Service-account API-sleutels bij Claude: toegang los van personen
In het kort
- Wat: Anthropic heeft op 27 augustus 2026 in de Claude Console (het Claude Developer Platform) service-account API-sleutels geïntroduceerd, naast de bestaande persoonlijke sleutels.
- Waarom relevant: Tot nu toe hingen veel API-koppelingen aan één medewerker. Vertrekt die persoon, dan valt de koppeling stil. Een service-account maakt de sleutel los van een individu.
- Wat je ermee kunt: Integraties, automatiseringen en agents draaien op een eigen account, met eigen verbruik dat je apart kunt volgen en beheren — netter gescheiden en beter beheersbaar.
Wat is er precies veranderd?
Om software van Anthropic aan je eigen systemen te koppelen, heb je een API-sleutel nodig. Die sleutel is de sleutel tot de voordeur: wie hem heeft, mag namens jouw organisatie verzoeken naar Claude sturen. Tot voor kort maakte je zo'n sleutel altijd aan onder een persoonlijk account.
Dat werkt prima zolang het bij één ontwikkelaar en één experiment blijft. Maar zodra een koppeling écht meedraait in je bedrijf — een chatbot op de website, een agent die facturen verwerkt, een integratie in je CRM — wordt de afhankelijkheid van één persoon een risico. De sleutel hangt aan een medewerker, en die medewerker kan met vakantie gaan, van rol wisselen of vertrekken.
Anthropic heeft daarom service-account-sleutels toegevoegd. Volgens de aankondiging gedragen deze sleutels zich met dezelfde rechten als een gewone account, maar zijn ze bedoeld voor geautomatiseerd gebruik in plaats van voor een mens achter een scherm. Organisatiebeheerders kunnen ze aanmaken en zo per account het verbruik volgen en controleren of het gebruik legitiem is.
Waarom dit voor het MKB verschil maakt
Grote bedrijven hebben hele afdelingen voor toegangsbeheer. In het MKB gebeurt het vaak op de bewuste "even snel"-manier: iemand maakt een sleutel aan, plakt die in een script, en het werkt. Handig — tot het misgaat.
Drie concrete situaties waarin dit nieuws helpt:
- Iemand vertrekt. Hing de koppeling aan het account van die persoon, dan stopt de sleutel te werken zodra het account uit de organisatie wordt gehaald. Precies dat gedrag beschrijft Anthropic ook: een sleutel stopt met werken als het gekoppelde account uit de organisatie verdwijnt. Met een service-account voorkom je dat een vertrekkende medewerker per ongeluk je klantenchatbot meeneemt.
- Je wilt weten wie wat verbruikt. Draaien vijf koppelingen allemaal onder één persoonlijk account, dan zie je op de rekening één grote hoop. Met aparte service-accounts kun je verbruik per koppeling volgen. Dat maakt kosten inzichtelijk — een onderwerp waar we eerder over schreven in Claude Code /claude-api cost-optimize: grip op je AI-kosten.
- Je wilt toegang netjes scheiden. Zowel persoonlijke als service-account-sleutels kun je beperken tot één specifieke werkruimte, of laten werken over alle werkruimtes waar het account toegang toe heeft. Zo geef je een koppeling precies de rechten die hij nodig heeft, en niet meer.
Wat betekent "scheiden en beheren" in de praktijk?
Stel: je runt een webshop. Je hebt een klantenservice-agent die vragen beantwoordt, een koppeling die productteksten genereert, en een intern experiment van je marketeer. Drie totaal verschillende dingen.
Met service-accounts geef je elk daarvan een eigen sleutel, met een eigen naam en een eigen scope. Gaat er iets mis met het experiment van marketing, dan trek je die ene sleutel in zonder dat de klantenservice offline gaat. Wil je zien wat de productteksten-koppeling kost, dan kijk je gericht naar dat account. En vertrekt de marketeer, dan blijven de bedrijfskritische koppelingen gewoon draaien, omdat die niet aan een persoon hangen.
Goed om te weten: de zogeheten workspace API keys blijven bestaan als legacy-optie, en de vertrouwde persoonlijke sleutels verdwijnen niet. Dit is een extra keuze, geen gedwongen verhuizing. Je hoeft dus niets overhaast om te bouwen.
Eén ding blijft ongewijzigd en belangrijk: de Console toont een volledige sleutel maar één keer, bij het aanmaken. Kopieer hem meteen naar een veilige plek, zoals een wachtwoordkluis of secrets manager. Ben je hem kwijt, dan kun je hem niet terugvinden en maak je een nieuwe aan.
Moet je nu iets doen?
Niet meteen, maar het loont om even stil te staan bij je huidige koppelingen. Twee vragen om jezelf te stellen:
- Draait er ergens in je bedrijf een Claude-koppeling onder het persoonlijke account van iemand die ook zomaar kan vertrekken?
- Weet je van elke koppeling wat hij ongeveer verbruikt?
Is het antwoord twee keer "eh…", dan is dit een mooi moment om je API-toegang op te schonen. Voor een echt bedrijfskritische koppeling is een service-account bijna altijd de nettere keuze.
De stap zelf — een service-account aanmaken en een koppeling ernaartoe verhuizen — is technisch, maar niet groot. Weet je niet waar je moet beginnen, laat je dan helpen door iemand die het vaker heeft gedaan. Je kunt eenvoudig een Claude-specialist vinden in onze community.
Kort samengevat
Service-account-sleutels maken je Claude-integraties minder afhankelijk van één persoon, en je toegang overzichtelijker en veiliger. Voor het MKB betekent dat: minder verrassingen als iemand vertrekt, en beter zicht op wat elke koppeling doet en kost.
Benieuwd of jouw huidige Claude-koppelingen slim zijn ingericht? Plan een gratis en vrijblijvende kennismaking via [email protected] — we denken graag met je mee.
Santa Claude is een onafhankelijke community van Claude-specialisten en is niet gelieerd aan Anthropic.
← Alle artikelen