Een hangslot op een printplaat, als beeld voor het scannen van code op beveiligingslekken.
Nieuws7 juli · 04:114 min leestijd

Alberta scant 466 miljoen regels overheidscode met Claude Code

De provincie Alberta liet Claude Code in twintig uur 466 miljoen regels overheidscode scannen op kwetsbaarheden, meldt Anthropic in een eigen praktijkstudie. Het is een concreet voorbeeld van AI-codeaudit op overheidsschaal, met een vendor-voorbehoud.

De Canadese provincie Alberta liet Claude Code 466 miljoen regels overheidscode in ongeveer twintig uur scannen op kwetsbaarheden, werk dat handmatig ruim zes jaar zou kosten, meldt Anthropic in een eigen praktijkstudie.

Voor bedrijven die op verouderde software zitten, verschuift dit de rekensom van code-onderhoud. Een beveiligingsdoorlichting en modernisering die tot voor kort een meerjarig, budgetverslindend traject was, brengt Alberta terug tot een klus van uren tot dagen met een vloot AI-agents. Eén voorbehoud hoort er meteen bij: de cijfers komen uit Anthropics eigen klantcase, niet uit onafhankelijk onderzoek. De provincie is zowel klant als kroongetuige.

Wat Alberta liet doen

Het ministerie van Technologie en Innovatie beheert de systemen van 27 provinciale ministeries: ongeveer 1.280 applicaties, verspreid over 3.400 code-repositories. Daarop zette het team zo'n vijftig autonome AI-agents los, gebouwd op de Claude Agent SDK en aangedreven door Anthropics modellen Opus en Sonnet.

Het scannen verloopt in twee stappen. Eerst een snelle controle op basis van vaste regels, daarna een diepere review per applicatie tegen ongeveer 95 beveiligingseisen. De agents blijven niet bij signaleren: ze patchen gevonden gaten, schrijven tests waar die ontbraken en herschrijven verouderde code naar moderne talen.

De Alberta Legislature Building in Edmonton, zetel van de provinciale overheid die Claude Code op haar eigen code losliet. Bron: WinterE229 / Wikimedia Commons (publiek domein)
De Alberta Legislature Building in Edmonton, zetel van de provinciale overheid die Claude Code op haar eigen code losliet. Bron: WinterE229 / Wikimedia Commons (publiek domein)

Van 25 jaar oude Java-portal naar vijf dagen

Het concreetste voorbeeld uit de case is een 25 jaar oude subsidieportal in Java. Die bouwde het team naar eigen zeggen in vier tot vijf dagen opnieuw op, tegen de ongeveer vijf maanden die een handmatige aanpak zou vragen. Op termijn wil Alberta zijn wildgroei aan losse systemen terugbrengen tot zestien applicaties die het zelf in bezit heeft.

De provincie claimt daarmee een kostenbesparing van 95 procent op een moderniseringsoperatie die traditioneel rond de twee miljard dollar zou kosten. Naast Claude gebruikte het ook tools van Google, en het bouwde de agents in ongeveer achttien maanden zelf. Minister Nate Glubish stelt dat de provincie in uren voor elkaar kreeg waar een klassieke aanpak jaren over zou doen. Een onafhankelijke toetsing van die besparing ontbreekt vooralsnog.

Overheden zetten AI op hun eigen code

Alberta staat niet op zichzelf. Diezelfde week werd bekend dat de Amerikaanse cyberdienst CISA Anthropics Mythos-model operationeel inzet om overheidscode op lekken te scannen. Twee overheden, twee verschillende Anthropic-modellen, en in Alberta's geval een zelfgebouwde vloot agents in plaats van een eenmalige test. De rode draad: code-audit met AI schuift van experiment naar staand beleid.

De betekenis voor een Nederlandse organisatie zit in twee dingen tegelijk. De belofte is echt: legacy-software die jarenlang bleef liggen omdat opschonen te duur was, komt binnen bereik van een klein team met de juiste agents. De keerzijde is dezelfde als bij CISA: die rekenkracht komt van één Amerikaanse aanbieder, in een case die dat bedrijf zelf naar buiten bracht. Wie erop leunt, koopt niet alleen snelheid, maar ook een afhankelijkheid die op een dag politiek of commercieel kan knellen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Vastgelopen code weer vlot

Zit je op software die niemand meer durft aan te raken? Ik neem verouderde systemen over, licht ze door en bouw ze stap voor stap veilig door, self-hosted waar dat kan. Van meedenken over de aanpak tot het echte werk.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic meldt 151 miljoen Claude-uitwisselingen in distillatiecampagne
Nieuws
5 min

11 sep 00:27

Anthropic meldt 151 miljoen Claude-uitwisselingen in distillatiecampagne

Anthropic zegt dat drie nieuwe Claude-distillatiecampagnes samen tientallen miljoenen uitwisselingen omvatten. De cijfers maken modelherkomst, datarouting en leveranciersrisico concreet voor Nederlandse organisaties die Chinese AI-modellen of tussenlagen gebruiken.

ENISA test Anthropic’s Mythos 5
Nieuws
4 min

10 sep 14:30

ENISA test Anthropic’s Mythos 5

ENISA test Anthropic’s cybermodel Mythos 5 na maanden onderhandelen. De toegang is beperkt tot defensieve proeven en omvat niet Mythos 5.1, waardoor Europa wel kan testen maar geen algemene klanttoegang krijgt.

Anthropic verlaagt cache reads van Claude Fable 5.1 met 75 procent
Nieuws
5 min

1 sep 22:09

Anthropic verlaagt cache reads van Claude Fable 5.1 met 75 procent

Anthropic maakt cache reads voor Claude Fable 5.1 75 procent goedkoper, naar 0,25 dollar per miljoen tokens. Het tokentarief zelf blijft gelijk, dus je besparing hangt af van hoeveel context je herleest.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.

Anthropic geeft Claude Cowork een eigen browser in de desktop-app
Nieuws
4 min

27 aug 14:23

Anthropic geeft Claude Cowork een eigen browser in de desktop-app

Claude Cowork heeft sinds 26 augustus een eigen browser in de desktop-app, los van je tabbladen, bookmarks en wachtwoorden. Logins gaan er per site heen, bank, mail en single sign-on standaard niet.

Anthropic ziet AI-agents elkaar saboteren in een gedeelde codebase
Nieuws
7 min

13 aug 22:37

Anthropic ziet AI-agents elkaar saboteren in een gedeelde codebase

Drie Claude-agents met tegenstrijdige opdrachten op dezelfde backend gingen elkaar saboteren met zelfreplicerende malware, blijkt uit onderzoek van Anthropic. Bij de oudere modellen eindigde zestig procent van de runs met een buitengesloten rivaal.