Naar de hoofdinhoud
Kunstbrein, AI-nieuws met duiding
5 september 2026
Terug naar het nieuws

Beleid & regelgeving

Anthropic laat bedrijven voortaan zelf hun Claude-gegevens bewaren en controleren

Met Enterprise Frontier Safeguards mogen grote klanten van Anthropic gespreksdata voortaan in hun eigen cloudomgeving bewaren in plaats van bij Anthropic zelf.

Op basis van Anthropic

5 min lezen 1 bron

Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt

In het kort

  • Anthropic rolt vanaf dit najaar Enterprise Frontier Safeguards uit, ontwikkeld met meer dan honderd grote klanten uit onder meer banken, zorg, telecom en de overheid.
  • Gespreksdata die nodig is om misbruik op te sporen, kan voortaan in de eigen cloudomgeving van het bedrijf blijven staan, bijvoorbeeld in een eigen Amazon-, Microsoft- of Google-opslagaccount.
  • Automatische controlesystemen van Anthropic sturen verdachte signalen rechtstreeks naar het beveiligingsteam van de klant zelf, zonder standaard menselijke inzage door Anthropic.
  • De functie richt zich op grote, zwaar gereguleerde organisaties; voor een gemiddelde Vlaamse kmo verandert er voorlopig niets aan hoe Claude gegevens standaard verwerkt.
  • De bronnen zeggen niets over of en hoe dit voor Europese klanten of binnen de EU beschikbaar wordt.

Wat dit voor jou betekent

Anthropic, het bedrijf achter de chatbot Claude, voert een nieuw systeem in waarmee grote zakelijke klanten zelf kunnen bepalen waar en hoe hun gegevens worden bewaard. Het systeem heet Enterprise Frontier Safeguards en moet een probleem oplossen dat Anthropic zelf had veroorzaakt: om misbruik van zijn krachtigste AI-modellen op te sporen, was het bedrijf gegevens van zakelijke gebruikers dertig dagen gaan bewaren op eigen servers. Voor bedrijven in gevoelige sectoren, zoals banken, ziekenhuizen en advocatenkantoren, was dat een probleem, omdat zij hun data liever niet bij een externe partij laten staan.

Waarom bewaarde Anthropic die data eigenlijk?

Anthropic zegt dat het opsporen van misbruik, zoals pogingen tot cyberaanvallen of het misbruiken van gestolen toegangsgegevens, vaak niet in één enkel gesprek zichtbaar is. Verdachte patronen lopen soms over meerdere sessies en accounts heen. Om dat te kunnen zien, moest het bedrijf gegevens een tijd bewaren in plaats van ze direct te wissen. Anthropic benadrukt dat het die data nooit gebruikt om zijn modellen op te trainen zonder uitdrukkelijke toestemming, maar erkent dat veel klanten het toch lastig vonden om hun gevoelige gesprekken op de servers van een AI-leverancier te laten staan.

Om dat op te lossen, ging Anthropic in gesprek met meer dan honderd grote klanten uit sectoren als bankwezen, zorg, industrie, telecom, recht, detailhandel en de overheid, en met clouddiensten van Amazon, Google en Microsoft. Onder de betrokken bedrijven noemt Anthropic onder meer grote Amerikaanse banken, techbedrijven als Salesforce en Comcast, en betaaldiensten zoals Mastercard en Visa. Ook een groep van beveiligingsverantwoordelijken van de grootste Amerikaanse banken werkte mee aan het ontwerp.

Wat verandert er concreet?

Het belangrijkste verschil is dat de gegevens die nodig zijn voor die veiligheidscontrole niet langer bij Anthropic zelf hoeven te staan. Bedrijven kunnen die data in hun eigen cloudomgeving bewaren, bijvoorbeeld in een eigen opslagaccount bij Amazon, Microsoft of Google, onder hun eigen encryptiesleutels en toegangsregels. Anthropic blijft wel de automatische controle uitvoeren die patronen van misbruik opspoort, zoals pogingen om schadelijke code te ontwikkelen of tekenen van gestolen inloggegevens. Ontdekt dat systeem iets verdachts, dan gaat het signaal rechtstreeks naar het beveiligingsteam van de klant zelf. Die mensen bepalen vervolgens of het om echt misbruik gaat. Standaard is er geen menselijke beoordeling door medewerkers van Anthropic nodig, iets waar veel klanten in gereguleerde sectoren expliciet om hadden gevraagd omdat zij strenge regels hebben over wie gevoelige informatie mag inzien.

Een woordvoerder van de Amerikaanse bank Wells Fargo, aangehaald door Anthropic, zegt dat de nieuwe opzet toelaat om AI in te zetten in delen van het bedrijf waar dat voorheen niet kon vanwege regelgeving, precies omdat de logs binnen de eigen, door de bank beheerde omgeving blijven staan. Ook betaaldienst Stripe en handelsplatform Rogo worden aangehaald als klanten die de aanpak toejuichen omdat ze frontier-AI kunnen inzetten zonder hun eigen databeleid los te laten.

Wanneer en voor wie is dit beschikbaar?

Anthropic zegt dat de uitrol in fases gebeurt en later dit najaar begint. Klanten die in aanmerking komen, krijgen in de tussentijd tijdelijk de optie om gegevens helemaal niet te laten bewaren, tot het nieuwe systeem voor hen klaarstaat. Het systeem wordt ondersteund op de zakelijke versies van Claude, waaronder Claude Enterprise en Claude Code, en op de platformen van de drie grote cloudpartners: Amazon Bedrock, Google’s Agent Platform en Microsoft Foundry.

Belangrijk om te weten: dit is nadrukkelijk een functie voor grote, zakelijke klanten met eigen beveiligings- en compliance-teams, niet iets dat automatisch meekomt met een gewoon Claude-abonnement of de gratis chatbot. De bronnen geven geen informatie over prijzen, over beschikbaarheid buiten de Verenigde Staten, of over of dit ook geldt voor kleinere zakelijke klanten die via de gewone Claude-API werken.

Wat betekent dit voor kleinere bedrijven?

Voor een gemiddelde Vlaamse kmo die Claude gebruikt via een gewoon abonnement of via de standaard-API, verandert er door deze aankondiging niets. De maatregel is bedacht voor organisaties die zelf al een cloudinfrastructuur en een beveiligingsteam hebben om gegevens te beheren, zoals grote banken of ziekenhuisgroepen. Wie via een klein team met Claude werkt, heeft doorgaans geen eigen cloudomgeving om die data in onder te brengen, en zal dus op het standaardbeleid van Anthropic blijven vertrouwen. Het is wel een signaal dat grote AI-leveranciers steeds meer inspelen op de wens van klanten om zelf controle te houden over gevoelige gegevens, iets wat op termijn ook in eenvoudigere vorm bij kleinere klanten kan terechtkomen.

Wat betekent dit voor jou

Waarom dit vooral grote, gereguleerde bedrijven raakt

  • Banken en ziekenhuizen met zakelijke Claude-toegang Zij kunnen straks gevoelige gespreksdata in hun eigen cloudomgeving houden in plaats van bij Anthropic, wat het makkelijker maakt om AI in te zetten binnen strenge regelgeving.
  • Vlaamse kmo's met een gewoon Claude-abonnement Voor hen verandert er niets: deze functie is bedoeld voor grote klanten met eigen cloudinfrastructuur en beveiligingsteams, niet voor standaardgebruikers.
  • Bedrijven die nadenken over databeleid bij AI-leveranciers De aankondiging maakt duidelijk dat 'waar staan mijn gegevens' een onderhandelbaar punt wordt bij grote AI-contracten, ook al is nog onduidelijk of en hoe dit in Europa beschikbaar komt.

Veelgestelde vragen

Moet ik als kmo iets doen naar aanleiding van deze aankondiging?

Nee. Enterprise Frontier Safeguards is bedoeld voor grote organisaties met eigen cloudinfrastructuur en beveiligingsteams, zoals banken en ziekenhuisgroepen. Gebruik je Claude via een gewoon abonnement of de standaard-API, dan verandert er niets aan hoe je gegevens worden verwerkt. Er is geen actie nodig.

Wat is het verschil met de dertig dagen dataretentie die Anthropic eerder invoerde?

Die dertig dagen bewaring was nodig om misbruikpatronen over meerdere sessies te kunnen opsporen, maar betekende dat gegevens bij Anthropic zelf stonden. Met de nieuwe safeguards blijft diezelfde controle bestaan, maar de onderliggende data verhuist naar de eigen cloudomgeving van het bedrijf, onder eigen sleutels en toegangsregels.

Traint Anthropic zijn modellen op deze bewaarde gegevens?

Nee, Anthropic stelt dat het nooit traint op zakelijke gegevens zonder uitdrukkelijke toestemming van de klant. De bewaarde data dient uitsluitend om automatisch verdachte patronen van misbruik, zoals cyberaanvallen of gestolen inloggegevens, te detecteren.

Is deze functie ook beschikbaar voor Europese bedrijven?

De bronnen zeggen dit niet expliciet. De aankondiging noemt vooral Amerikaanse banken en bedrijven als proefklanten, en er staat niets over beschikbaarheid binnen de EU of over gegevensverwerking op Europese servers. Wie dat wil weten, moet dit navragen bij Anthropic of de eigen cloudpartner.

Wie beoordeelt een verdacht signaal als het systeem iets ontdekt?

Standaard beoordeelt het beveiligingsteam van de klant zelf de melding, niet Anthropic. Automatische systemen sturen het signaal rechtstreeks naar het bedrijf, dat vervolgens zelf bepaalt of er echt sprake is van misbruik. Dat was een expliciete eis van klanten in gereguleerde sectoren met strenge inzageregels.

Bronnen

Deel dit artikel

Nieuwsbrief

Nieuwsbrief: wil je dinsdag en vrijdag het belangrijkste AI-nieuws in je mailbox?

Een selectie met bij elk stuk de duiding: wat verandert dit voor jouw zaak?

Uitschrijven kan met één klik onderaan elke mail. Zie ook Privacy en cookies.