TrendAI Vision One bewaakt de sessies van Claude Code en Cowork

TrendAI, de Trend Micro, de veiligheidsafdeling voor AI, heeft haar integratie met de Compliance API van Claude uitgebreid, zodat het Vision One-platform voortaan ook de sessies van Claude Code en Cowork van klanten van Claude Enterprise kan verzamelen. Met deze ontwikkeling, aangekondigd op 29/09/2026, kunnen beveiligingsteams nagaan wat elke medewerker aan de AI-agenten heeft gevraagd, wat daarop is geantwoord en welke tools er zijn gebruikt. Ze kunnen dit combineren met andere bedrijfsveiligheidssignalen.

In 20 seconden de kern van de TrendAI-integratie met Claude Code en Cowork

  • Vision One ontvangt prompts, antwoorden en tool-aanroepen van Claude Code en Cowork.
  • Elke sessie wordt gekoppeld aan een geverifieerde gebruiker.
  • Deze functie werkt uitsluitend met Claude Enterprise.
  • Sesies in de cloud van Claude Code, en ook van Bedrock, Vertex AI of Foundry, vallen buiten de scope.

De uitbreiding bouwt voort op de integratie die TrendAI in juni 2026 aankondigde met Anthropic, die tot nu toe gericht was op gesprekken met Claude. Het probleem dat hiermee wordt aangepakt, wordt steeds belangrijker: AI-agenten schrijven code, roepen tools aan en krijgen toegang tot zakelijke systemen namens medewerkers. Hoewel beveiligingsteams meestal weten dat deze agenten worden gebruikt, weten ze niet precies wat er is gevraagd, wat is gedaan of of internal policies werden gerespecteerd.

Wat ziet het beveiligingsteam?

De Compliance API is de interface die Anthropic biedt aan klanten van Claude Enterprise om gebruiksinhoud op te halen voor audits en compliance-doeleinden. Sinds augustus dekt deze API ook Cowork (desktop, web en mobiel) en Claude Code (terminal, desktop-applicatie en IDE). Volgens de documentatie van Anthropic omvat elke transcriptie de gebruikersaanvragen, antwoorden van de assistent, tool-aanroepen en hun resultaten in tekst, samen met metadata zoals gebruikers-ID en e-mailadres, organisatie en tijdstempels.

TrendAI brengt deze logs naar Vision One, hun detectie- en reactiemechanisme, waar ze kunnen worden gecorreleerd met gebeurtenissen rondom werkplek, identiteit, cloud en netwerk. Het bedrijf stelt dat beveiligingsteams onder andere kunnen:

  • Detecteren wanneer tool-aanroepen buiten de verwachte limieten vallen.
  • De activiteit van een AI-sessie koppelen aan een specifieke gebruiker bij een onderzoek.
  • Controleren of de workflows van de agenten conform de vereiste procedures verlopen.
  • Eigen detections creëren op het gedrag van agenten.
  • Een auditeerbaar register bijhouden van AI-activiteiten voor compliance-controles.

Daarnaast blijft Vision One ook activity logs van Claude Enterprise ontvangen, zoals inlogmomenten, beheersacties en configuratiewijzigingen, evenals logs van Claude Platform, waaronder beheer- en systegevenementen. Deze functionaliteit is nu beschikbaar voor Vision One-klanten die gebruik maken van Claude Enterprise.

Rachel Jin, hoofd van Platform en Business en verantwoordelijke voor TrendAI, benadrukt dat beveiligingsteams transparantie nodig hebben om de activiteiten van AI-agenten te valideren in verhouding tot bedrijfsbeleid. Ze stelt dat deze programmeer- en kenniswerkagenten inmiddels echt zaken doen binnen het bedrijf. Volgens haar moeten deze activiteiten net zo gecontroleerd kunnen worden als andere bedrijfsvoering, zodat controle wordt behouden terwijl deze tools zich verder ontwikkelen.

Wat valt buiten de scope?

Hoewel TrendAI geen details geeft over de beperkingen in zijn mededeling, biedt de documentatie van de Compliance API meer inzicht. Sessies die niet worden gedekt, omvatten onder andere: Claude Code-sessies authenticatie met een API-sleutel via de console, sessies die via Amazon Bedrock, Google Vertex AI of Microsoft Foundry worden uitgevoerd, cloudgehoste Claude Code-sessies en sessies van organisaties zonder datagroei (retentie). Ook interne reasoning-blokken, systeeminstructies, afbeeldingen, PDF-bestanden en tool-uitvoer die standaard op 10.000 bytes zijn beperkt, vallen hier niet onder.

Een belangrijk punt: voor lokale sessies toont het log alleen wat werd verstuurd naar de Claude API en wat werd teruggegeven, niet de volledige activiteit op de werkplek van de gebruiker. Voor inzicht in wat er daadwerkelijk op de computer gebeurt, zijn nog steeds de endpoint-beveiligingsoplossingen nodig. Vision One beoogt dit te ondersteunen door het te koppelen via een client-deployable connector in AWS, die de data analyseert met AI Guard. Transcripts worden standaard zes jaar bewaard, tenzij de organisatie een kortere periode instelt.

Het toezicht op agenten, een groeiende markt

TrendAI opereert niet alleen op dit terrein. De beveiliging van AI-agenten is uitgegroeid tot een van de meest dynamische sectoren, zoals blijkt uit recente overnames als Koi door Palo Alto Networks en de versterking van Zscaler met Symmetry Systems. Voor wie de verschillen tussen de producten van Anthropic nog niet goed kent, leggen we in Revista Cloud de verschillen uit tussen Claude Chat, Cowork en Code.

Ook iets dat Europese bedrijven niet over het hoofd mogen zien: deze logs koppelen elke gebruikersaanvraag aan een geïdentificeerde medewerker en bewaren de volledige inhoud van zakelijke gesprekken met AI. Het is belangrijk om vooraf te controleren of deze vormen van toezicht in overeenstemming zijn met de privacywetgeving en interne beleid, en de medewerkers te informeren over het bereik ervan.

Veelgestelde vragen

Wat is de Compliance API van Claude?

Het is de interface die Anthropic aanbiedt aan klanten van Claude Enterprise om gebruiksgegevens te verzamelen, inclusief sessies van Claude Code en Cowork, voor audit- en nalevingsdoeleinden.

Welke gegevens verzamelt TrendAI Vision One van Claude Code en Cowork?

Prompts, antwoorden, tool-aanroepen en bijbehorende metadata, gekoppeld aan een geverifieerde gebruiker, naast logs van activiteiten van Claude Enterprise en Claude Platform.

Werkt het met alle Claude-abonnementen?

Nee. Het is alleen beschikbaar voor klanten van TrendAI Vision One die gebruik maken van Claude Enterprise.

Welke sessies worden niet gedekt?

Volgens de documentatie van Anthropic worden niet meegerekend: Claude Code-sessies met API-sleutel via de console, sessies in Bedrock, Vertex AI of Foundry, cloudgehoste Claude Code-sessies en sessies van organisaties met nulretentie-beleid.

Bronnen:

Scroll naar boven