
Microsoft 365 Copilot ondersteunt nu naast OpenAI GPT ook Anthropic Claude Sonnet en Opus als selecteerbaar model. Voor EU-organisaties zit er een kritische beslissing aan vast: Claude verwerkt data buiten het EU Data Boundary. Wat u moet weten en welke admin-stap vereist is.
Microsoft 365 Copilot draait al twee jaar op OpenAI-modellen. Dat verandert stap voor stap. Sinds begin 2026 kunnen gebruikers in de modelkiezer van Copilot Chat wisselen tussen GPT-modellen en Anthropic Claude. Niet als experiment, maar als productiecapaciteit voor gelicentieerde Copilot-gebruikers. Claude Sonnet is beschikbaar voor algemene taken, Claude Opus voor diepgaande analyse en redenering.
Voor IT-beheerders in de EU is dit geen functionele upgrade die je stilzwijgend laat uitrollen. Achter de modelkeuze zit een databeschermingsvraagstuk dat aandacht vraagt: Claude verwerkt gegevens buiten de Microsoft-infrastructuur en buiten het EU Data Boundary. Dat vraagt om een bewuste organisatiebeslissing, niet alleen een technische instelling.
Tot voor kort was het model in Copilot Chat een gegeven. Microsoft koos, de gebruiker volgde. Met de uitbreiding naar Anthropic heeft Microsoft een modelkiezer geïntroduceerd die zichtbaar is in de interface van Copilot Chat: gebruikers klikken op de modelnaam en kiezen GPT, Claude Sonnet of Claude Opus.
De keuze is niet alleen beschikbaar in Copilot Chat. Claude Opus rolt momenteel uit naar Copilot in Excel, en de Researcher agent, het werkpaard voor diepgaand onderzoek binnen Microsoft 365 Copilot, gebruikt al een combinatie: OpenAI GPT voor het opstellen van een concept, Anthropic Claude voor de verificatie en verfijning ervan. Dat maakt de multi-model aanpak niet alleen een gebruikersvoorkeur, maar een ingebedde architectuurkeuze van Microsoft.
De toevoeging van Anthropic Claude is geen marketingstap. De modellen vullen elkaar op dit moment aan. Claude Opus scoort sterk op taken die uitgebreide context vereisen, zoals het analyseren van langere juridische documenten, financiële rapporten of technische specificaties, en op gestructureerde output waar redeneren stap voor stap nodig is. Claude Sonnet is breedinzetbaar, snel, en reageert vloeiend op Nederlandse tekst.
GPT-modellen blijven het sterkst in scenario's die diep geïntegreerd zijn met Microsoft Graph: e-mailsamenvatting, agenda-analyse, Search met organisatiedata en het schrijven van berichten met context uit Teams of SharePoint. Wie die integraties centraal stelt, merkt weinig verschil. Wie Claude gebruikt voor analytische taken buiten de M365-werkomgeving, kan dat voordeel benutten.
Hier zit het kritieke punt voor Europese organisaties. Anthropic verwerkt gegevens niet op de Azure-infrastructuur van Microsoft, maar op eigen servers in AWS- en GCP-datacenters, hoofdzakelijk in de Verenigde Staten. Dat betekent dat elke prompt die via Claude wordt verwerkt, het EU Data Boundary van Microsoft verlaat.
Microsoft heeft Anthropic per januari 2026 officieel als subprocessor aangemerkt. Dat geeft juridische structuur: Anthropic is contractueel gebonden aan Microsoft's Data Processing Addendum, mag klantgegevens niet gebruiken voor het trainen van modellen, en valt onder de verwerkersverplichtingen van Microsoft. Maar subprocessorstatus doet niets aan de fysieke locatie van de verwerking. Wie strenge contractuele verplichtingen heeft om data in de EU te houden, kan Claude in de huidige opzet niet gebruiken.
Voor EU- en UK-tenants heeft Microsoft hierop gereageerd door Claude standaard uit te zetten. Zonder actieve beslissing van een beheerder is Claude niet beschikbaar voor gebruikers in deze regio's. Dat is een bewuste afwijking van de standaardinstellingen voor overige wereldregio's.
Sinds 3 april 2026 heeft Microsoft een nieuwe instelling toegevoegd aan het Microsoft 365 Beheercentrum waarmee EU- en UK-beheerders Claude handmatig kunnen inschakelen. De instelling heet 'Copilot in Microsoft 365-apps met Anthropic-modellen' en is te vinden via Instellingen, vervolgens Copilot, en dan de sectie voor AI-providers of extra taalmodellen.
Wie de instelling activeert, stemt ermee in dat gegevens van gebruikers die Claude selecteren, buiten de EU worden verwerkt door Anthropic. De beslissing moet bewust worden genomen, gedocumenteerd en afgestemd met de functionaris gegevensbescherming of privacyverantwoordelijke binnen de organisatie.
Wie de instelling niet activeert, houdt Claude buiten bereik van gebruikers. GPT-modellen via Azure blijven dan de enige optie, en die vallen wel binnen het EU Data Boundary. Voor organisaties die gegevenslokalisatie hoog in het vaandel hebben, of actief in gereguleerde sectoren opereren zoals gezondheidszorg, financiën of overheid, is dit de meest prudente route.
De AVG verbiedt doorgifte van persoonsgegevens aan landen buiten de EER, tenzij er passende waarborgen zijn. Microsoft beroept zich op de Standard Contractual Clauses die via het DPA zijn geregeld, aangevuld met de subprocessorstatus van Anthropic. Die constructie is juridisch verdedigbaar maar niet onomstreden, vergelijkbaar met het langlopende debat rond Microsoft's eigen cloudverwerking in de VS.
Concreet betekent dit: als Claude in Copilot wordt gebruikt voor taken waarbij persoonsgegevens worden ingevoerd, denk aan CV-analyse, klantcommunicatie of personeelsdossiers, dan loopt de organisatie een verwerkingsrisico dat in de privacyimpactbeoordeling moet worden opgenomen. Voor taken met niet-persoonsgebonden data, interne rapportages, productteksten, technische documentatie, is het risico aanzienlijk kleiner.
Een pragmatisch kader voor de keuze. Claude inschakelen is zinvol voor teams die werken aan diepgaande analyse van openbare of niet-persoonsgevoelige informatie, technische of creatieve taken waarbij modelkeuze kwaliteitsverschil maakt, en pilots binnen innovatie- of R&D-afdelingen die bewust met AI-modellen experimenteren.
Claude beter uitgeschakeld laten voor HR-processen, juridische dossiers met persoonsgegevens, financiële verwerking van klantinformatie, en omgevingen waar contracten of branchenormen expliciete EU-dataresidentieverplichtingen bevatten. Stel voor beide scenario's een intern beleid op dat vastlegt welke modellen voor welke taakypen zijn toegestaan.
Drie stappen voor de komende weken. Ten eerste, controleer de huidige instelling in het Microsoft 365 Beheercentrum. Is 'Copilot in M365-apps met Anthropic-modellen' actief of niet? Als u het niet bewust hebt ingeschakeld en u beheert een EU-tenant, staat het standaard uit. Controleer dit toch, want wijzigingen in Microsoft-beleid kunnen standaardinstellingen aanpassen.
Ten tweede, bespreek de databeschermingsafweging intern. Koppel de IT-beheerder aan de privacyfunctionaris of juridische afdeling voor een korte impactbeoordeling. De vraag is eenvoudig: hebben wij taakypen waarvoor Claude meerwaarde heeft en waarbij geen persoonsgegevens worden ingevoerd? Zo ja, is de opt-in verdedigbaar?
Ten derde, stel een model-gebruiksbeleid op als onderdeel van uw AI-governancedocumentatie. Welke modellen zijn beschikbaar, voor welke taakypen, en wie is verantwoordelijk voor incidentmelding als iemand onbedoeld gevoelige data ingeeft. Dit hoeft geen omvangrijk document te zijn, maar het moet bestaan.
De multi-modelstrategie van Microsoft is nog niet af. De verwachting is dat er in de tweede helft van 2026 meer modellen aan de kiezer worden toegevoegd, mogelijk ook open-source opties. De governance die u nu inricht, is daarmee niet éénmalig maar structureel. Wilt u hulp bij het opstellen van een AI-gebruiksbeleid, het beoordelen van uw Copilot-instellingen of het trainen van uw IT-team op modelkeuze en databescherming? Neem contact op met Zarioh.
Was dit artikel nuttig?
Zarioh Digital Solutions
IT-specialisten uit Utrecht. Wij helpen bedrijven door heel Nederland met Microsoft 365, AI agents, hosting en telefonie — en delen hier wekelijks wat we in de praktijk tegenkomen. Volg ons op LinkedIn
Ontvang nieuwe artikelen direct in je inbox.
Geen spam. Afmelden kan altijd.

AI & Automation

AI & Automation

AI & Automation