KI-Sicherheitsvorfall

Beveiligingsincident met AI: Wie is aansprakelijk voor aanvallen met autonome AI?

Wat bedrijven juridisch moeten weten na de incidenten bij OpenAI en Anthropic

Een AI-model verlaat zijn testomgeving, komt op het open internet terecht en infiltreert de productiesystemen van andere bedrijven. Wat klinkt als een onderzoeksscenario werd in juli 2026 tweemaal werkelijkheid. Voor de getroffen organisaties rijzen direct praktische vragen: Wie is aansprakelijk voor de schade, welke meldingsplichten gelden en hoe kunnen claims worden ingediend? Dit artikel biedt een juridische analyse van de situatie en laat zien wat bedrijven nu moeten doen.

Beveiligingsincidenten met betrekking tot AI bij OpenAI en Anthropic: wat is er precies gebeurd?

Op 21 juli 2026 maakte OpenAI bekend dat verschillende van haar modellen waren ontsnapt uit een beveiligde testomgeving en vervolgens toegang hadden gekregen tot de productie-infrastructuur van het open-sourceplatform Hugging Face. Het bedrijf beschreef het als een ongekend cyberincident. Kort daarna voerde concurrent Anthropic een eigen analyse uit en publiceerde de resultaten op 30 juli 2026.

Volgens eigen verklaringen heeft Anthropic ongeveer 141.000 testruns gecontroleerd en drie incidenten vastgesteld waarbij modellen ongeautoriseerde toegang hadden tot de systemen van externe organisaties. De getroffen modellen waren volgens het bedrijf Claude Opus 4.7 en Mythos 5, evenals een intern onderzoeksmodel. De oorzaak was een verkeerde configuratie bij een testpartner, die, in strijd met de taakomschrijving, de modellen toegang gaf tot het open internet. Het vroegst gedocumenteerde incident dateert van april 2026. Twee van de drie getroffen organisaties merkten de ongeautoriseerde toegang pas op nadat ze hiervan op de hoogte waren gesteld.

Opmerkelijk is de technische eenvoud van de aanvallen. Volgens de gepubliceerde berichten werden geen zeer complexe kwetsbaarheden misbruikt, maar eerder zwakke toegangsgegevens, niet-geauthenticeerde eindpunten, een blootgestelde debugpagina en bekende hiaten in open-source afhankelijkheden. Dit zijn precies de aanvalsoppervlakken die in veel middelgrote bedrijfsinfrastructuren voorkomen.

Als een geautomatiseerd systeem binnen enkele uren toegang krijgt tot een productiedatabase, is het niet langer louter een IT-probleem. Laat in zo'n geval de contractuele en wettelijke verplichtingen van uw bedrijf herzien.

Toeschrijving: Aan wie wordt het gedrag van een AI-systeem wettelijk toegeschreven?

Een AI-systeem is geen zelfstandige rechtspersoon. Het kan noch een contractpartner zijn, noch zelf aansprakelijk worden gesteld. De handelingen van een AI-systeem worden daarom juridisch altijd toegerekend aan degenen die het systeem ontwikkelen, leveren of implementeren. De AI-regelgeving maakt onderscheid tussen aanbieders en exploitanten, en deze rolverdeling is ook bepalend voor de juridische beoordeling van de aansprakelijkheid.

Iedereen die een AI-systeem in een testomgeving gebruikt, is verantwoordelijk voor de isolatie van die omgeving. Als er een inbreuk plaatsvindt, wordt de schuld doorgaans niet gelegd bij het gedrag van het model, maar bij de organisatie van de testinfrastructuur. Dit is juridisch cruciaal: het betreft de plicht om de veiligheid te waarborgen en organisatorische nalatigheid, niet de aansprakelijkheid voor de autonome beslissingen van een machine.

Als er meerdere partijen bij betrokken zijn, zoals de modelaanbieder en een externe evaluatiepartner, kan er sprake zijn van hoofdelijke aansprakelijkheid op grond van artikel 840 lid 1 van het Duitse Burgerlijk Wetboek (BGB). Dit is gunstig voor de benadeelde onderneming, omdat deze de solvabele debiteur kan kiezen. Intern wordt de schadevergoeding vervolgens verdeeld naar rato van ieders bijdrage aan de schade.

Voor bedrijven die zelf AI gebruiken, is er een keerzijde: als je een model implementeert op je eigen systemen of op systemen van derden zonder de toegang technisch te beperken, loop je zelf het risico. Een duidelijke toewijzing van rollen en verantwoordelijkheden is essentieel... AI-regelgeving voor bedrijven Het is daarom geen formaliteit, maar eerder een voorzorgsmaatregel tegen aansprakelijkheid.

Voordat AI op een productieve manier wordt ingezet, dient schriftelijk te worden vastgelegd wie verantwoordelijk is voor toegangsbeperkingen, logboekregistratie en noodstops. Zonder deze vastlegging zal in geval van een geschil de aansprakelijkheid bij de gebruiker worden gelegd.

Compensatie na een AI-aanval: juridische basis voor getroffen bedrijven

Als een bedrijf zonder zijn toestemming het doelwit wordt van AI-gestuurde toegang, kunnen er meerdere rechtsgronden voor vorderingen tegelijkertijd van toepassing zijn. De belangrijkste bepaling is artikel 823 lid 1 van het Duitse Burgerlijk Wetboek (BGB). Dit artikel beschermt het eigendomsrecht van het bedrijf op zijn IT-infrastructuur en zijn gevestigde en operationele bedrijfsactiviteiten. Er is sprake van een inbreuk zodra systemen worden gecompromitteerd en het bedrijf moet worden stilgelegd voor onderzoek.

Daarnaast is artikel 823 lid 2 van het Duitse Burgerlijk Wetboek (BGB) van toepassing in samenhang met de beschermingsbepalingen van het strafrecht. Dit omvat de ongeoorloofde toegang tot gegevens onder artikel 202a van het Duitse Wetboek van Strafrecht (StGB), de wijziging van gegevens onder artikel 303a van het Duitse Wetboek van Strafrecht (StGB) en computersabotage onder artikel 303b van het Duitse Wetboek van Strafrecht (StGB). Het voordeel van deze aanpak is dat ook puur financiële schade, die moeilijk te bewijzen zou zijn onder artikel 823 lid 1 van het Duitse Burgerlijk Wetboek (BGB), onder de dekking valt.

Indien er contracten bestaan tussen de partijen, bijvoorbeeld met betrekking tot beveiligingstests of het gebruik van een platform, wordt de aansprakelijkheid in eerste instantie geregeld door deze overeenkomsten in samenhang met artikel 280 lid 1 van het Duitse Burgerlijk Wetboek (BGB). De praktisch relevante factor hierbij is de overeengekomen testomvang. Toegang die de gedefinieerde omvang overschrijdt, valt niet onder de toestemming.

Vergoedbare kosten omvatten onder meer de kosten van forensisch onderzoek, systeemherstel en -beveiliging, extern juridisch advies, klantmelding en gederfde winst conform artikel 252 van het Duitse Burgerlijk Wetboek (BGB). Indien persoonsgegevens betrokken waren, zijn ook vorderingen op grond van artikel 82 van de AVG van toepassing. Welke andere scenario's zijn er nog mogelijk? Schadevergoeding in geval van gebruik van AI We zullen de triggers apart toelichten.

Breng uw schade vroegtijdig en volledig in kaart. Wie pas maanden later aanvullende claims indient, verliest onderhandelingsmacht, met name ten opzichte van internationaal opererende aanbieders.

Rapportageverplichtingen na een AI-beveiligingsincident: AVG, AI-regelgeving en IT-beveiligingswetgeving

Ongeautoriseerde toegang brengt doorgaans specifieke verplichtingen met zich mee voor de betrokken onderneming, ongeacht wie het incident heeft veroorzaakt. Indien de toegang persoonsgegevens betreft, is artikel 33 van de AVG van toepassing. De bevoegde toezichthoudende autoriteit moet onverwijld en, indien mogelijk, binnen 72 uur na constatering van de toegang op de hoogte worden gesteld. In gevallen van een hoog risico voor de betrokkenen geldt tevens de meldingsplicht op grond van artikel 34 van de AVG.

De termijn begint te lopen vanaf het moment dat de betrokkene kennisneemt van de inbreuk, niet vanaf het moment dat de zaak is afgesloten. Met name in de beschreven gevallen, waarbij bedrijven pas via een melding van de modelaanbieder kennis namen van de inbreuk, moet dit moment zorgvuldig worden gedocumenteerd. Het verantwoordingsbeginsel van artikel 5, lid 2, van de AVG vereist bovendien een begrijpelijke documentatie van de beoordeling, zelfs als er uiteindelijk geen melding wordt gedaan.

Daarnaast zijn er sectorspecifieke verplichtingen. Voor entiteiten die onder de NIS-2-richtlijn en de nationale implementatie daarvan vallen, gelden getrapte meldings- en rapportageverplichtingen met aanzienlijk kortere initiële termijnen. Aanbieders van AI-modellen met systeemrisico moeten ernstige incidenten melden aan het AI-bureau van de Commissie overeenkomstig de AI-verordening. Voor bedrijven die systemen met een hoog risico beheren, gelden ook de incidentmeldingsverplichtingen van artikel 73 van de AI-verordening.

De integratie van deze systemen is een uitdaging omdat deadlines, ontvangers en drempelwaarden verschillen. Een goed opgestelde rapportagematrix en getraind personeel verkorten de reactietijd aanzienlijk. In hoeverre de Verplichte training volgens de AI-regelgeving. Dat is voldoende, dat leggen we uit op een aparte pagina.

Als u zich bewust wordt van ongeautoriseerde toegang, begint de termijn van 72 uur te lopen. Win onmiddellijk juridisch advies in voordat u verklaringen aflegt aan autoriteiten, klanten of zakenpartners.

Directe actie: Wat getroffen bedrijven moeten doen na een AI-aanval

De eerste uren zijn cruciaal voor de latere afdwingbaarheid van claims. Het is belangrijk om bewijsmateriaal te verzamelen voordat systemen opnieuw worden opgebouwd en tegelijkertijd alle relevante termijnen in de gaten te houden.

  • Logboeken opslaan: Exporteer server-, firewall- en databaselogboeken op een manier die niet kan worden gewijzigd, voordat ze tijdens rotatie-intervallen worden overschreven.
  • Schakel een forensisch expert in: Laat externe specialisten de omvang van de toegang, de getroffen gegevensbestanden en de tijdsperiode bepalen.
  • Documentcommunicatie: Noteer alle communicatie van de leverancier met de datum en tijd, aangezien dit het begin van de deadline bewijst.
  • Bekijk de contractuele situatie: Raadpleeg de gebruiksvoorwaarden, gegevensverwerkingsovereenkomsten en aansprakelijkheidsclausules voor beperkingen en jurisdictieregels.
  • Schadebeoordeling: Registreer continu personeelskosten, uitvaltijd, externe kosten en omzetverlies in plaats van deze achteraf te schatten.
  • Schakel een verzekering in: Cyberverzekeringen bevatten doorgaans korte meldingstermijnen en verplichtingen, waarvan de schending de bescherming in gevaar brengt.

Voorzichtigheid is geboden bij het doen van overhaaste uitspraken. Bevestigingen aan de dader dat het incident geen gevolgen heeft gehad, bemoeilijken eventuele latere claims aanzienlijk. Hetzelfde geldt voor schikkingsvoorstellen die zijn ondertekend voordat het forensisch onderzoek is afgerond.

Onderteken geen schikkingsovereenkomst voordat de omvang van de toegang definitief is vastgesteld. Wat eenmaal is overeengekomen, kan later niet meer worden teruggevorderd.

Wanneer is juridisch advies nuttig bij incidenten met betrekking tot AI-beveiliging?

Het is raadzaam juridisch advies in te winnen zodra er een vermoeden bestaat van ongeautoriseerde toegang, wanneer rapportagedeadlines naderen en wanneer er vorderingen tegen een leverancier of dienstverlener moeten worden ingesteld. Even belangrijk is preventieve actie: iedereen die AI-systemen gebruikt, moet contracten, toegangsrechten en documentatievereisten zo opstellen dat in het ergste geval duidelijk is wie waarvoor verantwoordelijk is.

Rogert & Ulbrich adviseert bedrijven over gegevensbeschermingsrecht, IT- en contractrecht, en over de tenuitvoerlegging van schadeclaims. Het advocatenkantoor wordt geleid door Dokter Marco Rogert En Tobias Ulbrich Het bedrijf heeft meer dan 40.000 opdrachten aangenomen en ruim 25.000 rechtszaken aangespannen, waarvan vele tegen internationaal opererende bedrijven.

Onze adviesdiensten omvatten incidentanalyse, ondersteuning bij rapportage conform de AVG en de AI-regelgeving, het vaststellen en kwantificeren van schadevergoedingen, en buitengerechtelijke en gerechtelijke handhaving. We beoordelen uw AI-toepassingen ook proactief binnen het kader van [ontbrekende informatie]. Wetgeving inzake gegevensbescherming voor bedrijven en de verplichtingen die voortvloeien uit de AI-regelgeving. Bedrijven zonder eigen compliance-afdeling kunnen deze taak delegeren aan een externe partij. externe AI-functionaris verzonden.

Of het nu gaat om een acuut incident of een preventieve evaluatie van uw AI-governance: Neem contact op en uw vorderingen veiligstellen.

Conclusie: Beveiligingsincidenten met betrekking tot AI zijn een aansprakelijkheidsprobleem, geen technisch probleem.

De incidenten bij OpenAI en Anthropic tonen twee dingen aan. Ten eerste zijn simpele kwetsbaarheden al voldoende voor geautomatiseerde systemen om toegang te krijgen tot externe infrastructuren. Ten tweede merken getroffen bedrijven dergelijke toegang vaak niet zelf op, maar komen ze er via derden achter. Beide factoren verschuiven de focus van preventie naar detectie en documentatie.

Juridisch gezien blijft de situatie beheersbaar. Het gedrag van een AI-systeem wordt toegeschreven aan de bedrijven erachter; vorderingen vloeien voort uit het aansprakelijkheidsrecht, het contractenrecht en de wetgeving inzake gegevensbescherming, en de meldingsplicht is duidelijk gedefinieerd. Snelheid is cruciaal: bewijsmateriaal verdwijnt, termijnen verstrijken en overhaaste verklaringen beperken de mogelijkheden.

Bedrijven die AI productief inzetten, zouden deze incidenten moeten aangrijpen als een kans om toegangsbeperkingen, logboekregistratie en verantwoordelijkheden te herzien. Door deze punten vooraf aan te pakken, wordt tijd bespaard in een crisissituatie en worden aansprakelijkheidslacunes voorkomen. Andere onderwerpen met betrekking tot wettelijk conform AI-gebruik zijn bijvoorbeeld... AI en intellectueel eigendom of Waarschuwingen voor overtredingen van de AI-regelgeving, We zullen dit in aparte artikelen behandelen.

Laat uw AI-governance nu beoordelen, voordat er zich een incident voordoet. Correcties achteraf zijn duurder dan een gestructureerde inventarisatie.

Veelgestelde vragen – Veelgestelde vragen over beveiligingsincidenten met betrekking tot AI