AI-tools
Anthropic zet AI-codeertool Claude Code standaard op automatische piloot
Vanaf 14 augustus voert Claude Code taken standaard zelfstandig uit zonder telkens toestemming te vragen aan de gebruiker.
Op basis van Simon Willison, The Decoder en Techmeme
Samengesteld met AI-assistentie uit de onderstaande bronnen, onder redactie van Frederiek Pascal. Hoe dit werkt
In het kort
- Claude Code, een AI-tool die programmeurs helpt code te schrijven, werkt vanaf 14 augustus standaard zonder telkens goedkeuring te vragen aan de gebruiker.
- In een test met 1.053 betalende gebruikers hielden menselijke controleurs maar 13,6 procent van de gevaarlijke commando's tegen, tegenover 89 procent voor de automatische modus.
- Alleen klanten met een Enterprise-abonnement moeten de functie zelf inschakelen, voor Pro-, Max- en Teamgebruikers staat ze automatisch aan.
- Vlaamse bedrijven die softwareontwikkeling uitbesteden aan freelancers of bureaus, doen er goed aan te vragen of en hoe die functie bij hen wordt gebruikt.
- Anthropic zelf raadt aan om ingrijpende wijzigingen aan productiesystemen toch manueel te blijven controleren.
Anthropic, het bedrijf achter de AI-assistent Claude, maakt vanaf 14 augustus een functie genaamd ‘auto mode’ standaard voor zijn AI-codeertool Claude Code. Die tool helpt programmeurs bij het schrijven en aanpassen van software. Tot nu toe moest een menselijke gebruiker telkens goedkeuring geven voor elke actie die de AI wilde uitvoeren. Met auto mode beslist de AI zelf welke stappen ze zonder toestemming mag zetten, en vraagt ze alleen nog bevestiging bij acties die ze zelf als gevaarlijk of onomkeerbaar inschat.
De wijziging geldt voor gebruikers met een Pro-, Max- of Teamabonnement. Wie een Enterprise-contract heeft, moet de functie zelf inschakelen. Voor de meeste andere klanten staat ze straks gewoon aan, tenzij ze die zelf uitzetten.
Is dit wel veilig genoeg?
Anthropic zegt van wel, en onderbouwt dat met eigen onderzoek. In een test met 1.053 betalende gebruikers werd op een bepaald moment in elke sessie een onschuldige vraag om toestemming vervangen door een duidelijk schadelijk commando. Slechts 13,6 procent van de menselijke testers weigerde dat. De automatische modus van Claude Code zou 89 procent van diezelfde schadelijke acties hebben tegengehouden. Dat is een opvallend verschil, maar het betekent ook dat in ongeveer één op de negen gevallen de AI het gevaarlijke commando toch zou doorlaten.
Daarnaast liet Anthropic een extern bureau, Trajectory Labs, de tool testen tegen een specifiek soort aanval: prompt injection. Dat is een truc waarbij iemand verborgen instructies verstopt in tekst, code of documenten die de AI later inleest, met de bedoeling dat de AI die instructies uitvoert zonder dat de gebruiker het doorheeft. Denk aan gegevens die stiekem naar een externe server worden gestuurd. Volgens Anthropic slaagde geen van de 720 geteste aanvalspogingen tegen de nieuwste Claude-modellen in automatische modus. Bij de vergelijkbare tool van OpenAI, Codex, kwam wel een klein percentage van de aanvallen door.
Onafhankelijke techwatcher Simon Willison, die de test kritisch volgde, vindt de resultaten geloofwaardig maar wil ze liever bevestigd zien door meer partijen dan alleen Anthropic zelf. Hij geeft zelf een voorbeeld van een aanvalstype waar hij twijfels bij heeft: een kwaadaardig softwarepakket dat de AI opdraagt om eerst een ander, besmet hulpprogramma te downloaden voor het de eigenlijke taak uitvoert. Volgens hem is onduidelijk of automatische modus zo’n slimme misleiding zou herkennen. Onafhankelijke, herhaalde bevestiging van de veiligheidscijfers is er op dit moment niet.
Wat betekent dit voor wie geen programmeur is?
De meeste Vlaamse kmo’s schrijven zelf geen software, maar besteden ontwikkeling uit aan freelancers, webbureaus of een eigen IT-dienst. Als die leveranciers Claude Code gebruiken, verandert er vanaf 14 augustus iets aan hoe hun werk verloopt: de AI grijpt vaker zelf in en vraagt minder vaak om bevestiging. Dat kan sneller werk opleveren, want Anthropic meldt dat teams die de automatische modus gebruiken gemiddeld meer werk afleveren. Maar het betekent ook dat er minder menselijke ogen naar elke stap kijken voordat die wordt uitgevoerd.
Voor bedrijven die gevoelige klantgegevens laten verwerken in software die op deze manier gebouwd wordt, is dat relevant. Niet omdat er meteen iets misloopt, maar omdat de verantwoordelijkheid voor controle verschuift van de mens die elke stap goedkeurt naar een systeem dat zelf inschat wat riskant is. Wie met externe ontwikkelaars werkt, kan best gewoon navragen hoe die controle bij hen precies verloopt, en of er nog een mens meekijkt bij belangrijke wijzigingen.
Wat betekent dit voor jou
Wat dit verandert voor wie software laat bouwen
- Bedrijven die softwareontwikkeling uitbesteden Vraag na of de AI-tool van je leverancier zelfstandig werkt en welke controles er nog gebeuren, vooral bij projecten met klantgegevens.
- Bedrijven met een eigen IT-dienst die Claude Code gebruikt Bekijk of je bij gevoelige of productiekritische systemen de automatische modus wilt uitschakelen, wat vanaf 14 augustus zelf moet gebeuren.
- Bedrijven zonder softwareontwikkeling of AI-codeertools Voor jou verandert er niets, dit nieuws raakt alleen bedrijven die zelf of via leveranciers met AI-codeertools werken.
Veelgestelde vragen
Wat is auto mode in Claude Code precies?
Auto mode is een instelling waarbij de AI-codeertool Claude Code zelf beslist welke acties het zonder toestemming mag uitvoeren. Een interne controle beoordeelt of een actie riskant is; alleen dan vraagt de tool nog bevestiging aan de gebruiker. Voorheen moest elke stap apart worden goedgekeurd.
Moet ik als ondernemer zelf iets veranderen door dit nieuws?
Alleen als je bedrijf software laat bouwen door een freelancer, bureau of interne IT-dienst die Claude Code gebruikt. Vraag dan na of automatische modus aanstaat en welke controles er nog gebeuren, vooral bij systemen met klantgegevens. Gebruik je zelf geen programmeertools, dan verandert er voor jou niets.
Hoe veilig is deze automatische modus echt?
Volgens tests van Anthropic vangt de automatische modus 89 procent van gevaarlijke commando's op, tegenover 13,6 procent bij menselijke controleurs. Dat is beter, maar niet waterdicht: in ongeveer een op de negen gevallen zou een schadelijke actie toch doorgaan. Onafhankelijke bevestiging van die cijfers ontbreekt vooralsnog.
Wat is prompt injection en moet ik daar wakker van liggen?
Prompt injection is een truc waarbij verborgen instructies in tekst of code worden verstopt om een AI-tool ongewenste acties te laten uitvoeren, zoals gegevens doorsturen. Anthropic claimt dat de nieuwste versie van Claude Code dit soort aanvallen in tests tegenhield, maar het blijft een risico dat aanvallers steeds nieuwe manieren zoeken om te omzeilen.
Wie moet deze functie zelf inschakelen in plaats van dat ze automatisch aanstaat?
Alleen klanten met een Enterprise-contract bij Anthropic moeten automatische modus zelf activeren. Bij alle andere betalende abonnementen, zoals Pro, Max en Team, staat de functie vanaf 14 augustus standaard ingeschakeld zonder dat de gebruiker daar iets voor moet doen.
Bronnen
- Simon Willison Auto mode is now the default in Claude Code for Pro, Max, and Team plans 9 aug, 00:36
- The Decoder Anthropic sets Claude Code to Auto Mode by default to protect developers from bad approvals 8 aug, 16:58
- Techmeme Anthropic says auto mode will be the default in Claude Code for Pro, Max, Team plans, starting on Aug. 14, claiming it's good enough at catching harmful actions (Simon Willison/Simon Willison's Weblog) 9 aug, 02:38