De GPSR voor e-commerce: wanneer bent u verantwoordelijk voor de veiligheid van uw producten?

eCompliance
Compliance Expert
Juridisch

Online een product inkopen, een mooie productpagina bouwen en advertenties aanzetten is tegenwoordig binnen enkele dagen geregeld. Met AI kan zelfs een volledige webshopcatalogus in een middag worden voorzien van productteksten, instructies, afbeeldingen en marketingclaims.
Maar precies daar ontstaat een gevaarlijke misvatting.
Sneller publiceren betekent niet dat de juridische verantwoordelijkheid sneller verdwijnt.
Wie consumentenproducten in Europa verkoopt, moet niet alleen weten wat hij verkoopt, maar ook kunnen aantonen dat het product veilig is, wie ervoor verantwoordelijk is en welke informatie bij het product hoort. Sinds de General Product Safety Regulation, beter bekend als de GPSR, gelden voor online verkoop bovendien expliciete eisen rondom productinformatie en traceerbaarheid.
De GPSR is sinds 13 december 2024 van toepassing en is juist ontworpen om consumenten ook bij online verkoop en nieuwe technologie beter te beschermen.
Voor e-commercebedrijven betekent dat dat productveiligheid niet langer iets is wat uitsluitend bij de fabrikant of leverancier kan worden neergelegd.
“Mijn leverancier zegt dat het compliant is”
Dat is een van de meest voorkomende aannames binnen e-commerce.
Een leverancier stuurt een certificaat, een rapport of een verklaring mee. De ondernemer slaat het bestand ergens op en gaat ervan uit dat daarmee het juridische gedeelte is afgehandeld.
Maar de werkelijke vraag is niet:
Heeft u een document ontvangen?
De vraag is:
Hoort dat document daadwerkelijk bij het product dat u verkoopt, is het relevant voor de toepasselijke regelgeving en kunt u de volledige keten onderbouwen?
Zeker bij import van buiten de EU kan de positie van de webshop veel belangrijker zijn dan ondernemers zich realiseren. Wie producten onder een eigen merk laat produceren of zelf importeert, kan bovendien andere wettelijke verantwoordelijkheden krijgen dan een webshop die uitsluitend producten van een Europese fabrikant doorverkoopt.
Daarom moet productcompliance beginnen vóórdat een product live gaat.
Niet nadat de eerste claim binnenkomt.
Ook de productpagina is onderdeel van productveiligheid
De GPSR maakt dit bijzonder relevant voor webshops.
Bij verkoop op afstand moet het online aanbod duidelijk en zichtbaar bepaalde informatie tonen. Het gaat onder andere om de identiteit en contactgegevens van de fabrikant. Is de fabrikant buiten de EU gevestigd, dan moet ook informatie over de verantwoordelijke persoon in de EU worden weergegeven. Daarnaast moeten gegevens beschikbaar zijn waarmee het product kan worden geïdentificeerd en moeten toepasselijke waarschuwingen en veiligheidsinformatie zichtbaar zijn.
Dat betekent dat productcompliance niet eindigt in een map met certificaten.
Uw productpagina is onderdeel van uw compliance.
Een webshop kan intern een uitstekend dossier hebben, maar alsnog problemen creëren wanneer noodzakelijke veiligheidsinformatie niet bij het online aanbod wordt getoond.
Andersom geldt hetzelfde. Een keurige productpagina compenseert geen ontbrekend technisch dossier.
Beide moeten kloppen.
En hier maakt AI het probleem groter
Steeds meer e-commercebedrijven gebruiken generatieve AI om productteksten te maken.
Dat is efficiënt, maar juridisch gezien ontstaat hierdoor een nieuw controlepunt.
Een AI-systeem kan bijvoorbeeld een producteigenschap toevoegen die nooit door de fabrikant is bevestigd. Het kan veiligheidsinformatie samenvatten en daarbij een essentiële waarschuwing weglaten. Het kan een commerciële claim formuleren die sterker is dan de beschikbare documentatie ondersteunt.
Of het maakt van een Chinese leveranciersomschrijving een overtuigende Nederlandse tekst waarin ineens staat dat een product “volledig veilig”, “CE-gecertificeerd” of “geschikt voor kinderen” is.
De tekst klinkt professioneel.
Maar dat maakt hem nog niet juist.
En zodra die tekst op uw website staat, verkoopt uw onderneming het product met die informatie.
“De productomschrijving is door AI gegenereerd” verandert niets aan wat de consument op uw productpagina heeft gezien.
AI mag ondersteunen, maar niet uw bewijs vervangen
AI kan binnen productcompliance juist enorm waardevol zijn.
Denk aan het structureren van leveranciersdocumentatie, vergelijken van artikelnummers, signaleren van ontbrekende velden, categoriseren van veiligheidsinformatie of ondersteunen bij het beheer van grote productcatalogi.
Maar er is een essentieel verschil tussen:
AI gebruiken om compliance-informatie te verwerken
en
AI gebruiken om compliance-informatie te verzinnen.
Het eerste kan processen efficiënter maken.
Het tweede creëert risico.
Een goede AI-workflow zou daarom nooit zelfstandig juridische of veiligheidsgerelateerde informatie mogen publiceren zonder dat duidelijk is op welke bron die informatie is gebaseerd.
Productveiligheid is ook leveranciersmanagement
Veel complianceproblemen beginnen niet op de website, maar bij de leverancier.
Stel dat u 500 producten verkoopt en voor ieder product alleen een productfoto en een factuur van de leverancier heeft.
Dan heeft u geen schaalbaar complianceproces.
U heeft 500 potentiële vragen waarop u later misschien geen antwoord kunt geven.
Een professionele structuur brengt per product onder meer in kaart wie de fabrikant is, welke partij verantwoordelijk is binnen de EU, welke wetgeving op het product van toepassing is, welke documentatie aanwezig moet zijn, welke veiligheidsinformatie vereist is en hoe product- en batchinformatie kan worden teruggevonden.
Dat hoeft niet te betekenen dat iedere webshop zelf een laboratorium moet worden.
Het betekent wel dat u moet weten welke rol u juridisch vervult en welk bewijs bij die rol hoort.
AI-producten maken het nóg interessanter
Het onderwerp wordt complexer wanneer AI niet alleen wordt gebruikt om een product te verkopen, maar onderdeel is van het product zelf.
Denk aan slimme apparaten, speelgoed met AI-functionaliteit of producten die via softwareupdates veranderen.
De Europese productveiligheidsregels houden expliciet rekening met risico’s die kunnen ontstaan door nieuwe technologie en software gedurende de levensduur van een product. Tegelijkertijd kent de AI Act afzonderlijke regels voor AI-systemen, waarbij voor bepaalde AI die in gereguleerde producten is ingebouwd langere overgangstermijnen gelden.
Daarmee ontstaat steeds vaker een combinatie van:
productveiligheid, software, cybersecurity, AI-governance en consumentenrecht.
Voor ondernemers is het daarom gevaarlijk om deze onderwerpen als vijf losse dossiers te behandelen.
Wat gebeurt er als het product niet veilig blijkt?
Dan wordt documentatie ineens belangrijk.
Niet theoretisch.
Maar praktisch.
Welk product is verkocht?
Welke batch?
Van welke fabrikant?
Welke documenten waren beschikbaar?
Welke waarschuwingen zijn gegeven?
Wanneer ontdekte u het probleem?
Welke klanten hebben het product ontvangen?
Welke actie heeft u daarna ondernomen?
De EU gebruikt Safety Gate om informatie over gevaarlijke non-foodproducten tussen autoriteiten te delen en de GPSR bevat verdere verplichtingen rond productveiligheid en corrigerende maatregelen.
Een onderneming die dit vooraf goed heeft ingericht, kan veel sneller handelen dan een webshop die pas na een incident probeert uit te zoeken waar producten vandaan kwamen.
De combinatie van AI en compliance vraagt om controle
AI gaat e-commercebedrijven veel efficiënter maken.
Maar juist daardoor wordt governance belangrijker.
Wanneer één medewerker vroeger twintig productbeschrijvingen per week schreef, was de schaal van een fout beperkt.
Wanneer AI er twintigduizend kan aanpassen, schaalt diezelfde fout vrijwel onmiddellijk mee.
Daarom moet de vraag niet zijn:
“Kunnen we dit met AI automatiseren?”
Maar:
“Kunnen we dit met AI automatiseren zonder de controle over onze wettelijke verplichtingen kwijt te raken?”
Dat is een veel interessantere vraag.
De AI Act onderstreept bovendien dat organisaties die AI professioneel inzetten aandacht moeten besteden aan AI-geletterdheid van medewerkers en andere personen die namens hen met AI-systemen werken. Die verplichting geldt al sinds februari 2025.
Conclusie
Productveiligheid in e-commerce is geen certificaat dat ergens op een server ligt.
Het is een keten.
Van fabrikant tot leverancier.
Van leverancier tot documentatie.
Van documentatie tot productpagina.
Van productpagina tot consument.
En uiteindelijk van verkoop tot traceerbaarheid en eventuele corrigerende maatregelen.
AI kan die keten veel efficiënter maken.
Maar alleen als de onderneming eerst weet welke informatie juist moet zijn.
Automatiseren zonder juridisch fundament maakt een slecht proces alleen sneller.
Ecompliance
Verkoopt of importeert u fysieke producten en wilt u weten of uw productdossiers, leveranciersinformatie en online productpagina’s juridisch aansluiten op de GPSR?
Ecompliance kan uw huidige structuur analyseren, ontbrekende risico’s in kaart brengen en een schaalbaar complianceproces opzetten — inclusief de manier waarop AI binnen dat proces verantwoord kan worden gebruikt.
Whatsapp community
Join de community
In onze WhatsApp-community delen we inzichten, updates en belangrijke ontwikkelingen over e-commerce compliance.







