Is Claude veilig voor bedrijfsdata?
Gepubliceerd op
In het kort
Ja, met een zakelijk abonnement (Claude Team, Enterprise of de API) is Claude veilig voor het overgrote deel van de bedrijfsdata in een MKB. Anthropic traint dan standaard niet op je data, er geldt een verwerkersovereenkomst en de beveiliging is extern gecertificeerd (SOC 2 Type II, ISO 27001, ISO 42001). Bij consumentenaccounts (Free, Pro, Max) geldt die bescherming niet.
“Is Claude veilig voor bedrijfsdata?” is de vraag achter bijna elk eerste gesprek dat we voeren. Vaak stelt iemand hem pas nadat het team al maanden met Claude werkt. Het korte antwoord: ja, met een zakelijk abonnement en een doordachte inrichting is Claude veilig genoeg voor het overgrote deel van de bedrijfsdata in een MKB. Het langere antwoord laat zien dat de risico’s meestal ergens anders zitten dan mensen denken.
Wat is het verschil tussen een consumentenaccount en een zakelijk account?
Het grootste veiligheidsverschil bij Claude zit in de voorwaarden. Anthropic kent twee soorten producten.
Consumentenaccounts (Free, Pro, Max). Sinds de wijziging van de consumentenvoorwaarden op 28 augustus 2025 kiest elke gebruiker of Anthropic de gesprekken mag gebruiken voor modeltraining. Staat die instelling aan, dan bewaart Anthropic de data tot vijf jaar. Staat hij uit, dan blijft de termijn 30 dagen. Er is geen verwerkersovereenkomst. Voor privégebruik is dat prima, voor bedrijfsdata niet.
Zakelijke producten (Claude Team, Enterprise en de API). Hier mag Anthropic volgens de zakelijke voorwaarden geen modellen trainen op jouw content. Er geldt een verwerkersovereenkomst (DPA) met Standard Contractual Clauses. Team en Enterprise hebben beheerfuncties zoals single sign-on (SSO).
De vraag “is Claude veilig” heeft dus twee antwoorden, afhankelijk van welk account je team feitelijk gebruikt. Dat is meteen het eerste actiepunt: controleer het.
Wat heeft Anthropic aantoonbaar geregeld?
Voor de zakelijke producten is de beveiliging extern getoetst. Anthropic meldt SOC 2 Type I en Type II, ISO 27001:2022 en ISO/IEC 42001:2023, de norm voor AI-managementsystemen. De verwerkersovereenkomst noemt versleuteling met minimaal AES-256 voor opgeslagen data en TLS 1.2 of hoger voor transport. Rapporten en certificaten vraag je op via het Trust Center van Anthropic.
Over bewaartermijnen: op de API verwijdert Anthropic invoer en uitvoer standaard binnen 30 dagen. In Claude for Work blijven gesprekken staan tot je ze zelf verwijdert. Voor de API en voor Claude Code op Enterprise-abonnementen bestaat zero data retention. Bij die afspraak slaat Anthropic prompts en antwoorden niet op, behalve waar de wet of misbruikbestrijding dat vereist. Anthropic beoordeelt aanvragen per organisatie.
Waar je bewust mee moet omgaan: op het eigen platform van Anthropic wordt data opgeslagen in de Verenigde Staten. De verwerking kan standaard ook in Europa, Azië en Australië plaatsvinden, of je beperkt die tot de VS. Een EU-optie is er niet. De DPA met SCC’s dekt de doorgifte juridisch af onder de AVG (GDPR). Wie een EU-garantie nodig heeft, gebruikt Claude via AWS Bedrock of Google Vertex AI met een EU-endpoint. Die afweging werken we uit in het compliance-overzicht en de AVG-gids voor het MKB.
Wanneer is Claude veilig genoeg voor bedrijfsdata?
Of een tool veilig is, hangt af van wat je ermee doet. De zinvolle vraag is per datasoort: is deze combinatie van data, account en inrichting verantwoord? Zo kijken wij ernaar:
- Interne documenten, code, concepten, openbare informatie: veilig op elk zakelijk Claude-abonnement. Dit is het grootste deel van het dagelijkse gebruik.
- Persoonsgegevens van klanten of medewerkers: kan, mits de DPA geldt, het gebruik in je verwerkingsregister staat en je afspraken hebt over welke gegevens erin gaan. Vaak is pseudonimiseren de simpelste oplossing: “klant A” in plaats van een naam verandert niets aan de kwaliteit van het antwoord.
- Bijzondere categorieën (medische gegevens, BSN’s, strafrechtelijke data): hier wil je een EU-route met aanvullende waarborgen, of je houdt deze data helemaal buiten cloudmodellen. Voor de meeste MKB-bedrijven is de praktische keuze dat dit er niet in gaat.
Waar gaat het in de praktijk mis?
In onze trajecten zien we steeds dezelfde zwakke plekken, en ze zitten in het eigen gebruik.
Schaduwgebruik. Medewerkers werken al met privé-accounts omdat het bedrijf nog “aan het oriënteren” is. Het gevolg: bedrijfsdata onder consumentenvoorwaarden, buiten elk zicht. Een zakelijk account met duidelijke regels werkt beter dan een verbod.
Prompts als datalek. Wie een compleet klantdossier plakt om één alinea te laten herschrijven, verwerkt meer persoonsgegevens dan nodig. Dataminimalisatie geldt ook in een chatvenster.
Ongecontroleerde output. Veiligheid gaat ook over verzonnen cijfers in een klantrapport. Bij een rapportage-agent voor een MSP lieten we elke gegenereerde rapportage valideren tegen het echte datamodel. Bestaat een metric niet, dan wordt die weggelaten. De agent authenticeert via Azure AD, zodat elke klant uitsluitend de eigen data ziet.
Veilig ontwerp als verkoopargument
Goed ingericht wordt veiligheid een argument in het verkoopgesprek. Bij een rapportage-engine voor een MSP kozen we een architectuur waarbij de data (148 tabellen, 1,55 miljoen rijen) de eigen server nooit verlaat. Dat ontwerp haalde twee prospects over de streep die eerder waren afgehaakt omdat hun data via de cloud zou gaan.
Dat gunnen we bedrijven: dat ze aan elke klant kunnen uitleggen hoe ze het hebben geregeld.
De checklist in het kort
- Zakelijk abonnement (Team, Enterprise of API); geen bedrijfsdata in consumentenaccounts.
- DPA gearchiveerd, gebruik opgenomen in het verwerkingsregister.
- Afspraken over welke bedrijfsdata wel, gepseudonimiseerd of niet in prompts gaat, vastgelegd in een kort AI-beleid dat iedereen kent.
- SSO aan, accounts centraal beheerd.
- Validatie op output die naar buiten gaat.
- EU-route (Bedrock of Vertex AI) alleen als klanten of sector dat echt eisen.
Wil je dit laten inrichten in plaats van uitzoeken? Dit is het standaardwerk van onze Claude-consultant in de eerste week van elk traject.
Bronnen
- Anthropic Privacy Center, wordt zakelijke data gebruikt voor modeltraining? (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic Commercial Terms of Service (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic Data Processing Addendum (DPA) (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic over de gewijzigde consumentenvoorwaarden (28 augustus 2025) (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic Privacy Center, behaalde certificeringen (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic Privacy Center, hoe lang wordt data van organisaties bewaard? (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic Privacy Center, waarvoor geldt zero data retention? (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic Privacy Center, waar staan de servers en host Anthropic in de EU? (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic-documentatie, data residency (inference geo en workspace geo) (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Anthropic, regionale beschikbaarheid en compliance (opent in nieuw venster), geraadpleegd 2 oktober 2026
- Claude-abonnementen en functies (SSO bij Team en Enterprise) (opent in nieuw venster), geraadpleegd 2 oktober 2026
Veelgestelde vragen
- Met een zakelijk abonnement (Claude Team, Enterprise of de API) en een goede inrichting: ja. Anthropic traint dan standaard niet op je data, er geldt een verwerkersovereenkomst en de beveiliging is extern gecertificeerd (SOC 2 Type II, ISO 27001, ISO 42001). Het grootste risico zit meestal in eigen gebruik: privé-accounts, gevoelige data in prompts en ongecontroleerde output.
- Bij de zakelijke producten standaard niet. De zakelijke voorwaarden zeggen dat Anthropic geen modellen mag trainen op klantcontent. Uitzonderingen zijn feedback die je zelf instuurt en data die je zelf kiest te delen. Bij consumentenaccounts (Free, Pro en Max) kiest de gebruiker of gesprekken voor training worden gebruikt. Staat dat aan, dan bewaart Anthropic de data tot vijf jaar.
- Op het eigen platform van Anthropic wordt data opgeslagen in de Verenigde Staten. De verwerking kan standaard ook in Europa, Azië en Australië plaatsvinden, of je beperkt die tot de VS. Een EU-optie is er daar niet. De doorgifte is afgedekt met de verwerkersovereenkomst en Standard Contractual Clauses. Moet data in de EU blijven, dan gebruik je Claude via AWS Bedrock of Google Vertex AI.
- De verwerkersovereenkomst beschrijft dat medewerkers alleen toegang krijgen die voor hun functie nodig is, met meerfactorauthenticatie, en dat toegang wordt gelogd. Anthropic kan gesprekken wel bewaren en beoordelen als die door de veiligheidssystemen worden gemarkeerd als overtreding van het gebruiksbeleid, of als de wet het eist.
- Dat leg je vast in een kort AI-beleid. Een werkbare vuistregel is een driedeling: openbare en eigen niet-gevoelige informatie mag, persoonsgegevens alleen gepseudonimiseerd of binnen duidelijke afspraken, en bijzondere categorieën (medisch, BSN, strafrechtelijk) blijven eruit. Belangrijker dan de exacte indeling is dat iedereen hem kent.