Home » Governance Woordenboek » Risico, integriteit en aansprakelijkheid

Risico, integriteit en aansprakelijkheid

Wat er kan misgaan, hoe u dat beheerst, en wie er dan aansprakelijk is.

Governance Woordenboek · thema · juridische stand augustus 2026

Risicomanagement in de zorg gaat over meer dan geld. Het three lines model, de interne beheersing, de interne auditfunctie en compliance vormen samen het systeem waarmee een organisatie zicht houdt op wat er misgaat. Soft controls, ofwel gedrag en cultuur, bepalen of dat systeem in de praktijk ook werkt.

Integriteit is het tweede spoor: de gedragscode, nevenfuncties, tegenstrijdig belang en de klokkenluidersregeling. Deze onderwerpen staan zelden op de agenda tot het moment waarop ze er ineens toe doen. Dat is precies waarom ze op orde moeten zijn voordat dat moment zich aandient.

Het derde spoor is aansprakelijkheid. Bestuurders en toezichthouders zijn persoonlijk aansprakelijk bij onbehoorlijke taakvervulling. De doorbraak van aansprakelijkheid, de vrijwaring en de bestuurdersaansprakelijkheidsverzekering bepalen samen wat dat in de praktijk voor u betekent.

Ook de AVG en het datalek horen hier thuis. Informatieveiligheid is geen ICT-onderwerp meer maar een bestuurlijk risico, met een meldplicht die in dagen wordt gemeten en een toezichthouder die daarop handhaaft.

De begrippen over integriteit en aansprakelijkheid

Van A tot en met M

  • Aanspreekcultuur — De cultuur waarin bestuurders, toezichthouders, management en professionals elkaar op gedrag aanspreken en zelf aanspreekbaar zijn.
  • AI-governance — De inrichting van bestuur, toezicht en verantwoording op het gebruik van kunstmatige intelligentie binnen een organisatie.
  • Bestuurdersaansprakelijkheid — De aansprakelijkheid van een bestuurder of toezichthouder jegens de rechtspersoon of derden wegens onbehoorlijke taakvervulling.
  • Bestuurdersaansprakelijkheidsverzekering — De verzekering die de vermogensschade dekt die bestuurders en toezichthouders in de uitoefening van hun functie aan derden of aan de rechtspersoon toebrengen.
  • Bestuursverbod — Het verbod om gedurende ten hoogste vijf jaar bestuurder of commissaris te zijn, dat de rechtbank na een faillissement kan opleggen aan een bestuurder aan wie daarvan een persoonlijk verwijt valt te maken.
  • Compliance — Het geheel van maatregelen waarmee een organisatie borgt dat zij wet- en regelgeving, codes en eigen regels naleeft.
  • Cybersecurity-governance en NIS2 — De bestuurlijke verantwoordelijkheid voor digitale weerbaarheid, sinds de Cyberbeveiligingswet vastgelegd in goedkeuring van de maatregelen, een meldplicht en een scholingsplicht voor bestuurders.
  • Datalek — Een inbreuk op de beveiliging die leidt tot vernietiging, verlies, wijziging of ongeoorloofde toegang tot persoonsgegevens.
  • Doorbraak van aansprakelijkheid — De regel dat de aansprakelijkheid van een rechtspersoon-bestuurder doorwerkt naar de natuurlijke persoon die daarvan bestuurder is.
  • Duty of care en duty of loyalty — De twee kernplichten van een bestuurder in het Amerikaanse vennootschapsrecht: zorgvuldig beslissen, en het belang van de vennootschap boven het eigen belang stellen.
  • Fiduciaire plicht — De plicht om het vermogen of het belang van een ander te beheren met loyaliteit en zorgvuldigheid, afkomstig uit het Engelse trustrecht.
  • Integriteit en gedragscode — Het geheel van waarden, normen en regels dat bepaalt welk gedrag binnen de organisatie aanvaardbaar is, en de vastlegging daarvan.
  • Interne auditfunctie — De onafhankelijke functie die binnen de organisatie toetst of de risicobeheersing en de interne beheersing werken zoals bedoeld.
  • Interne beheersing — Het samenstel van maatregelen en procedures waarmee de organisatie redelijke zekerheid krijgt over de betrouwbaarheid van informatie, de naleving van regels en de effectiviteit van processen.
  • Klokkenluidersregeling — De verplichte interne meldregeling waarmee medewerkers vermoedens van misstanden veilig kunnen melden.
  • Meldcode huiselijk geweld — Het verplichte stappenplan waarmee professionals omgaan met signalen van huiselijk geweld of kindermishandeling, en dat elke aanbieder zelf moet vaststellen.
  • Meldplicht bij ontslag wegens disfunctioneren — De verplichting van de zorgaanbieder om de Inspectie Gezondheidszorg en Jeugd onverwijld te informeren wanneer hij de overeenkomst met een zorgverlener beëindigt omdat die ernstig tekort is geschoten in zijn functioneren.

Van N tot en met V

  • Nevenfuncties — De functies die een bestuurder of toezichthouder naast zijn hoofdfunctie vervult, en de regels over melding, toestemming en openbaarmaking.
  • Onbehoorlijk bestuur — Taakvervulling die zodanig tekortschiet dat de bestuurder daarvan een ernstig verwijt kan worden gemaakt.
  • Risicobereidheid — De hoeveelheid en de soort risico die een organisatie bewust wil aanvaarden bij het nastreven van haar doelen.
  • Risicomanagement — Het systematisch identificeren, beoordelen, beheersen en bewaken van risico's die het bereiken van de doelstellingen bedreigen.
  • Risicoregister — Het overzicht waarin een organisatie haar risico's vastlegt met oorzaak, gevolg, kans, impact, beheersmaatregelen en risico-eigenaar.
  • Shadow director — Degene naar wiens aanwijzingen de bestuurders gewoon zijn te handelen, zonder zelf formeel tot bestuurder te zijn benoemd.
  • Sociale veiligheid — De mate waarin medewerkers zich veilig genoeg voelen om zich uit te spreken, fouten te melden en ongewenst gedrag te benoemen zonder daarvan nadeel te ondervinden.
  • Soft controls — Beheersmaatregelen die aangrijpen op gedrag, cultuur en onderlinge verhoudingen, in aanvulling op formele procedures en regels.
  • Tegenspraak — Het georganiseerde tegengeluid in de beeld-, oordeels- en besluitvorming van de raad van bestuur, zodat de voor- en nadelen en de risico's van een besluit zichtbaar blijven.
  • Tegenstrijdig belang — De situatie waarin een bestuurder of toezichthouder een direct of indirect persoonlijk belang heeft dat strijdig is met het belang van de rechtspersoon.
  • Three lines model — Het ordeningsmodel dat operationele verantwoordelijkheid, beheersings- en compliancefuncties en onafhankelijke interne audit van elkaar onderscheidt.
  • Transparante financiële bedrijfsvoering — De wettelijke eis dat een zorgaanbieder zijn financiële bedrijfsvoering zo inricht dat taken helder verdeeld zijn, zorggeld gescheiden blijft en betalingen traceerbaar zijn.
  • Veilig incident melden (VIM) — De wettelijk verplichte interne procedure waarin een zorgaanbieder vastlegt hoe incidenten veilig worden gemeld, onderzocht en omgezet in verbetermaatregelen.
  • Vergewisplicht — De plicht van de zorgaanbieder om voordat een zorgverlener zorg gaat verlenen na te gaan of diens functioneren in het verleden daaraan niet in de weg staat.
  • Vrijwaring — De toezegging van de rechtspersoon dat zij bestuurders en toezichthouders schadeloos stelt voor aanspraken die uit hun functie voortvloeien.

32 begrippen in dit thema. Het volledige woordenboek telt 220 begrippen; zie het overzicht van A tot Z.

Waar het bij integriteit en aansprakelijkheid vaak misgaat

Het three lines model wordt vaak ingevoerd als organogram en niet als werkwijze. Er is een tweede lijn benoemd, maar die rapporteert aan degene die zij moet controleren. Dan is het model op papier aanwezig en in de praktijk afwezig.

Bij aansprakelijkheid is de meest voorkomende verrassing de uitloop. Een bestuurder vertrekt, de verzekering loopt af, en jaren later komt een claim over de periode waarin hij nog in functie was. Kijk daarom niet alleen naar de dekking maar ook naar de uitlooptermijn.

De aansprakelijkheid van bestuurders en toezichthouders is geregeld in Boek 2 van het Burgerlijk Wetboek.

De andere thema's

Twijfelt u of dit bij u op orde is?

De governance-scan toetst statuten, reglementen en besluitvorming van uw organisatie aan wet, code en praktijk. U krijgt geen advies in algemene termen maar bevindingen op uw eigen documenten.

Naar de governance-scan Doe eerst de gratis check