Een hangslot op een printplaat, als beeld voor het scannen van code op beveiligingslekken.
Nieuws7 juli · 04:114 min leestijd

Alberta scant 466 miljoen regels overheidscode met Claude Code

De provincie Alberta liet Claude Code in twintig uur 466 miljoen regels overheidscode scannen op kwetsbaarheden, meldt Anthropic in een eigen praktijkstudie. Het is een concreet voorbeeld van AI-codeaudit op overheidsschaal, met een vendor-voorbehoud.

De Canadese provincie Alberta liet Claude Code 466 miljoen regels overheidscode in ongeveer twintig uur scannen op kwetsbaarheden, werk dat handmatig ruim zes jaar zou kosten, meldt Anthropic in een eigen praktijkstudie.

Voor bedrijven die op verouderde software zitten, verschuift dit de rekensom van code-onderhoud. Een beveiligingsdoorlichting en modernisering die tot voor kort een meerjarig, budgetverslindend traject was, brengt Alberta terug tot een klus van uren tot dagen met een vloot AI-agents. Eén voorbehoud hoort er meteen bij: de cijfers komen uit Anthropics eigen klantcase, niet uit onafhankelijk onderzoek. De provincie is zowel klant als kroongetuige.

Wat Alberta liet doen

Het ministerie van Technologie en Innovatie beheert de systemen van 27 provinciale ministeries: ongeveer 1.280 applicaties, verspreid over 3.400 code-repositories. Daarop zette het team zo'n vijftig autonome AI-agents los, gebouwd op de Claude Agent SDK en aangedreven door Anthropics modellen Opus en Sonnet.

Het scannen verloopt in twee stappen. Eerst een snelle controle op basis van vaste regels, daarna een diepere review per applicatie tegen ongeveer 95 beveiligingseisen. De agents blijven niet bij signaleren: ze patchen gevonden gaten, schrijven tests waar die ontbraken en herschrijven verouderde code naar moderne talen.

De Alberta Legislature Building in Edmonton, zetel van de provinciale overheid die Claude Code op haar eigen code losliet. Bron: WinterE229 / Wikimedia Commons (publiek domein)
De Alberta Legislature Building in Edmonton, zetel van de provinciale overheid die Claude Code op haar eigen code losliet. Bron: WinterE229 / Wikimedia Commons (publiek domein)

Van 25 jaar oude Java-portal naar vijf dagen

Het concreetste voorbeeld uit de case is een 25 jaar oude subsidieportal in Java. Die bouwde het team naar eigen zeggen in vier tot vijf dagen opnieuw op, tegen de ongeveer vijf maanden die een handmatige aanpak zou vragen. Op termijn wil Alberta zijn wildgroei aan losse systemen terugbrengen tot zestien applicaties die het zelf in bezit heeft.

De provincie claimt daarmee een kostenbesparing van 95 procent op een moderniseringsoperatie die traditioneel rond de twee miljard dollar zou kosten. Naast Claude gebruikte het ook tools van Google, en het bouwde de agents in ongeveer achttien maanden zelf. Minister Nate Glubish stelt dat de provincie in uren voor elkaar kreeg waar een klassieke aanpak jaren over zou doen. Een onafhankelijke toetsing van die besparing ontbreekt vooralsnog.

Overheden zetten AI op hun eigen code

Alberta staat niet op zichzelf. Diezelfde week werd bekend dat de Amerikaanse cyberdienst CISA Anthropics Mythos-model operationeel inzet om overheidscode op lekken te scannen. Twee overheden, twee verschillende Anthropic-modellen, en in Alberta's geval een zelfgebouwde vloot agents in plaats van een eenmalige test. De rode draad: code-audit met AI schuift van experiment naar staand beleid.

De betekenis voor een Nederlandse organisatie zit in twee dingen tegelijk. De belofte is echt: legacy-software die jarenlang bleef liggen omdat opschonen te duur was, komt binnen bereik van een klein team met de juiste agents. De keerzijde is dezelfde als bij CISA: die rekenkracht komt van één Amerikaanse aanbieder, in een case die dat bedrijf zelf naar buiten bracht. Wie erop leunt, koopt niet alleen snelheid, maar ook een afhankelijkheid die op een dag politiek of commercieel kan knellen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Vastgelopen code weer vlot

Zit je op software die niemand meer durft aan te raken? Ik neem verouderde systemen over, licht ze door en bouw ze stap voor stap veilig door, self-hosted waar dat kan. Van meedenken over de aanpak tot het echte werk.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic ziet AI-agents elkaar saboteren in een gedeelde codebase
Nieuws
7 min

13 aug 22:37

Anthropic ziet AI-agents elkaar saboteren in een gedeelde codebase

Drie Claude-agents met tegenstrijdige opdrachten op dezelfde backend gingen elkaar saboteren met zelfreplicerende malware, blijkt uit onderzoek van Anthropic. Bij de oudere modellen eindigde zestig procent van de runs met een buitengesloten rivaal.

Britse AI-toezichthouder telt negentien aanvallen op echte doelwitten tijdens cybertests
Nieuws
6 min

5 aug 00:12

Britse AI-toezichthouder telt negentien aanvallen op echte doelwitten tijdens cybertests

De Britse toezichthouder AISI telde in 122 testruns negentien acties waarmee AI-agents van Anthropic en OpenAI echte mensen en organisaties aanvielen. Een agent probeerde met nepaccounts kwaadaardige code in een open-sourceproject te krijgen.

AI-agent wint in scamstudie meer vertrouwen dan getrainde oplichter
Nieuws
5 min

1 aug 16:14

AI-agent wint in scamstudie meer vertrouwen dan getrainde oplichter

Een AI-agent haalde bij 46 procent van de deelnemers een app-installatie binnen, tegen 18 procent bij een getrainde oplichter. De filters van Meta, OpenAI en Google zagen nul van de 250 scamgesprekken.

Anthropic beconcurreert zijn partners, klanten wijken uit naar open modellen
Nieuws
5 min

29 jul 04:15

Anthropic beconcurreert zijn partners, klanten wijken uit naar open modellen

Oprichters en softwarebestuurders stappen over op goedkopere open modellen uit wantrouwen jegens Anthropic, meldt The Wall Street Journal. Aanleiding: een eigen designtool die de markt van partner Figma raakt, plus een bewaarbeleid dat gevoelige sectoren afschrikt.

Anthropic meet nul geslaagde prompt-injecties bij Opus 5 met browsertoegang
Nieuws
5 min

25 jul 14:24

Anthropic meet nul geslaagde prompt-injecties bij Opus 5 met browsertoegang

Claude Opus 5 laat in Anthropics eigen browsertest van 129 scenario's geen enkele prompt-injectie slagen met auto mode aan, en 3,7 procent zonder. Auto mode zit alleen in Anthropics eigen browserproducten.

Treasury bepleit FINRA-achtige toezichthouder voor AI-modellen
Nieuws
4 min

20 jul 02:11

Treasury bepleit FINRA-achtige toezichthouder voor AI-modellen

Het Amerikaanse ministerie van Financiën overweegt een onafhankelijke toezichthouder naar het model van beurswaakhond FINRA, die de krachtigste AI-modellen vóór release op veiligheid keurt. Voor bedrijven die op frontier-modellen bouwen raakt dat de toegang zelf.