IRS Circular 230: Wat de nieuwe AI-richtlijnen betekenen voor belastingprofessionals
Het IRS Office of Professional Responsibility (OPR) heeft bevestigd dat er geen nieuwe regels nodig zijn voor kunstmatige intelligentie: elke bestaande verplichting onder Treasury Circular 230 is volledig van toepassing wanneer een professional AI gebruikt om belastingwerk te ondersteunen. De OPR-mededeling, uitgevaardigd eind juni 2026, trekt een duidelijke grens tussen AI als nuttig hulpmiddel en AI als vervanging voor professioneel oordeel, een onderscheid dat directe gevolgen heeft voor due diligence, tarieven, gegevensbeveiliging en de governance van het kantoor.
Wat de OPR eigenlijk zei
De mededeling, gepubliceerd door het bureau dat Circular 230 (31 C.F.R. Part 10) handhaaft en professionals kan disciplineren of sancties opleggen voor overtredingen, stelt een eenvoudig principe: AI-output is een startpunt, geen eindproduct. Definitieve beslissingen over zaken die onder Circular 230 vallen, moeten worden genomen door gekwalificeerde professionals die de toepasselijke wetgeving en de ethische normen eromheen begrijpen.
De OPR erkende de oprechte voordelen van generatieve AI, waaronder snellere gegevensanalyse, kostenbesparingen en mogelijke overheidsgebruiken zoals fraudeopsporing en auditrisicobeoordeling. Maar het was even direct over de risico's: verzonnen outputs, ingebedde vooringenomenheid en een gebrek aan transparantie over hoe conclusies worden getrokken. Rechtbanken hebben al advocaten gesanctioneerd voor het indienen van stukken met AI-gegenereerde citaten die niet bleken te bestaan, met straffen variërend van financiële sancties en openbare berisping tot verwijdering uit zaken. De mededeling merkt op dat hoewel de meeste van die zaken advocaten betreffen, belastingprofessionals dezelfde blootstelling hebben.
Due diligence en bekwaamheidsverplichtingen
Onder Circular 230 hebben professionals een al lang bestaande plicht om due diligence te betrachten bij het voorbereiden van aangiften en andere indieningen. De OPR stelt zich op het standpunt dat deze plicht nu expliciet geldt voor het verifiëren van elke feitelijke bewering, elk citaat en elke berekening die een AI-systeem produceert. Professionals kunnen AI-output niet zomaar overnemen zonder toetsing. Menselijke controle en bewerking zijn, in de woorden van de OPR, essentieel.
Bekwaamheidseisen gaan verder dan het kennen van de belastingwetgeving. De mededeling stelt dat professionals ook moeten begrijpen hoe de AI-tools die ze inzetten daadwerkelijk inhoud genereren en waar fouten of vooringenomenheid kunnen ontstaan. Een professional die die technologische kennis mist, loopt het risico onjuist advies te geven of een gebrekkige aangifte in te dienen, wat een overtreding van Circular 230 vormt, ongeacht of de onderliggende fout bij een machine vandaan komt.
Dit is met name van belang voor crypto-gerichte professionals. De omvang en complexiteit van transactiegegevens van digitale activa maakt AI-assistentie aantrekkelijk, maar dezelfde due diligence-vereisten zijn van toepassing wanneer AI meerwaarden berekent, kostprijzen identificeert of inkomstenstromen classificeert. Voor een nadere blik op de nauwkeurigheidsverplichtingen die aan die berekeningen kleven, zie ons artikel over crypto-kostprijsmethoden en de nauwkeurigheidsverplichtingen die ze creëren.
Tarieven: AI-efficiëntie moet de klant ten goede komen
Een van de commercieel belangrijkste punten in de mededeling heeft betrekking op facturering. Als AI-tools de tijd die een professional daadwerkelijk aan een taak besteedt, verminderen, waarschuwt de OPR dat het in rekening brengen bij de klant alsof die tijd nog steeds werd besteed, een "onredelijk tarief" onder Circular 230 kan vormen. Het standpunt van de mededeling is dat kostenbesparingen door AI moeten worden doorgegeven aan klanten en dat professionals AI-gebruik waar nodig moeten melden en eventuele kostenbesparingen eerlijk moeten crediteren.
Voor kantoren die hun factureringsbeleid nog niet hebben herzien in het licht van AI-adoptie, maakt deze richtlijn die herziening urgent. Het risico is niet hypothetisch: de OPR noemde specifiek een voorbeeld waarin een accountantskantoor dat een rapport aan de Australische overheid leverde, verzonnen citaten en onjuiste verwijzingen bevatte en een deel van zijn honorarium moest terugbetalen.
Gegevensbeveiliging en vertrouwelijkheid
De OPR besteedde veel aandacht aan het risico dat generatieve AI-platforms, met name openbare of onbeveiligde tools, vertrouwelijke belastingbetalergegevens kunnen blootstellen. De relevante bepalingen van de Code leggen zowel civielrechtelijke als strafrechtelijke sancties op voor ongeautoriseerde openbaarmaking van belastingaangiftegegevens, en de OPR maakte duidelijk dat disciplinaire maatregelen onder Circular 230 ook tot de mogelijkheden behoren voor het opzettelijk verkeerd omgaan met klantgegevens.
De instructie van de mededeling is duidelijk: professionals mogen alleen veilige, door de onderneming goedgekeurde AI-systemen gebruiken bij het verwerken van klantinformatie. Dit sluit aan bij bredere trends in institutionele naleving, waarbij controles op infrastructuurniveau steeds vaker worden verwacht in plaats van optioneel, een richting die wordt verkend in onze berichtgeving over naleving van permissionless blockchain op infrastructuurniveau.
Governance-vereisten op kantoor niveau
De OPR beperkte zijn richtlijnen niet tot individuele professionals. Leidinggevenden van kantoren hebben hun eigen Circular 230-verplichtingen om procedures vast te stellen die ervoor zorgen dat iedereen binnen het kantoor zich eraan houdt. In de AI-context schetst de mededeling wat die procedures moeten omvatten:
- Opleiding van personeel over AI-mogelijkheden en -beperkingen
- Beveiligde gegevensverwerkingsprotocollen voor AI-tools
- Nauwkeurigheidsbewakingsprocessen voor AI-gegenereerde werkproducten
- Beoordeling van AI-platforms van derden vóór implementatie
- Documentatie die aantoont dat wordt voldaan aan de vereisten van Circular 230
Kantoren die al AI-tools hebben geadopteerd zonder deze beleidslijnen te formaliseren, moeten deze mededeling beschouwen als een aanleiding om dat alsnog te doen, met gedocumenteerd bewijs dat ze dit hebben gedaan.
Belangrijkste Circular 230-verplichtingen toegepast op AI-gebruik
| Circular 230-verplichting | Toepassing op AI-ondersteund werk |
|---|---|
| Due diligence | Verifieer alle door AI gegenereerde feiten, citaten en berekeningen vóór gebruik |
| Bekwaamheid | Begrijp hoe het AI-systeem output genereert en waar het fouten kan maken |
| Vertrouwelijkheid | Gebruik alleen veilige, door de onderneming goedgekeurde AI bij het verwerken van belastingbetalergegevens |
| Tariefnormen | Weerspiegel AI-gedreven kostenbesparingen in de facturering aan klanten; vermijd onredelijke tarieven |
| Toezichthoudende verantwoordelijkheden | Implementeer kantoorbrede beleidslijnen voor opleiding, gegevensbeveiliging en beoordeling van AI-tools |
Wat kantoren nu moeten doen
De OPR-mededeling introduceert geen nieuwe regels, maar verduidelijkt wel dat bestaande regels echte tanden hebben in de AI-context. Professionals en leidinggevenden van kantoren moeten het beschouwen als een nalevingschecklist in plaats van achtergrondlectuur. Audit uw huidige AI-tools op de gegevensbeveiligingsvereisten. Beoordeel de factureringspraktijken voor AI-ondersteunde opdrachten. Zorg ervoor dat de opleiding van personeel niet alleen betrekking heeft op het gebruik van AI-tools, maar ook op het kritisch evalueren van de output. En documenteer alles.
Voor kantoren die adviseren over digitale activa, waar AI-ondersteunde transactieanalyse al gebruikelijk is, zijn de belangen groter: fouten in AI-gegenereerde kostprijsberekeningen of inkomstenclassificaties leiden tot dezelfde Circular 230-blootstelling als fouten in elke andere aangifte, en de IRS heeft nu een duidelijke basis om ze te vervolgen.
FAQ
Creëert de IRS OPR-mededeling nieuwe Circular 230-regels voor AI?
Nee. De mededeling verduidelijkt dat bestaande Circular 230-verplichtingen, waaronder due diligence, bekwaamheid, vertrouwelijkheid en tariefnormen, rechtstreeks van toepassing zijn op AI-ondersteund werk. Er zijn geen nieuwe regels uitgevaardigd; de OPR past het bestaande kader toe op een nieuwe context.
Kan een professional worden gedisciplineerd voor fouten in AI-gegenereerde output die hij niet zelf heeft geïntroduceerd?
Ja. Het standpunt van de OPR is dat professionals de volledige verantwoordelijkheid behouden voor werk dat met AI-assistentie is geproduceerd. Als een AI-systeem een citaat verzint of een cijfer verkeerd berekent en de professional dient dat werk in zonder adequate toetsing, dan is de Circular 230-overtreding voor de professional.
Wat geldt als een "onredelijk tarief" in de context van AI?
De OPR waarschuwt dat het in rekening brengen bij klanten voor tijd die niet daadwerkelijk is besteed, omdat AI een taak sneller heeft voltooid, aanleiding geeft tot bezorgdheid over onredelijke tarieven onder Circular 230. Kantoren moeten hun factureringspraktijken herzien en ervoor zorgen dat AI-gedreven efficiëntie eerlijk aan klanten wordt gecrediteerd.
Welke AI-tools zijn acceptabel voor het verwerken van belastingbetalergegevens?
De mededeling onderschrijft geen specifieke platforms, maar vereist dat professionals alleen veilige, door de onderneming goedgekeurde AI-systemen gebruiken voor werk met klantgegevens. Openbare of onbeveiligde generatieve AI-platforms worden expliciet als risico genoemd, gezien de civielrechtelijke en strafrechtelijke sancties die beschikbaar zijn onder de Code voor ongeautoriseerde openbaarmaking van gegevens.
Welke documentatie op kantoor niveau verwacht de OPR?
Kantoren moeten kunnen aantonen, via gedocumenteerd beleid en procedures, dat ze aandacht hebben besteed aan opleiding van personeel over AI-beperkingen, veilige gegevensverwerking, bewaking van de nauwkeurigheid van output en beoordeling van AI-tools van derden. De documentatie zelf is onderdeel van de nalevingsverplichting, geen optionele toevoeging.
Bron: Journal of Accountancy
FAQ
Nee. De mededeling verduidelijkt dat bestaande Circular 230-verplichtingen, waaronder due diligence, bekwaamheid, vertrouwelijkheid en tariefnormen, rechtstreeks van toepassing zijn op AI-ondersteund werk. Er zijn geen nieuwe regels uitgevaardigd; de OPR past het bestaande kader toe op een nieuwe context.
Ja. Het standpunt van de OPR is dat professionals de volledige verantwoordelijkheid behouden voor werk dat met AI-assistentie is geproduceerd. Als een AI-systeem een citaat verzint of een cijfer verkeerd berekent en de professional dient dat werk in zonder adequate toetsing, dan is de Circular 230-overtreding voor de professional.
De OPR waarschuwt dat het in rekening brengen bij klanten voor tijd die niet daadwerkelijk is besteed, omdat AI een taak sneller heeft voltooid, aanleiding geeft tot bezorgdheid over onredelijke tarieven onder Circular 230. Kantoren moeten hun factureringspraktijken herzien en ervoor zorgen dat AI-gedreven efficiëntie eerlijk aan klanten wordt gecrediteerd.
De mededeling onderschrijft geen specifieke platforms, maar vereist dat professionals alleen veilige, door de onderneming goedgekeurde AI-systemen gebruiken voor werk met klantgegevens. Openbare of onbeveiligde generatieve AI-platforms worden expliciet als risico genoemd, gezien de civielrechtelijke en strafrechtelijke sancties die beschikbaar zijn onder de Code voor ongeautoriseerde openbaarmaking van gegevens.
Kantoren moeten kunnen aantonen, via gedocumenteerd beleid en procedures, dat ze aandacht hebben besteed aan opleiding van personeel over AI-beperkingen, veilige gegevensverwerking, bewaking van de nauwkeurigheid van output en beoordeling van AI-tools van derden. De documentatie zelf is onderdeel van de nalevingsverplichting, geen optionele toevoeging.