Meer leren over AI?
AI inzetten voor je team? In onze trainingen leer je het in 4 uur.
Dennis Claassen
AI-trainer · 35+ teams getraind
Key Takeaways
- •14 augustus 2026: Anthropic activeert auto mode als standaard voor alle nieuwe Claude Code-sessies op Pro-, Max- en Team-plannen (Anthropic; TechCrunch).
- •89% vs. 13,6%: in een studie van 1.053 betaalde gebruikers blokkeert auto mode 89% van gevaarlijke acties — menselijke reviewers slechts 13,6%. Reden: 97% van alle toestemmingsprompts werd door mensen goedgekeurd zonder echte beoordeling (Anthropic).
- •Trajectory Labs-test: 720 indirecte prompt-injectie-aanvallen op auto mode — geen enkele slaagde (Anthropic; The Register).
- •Let op het gat: auto mode mist zelf ook 11% van gevaarlijke acties. Anthropic adviseert menselijke review te behouden voor productiesystemen (TechCrunch).
- •Enterprise/API blijft optioneel: admins op Enterprise-plan, API, Amazon Bedrock, Google Cloud en Microsoft Foundry moeten auto mode zelf inschakelen. Anthropic plant uitbreiding naar deze platforms in de komende maand (Dataconomy).
- •Uitschakelen kan: gebruikers die eerder expliciet een andere modus kozen, ontvangen een eenmalige prompt. Iedereen kan terugschakelen via de instellingen.
Stel dat uw collega gevraagd wordt om elke actie van een aannemer in uw kantoor goed te keuren. Elke dag, tientallen verzoeken: "Mag ik deze deur openen?", "Mag ik dit gereedschap gebruiken?", "Mag ik dit bestand aanraken?" Na een week keurt uw collega 97 van de 100 verzoeken goed zonder echt te kijken.
Dit is wat Anthropic ontdekte over menselijk toezicht op Claude Code.
Op 7 augustus 2026 kondigde Anthropic aan dat auto mode — de modus waarbij Claude Code zelfstandig bepaalt welke acties het uitvoert zonder bij elke stap menselijke goedkeuring te vragen — per 14 augustus de standaard wordt voor Pro-, Max- en Team-abonnees. De redenering is even simpel als ongemakkelijk: mensen zijn slechter in het beoordelen van gevaarlijke acties dan de AI zelf.
Wat auto mode precies doet
In de standaard Claude Code-configuratie vraagt de tool toestemming voordat het een bestand aanpast, een shell-commando uitvoert of netwerktoegang gebruikt. Auto mode draait dat om: Claude handelt zelfstandig, tenzij een actie als "onomkeerbaar, destructief of gericht buiten uw omgeving" wordt beoordeeld — dan pauzeert het en vraagt bevestiging.
Concreet: bestandsaanpassingen in uw project? Auto mode voert ze direct uit. Verwijderen van productiedata? Pauze, vraag bevestiging. Commando's die buiten de projectdirectory reiken? Pauze.
De beoordeling van wat "gevaarlijk" is, doet Claude zelf — op basis van Anthropic's veiligheidslaag, getraind op de specifieke context van codeeromgevingen.
De studie: waarom mensen falen als poortwachter
Anthropic voerde een studie uit met 1.053 betaalde gebruikers om te meten hoe effectief menselijke review van toestemmingsprompts eigenlijk is. De bevindingen zijn verrassend eerlijk voor een bedrijf dat zijn eigen product aanprijst (Anthropic):
| Maatstaf | Menselijke review | Auto mode |
|---|---|---|
| Detectie gevaarlijke acties | 13,6% | 89% |
| Goedkeuringspercentage alle prompts | 97% | n.v.t. |
Wat verklaart het verschil? De onderzoekers identificeerden permission prompt fatigue: na tientallen goedkeuringen per sessie keuren mensen vrijwel alles goed. De mentale inspanning per prompt daalt naar nul. Het systeem dat bedoeld was als veiligheidslaag wordt een knopje dat reflexmatig wordt ingedrukt.
Auto mode heeft dit probleem niet. Het beoordeelt elke actie opnieuw, zonder vermoeidheid, op dezelfde parameters.
Ter vergelijking: Trajectory Labs testte 720 indirecte prompt-injectie-aanvallen op Claude Code in auto mode — aanvallen die probeerden de agent via kwaadaardige instructies in de omgeving te manipuleren. Geen enkele aanval slaagde (Anthropic).
Wat tegenvalt — en Anthropic erkent het zelf
Eerlijk zijn: auto mode is geen perfecte oplossing.
11% glipt er nog doorheen. Auto mode detecteert 89% van gevaarlijke acties — dat betekent dat 11% niet wordt tegengehouden. Anthropic zegt dit zelf en adviseert expliciet menselijke review te handhaven voor productiesystemen: databases in productie, live APIs en cloudinfrastructuur die niet eenvoudig terug te draaien is.
De studie is intern. De cijfers zijn afkomstig van Anthropic's eigen onderzoek. Onafhankelijke reproduktie is er op het moment van publicatie niet. Dat maakt ze informatief, maar niet gecertificeerd.
Context telt. Auto mode werkt goed in goed gedefinieerde projectomgevingen. Minder goed in situaties waar de grenzen van "uw omgeving" onduidelijk zijn — bijvoorbeeld bij codebases die raken aan gedeelde systemen of legacy-infrastructuur.
Welke plannen en platforms worden geraakt?
| Platform | Wijziging per 14 augustus |
|---|---|
| Pro, Max, Team | Auto mode wordt standaard voor nieuwe sessies |
| Enterprise | Blijft optioneel — admins moeten zelf inschakelen |
| Claude API | Blijft optioneel |
| Amazon Bedrock | Blijft optioneel (uitbreiding volgt volgende maand) |
| Google Cloud Agent Platform | Blijft optioneel (uitbreiding volgt volgende maand) |
| Microsoft Foundry | Blijft optioneel (uitbreiding volgt volgende maand) |
Wie eerder expliciet een andere modus had ingesteld, ontvangt een eenmalige bevestigingsprompt. Terugschakelen naar handmatige review blijft altijd mogelijk via de instellingen.
Wat dit voor Nederlandse bedrijven betekent
1. Developers: minder klikvermoeidheid, niet minder verantwoordelijkheid
Auto mode maakt Claude Code sneller in de praktijk — geen onderbreking bij elke routineactie. Maar de verschuiving is ook conceptueel: u delegeert de poortwachterrol aan de AI. Dat werkt goed voor standaardontwikkelwerk in geïsoleerde projectomgevingen. Voor code die raakt aan productiesystemen, klantdata of gedeelde infrastructuur is extra oplettendheid op zijn plaats.
Praktische aanbeveling: bespreek met uw team in welke contexten auto mode acceptabel is en stel eventueel een intern beleid op. De Claude Code-beveiligingszaak van juli 2026 liet al zien dat het verstandig is om actief beleid te voeren over welke versies en instellingen uw team gebruikt.
2. AI-managers en IT-teams: Enterprise blijft opt-in
Als uw organisatie Claude Code inzet via het Enterprise-plan, verandert er op 14 augustus niets zonder uw toestemming. Auto mode is een bewuste beheerdersbeslissing. Dit geeft ruimte om de feature te evalueren voordat u uitrolt — wat verstandig is voor organisaties die onder de EU AI Act-transparantievereisten vallen.
3. De bredere vraag: wat is menselijk toezicht waard?
Dit is de meest interessante implicatie van Anthropic's studie. De EU AI Act, uw interne AI-governance en de meeste best practices gaan ervan uit dat menselijk toezicht intrinsiek beter is. Anthropic's data suggereert dat dat slechts geldt als mensen ook werkelijk beoordelen wat ze goedkeuren.
"Human-in-the-loop" is geen garantie als de menselijke schakel door vermoeidheid uitvalt. Dit vraagt om een realistischer gesprek in uw organisatie over wat zinvol toezicht eigenlijk betekent: niet "een mens klikt op goedkeuren," maar "een mens begrijpt wat er goedgekeurd wordt."
Voor Nederlandse bedrijven die AI-gebruik willen verantwoorden richting hun raad van commissarissen of een externe auditor: de vraag is niet meer "hebben we een mens in de loop?", maar "werkt ons toezichtmechanisme effectief?"
4. Blijft u op de Claude Code-gids?
De gids wordt bijgewerkt. Auto mode is nu de standaard configuratie — wie Claude Code instelt vanuit die gids, start per 14 augustus in auto mode tenzij anders aangegeven.
Alle cijfers in dit artikel zijn afkomstig van Anthropic's eigen aankondiging van 7–9 augustus 2026. Onafhankelijke audits van de genoemde percentages zijn op het moment van publicatie niet beschikbaar. Behandel ze als indicatief, niet als onafhankelijk gecertificeerd. Dit artikel wordt bijgewerkt als externe reproduktie beschikbaar komt.
Veelgestelde vragen
Wat is de auto mode van Claude Code?
Auto mode is de modus in Claude Code waarbij de AI zelfstandig bepaalt welke acties het uitvoert, zonder bij elke stap menselijke goedkeuring te vragen. Claude handelt direct bij routineacties (bestandsaanpassingen, commando's binnen uw project), maar pauzeert en vraagt bevestiging bij acties die onomkeerbaar, destructief of buiten uw werkomgeving gericht zijn. Per 14 augustus 2026 is auto mode de standaard voor Pro-, Max- en Team-abonnees. Bron: Anthropic (claude.com/blog/auto-mode-default-in-claude-code, augustus 2026).
Is auto mode veiliger dan handmatige review in Claude Code?
Volgens Anthropic's eigen studie van 1.053 betaalde gebruikers: ja, in de praktijk. Auto mode blokkeert 89% van gevaarlijke acties; menselijke reviewers slechts 13,6%. De verklaring is permission prompt fatigue: mensen keuren 97% van alle toestemmingsprompts goed zonder echte beoordeling. Auto mode kent geen vermoeidheid. Kanttekening: auto mode mist zelf ook 11% van gevaarlijke acties, en de studie is intern — onafhankelijke reproduktie is er op het moment van publicatie nog niet. Voor productiesystemen adviseert Anthropic aanvullend menselijk toezicht. Bron: Anthropic (augustus 2026).
Hoe schakel ik auto mode uit in Claude Code?
Auto mode is per 14 augustus 2026 de standaard voor nieuwe sessies op Pro-, Max- en Team-plannen. U schakelt het uit via de Claude Code-instellingen en kiest voor een van de handmatige goedkeuringsmodi (accept edits of default met bevestigingsvragen). Wie eerder expliciet een andere modus had ingesteld, ontvangt een eenmalige bevestigingsprompt en hoeft niets te doen om op de oude instelling te blijven. Enterprise-, API- en cloudplatform-gebruikers worden niet geraakt: voor hen blijft auto mode opt-in. Bron: Anthropic (augustus 2026); TechCrunch (9 augustus 2026).
Verandert auto mode iets voor organisaties die Claude Code via Enterprise gebruiken?
Nee, niet automatisch. Op Enterprise-plan, Claude API, Amazon Bedrock, Google Cloud Agent Platform en Microsoft Foundry blijft auto mode een beheerdersbeslissing. Admins moeten het zelf inschakelen. Anthropic geeft aan deze platforms in de komende maand ook de mogelijkheid te geven auto mode standaard in te schakelen, maar dit is opt-in. Organisaties met strikte AI-governance-eisen of EU AI Act-verantwoordingsplicht hebben zo de ruimte om de feature eerst te evalueren. Bron: Anthropic (augustus 2026); Dataconomy (10 augustus 2026).
Wat betekent auto mode voor "human-in-the-loop" AI-governance?
Auto mode stelt de gangbare aanname ter discussie dat menselijk toezicht per definitie beter is. Anthropic's data toont aan dat mensen gevaarlijke acties missen wanneer ze door toestemmingsvermoeidheid reflexmatig goedkeuren. De relevante vraag voor AI-governance is dus niet "zit er een mens in de loop?", maar "begrijpt die mens wat er goedgekeurd wordt?". Voor organisaties die AI-gebruik moeten verantwoorden in het kader van de EU AI Act (artikel 9 en 14: menselijk toezicht bij hoog-risico AI) is dit onderscheid wezenlijk. Auto mode kan voor niet-productie codeeromgevingen een effectiever controlemechanisme zijn dan toestemmingsmoeheid. Bron: Anthropic (augustus 2026); eigen analyse op basis van EU AI Act artikel 9 en 14.

