat alles wordt niet goedkoper, en de modellen worden niet kleiner.

Vroeg of laat, en mijn voorspelling, met een nadrukkelijke slag om de arm, is: vóór eind 2027, zal minstens één van de grote drie hetzelfde doen wat GitHub deze week deed. Een vast bedrag dat gewone gebruikers waarschijnlijk niet voelen, maar voor “power users” (en jouw kantoor wordt op enig moment een power user) ineens vermenigvuldigt.

Wat dit betekent voor jouw AI-budget

Drie dingen om nu te doen, voordat de markt onder je voeten draait:

Een. Registreer jouw daadwerkelijke gebruik nu. Voor elke betaalde tool: hoeveel gesprekken per medewerker per maand? Hoeveel tokens per gesprek (de meeste platformen tonen dat in hun dashboard)? Welke modellen worden ingezet, alleen het basismodel of ook de reasoning-modellen die tien tot vijftig keer duurder zijn? Als je dat nu niet meet, weet je over zes maanden niet of een prijswijziging je drie of dertig procent kost.

Twee. Voorkom vendor lock-in op één model. Als je hele kantoor draait op M365 Copilot, en Microsoft besluit volgend voorjaar dezelfde manoeuvre als GitHub, zit je vast. Test in een hoekje met Claude (via Anthropic direct of via een wrapper), met Gemini (via Google Workspace of NotebookLM), met een lokaal model indien relevant. Niet als hoofdtool. Maar als verzekering, en als basis voor het gesprek met je IT-leverancier over alternatieven.

Drie. Leg in je opdrachtbevestiging vast wie de AI-kosten draagt. Klinkt overdreven. Maar als jouw AI-kosten verviervoudigen door een prijswijziging buiten jouw schuld, en jij hebt een fixed-fee afspraak met cliënt X voor een controleopdracht van drie maanden, dan kun je dat verschil zelf opeten. Of je hebt een clausule. Beter een clausule.

Voor accountants en belastingadviseurs: waarom dit jouw zorgplicht raakt

Beroepsregels en zorgplicht. Voor RB-leden geldt het Reglement Beroepsuitoefening (artikel 5: zorgvuldigheid, artikel 7: kennis en kunde). Voor NBA-leden de VGBA en de NV COS-standaarden. Voor advocaten gedragsregel 17. Allemaal vragen ze hetzelfde: jij moet de middelen waarmee je werkt kennen en beheersen. Als een prijsexplosie ertoe leidt dat jij in een fixed-fee opdracht halverwege moet schrappen op AI-ondersteuning, en de kwaliteit van je werk daaronder lijdt, dan is dat een tuchtrechtelijk relevante kwestie, niet alleen een commerciële tegenvaller.

Wwft. Veel kantoren gebruiken (of overwegen) AI-tools voor PEP-screening of UBO-monitoring. Als zo’n tool ineens drie keer zo duur wordt en je schaalt terug naar wekelijkse in plaats van dagelijkse monitoring, schiet je tekort in je verplichting tot voortdurend cliëntenonderzoek (artikel 3 lid 11 Wwft). Documenteer dat je weet welk model je gebruikt, wat het kost, en wat het alternatief is als de prijs verandert.

Opdrachtbevestiging. Onder de NBA-Handreiking 1136 en de algemene RB-voorwaarden ben je verplicht je tarieven en kostenbasis transparant te maken naar de cliënt. Een fixed fee met onvoorziene AI-kostenexplosie is een klantbelangen-probleem. Een variabele clausule waarbij jij gewoon doorberekent is geen schande, mits je het hebt afgesproken voordat het misging.

De grotere les

Dit is geen IT-verhaal. Dit is een advies-aan-jezelf-verhaal. De AI-infrastructuur waarop jouw kantoor leunt, is in handen van een handvol commerciële partijen die hun businessmodellen aan het uitvinden zijn. Wat vandaag $39 kost, kan morgen $390 kosten. Niet omdat ze gemeen zijn, omdat ze hun marges moeten vinden. Wie afhankelijk wordt zonder grip op het kostenrisico, geeft een groot stuk van zijn ondernemerschap weg.

Een fiscalist of accountant die zijn cliënten dagelijks waarschuwt voor lock-in op één bank, één boekhoudpakket of één softwareleverancier, zou diezelfde wijsheid niet moeten vergeten voor zichzelf.

 

3️⃣Claude Managed Agents en private MCP: eindelijk een AI die binnen jouw kantoormuren blijft

Dit is het minst geruchtmakende nieuws van de week, maar voor onze beroepsgroep misschien wel het belangrijkste.

Vorige week schreef ik al over Claude Opus 4.8 en de Dynamic Workflows met parallelle subagents. Wat ik toen niet besprak, omdat het toen nog dunnetjes bekend was, is de bredere infrastructuurkant die deze week duidelijker werd. Anthropic biedt Claude Managed Agents die kunnen draaien in een sandbox die JIJ als organisatie beheerst, met aansluiting op je eigen private Model Context Protocol-servers. Officiëel bevestigd via de Anthropic-releasenotes en eerder uitvoerig beschreven door MIT Technology Review (21 mei).

Vergeef me het jargon. In Nederlands, voor onze praktijk:

Wat is een MCP-server?

Model Context Protocol is een open standaard die Anthropic in november 2024 lanceerde. Het regelt hoe een AI-model praat met externe data en tools, boekhoudpakketten, fiscale databases, CRM, jouw eigen dossiers. Voorheen moest je voor elke combinatie van AI en data een aparte koppeling bouwen of accepteren dat je gevoelige data naar een chatvenster kopieerde. Met MCP gaat dat via een standaard pijp.

De afgelopen maanden zijn er ruim 11.000 MCP-servers in publieke directories verschenen. Stripe heeft er één. Microsoft Dynamics 365 Finance heeft er één. Digits, een AI-native boekhoudplatform, lanceerde op 21 april 2026 een gratis read-only MCP-server die financiële data direct in Claude of ChatGPT toegankelijk maakt. Allemaal openbare bevestiging in CPA Practice Advisor en Yahoo Finance.

Wat nieuw is deze week, is dat Claude nu kan draaien als een managed agent in een sandbox die jij beheert, met private MCP-servers die jij beheert. Dus: de AI praat met jouw dossiers, jouw boekhoudpakket, jouw fiscale database, maar binnen jouw firewall, jouw retentiebeleid, jouw audit trail. Niet op de openbare servers van Anthropic. Niet via een cloudkoppeling die door iemand anders is bedacht.

Waarom dit voor onze beroepsgroep groot is

Beroepsgeheim. AVG. Tuchtrecht. Auditeerbaarheid. Die vier woorden zijn de reden waarom veel kantoren nu nog ChatGPT alleen voor “ongevoelige” taken inzetten, een conceptmemo, een sjabloon, een marketingtekst. Voor het echte werk, de cliëntdossiers, de jurisprudentie-checks op een fiscale casus, de samenvatting van een vier-ordnersdik fusiedossier, durft de helft van de praktijk de AI niet binnen te laten.

Begrijpelijk. Want de juridische werkelijkheid is dat alles wat je in een publieke chat-interface zet, in theorie buiten jouw beheer komt te liggen. Anthropic’s eigen voorwaarden zijn fatsoenlijk maar geven jou niet de controle die je strikt genomen aan een cliënt zou willen kunnen tonen.

Een Managed Agent in een private sandbox met private MCP-servers verandert die rekensom. Niet 100%. Maar wel substantieel. Want nu kun je tegen een cliënt zeggen: “Wij gebruiken AI bij de uitvoering van onze opdracht, maar de data verlaat onze beheerde omgeving niet, blijft binnen onze retentievoorwaarden, en is volledig auditeerbaar tot wie wat heeft gedaan.”

Dat is een ander gesprek dan: “Ja, wij gebruiken ChatGPT soms voor concepten.”

Voor accountants en belastingadviseurs: waarom dit precies de oplossing biedt voor wat tot nu toe onmogelijk was

Anders dan bij Scout is dit nieuws niet een nieuw probleem, maar een mogelijke oplossing voor een oud probleem. Vandaar de aandacht.

AVG. Een managed sandbox met private MCP-servers houdt persoonsgegevens binnen jouw verwerkingsverantwoordelijke-omgeving. De cliëntdata reist niet naar publieke Anthropic-servers. Voor de AVG-rechtmatigheid van AI-ondersteuning in jouw cliëntwerk is dat een fundamentele verbetering: minder verwerkers-relaties, transparantere doorgifte (geen US-data flow), en duidelijker retentiebeleid. De DPIA wordt eenvoudiger en de verantwoordingsplicht (artikel 5 lid 2 AVG) beter in te vullen.

Wwft. Voor het eerst kun je AI-ondersteuning krijgen bij KYC- en UBO-analyse zonder dat je cliëntgegevens uit jouw beheerde omgeving haalt. Concreet: een dossier met UBO-uittreksels, organogrammen en transactieoverzichten kan door Claude worden samengevat, binnen jouw firewall. De PEP-monitoring waar AFM op 5 juni nog maatwerk voor vroeg, wordt zo schaalbaar zonder dat je grip verliest.

AI Act. Auditeerbaarheid is voor hoog-risico AI-systemen onder Annex III een harde eis. Bij een managed sandbox is logging end-to-end onder jouw beheer. Als de AFM, AP of een toezichthouder vraagt: “Laat zien wat de AI heeft gezien en geadviseerd in dit dossier”, heb je een audit trail. Bij een agent in een publieke cloud heb je dat alleen als de provider het je geeft, en dat is wankel.

Beroepsregels. Dit is de configuratie waar NBA Leidraad 2 en de NOvA-aanbevelingen op aansturen: validatie, controle, geen black box. Voor de samenstel- én controlepraktijk geldt dat aantoonbaarheid van menselijk oordeel het verschil maakt tussen een doorstaande AFM-inspectie en een opmerking in het rapport. Voor de fiscale praktijk geldt: een advies dat berust op AI-analyse binnen jouw beheerde omgeving is verdedigbaar in tuchtprocedure. Een advies dat berust op een ChatGPT-prompt in een publiek venster is dat veel minder.

Wat je nu moet uitzoeken

Een. Vraag je IT-leverancier of je M365-partner: kun je voor ons een Anthropic Enterprise-omgeving inrichten met sandbox en private MCP? Zo niet, weten we wanneer dat wel kan? Niet om morgen live te gaan. Om te weten welk pad voor jou openligt.

Twee. Maak een korte lijst van de drie cliëntdossiers waar AI-ondersteuning verschil zou maken, maar waar je het beroepsgeheim of de gevoeligheid op dit moment niet aandurft. Dat is jouw pilot-lijst voor het moment dat managed sandboxes voor onze sector beschikbaar zijn. En dat is sneller dan je denkt: kijk maar wat er met EY’s Canvas-platform gebeurde (agentic AI uitgerold over 130.000 audit-professionals) en met Digits’ MCP-aansluiting.

Drie. Verdiep je in het concept “MCP”. Vraag je softwareleverancier, Exact, Twinfield, Snelstart, Yuki, Visionplanner, Pinkweb, Caseware, Pro Management, NEXTassist, Nextens, wat hun MCP-roadmap is. Wie deze vraag deze zomer stelt, hoort vóór eind 2026 een serieus antwoord. Wie de vraag pas in 2027 stelt, krijgt een vergadering met een product manager die het ook niet weet.

De diepere beweging

Wat Anthropic deze week heeft gedaan is technisch klein en strategisch enorm. Ze hebben de barrière weggehaald voor het type AI-gebruik dat in onze beroepsgroep tot nu toe onmogelijk was. Met een Microsoft Scout die altijd-aan over je schouder meekijkt aan de ene kant, en een Managed Agent in een afgesloten kluis aan de andere kant, hebben we over twaalf maanden twee fundamenteel verschillende AI-werelden naast elkaar. De vraag is niet of jouw kantoor er één van kiest. De vraag is of jouw kantoor doordacht kiest, of dat de keuze per ongeluk wordt genomen door welk pakket je toevallig al had aangeschaft.

 

Tot slot: terug naar het diafragma

Drie aankondigingen, één week, één beweging.

Microsoft zet de aperture wagenwijd open: een AI die altijd meekijkt, overal in je werkomgeving zit, en in achterhalbaarheid van wat hij doet sterk is, maar inhoudelijk altijd-aan is, met alle gevolgen voor beroepsgeheim en menselijke maat.

GitHub laat zien wat er gebeurt als je aperture instelt op één leverancier en die leverancier zijn voorwaarden verandert: van een goed te overzien plaatje wordt het ineens ondiep, en je verliest grip op wat je dacht onder controle te hebben.

Anthropic biedt het tegenovergestelde van Microsoft’s keuze: een nauwe, beheerste aperture waarin alles van voor naar achter in focus blijft, maar je moet ‘m bewust instellen, je moet ervoor werken, en je moet weten waarom.

Dat is je werk de komende achttien maanden. Niet één instelling kiezen. Maar weten welke instelling waarvoor.

En vergeet de oudere meneer niet. En vergeet de mevrouw die zei dat ze er niet meer bijhoorde niet. Een 9,8 is leuk. Maar het is op zijn mooist als je het ook waarmaakt voor wie de cursus eigenlijk verloren had voor hij begon. In jouw kantoor: maak in je AI-plan voor de komende achttien maanden ook expliciet ruimte voor de mensen die nu in stilte achterblijven. Niet met een verplichte cursus. Met iemand die naast ze gaat zitten.

Ik weet welke kant ik kies. Ik hoop dat jij dezelfde kiest.

🟦 Denk blauw. Werk slimmer. Deel kennis.

Ron

PS: halverwege het concert vroeg Harry de zaal de telefoons even weg te leggen. Even niemand achter een scherm. Even alleen het moment. Ik deed het. Telefoon in mijn binnenzak, ogen op het podium, niemand om me heen die filmde. Ik herinner me die drie minuten beter dan twee uur waarin ik elk nummer had gefilmd. Soms is de wijste keuze met AI dezelfde keuze. Niet alles vastleggen. Niet alles automatiseren. Soms een dossier gewoon zelf doorlezen, met een potlood ernaast, zonder dat een agent ergens op de achtergrond meekijkt. Niet omdat AI fout is. Maar omdat jij dan herinnert wat je deed.

PPS: vragen over Scout, over Copilot-prijzen of over MCP in jouw softwarestack? Mail me gewoon: hallo@blauwevrijdag.nl. Ik antwoord altijd, soms ietsje later dan beloofd, maar ik antwoord.

 

📚 Bronnen bij deze editie

Artikel 1, Microsoft Scout (2 juni 2026):

Artikel 2, GitHub Copilot usage-based billing (1 juni 2026):

Artikel 3, Claude Managed Agents + private MCP:

 

Deze tips ontvang je van Ron Meijer RB 👋
Voorzitter commissie AI & Digitalisering Register Belastingadviseurs | Auteur 'AI in de fiscale praktijk' | Legal Rebel 2025 | AI-trainer & spreker | Docent Blauwe Vrijdag, SRA, Sdu en NOAB

Blauwe Vrijdag B.V.  •  Zuiderplein 4, 8911 AJ Leeuwarden  •  tel. 058 203 03 59  •  hallo@blauwevrijdag.nl
Openingstijden: maandag t/m vrijdag 09.00–17.00 uur  •  KVK 76225259

Heb je nog vragen? Vraag maar! hallo@blauwevrijdag.nl
© Alle rechten voorbehouden. Wil je deze tips niet meer ontvangen? Stuur een kort berichtje naar rm@blauwevrijdag.nl.

 
Vakantiemelding: even opladen. Van 26 juni tot en met 17 juli nemen wij even pauze.Meer informatie