Perplexity AI en de EU AI Act: zakelijk gebruik in Nederland

Perplexity AI en de EU AI Act: zakelijk gebruik in Nederland - ActCheck EU AI Act gids

Perplexity combineert AI met realtime zoekresultaten en bronvermelding. Welke verplichtingen brengt de EU AI Act voor uw bedrijf bij zakelijk gebruik?

Perplexity AI heeft zichzelf in twee jaar tijd gepositioneerd als het zakelijke alternatief voor traditioneel zoeken. In plaats van een lijst blauwe links krijgt u een direct antwoord met bronvermelding, opgebouwd uit realtime webresultaten en interpretatie door een taalmodel. Voor onderzoekers, marketeers, sales en juristen is dat een aantrekkelijk voorstel. Maar zoals bij elke generatieve AI-tool geldt: zakelijk gebruik betekent verplichtingen onder de EU AI Act. Dit artikel zet uiteen wat er voor Nederlandse bedrijven praktisch moet gebeuren.

Wat is Perplexity en wie gebruikt het zakelijk?

Perplexity is een AI-zoekassistent. U stelt een vraag in natuurlijke taal en de tool haalt realtime informatie uit het web, vat die samen tot een antwoord en toont bij elke bewering een bron-citaat. De service kent meerdere versies: Free, Pro en Enterprise. De Pro-versie biedt toegang tot frontier-modellen zoals GPT, Claude en Gemini onder de motorkap. Enterprise voegt SSO, audit logs, EU-hosting en een DPA toe.

In Nederland zien wij vooral vier typen zakelijke gebruikers:

Voor al deze groepen geldt: Perplexity vervangt geen primaire bron, het wijst u er sneller naartoe. Die nuance is essentieel voor de naleving onder de AI Act, zoals we verderop zullen zien.

Status onder de AI Act: GPAI-aggregator met bronvermelding

Perplexity is geen zelfstandig getraind frontier-model in dezelfde zin als GPT-4 of Claude. Het is een GPAI-aggregator: een toepassing die meerdere foundation-modellen achter de schermen aanroept, gecombineerd met een eigen zoek- en retrievallaag. Perplexity heeft daarnaast eigen modellen (de Sonar-familie) die voor bepaalde queries worden ingezet.

Voor de classificatie betekent dit dat Perplexity zelf optreedt als aanbieder van een GPAI-systeem richting de eindgebruiker, en tegelijkertijd als deployer van de onderliggende modellen van OpenAI, Anthropic en Google. Voor uw bedrijf als zakelijke gebruiker verandert dat de juridische positie nauwelijks: u blijft de deployer richting uw eigen klanten en medewerkers.

Belangrijk is dat Perplexity-output altijd valt onder de definitie van AI-gegenereerde inhoud in artikel 50 AI Act. Het feit dat citaten naar menselijk geschreven bronnen wijzen, doet daar niets aan af: de samenvatting is door AI geproduceerd.

Transparantieplicht artikel 50: ja, dit is AI-gegenereerde content

Artikel 50 AI Act schrijft voor dat de output van generatieve AI-systemen herkenbaar moet zijn als kunstmatig gegenereerd. Voor uw zakelijke gebruik van Perplexity heeft dat drie praktische gevolgen.

Ten eerste: gebruikt u een Perplexity-samenvatting in een document dat naar buiten gaat (offerte, klantrapport, blogartikel), dan moet die herkomst kenbaar zijn. Een korte voetnoot of methodologie-zin volstaat: "Marktdata samengesteld met behulp van AI-research, bronnen geverifieerd door auteur".

Ten tweede: bouwt u Perplexity in een tool of widget op uw website, dan moet de eindgebruiker bij eerste interactie weten dat hij met AI te maken heeft. Dit gold per augustus 2026 als harde transparantie-eis.

Ten derde: laat u Perplexity rapporten genereren die als professionele advisering worden gepresenteerd, dan loopt u tegen het label "AI-gegenereerd advies" aan. Het is geen verbod, maar wel een verplichte vermelding.

Welke data verlaat uw organisatie via Perplexity?

Elke vraag aan Perplexity bevat data: de query zelf, soms eerder gespreksverloop, en bij file-upload de bijgevoegde documenten. Voor zakelijk gebruik is de vraag waar die data terechtkomt en hoe lang die bewaard wordt cruciaal.

Versie Datalocatie Training op uw data DPA beschikbaar
Free VS (default) Mogelijk (opt-out via instellingen) Nee
Pro VS (default) Standaard uit voor Pro Beperkt
Enterprise EU-hosting beschikbaar Nooit Ja, volledig

Voor zakelijk gebruik met enige vorm van persoonsgegevens of bedrijfsvertrouwelijke informatie is Enterprise het uitgangspunt. Pro is acceptabel voor algemeen open-bronnen-onderzoek waarbij u geen identificeerbare gegevens invoert. De gratis versie is voor zakelijke contexten af te raden zodra er meer in zit dan een algemene marktvraag.

Risico op hallucinaties en bronfouten: documentatie- en controleplicht

Perplexity hallucineert minder dan een puur generatief model, omdat het zich baseert op actuele bronnen. Maar het hallucineert nog steeds. De twee meest voorkomende fouten zijn: (1) een bron-link die wel correct is, maar waarvan de inhoud verkeerd wordt geparafraseerd, en (2) een samenvatting die meerdere bronnen door elkaar haalt waardoor de claim niet meer eenduidig herleidbaar is.

Artikel 14 AI Act regelt menselijk toezicht voor hoog-risico systemen. Hoewel Perplexity in algemeen gebruik geen hoog-risico systeem is, geldt het principe analoog voor verantwoord gebruik: u moet output kunnen verifieren, weten waar de claims vandaan komen en in staat zijn fouten te corrigeren. Praktisch betekent dit dat uw medewerkers worden getraind om bij elk Perplexity-resultaat minimaal twee citaten door te klikken en de claim te toetsen tegen de primaire bron. Leg dit vast in uw AI-beleid.

Hallucinatie-risico bij actuele wetgeving

Perplexity is bijzonder zwak in het onderscheid tussen oude en actuele versies van wetgeving. Voor juridisch onderzoek geldt: gebruik Perplexity voor orientatie, nooit voor het citeren van wetsartikelen of jurisprudentie in een advies. Verifieer altijd via wetten.overheid.nl of rechtspraak.nl.

Auteursrecht en bronvermelding

Perplexity citeert en parafraseert massaal uit bronnen die auteursrechtelijk beschermd zijn. Voor uw zakelijk hergebruik gelden de gewone auteursrechtelijke regels: een citaat moet beperkt zijn, voorzien van bronvermelding en functioneel verantwoord. Een Perplexity-samenvatting integraal kopieren in een commerciele publicatie is auteursrechtelijk problematisch.

De EU kent enkele uitzonderingen voor text and data mining (artikel 3 en 4 DSM-richtlijn), maar die zijn vooral relevant voor het trainen van modellen, niet voor uw eindgebruik van de output. Pas op met sectoren waar bronnen achter een paywall zitten (nieuwsmedia, vakbladen): Perplexity haalt soms snippets binnen die u in eigen kanalen niet zonder licentie mag hergebruiken.

Wanneer wordt Perplexity-gebruik hoog-risico?

Perplexity zelf is geen hoog-risico systeem. Het wordt hoog-risico zodra u de output rechtstreeks inzet in een hoog-risico beslisproces zonder substantiele menselijke tussenkomst. Concrete voorbeelden:

De grens is steeds: hoe substantieel is de menselijke tussenkomst tussen Perplexity-output en eindbeslissing? Hoe oppervlakkiger uw eigen toetsing, hoe hoger het risico-niveau dat juridisch op u rust.

Praktische checklist Perplexity-gebruik

Acht punten voor zakelijk Perplexity-gebruik

  • Perplexity-versie en -doel vastgelegd in uw AI-register (Enterprise voor persoonsgegevens)
  • DPA met Perplexity ondertekend bij gebruik met persoonsgegevens of klantdata
  • EU-hosting actief en bevestigd in admin-instellingen
  • Trainen-op-data uitgezet (standaard bij Pro/Enterprise, controleer)
  • Medewerkers getraind op bron-verificatie: minimaal twee citaten doorklikken
  • Werkproces: primaire bron raadplegen voor juridische, medische of financiele claims
  • Output gemarkeerd als AI-gegenereerd in externe leveringen (artikel 50)
  • Geen integrale kopie van Perplexity-samenvattingen in commerciele publicaties (auteursrecht)

Sectorbeelden: advocaten, accountants en consultants

Voor de drie meest voorkomende professional-services-gebruikers van Perplexity ligt de naleving net iets anders.

Advocaten vallen onder de Verordening op de advocatuur en het tuchtrecht van de NOvA. AI-gebruik in adviestrajecten is toegestaan mits de advocaat de output controleert en zelf de juridische verantwoordelijkheid neemt. Perplexity wordt in de praktijk vooral gebruikt voor jurisprudentie-orientatie, niet als bron in conclusies. Documenteer in uw dossier hoe AI is ingezet, zodat u bij een tuchtklacht of aansprakelijkheidsstelling kunt aantonen dat de uiteindelijke beoordeling van u afkomstig is.

Accountants en belastingadviseurs hebben vergelijkbare zorgvuldigheidsplichten vanuit NBA en de Verordening gedrags- en beroepsregels accountants (VGBA). Perplexity is bruikbaar voor sectoronderzoek en regelgeving-orientatie. Concrete fiscale stellingnames moeten altijd terug naar primaire bronnen (Wet IB, jurisprudentie, beleidsbesluiten). Maak in uw kwaliteitsbeheersing een AI-aantekening per dossier.

Consultants hebben minder formele toezichtkaders, maar wel reputatie- en contractrisico's. Clienten verwachten dat aanbevelingen en analyses door menselijke expertise gedragen worden. Een Perplexity-samenvatting als bijlage bij een strategierapport zonder duiding is een snelle weg naar verlies van mandaat. Gebruik de tool voor versnelling, presenteer alleen geverifieerde en gecontextualiseerde bevindingen.

Perplexity als webwidget: AVG, cookies en transparantie samen

Bouwt u Perplexity in als zoek- of antwoord-widget op uw website? Dan stapelen drie regelgevingen zich op elkaar. De AVG vraagt een grondslag voor het verwerken van queries die persoonsgegevens kunnen bevatten en transparantie via uw privacyverklaring. De ePrivacy-regels (cookies en tracking) vragen toestemming voor niet-functionele scripts die Perplexity mogelijk meelaadt. En artikel 50 AI Act vraagt dat de bezoeker bij eerste interactie weet dat hij met AI te maken heeft.

Praktische invulling: een korte interstitial of welkomstboodschap die meldt dat antwoorden door AI worden gegenereerd, een vermelding in de privacyverklaring dat queries naar Perplexity worden gestuurd voor verwerking, en een cookieconsent-categorie voor tracking-scripts. Combineer dit met een rate-limit en input-sanitering om misbruik (prompt injection, exfiltratie van bedrijfsdata) te beperken.

Aandachtspunten Perplexity Spaces

Perplexity Spaces is de samenwerkingsfunctie waarmee teams een gedeelde context kunnen opbouwen: geuploade documenten, vaste instructies, custom modellen. Dat is praktisch, maar brengt een paar aandachtspunten met zich mee.

Ten eerste: alles wat in een Space staat, is zichtbaar voor alle leden. Klantgevoelige documenten horen niet in een algemene marketing-Space. Maak per project of per client-categorie aparte Spaces met juiste toegangsrechten.

Ten tweede: instructies in een Space functioneren als systeemprompt en kunnen onbedoeld outputvertekening veroorzaken. Documenteer welke instructies actief zijn, zodat de output reproduceerbaar en uitlegbaar blijft. Dit hangt direct samen met de transparantie-verplichting voor deployers.

Ten derde: bij verloop van projecten of vertrek van medewerkers moet er een opschoonproces zijn. Oude Spaces met vertrouwelijke documenten zijn een AVG-risico, niet alleen een AI-Act-risico.

Kern: Perplexity is een krachtige tool voor zakelijk onderzoek mits u kiest voor de juiste versie, bronnen verifieert en output transparant labelt. Voor de meeste Nederlandse bedrijven volstaat een combinatie van Enterprise-account, een korte interne richtlijn en een vermelding in uw AI-register.

Controleer uw AI-tool-naleving in 10 minuten

De gratis ActCheck-scan inventariseert Perplexity en uw overige AI-tools en geeft een persoonlijk actieplan voor de AI Act.

Start de gratis check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
MKB ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Advocaten Zorg Onderwijs Gemeenten & overheid Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Productie & industrie Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact Camera & CCTV
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Midjourney & DALL-E ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
EU AI Act naleving Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel Uitvoeringswet NL NL toezichthouders Algoritmeregister NL EU AI Office