Business
AI-agent SOW's: acht nieuwe clausules na Duits Google-arrest
Een Duitse rechter hield Google aansprakelijk voor wat AI Overview verzon. De week erna herschreven we elke ABN agent-SOW. Dit zijn de acht clausules, gerangschikt naar weerstand van juristen.

De partner bij een van onze grootste klanten mailde op een woensdag om 07:14: "Heb je dat Duitse Google-verhaal gezien?" Hij doelde op de uitspraak die die week breed werd uitgemeten in de vakpers, waarin een Duitse rechter Google aansprakelijk hield voor een AI Overview die feiten over een specifieke persoon verzon. Op de vrijdag erna hadden we elke actieve ABN statement of work herschreven. Acht nieuwe clausules. Sommige gingen vlot door de review. Een paar werden negentig minuten Zoom met twee advocaten in krijtstreep.
Dit is de veldgids.
Waarom de SOW veranderde terwijl de wet dat niet deed
De Duitse uitspraak herschreef op zichzelf het Europese AI-recht niet. Hij paste bestaande pers- en persoonlijkheidsrechtsdoctrine toe op een generatieve output, wat een volstrekt normale stap is voor een rechter. Wat voor ons als studio die agents in productie zet veranderde, waren niet de regels. Het was de lezing.
Tot eind mei las een bedrijfsjurist die een van onze SOW's beoordeelde over de alinea over AI-output heen op dezelfde manier waarop ze de change-control clausule in standaard SaaS-voorwaarden doorbladeren. Na de uitspraak lazen ze 'm twee keer. Ze haalden de tweede zin rood door. Ze vroegen ons om dinsdag terug te komen.
We herschreven omdat de lezing veranderde.
De nieuwe SOW staat op sow-v4.2.md in onze template-repo. Acht clausules zijn helemaal nieuw. Twee oude clausules zijn aangescherpt. De rest van het document is de boilerplate die we sinds 2022 versturen. Hieronder de ranking, geordend naar wat je bedrijfsjurist daadwerkelijk gaat aanvechten.
De ranking is gebaseerd op de elf SOW's die we tussen 28 mei en 10 juni 2026 naar Nederlandse in-house teams stuurden. De steekproef is klein. Het patroon is consistent.
De vier clausules die juristen meteen aftekenen
Dit zijn de clausules waarvan we dachten dat er over gevochten zou worden, maar niet. Het patroon: de clausule leest als een klantbescherming, de jurist leest 'm als een klantbescherming, het gesprek gaat door.
Herkomst van de output
De clausule verplicht ons om te tonen waar elk antwoord vandaan komt. Als de agent een passage uit de kennisbank van de klant heeft opgehaald, wordt die passage inline gelinkt. Als het antwoord vrij gegenereerd is, labelt de UI het als een samenvatting van het model, niet als een geciteerde bron. De labelregel staat in de SOW. De implementatie staat in de UX-bijlage.
De jurist leest dit en denkt: ons merk hangt niet aan een antwoord dat we niet kunnen traceren. Stempel erop.
De kosten zijn echt. Een RAG-antwoord met citaten is duurder om te ontwerpen, te renderen en te testen dan één enkel gegenereerd blok. Wij vangen die kosten op in het bouwbudget in plaats van ze los op de offerte te zetten.
Human-in-the-loop uitzondering
De clausule benoemt de specifieke beslissingen die de agent niet zelfstandig mag nemen. Voor de meeste klanten zijn dat: alles wat geld verstuurt, alles wat aanneemt of ontslaat, alles wat op briefpapier richting een toezichthouder gaat, alles wat een minderjarig account raakt. De exacte lijst is maatwerk per klant en staat in een bijlage die de klant zelf beheert.
De jurist leest dit en de sfeer wordt warmer. Het is de clausule die ze wilden maar niet wisten hoe ze 'm moesten vragen. Stempel.
Aankondiging van modelwissel
Als we je agent in productie van het ene onderliggende model naar het andere overzetten, melden we het 30 dagen vooraf en draaien we een parallelle evaluatie. De clausule benoemt de eval-set (200 prompts die je tijdens onboarding zelf kiest) en de slaagdrempel (een score per dimensie die op of boven de baseline van het vorige model ligt).
Deze is belangrijker dan hij oogt. De onderlaag beweegt. Hyperscalers schuiven richting voorwaarden waarin data terugvloeit naar leveranciers voor toekomstige modeltraining, het soort stille verandering die opnieuw definieert wat je agent dit kwartaal doet versus vorig. Juristen vangen dat niet altijd op. De eval-clausule is de hefboom waarmee ze het ontdekken. Stempel.
Verwijderen en exporteren van data
De klant kan binnen 30 dagen na een schriftelijk verzoek alle opgeslagen gespreksdata, alle embeddings die uit hun content zijn afgeleid, en alle fine-tuning artefacten ophalen. We committeren ons aan een formaat (JSONL voor transcripts, Parquet voor vectors) en een vernietigingscertificaat van de onderliggende cloudprovider.
AVG-conform, vandaar dat de jurist deze er doorheen tikt. Goedkoop om na te komen, mits je opslag op infrastructuurniveau per klant is gepartitioneerd. Wat het sowieso zou moeten zijn.
De vier clausules waar juristen rood door halen
Deze kwamen binnen achtenveertig uur terug met track changes.
Trainingsdata-garantie
De clausule: we trainen geen enkel model, intern of van een derde, op jouw data zonder expliciete opt-in getekend op C-suite niveau. Inclusief embeddings. Inclusief evaluatie-prompts. Inclusief de logs.
Het probleem: "we" doet veel werk in die zin. ABN traint geen modellen. De leveranciers die we gebruiken soms wel. De commerciële voorwaarden van Anthropic zijn duidelijk dat API-input en -output standaard niet voor training gebruikt worden, maar de taal rondom enterprise zero-data-retention is gelaagd. De zakelijke voorwaarden van OpenAI lezen vergelijkbaar, met andere operationele defaults.
De jurist haalt hier rood doorheen omdat de garantie alleen zo sterk is als de toezegging van de leverancier eronder. Ze vragen ons één van drie dingen te doen: de leverancier expliciet benoemen, leveranciersgedrag uitsluiten van de garantie, of de garantie maximeren op "voor zover onze leverancier ons toelaat dit toe te zeggen". We landen vrijwel altijd op de derde optie, met een bijlage met benoemde leveranciers.
Hallucinatie-vrijwaring
De clausule die rechtstreeks uit de Duitse uitspraak voortkomt.
Als een derde partij een vordering tegen de klant instelt die specifiek en aantoonbaar voortkomt uit een gehallucineerde agent-output die de klant niet heeft aangepast, voert ABN het verweer en vrijwaart tot het bedrag dat in de voorgaande twaalf maanden in rekening is gebracht.
De jurist haalt hier om twee redenen rood doorheen.
Eerst de cap. Ze willen 'm eraf. Wij verschuiven daar zelden in mee. Een studio kan niet draaien met een ongelimiteerde vrijwaring bovenop een probabilistisch systeem. Ten tweede de trigger. "Specifiek en aantoonbaar" doet veel werk, en de jurist wijst er terecht op dat causaliteit aantonen tegen een black-box output oprecht lastig is. We voegen uiteindelijk een bewijsbijlage toe: logs achttien maanden bewaard, prompt en response per interactie vastgelegd, modelversie gestempeld op request-tijd, retrieval-ID's gelogd.
Een ongelimiteerde hallucinatie-vrijwaring is geen flex. Het is een manier om je studio failliet te laten gaan zodra de eerste agent iets onwaars zegt over iemands schoonmoeder. Maximeer 'm, en zet de bewijsbijlage in de appendix.
Doorgifte van leveranciersvoorwaarden
De clausule benoemt welke upstream leveranciersvoorwaarden doorlopen naar de klant. Als het acceptable use policy van een modelleverancier een categorie politieke ad-generatie verbiedt, erft jouw agent dat verbod. Als hun voorwaarden leeftijdsverificatie vereisen, erft jouw agent die eis.
De jurist haalt hier rood doorheen omdat de upstream-voorwaarden veranderen. Elke grote leverancier heeft zijn beleid het afgelopen jaar meer dan eens herzien. De jurist vraagt, terecht: gaan we akkoord met wat die documenten op een willekeurige toekomstige datum zeggen, of met de bevroren versie van 11 juni 2026?
We zijn akkoord gegaan met de bevroren versie, met een meldingstermijn van 30 dagen bij materiële wijzigingen. Diffs van leveranciersvoorwaarden komen in hetzelfde maandelijkse statusrapport als code-diffs.
Aansprakelijkheidscap op output
De hoofdregel. De totale ABN-aansprakelijkheid voor agent-output is gemaximeerd op de fees die in de voorgaande twaalf maanden zijn betaald, met uitzondering van de hallucinatie-vrijwaring die zijn eigen cap heeft. Overmacht uitgezonderd. Grove nalatigheid uitgezonderd. Opzettelijk wangedrag uitgezonderd.
Dit is dezelfde capstructuur die elk servicecontract sinds de jaren '90 draagt, maar juristen lezen 'm strenger als het deliverable iets is dat praat. We zijn twee SOW's verloren op de hoogte van de cap. We hebben 'm drie keer verplaatst voor klanten in gereguleerde verticals waar de cap aan de verzekering gekoppeld moest worden.
Hoe deze ranking helpt bij het lezen van je eigen contract
Schud de acht in je hoofd op de juiste volgorde voordat je een meeting met je leverancier in loopt. De vier clausules die meteen worden afgetekend horen je al te hebben. Als je huidige SOW geen output-herkomst of human-in-the-loop uitzondering bevat, ben je daar niet over aan het onderhandelen. Je mist ze.
De vier rood-doorgehaalde clausules vormen het echte gesprek. Aan elk hangt een getal: de hoogte van de vrijwaring, de omvang van de eval-set, de meldingstermijn, het leveranciersschema. Op die getallen zal je jurist drukken, niet op de bewoording.
Een bruikbaar Europees kader voor dat gesprek is de AI Act resource site, niet de officiële tekst maar wel de meest leesbare spiegel ervan. Zodra de hoog-risico bepalingen ingaan, zijn meerdere van deze clausules sowieso niet meer optioneel. Wij volgen die ingangsdata-kalender nauwer dan de release-kalender van modellen.
Wat je vanmiddag kunt doen
Open de actieve SOW die je met je AI-leverancier of bouwpartner hebt. Zoek op het woord "training". Zoek op "vrijwaring". Zoek op "model". Als één van die drie niets oplevert, plan een gesprek van dertig minuten voor volgende week.
Dat is de kleinste stap.
Toen we vorige maand de email-agent bouwden voor een ops-team bij een Rotterdams logistiek bedrijf, was de aankondiging van modelwissel de clausule die het langst duurde. Ze wilden de eval-set op 500 prompts in plaats van 200, en ze wilden dat de prompts echte klantdata bevatten. We zijn akkoord gegaan, hebben de prompts in een versleutelde store afgeschermd, en de eval draait nu 's nachts. Dezelfde clausulestructuur zit in elk project dat onze AI-agents praktijk op dit moment bouwt.
Kern
De clausules die je jurist meteen aftekent beschermen de klant; de clausules waar ze rood doorheen halen beschermen jou. Allebei horen in de SOW.
FAQ
Gebruiken jullie deze clausules ook echt in productie?
Ja. SOW v4.2 is sinds 31 mei 2026 het template voor elk nieuw ABN AI-agent project dat we tekenen. De acht clausules staan standaard in het document; klanten onderhandelen op de getallen, niet op de structuur.
Geldt de Duitse uitspraak ook buiten Duitsland?
Niet rechtstreeks, maar hij rust op persoonlijkheidsrechtsdoctrine die in vrijwel alle EU-jurisdicties wordt gedeeld. Nederlandse en Belgische juristen lezen hun eigen jurisprudentie nu al op dezelfde manier. Behandel het als een leading indicator.
Wat is de kleinste versie van deze clausules die je kunt opnemen?
Herkomst, human-in-the-loop, en verwijdering. Die drie dekken het meeste klantgerichte risico zonder een herziening met je leverancier te triggeren. Voeg de hallucinatie-vrijwaring toe zodra je achttien maanden logs onder de bewijsbijlage hebt staan.
Waarom de hallucinatie-vrijwaring maximeren op twaalf maanden fees?
Het sluit aan op de standaard aansprakelijkheidscap voor servicecontracten en koppelt blootstelling aan daadwerkelijke omzet. Ongelimiteerde vrijwaringen op probabilistische output zetten een studio failliet bij de eerste verkeerde uitspraak.