Vier dure PwC-rapporten vol verzonnen bronnen. En PwC is lang niet de enige. Wie leest er nog mee?
Heel eerlijk: dit is geen stuk dat je even tussen twee vergaderingen door wegleest. Reken op een minuut of tien.
Je betaalt veel geld voor een adviesrapport. Daar hoort een aanname bij die vanzelfsprekend is: de bronnen zijn gecontroleerd. Maar wat als die bronnen niet bestaan? Dat is geen hypothetische vraag meer. Op 28 juli publiceerde onderzoeksgroep GPTZero een analyse van vier rapporten van PwC Midden-Oosten, geschreven tussen 2024 en 2026. Rapporten om adviesopdrachten binnen te halen, schrijft de Financial Times, die de bevindingen controleerde. Voetnoten verwijzen naar artikelen die niet bestaan.
Een wetenschappelijke studie over luchtkwaliteit in Riyad blijkt volledig verzonnen. Eén bron-URL draagt nog het spoor van de maker: utm_source=chatgpt. com. En de voetnoten zeven tot en met tien staan op pagina zeven, gevolgd door één tot en met zes op pagina acht. Niemand die het opmerkte. Tot nu.
Dit stuk gaat daarom niet over PwC. PwC is het bewijs. De echte vraag is hoe je AI gebruikt zonder dat verzinsels de organisatie verlaten. Want de hallucinatie zelf is zelden het probleem. Het probleem ontstaat wanneer niemand de feiten nog controleert.
Een product dat niet bestaat en met vier overheden als klant
Het opvallendste rapport heet Transforming Governance. Volgens de AI-detector van GPTZero is de kans 84 procent dat de tekst volledig door AI is geschreven. Zonder de bronnenlijst stijgt die score naar 100 procent. Het rapport promoot een PwC-raamwerk met de naam Citizen Pulse en claimt dat overheden in Denemarken, Saoedi-Arabië, de Verenigde Staten en Australië ermee werken. Buiten dit rapport vonden de onderzoekers nauwelijks een spoor van dat raamwerk. Hun conclusie: PwC Midden-Oosten lijkt een compleet product te hebben gehallucineerd inclusief de zakelijke relaties met vier landen.
Waarom een taalmodel bronnen verzint
Een hallucinatie is geen storing. Het is hoe generatieve AI werkt. Een taalmodel voorspelt telkens het meest waarschijnlijke volgende woord. Het kent geen waarheid, alleen waarschijnlijkheid. Vraag om een bron en je krijgt iets wat er sprekend op lijkt: een geloofwaardige auteur, een bestaand vakblad, een keurig jaartal. Overtuigend en onjuist tegelijk.
Een voetnoot is het keurmerk van een rapport: de stempel die bevestigt dat iemand het heeft nagekeken. Hier drukte ‘de machine’ die het verhaal verzon ook zelf het stempel. GPTZero noemt dit vibe citing: bronnen op gevoel.
Mijn fascinatie voor AI begon niet met ChatGPT. Eind jaren negentig werkkte ik er al mee. In mijn tijd als general manager Benelux bij SurfControl lieten we bezoekers van een grote vakbeurs in de RAI begroeten door Sony’s AIBO, destijds een van de eerste consumentenrobots ter wereld. Toen al zag ik hoe snel mensen technologie menselijke eigenschappen toedichten. Dat is nog steeds zo. Alleen de technologie is overtuigender geworden.
Misschien is dat wel de reden dat ik later het P-SEP-model ontwikkelde. Niet om AI af te remmen, maar om ervoor te zorgen dat mens en technologie elkaar blijven corrigeren. Daarom vertrouw ik AI nooit alleen. Niet omdat ik nooit een fout maak, maar omdat ik nooit op één antwoord vertrouw. Ik vertrouw op een proces waarin mensen en AI elkaar controleren.
Vier kantoren, hetzelfde lek
PwC staat niet alleen. In mei haalde EY Canada een studie over loyaliteitsprogramma’s offline nadat GPTZero had laten zien dat 16 van de 27 bronvermeldingen niet deugden: verzonnen, verkeerd toegeschreven of dode links. In juni 2026 trok KPMG een wereldwijd agentic AI-rapport terug nadat UBS, NHS Greater Manchester, de Zwitserse spoorwegen en Transport for London de claims over hun AI-gebruik onjuist of misleidend noemden.
En Deloitte betaalde in oktober 2025 een deel van een Australisch overheidsrapport van 440.000 Australische dollar terug, nadat daarin verzonnen literatuurverwijzingen en een verzonnen citaat uit een rechterlijke uitspraak waren aangetroffen.
Vier kantoren. Vier keer hetzelfde patroon. En het wrange: dit zijn precies de partijen die organisaties tegen betaling adviseren over verantwoord AI-gebruik.
Er is een tweede vorm van schade, subtieler dan reputatieschade. AI-chatbots herhalen de verzonnen claims uit de PwC-rapporten inmiddels als feit, zo liet GPTZero zien. Zo kan één ongecontroleerd rapport duizenden toekomstige antwoorden beïnvloeden.
Plan een introductiegesprek met Erik Jan
Van rechtbank tot ministerie
En de adviesbranche is nog maar het begin. In mei 2025 bleek een rapport van het Witte Huis over de gezondheid van Amerikaanse kinderen minstens zeven studies te citeren die niet bestaan, met sporen van een AI-tool in de bron-URL’s.
Het Witte Huis sprak van opmaakfouten en paste het rapport stilletjes aan. Een half jaar later telde een Canadees zorgrapport van Deloitte, prijskaartje 1,6 miljoen Canadese dollar, minstens vier verzonnen wetenschappelijke bronnen. De accountantstoezichthouder startte een onderzoek.
In de rechtbank is het patroon het best gedocumenteerd. Een openbare databank van onderzoeker Damien Charlotin telt 1812 rechterlijke uitspraken wereldwijd waarin door AI verzonnen jurisprudentie opdook, stand 29 juli 2026. In 26 zaken was het de rechter zelf die AI gebruikte.
Nederland komt in dat overzicht zes keer voor: vorig jaar tikte de rechtbank Rotterdam een advocaat op de vingers vanwege niet-bestaande ECLI-nummers. In het Verenigd Koninkrijk lijkt de immigratiedienst een asielaanvraag mede te hebben afgewezen op basis van een beleidsdocument dat volgens de rechter nooit heeft bestaan. Diezelfde rechter zag bovendien duidelijke kenmerken van AI-gebruik in de afwijzingsbrief. De zaak moet daarom opnieuw worden behandeld.
Verzonnen bronvermeldingen
Zelfs waar controle het vak is, glipt het erdoorheen. Onderzoekers vonden in honderden papers van toonaangevende AI-conferenties verzonnen bronvermeldingen die ondanks meerdere vakbeoordelaars onopgemerkt bleven. En een Amerikaanse krant publiceerde een zomerleeslijst waarvan tien van de vijftien boeken nooit waren geschreven: echte auteurs, verzonnen titels. Verschillende sectoren, hetzelfde patroon: schrijven kreeg voorrang op controleren.
De handtekening blijft van jou
Door de P-SEP-bril bekeken springen hier twee elementen uit: Ethics en People.
Bij Ethics draait alles om één vraag: wie neemt verantwoordelijkheid voor wat er onder jouw naam wordt gepubliceerd? AI mag meeschrijven, maar verantwoordelijkheid laat zich niet uitbesteden aan technologie. Wie publiceert, tekent voor elke claim, iedere bron en iedere conclusie. Transparant zijn over het gebruik van AI en open zijn over fouten herstelt vertrouwen. Verzwijgen doet precies het tegenovergestelde.
Bij People ligt de echte oorzaak. Ergens onderweg heeft niemand deze rapporten nog écht gelezen voordat ze naar buiten gingen. Niet omdat mensen dom zijn, maar omdat snelheid won van controle. Dat is de valkuil van iedere organisatie die AI omarmt: de human-in-the-loop verandert ongemerkt in degene die alleen nog zijn handtekening zet. Terwijl juist mensen de firewall én de sensoren van een organisatie zijn.
Dat klinkt vanzelfsprekend. Toch ontbrak precies die laatste menselijke controle in vrijwel alle voorbeelden uit dit artikel.
In ons boek Help! Mijn chatbot wil opslag noemen we dit misschien wel de belangrijkste leiderschapsles van deze tijd: vertrouw AI niet blind, maar rem technologie ook niet panisch af. Werk er volwassen mee samen. Dat begint met één mens die leest, controleert en verantwoordelijkheid neemt voordat er iets wordt gepubliceerd.
In house AI masterclass offerte
Wat je deze week kunt checken
Dit is geen ver-van-je-bedshow. Jij koopt zulke rapporten in. En jouw mensen maken ze inmiddels zelf, met dezelfde tools. Drie checks voor deze week:
- Vraag bij elk ingekocht advies welke rol AI speelde en wie de bronnen persoonlijk heeft nagelopen. Leg het antwoord vast in de opdracht.
- Trek een steekproef: vijf voetnoten uit het laatste rapport dat je ontving of verstuurde. Een half uur werk en je weet hoe je ervoor staat.
- Spreek af dat niets waar AI aan meeschreef de deur uitgaat zonder controlerende lezer met naam. Geen anonieme processtap, maar een mens die tekent.
Professionele organisaties weten dat AI fouten maakt. Wat ze nooit accepteren: dat die fouten ongecontroleerd naar buiten gaan. Juist daarvoor bestaat het P-SEP-model. Niet als checklist achteraf, maar als bestuursbril vooraf.
Door de P-SEP-bril
- Bij People draait het om de laatste lezer: iemand die tijd en rugdekking krijgt om een rapport tegen te houden, want waar tempo standaard wint van controle wordt de machine vanzelf je eindredacteur.
- Security gaat hier niet over inbrekers maar over de integriteit van je informatie: bouw een verplichte bronnencheck in het publicatieproces, want een keten zonder controlepunt zet de poort open voor overtuigende onzin.
- Ethics vraagt dat je transparant bent over waar AI meeschreef en dat verantwoordelijkheid blijft liggen waar de handtekening staat, want wie een procesfout verkleint tot wat slordige voetnoten vergroot de schade aan het vertrouwen.
- Privacy speelt aan de voorkant: wat je een extern AI-model voert, kun je niet terugroepen, dus houd klantcijfers en vertrouwelijke stukken uit tools die daar niet voor zijn ingericht.
In je organisatie betekent dit dat AI-gebruik in rapportages geen geheim mag zijn en controle geen luxe: wie schrijft, checkt nooit alleen zichzelf.
Basis op orde: geen document waar AI aan meeschreef verlaat de organisatie zonder dat één mens met naam alle bronnen heeft nagelopen.
In een eerder blog schreven we: “Oordeelsvermogen kun je niet downloaden.” Dit blog laat zien wat er gebeurt als je het toch probeert. Een AI-hallucinatie is geen bestuurlijk probleem. Dat wordt dat pas wanneer niemand zich meer verantwoordelijk voelt om het tegen te spreken.
Verder praten of zoek je een inspirerende spreker / dagvoorzitter?
Neem gerust contact op met Erik Jan Koedijk. Plan een introductiegesprek in wanneer jouw organisatie ondersteuning en/of inspiraratie kan gebruiken
Begrippen
- Generatieve AI (GenAI): AI die nieuwe content kan maken zoals tekst, beeld of audio.
- Hallucinatie (AI): AI die overtuigend maar onjuist antwoord geeft.
- Human-in-the-loop: Menselijke controle binnen AI-processen.
- P-SEP: het analysekader uit mijn werk dat elke digitale ontwikkeling langs vier assen legt: People, Security, Ethics en Privacy.
Stand van zaken
Feiten kloppen op 30 juli 2026.
GPTZero publiceerde het onderzoek naar de vier PwC-rapporten op 28 juli 2026; de Financial Times verifieerde de bevindingen. PwC Midden-Oosten zegt de nauwkeurigheid van zijn onderzoek serieus te nemen, werkt een beperkt aantal bronvermeldingen bij en heeft niet toegelicht hoe de fouten zijn ontstaan. De EY-studie en het KPMG-rapport zijn offline; beide kantoren startten intern onderzoek. Deloitte betaalde de laatste termijn van het Australische contract terug; de opdrachtgever hield vast aan de conclusies van het rapport. Buiten de adviesbranche is het patroon breed gedocumenteerd: het Witte Huis paste zijn gezondheidsrapport aan, de Canadese toezichthouder onderzoekt Deloitte, de Britse asielzaak moet opnieuw worden beoordeeld en de databank met rechtszaken groeit dagelijks.
Verder praten?
Wil je hierover doorpraten, bijvoorbeeld over de vraag welke agenten er eigenlijk namens jouw organisatie handelen, of over de basis die daarvoor op orde moet zijn? Neem gerust contact op met Erik Jan Koedijk, ervaren crisismanager en coach op cybersecurity & AI vraagstukken. Plan een introductiegesprek in wanneer jouw organisatie ondersteuning en/of inspiraratie kan gebruiken.