KPMG trekt AI-rapport in na hallucinaties: wat 'vibe citing' betekent voor jouw bedrijf

KPMG trekt AI-rapport in na hallucinaties: wat 'vibe citing' betekent voor jouw bedrijf

NieuwsAlisina NawabiAlisina Nawabi13 juni · 01:294 min leestijd

KPMG heeft zijn rapport over agentic AI moeten intrekken nadat onderzoek aantoonde dat slechts 5 van de 45 bronvermeldingen klopten en bekende namen als UBS en Emirates werden opgevoerd met gefabriceerde casestudies.

KPMG heeft zijn rapport "Total Experience: Redefining Excellence in the Age of Agentic AI" uit oktober 2025 van zijn website verwijderd. De aanleiding: onderzoeksbureau GPTZero en de Financial Times toonden aan dat het rapport vol stond met gefabriceerde casestudies, kennelijk gegenereerd door AI zonder voldoende menselijk toezicht. Dat uitgerekend een rapport dat agentic AI aanprijst voor zakelijk gebruik zelf slachtoffer is van AI-hallucinaties, is niet alleen ironie maar ook een serieus kwaliteitssignaal voor iedereen die dit soort documenten gebruikt als onderbouwing voor beslissingen.

Wat er precies mis was

GPTZero analyseerde alle 45 voetnoten in het rapport en ontdekte dat slechts 5 correct verwezen naar de geciteerde bronnen. De rest varieerde van onduidelijk en misleidend tot ronduit verzonnen.

Bijzonder pijnlijk waren de casestudies over bekende organisaties:

  • UBS: het rapport beweerde dat de Zwitserse bank AI-agents inzet voor beleggingsadvies, risicobeheer en compliance via een platform dat mede door Microsoft is ontwikkeld. Een woordvoerder van UBS liet de Financial Times weten dat die beweringen "feitelijk onjuist" zijn.
  • Emirates: het rapport claimde dat Emirates een mobiele chatbot genaamd Sara heeft waarmee reizigers vluchten kunnen omboeken. In werkelijkheid is Sara een fysieke robotassistent die in 2023 werd geïntroduceerd en geen boekingswijzigingen kan doorvoeren.
  • NHS en Transport for London werden eveneens opgevoerd met AI-implementaties die ofwel niet verifieerbaar waren of aantoonbaar niet klopten.

KPMG reageerde met de mededeling dat "alle medewerkers richtlijnen voor verantwoord AI-gebruik dienen te volgen, inclusief menselijk toezicht om inhoud te valideren en onafhankelijke bronnen te verifiëren." Het rapport was kennelijk buiten die controles om gepubliceerd.

'Vibe citing': een nieuw verschijnsel met een naam

GPTZero introduceerde de term vibe citing voor dit soort fout: generatieve AI produceert referenties die overtuigend klinken maar bij doorzoeken geen verband houden met de geciteerde bron. De AI plakt fragmenten uit echte bronnen aan elkaar, verzint titels, of verandert details op een manier die op het eerste gezicht geloofwaardig lijkt.

Het incident staat niet op zichzelf. In mei 2026 trok EY een cybersecurity-studie terug nadat 16 van de 27 citaten gefabriceerd bleken. Deloitte restitueerde een deel van een Australisch overheidsopdracht na vergelijkbare problemen. Drie van de vier grootste adviesbureaus ter wereld zijn in dezelfde val getrapt die ze klanten adviseren te vermijden.

Wat betekent dit voor jou?

Als ondernemer of manager gebruik je waarschijnlijk brancherapporten en white papers als onderbouwing voor beslissingen over AI-investeringen, toolselectie of strategische richting. Dit incident maakt duidelijk dat die documenten een extra laag kritisch denken vragen, ook als ze van een gerenommeerde bron komen.

Praktische stappen:

  1. Controleer steekproefsgewijs de bronvermeldingen. Klik door op twee of drie voetnoten en check of ze verwijzen naar wat er beweerd wordt. Zo niet, wees voorzichtig met de rest van het document.
  2. Wees extra alert op specifieke cijfers en grote namen zonder directe bronverwijzing. Hallucinerende AI excelleert in specifiekheid: exacte percentages, bekende merknamen en concrete projectnamen klinken betrouwbaar maar kunnen volledig verzonnen zijn.
  3. Gebruik externe rapporten als oriëntatie, niet als beslissing. De vraag "werkt dit voor ons?" hangt af van jouw data, jouw processen en jouw klanten, niet van de AI-implementatie van een Brits spoorbedrijf of een Zwitserse bank.

Wie zijn AI-strategie baseert op solide eigen inzichten in plaats van geleende voorbeelden, staat een stuk sterker. De meeste AI-projecten stranden trouwens niet op het model, maar op data die verspreid staat over meerdere systemen, in net iets andere formaten en half ingevuld.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Bij FLOH ontwerp en bouw ik complete software, integraties en AI op maat, van eerste idee tot werkend product, en jij blijft eigenaar. Hier schrijf ik nuchter over bouwen met AI en software voor ondernemers en organisaties.

Meer over mij

Gerelateerde artikelen

Carney waarschuwt: Anthropic-ban legt risico van AI-afhankelijkheid blootNieuws

Carney waarschuwt: Anthropic-ban legt risico van AI-afhankelijkheid bloot

De Amerikaanse exportban op Anthropics Fable 5 en Mythos 5 maakt premier Carney tot een mondiale waarschuwing: leun niet op een paar AI-leveranciers. Hij vergelijkt het modelrisico met de kredietcrisis van 2008. Wat dit betekent voor jouw bedrijf.

Lees artikel
Nadella waarschuwt: bouw je eigen AI-stack, leun niet op een paar modellenNieuws

Nadella waarschuwt: bouw je eigen AI-stack, leun niet op een paar modellen

Microsoft-CEO Satya Nadella waarschuwt op X tegen een wereld waarin bedrijven hun waarde afstaan aan een handvol AI-modellen. Zijn advies: bouw een eigen agentic systeem rond je eigen kennis.

Lees artikel
Open-weight of cloud-API: wat kost AI echt per miljoen tokensArtikel

Open-weight of cloud-API: wat kost AI echt per miljoen tokens

Open-weight AI heet gratis, maar de rekening verhuist alleen: van een maandfactuur naar een GPU die dag en nacht stroom vreet. Ik reken voor wanneer self-hosting zich echt terugverdient en wanneer de cloud wint.

Lees artikel
AI Act-nalevingschecklist voor het MKB: een praktisch stappenplanGids

AI Act-nalevingschecklist voor het MKB: een praktisch stappenplan

Een werkbaar stappenplan om je bedrijf in lijn te brengen met de AI Act: inventariseer je AI, classificeer het risico, regel transparantie en leg alles vast in een register dat je actueel houdt.

Lees artikel
Microsoft laat Oracle-deal van 3 miljard vallen om beveiligingseisenNieuws

Microsoft laat Oracle-deal van 3 miljard vallen om beveiligingseisen

Microsoft wilde voor 3 miljard dollar rekencapaciteit huren bij Oracle, maar trok zich terug toen Oracle de geëiste beveiligingscertificering niet kon of wilde leveren. Een directe les voor elke inkoper.

Lees artikel
Anthropic bouwt integrator-leger rond Claude: TCS en Wipro stappen inNieuws

Anthropic bouwt integrator-leger rond Claude: TCS en Wipro stappen in

Anthropic breidt zijn Claude Partner Network uit met grote dienstverleners als TCS en Wipro. Voor Nederlandse bedrijven betekent dat een snellere route naar Claude, maar ook diepere afhankelijkheid van een Amerikaanse leverancier.

Lees artikel