Wanneer de agent die je vertrouwt een verborgen tracker bij zich had

Alibaba heeft werknemers zojuist opgedragen om vanaf 10 juli te stoppen met het gebruik van Claude Code, nadat interne beoordelingen de tool als hoog risico hadden bestempeld — ze vonden verborgen code die Chinese gebruikers volgde, ondanks publieke ontkenningen van Anthropic. Het verbod kwam weken nadat Anthropic Chinese bedrijven ervan beschuldigde zijn modellen te distilleren.
Ik gebruik Claude Code dagelijks. Ik schreef onlangs een gids waarin ik het vergeleek met Cursor, en één ding dat duidelijk werd is hoeveel je uit handen geeft wanneer je een terminal-native agent draait. Het leest je bestanden, voert shell-commando’s uit, en het kan afhankelijkheden installeren als je dat toestaat. Je wedt dat de tool niets doet buiten wat hij zegt. Deze zaak met Alibaba maakt die weddenschap een stuk onzekerder.
De praktische vraag is niet “zal ik stoppen met het gebruik van Claude Code.” Het is: wat verzamelde die tracker eigenlijk? Projectnamen? Bestandspaden? Het SCMP-rapport zegt dat het specifiek Chinese gebruikers volgde — dat suggereert een vorm van telemetrie die discrimineert op locatie, niet slechts een generieke analytics-aanroep. Als Anthropic iets terugstuurde dat ook maar leek op broncode of de werkmapstructuur, dan is dat een grens die het vertrouwensmodel van uitbesteding van agency doorbreekt waar deze tools van afhankelijk zijn.
Ik denk niet dat er een nette oplossing is. Elke AI-codetool doet aan telemetrie. Cursor, Copilot, Cody — ze bellen allemaal naar huis. De meeste ontwikkelaars klikken door de installatie zonder de meldingen te lezen. Maar wanneer een bedrijf van de omvang van Alibaba een tool verbiedt na inspectie, is het de moeite waard om op z’n minst te kijken wat je terminal-agent verstuurt als hij draait.
Waar ik nu op let: ten eerste, of Anthropic een duidelijk overzicht publiceert van de trackingdata die het verzamelde en waarom die locatiespecifiek was. Ten tweede, of westerse bedrijven die Claude Code vroeg hebben omarmd (zoals sommige eigen enterprise-klanten van Anthropic) hun eigen audits uitvoeren. Ten derde, of dit de balans doet doorslaan voor iemand die kiest tussen Claude Code en iets als Cursor — waar de code in een IDE-plugin draait met een andere vertrouwensgrens. Ik zeg niet dat het ene veiliger is, maar het gesprek verandert wanneer een grote speler de noodrem aantrekt.