Het korte antwoord: Ja, de TCPA is van toepassing op uw AI- spraakassistent . Voor elk uitgaand AI-gesprek naar een Amerikaanse mobiele telefoon is voorafgaande uitdrukkelijke toestemming vereist voordat u belt. De boetes variΓ«ren van $ 500 tot $ 1.500 per gesprek, zonder maximumbedrag. Het grootste risico is een collectieve rechtszaak, niet de FCC. De schikkingen uit 2025 en 2026 bewijzen dit.
Deze handleiding is geschreven voor de mensen die in 2026 AI-outboundprogramma's bouwen, aanschaffen en beheren. Denk aan growth managers, RevOps-leiders, contactcentermanagers, productmanagers voor spraak-AI en de bedrijfsjuristen die naast hen zitten. Het gaat ervan uit dat u al weet wat een AI-spraakagent doet.
Wat niet wordt verondersteld, is dat u de vier FCC-besluiten, twee NPRM's, één vernietiging van een uitspraak door het Eleventh Circuit en één uitspraak van het Fifth Circuit hebt gelezen die dit rechtsgebied sinds begin 2024 hebben herschreven.
De juridische vraagstukken zijn op sommige plaatsen beslecht, op andere nog niet, en in een derde groep veranderen ze snel. De compliance-strategie die u medio 2025 hanteert, is waarschijnlijk al ergens in uw systeem niet in orde. Dit document laat u zien waar.
Ja. Vastgesteld door de FCC op 8 februari 2024.
Door AI gegenereerde stemmen zijn "kunstmatige of vooraf opgenomen stemmen" volgens de TCPA. De juridische status van de stem hangt af van hoe deze wordt geproduceerd, niet van hoe menselijk deze klinkt.
De verklarende uitspraak van de FCC was ondubbelzinnig: elke technologie die een menselijk klinkende stem genereert, inclusief realtime conversationele AI, stemklonen en agenten die gebruikmaken van grote taalmodellen, valt binnen de bestaande beperkingen van 47 USC Β§ 227(b) .
De FCC merkte expliciet op dat de wet "geen uitzonderingen toestaat voor technologieΓ«n die beweren het equivalent van een live medewerker te bieden". Die formulering was precies gericht op het soort operators dat hoopte dat een voldoende levensechte stem aan de regels zou ontsnappen.
De kennisgeving van voorgestelde regelgeving van augustus 2024 gaat nog verder. Deze definieert formeel een "door AI gegenereerd gesprek" en stelt verplichte informatieverstrekking over AI-gebruik tijdens het gesprek voor, evenals een toestemmingsverklaring die specifiek verwijst naar het gebruik van AI.
De regelgeving is in april 2026 nog niet definitief en de huidige FCC onder voorzitter Carr heeft aangegeven een soepeler regelgevingsbeleid te willen voeren. Procureurs-generaal van staten en eisers in collectieve rechtszaken wachten niet op de definitieve vaststelling van de regelgeving. Ze maken gebruik van het bestaande TCPA-kader en boeken daarmee succes.
De wettelijke schadevergoeding begint bij $500 per gesprek. Collectieve rechtszaken in 2025 en 2026 werden geschikt voor bedragen tussen de $5 miljoen en $20 miljoen. De zaak tegen MortgageOne, aangespannen in februari 2026, legt de aansprakelijkheidsketen van een leverancier bloot die operators treft die AI-bellen uitbesteden. De cijfers laten zien dat schaalvergroting nadelig is.
De huidige rechtszaak uit 2026 vertelt het verhaal beter dan welke abstracte risicoanalyse ook. Gen Digital, het moederbedrijf van Norton en LifeLock, heeft in januari 2026 een schikking van $ 9,95 miljoen getroffen voor vooraf opgenomen telefoontjes naar mensen die nooit klant waren.
Hy Cite Enterprises (Royal Prestige) schikte begin 2026 voor $4,75 miljoen in een zaak met vergelijkbare feiten, waarbij leden van de groep recht hadden op een bedrag tussen de $600 en $1.000. AbleTo, in samenwerking met Aetna, ontving in februari 2026 voorlopige goedkeuring voor een schikking in een collectieve rechtszaak betreffende voicemailberichten die zonder toestemming waren geplaatst.
De zaak die de sector nauwlettend in de gaten moet houden, is Lamb v. Mortgage One Funding , aangespannen op 24 februari 2026 bij de rechtbank van het oostelijke district van Michigan. Mortgage One gebruikte een AI-spraakassistent om consumenten ongevraagd te benaderen met aanbiedingen voor herfinanciering met contante uitbetaling.
De voorgestelde definitie van de groep omvat elke consument die een telefoontje met een kunstmatige stem heeft ontvangen van Mortgage One "of van een van de leveranciers, leadgeneratoren of agenten van het bedrijf". Die formulering is het belangrijkste.
De eiser maakt expliciet wat de FCC al lange tijd impliciet stelt: de entiteit namens wie de oproepen worden gedaan, is aansprakelijk, ongeacht welke downstream-leverancier op de belknop heeft gedrukt. Als u AI-bellen van een derde partij koopt en ervan uitgaat dat die derde partij het nalevingsrisico draagt, dan bewijst de zaak Lamb het tegendeel.
Eerdere schikkingen bepaalden de bovengrens. De schikking van $19 miljoen met QuoteWizard werd het referentiepunt voor wat er gebeurt wanneer een bedrijf de toestemming van zijn leveranciers niet kan traceren. Het totale aantal collectieve rechtszaken onder de TCPA is sterk gestegen. Volgens een brancheanalist is het aantal rechtszaken met 95% gestegen ten opzichte van een jaar eerder en bedragen de totale schadevergoedingen in deze zaken meer dan $925 miljoen.
Twee niveaus, met één belangrijke regionale uitzondering. Voor AI-marketingoproepen is in 47 staten voorafgaande uitdrukkelijke schriftelijke toestemming (Prior Express Written Consent, PEWC) vereist. Voor informatieve AI-oproepen is voorafgaande uitdrukkelijke toestemming (Prior Express Consent, PEC) vereist, die mondeling kan worden gegeven. In Texas, Louisiana en Mississippi voldoet mondelinge toestemming nu ook aan de wettelijke vereisten voor marketing, dankzij een uitspraak van het Vijfde Circuit in februari 2026.
PEWC is de aangescherpte norm. Deze is van toepassing op alle AI-marketingoproepen naar mobiele nummers in het hele land en op alle vooraf opgenomen oproepen naar vaste lijnen van particulieren.
De consument moet een verklaring ondertekenen (elektronische handtekeningen onder de E-SIGN Act zijn hiervoor geschikt) waarin uw specifieke bedrijf wordt genoemd, het geautoriseerde telefoonnummer wordt vermeld, duidelijk wordt gemaakt dat toestemming geen voorwaarde is voor een aankoop, en steeds vaker wordt verwezen naar het gebruik van door AI gegenereerde stemmen.
De definitie van "marketing" is breder dan de meeste teams beseffen.
Elk telefoongesprek dat tot doel heeft de aankoop, huur of investering in goederen of diensten aan te moedigen, valt onder marketing, zelfs als er tijdens het gesprek geen transactie plaatsvindt. Een "account check-in" die overgaat in een upsell is marketing. Een "gratis voordelenoverzicht"-gesprek dat eindigt met een offerte is marketing. De FCC en de rechtbanken beoordelen het doel, niet de openingszin.
PEC is de lichtere standaard, beschikbaar voor informatieve en transactionele AI-oproepen: afspraakherinneringen, leveringsmeldingen, accountwaarschuwingen, fraudewaarschuwingen, het ophalen van recepten en verzendupdates.
Er is geen schriftelijke ondertekening vereist. Het vrijwillig verstrekken van een telefoonnummer in een transactiegerelateerde context, zoals een patiΓ«nt die zijn mobiele nummer op een intakeformulier achterlaat, voldoet aan de PEC-vereisten voor gerelateerde communicatie. Hetzelfde nummer voldoet echter niet aan de PEWC-vereisten voor ongerelateerde marketingdoeleinden op een later tijdstip.
Dit onderscheid is waar de meeste bedrijfssoftwareprogramma's onbedoeld de grens overschrijden. Een kliniek die mobiele telefoonnummers vastlegt voor afspraakherinneringen heeft PEC. Dezelfde kliniek die die nummers gebruikt om een nieuwe dienst op het gebied van esthetische geneeskunde te promoten, overschrijdt de PEC-regelgeving en begeeft zich op het terrein van PEWC zonder aparte autorisatie.
Het Vijfde Circuit deed op 25 februari 2026 uitspraak in de zaak Bradford v. Sovereign Pest Control of Texas, Inc. en oordeelde dat de TCPA-tekst slechts "voorafgaande uitdrukkelijke toestemming" vereist, en niet "voorafgaande uitdrukkelijke schriftelijke toestemming", voor elk telefoongesprek met een kunstmatige stem. Het panel paste het Loper Bright- kader van het Hooggerechtshof toe en concludeerde dat de FCC in 2012 haar wettelijke bevoegdheden had overschreden door de aangescherpte eis van schriftelijke toestemming voor telemarketing in te voeren.
In de praktijk betekent dit dat een mondeling "ja" van een consument die vrijwillig zijn telefoonnummer heeft verstrekt, nu een TCPA-claim in Texas, Louisiana en Mississippi ongeldig verklaart.
Dit verandert niets in de andere 47 staten, waar federale rechtbanken de schriftelijke toestemmingsregel van de FCC blijven toepassen. Ook de staatswetgeving wordt niet terzijde geschoven: Florida vereist bijvoorbeeld nog steeds AI-specifieke schriftelijke toestemming, ongeacht een eventuele federale interpretatie. Een bedrijf uit Texas dat een inwoner van Florida belt, is gebonden aan de norm van Florida.
De defensieve waarde van Bradford is reΓ«el, maar beperkt. Het versterkt de positie van operators die mondelinge toestemming vastleggen tijdens inkomende gesprekken en deze correct registreren. Het geeft niemand het recht om af te zien van het vastleggen van schriftelijke toestemming voor landelijke uitgaande programma's.
De uitzondering die uw verkoopteam denkt te hebben, bestaat meestal niet. De regel van de gevestigde zakelijke relatie, de theorie van de 'warme lead' en de meeste varianten van 'maar het is onze klant' geven geen toestemming voor AI-oproepen. Echte uitzonderingen bestaan voor noodcommunicatie, specifieke uitzonderingen in de gezondheidszorg en bepaalde incassoscenario's. Voor al het andere is toestemming vereist.
Nee. Dit is de meest kostbare misvatting in het draaiboek voor AI-uitgaande communicatie.
EBR ontheft u van de beperkingen van het Nationale Bel-me-niet-register: een handmatig telefoontje van een verkoper naar een voormalige klant blijft rechtmatig, zelfs als het nummer van de klant op de Bel-me-niet-lijst staat. EBR ontheft het telefoontje echter niet van de toestemmingsplicht voor AI. De kunstmatige stem zelf activeert de toestemmingsplicht.
Het resultaat is contra-intuΓ―tief. Uw live SDR kan een klant bellen die 16 maanden geleden op de DNC-lijst is geplaatst volgens EBR. Uw AI-agent kan diezelfde persoon niet bellen zonder aparte toestemming. De stem is waar de wet om draait.
Het beschouwen van een actieve klantendatabase als een legitiem doelwit voor AI-gestuurde uitgaande telefoontjes is het uitgangspunt geweest voor verschillende recente collectieve rechtszaken, waaronder die van Gen Digital, waarbij consumenten op de bellijst helemaal geen LifeLock- of Norton-accounts hadden.
Ja, met de juiste structuur. Het invullen van een webformulier, het downloaden van content of het aanvragen van een demo is een vrijwillige verstrekking van een telefoonnummer in een transactionele context. Dat levert je PEC (Personal Email Compromise) op voor gerelateerde informatieve communicatie: het bevestigen van de demo, het kwalificeren van de lead en het opvolgen van de specifieke vraag. Het levert je geen PEWC (Personal Email With Data Compromise) op voor niet-gerelateerde marketing.
De clean architecture is om elk formulier te koppelen aan een dubbele toestemmingsverklaring: een selectievakje voor transactionele follow-up (PEC) en een apart selectievakje voor doorlopende marketingcommunicatie, inclusief AI-spraak (PEWC). Beide zijn standaard niet aangevinkt. Hierdoor worden inkomende leads direct omgezet in een betrouwbare uitgaande mailinglijst, zonder dat er later nog toestemming hoeft te worden toegevoegd.
In het Vijfde Circuit, ja, na de uitspraak in de zaak Bradford. Buiten het Vijfde Circuit, nee. Een overhandigd visitekaartje en een mondeling "bel me" vormen mondelinge toestemming, wat nu voldoet aan de wettelijke vereisten in Texas, Louisiana en Mississippi.
In de overige 47 staten moet u die interesse omzetten in schriftelijke toestemming voordat een AI-agent belt. De praktische methode is een vervolg-e-mail op dezelfde dag met een opt-in-link. De badge-scan, het tijdstempel en de klik moeten worden bewaard gedurende de vierjarige verjaringstermijn van de TCPA (zeven jaar is wat de meeste advocaten aanbevelen).
Incasso door uw bedrijf (waarbij uw bedrijf u belt over een openstaande schuld) valt over het algemeen buiten het kader van toestemming voor marketingdoeleinden, omdat de telefoontjes informatief van aard zijn.
Gegevensverzameling door derden valt onder dezelfde vrijstelling van de TCPA-marketingregels, maar de FDCPA legt wel eigen gedragsregels op: verplichte mini-Miranda-waarschuwingen, strengere beltijden dan onder de TCPA, frequentielimieten en vereisten voor consumentenvalidatie. AI-agenten in incassoprocessen opereren binnen het PEC-domein, maar moeten wel geprogrammeerd worden voor de FDCPA-laag. Als een mini-Miranda-waarschuwing wordt overgeslagen, is het gesprek onrechtmatig, ongeacht of er toestemming is gegeven.
Echte medische communicatie, waaronder afspraakherinneringen, meldingen voor het ophalen van recepten, meldingen over laboratoriumresultaten en berichten over noodhulp, hebben specifieke vrijstellingen van de FCC (Federal Communications Commission) die in de loop der jaren zijn ontwikkeld in het kader van regelgeving die verwant is aan de HIPAA (Health Information Protection Act).
De uitzonderingen zijn beperkt en beschermen het belang van de consument om het telefoontje te ontvangen. Ze gelden niet voor marketing van wellnessprogramma's, verkoop van premiumproducten of promotie van diensten, waarvoor afzonderlijke PEWC-procedures vereist zijn.
De term "warme koude lijst" heeft geen juridische betekenis. Een consument die de whitepaper van uw concurrent heeft gedownload, aan uw ideale klantprofiel (ICP) voldoet of in een intentiedatabase van een derde partij voorkomt, heeft geen toestemming gegeven om AI-oproepen van u te ontvangen.
Mede-registratie is het grijze gebied waar de meeste aanbieders de mist in gaan: leadgeneratiepartners verkopen vaak toestemmingsformulieren waarin "en onze partners" of "geselecteerde marketingpartners" worden genoemd. Rechtbanken staan steeds sceptischer tegenover deze constructies, met name wanneer de consument de koper op het moment van toestemming redelijkerwijs niet kan identificeren.
De verdedigbare architectuur behandelt elke co-registratie lead als een kandidaat voor hernieuwde toestemming voordat AI contact opneemt. Een geautomatiseerd e-mail- of sms-opt-in proces herstelt een schone registratie. De kosten van deze frictie zijn gering in vergelijking met de kosten van één klassencertificering.
Op federaal niveau nog niet. In een aantal staten wel. Als voorzorgsmaatregel altijd. Texas vereist openbaarmaking binnen 30 seconden. CaliforniΓ«, Florida, Colorado, Illinois en Utah hebben varianten. De aanstaande regelgeving van de FCC zal de openbaarmaking van AI-informatie tijdens telefoongesprekken waarschijnlijk binnen 12 tot 24 maanden op federaal niveau verplicht stellen.
De bestaande regels van de TCPA vereisen dat bij elk gesprek met een kunstmatige stem de beller bij naam wordt genoemd en dat aan het begin van het gesprek een contacttelefoonnummer of -adres wordt vermeld. Deze bepalingen staan al sinds 1991 in de wetboeken en dateren van vΓ³Γ³r de komst van AI.
Het voorgestelde regelgevingsvoorstel (NPRM) zou een specifieke vereiste voor AI-identificatie toevoegen: een duidelijke, begrijpelijke mededeling dat het gesprek gebruikmaakt van door AI gegenereerde spraaktechnologie, die bij de opening van het gesprek moet worden meegedeeld. De periode voor openbare reacties sloot eind 2024. Het is onder de huidige samenstelling van de Commissie nog onzeker wanneer de definitieve versie zal worden vastgesteld.
De Texaanse wet SB 140 , die ingaat op september 2024, vereist dat AI-spraaktechnologie binnen de eerste 30 seconden van een gesprek wordt bekendgemaakt en verbiedt het klonen van stemmen van identificeerbare personen zonder toestemming. De bredere Texaanse TRAIGA (HB 149) , die ingaat op 1 januari 2026, vereist dat overheidsinstanties en bepaalde gereguleerde sectoren interactie met AI openbaar maken zonder gebruik te maken van misleidende methoden.
De Californische wet AB 489 verbiedt AI om valselijk te beweren dat het over medische kwalificaties beschikt en vereist openbaarmaking wanneer AI met patiΓ«nten communiceert. De Californische wet SB 1001 (de wet inzake openbaarmaking van bots) is sinds 2019 van toepassing op commerciΓ«le transacties en politieke berichten.
Florida vereist schriftelijke toestemming waarin expliciet naar het gebruik van AI wordt verwezen. Colorado, Illinois en Utah hebben elk varianten van openbaarmakings- of transparantieverplichtingen die bovenop de federale regels komen. De EU AI-wetgeving legt vergelijkbare eisen op aan elk bedrijf dat EU-ing ingezetenen belt vanuit waar ook ter wereld.
Een enkele zin in de eerste 30 seconden voldoet in de meeste rechtsgebieden tegelijk aan de eisen: "Dit is een AI-assistent van [Bedrijf] die belt via een opgenomen lijn. Is dit een goed moment om te praten?" Die zin dekt de 30-secondenregel van Texas, de openbaarmakingsplicht voor bots in CaliforniΓ«, de waarschijnlijk toekomstige regelgeving van de FCC, de transparantie-eis van de EU AI-wetgeving en de meeste bepalingen in aanbestedingen van bedrijven die openbaarmaking van AI vereisen. Bovendien verbetert het de klantbetrokkenheid doorgaans, in plaats van deze te verslechteren. Recent onderzoek onder contactcenters toont consequent aan dat gesprekken met openbaar gemaakte AI beter presteren dan gesprekken met niet-openbaar gemaakte AI wat betreft voltooiingspercentage en klanttevredenheid (CSAT), omdat bellers het waarderen dat ze niet worden misleid.
In het VK vallen AI-bellen onder de PECR- regelgeving van de ICO, de Britse GDPR en de regels van Ofcom inzake hinderlijke telefoontjes. PECR maakt onderscheid tussen "live" (een mens of een gelijkwaardige medewerker) en "geautomatiseerde" (opgenomen of vooraf opgenomen) gesprekken. AI-spraakagenten bevinden zich in een grijs gebied dat de toezichthouder nog niet formeel heeft afgebakend.
De informele richtlijnen van de ICO suggereren dat een AI die in staat is tot een echt tweeweggesprek, met de mogelijkheid tot overdracht door een mens, meer als een live gesprek dan als een geautomatiseerd gesprek kan worden beschouwd. De meest voorzichtige benadering is om uit te gaan van een geautomatiseerd gesprek, wat voorafgaande toestemming vereist voor marketingdoeleinden en openbaarmaking van het bellende bedrijf.
Live telefoongesprekken met Britse bedrijven zijn toegestaan zonder voorafgaande toestemming, tenzij het bedrijf is aangesloten bij de Corporate Telephone Preference Service (CTPS). Live telefoongesprekken met Britse consumenten vereisen een screening via de CTPS . De boetes van de ICO voor PECR-schendingen waren historisch gezien gemaximeerd op Β£500.000, maar een wetsvoorstel onder de Data (Use and Access) Act 2025 verhoogt dit maximum naar boetes op GDPR-niveau van maximaal Β£17,5 miljoen of 4% van de wereldwijde omzet.
Consumenten kunnen hun toestemming nu op elke redelijke manier intrekken. STOP, STOP, INTREKKEN, AFMELDEN, ANNULEREN, UITSCHRIJVEN en EINDIGEN zijn allemaal op zichzelf redelijk. Dat geldt ook voor "stop alsjeblieft met bellen", "verwijder mij" of elke andere formulering die dezelfde intentie uitdrukt. Voldoe binnen 10 werkdagen aan het verzoek via alle kanalen. De uitbreiding naar alle niet-gerelateerde communicatie, waarbij de toestemming wordt ingetrokken, is uitgesteld maar komt eraan.
De FCC-regelgeving van april 2025 betreffende de intrekking van toestemming maakte een einde aan opt-out-systemen die uitsluitend op trefwoorden gebaseerd waren. Als een consument in duidelijke taal aangeeft geen berichten meer te willen ontvangen, is dat een geldige intrekking, ongeacht of uw systeem getraind is om het specifieke woord te herkennen. AI-spraakagenten hebben hier een structureel voordeel ten opzichte van sms-workflows, omdat ze vrije-taalverwerking gebruiken om verzoeken op te pikken die sms-trefwoordfilters missen. Dit voordeel is echter alleen van belang als de agent is geprogrammeerd om de intrekking als een gestructureerde gebeurtenis te registreren en deze in realtime door te geven aan de onderdrukkingsserver.
Aan elk programma zijn drie operationele vereisten verbonden:
De kosten van een foutieve verspreiding van afmeldverzoeken zijn gedocumenteerd. De zaak tegen Cider US Holding, aangespannen in april 2025, werd binnen 30 dagen geschikt voor $ 5,95 miljoen nadat het platform "graag stoppen" niet als een geldig afmeldverzoek had herkend. Albertsons schikte een soortgelijke zaak bijna net zo snel voor $ 5,9 miljoen. Advocatenkantoren hebben een herhaalbaar sjabloon ontwikkeld: meld je aan voor een sms-programma, verstuur een afmeldverzoek zonder trefwoorden, laat de berichten zich verzamelen als bewijs en dien de zaak in. Het equivalent hiervan via spraakberichten is nu in gang gezet.
Zes elementen onderscheiden een verdedigbare implementatie van een doelwit voor een collectieve rechtszaak. Gedocumenteerde toestemming voor elk gebeld nummer. Realtime blokkering. AI-openbaarmaking in de eerste seconden. Discretie met betrekking tot beltijden en -frequentie. Vrije opt-out-herkenning met doorvoer naar alle systemen. Auditklare gegevens die minimaal vier jaar worden bewaard.
Elke uitgaande oproep moet gebaseerd zijn op een toestemmingsaanvraag, niet op een zoekopdracht in een contactlijst. Voordat de agent verbinding maakt, moet het systeem controleren of er een actuele, geldige toestemming bestaat voor dat specifieke nummer, voor dat specifieke type oproep (marketing of informatief), in de staat waar die specifieke consument woonachtig is. Nummers zonder een actuele toestemmingsaanvraag moeten de oproep automatisch weigeren.
Het document zelf moet de volgende gegevens bevatten: het tijdstempel, het kanaal waarmee de toestemming is verkregen, de exacte tekst van de informatie die de consument heeft gezien of gehoord, de bevestigende actie van de consument (aanvinken van een selectievakje, elektronische handtekening, opgenomen mondeling "ja") en, indien van toepassing, een IP-adres of apparaat-ID.
Volgens federale regelgeving moet het nationale DNC-systeem minstens elke 31 dagen worden gecontroleerd, maar voor AI-gestuurde uitgaande gesprekken is realtime onderdrukking de enige architectuur die de toets der kritiek doorstaat. Interne DNC-toevoegingen, afmeldingen via elk kanaal en intrekkingen die tijdens een eerder gesprek zijn vastgelegd, moeten binnen enkele seconden naar de beller worden doorgegeven, niet 's nachts. Moderne uitgaande platforms tonen dit als een HTTP-verzoek vΓ³Γ³r het gesprek dat binnen 50 milliseconden een toestemmings-/weigeringbeslissing retourneert. Dit is de enige manier om op te schalen naar duizenden gelijktijdige gesprekken zonder raceomstandigheden.
Plaats de mededeling over AI in de openingszin van de agent. Niet op dia 30 van een script. Niet nadat de consument erom vraagt. De eerste of tweede zin die de agent uitspreekt, moet de beller identificeren, aangeven dat het gesprek door AI is gegenereerd en de consument de mogelijkheid bieden om door te gaan of te beΓ«indigen. Dit voldoet aan de strengste huidige eisen en positioneert het programma voor de federale regelgeving die er vrijwel zeker aankomt.
De TCPA beperkt telefoongesprekken tot de periode tussen 8.00 en 21.00 uur lokale tijd van de gebelde partij. Voor een campagne die meerdere staten omvat, moet de beller de lokale tijd per nummer berekenen met behulp van de actuele tijdzonegegevens, en niet met de tijdzone van één enkele beller. Verschillende staten hanteren aanvullende beperkingen: Connecticut beperkt telefoongesprekken tot 9.00 uur 's ochtends (onder SB 1058) , Florida verbiedt gesprekken vóór 8.00 uur of na 20.00 uur, en Virginia's SB 1339 verlengt de periode waarin men zich kan afmelden tot 10 jaar. Ook op staatsniveau gelden frequentiebeperkingen: de meeste rechtsgebieden beschouwen drie of meer gesprekken binnen een kort tijdsbestek naar een niet-actief nummer als bewijs van "opzettelijk" gedrag, wat de schadevergoeding verdrievoudigt.
De natuurlijke-taalverwerkingslaag van de agent moet de intentie tot intrekking classificeren, onafhankelijk van het matchen van trefwoorden. "Haal me van je lijst", "Ik ben hier niet in geΓ―nteresseerd" en "Stop met me te bellen" moeten allemaal worden geregistreerd als algemene afmeldingen en in realtime naar de blokkering worden geschreven. Het gebeurtenislogboek na het gesprek moet het tijdstempel van de intrekking, de exacte transcriptregel en een bevestiging dat de blokkering volledig is doorgevoerd in alle gekoppelde kanalen vastleggen.
Elk gesprek moet een gestructureerd document opleveren: tijdstempel, gebelde partij, identiteit van de agent, transcript van de openingsverklaring, volledig transcript van het gesprek, sentimentmarkeringen, eventuele intrekkingen en een verwijzing naar het toestemmingsdocument waarop het gesprek is gebaseerd.
Opnames moeten versleuteld worden opgeslagen en er moeten toegangslogboeken worden bijgehouden. De bewaartermijn moet minimaal vier jaar bedragen, zoals vastgelegd in de TCPA-wetgeving, en zeven jaar voor sectoren met overlappende verplichtingen onder de FDCPA of HIPAA. Wanneer een collectieve rechtszaak wordt aangespannen, kan uw vermogen om binnen enkele uren het toestemmingsverslag en het transcript van het telefoongesprek te overleggen het verschil maken tussen een schikking van zes cijfers en een juridische strijd die twee jaar duurt.
Beschouw compliance als een selectiecriterium bij de inkoop, niet als een criterium. Een platform dat specifieke compliancevragen niet schriftelijk kan beantwoorden, hoort niet op uw shortlist te staan, ongeacht latency benchmarks of prijs per minuut.
De vragen die er echt toe doen, zien er anders uit dan in de demo. Vraag bijvoorbeeld of de HIPAA-dekking wordt aangeboden via een zelfserviceportaal voor zakelijke overeenkomsten (Business Associate Agreement) of dat hiervoor een verkoopgesprek nodig is (het verschil is weken aan inkooptijd).
Vraag of de SOC 2 Type II-rapporten actueel zijn en beschikbaar onder een geheimhoudingsverklaring, of dat de leverancier alleen bevestigt dat het proces "in behandeling" is. Vraag hoe het platform omgaat met het anonimiseren van persoonsgegevens in opgeslagen transcripten. Vraag of toestemmingsgegevens kunnen worden opgevraagd als een API-controle vΓ³Γ³r het gesprek, of dat ze pas achteraf worden vastgelegd. Vraag hoe intrekkingsgebeurtenissen worden doorgegeven aan uw andere systemen en met welke latentie. Vraag naar de standaardinstellingen voor gegevensbewaring en of deze per branche kunnen worden geconfigureerd.
De leveranciers die compliance vanaf dag één in de architectuur hebben ingebouwd, zullen deze vragen elk in één zin beantwoorden. De leveranciers die het er later aan hebben toegevoegd, zullen antwoorden met een presentatie van veertig dia's.
Retell AI is ontworpen op basis van deze checklist. Het platform biedt een selfservice BAA-portaal voor HIPAA , SOC 2 Type I- en Type II-rapporten onder NDA, GDPR-dekking, configureerbare PII-anonimisering, pre-call toestemmingsverificatie via webhook en gestructureerde opt-out-gebeurtenissen die worden doorgegeven via post-call analyse . Klanten die gereguleerde workflows beheren, waaronder medische datasystemen, gebruiken het platform voor inkomende triage en het verzamelen van grote hoeveelheden gegevens onder dezelfde compliance-eisen. De reden om dit te vermelden is praktisch: de meeste evaluatiecycli voor AI-spraaksystemen eindigen in week zes, wanneer de inkoopafdeling zich realiseert dat de leverancier de documentatie die de advocaten in week één hebben opgevraagd, niet kan leveren.
Drie ontwikkelingen op regelgevingsgebied zullen de toon zetten. Een definitieve FCC-regelgeving over AI-gesprekken, de activering in januari 2027 van de standaard die alle AI-licenties intrekt, en de voortdurende fragmentatie van AI-specifieke verplichtingen per staat.
Het voorstel van de FCC voor regelgeving over door AI gegenereerde telefoongesprekken is het meest urgente punt in de procedure. Een definitieve regelgeving wordt verwacht in het vierde kwartaal van 2026 of het eerste kwartaal van 2027, hoewel de huidige leiding van de FCC heeft aangegeven dat deregulering prioriteit heeft, wat de publicatie ervan zou kunnen vertragen.
De meest waarschijnlijke uitkomst omvat een expliciete vereiste voor AI-identificatie bij het openen van een gesprek, aangepaste toestemmingsvereisten die AI specifiek benoemen tijdens de opname, en een formele definitie van "door AI gegenereerd gesprek" die breed genoeg is om zowel realtime generatie als vooraf opgenomen synthetische spraak te omvatten. Geavanceerde operators implementeren de voorgestelde standaard nu al in plaats van af te wachten.
De intrekking van de regel die alle ongewenste berichten blokkeert op 31 januari 2027 is binair en onomkeerbaar. De tekst van 47 CFR § 64.1200(a)(10) behandelt elke afmelding die wordt ontvangen naar aanleiding van één type communicatie als een afmelding voor alle ongerelateerde robocalls en robottekstberichten van dezelfde beller. Voor bedrijven die meerdere merken, bedrijfsonderdelen of productlijnen onder één moederbedrijf exploiteren, dwingt de regel tot consolidatie van de infrastructuur voor het blokkeren van ongewenste berichten over silo's die momenteel onafhankelijk van elkaar functioneren. Dit is een implementatie voor 2026, niet voor 2027.
De versnippering van de wetgeving op staatsniveau is de langzaamst voortschrijdende, maar ook de duurste trend. Het herziene AI-wetkader van Colorado, dat vΓ³Γ³r de ingangsdatum van 30 juni 2026 nog moet worden goedgekeurd, kan AI-spraaksystemen met een hoog volume classificeren als "AI met een hoog risico", met verplichtingen tot documentatie, impactanalyse en bias-testen. Het federale uitvoeringsbesluit dat begin 2026 door de huidige regering is uitgevaardigd, wordt aangevochten bij meerdere federale rechtbanken en zal mogelijk niet standhouden. Het gefragmenteerde landschap is de nieuwe werkomgeving. Investeer in compliance op basis van de strengste toepasselijke jurisdictie, nooit op basis van de meest soepele.
Niet zonder voorafgaande toestemming specifiek voor uw bedrijf. De uitspraak van de FCC in februari 2024 bracht door AI gegenereerde stemmen onder het kader van de TCPA voor "kunstmatige of vooraf opgenomen stemmen", wat betekent dat u bij ongevraagd bellen zonder schriftelijke toestemming een schadevergoeding van $ 500 tot $ 1.500 per gesprek riskeert, zonder maximumbedrag. De beperkte uitzonderingen voor noodgevallen, bepaalde communicatie in de gezondheidszorg en informatieve gesprekken staan geen AI-gestuurde ongevraagde telefoontjes voor marketingdoeleinden toe. Operationeel gezien zou " ongevraagd bellen met AI " moeten betekenen dat AI-gestuurde, warme benadering van potentiΓ«le klanten met toestemming inhoudt, en niet ongevraagd bellen. De zaak Lamb v. Mortgage One, aangespannen in februari 2026, laat zien hoe snel de aansprakelijkheid voor ongevraagd bellen collectieve rechtszaken kan treffen.
Ja, voor elk Amerikaans mobiel telefoonnummer dat een AI-marketingoproep zal ontvangen. Aangekochte adressenlijsten bevatten zelden overdraagbare toestemming. Toestemmingen voor co-registratie die generiek verwijzen naar "en partners" zijn moeilijk te verdedigen in de rechtbank. De enige veilige basis voor een AI-campagne met 50.000 nummers is een toestemmingsverklaring per nummer die u op aanvraag kunt genereren, afkomstig van uw eigen opt-in-flows of van een partner wiens toestemmingsvoorwaarden uw bedrijf expliciet noemen. Als u die documentatie voor een nummer op de lijst niet kunt overleggen, beschouw dat nummer dan als een 'koud' nummer en sluit het uit van de campagne.
Momenteel verplicht in verschillende staten, vrijwel zeker ook federaal, en in alle gevallen een sterke verdedigingspositie. Texas vereist openbaarmaking binnen de eerste 30 seconden. CaliforniΓ«, Florida, Colorado en Utah hebben vergelijkbare verplichtingen. De aanstaande FCC-regelgeving zou de verplichte openbaarmaking federaal uitbreiden. Naast wettelijke naleving leidt transparante AI-openbaarmaking doorgaans tot hogere voltooiingspercentages en klanttevredenheid (CSAT), omdat consumenten slechter reageren op het ontdekken van misleiding midden in een gesprek dan op het kennen van de waarheid aan het begin.
AI-gestuurde cold calling is legaal in het Verenigd Koninkrijk, maar streng gereguleerd onder PECR, de Britse GDPR, de regels van Ofcom en de EU AI-wetgeving voor alle oproepen naar EU-ing ingezetenen. Vereiste procedures omvatten voorafgaande toestemming voor geautomatiseerde marketingoproepen, screening op basis van de Telephone Preference Service en de Corporate Telephone Preference Service, identificatie van het bellenbedrijf, openbaarmaking van het gebruik van AI, respect voor opt-outs en het uitvoeren van gegevensbeschermingseffectbeoordelingen vΓ³Γ³r de lancering. Handhaving door de ICO is het grootste risico, en de maximale boete voor PECR-overtredingen stijgt van Β£ 500.000 naar boetes op GDPR-niveau onder recente wetswijzigingen.
Nee. EBR (Electronic Business Recognition) ontslaat u van het Nationale Bel-me-niet-register voor handmatige oproepen, niet van de toestemmingsplicht voor AI. De kunstmatige stem zelf activeert de toestemmingsplicht, ongeacht de relatie. Uw klantendatabase als een vrij spel voor AI-uitgaande gesprekken beschouwen is een van de duurste misverstanden die u kunt maken. Toestemming moet worden verkregen bij aanmelding, verlenging of elke volgende inkomende interactie. Zonder toestemming mag de AI-agent de klant niet rechtmatig bellen.
Het bevestigde dat mondelinge toestemming voldoende is voor AI-marketingoproepen in drie staten. Het Vijfde Circuit oordeelde in februari 2026 dat de TCPA zelf slechts "voorafgaande uitdrukkelijke toestemming" vereist, en niet de strengere schriftelijke toestemming die de FCC sinds 2012 eist. Deze uitspraak is bindend voor Texas, Louisiana en Mississippi. In die staten is een gedocumenteerde mondelinge "ja" nu een geldig verweer tegen een TCPA-claim. De overige 47 staten blijven de schriftelijke toestemmingsnorm van de FCC hanteren. Voor landelijke programma's blijft de gebruiksaanwijzing ongewijzigd: leg schriftelijke toestemming vast.
Ze vallen onder de lichtere PEC-categorie, die vrijwillige nummerverstrekking als toestemming toestaat. Informatieve telefoontjes over afspraken, leveringen, fraudewaarschuwingen en accountstatus vallen onder PEC omdat ze in het belang van de consument zijn. AI-agenten die deze telefoontjes afhandelen, kunnen werken zonder aparte schriftelijke toestemming, mits de consument het nummer vrijwillig heeft verstrekt in een gerelateerde transactie. Het risico is dat de reikwijdte van de dienstverlening toeneemt: een telefoontje ter herinnering aan een afspraak dat vervolgens overgaat in een verkooppraatje voor een wellnessprogramma, valt onder marketing en vereist nu PEWC.
Federale regelgeving: 10 werkdagen. Verdedigbare praktijk: minuten. De termijn van 10 dagen is de wettelijke ondergrens, niet het operationele streefdoel. Recente collectieve rechtszaken zijn geschikt voor miljoenen dollars omdat eisers konden aantonen dat er na een duidelijke afmelding nog steeds contact was. De schikking met Cider US Holding in 2025 (5,95 miljoen dollar in minder dan 30 dagen) en de schikking met Albertsons (5,9 miljoen dollar) betroffen beide een periode van onzekerheid tussen het moment van afmelding en de verspreiding van de lijst met geblokkeerde nummers. Elke AI-agent die een mondelinge afmelding registreert, moet de blokkering in realtime vastleggen en verspreiden via de beller, CRM, sms-platform, e-mailservice en partnergegevensfeeds.
Nee. De entiteit namens wie de oproepen worden gedaan, is aansprakelijk, ongeacht welke leverancier de oproep heeft geplaatst. Dit is de cruciale implicatie van de definitie van de klasse Lamb v. Mortgage One, die oproepen omvat die worden geplaatst door "leveranciers, leadgeneratoren of agenten". Als u AI-bellen uitbesteedt, blijft u aansprakelijk voor de nalevingsproblemen van de leverancier. De selectie van een leverancier is daarom onderdeel van de nalevingsstrategie, en staat er niet los van. Zorgvuldige controle van de infrastructuur voor het vastleggen en verwijderen van toestemmingen en de mogelijkheden voor het controleren van de auditlogboeken van de leverancier is verplicht voordat er ook maar één oproep onder uw naam wordt gedaan.
Wettelijke schadevergoeding van $500 tot $1.500 per oproep zonder maximumbedrag, plus een vermenigvuldigingsfactor voor collectieve rechtszaken. Een campagne met 50.000 nummers die zonder toestemming wordt uitgevoerd, leidt theoretisch tot een schadebedrag tussen de $25 miljoen en $75 miljoen. De meeste zaken worden geschikt voor bedragen die aanzienlijk lager liggen, maar de zaken die in 2026 zijn behandeld, laten een duidelijk bereik zien: $4,75 miljoen (Hy Cite), $5,9 miljoen (Albertsons), $5,95 miljoen (Cider US Holding), $9,95 miljoen (Gen Digital), $19 miljoen (QuoteWizard). Collectieve rechtszaken veranderen de berekening drastisch. Praktische ondergrens voor een niet-conforme campagne die de aandacht van de eiser trekt: een bedrag in de lage zeven cijfers. Praktische bovengrens: een bedrag in de negen cijfers.
Beschouw compliance als het chassis, niet als de rem. De bedrijven die de grootste AI-uitstroomprogramma's in de VS uitvoeren, zijn niet de bedrijven met de meest soepele interpretatie van TCPA. Het zijn juist de bedrijven met de meest rigoureuze documentatie.
Een goed opgebouwde toestemmingslaag zorgt ervoor dat alles wat daarop volgt sneller verloopt: betere verbindingspercentages omdat nummers vooraf worden afgeschermd, betere responspercentages omdat merkgebonden bellen mogelijk is, betere conversie omdat consumenten weten waar ze mee akkoord zijn gegaan, en een betere verdediging mocht er ooit een klacht binnenkomen.
Controleer eerst uw toestemmingsregistraties. Vervolgens uw infrastructuur voor het blokkeren van gegevens. Daarna uw openbaarmakingsbeleid. Pas daarna de AI-laag toe. Door deze volgorde om te keren, is het schikkingsdossier voor 2026 tot stand gekomen.
Disclaimer: Dit artikel is uitsluitend bedoeld ter informatie en vormt geen juridisch advies. Regelgeving op het gebied van telecommunicatie en AI verschilt per rechtsgebied en verandert regelmatig. Raadpleeg een gekwalificeerde jurist voor advies dat specifiek is afgestemd op uw bedrijf.
See how much your business could save by switching to AI-powered voice agents.
Total Human Agent Cost
AI Agent Cost
Estimated Savings
Een demodemonummer van Retell Clinic Office

Start building smarter conversations today.




.avif)