Claudeに機密情報を入力していい?学習設定と漏洩対策
社内資料や顧客とのやり取りをClaudeで整理したい一方、機密情報を送ってよいのか、誰に見られるのかが気になる方は多いでしょう。個人向けと法人向けではデータの扱いが異なり、学習設定だけでは判断できない点もあります。この記事では、利用プラン、保存・閲覧の条件、入力前の確認、誤送信後の対応を整理します。
Claudeへ機密情報を入力できるかは、利用プランと社内の許可、データの種類で決まる。学習オフでも保存や閲覧の可能性は残るため、契約・設定を確認し、不要な情報を除けば、業務で送信してよい範囲を判断できる。
目次 (7)
Claudeに機密情報を入力しても大丈夫?
機密情報を無条件に入力してよいとはいえません。 まず、その情報を外部サービスへ送る許可があるかを確認します。自分が閲覧できる資料でも、会社や取引先がAIへの送信を認めているとは限りません。
Anthropicの公式ヘルプも、財務情報、医療情報、パスワード、機密の業務文書などを共有する際は慎重な検討を求めています。保護措置があることと、すべての情報を入力してよいことは別の判断です。
たとえば公開済みの製品説明を要約する場合と、顧客名入りの未公開契約書を添削する場合では、必要な確認が違います。後者は契約、社内規程、利用するアカウントの条件を先に照合しましょう。
出典:機密データを入力する際の公式説明。
個人向けと法人向けで学習利用の条件が違う
「有料なら学習されない」と料金だけで判断するのは不十分です。Free・Pro・Maxは個人向けの説明、Claude for WorkやAnthropic APIは商用製品の説明を確認します。
| 利用形態 | 学習利用の確認ポイント |
|---|---|
| Free・Pro・Max | モデル改善の設定と、フィードバックなどの例外を確認 |
| 個人向けアカウントで使うClaude Code | チャットと同様に個人向けの方針を確認 |
| Team・EnterpriseなどのClaude for Work | 入力・出力は原則としてモデル訓練に利用されない |
| Anthropic API | 原則としてモデル訓練に利用されない。契約と運用条件も確認 |
商用製品でも、フィードバックや不具合報告を送る、データ利用を明示的に許可するといった場合は扱いが変わります。「通常の業務で送る内容」と「改善のために報告する内容」を区別してください。
他社アプリやクラウドサービス経由の場合は、経由先が入力を受け取ることもあります。Claudeというモデル名だけで決めず、実際に契約しているサービスと送信先を確かめます。
出典:商用製品の学習利用方針。
Claudeの学習をオフにする設定手順
個人向けClaudeのモデル改善設定は、ブラウザ・デスクトップとスマホのいずれでも変更できます。表示言語で項目名が異なる場合は、PrivacyとHelp Improve our AI modelsを目印にしてください。
- Claudeのメニューから自分の名前を選ぶ。
- 「設定(Settings)」を開く。
- 「プライバシー(Privacy)」を開く。
- 「Help Improve our AI models」に相当する設定をオフにする。
- 入力前にオフになっていることを確認する。
公式説明では、オフにすると過去の保存済み会話や新しい会話・コーディングセッションを、今後のモデル訓練に使わなくなります。ただし、すでに始まった訓練や訓練済みモデルから、過去のデータを取り除く操作ではありません。
また、安全性の分類器でフラグが付いた会話には別の扱いがあります。設定変更はデータ管理の一つの対策として使い、機密情報を送る許可の代わりにはしないことが大切です。
出典:モデル改善設定の変更方法。
学習オフ・会話の保存・人による閲覧を分けて考える
学習をオフにしても、サーバーへの送信や会話の保存がなくなるわけではありません。確認したいのは、学習に使うか、どの期間保存するか、誰がどんな目的でアクセスするかの三点です。
個人向けの保持方針では、会話を削除すると履歴から直ちに消え、バックエンドからは通常30日以内に削除されます。ただし、法令、紛争対応、利用ポリシー違反への対応などでは保持される場合があります。画面から消えた時点を、全データが消去された時点と扱わないようにします。
モデル改善を許可したデータは、識別情報を切り離した形で最大5年間保持される場合があります。シークレットチャットはモデル改善に使われないと説明されていますが、それだけで機密情報の入力許可が得られるわけではありません。
公式の機密データ説明は、改善用データについて、レビュー前のユーザーIDとの切り離し、アクセスするスタッフの限定、機密データのフィルタリングなどを挙げています。「誰にも見られない」と断定せず、利用目的に合う条件かを確かめましょう。
入力前に機密情報を減らす5つの確認
設定の確認に加え、送信する情報そのものを減らします。要約したい資料を丸ごと渡す前に、目的に必要な部分だけで処理できないかを考えてください。
- 社内の承認済みサービス・アカウントか確認する。
- 顧客情報や第三者の資料について、外部送信の許可を確認する。
- パスワード、APIキー、認証用の秘密値を除去する。
- 氏名、連絡先、契約番号などを削り、必要なら仮名や架空の値へ置き換える。
- 送信対象の本文・添付ファイルを見直し、必要な範囲だけを入力する。
たとえばメールの文面改善なら、顧客の氏名やメールアドレス、契約金額を伏せても文章の調整はできます。表の計算方法を相談するなら、実データを架空の数値に置き換える方法もあります。
ただし、名前を「A社」に変えただけで匿名化が十分とは限りません。珍しい案件内容、日時、所在地などの組み合わせから相手を特定できる場合があります。情報を残す必要があるかを一つずつ判断してください。
共有・外部連携・フィードバックにも注意する
入力時に情報を減らしても、回答に顧客名や契約条件が残れば、共有やコピーの際に広がる可能性があります。会話や成果物を渡す前には、入力だけでなく出力にも機密情報が残っていないかを確認します。
外部ツールとの連携は、送信先とアクセス権の確認が必要です。業務に不要なフォルダや資料まで接続せず、権限を用途に合わせます。Claude Codeへソースコードを扱わせる場合も、作業対象に秘密値や顧客データを含めない運用を考えましょう。
特に見落としやすいのが評価ボタンや不具合報告です。商用製品の公式説明では、フィードバック時に関連する会話全体などを最大5年間保持する場合があります。機密資料を扱った会話で、内容を確認せずに報告を送らないようにします。
Team・Enterpriseの所有者は、組織設定のData and PrivacyにあるRate chats設定で評価送信を無効化できると説明されています。通常入力の学習方針だけでなく、報告機能も含めて設定を確認してください。
出典:フィードバックと組織の設定。
誤って機密情報を送ったときの対応
誤送信に気づいたら、追加の送信や共有を止めます。会話を削除するだけで解決したと判断せず、送った内容と利用経路に応じて対応してください。
- 入力した情報の種類、時刻、利用したアカウント・機能を記録する。
- 会話の削除や共有解除など、利用中の機能でできる対応を行う。
- APIキーやパスワードを送った場合は、管理者へ連絡し、失効・変更を進める。
- 社内の情報管理担当へ報告し、取引先への連絡などが必要か判断を依頼する。
- 必要に応じてサポートへ相談し、設定・入力手順を見直す。
報告のために別のチャットへ機密資料を貼り直すと、送信先が増えます。記録には情報の種類や影響範囲を残し、秘密値そのものは社内で承認された方法で扱いましょう。
機密情報をClaudeで扱う判断は、会社の許可、利用プラン、設定、送信内容をそろえて行います。学習オフだけで安心せず、必要最小限の入力と出力の確認を日常の手順にすると、業務で使う範囲を明確にできます。