Gepubliceerd op 2 oktober 2025 · Laatst bijgewerkt op 8 oktober 2026
Voor aansprakelijkheid bij AI bestaat in Nederland geen aparte wet. Schade door een AI-systeem verhaalt u via de gewone regels: wanprestatie, onrechtmatige daad en productaansprakelijkheid uit Boek 6 BW. Wie aansprakelijk is, hangt af van de rol die iemand had. De leverancier die een gebrekkig systeem in de handel bracht, de organisatie die het zonder behoorlijk toezicht inzette en de partij die het ingrijpend aanpaste, kunnen ieder afzonderlijk worden aangesproken. De AI-verordening maakt op zichzelf niemand aansprakelijk. Wel levert zij het normenkader waaraan een rechter uw zorgvuldigheid toetst. De grootste verandering komt van de nieuwe richtlijn productaansprakelijkheid. Die merkt software uitdrukkelijk aan als product en geldt voor producten die na 9 december 2026 in de handel worden gebracht.
Inhoudsopgave
Komt er een aparte wet voor AI-schade?
Nee, en voorlopig ook niet. Aansprakelijkheid bij AI loopt over drie sporen die u naast elkaar moet lezen.
Het ligt voor de hand te denken dat er een eigen regeling voor AI-schade komt. De Europese Commissie had daarvoor een richtlijn AI-aansprakelijkheid voorgesteld. Begin 2025 kondigde zij aan dat voorstel in te trekken, omdat er geen zicht was op een akkoord tussen de lidstaten. U heeft daarom te maken met drie sporen:
- de AI-verordening als publiekrechtelijk normenkader;
- de vernieuwde productaansprakelijkheid;
- het vertrouwde verbintenissenrecht: wanprestatie en onrechtmatige daad.
Wat regelt de AI-verordening, en wat niet?
De AI-verordening stelt eisen aan AI-systemen, maar geeft een benadeelde geen eigen recht op schadevergoeding. Wel bepaalt zij in de praktijk mee wat zorgvuldig handelen is.
Verordening (EU) 2024/1689, de AI-verordening, trad op 1 augustus 2024 in werking. Zij wordt in fasen van toepassing:
- sinds 2 februari 2025 gelden de verboden praktijken van artikel 5 en de plicht tot AI-geletterdheid;
- sinds 2 augustus 2025 gelden de verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden;
- sinds 2 augustus 2026 gelden de transparantieregels van artikel 50;
- de zware verplichtingen voor systemen met een hoog risico zijn via de digitale omnibus doorgeschoven. Zelfstandige hoogrisicosystemen uit bijlage III moeten per 2 december 2027 voldoen. AI die als veiligheidscomponent in gereguleerde producten zit, moet per 2 augustus 2028 voldoen.
Artikel 50 houdt kort gezegd in dat mensen moeten weten dat zij met een AI-systeem communiceren. Kunstmatig gegenereerde of gemanipuleerde beelden, audio, video en tekst moeten machineleesbaar zijn gemarkeerd.
De verordening is toezichtsrecht, met boetes als sanctie. Voor aansprakelijkheid is zij toch van groot belang. Komt u de verplichtingen rond risicobeheer, datakwaliteit, logging en menselijk toezicht niet na, dan handelt u al snel onzorgvuldig in de zin van artikel 6:162 BW. De verordening vult zo een open norm in. Welke eisen precies gelden, leest u in ons artikel over hoog-risico AI-systemen onder de AI Act.
Wat verandert er door de nieuwe richtlijn productaansprakelijkheid?
Software, en daarmee ook een AI-systeem, geldt voortaan uitdrukkelijk als product. Daarnaast worden meer partijen aansprakelijk en wordt bewijzen voor de benadeelde makkelijker.
Richtlijn (EU) 2024/2853 vervangt de productaansprakelijkheidsrichtlijn uit 1985. Vrije en opensourcesoftware die buiten een handelsactiviteit wordt ontwikkeld of aangeboden, valt erbuiten. De kring van aansprakelijke partijen wordt ruimer. Naast de fabrikant kunnen ook de importeur, de gemachtigde, de fulfilmentdienstverlener en onder voorwaarden de distributeur worden aangesproken. Wie een product na het in de handel brengen substantieel wijzigt, geldt zelf als fabrikant. Finetunet u een model of ontwikkelt u een systeem door? Dan is dat voor u een wezenlijk punt.
Verder vervalt de drempel van 500 euro bij zaakschade die de oude regeling kende. Ook vernietiging of corruptie van gegevens telt als schade. Voor AI zijn de bewijsregels het belangrijkst. De rechter kan de fabrikant bevelen relevant bewijsmateriaal over te leggen. Daarnaast gelden weerlegbare vermoedens van gebrekkigheid en van oorzakelijk verband. Dat geldt onder meer als de benadeelde door technische of wetenschappelijke complexiteit buitensporige moeite heeft om die punten te bewijzen. Dat is precies de situatie bij een systeem waarvan niemand kan uitleggen hoe het tot een uitkomst kwam.
Vanaf wanneer geldt het nieuwe regime?
Voor producten die na 9 december 2026 in de handel worden gebracht. Voor alles wat daarvoor is geleverd, blijft de huidige regeling gelden.
De richtlijn moet uiterlijk 9 december 2026 in Nederlands recht zijn omgezet. Het wetsvoorstel Implementatiewet richtlijn herziening productaansprakelijkheid (Kamerstukken 36906) ligt bij de Tweede Kamer. Voor producten die eerder zijn geleverd, blijft artikel 6:185 en volgende BW van toepassing. Daarbij speelt de bekende discussie of losse software onder die regeling valt.
Wanneer bent u aansprakelijk op grond van wanprestatie of onrechtmatige daad?
Dit spoor bepaalt in veel zaken de uitkomst. Bestaat er een overeenkomst, dan kijkt de rechter eerst naar het contract; ontbreekt die, dan geldt de maatstaf van zorgvuldig handelen.
Werkt een ingekocht AI-systeem niet zoals afgesproken, dan is dat wanprestatie volgens artikel 6:74 BW. De rechter kijkt dan in de eerste plaats naar het contract, de service levels en de gebruiksinstructies. Zet u een AI-systeem in bij de uitvoering van een overeenkomst met uw eigen klant en gaat dat mis? Dan bent u volgens artikel 6:77 BW in beginsel aansprakelijk voor die ongeschikte hulpzaak, ook als u zelf niets verkeerd deed. Dat artikel verrast veel organisaties. De fout van uw leverancier schuift u niet zomaar door naar uw klant.
Ontbreekt een contractuele band, dan blijft de onrechtmatige daad over. De maatstaf is wat van een redelijk handelend en redelijk bekwaam gebruiker van dit systeem mocht worden verwacht. De rechter stelt dan vragen als:
- Is het systeem gebruikt binnen het beoogde doel?
- Was er menselijk toezicht bij beslissingen die mensen raken?
- Is de output gecontroleerd?
- Is vastgelegd wat er is gebeurd?
Voor fouten van werknemers die met AI werken, geldt gewoon artikel 6:170 BW: de werkgever is aansprakelijk voor fouten van zijn werknemers.
Wie is in een concrete zaak aansprakelijk bij AI?
Nooit de AI zelf. Een AI-systeem is geen rechtssubject en kan dat zonder wetswijziging ook niet worden. De vraag is wie welke rol had:
- De aanbieder die het systeem ontwikkelde en onder eigen naam in de handel bracht: aansprakelijk voor een gebrekkig product en voor onjuiste of ontbrekende instructies en waarschuwingen.
- De gebruiksverantwoordelijke die het systeem in de eigen organisatie inzet: aansprakelijk voor gebruik buiten het beoogde doel, voor ontbrekend menselijk toezicht en voor het klakkeloos overnemen van output.
- Wie het systeem substantieel wijzigt, bijvoorbeeld door het te finetunen op eigen data: die schuift op naar de positie van fabrikant.
- De beroepsbeoefenaar die de output overneemt: een arts, accountant of jurist blijft eindverantwoordelijk voor zijn eigen oordeel. AI verlaagt de professionele standaard niet.
Hoe bewijst u dat een AI-systeem de schade veroorzaakte?
Het lastigste onderdeel van een AI-zaak is niet de norm, maar het oorzakelijk verband. Goede logging is daarom uw belangrijkste verweer.
Stelt u dat een systeem schade heeft veroorzaakt, dan moet u aannemelijk maken dat de schade voortkomt uit een gebrek of uit onzorgvuldig gebruik. En niet uit de eigen beslissing van een mens verderop in de keten. De nieuwe richtlijn verlicht die last met vermoedens en met een recht op bewijsmateriaal. Dat werkt twee kanten op. Wie zijn documentatie op orde heeft, kan het vermoeden weerleggen. Wie niets heeft vastgelegd, staat met lege handen. Logging, versiebeheer van modellen, testresultaten en een vastgelegde beoordeling door een mens zijn daarom geen formaliteit. Zij vormen uw dossier.
Hoe dekt u aansprakelijkheid bij AI contractueel af?
Standaardvoorwaarden van AI-leveranciers leggen het risico meestal bij de afnemer. Onderhandel daarom zelf over de belangrijkste afspraken.
Wij adviseren als minimum:
- een omschrijving van het beoogde doel en de gebruiksbeperkingen;
- garanties over de herkomst van en de rechten op de trainingsdata;
- afspraken over wie de AI-verordening naleeft en wie welke documentatie levert;
- toegang tot logbestanden bij een incident;
- een vrijwaring voor claims van derden;
- een aansprakelijkheidsplafond dat in verhouding staat tot het risico en niet tot de licentieprijs.
Regel daarnaast wie mag finetunen, want daarmee verschuift de juridische positie. Hoe u dat vastlegt in beleid, leest u in AI-beleid binnen bedrijven. Verwerkt het systeem persoonsgegevens? Lees dan ook AVG en AI.
Wat doet u als een AI-systeem schade veroorzaakt?
Leg eerst alles vast en breng dan de keten in kaart. Pas daarna kiest u het spoor met de beste kans.
- Bevries de situatie. Bewaar de invoer, de output, de systeemversie en de logbestanden. Leg vast wie wanneer welke beslissing nam.
- Breng de keten in kaart. Ga na wie het systeem ontwikkelde, leverde, aanpaste en gebruikte, en welke rol uw organisatie had.
- Stel partijen tijdig aansprakelijk. Stuur de betrokken partijen een ingebrekestelling of aansprakelijkstelling.
- Meld het bij uw verzekeraar. Veel beroeps- en bedrijfsaansprakelijkheidspolissen dekken zuivere vermogensschade door software maar beperkt. Controleer uw polis.
- Kies het spoor. Bepaal of u het best via het contract, de onrechtmatige daad of de productaansprakelijkheid kunt vorderen.
Waar let u als leverancier van een AI-systeem op?
- Leg het beoogde doel en de gebruiksbeperkingen vast in de instructies en in het contract.
- Bewaar technische documentatie, testresultaten en versiebeheer; daarmee weerlegt u de bewijsvermoedens van de nieuwe richtlijn productaansprakelijkheid.
- Ga per systeem na of het onder de hoogrisicocategorie valt en per welke datum de verplichtingen gelden.
- Beperk uw aansprakelijkheid tegenover zakelijke afnemers in uw voorwaarden, maar reken er niet op dat u productaansprakelijkheid kunt uitsluiten.
Waar let u als gebruiker van een AI-systeem op?
- Controleer of het contract u toegang geeft tot de logbestanden bij een incident.
- Gebruik het systeem binnen het beoogde doel en leg vast wie de output controleert.
- Werk aan de AI-geletterdheid van uw personeel; de regel daarover geldt sinds 2 februari 2025.
- Ga na of u het systeem substantieel wijzigt, bijvoorbeeld door finetunen; dan kunt u zelf als fabrikant worden behandeld.
- Controleer of uw aansprakelijkheidsverzekering zuivere vermogensschade door software dekt.
Wat kunnen wij voor u doen bij aansprakelijkheid voor AI?
Wij helpen leveranciers en gebruikers van AI-systemen hun risico te beperken en staan hen bij als er schade is ontstaan.
- Wij beoordelen en onderhandelen AI-contracten: het beoogde doel, toegang tot logbestanden, vrijwaring en het aansprakelijkheidsplafond.
- Wij stellen vast welke rol u heeft onder de AI-verordening en welke verplichtingen voor u per welke datum gelden.
- Wij kiezen met u het spoor: wanprestatie (artikel 6:74 BW), onrechtmatige daad (artikel 6:162 BW) of productaansprakelijkheid (artikel 6:185 BW).
- Wij beoordelen of u op grond van artikel 6:77 BW tegenover uw klant aansprakelijk bent, en of u die schade op uw leverancier kunt verhalen.
- Wij stellen de aansprakelijkstelling op of voeren het verweer, met uw logging en documentatie als bewijs.
Samengevat
- Er is geen aparte AI-aansprakelijkheidswet. U vordert via wanprestatie, onrechtmatige daad of productaansprakelijkheid.
- De AI-verordening geeft zelf geen recht op schadevergoeding, maar bepaalt mee wat zorgvuldig handelen is.
- Software is onder de nieuwe richtlijn een product. Dat geldt voor producten die na 9 december 2026 in de handel komen.
- Wie een systeem substantieel wijzigt, wordt zelf als fabrikant behandeld.
- Logging en documentatie bepalen in de praktijk vaak wie het bewijs rond krijgt.
Veelgestelde vragen over aansprakelijkheid bij AI
Is de AI zelf aansprakelijk?
Nee. Een AI-systeem heeft geen rechtspersoonlijkheid en kan geen drager zijn van rechten en plichten. Aansprakelijk zijn de mensen en organisaties die het systeem ontwikkelden, in de handel brachten, aanpasten of gebruikten.
Kan ik mijn aansprakelijkheid voor AI-fouten uitsluiten?
Tegenover zakelijke partijen kunt u aansprakelijkheid beperken en uitsluiten, zolang het beding de toets van redelijkheid en billijkheid doorstaat. Bij opzet of bewuste roekeloosheid houdt zo een beding geen stand. Tegenover consumenten is de ruimte veel kleiner. Productaansprakelijkheid kunt u tegenover de benadeelde nooit uitsluiten.
Wie is aansprakelijk bij een fout van medische AI?
De zorgaanbieder blijft verantwoordelijk voor de zorg die hij levert. De arts die de output overneemt, moet zich blijven gedragen als een goed hulpverlener. Blijkt het systeem gebrekkig, dan kan de zorgaanbieder de leverancier aanspreken, zo nodig via de productaansprakelijkheid. Voor medische hulpmiddelen geldt daarnaast de medischehulpmiddelenverordening.
Verandert er iets voor systemen die al in gebruik zijn?
Het nieuwe productaansprakelijkheidsregime geldt alleen voor producten die na 9 december 2026 in de handel worden gebracht. De AI-verordening kent eigen overgangsregels per categorie. Een bestaand systeem valt dus vaak nog onder het oude regime. Een update of een substantiële wijziging kan het systeem wel alsnog onder de nieuwe regels brengen.
Meer over hoe Law & More u hierbij helpt, leest u op de pagina ICT-recht advocaat.