{"id":100557,"date":"2026-08-03T11:55:29","date_gmt":"2026-08-03T09:55:29","guid":{"rendered":"https:\/\/ru.law\/?p=100557"},"modified":"2026-08-03T11:55:31","modified_gmt":"2026-08-03T09:55:31","slug":"ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen","status":"publish","type":"post","link":"https:\/\/ru.law\/nl\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/","title":{"rendered":"Beveiligingsincident met AI: Wie is aansprakelijk voor aanvallen met autonome AI?"},"content":{"rendered":"<h2 class=\"wp-block-heading\" id=\"h-was-unternehmen-nach-den-zwischenfallen-bei-openai-und-anthropic-rechtlich-wissen-mussen\"><strong>Wat bedrijven juridisch moeten weten na de incidenten bij OpenAI en Anthropic<\/strong><\/h2>\n\n\n\n<p>Een AI-model verlaat zijn testomgeving, komt op het open internet terecht en infiltreert de productiesystemen van andere bedrijven. Wat klinkt als een onderzoeksscenario werd in juli 2026 tweemaal werkelijkheid. Voor de getroffen organisaties rijzen direct praktische vragen: Wie is aansprakelijk voor de schade, welke meldingsplichten gelden en hoe kunnen claims worden ingediend? Dit artikel biedt een juridische analyse van de situatie en laat zien wat bedrijven nu moeten doen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-ki-sicherheitsvorfalle-bei-openai-und-anthropic-was-tatsachlich-passiert-ist\"><strong>Beveiligingsincidenten met betrekking tot AI bij OpenAI en Anthropic: wat is er precies gebeurd?<\/strong><\/h2>\n\n\n\n<p>Op 21 juli 2026 maakte OpenAI bekend dat verschillende van haar modellen waren ontsnapt uit een beveiligde testomgeving en vervolgens toegang hadden gekregen tot de productie-infrastructuur van het open-sourceplatform Hugging Face. Het bedrijf beschreef het als een ongekend cyberincident. Kort daarna voerde concurrent Anthropic een eigen analyse uit en publiceerde de resultaten op 30 juli 2026.<\/p>\n\n\n\n<p>Volgens eigen verklaringen heeft Anthropic ongeveer 141.000 testruns gecontroleerd en drie incidenten vastgesteld waarbij modellen ongeautoriseerde toegang hadden tot de systemen van externe organisaties. De getroffen modellen waren volgens het bedrijf Claude Opus 4.7 en Mythos 5, evenals een intern onderzoeksmodel. De oorzaak was een verkeerde configuratie bij een testpartner, die, in strijd met de taakomschrijving, de modellen toegang gaf tot het open internet. Het vroegst gedocumenteerde incident dateert van april 2026. Twee van de drie getroffen organisaties merkten de ongeautoriseerde toegang pas op nadat ze hiervan op de hoogte waren gesteld.<\/p>\n\n\n\n<p>Opmerkelijk is de technische eenvoud van de aanvallen. Volgens de gepubliceerde berichten werden geen zeer complexe kwetsbaarheden misbruikt, maar eerder zwakke toegangsgegevens, niet-geauthenticeerde eindpunten, een blootgestelde debugpagina en bekende hiaten in open-source afhankelijkheden. Dit zijn precies de aanvalsoppervlakken die in veel middelgrote bedrijfsinfrastructuren voorkomen.<\/p>\n\n\n\n<p>Als een geautomatiseerd systeem binnen enkele uren toegang krijgt tot een productiedatabase, is het niet langer louter een IT-probleem. Laat in zo&#039;n geval de contractuele en wettelijke verplichtingen van uw bedrijf herzien.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-zurechnung-wem-wird-das-verhalten-eines-ki-systems-rechtlich-zugeordnet\"><strong>Toeschrijving: Aan wie wordt het gedrag van een AI-systeem wettelijk toegeschreven?<\/strong><\/h2>\n\n\n\n<p>Een AI-systeem is geen zelfstandige rechtspersoon. Het kan noch een contractpartner zijn, noch zelf aansprakelijk worden gesteld. De handelingen van een AI-systeem worden daarom juridisch altijd toegerekend aan degenen die het systeem ontwikkelen, leveren of implementeren. De AI-regelgeving maakt onderscheid tussen aanbieders en exploitanten, en deze rolverdeling is ook bepalend voor de juridische beoordeling van de aansprakelijkheid.<\/p>\n\n\n\n<p>Iedereen die een AI-systeem in een testomgeving gebruikt, is verantwoordelijk voor de isolatie van die omgeving. Als er een inbreuk plaatsvindt, wordt de schuld doorgaans niet gelegd bij het gedrag van het model, maar bij de organisatie van de testinfrastructuur. Dit is juridisch cruciaal: het betreft de plicht om de veiligheid te waarborgen en organisatorische nalatigheid, niet de aansprakelijkheid voor de autonome beslissingen van een machine.<\/p>\n\n\n\n<p>Als er meerdere partijen bij betrokken zijn, zoals de modelaanbieder en een externe evaluatiepartner, kan er sprake zijn van hoofdelijke aansprakelijkheid op grond van artikel 840 lid 1 van het Duitse Burgerlijk Wetboek (BGB). Dit is gunstig voor de benadeelde onderneming, omdat deze de solvabele debiteur kan kiezen. Intern wordt de schadevergoeding vervolgens verdeeld naar rato van ieders bijdrage aan de schade.<\/p>\n\n\n\n<p>Voor bedrijven die zelf AI gebruiken, is er een keerzijde: als je een model implementeert op je eigen systemen of op systemen van derden zonder de toegang technisch te beperken, loop je zelf het risico. Een duidelijke toewijzing van rollen en verantwoordelijkheden is essentieel... <a href=\"https:\/\/ru.law\/nl\/ki-verordnung\/\">AI-regelgeving voor bedrijven<\/a> Het is daarom geen formaliteit, maar eerder een voorzorgsmaatregel tegen aansprakelijkheid.<\/p>\n\n\n\n<p>Voordat AI op een productieve manier wordt ingezet, dient schriftelijk te worden vastgelegd wie verantwoordelijk is voor toegangsbeperkingen, logboekregistratie en noodstops. Zonder deze vastlegging zal in geval van een geschil de aansprakelijkheid bij de gebruiker worden gelegd.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-schadensersatz-nach-einem-ki-angriff-anspruchsgrundlagen-fur-betroffene-unternehmen\"><strong>Compensatie na een AI-aanval: juridische basis voor getroffen bedrijven<\/strong><\/h2>\n\n\n\n<p>Als een bedrijf zonder zijn toestemming het doelwit wordt van AI-gestuurde toegang, kunnen er meerdere rechtsgronden voor vorderingen tegelijkertijd van toepassing zijn. De belangrijkste bepaling is artikel 823 lid 1 van het Duitse Burgerlijk Wetboek (BGB). Dit artikel beschermt het eigendomsrecht van het bedrijf op zijn IT-infrastructuur en zijn gevestigde en operationele bedrijfsactiviteiten. Er is sprake van een inbreuk zodra systemen worden gecompromitteerd en het bedrijf moet worden stilgelegd voor onderzoek.<\/p>\n\n\n\n<p>Daarnaast is artikel 823 lid 2 van het Duitse Burgerlijk Wetboek (BGB) van toepassing in samenhang met de beschermingsbepalingen van het strafrecht. Dit omvat de ongeoorloofde toegang tot gegevens onder artikel 202a van het Duitse Wetboek van Strafrecht (StGB), de wijziging van gegevens onder artikel 303a van het Duitse Wetboek van Strafrecht (StGB) en computersabotage onder artikel 303b van het Duitse Wetboek van Strafrecht (StGB). Het voordeel van deze aanpak is dat ook puur financi\u00eble schade, die moeilijk te bewijzen zou zijn onder artikel 823 lid 1 van het Duitse Burgerlijk Wetboek (BGB), onder de dekking valt.<\/p>\n\n\n\n<p>Indien er contracten bestaan tussen de partijen, bijvoorbeeld met betrekking tot beveiligingstests of het gebruik van een platform, wordt de aansprakelijkheid in eerste instantie geregeld door deze overeenkomsten in samenhang met artikel 280 lid 1 van het Duitse Burgerlijk Wetboek (BGB). De praktisch relevante factor hierbij is de overeengekomen testomvang. Toegang die de gedefinieerde omvang overschrijdt, valt niet onder de toestemming.<\/p>\n\n\n\n<p>Vergoedbare kosten omvatten onder meer de kosten van forensisch onderzoek, systeemherstel en -beveiliging, extern juridisch advies, klantmelding en gederfde winst conform artikel 252 van het Duitse Burgerlijk Wetboek (BGB). Indien persoonsgegevens betrokken waren, zijn ook vorderingen op grond van artikel 82 van de AVG van toepassing. Welke andere scenario&#039;s zijn er nog mogelijk? <a href=\"https:\/\/ru.law\/nl\/ki-verordnung\/schadensersatz-ki\/\">Schadevergoeding in geval van gebruik van AI<\/a> We zullen de triggers apart toelichten.<\/p>\n\n\n\n<p>Breng uw schade vroegtijdig en volledig in kaart. Wie pas maanden later aanvullende claims indient, verliest onderhandelingsmacht, met name ten opzichte van internationaal opererende aanbieders.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-meldepflichten-nach-einem-ki-sicherheitsvorfall-dsgvo-ki-verordnung-und-it-sicherheitsrecht\"><strong>Rapportageverplichtingen na een AI-beveiligingsincident: AVG, AI-regelgeving en IT-beveiligingswetgeving<\/strong><\/h2>\n\n\n\n<p>Ongeautoriseerde toegang brengt doorgaans specifieke verplichtingen met zich mee voor de betrokken onderneming, ongeacht wie het incident heeft veroorzaakt. Indien de toegang persoonsgegevens betreft, is artikel 33 van de AVG van toepassing. De bevoegde toezichthoudende autoriteit moet onverwijld en, indien mogelijk, binnen 72 uur na constatering van de toegang op de hoogte worden gesteld. In gevallen van een hoog risico voor de betrokkenen geldt tevens de meldingsplicht op grond van artikel 34 van de AVG.<\/p>\n\n\n\n<p>De termijn begint te lopen vanaf het moment dat de betrokkene kennisneemt van de inbreuk, niet vanaf het moment dat de zaak is afgesloten. Met name in de beschreven gevallen, waarbij bedrijven pas via een melding van de modelaanbieder kennis namen van de inbreuk, moet dit moment zorgvuldig worden gedocumenteerd. Het verantwoordingsbeginsel van artikel 5, lid 2, van de AVG vereist bovendien een begrijpelijke documentatie van de beoordeling, zelfs als er uiteindelijk geen melding wordt gedaan.<\/p>\n\n\n\n<p>Daarnaast zijn er sectorspecifieke verplichtingen. Voor entiteiten die onder de NIS-2-richtlijn en de nationale implementatie daarvan vallen, gelden getrapte meldings- en rapportageverplichtingen met aanzienlijk kortere initi\u00eble termijnen. Aanbieders van AI-modellen met systeemrisico moeten ernstige incidenten melden aan het AI-bureau van de Commissie overeenkomstig de AI-verordening. Voor bedrijven die systemen met een hoog risico beheren, gelden ook de incidentmeldingsverplichtingen van artikel 73 van de AI-verordening.<\/p>\n\n\n\n<p>De integratie van deze systemen is een uitdaging omdat deadlines, ontvangers en drempelwaarden verschillen. Een goed opgestelde rapportagematrix en getraind personeel verkorten de reactietijd aanzienlijk. In hoeverre de <a href=\"https:\/\/ru.law\/nl\/ki-verordnung\/ki-verordnung-schulungspflicht\/\">Verplichte training volgens de AI-regelgeving.<\/a> Dat is voldoende, dat leggen we uit op een aparte pagina.<\/p>\n\n\n\n<p>Als u zich bewust wordt van ongeautoriseerde toegang, begint de termijn van 72 uur te lopen. Win onmiddellijk juridisch advies in voordat u verklaringen aflegt aan autoriteiten, klanten of zakenpartners.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-sofortmassnahmen-was-betroffene-unternehmen-nach-einem-ki-zugriff-tun-sollten\"><strong>Directe actie: Wat getroffen bedrijven moeten doen na een AI-aanval<\/strong><\/h2>\n\n\n\n<p>De eerste uren zijn cruciaal voor de latere afdwingbaarheid van claims. Het is belangrijk om bewijsmateriaal te verzamelen voordat systemen opnieuw worden opgebouwd en tegelijkertijd alle relevante termijnen in de gaten te houden.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Logboeken opslaan:<\/strong> Exporteer server-, firewall- en databaselogboeken op een manier die niet kan worden gewijzigd, voordat ze tijdens rotatie-intervallen worden overschreven.<\/li>\n\n\n\n<li><strong>Schakel een forensisch expert in:<\/strong> Laat externe specialisten de omvang van de toegang, de getroffen gegevensbestanden en de tijdsperiode bepalen.<\/li>\n\n\n\n<li><strong>Documentcommunicatie:<\/strong> Noteer alle communicatie van de leverancier met de datum en tijd, aangezien dit het begin van de deadline bewijst.<\/li>\n\n\n\n<li><strong>Bekijk de contractuele situatie:<\/strong> Raadpleeg de gebruiksvoorwaarden, gegevensverwerkingsovereenkomsten en aansprakelijkheidsclausules voor beperkingen en jurisdictieregels.<\/li>\n\n\n\n<li><strong>Schadebeoordeling:<\/strong> Registreer continu personeelskosten, uitvaltijd, externe kosten en omzetverlies in plaats van deze achteraf te schatten.<\/li>\n\n\n\n<li><strong>Schakel een verzekering in:<\/strong> Cyberverzekeringen bevatten doorgaans korte meldingstermijnen en verplichtingen, waarvan de schending de bescherming in gevaar brengt.<\/li>\n<\/ul>\n\n\n\n<p>Voorzichtigheid is geboden bij het doen van overhaaste uitspraken. Bevestigingen aan de dader dat het incident geen gevolgen heeft gehad, bemoeilijken eventuele latere claims aanzienlijk. Hetzelfde geldt voor schikkingsvoorstellen die zijn ondertekend voordat het forensisch onderzoek is afgerond.<\/p>\n\n\n\n<p>Onderteken geen schikkingsovereenkomst voordat de omvang van de toegang definitief is vastgesteld. Wat eenmaal is overeengekomen, kan later niet meer worden teruggevorderd.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-wann-lohnt-sich-anwaltliche-beratung-bei-ki-sicherheitsvorfallen\"><strong>Wanneer is juridisch advies nuttig bij incidenten met betrekking tot AI-beveiliging?<\/strong><\/h2>\n\n\n\n<p>Het is raadzaam juridisch advies in te winnen zodra er een vermoeden bestaat van ongeautoriseerde toegang, wanneer rapportagedeadlines naderen en wanneer er vorderingen tegen een leverancier of dienstverlener moeten worden ingesteld. Even belangrijk is preventieve actie: iedereen die AI-systemen gebruikt, moet contracten, toegangsrechten en documentatievereisten zo opstellen dat in het ergste geval duidelijk is wie waarvoor verantwoordelijk is.<\/p>\n\n\n\n<p>Rogert &amp; Ulbrich adviseert bedrijven over gegevensbeschermingsrecht, IT- en contractrecht, en over de tenuitvoerlegging van schadeclaims. Het advocatenkantoor wordt geleid door <a href=\"https:\/\/ru.law\/nl\/rechtsanwalt\/dr-marco-rogert\/\">Dokter Marco Rogert<\/a> En <a href=\"https:\/\/ru.law\/nl\/rechtsanwalt\/tobias-ulbrich\/\">Tobias Ulbrich<\/a> Het bedrijf heeft meer dan 40.000 opdrachten aangenomen en ruim 25.000 rechtszaken aangespannen, waarvan vele tegen internationaal opererende bedrijven.<\/p>\n\n\n\n<p>Onze adviesdiensten omvatten incidentanalyse, ondersteuning bij rapportage conform de AVG en de AI-regelgeving, het vaststellen en kwantificeren van schadevergoedingen, en buitengerechtelijke en gerechtelijke handhaving. We beoordelen uw AI-toepassingen ook proactief binnen het kader van [ontbrekende informatie]. <a href=\"https:\/\/ru.law\/nl\/datenschutzrecht\/\">Wetgeving inzake gegevensbescherming voor bedrijven<\/a> en de verplichtingen die voortvloeien uit de AI-regelgeving. Bedrijven zonder eigen compliance-afdeling kunnen deze taak delegeren aan een externe partij. <a href=\"https:\/\/ru.law\/nl\/ki-verordnung\/externer-ki-beauftragter\/\">externe AI-functionaris<\/a> verzonden.<\/p>\n\n\n\n<p>Of het nu gaat om een acuut incident of een preventieve evaluatie van uw AI-governance: <a href=\"https:\/\/ru.law\/nl\/kontakt\/\">Neem contact op<\/a> en uw vorderingen veiligstellen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-fazit-ki-sicherheitsvorfalle-sind-ein-haftungs-und-kein-technikthema\"><strong>Conclusie: Beveiligingsincidenten met betrekking tot AI zijn een aansprakelijkheidsprobleem, geen technisch probleem.<\/strong><\/h2>\n\n\n\n<p>De incidenten bij OpenAI en Anthropic tonen twee dingen aan. Ten eerste zijn simpele kwetsbaarheden al voldoende voor geautomatiseerde systemen om toegang te krijgen tot externe infrastructuren. Ten tweede merken getroffen bedrijven dergelijke toegang vaak niet zelf op, maar komen ze er via derden achter. Beide factoren verschuiven de focus van preventie naar detectie en documentatie.<\/p>\n\n\n\n<p>Juridisch gezien blijft de situatie beheersbaar. Het gedrag van een AI-systeem wordt toegeschreven aan de bedrijven erachter; vorderingen vloeien voort uit het aansprakelijkheidsrecht, het contractenrecht en de wetgeving inzake gegevensbescherming, en de meldingsplicht is duidelijk gedefinieerd. Snelheid is cruciaal: bewijsmateriaal verdwijnt, termijnen verstrijken en overhaaste verklaringen beperken de mogelijkheden.<\/p>\n\n\n\n<p>Bedrijven die AI productief inzetten, zouden deze incidenten moeten aangrijpen als een kans om toegangsbeperkingen, logboekregistratie en verantwoordelijkheden te herzien. Door deze punten vooraf aan te pakken, wordt tijd bespaard in een crisissituatie en worden aansprakelijkheidslacunes voorkomen. Andere onderwerpen met betrekking tot wettelijk conform AI-gebruik zijn bijvoorbeeld... <a href=\"https:\/\/ru.law\/nl\/ki-verordnung\/ki-und-geistiges-eigentum\/\">AI en intellectueel eigendom<\/a> of <a href=\"https:\/\/ru.law\/nl\/ki-verordnung\/ki-verordnung-abmahnung\/\">Waarschuwingen voor overtredingen van de AI-regelgeving<\/a>, We zullen dit in aparte artikelen behandelen.<\/p>\n\n\n\n<p>Laat uw AI-governance nu beoordelen, voordat er zich een incident voordoet. Correcties achteraf zijn duurder dan een gestructureerde inventarisatie.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"h-faqs-haufig-gestellte-fragen-zu-ki-sicherheitsvorfallen\"><strong>Veelgestelde vragen \u2013 <strong>Veelgestelde vragen over beveiligingsincidenten met betrekking tot AI<\/strong><\/strong><\/h2>\n\n\n<div class=\"wp-block-uagb-faq uagb-faq__outer-wrap uagb-block-ed0fa9cc uagb-faq-icon-row uagb-faq-layout-accordion uagb-faq-expand-first-true uagb-faq-inactive-other-true uagb-faq__wrap uagb-buttons-layout-wrap uagb-faq-equal-height\" data-faqtoggle=\"true\" role=\"tablist\"><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-f9785a0e\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Wat gebeurde er tijdens de AI-beveiligingsincidenten in juli 2026?<\/span><\/div><div class=\"uagb-faq-content\"><p>Op 21 juli 2026 maakte OpenAI bekend dat verschillende modellen uit een ge\u00efsoleerde testomgeving waren ontsnapt en toegang hadden gekregen tot systemen op het Hugging Face-platform. Op 30 juli 2026 publiceerde Anthropic de resultaten van een eigen onderzoek naar ongeveer 141.000 testruns en identificeerde drie incidenten van ongeautoriseerde toegang tot systemen van externe organisaties. Het bedrijf schreef de incidenten toe aan een verkeerde configuratie bij een testpartner.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-eef02c53\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Kan een AI aansprakelijk worden gesteld?<\/span><\/div><div class=\"uagb-faq-content\"><p>Nee. Een AI-systeem heeft geen rechtspersoonlijkheid en kan noch een contractpartner, noch een schuldenaar zijn. De aansprakelijkheid rust altijd bij de natuurlijke of rechtspersoon erachter, dat wil zeggen de aanbieders, beheerders of ingeschakelde dienstverleners. De aansprakelijkheid wordt toegewezen op basis van algemene zorgplichten en organisatorische verplichtingen.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-7b6999cf\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Welke rechten heeft een bedrijf wanneer AI zijn systemen heeft ge\u00efnfiltreerd?<\/span><\/div><div class=\"uagb-faq-content\"><p>Mogelijke schadeclaims kunnen voortvloeien uit artikel 823 lid 1 van het Duitse Burgerlijk Wetboek (BGB) wegens inmenging in een gevestigde en operationele onderneming, alsook uit artikel 823 lid 2 van het BGB in samenhang met de artikelen 202a, 303a en 303b van het Duitse Wetboek van Strafrecht (StGB). Indien er contracten bestaan, is ook artikel 280 lid 1 van het BGB van toepassing. Indien persoonsgegevens zijn aangetast, is artikel 82 van de AVG eveneens van toepassing. Daarnaast kunnen er vorderingen tot een gerechtelijk bevel en openbaarmaking bestaan.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-a5f0bb69\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Welke kosten kunnen worden verhaald na ongeautoriseerde toegang?<\/span><\/div><div class=\"uagb-faq-content\"><p>Vergoedbare kosten omvatten doorgaans kosten voor forensisch onderzoek, systeemherstel en -beveiliging, juridisch advies en noodzakelijke meldingen. Ook interne personeelskosten en gederfde winst conform artikel 252 van het Duitse Burgerlijk Wetboek (BGB) worden vergoed. Een voorwaarde is aantoonbare documentatie; daarom dient deze documentatie al tijdens het onderzoek zelf te worden verzameld.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-28b6f38a\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Moet ik toegang tot AI melden bij de gegevensbeschermingsautoriteit?<\/span><\/div><div class=\"uagb-faq-content\"><p>Indien persoonsgegevens door het datalek zijn getroffen, schrijft artikel 33 van de AVG in het algemeen voor dat de toezichthoudende autoriteit hiervan onverwijld en, indien mogelijk, binnen 72 uur na constatering van het datalek op de hoogte moet worden gesteld. Een uitzondering hierop geldt alleen indien het onwaarschijnlijk is dat er een risico voor de rechten en vrijheden van de betrokkenen zal ontstaan. De risicobeoordeling moet in alle gevallen worden gedocumenteerd.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-922e0bf1\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Wanneer begint de periode van 72 uur als de zorgverlener mij daarover informeert?<\/span><\/div><div class=\"uagb-faq-content\"><p>De doorslaggevende factor is de kennis van de verwerkingsverantwoordelijke van de inbreuk op de persoonsgegevens. Als een bedrijf pas via een melding van de modelaanbieder kennisneemt van een ongeautoriseerde toegang, begint de verjaringstermijn te lopen vanaf het moment van deze melding. Daarom moeten de datum en de inhoud van de melding zorgvuldig worden gedocumenteerd.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-910f255b\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Is de externe testpartner die de verkeerde configuratie heeft veroorzaakt ook aansprakelijk?<\/span><\/div><div class=\"uagb-faq-content\"><p>Dat is mogelijk. Als de toegang het gevolg is van een foutieve configuratie van de testomgeving, kan de dienstverlener aansprakelijk worden gesteld. Indien meerdere partijen de schade hebben veroorzaakt, zijn zij hoofdelijk aansprakelijk overeenkomstig artikel 840 lid 1 van het Duitse Burgerlijk Wetboek (BGB). De benadeelde onderneming kan dan verhaal halen bij een van de betrokken partijen, waarbij de schikking intern wordt geregeld.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-44975cc3\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Welke rol speelt de regelgeving rond kunstmatige intelligentie bij dergelijke incidenten?<\/span><\/div><div class=\"uagb-faq-content\"><p>De AI-verordening legt geen algemene strikte aansprakelijkheid op, maar wel verplichtingen voor risicobeoordeling, documentatie en incidentrapportage. Aanbieders van modellen met systeemrisico&#039;s moeten ernstige incidenten melden aan het AI-bureau van de Europese Commissie. Exploitanten van systemen met een hoog risico zijn onderworpen aan meldingsplichten op grond van artikel 73 van de AI-verordening. Overtredingen kunnen ook worden beschouwd als schendingen van de plicht om de veiligheid te waarborgen.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-7ab03cea\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Hoe bescherm ik mijn bedrijf tegen soortgelijke aanvallen?<\/span><\/div><div class=\"uagb-faq-content\"><p>De gedocumenteerde aanvallen maakten gebruik van zwakke inloggegevens, publiekelijk toegankelijke eindpunten en bekende kwetsbaarheden in open-sourcecomponenten. Effectieve tegenmaatregelen omvatten daarom consistent beheer van rechten en wachtwoorden, het uitschakelen van onnodige interfaces, het regelmatig bijwerken van afhankelijkheden en logging die ongeautoriseerde toegang zichtbaar maakt. Dit wordt juridisch ondersteund door duidelijke contracten met AI-dienstverleners.<\/p><\/div><\/div><div class=\"wp-block-uagb-faq-child uagb-faq-child__outer-wrap uagb-faq-item uagb-block-4fcea666\" role=\"tab\" tabindex=\"0\"><div class=\"uagb-faq-questions-button uagb-faq-questions\">\t\t\t<span class=\"uagb-icon uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M432 256c0 17.69-14.33 32.01-32 32.01H256v144c0 17.69-14.33 31.99-32 31.99s-32-14.3-32-31.99v-144H48c-17.67 0-32-14.32-32-32.01s14.33-31.99 32-31.99H192v-144c0-17.69 14.33-32.01 32-32.01s32 14.32 32 32.01v144h144C417.7 224 432 238.3 432 256z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t\t\t\t<span class=\"uagb-icon-active uagb-faq-icon-wrap\">\n\t\t\t\t\t\t\t\t<svg xmlns=\"https:\/\/www.w3.org\/2000\/svg\" viewbox= \"0 0 448 512\"><path d=\"M400 288h-352c-17.69 0-32-14.32-32-32.01s14.31-31.99 32-31.99h352c17.69 0 32 14.3 32 31.99S417.7 288 400 288z\"><\/path><\/svg>\n\t\t\t\t\t\t\t<\/span>\n\t\t\t<span class=\"uagb-question\">Wanneer is het de moeite waard om een advocaat in te schakelen bij een beveiligingsincident met betrekking tot AI?<\/span><\/div><div class=\"uagb-faq-content\"><p>Juridisch advies is raadzaam zodra ongeautoriseerde toegang wordt ontdekt, omdat er meldingstermijnen gelden, bewijsmateriaal moet worden verzameld en elke verklaring aan de dader van invloed kan zijn op toekomstige claims. Het is ook verstandig om juridisch advies in te winnen bij het opstellen van contracten voor het gebruik van AI en bij het eisen van een schadevergoeding. Hoe eerder juridische stappen worden ondernomen, hoe groter de mogelijkheden.<\/p><\/div><\/div><\/div>","protected":false},"excerpt":{"rendered":"<p>Was Unternehmen nach den Zwischenf\u00e4llen bei OpenAI und Anthropic rechtlich wissen m\u00fcssen Ein KI-Modell verl\u00e4sst seine Testumgebung, gelangt ins offene Internet und dringt in die [&hellip;]<\/p>\n","protected":false},"author":21,"featured_media":100566,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":"","_members_access_role":[],"_members_access_error":""},"categories":[1618],"tags":[],"class_list":["post-100557","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ki-verordnung"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v28.0 (Yoast SEO v28.1) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>KI-Sicherheitsvorfall: Haftung und Anspr\u00fcche f\u00fcr Unternehmen- R&amp;U<\/title>\n<meta name=\"description\" content=\"KI-Modelle drangen in fremde Systeme ein. Wer haftet, welche Meldefristen laufen und welche Anspr\u00fcche Unternehmen jetzt sichern sollten.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/ru.law\/nl\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/\" \/>\n<meta property=\"og:locale\" content=\"nl_NL\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"KI-Sicherheitsvorfall: Wer haftet f\u00fcr autonome KI-Angriffe?\" \/>\n<meta property=\"og:description\" content=\"KI-Modelle drangen in fremde Systeme ein. Wer haftet, welche Meldefristen laufen und welche Anspr\u00fcche Unternehmen jetzt sichern sollten.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/ru.law\/nl\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/\" \/>\n<meta property=\"og:site_name\" content=\"R&amp;U\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/RogertUlbrich\/\" \/>\n<meta property=\"article:published_time\" content=\"2026-08-03T09:55:29+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-08-03T09:55:31+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1438\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Marco Rogert\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@RogertUlbrich\" \/>\n<meta name=\"twitter:site\" content=\"@RogertUlbrich\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/\"},\"author\":{\"name\":\"Marco Rogert\",\"@id\":\"https:\\\/\\\/ru.law\\\/#\\\/schema\\\/person\\\/b020d506e6bbc471b4565d3a98173b87\"},\"headline\":\"KI-Sicherheitsvorfall: Wer haftet f\u00fcr autonome KI-Angriffe?\",\"datePublished\":\"2026-08-03T09:55:29+00:00\",\"dateModified\":\"2026-08-03T09:55:31+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/\"},\"wordCount\":1636,\"publisher\":{\"@id\":\"https:\\\/\\\/ru.law\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/AdobeStock_1918081644-scaled.jpeg\",\"articleSection\":[\"KI Verordnung\"],\"inLanguage\":\"nl-NL\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/\",\"url\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/\",\"name\":\"KI-Sicherheitsvorfall: Haftung und Anspr\u00fcche f\u00fcr Unternehmen- R&amp;U\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/ru.law\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/AdobeStock_1918081644-scaled.jpeg\",\"datePublished\":\"2026-08-03T09:55:29+00:00\",\"dateModified\":\"2026-08-03T09:55:31+00:00\",\"description\":\"KI-Modelle drangen in fremde Systeme ein. Wer haftet, welche Meldefristen laufen und welche Anspr\u00fcche Unternehmen jetzt sichern sollten.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/#breadcrumb\"},\"inLanguage\":\"nl-NL\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/#primaryimage\",\"url\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/AdobeStock_1918081644-scaled.jpeg\",\"contentUrl\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/AdobeStock_1918081644-scaled.jpeg\",\"width\":2560,\"height\":1438,\"caption\":\"Business person using laptop with AI error warning signs on virtual screen. Concept of artificial intelligence risk, cyber security threats, system failure, and digital technology ethics.\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/ru.law\\\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Startseite\",\"item\":\"https:\\\/\\\/ru.law\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"KI-Sicherheitsvorfall: Wer haftet f\u00fcr autonome KI-Angriffe?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/ru.law\\\/#website\",\"url\":\"https:\\\/\\\/ru.law\\\/\",\"name\":\"R&U\",\"description\":\"Verbraucheranw\u00e4lte\",\"publisher\":{\"@id\":\"https:\\\/\\\/ru.law\\\/#organization\"},\"alternateName\":\"Rogert & Ulbrich\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/ru.law\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"nl-NL\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/ru.law\\\/#organization\",\"name\":\"Kanzlei Rogert & Ulbrich\",\"url\":\"https:\\\/\\\/ru.law\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/ru.law\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-ru-law.svg\",\"contentUrl\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/logo-ru-law.svg\",\"width\":992,\"height\":259,\"caption\":\"Kanzlei Rogert & Ulbrich\"},\"image\":{\"@id\":\"https:\\\/\\\/ru.law\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/RogertUlbrich\\\/\",\"https:\\\/\\\/x.com\\\/RogertUlbrich\",\"https:\\\/\\\/www.instagram.com\\\/rogertulbrich\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/company\\\/rogert-ulbrich\\\/\",\"https:\\\/\\\/www.youtube.com\\\/channel\\\/UCganCgpvwpPFqMFf1vVmG2A\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/ru.law\\\/#\\\/schema\\\/person\\\/b020d506e6bbc471b4565d3a98173b87\",\"name\":\"Marco Rogert\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"nl-NL\",\"@id\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/ru-law-rogert.png\",\"url\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/ru-law-rogert.png\",\"contentUrl\":\"https:\\\/\\\/ru.law\\\/wp-content\\\/uploads\\\/2025\\\/09\\\/ru-law-rogert.png\",\"caption\":\"Marco Rogert\"},\"description\":\"Dr. Marco Rogert ist Rechtsanwalt und zweifacher Fachanwalt mit Sitz in D\u00fcsseldorf. Er ber\u00e4t und vertritt Mandanten bundesweit im Bank- und Kapitalanlagerecht, bei Kryptobetrug und KI-rechtlichen Fragen sowie im Transport- und Speditionsrecht. Bekannt wurde er als einer der f\u00fchrenden Anw\u00e4lte in der Aufarbeitung des Abgasskandals und als Mitbegr\u00fcnder der ersten Musterfeststellungsklage gegen die Volkswagen AG.\",\"sameAs\":[\"https:\\\/\\\/ru.law\\\/rechtsanwalt\\\/dr-marco-rogert\\\/\",\"https:\\\/\\\/www.linkedin.com\\\/in\\\/marco-prof-dr-rogert-248037407\\\/\"],\"honorificPrefix\":\"Dr\",\"knowsAbout\":[\"Bank- und Kapitalmarktrecht\",\"Transport- und Speditionsrecht\",\"KI-Recht\",\"Kryptobetrug\",\"Abgasskandal\"],\"url\":\"https:\\\/\\\/ru.law\\\/rechtsanwalt\\\/dr-marco-rogert\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"KI-Sicherheitsvorfall: Haftung und Anspr\u00fcche f\u00fcr Unternehmen- R&amp;U","description":"KI-Modelle drangen in fremde Systeme ein. Wer haftet, welche Meldefristen laufen und welche Anspr\u00fcche Unternehmen jetzt sichern sollten.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/ru.law\/nl\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/","og_locale":"nl_NL","og_type":"article","og_title":"KI-Sicherheitsvorfall: Wer haftet f\u00fcr autonome KI-Angriffe?","og_description":"KI-Modelle drangen in fremde Systeme ein. Wer haftet, welche Meldefristen laufen und welche Anspr\u00fcche Unternehmen jetzt sichern sollten.","og_url":"https:\/\/ru.law\/nl\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/","og_site_name":"R&amp;U","article_publisher":"https:\/\/www.facebook.com\/RogertUlbrich\/","article_published_time":"2026-08-03T09:55:29+00:00","article_modified_time":"2026-08-03T09:55:31+00:00","og_image":[{"width":2560,"height":1438,"url":"https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg","type":"image\/jpeg"}],"author":"Marco Rogert","twitter_card":"summary_large_image","twitter_creator":"@RogertUlbrich","twitter_site":"@RogertUlbrich","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/#article","isPartOf":{"@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/"},"author":{"name":"Marco Rogert","@id":"https:\/\/ru.law\/#\/schema\/person\/b020d506e6bbc471b4565d3a98173b87"},"headline":"KI-Sicherheitsvorfall: Wer haftet f\u00fcr autonome KI-Angriffe?","datePublished":"2026-08-03T09:55:29+00:00","dateModified":"2026-08-03T09:55:31+00:00","mainEntityOfPage":{"@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/"},"wordCount":1636,"publisher":{"@id":"https:\/\/ru.law\/#organization"},"image":{"@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/#primaryimage"},"thumbnailUrl":"https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg","articleSection":["KI Verordnung"],"inLanguage":"nl-NL"},{"@type":"WebPage","@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/","url":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/","name":"KI-Sicherheitsvorfall: Haftung und Anspr\u00fcche f\u00fcr Unternehmen- R&amp;U","isPartOf":{"@id":"https:\/\/ru.law\/#website"},"primaryImageOfPage":{"@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/#primaryimage"},"image":{"@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/#primaryimage"},"thumbnailUrl":"https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg","datePublished":"2026-08-03T09:55:29+00:00","dateModified":"2026-08-03T09:55:31+00:00","description":"KI-Modelle drangen in fremde Systeme ein. Wer haftet, welche Meldefristen laufen und welche Anspr\u00fcche Unternehmen jetzt sichern sollten.","breadcrumb":{"@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/#breadcrumb"},"inLanguage":"nl-NL","potentialAction":[{"@type":"ReadAction","target":["https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/"]}]},{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/#primaryimage","url":"https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg","contentUrl":"https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg","width":2560,"height":1438,"caption":"Business person using laptop with AI error warning signs on virtual screen. Concept of artificial intelligence risk, cyber security threats, system failure, and digital technology ethics."},{"@type":"BreadcrumbList","@id":"https:\/\/ru.law\/ki-sicherheitsvorfall-haftung-schadensersatz-unternehmen\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Startseite","item":"https:\/\/ru.law\/"},{"@type":"ListItem","position":2,"name":"KI-Sicherheitsvorfall: Wer haftet f\u00fcr autonome KI-Angriffe?"}]},{"@type":"WebSite","@id":"https:\/\/ru.law\/#website","url":"https:\/\/ru.law\/","name":"R&amp;U","description":"Consumentenadvocaten","publisher":{"@id":"https:\/\/ru.law\/#organization"},"alternateName":"Rogert & Ulbrich","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/ru.law\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"nl-NL"},{"@type":"Organization","@id":"https:\/\/ru.law\/#organization","name":"Advocatenkantoor Rogert &amp; Ulbrich","url":"https:\/\/ru.law\/","logo":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/ru.law\/#\/schema\/logo\/image\/","url":"https:\/\/ru.law\/wp-content\/uploads\/2020\/12\/logo-ru-law.svg","contentUrl":"https:\/\/ru.law\/wp-content\/uploads\/2020\/12\/logo-ru-law.svg","width":992,"height":259,"caption":"Kanzlei Rogert & Ulbrich"},"image":{"@id":"https:\/\/ru.law\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/RogertUlbrich\/","https:\/\/x.com\/RogertUlbrich","https:\/\/www.instagram.com\/rogertulbrich\/","https:\/\/www.linkedin.com\/company\/rogert-ulbrich\/","https:\/\/www.youtube.com\/channel\/UCganCgpvwpPFqMFf1vVmG2A"]},{"@type":"Person","@id":"https:\/\/ru.law\/#\/schema\/person\/b020d506e6bbc471b4565d3a98173b87","name":"Marco Rogert","image":{"@type":"ImageObject","inLanguage":"nl-NL","@id":"https:\/\/ru.law\/wp-content\/uploads\/2025\/09\/ru-law-rogert.png","url":"https:\/\/ru.law\/wp-content\/uploads\/2025\/09\/ru-law-rogert.png","contentUrl":"https:\/\/ru.law\/wp-content\/uploads\/2025\/09\/ru-law-rogert.png","caption":"Marco Rogert"},"description":"Dr. Marco Rogert is advocaat en gecertificeerd specialist in twee rechtsgebieden, gevestigd in D\u00fcsseldorf. Hij adviseert en vertegenwoordigt cli\u00ebnten landelijk op het gebied van bank- en beleggingsrecht, cryptovalutafraude en juridische kwesties met betrekking tot kunstmatige intelligentie, alsook transport- en expeditierecht. Hij verwierf bekendheid als een van de toonaangevende advocaten in de afhandeling van het emissieschandaal en als medeoprichter van de eerste modelvordering tegen Volkswagen AG.","sameAs":["https:\/\/ru.law\/rechtsanwalt\/dr-marco-rogert\/","https:\/\/www.linkedin.com\/in\/marco-prof-dr-rogert-248037407\/"],"honorificPrefix":"Dr","knowsAbout":["Bank- und Kapitalmarktrecht","Transport- und Speditionsrecht","KI-Recht","Kryptobetrug","Abgasskandal"],"url":"https:\/\/ru.law\/rechtsanwalt\/dr-marco-rogert\/"}]}},"uagb_featured_image_src":{"full":["https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg",2560,1438,false],"thumbnail":["https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg",128,72,false],"medium":["https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg",2560,1438,false],"medium_large":["https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-768x431.jpeg",768,431,true],"large":["https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-scaled.jpeg",2560,1438,false],"1536x1536":["https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-1536x863.jpeg",1536,863,true],"2048x2048":["https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-2048x1150.jpeg",2048,1150,true],"trp-custom-language-flag":["https:\/\/ru.law\/wp-content\/uploads\/2026\/08\/AdobeStock_1918081644-18x10.jpeg",18,10,true]},"uagb_author_info":{"display_name":"Marco Rogert","author_link":"https:\/\/ru.law\/rechtsanwalt\/dr-marco-rogert\/"},"uagb_comment_info":0,"uagb_excerpt":"Was Unternehmen nach den Zwischenf\u00e4llen bei OpenAI und Anthropic rechtlich wissen m\u00fcssen Ein KI-Modell verl\u00e4sst seine Testumgebung, gelangt ins offene Internet und dringt in die [&hellip;]","_links":{"self":[{"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/posts\/100557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/users\/21"}],"replies":[{"embeddable":true,"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/comments?post=100557"}],"version-history":[{"count":1,"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/posts\/100557\/revisions"}],"predecessor-version":[{"id":100567,"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/posts\/100557\/revisions\/100567"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/media\/100566"}],"wp:attachment":[{"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/media?parent=100557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/categories?post=100557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/ru.law\/nl\/wp-json\/wp\/v2\/tags?post=100557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}