Naar de hoofdinhoud
Kunstbrein, AI-nieuws met duiding
7 augustus 2026
Terug naar het nieuws

AI-tools

AWS laat bedrijven AI-codeerassistenten volgen en beveiligt hun code sneller

AWS geeft bedrijven inzicht in het gebruik van AI-codeerassistenten zoals Codex en versnelt het opsporen van kwetsbaarheden, maar dat overzicht is niet gratis.

Op basis van AWS Machine Learning, ITdaily en Wired

5 min lezen 3 bronnen

Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt

In het kort

  • AWS lanceerde een dashboard dat per medewerker, team of afdeling bijhoudt hoeveel de AI-codeerassistent Codex wordt gebruikt.
  • Het beveiligingsplatform Continuum van AWS gaat voortaan samenwerken met Anthropic en OpenAI om codefouten sneller op te sporen en te herstellen.
  • Voor de echte factuur moet je niet naar het gebruiksdashboard kijken, maar naar de aparte kostenrapporten van AWS.
  • Onderzoekers vonden meer dan een dozijn zwakke plekken in AI-browsers, en kregen OpenAI's Atlas zelfs een ongeautoriseerde aankoop laten doen.
  • Voor Vlaamse bedrijven met eigen of uitbestede softwareontwikkeling wordt toezicht op AI-codeertools stilaan een aandachtspunt, niet langer een curiosum.

Wat dit voor jou betekent

AWS heeft twee updates uitgebracht die allebei gaan over hetzelfde onderliggende probleem: bedrijven zetten steeds vaker AI-assistenten in die zelf code schrijven, zoals OpenAI’s Codex of Anthropic’s Claude Code, maar weten nog te weinig over wie die tools gebruikt, wat het kost en hoe veilig de resultaten zijn. AWS wil dat gat dichten met een nieuw gebruiksdashboard en een uitgebreid beveiligingsplatform.

Wat is er precies veranderd?

AWS bouwde een dashboard dat in kaart brengt hoeveel medewerkers, teams of afdelingen de coderingsassistent Codex gebruiken wanneer die draait via Amazon Bedrock, het cloudplatform van AWS voor AI-modellen. Het toont onder meer hoeveel gesprekken en verzoeken er per dag lopen, welke teams actief zijn en of ontwikkelaars vastlopen op trage of foutieve antwoorden. Daarnaast breidt AWS zijn beveiligingsplatform Continuum uit met een samenwerking met Anthropic en OpenAI, zo meldt ITdaily. Continuum spoort kwetsbaarheden in code automatisch op, geeft ze prioriteit op basis van de context van het bedrijf, en stuurt herstelvoorstellen terug naar de ontwikkelaar. Die koppeling met de codeeromgevingen van Codex, Claude Code en AWS’ eigen tool Kiro is nog niet actief: AWS kondigt ze aan, maar ze worden op dit moment nog verwacht, niet vandaag al gebruikt. Het geheel draait via wat AWS een “AI-harnas” noemt: een laag die verschillende AI-modellen, tools en beveiligingscontroles met elkaar verbindt zodat bedrijven niet voor elk model een aparte integratie moeten bouwen.

Wat kost het?

Het gebruiksdashboard zelf brengt weinig extra infrastructuur mee, maar het verzamelen en doorzoeken van de gegevens wordt wel apart aangerekend. AWS rekent voor het binnenhalen van deze meetgegevens per hoeveelheid data, en voor het doorzoeken ervan naargelang hoeveel gegevens er bekeken worden. AWS waarschuwt zelf dat de tellingen in het dashboard een indicatie zijn van gebruik, geen factuur: voor de werkelijke kosten moet je naar de aparte kostenrapporten van AWS kijken, waar afspraken, kortingen en tariefwijzigingen wel in verwerkt zitten. Over de kosten van de Continuum-uitbreiding zelf, die nog in preview zit en dus nog niet algemeen beschikbaar is, maakt AWS in de bronnen geen concrete bedragen bekend.

Waarom komt beveiliging nu zo nadrukkelijk in beeld?

Omdat AI-assistenten steeds meer autonome stappen zetten, en dat niet altijd goed afloopt. Onderzoekers van het beveiligingsbedrijf Zenity vonden meer dan een dozijn zwakke plekken in zogeheten AI-browsers, programma’s die websites kunnen bezoeken en handelingen uitvoeren namens de gebruiker. Ze kregen OpenAI’s eigen AI-browser Atlas zover dat die een ongeautoriseerde aankoop deed op Amazon, zo meldt Wired. Dat is een ander product dan Codex, maar het toont hetzelfde onderliggende risico: een AI-agent die zelfstandig acties uitvoert, kan misbruikt worden als niemand meekijkt. Dat is precies de reden waarom AWS nu inzet op automatische controle van code die door AI-assistenten wordt gegenereerd, in plaats van erop te vertrouwen dat elke ontwikkelaar dat handmatig nakijkt.

Is dit relevant als je geen eigen developers hebt?

Direct niet, maar onrechtstreeks wel. Wie zelf geen software laat bouwen, merkt van deze update weinig. Bedrijven die wel intern ontwikkelen, of die een extern softwarebureau inschakelen dat met AI-codeerassistenten werkt, krijgen er wel mee te maken. Het is dan zinvol om aan je IT-partner of interne dienst te vragen of zij zicht hebben op welke AI-tools gebruikt worden bij het schrijven van jouw software, en of daar controles op zitten. AWS raadt zelf aan om niet meteen breed uit te rollen, maar te starten met één team, de gegevens te controleren op juistheid, en pas daarna geleidelijk uit te breiden. Dat is ook voor een kmo een verstandige volgorde: eerst een klein experiment, dan pas een structurele aanpak.

De bronnen zeggen niets over onafhankelijke cijfers over hoeveel bedrijven dit dashboard of Continuum effectief al gebruiken, en evenmin over een concrete lanceerdatum voor Europa. Dat blijft dus voorlopig onduidelijk.

Wat betekent dit voor jou

Toezicht op AI-codetools wordt makkelijker, maar niet vanzelf

  • Bedrijven met een eigen ontwikkelteam Zij kunnen voortaan per team of afdeling zien hoeveel een AI-codeerassistent gebruikt wordt, maar moeten daarvoor eerst zelf een dashboard en toegangsbeleid inrichten, dat gebeurt niet automatisch.
  • Bedrijven die softwareontwikkeling uitbesteden Het wordt zinvoller om aan de IT-partner te vragen welke AI-tools ze gebruiken en of de gegenereerde code automatisch op kwetsbaarheden gecontroleerd wordt, zeker nu daar kant-en-klare oplossingen voor bestaan.
  • Wie AI-agenten aan accounts of betaalgegevens koppelt Het Zenity-onderzoek toont dat zulke agenten misbruikt kunnen worden voor ongeautoriseerde acties, dus is voorzichtigheid met machtigingen aangewezen tot leveranciers dit beter afdichten.

Veelgestelde vragen

Wat is Codex precies?

Codex is een AI-assistent van OpenAI die programmeercode kan schrijven, controleren en aanpassen. Ontwikkelaars gebruiken hem als hulpmiddel tijdens het programmeren. Via Amazon Bedrock, het AI-platform van AWS, kunnen bedrijven Codex laten draaien binnen hun eigen cloudomgeving, wat AWS toelaat om het gebruik ervan te meten en te beveiligen.

Wat doet AWS Continuum?

Continuum is een beveiligingsplatform van AWS dat automatisch kwetsbaarheden in programmeercode opspoort, ze rangschikt naar belang op basis van de specifieke omgeving van een bedrijf, en herstelvoorstellen teruggeeft aan de ontwikkelaar. De koppeling met Codex, Claude Code en Kiro moet nog volgen, en het geheel bevindt zich momenteel nog in testfase.

Kost dit nieuwe dashboard veel geld?

Dat hangt af van hoeveel gegevens je verzamelt en doorzoekt. AWS rekent per hoeveelheid verwerkte data en per zoekopdracht, geen vast bedrag. Voor de exacte kosten verwijst AWS zelf naar aparte kostenrapporten, omdat het dashboard vooral gebruik toont en geen volwaardige factuur is.

Heeft dit iets te maken met het lek bij OpenAI's browser?

Niet rechtstreeks: het gaat om een ander product van OpenAI. Maar het onderliggende risico is vergelijkbaar. Onderzoekers lieten OpenAI's browser Atlas een ongeautoriseerde aankoop doen, wat aantoont dat AI-agenten die zelfstandig handelen fouten kunnen maken zonder menselijk toezicht, precies het probleem dat AWS met Continuum wil aanpakken.

Wordt de code of inhoud van mijn medewerkers meegelezen door AWS?

Volgens AWS niet. Het dashboard registreert gebruiksgegevens zoals het aantal verzoeken en welke afdeling actief is, maar de instelling om prompts of broncode te loggen staat standaard uit. AWS benadrukt dat het systeem bedoeld is om gebruik te meten, niet om de inhoud van gesprekken of code te verzamelen.

Moet mijn bedrijf nu iets veranderen?

Alleen als je zelf software laat ontwikkelen, intern of via een partner, met AI-codeerassistenten. Vraag dan na of er zicht is op het gebruik en de beveiliging ervan. Heb je geen eigen ontwikkelteam, dan heeft deze update voorlopig geen directe gevolgen voor jouw bedrijf.

Bronnen

Deel dit artikel

Nieuwsbrief

Wil je dinsdag en vrijdag het belangrijkste AI-nieuws in je mailbox?

Een selectie met bij elk stuk de duiding: wat verandert dit voor jouw zaak?

Uitschrijven kan met één klik onderaan elke mail. Zie ook Privacy en cookies.