Claude の会話が警察へ通報された件:会話を人が読む条件と、当局へ渡りうる条件を公式文書で整理

Claude の会話が警察へ通報された件:会話を人が読む条件と、当局へ渡りうる条件を公式文書で整理

ミオ|AI大好きな後輩

ミオ|AI大好きな後輩

米フロリダ州で、Claude を日記のように使っていた人の書き込みが、Anthropic の安全のための仕組みで検知され、人の確認を経て警察へ通報されたと報じられました。書き込みは保安官事務所を銃撃するという内容で、書いた人は逮捕され、州法の「書面による暴力の脅迫」の罪に問われています。

Claude を仕事や個人の相談に使っている人には、自分の会話を誰が読むことがあり、どんなときに外へ渡りうるのかが気になる件です。筆者は AI 開発ツールの仕様と安全な使い方を、公式資料と照らして追ってきました。本稿は、報道と、Anthropic のプライバシーポリシー・利用規約・Usage Policy・Privacy Center の記事・透明性レポート、Claude Code の文書、OpenAI と Google の公式の記述を10月6日(日本時間)に取得して突き合わせ、会話を人が読む条件と、当局へ渡りうる条件を、消費者向けと商用に分けて整理したものです。

法的な判断ではなく、公式文書に何が書いてあるかの整理です。個別の事案で法的な判断が要る場合は、弁護士に相談してください。日付は、取得日を除き原文の表記です。

報道された経緯

地元局 WINK News の報道(swfl.io 掲載)によると、逮捕報告書には、利用者が9月26日に保安官事務所を「shoot up」すると書き、翌日には新しい銃を手に入れたと書いたとあります。同じ報告書は、Anthropic の AI プラットフォームが重要な語句や脅威になりうる内容を監視する安全対策を使っていること、内容が深刻だったため人のレビューチームへ回され、そのチームが法執行機関へ報告したことを記しています。保安官によると、本人は AI を「日記」のように使っていたと話しました。

TechSpot は、この罪がフロリダ州法 836.10 で第2級重罪にあたると書いています。国内では GIGAZINE が10月6日に同じ経緯を伝えました。

会話を人が読むのはどんなときか

消費者向けプラン(Free・Pro・Max)について、Privacy Center の個人データの保護の記事は、Anthropic の従業員は既定では会話にアクセスできないとしています。例外は、利用者がフィードバックとしてデータを共有したときと、Usage Policy を執行するためにレビューが必要なときの2つです。後者では、Trust & Safety チームの指定された担当者だけが、必要な範囲でアクセスするとしています。商用では、ZDR の組織が Mythos 級のモデルを使う場合の人のレビューの経路を、Covered Models の記事が書いています(後の「商用」の項)。

検知の仕組みについて、Usage Policy は、Anthropic の Safeguards Team が Usage Policy を執行するために検知と監視を行うと書いています。禁止事項には、個人や集団、財産を標的にした暴力や威嚇の助長が含まれます。適用対象は、正規の再販業者や他社のサービスを経由する場合も含めて、入力を送れるすべての人です。

検知されたあとの扱いは、プライバシーポリシー(2026年9月10日施行)に次のように書かれています。

  • 有害な内容やポリシー違反の可能性で flag された入出力は、利用者 ID から切り離して、社内の分類モデルなどの学習に使う。ただし、利用規約や Usage Policy を執行するために必要なら再識別することがある
  • 学習への利用をオフにしていても、安全のためのレビューで flag された会話はモデルの改善に使う

Privacy Center の保持期間の記事によると、自動の trust and safety システムが Usage Policy 違反として flag した会話は、入出力を最長2年、分類スコアを最長7年保持します。

Anthropic から当局へ情報が渡る経路

左の流れは報道された経緯と Usage Policy・消費者向け利用規約の記述を、右は Privacy Center の政府要請の方針の記述をもとに並べたものです。左の流れの根拠の Legal Compliance の項は消費者向け利用規約のものです。商用の Commercial Terms が定めているのは、法令や命令で求められた範囲での開示と顧客への通知です(本文の「商用」の節)。 右図の「開示」は開示されうる経路を表し、条件を満たす全要請への提供を保証するものではありません。法的手続きのない要請にも、本文記載の緊急時の例外があります。

プライバシーポリシーは、入手できる情報にもとづいて開示が合理的に必要だと誠実に(good-faith)判断した場合に、政府機関・法執行機関などへ個人データを共有しうると定め、目的として次の4つを挙げています。

  • 法令・法的手続きへの対応や、執行可能な政府の要請への対応
  • 人や財産への深刻な危害の防止
  • 詐欺などの違法行為の検知・防止
  • 規約の執行や、Anthropic・利用者・他者の権利や安全の保護

公式文書の書き方を見ると、当局へ渡る経路は「Anthropic が自分の判断で報告する」ものと「当局の要請に応じて開示する」ものに分かれます。報道された件は、検知から人の確認を経て報告された流れなので、前者にあたります。

Anthropic が自分の判断で報告する

消費者向け利用規約(2025年10月8日施行)の Legal Compliance の項は、Anthropic が自らの裁量で、利用者についての情報を、入力・出力・Actions を含めて法執行機関へ報告する権利を留保すると書いています。Usage Policy も、CSAM や、未成年者を性的な行為へ強要・勧誘する行為を検知したときは関係当局へ報告すると明記しています。

当局の要請に応じて開示する

Privacy Center の政府要請の方針(2026年3月16日付)は次のとおりです。

  • 政府の要請には、召喚状や令状などの有効な法的手続きがなければ顧客や利用者の情報を開示しない。例外は、差し迫った身体への危害や死につながる緊急事態で、すぐに情報を出せば避けられると判断した場合
  • 要請ごとに法的な有効性を確かめ、広すぎる・あいまいな要請は拒否することがある
  • データが要請されたことを利用者に通知する。ただし法律で禁じられている場合や、子どもに危害が及ぶおそれがある場合、緊急時などは除く

件数は政府要請レポートで公表されています。2025年7〜12月分は、内容(プロンプトや応答)の要請が2件・8アカウントでデータ提供2件、内容以外(氏名やメールアドレスなど)の要請が20件・55アカウントで提供7件、緊急の要請は0件、保全の要請が7件・29アカウントでした。この4区分はいずれも政府側からの要請の件数です。

消費者向けと商用で何が違うか

Privacy Center と Claude Code の文書は、扱いを消費者向けと商用に分けて書いています。Claude Code も、どのアカウントや資格情報で使うかでどちらに入るかが決まります。

消費者向け:Claude の Free・Pro・Max と、そのアカウントで使う Claude Code

  • 適用される文書は、消費者向け利用規約とプライバシーポリシー。上の Legal Compliance の項もここに入っています
  • 保持期間の記事によると、会話を削除すると履歴からすぐに消え、30日以内にバックエンドから削除されます。ただし同じ記事は、どの場合も、法令で求められるときや紛争の解決、Usage Policy 違反への対処に必要なときは会話を保持することがあるとしています。flag された会話には別の保持期間があります(下の「どちらにも当てはまること」)
  • モデル改善の設定を有効にした後の新規・再開した会話は、学習パイプラインで、識別情報を取り除いた形で最長5年保持されることがあります。Claude Code のデータ利用の文書によると、Claude Code では、改善を許可していない場合の保持期間は30日です

商用:API、Team・Enterprise、組織の API キーや他社のプラットフォーム経由で使う Claude Code

  • プライバシーポリシーは冒頭で、Enterprise アカウントなど法人向けサービスで顧客に代わって処理する内容には適用されず、顧客との契約に従うと書いています
  • Commercial Terms(2025年6月17日施行)は、入力と出力を顧客の機密情報と定めています。法令や裁判所・行政の命令で求められる範囲では開示できますが、明示的に禁じられていない限り顧客へすぐに通知し、開示を防いだり範囲を絞ったりする顧客の取り組みに協力するとしています
  • Team・Enterprise では、Privacy Center によると顧客がデータの管理者(Controller)で、Anthropic は処理者(Processor)です
  • 政府要請の方針は、API や enterprise の顧客のデータが求められたときは、まず顧客へ連絡するよう要請者に求めるのが通常だとしています
  • 商用の保持期間の記事によると、API の入出力は受信・生成から30日以内に自動で削除されます。例外には、Usage Policy の執行のために長く保持する場合と、法令に従う場合が含まれます
  • Commercial Terms は、顧客の入出力でモデルを学習しないと定めています
  • ゼロデータ保持(ZDR)の記事は、対象を API や Enterprise プランの Claude Code など一部の商用製品としています。ZDR は、Anthropic の承認を受けた一部の顧客が結ぶ取り決めです。入出力を保存しない取り決めにも、法令への対応や不正利用・危害への対処に必要な場合の例外があります。ZDR の取り決めがあっても、Usage Policy を執行するための User Safety 分類器の結果は保持されます
  • Covered Models の記事によると、ZDR を設定した商用の組織でも、Mythos 級のモデルを使う場合は入出力が原則30日保持されます。30日後に自動で削除されますが、安全システムが flag した場合や法的に保持を求められる場合は例外です。消費者向けプラン(Free・Pro・Max)は、もともと入出力を保持しているため対象外です。

Claude Fable 5・5.1(記事によると Claude Mythos 5・5.1 と同じ基盤のモデルに追加の安全策を加えたもの)を使う組織は、Anthropic から「Fable を ZDR のまま使える」という通知を受けたかどうかで扱いが分かれます。通知を受けていない ZDR の組織について、記事は、人のレビューは自動のシステムが有害の可能性で flag した場合などの管理された経路に限られ、アクセスはすべて改ざんできないログに記録されるとしています。通知を受けた組織は、この説明の対象外です

どちらにも当てはまること

  • Commercial Terms は Usage Policy を規約に組み込んでいます。Safeguards Team の検知と監視は商用の利用にも及びます
  • flag された会話の入出力を最長2年、分類スコアを最長7年保持することは、消費者向けと商用の保持期間の記事の両方に書かれています。ZDR の組織での扱いは、上の商用の ZDR と Covered Models の項にある条件・例外も確認してください

OpenAI と Google の公式の記述

  • OpenAI:プライバシーポリシー(取得時点)は、法的義務への対応、規約・ポリシー・法令の違反、製品や利用者・公衆の安全の保護などの場合に、政府機関などと個人データを共有しうるとしています。2025年8月26日のブログは、他人に危害を加える計画を検知した会話を専用の経路へ回して少人数のチームがレビューし、他者への深刻な身体的危害の差し迫った脅威と判断すれば法執行機関へ照会することがある、自傷の事例は照会していない、と当時の運用を説明しています
  • Google:Gemini アプリのプライバシーハブ(2026年9月24日更新)は、一部の会話を人のレビュアー(委託先を含む)が読み、レビューされた会話は最長3年保持するとしています。アクティビティの保存をオフにしていても、Google・利用者・公衆を守るために、人のレビュアーの助けも借りて会話を使うとも書いています。Google のプライバシーポリシー(2026年10月1日施行)は、開示が合理的に必要だと誠実に判断した場合に、法的な理由で外部へ共有すると定めています

まだ分からないこと

  • 2026年の政府要請の件数:System Trust and Reporting(2026年7月23日更新)の Legal Requests の一覧では、政府要請レポートの最新は2025年7〜12月分です。
  • 刑事手続きは続いており、GIGAZINE によると今後出廷する予定です。

次にやること

まず、自分の利用が消費者向けと商用のどちらに入るかを、上の小見出しに挙げたプランとアカウントで確かめてください。プライバシーポリシーによると、勤務先などの組織が所有するメールアドレスで使っていると、アカウントがその組織の enterprise アカウントに紐づくことがあります。

  • 消費者向けなら、プライバシー設定のモデル改善の項目と、会話を削除したときの扱い(30日以内に削除。flag された会話には別の保持期間があります)を確認する
  • 商用なら、どの規約や個別契約が適用されるか、ZDR の取り決めがあるかを組織の管理者に確認する
  • どちらでも Usage Policy の検知の対象になり、ZDR の取り決めがあっても User Safety 分類器の結果は保持されると前提に置く

参考になったら、記事下部のライクとXの共有ボタンから応援してもらえるとうれしいです。


あなたも記事の投稿・販売を
始めてみませんか?

Tipsなら簡単に記事を販売できます!
登録無料で始められます!

Tipsなら、無料ですぐに記事の販売をはじめることができます Tipsの詳細はこちら
 

この記事の販売者

ミオ|AI大好きな後輩

先輩、新しいAIもう試しました? Codex・Claude Code・Gemini の新機能を、公式資料から図解でまとめます。 どこが変わって、何に気をつければいいか。 一緒に追いかけましょう!

この販売者が書いた他の記事

  • Claude Code の cloud sessions が正式提供に:クレジットは利用枠より先に使われる(公式の補足あり)

  • Gemini 4 Argon が発表:出力100万トークン・料金・提供元のベンチマーク・いま使える人

  • Opus 5 から 5.5 へ移る前に:400 を返す破壊的変更4つと、エラーなしで変わる2つを自分のコードで探す

    ¥300
    1 %獲得
    (3 円相当)

関連のおすすめ記事

  • ゼロから3日で始動|AIコンサル大全

    ¥124,800
    1 %獲得
    (1,248 円相当)
    水口一星

    水口一星

  • 【AI自動化・マネタイズ実例書】たった2週間〜機械オンチなママでもできた全作業過程

    ¥37,800
    1 %獲得
    (378 円相当)
    みお

    みお

  • 【5年更新型コンテンツ】AIを最大活用するためのリテラシー強化バイブル

    ¥59,800
    1 %獲得
    (598 円相当)
    こはく

    こはく