Claude Enterprise: eigen rollen en groepen bepalen wie wat mag
In het kort
- Wat: Op het Claude Enterprise-plan kunnen beheerders eigen rollen (custom roles) maken en die per groep medewerkers toewijzen. Zo'n rol regelt exact welke Claude-functies die groep mag gebruiken.
- Waarom relevant: Niet iedere medewerker heeft alles nodig. Met rollen en groepen geef je de juiste mensen de juiste toegang, zonder dat je het per persoon hoeft bij te houden.
- Wat je ermee kunt: Groepen vullen (handmatig of automatisch vanuit je identity provider via SCIM) en per groep bepalen of ze bijvoorbeeld chat, Claude Code, Cowork of connectoren mogen gebruiken.
Wat verandert er precies?
Anthropic heeft op het Enterprise-plan de mogelijkheid toegevoegd om custom roles te maken. Een custom role is een set rechten die je zelf samenstelt. In plaats van dat elke medewerker standaard toegang heeft tot alles wat Claude biedt, bepaal jij als beheerder per rol welke functies aan of uit staan.
Belangrijk detail: je wijst zo'n rol niet toe aan losse personen, maar aan groepen. Je maakt een groep aan, hangt er een of meer custom roles aan, en zet vervolgens de rol van de betrokken medewerkers op "Custom". Vanaf dat moment wordt hun toegang bepaald door de rollen van de groepen waar ze in zitten.
Zit iemand in meerdere groepen met verschillende rollen? Dan werken die rechten optellend: die medewerker krijgt de som van alle rechten uit alle toegewezen rollen. Handig om te weten, want het betekent dat toegang eerder ruimer dan krapper uitvalt bij overlap.
Het beheer zit onder Organization settings > Roles. Alleen Owners, Primary Owners en rollen met het recht "Identity & Access" op "Can manage" kunnen dit instellen. Wijzigingen kunnen tot zo'n 15 minuten duren voordat ze actief zijn; soms is een verse pagina-verversing nodig.
Welke functies kun je aan- of uitzetten?
Dit is voor de meeste ondernemers het interessantste deel. Een custom role bepaalt onder meer of een groep toegang heeft tot:
- Chat op web, desktop en mobiel (staat standaard aan voor elke custom role, maar je kunt het uitzetten)
- Claude Code, inclusief fast mode en dynamische workflows
- Claude Cowork
- Claude Design en Claude for Chrome
- Websearch, geheugen en code-uitvoering
- Publieke projecten en het delen van skills
- Claude Security (kwetsbaarhedendetectie) en code-artefacten
Daarnaast regel je via aparte tabbladen ook de beheerrechten, de connectoren (koppelingen naar je eigen systemen en data) en welke modellen een groep mag gebruiken. Dat laatste sluit aan op een eerdere stap van Anthropic; daarover schreven we in Claude Enterprise: admins bepalen nu welke modellen medewerkers gebruiken.
Handmatig of via je identity provider (SCIM)
Groepen vul je op twee manieren. De eenvoudige route: handmatig. Via Organization settings > Groups maak je een groep aan, geef je hem een naam en koppel je er meteen een of meer custom roles aan.
De tweede route is voor bedrijven die al met een identity provider werken (de centrale plek waar je je gebruikersaccounts beheert). Via SCIM kun je groepen automatisch laten synchroniseren vanuit die identity provider. Je bepaalt daar wie in welke groep zit, en Claude neemt dat over. Groepen die via SCIM binnenkomen, kun je in Claude zelf niet hernoemen of verwijderen; dat beheer blijft bij je identity provider. Het lidmaatschap van een groep bepaalt vervolgens welke functies de leden met een custom role mogen gebruiken.
Eén organisatie kan tot 100 groepen hebben. Voor de meeste MKB-bedrijven is dat ruim voldoende om per afdeling of team een aparte indeling te maken.
Wat betekent dit concreet voor het Nederlandse MKB?
Stel: je hebt een team van vijftien mensen. Je marketingafdeling gebruikt Claude vooral om te schrijven en te brainstormen. Je ontwikkelaars werken met Claude Code. En je administratie wil eigenlijk alleen veilig kunnen chatten, zonder koppelingen naar interne systemen.
Met custom roles maak je daar drie groepen van, elk met eigen rechten. Marketing krijgt chat en websearch, maar geen Claude Code. Ontwikkelaars krijgen Claude Code en de relevante connectoren. Administratie krijgt alleen chat, zonder connectoren naar gevoelige data. Zo geef je iedereen precies wat nodig is, niet meer en niet minder.
Drie praktische voordelen voor een MKB-ondernemer:
- Grip op data. Connectoren openen de deur naar je eigen systemen. Door die per groep te regelen, houd je controle over wie bij welke data kan.
- Minder ruis. Medewerkers zien alleen de functies die bij hun werk passen. Dat maakt Claude overzichtelijker en de introductie makkelijker.
- Schaalbaar beheer. Nieuwe medewerker? Zet hem in de juiste groep en de toegang klopt meteen. Werk je met SCIM, dan gaat dat zelfs automatisch mee vanuit je bestaande gebruikersbeheer.
Eén kanttekening: dit vraagt om een doordachte opzet vooraf. Omdat rechten bij meerdere groepen optellen, wil je van tevoren nadenken over je indeling, zodat niemand per ongeluk meer toegang krijgt dan bedoeld. Het is geen technisch project, maar wel een keuze die je bewust wilt maken.
Wie het bredere plaatje wil, kan dit combineren met de losse beheer-tooling die Anthropic uitbrengt, zoals beschreven in Claude Enterprise krijgt Admin API (bèta) voor gebruikersbeheer.
Aan de slag
Custom roles en groepen maken Claude Enterprise een stuk beter beheersbaar voor bedrijven die verder willen dan losse accounts. De kunst zit in een heldere indeling die past bij hoe jouw teams werken.
Weet je niet zeker hoe je rollen en groepen het beste inricht voor jouw organisatie? Vind een Claude-specialist die met je meedenkt.
Wil je vrijblijvend sparren over de mogelijkheden? Plan een gratis kennismaking via [email protected]. We denken graag met je mee.
← Alle artikelen