← terug naar voorpagina

Alibaba verbiedt Claude Code — en jouw bedrijf is de volgende die moet kiezen

ai-impact 📅 2026-07-06 ✍️ Oscar Weijman

Het nieuws sloeg in als een bom in tech-kringen: Alibaba, de Chinese techgigant met 200.000+ medewerkers, heeft zijn personeel verboden om Claude Code te gebruiken. De officiële reden: veiligheid. De echte reden: controle. En dit is nog maar het begin — de vraag is niet óf jouw bedrijf met hetzelfde dilemma te maken krijgt, maar wanneer.

Wat er gebeurde

Afgelopen vrijdag meldde TechCrunch dat Alibaba een intern memo had verspreid waarin het gebruik van Anthropic's Claude Code — een AI-tool die zelfstandig code schrijft, test en debugt — per direct werd verboden. Medewerkers mogen de tool niet installeren, niet gebruiken via een persoonlijk account, en niet via een VPN omzeilen.

De timing is geen toeval. Claude Code is de afgelopen maanden explosief gegroeid onder developers. Het kan in minuten volledige features bouwen, bestaande codebases analyseren en pull requests schrijven. Voor Alibaba, dat werkt aan eigen AI-modellen en cloud-diensten, is het idee dat duizenden engineers hun code naar een Amerikaanse AI sturen onacceptabel.

Shadow IT 2.0: het probleem dat elk MKB heeft

Alibaba is extreem, maar het onderliggende probleem is universeel. In elk Nederlands MKB-bedrijf gebruiken medewerkers AI-tools waar de directie geen weet van heeft. De marketingmanager gebruikt ChatGPT voor campagneteksten. De developer gebruikt Claude Code voor snelle fixes. De HR-medewerker laat Gemini sollicitatiebrieven screenen.

Dit is Shadow IT 2.0: niet langer ongeautoriseerde software-installaties, maar ongeautoriseerde AI-toegang. Het verschil? Bij traditionele Shadow IT ging het om een tool die op je laptop draaide. Bij AI-Shadow IT stuur je bedrijfsdata naar servers in Californië.

Uit onderzoek van PwC Nederland (juni 2026) blijkt dat 61% van de Nederlandse kantoormedewerkers minimaal één AI-tool gebruikt die niet door de werkgever is goedgekeurd. Bij developers is dat 78%. En 41% heeft bedrijfsgevoelige informatie gedeeld met een AI-tool zonder toestemming.

Een concreet voorbeeld uit de praktijk

Neem een Nederlands softwarebedrijf met 35 medewerkers in Eindhoven. De CTO ontdekte vorige maand dat drie van zijn developers Claude Code gebruikten voor productiecode — zonder dat hij het wist. De code was goed, sneller geschreven dan ooit, en bevatte geen bugs. Het probleem? De volledige codebase van hun grootste klant — een bank — was naar Anthropic's servers gestuurd. De bank had een dataverwerkingsovereenkomst die externe AI-toegang expliciet verbood.

Het bedrijf moest de klant informeren, een datalek melden bij de Autoriteit Persoonsgegevens, en drie weken besteden aan compliance-audits. De developers hadden geen kwaad in de zin — ze wilden gewoon sneller werken. Maar de schade was reëel: reputatieverlies, juridische kosten, en een klantrelatie die op scherp staat.

De drie smaken van AI-verbod

Als Alibaba het doet, waarom jij niet? Het antwoord is genuanceerder dan "gewoon verbieden". Er zijn drie benaderingen, en welke je kiest hangt af van je sector:

1. Totaalverbod (banken, advocaten, accountants). Als je met persoonsgegevens, financiële data of juridische documenten werkt, is een verbod op externe AI-tools verdedigbaar. Maar je moet dan wél een goedgekeurd alternatief bieden — anders gebruiken medewerkers het stiekem toch.

2. Whitelist (de meeste MKB'ers). Stel een lijst op van goedgekeurde AI-tools. ChatGPT met data-opt-out aan? Toegestaan. Claude Code zonder bedrijfsdata? Toegestaan. Maar maak de regels concreet: "geen klantdata uploaden" is duidelijker dan "voorzichtig zijn met AI".

3. Volledige vrijheid (tech-startups, creatieve bureaus). Als je concurrentievoordeel afhangt van snelheid en innovatie, is een verbod contraproductief. Zorg dan voor heldere richtlijnen over wat wél en niet gedeeld mag worden, en train je mensen.

Wat je nu moet doen

Breng in kaart wat er speelt. Vraag je team deze week: "Welke AI-tools gebruik je?" Anoniem, zonder consequenties. Je zult schrikken van de lijst — en dat is precies de bedoeling.

Stel een AI-beleid op. Het hoeft geen document van 20 pagina's te zijn. Drie regels zijn genoeg: (1) welke tools zijn toegestaan, (2) welke data mag je delen, (3) wat zijn de consequenties bij overtreding. Deel het via Slack, e-mail of het prikbord in de kantine.

Bied een alternatief. Het ergste wat je kunt doen is verbieden zonder alternatief. Medewerkers gebruiken AI omdat het hun werk makkelijker maakt. Geef ze een goedgekeurde tool die minstens zo goed werkt — anders omzeilen ze het verbod binnen een week.

Alibaba's verbod is geen Chinees curiosum. Het is de kanarie in de kolenmijn. Over zes maanden heeft elk serieus bedrijf een AI-beleid — de vraag is of jij het schrijft, of dat je het moet repareren na een datalek.

⚠️ Let op: Deze blogpost is informatief bedoeld en vormt geen financieel, juridisch of bedrijfsadvies. Lees onze volledige disclaimer.