In mei 2026 publiceerde EY Canada een cybersecurity-rapport waarvan de meeste citaten door AI verzonnen bleken. Een Big-4-firma — niet je tante die ChatGPT probeert. Het probleem is structureel: AI klinkt overtuigend, óók als het ongelijk heeft. Wat dat voor jouw business betekent.
1. Wat hallucinatie écht is
Een LLM voorspelt het meest waarschijnlijke volgende woord. Bij ontbrekende kennis kiest 'ie wat plausibel klinkt — niet wat waar is. Resultaat: verzonnen URL's, niet-bestaande cijfers, gefabriceerde rechtszaken, jurisprudentie die nooit heeft plaatsgevonden. Het lijkt feitelijk omdat het feitelijk gestructureerd is.
2. Waar het MKB nu al last van heeft
- Klantmails met verzonnen prijzen, garanties of leveringsvoorwaarden
- Productomschrijvingen met technische specs die niet kloppen — claims-risico
- Juridische teksten (privacy, voorwaarden) gegenereerd zonder AVG-check
- Financiële rapportages waar AI cijfers 'intelligent' interpreteert maar verkeerd
3. De 4 verificatie-niveaus (afhankelijk van risico)
- Niveau 1 — Low risk (ideeën, brainstorm): AI-output direct OK, eindgebruiker = jij
- Niveau 2 — Medium (interne docs): AI schrijft, mens leest voordat 'ie circuleert
- Niveau 3 — High (klant-output): AI schrijft, mens checkt, plus geautomatiseerde claim-verificatie (bv. prijzen tegen DB)
- Niveau 4 — Critical (juridisch/financieel): AI alleen als hulp, niet als bron — vakprofessional eindverantwoordelijk
4. Concrete verificatie-patronen die wij bouwen
In klant-projecten bouwen we standaard 3 verificatie-lagen in AI-features:
- Schema-validatie — AI-output dwingen in een JSON-structuur, parse-error = retry
- Fact-check tegen je eigen data — claimt AI €299? Check tegen prijslijst-DB, mismatch = block
- Tweede model als reviewer — Claude controleert GPT-4 output, of vice versa, met expliciete 'vind tegenstrijdigheden'-prompt
5. Wat je vandaag al moet doen
- Geen AI-tekst direct naar klant zonder review — ook niet als je tijd-druk hebt
- Cijfers altijd dubbelchecken — AI-cijfers zijn waarschijnlijkheidsverdelingen, geen feiten
- Disclaimer bij AI-assistenten — 'antwoorden gegenereerd door AI, geen juridisch advies'
- Audit-trail bewaren — welke prompt, welk model, welke output — zodat je problemen kan reproduceren
6. Het EY-rapport-lesje
Als een Big-4-firma met grote teams en compliance-afdelingen AI-verzonnen citaten in een gepubliceerd rapport krijgt, gaat het jouw 5-persoons-MKB ook overkomen — tenzij je expliciete verificatie inbouwt. Niet 'we letten erop' maar een proces dat je niet kunt overslaan.