EU AI Act compliant worden?
AI-geletterdheid is verplicht. Onze training maakt je team aantoonbaar compliant.
Dennis Claassen
AI-trainer · 35+ teams getraind
Key Takeaways
- •6 augustus 2026: Anthropic lanceerde self-hosted environments voor Claude Code in public beta — beschikbaar voor Team- en Enterprise-plannen. Sessies draaien nu op uw eigen compute, niet op Anthropic-servers.
- •Wat lokaal blijft: repository-checkouts, build-artifacts, secrets en alle bestanden die een sessie aanmaakt of wijzigt staan op infrastructuur die ú beheert. Alleen de inferentiedata (prompts, responses, tool calls) gaat naar de Anthropic API.
- •5 augustus 2026: Anthropic lanceerde inference hooks in beta voor Enterprise — elke medewerkersinzending wordt gerouteerd via uw eigen beveiligingsserver voor een allow-of-deny-uitspraak, vóórdat het model de prompt ooit ziet.
- •Één configuratie, drie oppervlakken: inference hooks dekt claude.ai, Claude Code en Claude Cowork tegelijk. Werkt met Netskope, Palo Alto Networks, Proofpoint en Zscaler via een open webhookprotocol.
- •Timing is geen toeval: beide features kwamen uit in de week dat de EU AI Act-handhaving begon op 2 augustus 2026 — het signaal: enterprise-klanten verwachten nu aantoonbaar gecontroleerde AI.
Op 2 augustus 2026 begon de Europese Commissie formeel de AI Act te handhaven. Dat was een vrijdag. Op de maandag daarna lanceerde Anthropic inference hooks. Op de woensdag self-hosted environments voor Claude Code. Dat is geen persconferentie-timing — maar voor enterprise-inkoopteams die hun AI-leveranciers aan de AI Act-lat leggen, is het samenspel veelzeggend.
Dit artikel legt uit wat beide features doen, wat ze wél en niet oplossen, en wat Nederlandse bedrijven daar nu mee kunnen.
Wat zijn Claude Code self-hosted environments?
Tot nu toe draaiden Claude Code-sessies standaard op Anthropic-infrastructuur. Dat betekent: uw code, uw interne tools en uw build-omgeving waren tijdelijk buiten uw eigen netwerk.
Dat is nu veranderd voor Enterprise- en Team-klanten. Met self-hosted environments start een Claude Code-sessie op runners die u zelf uitrolt — on-premises, in uw eigen cloud, of op een VPC die uw beveiligingsteam beheert. U kunt kiezen tussen fixed runners (altijd beschikbaar) of on-demand runners (opstarten bij gebruik).
Wat lokaal blijft:
- •Repository-checkouts en branch-states
- •Build-artifacts, testresultaten, logs
- •Secrets en omgevingsvariabelen
- •Alle bestanden die de agent aanmaakt of wijzigt
Wat nog naar Anthropic gaat:
- •De inferentiedata: prompts, gegenereerde responses en tool call-resultaten. Dit gaat via de Anthropic API voor modelinferentie. Er is geen optie om ook dit lokaal te houden — daarvoor zou u Claude Code op uw eigen model moeten draaien, wat Anthropic niet aanbiedt.
Beperkingen:
- •Standaard uitgeschakeld; u moet het activeren via de organisatie-instellingen
- •Niet beschikbaar voor organisaties die Zero Data Retention (ZDR) gebruiken
- •Beschikbaar op Team- en Enterprise-plannen; niet op Pro of andere individuele plannen
De feature is eerlijk over wat ze oplost: infrastructuurcontrole, niet volledige datasoevereiniteit. Wie inferentiedata lokaal wil houden, heeft een on-premise deployment model nodig — en dat biedt Anthropic momenteel niet.
Wat zijn Claude inference hooks?
Inference hooks zijn een andere laag van controle: niet over wáár Claude Code draait, maar over wát uw medewerkers Claude insturen voordat het model de vraag ziet.
Hoe het werkt: Claude stuurt elke prompt — of het nu een chatbericht, een Claude Code-sessie of een Cowork-taak is — via een webhook naar uw beveiligingsserver. Die server geeft een allow- of deny-signaal terug. Bij deny wordt het verzoek geblokkeerd vóór inferentie. Bij allow gaat het door. Elke deny wordt vastgelegd in de compliance Activity Feed.
Dit is het model dat beveiligingsteams al kennen van e-mail-DLP en web-proxy's — nu toegepast op AI-prompts. De integratie werkt via een open, gesigneerd webhookprotocol met een gepubliceerd schema, zodat u het kunt aansluiten op bestaande tools als Netskope, Palo Alto Networks, Proofpoint of Zscaler.
Wat inference hooks oplost:
- •Medewerkers die onbedoeld klantdata, BSN-nummers of interne IP in een AI-prompt plakken
- •Afdeling-overstijgende beleidshandhaving met één configuratie voor alle Claude-oppervlakken
- •Aantoonbare DLP-controle — relevant voor AVG- en AI Act-auditrapporten
Wat het niet oplost:
- •Prompts die worden goedgekeurd maar gevoelige informatie bevatten die uw DLP niet herkent
- •Het inspectie-model ziet de promptinhoud niet — uw eigen server doet de beoordeling — maar Anthropic verwerkt de inferentie zodra de hook allow zegt
Inference hooks zijn in augustus 2026 in beta voor Enterprise-organisaties.
Wat dit betekent voor Nederlandse bedrijven
De EU AI Act-context
Vanaf 2 augustus 2026 heeft de AI Office handhavingsbevoegdheden over GPAI-aanbieders — maar de complianceverplichtingen voor bedrijven die AI gebruiken gaan voor de meeste organisaties over transparantie en intern toezicht, niet over technische certificering van hun AI-leverancier.
Toch zijn beide Anthropic-features relevant voor organisaties die hun AI-gebruik intern willen verantwoorden:
Self-hosted environments maken het mogelijk om code-executie binnen uw eigen netwerk te houden. Dat vergemakkelijkt de vraag in een audit: "Welke bedrijfsdata verliet onze perimeter tijdens een Claude Code-sessie?" Het antwoord wordt concreter: "Alleen de inferentiedata via Anthropic API; repository-code bleef intern."
Inference hooks geven compliance-teams een aantoonbaar controlemechanisme over wat de AI te zien krijgt. Dat is relevant als uw organisatie een AI-register bijhoudt of intern rapporteert over AI-risico's — zoals steeds meer grote ondernemingen doen onder druk van de AI Act en eigen raad-van-commissaris-eisen.
Voor wie is dit nu al bruikbaar?
Relevante situaties voor self-hosted environments:
- •Softwareteams die werken aan codebase met geclassificeerde interne APIs of klantspecifieke configuraties
- •Organisaties in de financiële sector, zorg of overheid met strenge eisen over dataverwerkingslocaties
- •Bedrijven die al Claude Code uitrollen naar een team en hun infosec-team willen meekrijgen
Relevante situaties voor inference hooks:
- •Bedrijven met een bestaande DLP-infrastructuur (Netskope, Palo Alto) die AI-gebruik willen meenemen in hun bestaande beveiligingsarchitectuur
- •HR-teams of juridische afdelingen die medewerkers Claude geven, maar gevoelige persoonsdata willen scheiden van AI-inferentie
Wat dit nog niet oplost voor het Nederlandse mkb: Beide features zijn enterprise-features, beschikbaar op Team (inference hooks vereist Enterprise). Voor kleinere organisaties zonder eigen DLP-infrastructuur of eigen serverruimte is de praktische waarde beperkt. De relevante stap voor mkb is een duidelijk intern AI-gebruik-beleid — AI-beleid opstellen is de voorganger van technische controles.
De bredere trend
Dit zijn niet de eerste enterprise-compliance-features van Anthropic. De Claude Apps Gateway liet al toe dat inference-verkeer binnen uw eigen cloud bleef via Amazon Bedrock of Google Cloud. Inference hooks en self-hosted environments zijn een verdere laag: executie-controle en prompt-inspectie.
Het patroon is helder: enterprise-klanten — zeker Europese — eisen aantoonbare controle over wat er met hun data gebeurt. Anthropic geeft ze de tools om die controle in te bouwen, maar maakt ook duidelijk wat de grenzen zijn: volledig lokale inferentie is niet op het menu.
Voor Nederlandse bedrijven die Claude Code serieus overwegen voor een team: de drempel om infosec mee te krijgen is met deze features flink verlaagd. Of dat voldoende is, hangt af van uw specifieke compliance-eisen.
Wil je AI leren inzetten?
In onze praktische trainingen leer je hoe je ChatGPT, Claude en andere AI-tools effectief inzet voor jouw werk.
Bronnen: Anthropic — Self-hosted environments (6 augustus 2026); Unite.AI — inference hooks (augustus 2026); Unite.AI — self-hosted (augustus 2026); EU AI Act handhaving EC (2 augustus 2026).
Veelgestelde vragen
Wat zijn Claude Code self-hosted environments?
Claude Code self-hosted environments zijn een public beta-feature (beschikbaar vanaf 6 augustus 2026) waarmee organisaties op Team- of Enterprise-plan hun Claude Code-sessies op eigen infrastructuur kunnen draaien in plaats van op Anthropic-servers. Repository-checkouts, build-artifacts, secrets en sessiebestanden blijven op uw eigen compute. Alleen inferentiedata (prompts, responses, tool call-resultaten) gaat nog steeds naar de Anthropic API voor modelinferentie. De feature is standaard uitgeschakeld en niet beschikbaar voor Zero Data Retention (ZDR)-organisaties. Bron: Anthropic (claude.com/blog/run-claude-code-sessions-on-your-own-compute, 6 augustus 2026).
Wat zijn Claude inference hooks en hoe werken ze?
Claude inference hooks (beta voor Enterprise, gelanceerd 5 augustus 2026) routeren elke medewerkersinzending — in claude.ai, Claude Code of Claude Cowork — via de eigen beveiligingsserver van de organisatie voor een allow-of-deny-uitspraak, vóórdat het model de prompt ziet. De server ontvangt de promptinhoud, beoordeelt die op basis van eigen DLP-regels, en stuurt een signaal terug. Bij deny wordt het verzoek geblokkeerd en vastgelegd in de compliance Activity Feed. Het protocol is webhook-gebaseerd en open (gepubliceerd schema), zodat het direct aansluit op DLP-platforms als Netskope, Palo Alto Networks, Proofpoint of Zscaler. Bron: Unite.AI (augustus 2026); Anthropic release-notities.
Blijft mijn bedrijfscode in Nederland met self-hosted environments?
Gedeeltelijk. Code, bestanden, secrets en build-output blijven op de infrastructuur die ú beheert — on-premises of in uw eigen cloud (ook in de EU). Alleen de inferentiedata gaat naar de Anthropic API voor modelverwerking; dit verlaat uw netwerk wel. Anthropic verwerkt deze data conform haar privacybeleid en standaard datatransfercontracten. Voor organisaties met strikte EU-datalocatievereisten voor alle verwerking is een volledig lokale deployment niet beschikbaar. Bron: Anthropic (self-hosted environments docs, augustus 2026).
Zijn deze compliance-features ook beschikbaar voor het mkb?
Self-hosted environments zijn beschikbaar voor Team- en Enterprise-plannen. Inference hooks vereisen in de huidige beta het Enterprise-plan. Voor Nederlandse mkb-bedrijven zonder eigen DLP-infrastructuur of serverruimte is de praktische meerwaarde beperkt. Een meer toegankelijke eerste stap is het opstellen van een intern AI-gebruik-beleid en het inschakelen van Anthropic Console-mogelijkheden zoals kostenlimieten per gebruiker. Bron: Anthropic release-notities (augustus 2026).
Hoe helpen inference hooks bij EU AI Act-compliance?
Inference hooks zijn geen directe EU AI Act-certificering, maar bieden wél een aantoonbaar controlemechanisme over wat medewerkers naar een AI-model sturen. Dit is relevant voor organisaties die interne AI-risicoregisters bijhouden of moeten rapporteren over AI-gebruik tegenover een raad van commissarissen of externe auditors. Concreet: u kunt aantonen dat gevoelige persoonsdata of klantinformatie wordt onderschept vóór AI-verwerking — een argument in het kader van GDPR-accountability en de AI Act-verplichtingen rond menselijk toezicht. Bron: analyse op basis van EU AI Act Article 50 en Anthropic inference hooks documentatie (augustus 2026).

