AFAS Software lanceert in juni 2026 zijn grootste update ooit: Profit 8. Tijdens de AFAS Open 2026 in het AFAS Theater in Leusden presenteren productmanagers alle nieuwe functionaliteit. De meest besproken toevoeging is artificiële intelligentie: Profit 8 integreert AI-gedreven automatisering voor HR-processen, van verlofgoedkeuring tot cv-verwerking. Voor de duizenden Nederlandse organisaties die met AFAS werken, stelt dit een dringende vraag: wat betekent AI in uw HR-systeem voor de privacy van uw medewerkers?
Profit 8: wat is er nieuw?
Profit 8 is de grootste softwareversie die AFAS ooit heeft uitgebracht. De update bevat meerdere vernieuwingen, maar de nadruk ligt op AI-automatisering. De Jonas AI-functies in Profit 8 kunnen routinematige HR-taken automatisch afhandelen: verlofaanvragen worden beoordeeld op basis van roosterdata, mutaties in arbeidscontracten worden geïnitieerd zonder handmatige invoer, en binnengekomen cv's worden geanalyseerd en gekoppeld aan vacatureprofielen.
Bovendien introduceert Profit 8 pseudonimisering van testomgevingen. Organisaties die het systeem willen testen met echte data, kunnen deze functie gebruiken om persoonsgevoelige gegevens automatisch te anonimiseren. Dat is een welkome aanvulling voor organisaties die moeten voldoen aan de Algemene Verordening Gegevensbescherming (AVG).
AI in HR: wie is verantwoordelijk voor de data?
Wanneer een AI-systeem beslissingen ondersteunt over medewerkers — wie verlof krijgt, welk cv geschikt is, welke mutatie automatisch wordt doorgevoerd — dan raken we aan de kern van de AVG. Persoonsgegevens worden verwerkt, en dat brengt verantwoordelijkheden met zich mee.
In de terminologie van de AVG is uw organisatie de verwerkingsverantwoordelijke: u bepaalt het doel en de middelen van de verwerking. AFAS is de verwerker: zij behandelen de data in uw opdracht. Deze rolverdeling is niet alleen administratief, ze heeft directe juridische gevolgen.
Als verwerkingsverantwoordelijke bent u verplicht om medewerkers te informeren over hoe hun persoonsgegevens worden verwerkt. Dat geldt ook als een deel van die verwerking via AI verloopt. Medewerkers hebben recht op transparantie: welke gegevens worden gebruikt, voor welk doel, hoe lang worden ze bewaard en hoe kunnen zij hun rechten uitoefenen?
Meer informatie over uw verplichtingen als werkgever vindt u via de Autoriteit Persoonsgegevens, de onafhankelijke toezichthouder op het gebied van privacy in Nederland.
De verwerkersovereenkomst: controleer uw contract met AFAS
Elke organisatie die persoonsgegevens laat verwerken door een externe partij, is op grond van artikel 28 AVG verplicht een verwerkersovereenkomst te sluiten. Dit contract legt vast:
- welke categorieën persoonsgegevens worden verwerkt
- voor welke doeleinden de verwerker de data mag gebruiken
- welke beveiligingsmaatregelen zijn getroffen
- hoe wordt omgegaan met datalekken
Met de introductie van AI-functionaliteit in Profit 8 verdient uw bestaande verwerkersovereenkomst een herziening. Worden de AI-functies beschreven als een aparte verwerkingsactiviteit? Mag AFAS de gegevens gebruiken voor het trainen van haar AI-modellen? Dat zijn geen hypothetische vragen: ze zijn juridisch relevant en kunnen bij een controle door de Autoriteit Persoonsgegevens een rol spelen.
Organisaties die hun verwerkersovereenkomst niet hebben bijgewerkt na de introductie van nieuwe AI-functionaliteit, lopen risico op een AVG-overtreding, ook al zijn ze zelf te goeder trouw.
Automated decision-making: een bijzondere verplichting
Een van de krachtigste, maar ook heikelste onderdelen van Profit 8 is de geautomatiseerde besluitvorming. Wanneer een AI-systeem automatisch beslissingen neemt die een medewerker rechtstreeks treffen — een afwijzing van verlof, een flagging van een cv — dan is artikel 22 AVG van toepassing.
Dat artikel zegt: medewerkers hebben het recht om niet uitsluitend onderworpen te worden aan geautomatiseerde verwerking die significante gevolgen voor hen heeft, tenzij zij daarvoor toestemming hebben gegeven of dit noodzakelijk is voor de uitvoering van de overeenkomst.
In de praktijk betekent dit dat organisaties duidelijk moeten vastleggen in welke gevallen de AI alleen adviseert en in welke gevallen zij daadwerkelijk een definitieve beslissing neemt. Een IT-expert kan helpen om uw AFAS-implementatie zo te configureren dat u voldoet aan dit vereiste — én om de benodigde documentatie op orde te krijgen.
Medewerkers informeren: uw informatieplicht
Wanneer u Profit 8 met AI-functies in gebruik neemt, bent u verplicht uw medewerkers hierover te informeren. Dit kunt u doen via een update van het privacybeleid of een personeelsmededeling. Daarin vermeldt u ten minste:
- welke nieuwe AI-functionaliteit actief is
- welke gegevens daarvoor worden gebruikt
- of en hoe er geautomatiseerde beslissingen worden genomen
- hoe medewerkers bezwaar kunnen maken of meer informatie kunnen opvragen
Dit is geen formaliteit. Een arbeidsrechtbank kan een werkgever aansprakelijk stellen als medewerkers niet tijdig zijn geïnformeerd over ingrijpende wijzigingen in de verwerking van hun persoonsgegevens.
Wat doet een IT-expert voor uw organisatie?
De introductie van Profit 8 is voor veel organisaties een uitgelezen moment om hun gehele IT- en privacybeleid te evalueren. Een IT-expert die bekend is met AFAS en de AVG kan u helpen om:
- uw verwerkersovereenkomst met AFAS te herzien
- de AI-instellingen te configureren conform de AVG
- uw privacyverklaring en intern beleid bij te werken
- een Data Protection Impact Assessment (DPIA) uit te voeren als dat verplicht is
Niet elke IT-medewerker heeft de specifieke kennis om dit correct te doen. Via Expert Zoom vindt u specialisten die zowel de technische als juridische aspecten van AFAS en de AVG beheersen.
Dit artikel bevat geen persoonlijk juridisch of technisch advies. Raadpleeg een erkende IT-specialist of privacyjurist voor uw specifieke situatie.

Mark Jansen