China heeft een formele “achterdeur”-beveiligingswaarschuwing afgegeven over de codeerassistent Claude Code van Anthropic, waarbij de nationale kwetsbaarheidsdatabase van het land waarschuwt dat het monitoringmechanisme van de tool de gegevens van gebruikers naar externe servers kan doorsturen. Deze stap, gerapporteerd door Reuters, CBS News, CNBC en de Wall Street Journal**, escaleert het geschil over Claude Code van een enkel bedrijfsverbod naar een officiële waarschuwing op overheidsniveau, rechtstreeks gericht op Chinese ontwikkelaars.
De waarschuwing markeert een aanzienlijke stap vooruit ten opzichte van de situatie enkele dagen eerder, toen e-commercegigant Alibaba zijn eigen personeel verbood Claude Code te gebruiken vanwege soortgelijke trackingproblemen. Nu brengt Peking zelf ontwikkelaars op de hoogte. Voor lezers die de laatste AI-ontwikkelingen volgen die we bespreken, is de verschuiving van een memo van een particulier bedrijf naar een door de staat gesanctioneerde veiligheidswaarschuwing het verhaal om in de gaten te houden.
Wat het overheidsalarm zegt
Volgens The Register beweert de nationale kwetsbaarheidsdatabase van China – de instantie die formeel beveiligingsfouten catalogiseert die van invloed zijn op producten die in het land worden gebruikt – dat Claude Code een monitoringmechanisme bevat dat de gegevens van Chinese gebruikers naar externe servers kan doorsturen. De database typeerde de functionaliteit als een ‘achterdeur’, een taal die doorgaans gereserveerd is voor opzettelijk ingevoegde bewakingspaden in plaats van routinematige telemetrie.
De Wall Street Journal meldde dat de Chinese autoriteiten zeggen dat ze specifieke beveiligingskwetsbaarheden in Claude Code hebben gevonden, terwijl CBS News en CNBC de waarschuwing van de overheid omschrijven als een ‘achterdeur’ in de AI-coderingstool. The Times of India en Cybernews voegden eraan toe dat de waarschuwing expliciet waarschuwde dat de tool ‘uw gegevens kan lekken’. Het praktische effect, zoals The Register het uitdrukte, is dat China in feite ontwikkelaars vertelt Claude Code te dumpen.
Hoe dit verschilt van het Alibaba-verbod
De waarschuwing van de overheid bouwt voort op het eerdere verbod van Alibaba, maar wijkt wezenlijk af van dit verbod. Op 3 juli meldden Reuters en de South China Morning Post dat Alibaba werknemers had opgedragen te stoppen met het gebruik van Claude Code en deze had geclassificeerd als 'risicovolle software', nadat de demontage van een ontwikkelaar verborgen code had blootgelegd die controleerde of gebruikers verbonden waren met China. Dat was één bedrijf dat handelde op basis van een interne veiligheidsbeoordeling.
De actie van deze week is breder. Een vermelding in een nationale kwetsbaarheidsdatabase is een formele, door de overheid gesteunde vaststelling dat een product een veiligheidsrisico vormt – een risico dat naar verwachting van andere Chinese instellingen, ontwikkelaars en inkoopteams serieus wordt genomen. Het breidt de waarschuwende houding in feite uit tot ver buiten Alibaba en strekt zich uit tot het hele Chinese ontwikkelaarsecosysteem, waardoor de staat het stempel van de staat leent op zorgen die voorheen de oproep van één bedrijf waren.
Het standpunt van Anthropic en de anti-misbruikcontext
Anthropic heeft zijn monitoringmechanismen consequent geformuleerd als anti-misbruikmaatregelen, en niet als surveillance. In een brief van juni aan Amerikaanse senatoren beweerde het bedrijf dat operators die banden hadden met Chinese AI-laboratoria tienduizenden frauduleuze accounts beheerden om de resultaten van Claude te oogsten in een distillatiecampagne. Tegen die achtergrond heeft Anthropic betoogd dat controles die bedoeld zijn om dergelijk misbruik op te sporen en te blokkeren, defensief van aard zijn.
Het bedrijf heeft gezegd dat het de verborgen code heeft verwijderd die tot de aanvankelijke controverse leidde. Een patch lost het perceptieprobleem echter niet op – vooral niet als een buitenlandse regering het gedrag officieel als achterdeur heeft gecatalogiseerd. Reuters merkte op dat de waarschuwing opnieuw onderzoek doet naar de manier waarop Anthropic zijn instrumenten gebruikt en welke gegevens deze instrumenten doorgeven.
De geopolitieke inzet
De escalatie past in een bekend patroon in de AI-rivaliteit tussen de VS en China, waar veiligheid en commerciële concurrentie steeds meer met elkaar verweven raken. Amerikaanse laboratoria staan onder druk om te voorkomen dat hun modellen door buitenlandse rivalen worden geschrapt, terwijl de Chinese autoriteiten assertiever zijn geworden over het markeren van buitenlandse software als een veiligheidsrisico en het sturen van ontwikkelaars naar binnenlandse alternatieven.
Een formele kwetsbaarheidswaarschuwing geeft Peking een verdedigbare, technisch klinkende basis om de adoptie van een toonaangevend Amerikaans codeerinstrument te ontmoedigen – zonder een regelrecht verbod uit te vaardigen. Dat is een subtielere en aantoonbaar duurzamere vorm van druk dan een bot verbod, omdat het het gedrag van ontwikkelaars hervormt door middel van risicoperceptie in plaats van door directe besluiten.
Het geeft Chinese AI-bedrijven ook een narratief voordeel. Binnenlandse codeerassistenten kunnen niet alleen als concurrenten worden gepositioneerd, maar ook als de veilige, soevereine keuze, vrij van de zorgen over datatransmissie die nu officieel aan een Amerikaanse rivaal worden toegeschreven.
Wat volgt
De waarschuwing verbiedt op zichzelf niet Claude Code in China, waar de tool nooit officieel is verkocht en waar gebruikers er al toegang toe hebben via tijdelijke oplossingen. Maar het verhoogt de kosten van het gebruik ervan – reputatie-, juridisch en operationeel – en geeft aan dat verdere beperkingen zouden kunnen volgen als de gesignaleerde problemen niet naar tevredenheid van de Chinese autoriteiten worden aangepakt.
Anthropic staat nu voor een keuze: zich bezighouden met de specifieke technische claims in het kwetsbaarheidsrapport, of het risico lopen dat het 'achterdeur'-label blijft hangen, ongeacht de bedoeling. Hoe dan ook, de episode versterkt hoe een product dat in San Francisco is ontworpen een brandpunt kan worden in Peking, en hoe snel een bedrijfsconflict kan uitgroeien tot een nationale veiligheidssituatie.


