Een hangslot op een printplaat, als beeld voor het scannen van code op beveiligingslekken.
Nieuws7 juli · 04:114 min leestijd

Alberta scant 466 miljoen regels overheidscode met Claude Code

De provincie Alberta liet Claude Code in twintig uur 466 miljoen regels overheidscode scannen op kwetsbaarheden, meldt Anthropic in een eigen praktijkstudie. Het is een concreet voorbeeld van AI-codeaudit op overheidsschaal, met een vendor-voorbehoud.

De Canadese provincie Alberta liet Claude Code 466 miljoen regels overheidscode in ongeveer twintig uur scannen op kwetsbaarheden, werk dat handmatig ruim zes jaar zou kosten, meldt Anthropic in een eigen praktijkstudie.

Voor bedrijven die op verouderde software zitten, verschuift dit de rekensom van code-onderhoud. Een beveiligingsdoorlichting en modernisering die tot voor kort een meerjarig, budgetverslindend traject was, brengt Alberta terug tot een klus van uren tot dagen met een vloot AI-agents. Eén voorbehoud hoort er meteen bij: de cijfers komen uit Anthropics eigen klantcase, niet uit onafhankelijk onderzoek. De provincie is zowel klant als kroongetuige.

Wat Alberta liet doen

Het ministerie van Technologie en Innovatie beheert de systemen van 27 provinciale ministeries: ongeveer 1.280 applicaties, verspreid over 3.400 code-repositories. Daarop zette het team zo'n vijftig autonome AI-agents los, gebouwd op de Claude Agent SDK en aangedreven door Anthropics modellen Opus en Sonnet.

Het scannen verloopt in twee stappen. Eerst een snelle controle op basis van vaste regels, daarna een diepere review per applicatie tegen ongeveer 95 beveiligingseisen. De agents blijven niet bij signaleren: ze patchen gevonden gaten, schrijven tests waar die ontbraken en herschrijven verouderde code naar moderne talen.

De Alberta Legislature Building in Edmonton, zetel van de provinciale overheid die Claude Code op haar eigen code losliet. Bron: WinterE229 / Wikimedia Commons (publiek domein)
De Alberta Legislature Building in Edmonton, zetel van de provinciale overheid die Claude Code op haar eigen code losliet. Bron: WinterE229 / Wikimedia Commons (publiek domein)

Van 25 jaar oude Java-portal naar vijf dagen

Het concreetste voorbeeld uit de case is een 25 jaar oude subsidieportal in Java. Die bouwde het team naar eigen zeggen in vier tot vijf dagen opnieuw op, tegen de ongeveer vijf maanden die een handmatige aanpak zou vragen. Op termijn wil Alberta zijn wildgroei aan losse systemen terugbrengen tot zestien applicaties die het zelf in bezit heeft.

De provincie claimt daarmee een kostenbesparing van 95 procent op een moderniseringsoperatie die traditioneel rond de twee miljard dollar zou kosten. Naast Claude gebruikte het ook tools van Google, en het bouwde de agents in ongeveer achttien maanden zelf. Minister Nate Glubish stelt dat de provincie in uren voor elkaar kreeg waar een klassieke aanpak jaren over zou doen. Een onafhankelijke toetsing van die besparing ontbreekt vooralsnog.

Overheden zetten AI op hun eigen code

Alberta staat niet op zichzelf. Diezelfde week werd bekend dat de Amerikaanse cyberdienst CISA Anthropics Mythos-model operationeel inzet om overheidscode op lekken te scannen. Twee overheden, twee verschillende Anthropic-modellen, en in Alberta's geval een zelfgebouwde vloot agents in plaats van een eenmalige test. De rode draad: code-audit met AI schuift van experiment naar staand beleid.

De betekenis voor een Nederlandse organisatie zit in twee dingen tegelijk. De belofte is echt: legacy-software die jarenlang bleef liggen omdat opschonen te duur was, komt binnen bereik van een klein team met de juiste agents. De keerzijde is dezelfde als bij CISA: die rekenkracht komt van één Amerikaanse aanbieder, in een case die dat bedrijf zelf naar buiten bracht. Wie erop leunt, koopt niet alleen snelheid, maar ook een afhankelijkheid die op een dag politiek of commercieel kan knellen.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Vastgelopen code weer vlot

Zit je op software die niemand meer durft aan te raken? Ik neem verouderde systemen over, licht ze door en bouw ze stap voor stap veilig door, self-hosted waar dat kan. Van meedenken over de aanpak tot het echte werk.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Anthropic breidt Claude-cybertoegang uit met drie niveaus
Nieuws
4 min

7 okt 00:09

Anthropic breidt Claude-cybertoegang uit met drie niveaus

Anthropic geeft securityteams drie toegangsniveaus voor Claude-cybermodellen. Elk niveau biedt dezelfde modelreeks, maar verschilt in toegestane taken, verificatie, beveiliging en gegevensbewaring voor teams die kwetsbaarheden onderzoeken of systemen testen.

Anthropic lanceert Claude Opus 5.5 met lagere taakkosten
Nieuws
3 min

22 sep 20:15

Anthropic lanceert Claude Opus 5.5 met lagere taakkosten

Anthropic brengt Claude Opus 5.5 uit met 20 procent lagere input- en outputtarieven en volgens het bedrijf 40 procent lagere kosten per typische taak. Het verschil zit in tokens, niet alleen in de prijslijst.

Anthropic richt eigen biologielab in
Nieuws
4 min

18 sep 20:16

Anthropic richt eigen biologielab in

Anthropic bouwt een eigen biologielab in de Bay Area en onderzoekt hoe Claude fysieke experimenten kan aansturen. Voor Nederlandse pharma-, biotech- en laborganisaties verschuift AI daarmee van analyse naar de werkvloer.

Anthropic meldt 151 miljoen Claude-uitwisselingen in distillatiecampagne
Nieuws
5 min

11 sep 00:27

Anthropic meldt 151 miljoen Claude-uitwisselingen in distillatiecampagne

Anthropic zegt dat drie nieuwe Claude-distillatiecampagnes samen tientallen miljoenen uitwisselingen omvatten. De cijfers maken modelherkomst, datarouting en leveranciersrisico concreet voor Nederlandse organisaties die Chinese AI-modellen of tussenlagen gebruiken.

ENISA test Anthropic’s Mythos 5
Nieuws
4 min

10 sep 14:30

ENISA test Anthropic’s Mythos 5

ENISA test Anthropic’s cybermodel Mythos 5 na maanden onderhandelen. De toegang is beperkt tot defensieve proeven en omvat niet Mythos 5.1, waardoor Europa wel kan testen maar geen algemene klanttoegang krijgt.

Anthropic verlaagt cache reads van Claude Fable 5.1 met 75 procent
Nieuws
5 min

1 sep 22:09

Anthropic verlaagt cache reads van Claude Fable 5.1 met 75 procent

Anthropic maakt cache reads voor Claude Fable 5.1 75 procent goedkoper, naar 0,25 dollar per miljoen tokens. Het tokentarief zelf blijft gelijk, dus je besparing hangt af van hoeveel context je herleest.