Als een AI-agent schade aanricht, kan niemand zich achter de software verschuilen. Dat is de boodschap van Andrew Ferguson, voorzitter van de Amerikaanse mededingings- en consumententoezichthouder FTC. Hij sprak vrijdag 25 september 2026 op de conferentie Reuters Momentum AI in Austin, Texas. Zijn redenering: wie een hulpmiddel een opdracht geeft, is verantwoordelijk voor het resultaat. Het hulpmiddel zelf niet.
Ook in Europa staat de vraag op scherp. Vanaf 9 december 2026 moet in alle EU-landen een nieuwe regeling voor productaansprakelijkheid gelden, waarin software en AI uitdrukkelijk als product tellen. Nederland en België zijn daar nog mee bezig.
Wat zei Ferguson precies?
Volgens Reuters verzette Ferguson zich tegen het beeld van agents die "losbreken" en hun eigen verlangens volgen. "I'm going to continue as long as I am chairman to resist this anthropomorphizing of these tools", zei hij. Zolang hij de FTC leidt, wil hij dus weerstand bieden aan het vermenselijken van deze programma's.
Hij wees op recente incidenten waarbij AI-systemen zonder toestemming bij gegevens van bedrijven of overheden kwamen. Uit de logbestanden bleek volgens hem telkens dat de systemen gewoon instructies uitvoerden. De verantwoordelijkheid ligt daarom bij de persoon of het bedrijf dat de agent inzet.
Nieuwe wetgeving vindt Ferguson niet nodig. De FTC kan bestaande bevoegdheden gebruiken, zoals het optreden tegen bedrijven die een datalek verzwijgen. Dat zou ook kunnen gelden voor AI-ontwikkelaars wier agents gegevens laten uitlekken.
Daarnaast kondigde hij aan dat de FTC gegevens gaat opvragen over gepersonaliseerde prijzen: prijzen die per klant verschillen op basis van bijvoorbeeld locatie of surfgedrag. Vooral maaltijdbezorgers, taxi-apps en luchtvaartmaatschappijen baren hem zorgen. De toezichthouder wil er een studie over publiceren.
Waarom juist nu?
Incidenten met zelfstandig werkende AI-systemen komen steeds vaker naar buiten. Eerder schreven we hoe agents van OpenAI 53 afbeeldingen van gebruikers online zetten en hoe een OpenAI-agent toegang kreeg tot het Australische Medicare-portaal. Agents boeken reizen, schrijven code en vullen formulieren in. Een fout heeft dus echte gevolgen.
Sommige aanbieders verkopen hun agents als "digitale collega's" die zelfstandig werken. Juist dat beeld zet de hoogste Amerikaanse consumentenwaakhond nu onder druk. Voor bedrijven betekent het in de praktijk: leg vast welke taken en rechten een agent heeft en wie toezicht houdt.

En in Nederland? Wetsvoorstel 36906
De herziene richtlijn productaansprakelijkheid (EU) 2024/2853 vervangt de regels uit 1985. De belangrijkste punten:
| Onderdeel | Nieuwe regel |
|---|---|
| Software | Geldt als product, ook als het uit de cloud komt; AI-systemen vallen eronder |
| Updates | Een ontbrekende beveiligingsupdate kan een gebrek zijn zolang de fabrikant controle over het product heeft |
| Wie aansprakelijk is | Naast fabrikanten ook importeurs, gemachtigden, fulfilmentbedrijven en bepaalde onlineplatforms |
| Bewijs | De rechter kan openbaarmaking van bewijs bevelen; weigeren kan leiden tot een vermoeden van een gebrek |
| Uitzondering | Opensourcesoftware buiten commerciële activiteiten |
| Ingangsdatum | Voor producten die na 9 december 2026 op de markt komen |
Nederland zet de richtlijn om via de Implementatiewet richtlijn herziening productaansprakelijkheid (Kamerstuk 36906), die Boek 6 en 7 van het Burgerlijk Wetboek aanpast. Staatssecretaris van Justitie en Veiligheid A.C.L. Rutte diende het voorstel in maart 2026 in, de Raad van State had geen bezwaren. Op de site van de Tweede Kamer staat het voorstel nu in de fase "debat": er is nog niet over gestemd. Daarna moet ook de Eerste Kamer nog instemmen. Of dat vóór 9 december lukt, is niet zeker.
En in België?
De federale ministerraad keurde op voorstel van minister van Justitie Annelies Verlinden een voorontwerp van wet goed dat de richtlijn gedeeltelijk omzet in Belgisch recht. Wie als particulier schade lijdt door een defect product, hoeft dan geen fout van de fabrikant meer aan te tonen. De tekst moet nog door het parlement. Ook voor België geldt 9 december 2026 als uiterste datum.
Een aparte Europese AI-aansprakelijkheidsrichtlijn komt er niet: de Europese Commissie trok dat voorstel in 2025 in. Wel gelden de verplichtingen uit de AI Act, zoals het melden van ernstige incidenten door aanbieders van de krachtigste modellen.
Wat betekent dit voor bedrijven en consumenten?
- Bedrijven die agents inzetten: documenteer opdrachten, toegangsrechten en menselijk toezicht. Die logboeken kunnen bij een claim als bewijs dienen.
- Softwareleveranciers: houd er rekening mee dat een fout in een AI-functie vanaf december kan worden behandeld als een defect apparaat, ook na een update.
- Consumenten: wie schade lijdt, krijgt naar verwachting een sterkere positie. Of een concrete schade eronder valt, hangt af van de situatie. Bij twijfel kunt u terecht bij een consumentenorganisatie of een advocaat.
Veelgestelde vragen
Heeft de FTC nieuwe regels voor AI-agents vastgesteld?
Nee. Ferguson heeft zijn standpunt toegelicht en gezegd dat hij bestaande bevoegdheden wil gebruiken. Er is geen nieuwe regel.
Geldt de uitspraak van de FTC ook in Nederland of België?
Nee, de FTC is een Amerikaanse toezichthouder. Hier zijn de AVG, de AI Act en straks de nieuwe productaansprakelijkheidsregels bepalend.
Vanaf wanneer geldt de nieuwe productaansprakelijkheid?
De richtlijn moet uiterlijk op 9 december 2026 zijn omgezet en geldt voor producten die daarna op de markt komen. Voor oudere producten blijven de huidige regels gelden.
Kan een AI-agent zelf aansprakelijk zijn?
Nee. Noch de FTC noch het Europese recht ziet AI als rechtspersoon. Er is altijd een persoon of bedrijf verantwoordelijk.
Omslagfoto: Apex Building, hoofdkantoor van de FTC in Washington, foto: Harrison Keely, CC BY 4.0 (Wikimedia Commons).











