Compliance API dekt nu ook Claude Cowork en Claude Code
In het kort
- Wat: Anthropic heeft de Compliance API uitgebreid. Beveiligings- en complianceteams kunnen nu ook de sessie-inhoud en metadata van Claude Cowork en Claude Code ophalen via dezelfde API die ze al voor gewone Claude-chats gebruiken.
- Waarom relevant: Werk in Cowork en Claude Code komt nu naast je Claude-chats in één overzicht te staan. Dat sluit een gat: eerder had je voor die twee producten geen eenvoudige, centrale manier om sessies terug te halen voor audits of juridische verzoeken.
- Wat je ermee kunt: Als je organisatie op het Enterprise-plan zit, werkt het meteen met je bestaande Compliance Access Key. Geen aparte koppeling bouwen, geen extra tool. Nog wel in bèta.
Wat is er precies aangekondigd?
Op 11 augustus 2026 kondigde Anthropic aan dat de Compliance API voortaan ook Claude Cowork en Claude Code omvat. De Compliance API bestond al langer: het is de manier waarop compliance- en beveiligingsteams van grote organisaties de inhoud van Claude-gesprekken kunnen ophalen, bijvoorbeeld voor een interne audit of een juridisch onderzoek (eDiscovery).
Tot nu toe dekte die API vooral de klassieke Claude-chats. Cowork (de samenwerkomgeving, beschikbaar op desktop, web en mobiel) en Claude Code (de programmeerassistent in de CLI en de desktop-app) vielen erbuiten. Met deze update komt daar verandering in.
Belangrijk: het is een aanvullende update. Er verandert niets aan hoe je bestaande data ophaalt. Cowork- en Claude Code-sessies verschijnen simpelweg naast je Claude-chats in dezelfde interface.
Wat kun je precies ophalen?
Elk sessierecord bestaat uit twee delen:
- Inhoud: de prompts, de antwoorden van Claude, tool-aanroepen (web en MCP), gebruikte skills en artefacten — als leesbare transcripttekst.
- Metadata: geverifieerde gebruikers- en organisatie-ID's, e-mailadressen, sessie-identificatoren en tijdstempels.
Met andere woorden: je krijgt niet alleen te zien dat iemand Claude Code heeft gebruikt, maar ook wat er in die sessie gebeurde en wanneer. Voor een complianceteam is dat het verschil tussen "we vermoeden iets" en "we kunnen het aantonen".
Wat betekent dit concreet voor het Nederlandse MKB?
Eerst de nuchtere kant: dit zit in bèta en alleen op het Claude Enterprise-plan. Zit je met een klein team op een gewoon abonnement, dan is dit vandaag nog niet direct voor jou. Maar de richting is wél relevant, en om drie redenen.
1. AI-governance wordt volwassen. Veel MKB-ondernemers gebruiken Claude inmiddels breder dan alleen chatten — ontwikkelaars in Claude Code, teams die samenwerken in Cowork. Zodra AI dieper in je werkprocessen zit, komt de vraag: kunnen we terugvinden wat er gebeurd is? Deze uitbreiding laat zien dat dat soort controle standaard wordt ingebouwd, niet als los bouwwerk achteraf.
2. Minder losse systemen. In plaats van aparte logging per product beheren, haal je alles via één interface op. Dat scheelt tijd en fouten. Werk je al met OpenTelemetry-export? Dat kun je gewoon naast de Compliance API laten draaien; het een sluit het ander niet uit.
3. Voorbereiding op AVG en audits. Krijg je een verzoek van een klant, accountant of toezichthouder om aan te tonen hoe gevoelige gegevens zijn verwerkt? Dan wil je die informatie kunnen terugvinden zonder handmatig door losse logs te spitten. Een centrale, server-gehoste transcriptie per sessie maakt dat een stuk behapbaarder.
Wil je weten of jouw setup hier klaar voor is — of wat een lichtere variant voor een klein team zou zijn? Een Claude-specialist kan met je meekijken zonder dat je zelf de documentatie hoeft door te ploegen.
Waar het (nog) niet werkt
Eerlijk is eerlijk: de bèta heeft grenzen. Deze dekking geldt niet voor:
- Claude Code op het web;
- Claude Code via het Claude Platform;
- sessies die draaien op Amazon Bedrock, Google Cloud Vertex AI of Microsoft Foundry.
Draai je Claude-verwerking bewust bij een specifieke cloudprovider of in een specifieke regio? Dan is het goed om te weten dat die keuze gevolgen heeft voor wat je via de Compliance API kunt ophalen. We schreven eerder over die afweging in Claude Developer Platform: kies waar je AI-verwerking draait.
Wat kun je nu doen?
Een paar praktische stappen, ook als je nog niet op Enterprise zit:
- Breng in kaart waar Claude in je organisatie zit. Chat, Code, Cowork — wie gebruikt wat? Zonder dat overzicht heeft compliance-inzicht weinig waarde.
- Bepaal wie verantwoordelijk is voor AI-governance. Vaak is dat niet duidelijk belegd. Deze uitbreiding is een goede aanleiding om dat wél te doen.
- Kijk vooruit. Bèta betekent dat dit richting brede beschikbaarheid gaat. Als AI een serieuze plek in je bedrijf krijgt, groei je hier vanzelf naartoe.
Eén kanttekening voor de duidelijkheid: Santa Claude is een onafhankelijke Nederlandse community en niet gelieerd aan Anthropic. We volgen de ontwikkelingen op de voet en vertalen ze naar wat ze betekenen voor ondernemers hier.
Even sparren?
Benieuwd wat dit voor jouw organisatie betekent, of hoe je Claude veilig en overzichtelijk inricht? Plan een gratis kennismaking via [email protected]. We denken graag met je mee — zonder verplichtingen.
← Alle artikelen