Innovation, Quantum-AI Technology & Law

Blog over Kunstmatige Intelligentie, Quantum, Deep Learning, Blockchain en Big Data Law

Blog over juridische, sociale, ethische en policy aspecten van Kunstmatige Intelligentie, Quantum Computing, Sensing & Communication, Augmented Reality en Robotica, Big Data Wetgeving en Machine Learning Regelgeving. Kennisartikelen inzake de EU AI Act, de Data Governance Act, cloud computing, algoritmes, privacy, virtual reality, blockchain, robotlaw, smart contracts, informatierecht, ICT contracten, online platforms, apps en tools. Europese regels, auteursrecht, chipsrecht, databankrechten en juridische diensten AI recht.

Wat je AI-leverancier met je prompts, data en output mag in 2026: training, geheimhouding en eigendom in het SaaS-contract

Stel: een adviesbureau neemt een AI-assistent af als SaaS-dienst. De medewerkers plakken dagelijks klantstukken, conceptcontracten en interne memo's in het promptvenster. Drie maanden later vraagt een klant per e-mail of zijn overeenkomst inmiddels in het trainingsmateriaal van het model zit, en van wie de samenvatting is die het bureau hem stuurde. Het antwoord staat in drie clausules van het SaaS-contract, en in veel contracten ontbreken ze of staan ze zoals de leverancier ze zelf graag ziet. AIRecht schreef op 17 juli 2026 welke meldingen artikel 50 van de AI-verordening van je AI-toepassingen vraagt; dit artikel gaat over de laag daaronder: wat de leverancier met je invoer en je uitvoer mag, en hoe je dat vastlegt.

Manilla-map met rood lint onder een glazen presse-papier op een licht bureau, met achter een matglazen wand de vage omtrek van een serverkast: de grens tussen je eigen stukken en het model van de leverancier


Wat de wet al regelt en waar zij ophoudt: AVG, Wet bescherming bedrijfsgeheimen en artikel 53 AI-verordening

Wie voor een verwerking het doel en de middelen bepaalt, is onder de AVG de verwerkingsverantwoordelijke. In de gebruikelijke SaaS-opzet ben jij dat voor de persoonsgegevens die je invoert, en is de leverancier verwerker; artikel 28 AVG eist dan een verwerkersovereenkomst waarin staat dat de verwerker de gegevens uitsluitend verwerkt op basis van jouw schriftelijke instructies. Gebruikt de leverancier diezelfde prompts voor een eigen doel, zoals het trainen van zijn model, dan bepaalt hij voor die verwerking zelf doel en middelen, is hij daarvoor verantwoordelijke en heeft hij een eigen grondslag nodig. Jouw handtekening onder een clausule die "verbetering van de dienst" toestaat, levert die grondslag niet: een contractuele instemming van de zakelijke klant is geen toestemming van de betrokkenen. Of dit speelt, hangt af van wat de leverancier feitelijk met de gegevens doet, en juist daarom hoort het in het contract te staan.

Voor de stukken zonder persoonsgegevens, de offertecalculatie of het productontwerp, werkt de Wet bescherming bedrijfsgeheimen. Artikel 1 van die wet noemt informatie pas een bedrijfsgeheim als zij geheim is, handelswaarde heeft omdat zij geheim is, en door de houder aan redelijke maatregelen is onderworpen om haar geheim te houden. Wie zulke informatie in een tool zet waarvan het contract hergebruik toestaat, krijgt het later lastig om die redelijke maatregelen aan te tonen. De geheimhoudingsclausule in het SaaS-contract is daarmee een onderdeel van de bescherming zelf.

De AI-verordening voegt sinds 2 augustus 2025 een derde laag toe, aan de kant van de modelaanbieder. Artikel 53 verplicht aanbieders van AI-modellen voor algemene doeleinden tot een beleid voor de naleving van het auteursrecht, met daarin de naleving van een voorbehoud van rechten zoals artikel 4, derde lid, van de DSM-richtlijn dat kent (in Nederland artikel 15o Auteurswet), en tot een voldoende gedetailleerde, openbare samenvatting van de content waarmee het model is getraind, volgens het sjabloon dat het AI-bureau op 24 juli 2025 publiceerde; voor modellen die vóór 2 augustus 2025 op de markt kwamen, geldt volgens artikel 111, derde lid, een termijn tot 2 augustus 2027, en de Commissie verwacht dat de samenvatting bij verdere training wordt bijgewerkt, ten minste elke zes maanden. Die samenvatting beschrijft de trainingscontent van het model in het algemeen. Zij geeft geen uitsluitsel over wat er met jouw individuele prompts gebeurt en vervangt geen afspraak met jouw SaaS-leverancier, en vaak bouwt die leverancier zelf op het model van een ander bedrijf. Dan liggen er twee contracten, waarvan jij er één ziet.


Clausule één: wat de leverancier met je invoer mag, en de vraag over training

De eerste clausule gaat over AI-training en hergebruik. Vraag om een uitdrukkelijk verbod: de leverancier en zijn subleveranciers gebruiken jouw prompts, uploads en uitvoer niet om modellen te trainen, te verfijnen of te verbeteren, tenzij jij daar apart schriftelijk mee instemt. Staat er "geanonimiseerd" of "geaggregeerd" hergebruik in, laat dan definiëren wat dat betekent en of de bewerking onomkeerbaar is; een klantnaam weghalen uit een contract maakt de rest van dat contract niet anoniem. Vraag de lijst van subverwerkers, met de modelaanbieder erbij en de regio waar de verwerking plaatsvindt. En vraag hoe lang prompts bewaard blijven: sommige aanbieders bieden een optie zonder bewaring, andere houden invoer een aantal dagen vast voor misbruikcontrole, en dat verschil hoort in het contract te staan; een instellingenmenu kan de leverancier morgen wijzigen.


Clausule twee: geheimhouding, beveiliging en de menselijke blik van de leverancier

Het geheimhoudingsbeding in een standaard-SaaS-contract dekt vaak alleen "vertrouwelijke informatie die als zodanig is gemarkeerd". Prompts markeert niemand. Laat de definitie daarom uitdrukkelijk de invoer, de uitvoer en de bijbehorende metadata omvatten, ongeacht markering. Leg vast wanneer gegevens worden verwijderd, ook bij het einde van het contract, en wat de leverancier aan logging bijhoudt. Regel dat medewerkers van de leverancier prompts alleen inzien op jouw verzoek of voor een omschreven misbruikcontrole, en dat elke inzage wordt vastgelegd. Voor persoonsgegevens geldt daarnaast artikel 33, tweede lid, AVG: de verwerker informeert jou zonder onredelijke vertraging zodra hij een inbreuk heeft ontdekt. Een contract dat de leverancier "binnen 72 uur" laat melden, geeft hem dus meer ruimte dan de wet; jouw eigen termijn van 72 uur voor de melding aan de Autoriteit Persoonsgegevens, waar die melding nodig is, begint pas te lopen als jij van de inbreuk weet, en dat moment wil je zo vroeg mogelijk.


Clausule drie: van wie de uitvoer is, en wie ervoor instaat

Op de vraag wie de eigenaar is van de output geeft de Auteurswet een voorzichtig antwoord. Auteursrecht ontstaat waar een mens creatieve keuzes maakt; bij een tekst die een model op een korte instructie genereert, is die menselijke bijdrage vaak te klein om van een werk te spreken. Wat er dan te verdelen valt, is vooral contractueel, en een contract schept geen auteursrecht waar de wet dat niet doet; het verdeelt wat er wél is. Laat de leverancier vastleggen dat hij geen rechten op de uitvoer claimt, dat hij eventuele rechten die toch bij hem zouden ontstaan aan jou overdraagt of aan jou in licentie geeft zonder verdere vergoeding, met het recht om die uitvoer aan je eigen klanten door te leveren of in sublicentie te geven, en dat hij de uitvoer zelf niet hergebruikt. Wat het adviesbureau uit de openingsalinea vervolgens aan zijn klant belooft over de samenvatting, regelt het in zijn eigen opdrachtvoorwaarden.

De tweede helft van deze clausule is de vrijwaring. Vraag een vrijwaring voor aanspraken van derden dat het model of de uitvoer inbreuk maakt op hun rechten, met de gebruikelijke uitzondering voor wat jij zelf aanlevert. Vraag ook bevestiging hoe aan artikel 50, tweede lid, AI-verordening wordt voldaan: wie een AI-systeem aanbiedt dat synthetische tekst, beeld, audio of video genereert, zorgt sinds 2 augustus 2026 dat die uitvoer in een machineleesbaar formaat is gemarkeerd en als kunstmatig gegenereerd of gemanipuleerd detecteerbaar is, met uitzonderingen voor systemen die alleen een ondersteunende functie voor standaardbewerking vervullen of de invoer niet wezenlijk wijzigen; voor systemen die vóór 2 augustus 2026 op de markt kwamen, loopt volgens artikel 111, vierde lid, een overgangstermijn tot 2 december 2026. Je SaaS-leverancier is niet altijd zelf die aanbieder, en dan wil je weten wie het wel is. Publiceer je AI-tekst om het publiek over aangelegenheden van algemeen belang te informeren, dan heb je daarnaast een eigen openbaarmakingsplicht onder het vierde lid, tenzij een mens de tekst redactioneel heeft gecontroleerd en iemand daarvoor de verantwoordelijkheid draagt. Die twee plichten staan naast elkaar, en het is verstandig dat het contract laat zien wie welke draagt.


Wat je deze week met je SaaS-contract doet

Pak de voorwaarden erbij, ook de losse pagina's waarnaar het contract verwijst, en beantwoord vijf vragen. Mag de leverancier trainen op onze invoer, en staat daar een uitdrukkelijk nee? Wie zijn de subverwerkers en waar staan de servers? Hoe lang blijven prompts bewaard en wie kan ze lezen? Van wie is de uitvoer en wie vrijwaart wie? En hoe wordt synthetische uitvoer gemarkeerd? Die vijf antwoorden zijn een startpunt voor het gesprek, geen eindoordeel over de leverancier.

Wil je weten hoe jouw contract op deze punten scoort? Plak het in de contractscan van AIRecht. Je ziet gratis je risicoprofiel per clausule, groen, oranje of rood (daarvoor meld je je met je e-mailadres aan voor de nieuwsbrief), en met de volledige analyse krijg je een tegenvoorstel met vervangingstekst dat je zo naar je leverancier stuurt. Je contract wordt daarbij niet bewaard. Hoe de scan een clausule leest, liet AIRecht op 2 juli zien in de contractscan met tegenvoorstel voor AI-, software- en SaaS-contracten.


Bronnen

  1. Verordening (EU) 2024/1689 (AI-verordening): artikel 3, punt 63 (AI-model voor algemene doeleinden), artikel 50, tweede en vierde lid (markering van synthetische uitvoer; openbaarmaking van AI-tekst), artikel 53, eerste lid, onder c en d (auteursrechtbeleid, samenvatting trainingscontent), artikel 113 (toepassing: hoofdstuk V sinds 2 augustus 2025, artikel 50 sinds 2 augustus 2026)
  2. AI-verordening, geconsolideerde tekst per 27 juli 2026: artikel 111, derde lid (modellen van vóór 2 augustus 2025: uiterlijk 2 augustus 2027) en vierde lid (systemen van vóór 2 augustus 2026: artikel 50, tweede lid, uiterlijk 2 december 2026)
  3. Europese Commissie, FAQ bij het sjabloon voor de samenvatting van trainingscontent (bijwerken bij verdere training, ten minste elke zes maanden; oudere modellen uiterlijk 2 augustus 2027)
  4. Europese Commissie, "Commission presents template for General-Purpose AI model providers to summarise the data used to train their models", 24 juli 2025
  5. Verordening (EU) 2016/679 (AVG): artikel 28, derde lid (verwerkersovereenkomst, verwerking uitsluitend op schriftelijke instructies), artikel 33, tweede lid (melding door de verwerker)
  6. Wet bescherming bedrijfsgeheimen, artikel 1 (definitie bedrijfsgeheim: geheim, handelswaarde, redelijke maatregelen), geldende tekst
  7. Auteurswet, artikel 1 (uitsluitend recht van de maker) en artikel 15o (tekst- en datamining, voorbehoud), geldende tekst per 1 januari 2026
  8. AIRecht, "AI Act artikel 50: welke meldingen uw AI-toepassingen nodig hebben", 17 juli 2026
  9. AIRecht, "Contractscan met tegenvoorstel: AI-, software- en SaaS-contracten", 2 juli 2026

Publieke momentopname: 4 september 2026.