De verificatielaag rond uw juridische AI
AI stelt pleitnota's op die zaken citeren die niet bestaan, of die wel bestaan maar het tegenovergestelde zeggen van waarvoor ze worden aangehaald. CiteGuard is de laag rond uw AI: het verankert elk citaat in echte jurisprudentie op CourtListener, onderschept fabricaties deterministisch, stuurt alles wat het niet kan verifiëren door naar een mens, en ondertekent een auditcertificaat. Het vertelt u wat veilig is om in te dienen en precies wat een mens moet beoordelen.
0
Gefabriceerde citaten kunnen de poort passeren
Deterministische vertrouwensinvariant, unit-getest
20
Echte zaken in het grondwaarheidscorpus
Gecached vanuit CourtListener, de openbare Amerikaanse jurisprudentiedatabank
8/8
Kernverifier-tests slagen
Offline en reproduceerbaar (python tests/test_core.py)
Dit is een uitvoerbare demo. De voorbeeldpleitnota's, partijen en het zaakopschrift zijn synthetische fragmenten, en de documentbeheerconnector is een mock. Het corpus, de live CourtListener-controles, de deterministische poort en de tests zijn echt.
Gerechtshoven leggen er al sancties voor op, en de opsteltools controleren hun eigen werk niet.
De faalmodus is geen slechte grammatica. De grammatica is perfect, en dat maakt het gevaarlijk. AI stelt een pleitnota op die leest alsof een partner die heeft geschreven, en citeert een zaak die nooit is gewezen, of een echte zaak die het tegenovergestelde zegt van de stelling waarvoor die wordt aangevoerd. Zelfs doelgebouwde juridische tools doen dit: Westlaw Precision hallucineerde 33% en Lexis+ 17% van de tijd in een gecontroleerde studie (Stanford RegLab, Journal of Empirical Legal Studies, 2025).
De gevolgen zijn er al. Begin 2026 waren er 1,222 gedocumenteerde rechtszaken met door AI gehallucineerde citaten, en gerechtshoven zijn begonnen sancties op te leggen: het Sixth Circuit legde in maart 2026 een sanctie van $30,000 op. Governance-regels volgden. ABA Formal Opinion 512 en meer dan 300 rechterlijke standing orders vereisen nu dat een advocaat AI-uitvoer verifieert vóór indiening, maar minder dan 20% van de kantoren heeft überhaupt een beleid voor AI-gebruik.
De opsteller is de verkeerde plek om dit te herstellen. Een sterker model stelt nog steeds op, en een rechter geeft niet om hoe zeker het model was. Het gaat erom of het citaat bestaat en zegt wat u beweerde. Daarom is het duurzame antwoord geen slimmere schrijver, maar een aparte laag die het werk toetst aan een onafhankelijke autoriteit, fabricatie met zekerheid onderschept, en eerlijk is over wat het niet kan verifiëren.
De onderdelen van garantieniveau zijn deterministische code. De inschatting is een LLM die zich onthoudt. De poort, niet het model, beslist.
Plak een willekeurige door AI opgestelde pleitnota en de pijplijn draait live: extraheer elk citaat en de bijbehorende stelling, veranker het in echte jurisprudentie, voer een deterministische bestaanstoets en een LLM-ondersteuningstoets uit, pas een deterministische beleidspoort toe, en exporteer een ondertekend auditcertificaat. Het dashboard toont hoe elk stadium oplicht in een systeemconsole die elke echte CourtListener-aanvraag streamt met URL, status en latentie, zodat niets een black box is.
De bestaan- en fabricatietoets en de beleidspoort zijn pure Python tegen echte jurisprudentie. Een gefabriceerd citaat wordt bewezen afwezig door een live CourtListener-opzoeking met nul resultaten, niet geraden, omdat een koper aantoonbare fabricatie-onderschepping en een auditeerbare poort nodig heeft, geen woord van een LLM.
De ondersteuningstoets leest de echte uitspraak en vraagt of die stelling P ondersteunt. Deze is van provider verwisselbaar, en onthoudt zich, met doorverwijzing naar menselijke beoordeling, wanneer deze onzeker of niet-verankerd is. Deze adviseert; deze krijgt nooit het laatste woord.
Elk citaat lost op tot precies één oordeel. De oordelen die naar een mens gaan, zijn eerlijk over waarom, en het oordeel dat betekent dat CourtListener onbereikbaar was, wordt nooit samengevoegd tot een fabricatie.
| Oordeel | Wat het betekent | Beslist door |
|---|---|---|
| VERIFIED_SUPPORTED | Echte zaak, en de uitspraak ondersteunt de stelling | Bestaanstoets plus ondersteuningstoets |
| VERIFIED_UNSUPPORTED (beoordeling vereist) | Echte zaak, maar de uitspraak ondersteunt het niet duidelijk | Doorgestuurd naar een mens met de context |
| FABRICATED | Geen dergelijke zaak in echte jurisprudentie | Deterministisch, live zero-resultaatopzoeking |
| OUTSIDE_COVERAGE | Een echte zaak die niet in de gecachte subset zit, eerlijk gemarkeerd | Deterministisch, nooit een vals geverifieerd |
| UNVERIFIED | CourtListener onbereikbaar, dus afwezigheid is onbewezen | Deterministisch, nooit samengevoegd tot gefabriceerd |
De poort is deterministisch. Deze geeft alleen FILING_READY terug als er nul gefabriceerde en nul onopgeloste citaten zijn, en anders NOT_FILING_READY. Dat betekent dat één enkel niet-beoordeeld citaat de hele indiening tegenhoudt, bewust zo ontworpen, zelfs wanneer niets is gefabriceerd. Eén klik exporteert vervolgens een ondertekend JSON-auditcertificaat dat per citaat vastlegt: het oordeel, het bewijsfragment, de echte CourtListener-URL, het model en de versie (of deterministisch, of onthouden), de verifierversie, een UTC-tijdstempel, en het poortresultaat.
De demo levert vier voorbeeldpleitnota's. We lopen er twee door: de Mixed Motion-pleitnota, die tegelijk een echt citaat, een gefabriceerd citaat en een citaat buiten het corpus draagt, en de Clean Motion-pleitnota, waarin elk citaat echt is. Elk beeld hieronder is een screenshot van de draaiende app. Het zaakopschrift is illustratief, geen echte zaak.
Links staat een door AI opgesteld verzoek tot bewijsuitsluiting. Rechts licht de systeemconsole stadium voor stadium op en streamt elke echte CourtListener-aanvraag met URL, status en latentie, naast de redenering van de ondersteuningstoets. Dit is het eerste citaat, Miranda v. Arizona, 384 U.S. 436, dat wordt opgelost tegen het grondwaarheidscorpus terwijl de ondersteuningstoets de tekst van de uitspraak leest.
De pleitnota citeert Halstead v. Ferngate Holdings, 823 U.S. 1199. De bestaanstoets stuurt een live GET naar CourtListener en krijgt 200 met 0 resultaten, omdat U.S. Reports geen volume 823 heeft. Het oordeel is FABRICATED, bewezen afwezig in plaats van geraden. In dezelfde run is Brown v. Board of Education, 347 U.S. 483 een echte zaak die niet in de gecachte subset zit, dus die wordt eerlijk gemarkeerd als OUTSIDE_COVERAGE in plaats van ten onrechte geverifieerd. De poort leest NOT_FILING_READY: 1 gefabriceerd, 2 onopgelost, 1 automatisch vrijgegeven.
Dit is de Clean Motion-pleitnota, waarin elk citaat een echte, ter zake dienende zaak is. Wanneer de tekst van de uitspraak de stelling vaststelt, bevestigt de ondersteuningstoets dat. Miranda v. Arizona, 384 U.S. 436 wordt Verified vrijgegeven omdat de meerderheid zelf oordeelt dat een verdachte moet worden gewezen op het recht op een advocaat en het zwijgrecht, met een link naar de echte zaak op CourtListener. Welke specifieke ter zake dienende citaten groen vrijkomen versus naar beoordeling gaan, kan per run verschillen, omdat de ondersteuningstoets de enige niet-deterministische stap is, maar een ter zake dienend citaat zoals Miranda komt betrouwbaar vrij.
Op de Mixed Motion-beoordeling leest het scorebord 1 Verified, 1 Fabricated en 2 Need Review. Bell Atlantic Corp. v. Twombly, 550 U.S. 544 is een echte zaak, maar het fragment stelt de stelling waarvoor die wordt aangevoerd niet duidelijk vast, dus de ondersteuningstoets markeert die als Needs Review met de redenering, in plaats van die zelfverzekerd te beoordelen. Die conservatieve onthouding is het ontwerp: een zelfverzekerd rood Unsupported-oordeel is bewust zeldzaam, omdat de eerlijke zet bij een ambigue uitspraak is om die aan een mens te geven.
Dit is het certificaat voor diezelfde Clean Motion-pleitnota. Miranda kwam Verified vrij, maar Terry v. Ohio en Strickland v. Washington werden doorgestuurd naar beoordeling, dus de poort blijft op Not Filing-Ready en het zegel leest Hold for Review, hoewel geen enkel citaat is gefabriceerd. Het certificaat vermeldt elk citaat met oordeel en resultaat van de ondersteuningstoets en certificeert dat elk is gecontroleerd op bestaan tegen CourtListener, dat gefabriceerde citaten tot op zekerheid zijn geïdentificeerd, en dat citaten die contextuele beoordeling vereisen naar een mens worden doorgestuurd. Het exporteert als een ondertekend JSON-record dat u bij de indiening voegt. Een schoon ogende pleitnota is niet hetzelfde als een indieningsklare.
Het corpus bestaat uit 20 echte uitspraken, gecached vanuit CourtListener, de openbare Amerikaanse jurisprudentiedatabank, waaronder Miranda, Twombly, Iqbal, Terry, Strickland, International Shoe, Erie, Baker v. Carr, Chevron en Daubert. Bestaan- en fabricatietoetsen bevragen CourtListener ook live op het moment van de aanvraag, daarom is fabricatie-onderschepping gezaghebbend in plaats van beperkt tot de subset. Het corpus van 20 zaken is een gecachte subset, dus de ondersteuningsbeoordeling wordt gedemonstreerd bij kleine N op echte zaken, en die reikwijdte wordt ronduit vermeld in plaats van voorgesteld als universele nauwkeurigheid.
CiteGuard is geen extra opsteller. Het is de laag die beslist wat veilig is om in te dienen.
| Dimensie | Niet-geverifieerde AI-pleitnota | CiteGuard-verificatielaag |
|---|---|---|
| Detectie van gefabriceerde zaken | Oogt gezaghebbend, niet onderschept | Deterministisch, live zero-resultaatopzoeking |
| Echt maar verkeerd toegepast citaat | Gaat ongeschonden mee | Doorgestuurd naar menselijke beoordeling met context |
| Onzekere ondersteuningstoets | Model spreekt toch een oordeel uit | Onthoudt zich, geeft het aan een mens |
| Herkomst | Geen | Een echte CourtListener-link per citaat |
| Indieningsbeslissing | Het vertrouwen van de opsteller | Een deterministische poort, nul gefabriceerd en nul onopgelost |
| Auditspoor voor ABA Op. 512 | Geen | Ondertekend JSON-certificaat per pleitnota |
Nee. CiteGuard stelt niet op en doet geen juridisch onderzoek, dus het concurreert niet met Harvey, Westlaw Precision of Lexis Protege. Het is de verificatielaag die rond datgene zit wat elk van hen heeft voortgebracht. Het neemt de door AI opgestelde pleitnota, vertelt de advocaat wat veilig is om in te dienen en precies wat een mens moet beoordelen, en draait in schaduw- of adviesmodus naast de tool die u al gebruikt.
De bestaanstoets bevraagt CourtListener, de openbare Amerikaanse jurisprudentiedatabank, op het exacte citaat. Een gefabriceerd citaat zoals Halstead v. Ferngate Holdings, 823 U.S. 1199 levert nul resultaten op (U.S. Reports heeft geen volume 823), dus het wordt met zekerheid als FABRICATED gemarkeerd, niet geraden. Als CourtListener onbereikbaar is, wordt het citaat als UNVERIFIED gemarkeerd in plaats van gefabriceerd, omdat afwezigheid van bewijs geen bewijs van afwezigheid is. Dat onderscheid is een deterministische, unit-geteste invariant.
Niet blindelings, daarom onthoudt de ondersteuningstoets zich. Het is één LLM-stap die de echte uitspraak leest en een citaat alleen groen bevestigt wanneer de tekst van de uitspraak de rechtsregel vaststelt, zoals bij Miranda v. Arizona. Wanneer de uitspraak de gestelde stelling niet duidelijk ondersteunt, stuurt deze het citaat door naar menselijke beoordeling in plaats van een oordeel te bluffen. Het model adviseert; de deterministische poort en de advocaat beslissen.
Nee, omdat indieningsklaar een governance-eigenschap is, geen modeleigenschap. Een rechter geeft niet om hoe zeker het model was; het gaat erom of het citaat bestaat en zegt wat u beweerde. De duurzame behoefte is dus een onafhankelijke laag die elke claim in echte jurisprudentie verankert, fabricatie met zekerheid onderschept, en eerlijk is over wat het niet kan verifiëren. Die eis geldt bij elke modelkwaliteit.
Eén klik exporteert een ondertekend JSON-certificaat dat per citaat vastlegt: het oordeel, het bewijsfragment, de echte CourtListener-URL, het model en de versie (of deterministisch of onthouden), de verifierversie, een UTC-tijdstempel, en het poortresultaat. Het is het artefact dat toont dat een advocaat AI-uitvoer heeft geverifieerd vóór indiening, wat ABA Formal Opinion 512 en meer dan 300 rechterlijke standing orders nu vereisen. In de demo is het certificaat JSON; een PDF-export is uitgesteld.
Het is een uitvoerbare demo die het mechanisme bewijst, geen uitgerolde pijplijn. De vier voorbeeldpleitnota's, de partijen en het zaakopschrift zijn gelabeld als synthetische fragmenten, en de documentbeheerconnector is een mock. Wat echt is: het corpus van 20 zaken is gecached vanuit CourtListener, de bestaan- en fabricatietoetsen raken CourtListener live op het moment van de aanvraag, de deterministische poort en de 8 van 8 unittests draaien precies zoals getoond, en de gefabriceerde citaten ontbreken daadwerkelijk in echte jurisprudentie.
Het onderzoek achter deze demo — de architectuur, het verificatieontwerp en de enterprise-blauwdruk.
Volledige oplossing
Ontdek de Legal AI Citation Verification & Governance-oplossing →De verificatielaag is het moeilijke deel. Wij bouwen die.
Als uw kantoor uitwerkt hoe advocaten AI kunnen gebruiken zonder het risico van een gefabriceerd citaat in een indiening, horen we graag hoe u daarover nadenkt. Het probleem is branchebreed en de antwoorden zullen dat ook zijn.