Claude kan nu handelen in Microsoft 365: de kansen en de aandachtspunten

Dat ontwikkelingen in AI zich in recordtempo opvolgen, blijkt wel uit de nieuwste aanpassing van Claude. Vorige maand plaatsten wij een blog over de koppeling tussen Claude en Microsoft 365. Vandaag de dag is dat blog alweer gedateerd en gelden er andere spelregels.

In die blog stond één eigenschap centraal: de koppeling was read-only. Claude kon je omgeving doorzoeken en analyseren, maar er niets in veranderen. Sinds juni 2026 is dat anders: de Microsoft 365-connector van Claude kan nu ook daadwerkelijk handelen in je tenant. Niet alleen meer lezen en meedenken, maar ook uitvoeren. Dat opent nieuwe mogelijkheden en brengt een paar aandachtspunten met zich mee die je bewust wilt afwegen.

In deze blog leggen we uit wat er is veranderd, welke stappen je als beheerder zet als je ermee aan de slag wilt, en hoe de verhouding tussen Claude en Copilot er op dit moment uitziet. Want ook daar is de afgelopen maanden veel gebeurd. We hebben geen voorkeur voor het één boven het ander; beide zijn goede keuzes, afhankelijk van wat bij je organisatie past.

Wat kan Claude nu wel in je omgeving?

De connector kan nu schrijfacties uitvoeren. In de praktijk betekent dat:

  • In Outlook: e-mail versturen en doorsturen, concepten (drafts) aanmaken en bewerken, categorieën en labels beheren, inbox-regels aanmaken of verwijderen, en een automatisch antwoord (out-of-office) instellen. Claude kan ook gesprekken naar de verwijderde items verplaatsen.
  • In de agenda: afspraken aanmaken, bijwerken, verwijderen en uitnodigingen accepteren of afwijzen.
  • In SharePoint en OneDrive: bestanden aanmaken, inhoud van bestanden vervangen, mappen aanmaken, en items hernoemen, verplaatsen, kopiëren of verwijderen (naar de prullenbak).

Lezen en zoeken werken zoals je gewend was. Teams blijft bewust read-only: Claude kan geen Teams-berichten plaatsen of Teams-instellingen wijzigen.

Waar zit de winst? Dit tilt Claude van meedenken naar meewerken. Denk aan een lange mailthread laten samenvatten én meteen een conceptantwoord laten klaarzetten, een reeks afspraken laten inplannen op basis van beschikbaarheid, of documenten laten opstellen en direct in de juiste SharePoint-map laten plaatsen. Voor wie Claude al gebruikt voor analyse en schrijfwerk, verdwijnt de handmatige knip-en-plak-stap.

Anthropic heeft daarbij een paar grendels ingebouwd. E-mails die Claude verstuurt krijgen een header die aangeeft dat ze door een agent zijn verstuurd. Er gelden rate limits per gebruiker. Bijlagen worden in geen enkele schrijfactie ondersteund. En voor de meest impactvolle acties, zoals mail versturen of agenda-items aanmaken, kun je géén “altijd toestaan” instellen; die vragen elke keer om bevestiging.

Aan de slag als beheerder: dit gaat niet vanzelf

Als je de schrijfacties wilt gebruiken, zijn er een paar stappen. Welke, hangt af van je situatie.

Heb je de connector al vóór de introductie van de schrijftools in gebruik genomen? Dan staan de schrijfacties standaard uit. Je zet ze per tool bewust aan in de tool-permissies van de connector, en zet elke schrijfactie (mail versturen, agenda-items, bestandswijzigingen) op “Toestaan” of “Vragen”. Let op: de connector-brede “alle tools”-instelling alleen is niet genoeg; de individuele schrijftool-instellingen hebben voorrang totdat je ze stuk voor stuk wijzigt.

Heb je de connector recent toegevoegd? Dan staan de schrijftools mogelijk al aan en kun je deze stap overslaan.

En voor iedereen geldt: een Microsoft Entra Global Administrator keurt de bijgewerkte set permissies eenmalig goed. Zonder die goedkeuring mislukken schrijfacties, ook als je de vorige stap hebt gedaan. Het gaat onder meer om de scopes: Mail.Send, Mail.ReadWrite, Calendars.ReadWrite, Files.ReadWrite.All en MailboxSettings.ReadWrite.

Een praktische tip: begin met de acties op “Vragen” in plaats van “Toestaan”, zodat een gebruiker elke schrijfactie eerst ziet en bevestigt. Rol het daarna uit naar een kleine pilotgroep via Entra Enterprise App-toewijzing voordat je het breed openzet. Zo bouw je vertrouwen op en houd je grip, zonder de mogelijkheden dicht te zetten.

Aandachtspunten bij de afweging

De kern uit onze vorige blog blijft relevant: Claude werkt, ook met een koppeling, buiten je Microsoft-securitymodel. De beveiligingsregels die je in Microsoft 365 hebt ingericht, bijvoorbeeld wie welke bestanden mag zien of welke documenten als vertrouwelijk zijn gemarkeerd en niet zomaar gedeeld mogen worden, worden niet automatisch toegepast op wat Claude doet, zoals bij Copilot wél gebeurt. Zodra Claude niet alleen leest maar ook handelt, is het goed om daar bewust bij stil te staan. Een paar punten om mee te nemen:

Claude kan nooit meer dan de gebruiker zelf. De koppeling is altijd gebonden aan een ingelogde medewerker. Claude kan dus alleen bij data en acties waar die persoon zelf ook toegang toe heeft, niet meer. Dat is een prettige, ingebouwde grens.

Alles wordt vastgelegd. Elke actie die Claude via de koppeling uitvoert, komt terecht in het activiteitenlogboek van je Microsoft 365-omgeving, met tijdstip, gebruiker en wat er precies is gebeurd. Voor organisaties met ISO 27001 of NEN 7510 is dat prettig: het is achteraf te herleiden. Wel goed om te beseffen dat iets achteraf kunnen terugzoeken iets anders is dan vooraf bepalen wat mag; die keuze blijft bij jou.

Data verlaat je omgeving. Zoals in de vorige blog: zodra Claude data verwerkt, gaat die naar Anthropic, mogelijk buiten Europa. Voeg je schrijfacties toe, dan is dat een goede aanleiding om Anthropic netjes in je verwerkersregister en verwerkersovereenkomsten te hebben staan, en de inzet mee te nemen in je AVG-, ISO- en NEN-beleid.

Geen van deze punten is een reden om het niet te doen. Het zijn de knoppen waaraan je draait om het gecontroleerd in te richten.

Claude en Copilot: de stand van zaken medio 2026

Microsoft heeft Copilot flink herzien. Waar je vroeger bovenop je Microsoft 365-licentie een losse Copilot-add-on van zo’n €28 per gebruiker per maand betaalde, is er nu Copilot Business, specifiek voor organisaties tot 300 gebruikers, en zijn er sinds 1 juli 2026 vaste bundels waarin Copilot al is inbegrepen.

Concreet, op basis van de actuele Microsoft-richtprijzen (jaarabonnement) voor de Nederlandse markt: Microsoft 365 Business Premium kost ongeveer €19 per gebruiker per maand. De bundel Business Premium with Copilot komt uit op ongeveer €28 per gebruiker per maand. Je betaalt dus grofweg €9 per gebruiker per maand extra om Copilot mee te nemen. En de bundel is duidelijk voordeliger dan de losse route: Business Premium met een aparte Copilot Business-licentie komt eerder rond €37 uit, dus de bundel scheelt zo’n €9 tot €10 per gebruiker per maand. Voor veel MKB-organisaties verlaagt dat de drempel aanzienlijk.

Een aandachtspunt: een deel van deze tarieven is promotioneel. De standalone Copilot Business-licentie kent een instaptarief van ongeveer €18 per gebruiker per maand (daarna hoger), een promotie die op dit moment loopt tot eind 2026. De kortingsvoorwaarden op de bundels kennen hun eigen termijnen. Wil je op de gunstige voorwaarden instappen, dan loont het om de timing van je verlenging goed te plannen.

Copilot Cowork: krachtig door Claude maar je betaalt per taak

Eerder schreven we al over Copilot Cowork, een nieuwe module van Microsoft Copilot die gebruik maakt van de taalmodellen van Anthropic. Sinds 16 juni 2026 is Copilot Cowork algemeen beschikbaar. Een AI die langlopende, meerstaps-taken zelfstandig uitvoert in plaats van alleen antwoorden geeft. Interessant detail: die draait onder meer op modellen van Anthropic (Claude Opus 5 en Sonnet 4.6), met keuze uit meerdere modellen.

Cowork zit níet in je vaste maandbedrag. Het wordt sinds 1 juli 2026 afgerekend op verbruik, via Copilot Credits (ongeveer €0,01 per credit), bovenop je bestaande Copilot-licentie. Wat een taak kost, hangt af van het model, de opgehaalde context, het aantal tool-aanroepen en de looptijd. Een lichte taak kost een paar honderd credits, een zware taak loopt verder op.

Het voorspelbare per-seat-model dat Copilot zo makkelijk verkoopbaar maakte, geldt dus niet meer voor de agentische functies. Je krijgt er kracht voor terug, maar met een variabele rekening die je wilt monitoren en budgetteren. Microsoft biedt daarvoor admin-budgetcontroles.

En dit is precies waar inzicht het verschil maakt. Bij een verbruiksmodel wil je weten wie welke AI-tools gebruikt, welke taalmodellen daarachter draaien en wat dat aan verbruik kost. Klanten met onze Copilot Coach zien dat terug in de clientportal: een overzicht van de ingezette AI-tools, de gebruikte taalmodellen en het bijbehorende tokenverbruik en de kosten. Zo blijft een variabel model niet een black box, maar iets waar je op kunt sturen.

Wat er de laatste maanden bij Claude is veranderd

Bij Anthropic zijn twee ontwikkelingen doorslaggevend geweest voor de terreinwinst bij Microsoft 365-integratie:

De connector is beschikbaar op alle plannen, inclusief het gratis plan (sinds mei 2026). Opvallend voor een first-party enterprise-integratie, en het verlaagt de drempel flink. Maar juist hier zit een belangrijk aandachtspunt, en dat willen we niet onbenoemd laten.

Op een gratis of Pro-account staan de privacy-voorwaarden standaard anders dan op zakelijke plannen. Daar mag Anthropic je gesprekken standaard gebruiken om zijn modellen te trainen, tenzij je die instelling zelf uitzet, en veel gebruikers klikken zo’n keuzescherm weg zonder de toggle aan te passen. Bij toestemming kan de bewaartermijn bovendien oplopen tot enkele jaren. Op Team- en Enterprise-plannen is dat contractueel uitgesloten: je data wordt daar nooit voor training gebruikt.

Het risico is dus concreet: Een medewerker kan op een persoonlijk of gratis account de Microsoft 365-koppeling zelf leggen, zonder tussenkomst van IT. Daarmee kan bedrijfsdata uit Outlook en SharePoint via een privé-account je organisatie verlaten, mét datatraining aan. Dat is precies het soort ongecontroleerd AI-gebruik dat je wilt voorkomen.

Ons advies is helder: koppel Microsoft 365 nooit aan een gratis of persoonlijk Claude-account voor zakelijk gebruik. Zet je Claude zakelijk in, doe dat dan minimaal op een Team-plan, en zorg dat je als organisatie regelt wie de koppeling überhaupt mag leggen. Zo houd je de keuze bij IT in plaats van bij het toeval.

De schrijfacties (juni 2026), het onderwerp van deze blog. Hiermee stapt Claude van meedenken naar uitvoeren en komt het functioneel dichter bij wat Copilot binnen je omgeving doet, zij het nog steeds van buitenaf.

De verschuiving is dus wederzijds. Copilot haalt Anthropic-modellen naar binnen; Claude haalt actiemogelijkheden naar je Microsoft-data. De twee groeien naar elkaar toe, via een verschillend model.

Waar Copilot en Claude elk sterk in zijn

Het verschil zit niet in “veilig versus onveilig”, maar in de aard van de integratie. Copilot werkt binnen Microsoft 365 en gebruikt je bestaande beveiliging: wie welke bestanden mag zien, welke documenten als vertrouwelijk zijn gemarkeerd, de regels die voorkomen dat gevoelige data ongewenst wordt gedeeld, dat alles blijft leidend. Copilot laat een medewerker alleen content zien waar diegene toch al bij mag. En Copilot Cowork houdt inmiddels ook automatisch bij welke acties er zijn uitgevoerd, wat helpt bij compliance en terugzoeken. Dat maakt het aantrekkelijk als je alles binnen je bestaande Microsoft-model wilt houden.

Claude is achteraf goed te herleiden via datzelfde activiteitenlogboek, is altijd gebonden aan wat een medewerker zelf mag, en is sterk in analyse, redeneren en (voor ontwikkelaars) programmeerwerk via Claude Code. Je bestaande Microsoft-beveiliging werkt alleen niet automatisch door op wat Claude doet; dat regel je apart en bewust.

Een nuance die vaak vergeten wordt en voor beide geldt: ook binnen Copilot kan de verwerking door Claude-modellen buiten Europa plaatsvinden, omdat die modellen niet onder de Europese datagrens van Microsoft vallen. Europese organisaties moeten daar bewust toestemming voor geven. Geen automatisch gegeven, welk platform je ook kiest.

Voor organisaties die zeer strikt zijn in het verwerken van hun data binnen Europa, denk aan veel zorgorganisaties, is Claude daarom eigenlijk geen voor de hand liggende keuze, of je het nu via Anthropic zelf of via Microsoft Copilot inzet. Voor die groep is Copilot met de standaard Microsoft-modellen doorgaans het betere alternatief, omdat je dan binnen de Europese datagrens kunt blijven.

Interessant voor juist deze organisaties: Microsoft breidt zijn samenwerking met Mistral, een Frans AI-bedrijf, actief uit als Europees alternatief naast OpenAI, Anthropic en Gemini. De eerste Mistral-modellen zijn sinds juli 2026 beschikbaar binnen Microsofts ontwikkel- en agentplatform (Foundry en Copilot Studio) en kunnen zelfs volledig binnen Europa of on-premises draaien. Dat is nog niet hetzelfde als “Mistral aanzetten in Copilot”, maar het laat zien dat er serieus wordt gewerkt aan een route waarbij organisaties met strenge data-eisen tóch krachtige AI binnen Europa kunnen gebruiken. Voor zorg en andere gereguleerde sectoren is dat een ontwikkeling om in de gaten te houden.

Ons advies

De boodschap uit onze vorige blog blijft staan: de vraag is niet of AI iets kan, maar of je het gecontroleerd inzet. Met de nieuwe schrijfacties wordt die vraag alleen concreter, en interessanter.

Kies het platform dat past bij je organisatie. Wil je alles binnen je bestaande Microsoft-security en governance houden, dan is Copilot, zeker nu prijstechnisch aantrekkelijker, een logische route; zet de agentische Cowork-functies daarbij bewust en gebudgetteerd in. Zet je Claude in, bijvoorbeeld vanwege de sterke reasoning of Claude Code, dan is dat een prima keuze als je de inrichting bewust regelt. De twee kunnen ook prima naast elkaar bestaan.

En specifiek voor de nieuwe Claude-acties: behandel het aanzetten van schrijfacties als een bewuste beslissing, niet als een technisch vinkje. Begin met “Vragen”, start klein met een pilotgroep, en leg de verwerking vast in je beleid. Zo benut je de kansen en houd je grip.

Benieuwd wat de nieuwe Claude-acties en de gewijzigde Copilot-propositie concreet betekenen voor jouw organisatie? Neem gerust contact met ons op. We kijken er graag samen naar, zonder voorkeur vooraf.