Als ondernemer zet je AI steeds vaker in: van chatbots die klantvragen beantwoorden tot systemen die voorspellingen doen over voorraden of klantgedrag. Maar wat gebeurt er als je AI-systeem een verkeerde beslissing neemt, schade veroorzaakt of niet doet wat het belooft? Wie is dan aansprakelijk? In dit artikel leggen we uit hoe aansprakelijkheid bij AI-fouten werkt, welke stappen je kunt nemen om risico’s te beperken en wat de Europese AI Act betekent voor jouw bedrijf.

Waarom is aansprakelijkheid een issue?
AI-systemen nemen beslissingen op basis van data en algoritmes, maar ze zijn niet feilloos. Een verkeerde voorspelling, een onjuiste aanbeveling of een datalek kan grote gevolgen hebben. Denk aan een AI-gestuurde webshop die verkeerde prijzen toont, een recruitmenttool die discrimineert of een chatbot die gevoelige klantinformatie lekt. Als ondernemer wil je weten wie verantwoordelijk is: jij, de leverancier van het AI-systeem, of misschien de programmeur?
In Nederland en de EU wordt aansprakelijkheid bij AI-fouten bepaald door bestaande wetten, zoals het Burgerlijk Wetboek (BW), en sinds kort ook door de Europese AI Act, die specifieke regels voor AI-gebruik introduceert. Laten we dit stap voor stap bekijken.
Wie is aansprakelijk?
De aansprakelijkheid hangt af van de situatie, maar hier zijn de belangrijkste scenario’s:
- Jij als ondernemer (de ‘gebruiker’)
Als je een AI-systeem gebruikt in je bedrijf, ben jij in principe verantwoordelijk voor de gevolgen van de beslissingen die het systeem neemt. Dit komt voort uit artikel 6:170 van het Burgerlijk Wetboek, dat stelt dat een ondernemer aansprakelijk is voor fouten van ‘hulpmiddelen’ (zoals AI) die hij inzet. Bijvoorbeeld: als jouw AI-chatbot verkeerde informatie geeft aan een klant, waardoor die schade lijdt, kun jij aansprakelijk worden gesteld. - De leverancier van het AI-systeem
Als het AI-systeem gebrekkig is (bijvoorbeeld door een programmeerfout of ondeugdelijke training), kan de leverancier aansprakelijk zijn. Dit valt onder productaansprakelijkheid (artikel 6:185 BW). Als de AI-leverancier niet heeft voldaan aan de zorgplicht – zoals het leveren van een systeem dat veilig en betrouwbaar is – kun je mogelijk de schade op hen verhalen. - De dataleverancier
AI-systemen hebben data nodig om te functioneren. Als de data die je gebruikt van een externe partij komt en deze data blijken onjuist of onvolledig, kan de dataleverancier (deels) aansprakelijk zijn. Dit hangt af van de afspraken in je contract met de dataleverancier. - De AI Act en aanvullende regels
De Europese AI Act, die in 2024 van kracht werd, introduceert specifieke verplichtingen voor AI-systemen, vooral voor ‘hoogrisico’-AI, zoals systemen die worden gebruikt in werving, kredietbeoordeling of gezondheidszorg. Als jouw AI-systeem onder deze categorie valt, moet je voldoen aan strenge eisen, zoals transparantie over hoe het systeem werkt en het melden van incidenten. Niet-naleving kan leiden tot boetes en aansprakelijkheid.
Praktische stappen om risico’s te beperken
Om te voorkomen dat je als ondernemer met hoge kosten of juridische problemen wordt geconfronteerd, kun je de volgende stappen nemen:
- Kies een betrouwbare AI-leverancier
Controleer of de leverancier voldoet aan de eisen van de AI Act en of ze duidelijke documentatie leveren over hoe het systeem werkt. Vraag naar certificeringen en testrapporten. Sluit een contract waarin helder staat wie aansprakelijk is bij fouten. - Wees transparant over AI-gebruik
Informeer klanten als ze met een AI-systeem communiceren (bijvoorbeeld een chatbot). Dit is niet alleen een eis van de AI Act, maar het bouwt ook vertrouwen. Zorg ervoor dat je AI-beslissingen uitlegbaar zijn, vooral bij hoogrisico-toepassingen. - Controleer je data
Gebruik alleen data die betrouwbaar en legaal verkregen zijn. Zorg dat je voldoet aan de AVG (Algemene Verordening Gegevensbescherming) als je klantdata gebruikt. Onjuiste of illegale data kunnen leiden tot aansprakelijkheid. - Sluit verzekeringen af
Overweeg een cyberverzekering of aansprakelijkheidsverzekering die schade door AI-fouten dekt. Dit kan je financieel beschermen als er iets misgaat. - Documenteer en test
Test je AI-systeem grondig voordat je het inzet. Documenteer hoe het systeem werkt en welke maatregelen je hebt genomen om risico’s te minimaliseren. Dit kan helpen bij het aantonen van je zorgplicht in geval van een geschil.
Wat betekent de AI Act concreet voor jouw bedrijf?
De AI Act verdeelt AI-systemen in risicocategorieën: laag, beperkt, hoog en onaanvaardbaar risico. De meeste ondernemers zullen te maken krijgen met systemen van laag of beperkt risico (zoals chatbots of marketingtools), waarvoor minder strenge regels gelden. Voor hoogrisico-AI, zoals systemen die kredietscores berekenen of sollicitanten selecteren, gelden strengere eisen, zoals:
- Risicobeheer: Je moet een risicobeheersysteem opzetten om mogelijke fouten te signaleren en aan te pakken.
- Transparantie: Geef aan dat je AI gebruikt en leg uit hoe het werkt.
- Meldingsplicht: Incidenten met hoogrisico-AI moeten worden gemeld aan de autoriteiten.
Als je niet voldoet aan deze eisen, kun je boetes krijgen tot €35 miljoen of 7% van je jaaromzet. Zorg dus dat je weet in welke categorie jouw AI-systeem valt. De Autoriteit Persoonsgegevens en de Europese Commissie bieden richtlijnen om dit te bepalen.
Actieplan voor ondernemers
- Inventariseer je AI-gebruik: Maak een lijst van alle AI-systemen in je bedrijf en bepaal of ze onder de AI Act vallen.
- Controleer je contracten: Zorg dat je afspraken met leveranciers en dataleveranciers duidelijk zijn over aansprakelijkheid.
- Investeer in kennis: Volg een korte cursus over de AI Act of raadpleeg een jurist om te zorgen dat je compliant bent.
- Monitor en update: AI-wetgeving verandert snel. Blijf op de hoogte via betrouwbare bronnen zoals de Autoriteit Persoonsgegevens of de Europese Commissie.
Conclusie
Aansprakelijkheid bij AI-fouten is complex, maar als ondernemer kun je risico’s beperken door zorgvuldig te kiezen voor betrouwbare systemen, transparant te zijn en je zaken juridisch goed te regelen. De AI Act dwingt je om kritisch naar je AI-gebruik te kijken, maar biedt ook kansen om vertrouwen te winnen bij klanten door verantwoordelijk en transparant te handelen. Met de juiste voorbereiding kun je AI slim én veilig inzetten in je bedrijf.