Claude Compliance API stuurt chats naar 100+ securitytools
Bedrijven die Claude Enterprise gebruiken, kunnen chats, geuploade bestanden en programmeersessies van medewerkers nu doorsturen naar de security- en compliancetools die ze al in huis hebben. Meer dan 100 leveranciers hebben integraties gebouwd met de Claude Compliance API, waaronder CrowdStrike, Microsoft Purview, Splunk, Palo Alto Networks, Cloudflare en Zscaler.
Met de API kan een organisatie de activiteit in Claude doorsturen naar haar bestaande monitoringomgeving. Securityteams hoeven dus geen apart proces op te zetten om te controleren hoe personeel de AI-assistent gebruikt.
Wat de feed bevat
Voor Enterprise-klanten is de feed breed. Hij bevat de gesprekken zelf, de bestanden die gebruikers uploaden en hun projecten. Ook sessies in Cowork en Claude Code vallen eronder, tot op het niveau van afzonderlijke prompts, antwoorden van het model en toolaanroepen.
Daarnaast levert de API een audittrail. Daaruit blijkt wie zich heeft aangemeld, wat beheerders hebben gedaan en welke instellingen zijn gewijzigd.
In de praktijk kan een verdediger nagaan wat medewerkers in Claude plakken en zien welke tools een programmeersessie heeft aangeroepen. Ook sessiegegevens van de Microsoft 365-invoegtoepassingen en van Claude Science zijn beschikbaar, al zijn beide nog in beta.
Wie er is aangesloten
De partnerlijst beslaat meerdere productcategorieen. Tools voor data loss prevention (DLP) signaleren gevoelige gegevens die het bedrijf verlaten. SIEM-platforms verzamelen securitylogs voor onderzoek. Andere partners zijn actief op het gebied van identiteit, eDiscovery (het doorzoeken en veiligstellen van elektronische gegevens voor juridische zaken) en AI security posture management.
Sommige integraties zijn bedoeld voor specifieke sectoren. Hadrius en Shield archiveren gesprekken voor financiele instellingen die aan bewaarplichten moeten voldoen.
Niet alle leveranciers zien dezelfde gegevens. Salt Security en Torch Security lezen helemaal geen gespreksinhoud. Datadog verwerkt auditlogs van Claude Platform.
Enterprise vs. Platform
Zowel klanten van Claude Enterprise als van Claude Platform kunnen de API gebruiken, maar de reikwijdte verschilt. Platform-klanten ontvangen alleen activiteitsgebeurtenissen. Prompts en antwoorden van het model krijgen zij niet.
Ook aan de Enterprise-kant is de toegang streng afgeschermd. Alleen de Primary Owner kan de API inschakelen. Owners kunnen toegangssleutels aanmaken voor hun eigen organisatie, terwijl Admins de instellingenpagina helemaal niet te zien krijgen.
Tijdpad van de uitrol
Nog niet alle integraties zijn live. De integratie van Netskope zit in een private preview en die van Okta gaat voor een selecte groep klanten naar beta.
KnowBe4 mikt op algemene beschikbaarheid in november 2026. De integratie van Vanta is in beta voor een selecte groep klanten, met algemene beschikbaarheid gepland voor januari 2027.
Onze analyse
Voor securityteams dicht dit een gat dat steeds groter werd sinds generatieve AI-tools hun intrede deden op de werkvloer. Medewerkers plakken dagelijks broncode, klantgegevens en interne documenten in chatvensters, en tot nu toe viel veel van die activiteit buiten het zicht van DLP- en SIEM-systemen. Door die gegevens in tools als Purview of Splunk te laden, kan AI-gebruik worden behandeld zoals e-mail of het delen van bestanden: gelogd, doorzoekbaar en onderworpen aan beleid.
Dat ook Claude Code-sessies en toolaanroepen worden meegenomen, is misschien wel het belangrijkste detail. AI-agents die commando's uitvoeren en tools aanroepen, worden een aanvalsoppervlak op zich. Recente incidenten, zoals de PixelLeak-zaak waarbij AI-agents screenshots naar GitHub lekten, en de SalesBleed-kwetsbaarheden in Salesforce Agentforce, laten zien hoe het gedrag van agents kan ontsporen. Een vastlegging van wat een agent werkelijk heeft gedaan, geeft incident responders iets concreets om mee te werken.
Er is ook een keerzijde. Een feed die volledige gesprekken vastlegt, is zelf een gevoelige gegevensopslag. Er kunnen persoonsgegevens, bedrijfsgeheimen of inloggegevens in staan die gebruikers er eigenlijk nooit hadden mogen intypen. Organisaties zullen goed moeten nadenken over welke leveranciers inhoud ontvangen, hoe lang die wordt bewaard en wie die kan lezen. Dat sommige partners, zoals Salt Security en Torch Security, zonder gespreksinhoud werken, wijst erop dat er ruimte is om voor een beperktere reikwijdte te kiezen. Bovendien weten medewerkers mogelijk niet hoe nauwkeurig hun chats kunnen worden bekeken, wat in sommige rechtsgebieden vragen oproept over privacy op de werkplek.
Het toegangsmodel, beperkt tot de Primary Owner, lijkt een verstandige waarborg tegen een gecompromitteerd beheerdersaccount dat ongemerkt een bulkexport inschakelt. Het is de moeite waard om in de gaten te houden of andere AI-leveranciers met vergelijkbare compliancefeeds komen, en hoe snel de integraties in beta en preview de komende maanden algemeen beschikbaar worden.
