Persoon die documenten doorneemt met een rekenmachine en een laptop op tafel
Nieuws12 augustus · 14:215 min leestijd

Kwart Nederlandse organisaties ziet AI-fout bij klant of bestuur belanden

Een kwart van de Nederlandse professionals zag interne audits AI-fouten oppikken die externe partijen of het bestuur al hadden bereikt. Tegelijk vindt maar 14 procent de eigen datakwaliteit goed genoeg voor AI.

Een kwart van de Nederlandse professionals zegt dat interne audits AI-fouten hebben ontdekt die externe partijen of de raad van bestuur al hadden bereikt, meldt complianceplatform Workiva in zijn halfjaarlijkse benchmarkonderzoek.

Dat cijfer krijgt pas gewicht naast twee andere uitkomsten uit hetzelfde onderzoek. 81 procent van de Nederlandse respondenten heeft minstens enigszins vertrouwen in AI-uitkomsten die zonder menselijke controle in externe rapportages belanden, terwijl maar 14 procent de eigen datakwaliteit voldoende vindt voor AI-gebruik. Het vertrouwen in de uitkomst loopt dus ver vooruit op het vertrouwen in de invoer. Wie daartussen niets heeft staan, laat een jaarrekening, een klantrapportage of een bestuursmemo schrijven op data die de eigen organisatie zelf niet goed genoeg noemt.

Omslag van het Workiva-rapport The Verification Gap, met de bevinding dat 1 op de 4 ondervraagden een AI-fout bij investeerders of het bestuur zag belanden. Bron: Workiva
Omslag van het Workiva-rapport The Verification Gap, met de bevinding dat 1 op de 4 ondervraagden een AI-fout bij investeerders of het bestuur zag belanden. Bron: Workiva

De controle zit achteraf, niet in de keten

Het bruikbaarste detail zit in de formulering van het kopcijfer: de fouten werden gevonden door interne audits, nadat ze externe partijen of het bestuur hadden bereikt. De controle stond dus niet in de keten die het document naar buiten bracht, maar in een controlecyclus die pas later langskomt. Op dat moment is corrigeren geen redactieslag meer, maar een rectificatie richting een accountant, een klant of een toezichthouder.

Wat er aan de invoerkant misgaat, staat er ook bij. In Nederland zegt 43 procent dat gebrekkige data het AI-gebruik in financiële en duurzaamheidsrapportage minstens in beperkte mate belemmert, en 22 procent dat slechte data de AI-inzet aanzienlijk heeft vertraagd of tegengehouden. Aan de gereedschapskant noemt 47 procent software voor traceerbaarheid en controle nodig, 45 procent systemen voor financiële registratie en 41 procent een platform om AI-agents en processen te beheren.

Wat het onderzoek wel en niet zegt

Onderzoeksbureau Ascend2 zette in mei 2026 twee online vragenlijsten uit onder 2.272 professionals in finance, risk, duurzaamheid en legal, van wie 847 op C-niveau, bij organisaties met minstens 250 medewerkers of 250 miljoen dollar omzet. Zestien landen deden mee, waaronder Nederland. Daarnaast zijn 367 institutionele beleggers ondervraagd. Wereldwijd komt het vertrouwen in ongecontroleerde AI-output uit op 84 procent, tegen 11 procent die de eigen datakwaliteit toereikend noemt.

De Nederlandse percentages zijn dus echte landcijfers en geen internationaal gemiddelde: op alle drie de kernvragen wijkt Nederland af van de wereldwijde uitkomst. Hoe groot de Nederlandse deelsteekproef is, publiceert Workiva niet. Gemiddeld over zestien landen gaat het om ruim 140 respondenten per land, dus lees deze cijfers als richting en niet als decimaal. Twee dingen kleuren ze verder: de deelnemers werken bij organisaties vanaf 250 medewerkers, niet bij het kleine MKB, en de opdrachtgever verkoopt zelf de rapportage- en controlesoftware die het onderzoek nodig acht.

Nederland tegenover het wereldwijde gemiddelde op drie kernvragen, in procenten (bron: Workiva)

Ook de vraagstelling verdient precisie. Die 84 procent wereldwijd is opgebouwd uit 39 procent die zich "zeer" en 45 procent die zich "enigszins" zeker voelt bij AI-output in externe rapportages zonder dat een mens ernaar keek. Workiva-CFO Barbara Larson noemt vertrouwen in AI zonder grip op datakwaliteit een aansprakelijkheid en geen strategie, en koppelt daaraan de eis dat elke uitkomst verifieerbaar en elke rapportage verdedigbaar is.

Drie maatregelen die het gat vandaag dichten

Een drempel per uitgaand document is het beginpunt. Een interne samenvatting mag automatisch door; alles wat naar een klant, een accountant, een toezichthouder of het bestuur gaat, krijgt een mens die tekent. Daarmee verschuift de controle van een steekproef achteraf naar een vaste stap in het proces, precies de plek waar hij volgens dit onderzoek nu ontbreekt.

Controleren gebeurt tegen de bron, niet tegen een tweede model. Een AI die een andere AI nakijkt zonder de onderliggende documenten levert een tweede gok op. Elke bewering aan de brontekst koppelen en pas daarna een mens laten tekenen is het verschil tussen vorm en juistheid: een keurig geformatteerd bedrag dat gewoon fout is, komt door elke schemacontrole heen.

Vastleggen wat erin ging en wie akkoord gaf, maakt het aantoonbaar. Prompt, model en versie, de gebruikte bronnen, de ruwe uitkomst, plus naam en tijdstip van de goedkeuring. Voor hoog-risico AI-systemen eist artikel 12 van de AI Act die logging sowieso, en zonder logboek kun je bij een betwiste claim niet laten zien waarop een cijfer rustte. Dat is precies de traceerbaarheid waarvoor 47 procent van de Nederlandse respondenten software nodig zegt te hebben.

Adoptie liep vooruit, controle liep achter

Het onderzoek zegt niet dat Nederlandse organisaties te enthousiast zijn over AI. Het zegt dat de invoering sneller ging dan de controlelaag eromheen. Dat patroon herhaalt zich per domein: bij softwareontwikkeling zet 84 procent van de Nederlandse organisaties AI in terwijl 8 procent de governance formeel heeft vastgelegd. De cijfers verschillen, de vorm is dezelfde.

Zolang detectie in de audit achteraf zit en niet in het proces dat het document naar buiten brengt, zie je een AI-fout pas op het moment dat iemand buiten je organisatie hem ook al heeft gezien.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Controle in je AI-keten

Als AI-output bij je klant of je bestuur belandt zonder dat iemand hem tegen de bron hield, zit het gat in je proces en niet in je model. Ik denk mee over waar de controlestap hoort, ontwerp hem en bouw hem in je eigen systemen, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Gerelateerde artikelen

Cloudflare meet 805 DDoS-aanvallen boven 1 Tbps in het tweede kwartaal
Nieuws
5 min

12 aug 10:11

Cloudflare meet 805 DDoS-aanvallen boven 1 Tbps in het tweede kwartaal

Cloudflare mitigeerde in het tweede kwartaal 805 DDoS-aanvallen boven 1 terabit per seconde, zes keer zoveel als in Q1. De Nederlandse wasstraat NaWas zag als grootste aanval 144 Gbps. Wat dat verschil betekent voor je hostingcontract.

AI in de zorg: wat kleine praktijken vandaag al veilig kunnen automatiseren
Inzicht
8 min

23 jun 10:22

AI in de zorg: wat kleine praktijken vandaag al veilig kunnen automatiseren

De grootste tijdwinst voor een kleine zorgpraktijk zit in de administratie, niet in de diagnose. Juist die scheidslijn tussen veilig en risicovol houden de meeste AI-leveranciers expres vaag, en dat kost je geld en vertrouwen.

Federaal hof: Section 230 beschermt Meta en TikTok niet tegen een proces
Nieuws
4 min

12 aug 08:32

Federaal hof: Section 230 beschermt Meta en TikTok niet tegen een proces

Het Negende Circuit verwierp op 10 augustus de beroepen van Meta en TikTok: Section 230 is een verweer tegen aansprakelijkheid, geen immuniteit tegen procederen. Ruim drieduizend verslavingszaken gaan inhoudelijk door.

Franse uitgevers klagen Google AI Overviews aan bij mededingingsautoriteit
Nieuws
5 min

11 aug 22:09

Franse uitgevers klagen Google AI Overviews aan bij mededingingsautoriteit

Bijna 300 Franse dagbladen klagen Google aan bij de mededingingsautoriteit om AI Overviews. Toezichthouder Arcom schat het verkeersverlies door AI-samenvattingen op 33 tot 38 procent in Europese markten waar de functie al draaide.

Utonomy rolt Upod breed uit: extensie beantwoordt cookiebanners namens de bezoeker
Nieuws
4 min

11 aug 10:12

Utonomy rolt Upod breed uit: extensie beantwoordt cookiebanners namens de bezoeker

Utonomy rolt Upod breed uit: een browserextensie die cookiebanners namens de bezoeker beantwoordt, met Talpa en cookiebannerleverancier Consent Studio als eerste partners. Wat dat betekent voor je consent-rate, je analytics en je advertentie-inkomsten.

Wachturen en extra stops doorbelasten: vrije laad- en lostijd bewijzen per rit
Gids
Uitgebreide gids14 min

11 aug 09:00

Wachturen en extra stops doorbelasten: vrije laad- en lostijd bewijzen per rit

Elke week staan er wachturen en extra stops die nooit op een factuur belanden. Deze gids legt de bewijsketen per rit uit: van de afspraak in de vervoerovereenkomst tot de bijlage die het dispuut overleeft.