Claudeの利用ルールが改定|同意なく人を追う使い方は禁止
Anthropicが、Claudeの利用ルール(Usage Policy)の改定を発表しました。11月12日から新しいルールになります。
小さな会社に関係するのは、本人の同意なく人を追う使い方が、その場の追跡だけでなく「集めてある記録を分析する」形でも禁止だと明記されたことです。
先に見るのは、社員の日報やチャット、お客様の履歴をAIに読ませて、特定の人を調べたり選んだりしている使い方です。
ClaudeをつくっているAnthropicが、10月8日に利用ルール(Usage Policy)の改定を発表しました。新しいルールは11月12日から効きます。武器や選挙の話が目立ちますが、従業員20人の会社に関係するのはそこではありません。社員やお客様の記録をAIに読ませて、特定の人を調べる使い方が、はっきり禁止の側に書かれたことです。
今日やること 1つだけです。社員やお客様の記録(日報、チャット、問い合わせ履歴、勤怠など)を、特定の人を調べる目的でAIに読ませていないかを確かめる。あれば、本人が同意しているかを見ます。
何が起きたか
Anthropicは2026年10月8日、毎年行っている利用ルールの見直しを公表しました(Anthropic:2026 Usage Policy Update)。ルールの本文は別のページにあります(Anthropic:Usage Policy)。小さな会社に関係するところだけ抜き出すと、次のとおりです。
- 新しいルールは11月12日から効く
- 本人の同意なく人を追うことは禁止。その場で追う場合だけでなく、すでに集めた記録を分析する場合も含むと明記された
- 本人が同意している追跡(不正の監視など)は、引き続き認められる
- 人の健康、権利、お金、暮らし、生活に欠かせないサービスに関わる判断に使うときは、AIの結果を見直して変えられる人を置き、影響を受ける本人に「AIを使った」と伝える。この部分は今回変わっていないと、Anthropic自身が書いている
- ほかに、偽アカウントで世論を動かす行為の禁止を1つの節にまとめた、などの変更がある
中小企業にとって何が変わるか
「社内の記録だから」は理由にならない
小さな会社でAIを使い始めると、手元にある記録を読ませたくなります。日報、社内チャット、問い合わせの履歴、勤怠の記録。読ませれば、要約も傾向の分析もすぐ出てきます。ここまでは便利な使い方です。
問題になるのは、目的が「特定の人を調べる」に変わったときです。例えば、辞めそうな社員を探すために、ある社員のチャットだけを抜き出してAIに分析させる。あるお客様がどこで何をしているかを、過去の問い合わせ履歴からAIにまとめさせる。今回の改定は、こうした「すでにある記録を使って人を追う」形も、本人の同意がなければ禁止だと明記しました。
記録は社内にあっても、そこに書かれているのは人です。会社の持ち物かどうかと、その人を調べてよいかどうかは、別の問いです。
変わっていない部分も、読み直す価値がある
人の暮らしやお金に関わる判断の部分は、今回変わっていません。ただ、Anthropicはこの節を、意味がもっと直接伝わるように書き直したとしています。小さな会社で当てはまりやすいのは、採用の応募書類をAIに読ませて合否の候補を出させる、取引先の支払いの遅れをAIに判定させる、といった使い方です。
求められているのは2つです。AIの結果を見直して変えられる人がいること。影響を受ける本人に、AIを使ったと伝えること。AIに選ばせて、その結果をそのまま通している会社は、ここに当たる可能性があります。
うちは当てはまるか
| 使い方 | 当てはまるか | やること |
|---|---|---|
| 会議の記録や日報を要約する | ほぼ当てはまらない | 全体を読むための要約なら、そのまま使ってよい |
| 問い合わせ履歴から、よくある質問を拾う | ほぼ当てはまらない | 人ではなく内容を見ているので問題になりにくい |
| 特定の社員のチャットや勤怠をAIで分析する | 強く当てはまる | 本人が同意しているかを確かめる。同意がなければやめる |
| 特定のお客様の行動を過去の記録からまとめる | 強く当てはまる | 同じく、本人の同意を確かめる |
| 応募書類をAIに読ませて候補を絞る | 当てはまる | 結果を見直せる人を決め、AIを使ったことを応募者に伝える |
分かれ目は、「内容を見ているか、人を見ているか」です。要約や傾向の分析は内容を見ています。特定の人を名指しで調べ始めたら、人を見ています。
よくある誤解:「自社のデータだから自由に使える」
データを持っていることと、そのデータで人を調べてよいことは同じではありません。今回の改定で、少なくともClaudeを使う限りは、同意のない追跡が「記録の分析」でも禁止だと読めるようになりました。
そしてこれは、Claudeだけの話として片づけないほうがよい論点です。個人の情報の扱いには法律の決まりもあります。どのAIを使うかにかかわらず、「人を調べる目的でAIに記録を読ませるときは、本人の同意を先に確かめる」と決めておくほうが、後から困りません。判断に迷う使い方は、始める前に専門家に確認してください。
いま何をすべきか
順番は次のとおりです。
- AIに記録を読ませている使い方を書き出す。誰が、どの記録を、何のために読ませているか。小さな会社なら数行で終わるはずです
- 「特定の人を調べている」ものに印をつける。印がついたら、本人が同意しているかを確かめます。同意がなければ、11月12日を待たずにやめます
- 人を選ぶ使い方には、見直す人を1人決める。採用や取引の判断にAIを使っているなら、最後に結果を変えられる人を決め、本人に「AIを使った」と伝える文を用意します
AIに記録を読ませること自体を止める必要はありません。要約や傾向の分析は、これまでどおり使えます。決めておくのは、人を調べる使い方の扱いだけです。
関連するもっと詳しい話
AIにどこまで判断を任せてよいか迷う場合は、AIに任せていい仕事の見分け方で整理しています。判断の基準を言葉にできるか、間違いに気づけるか、という2つの見方です。採用の候補を絞る使い方は、まさに「間違いに気づける人を置く」が要る場面です。
今回のような使い方の線引きを社内でどう決めるかは、生成AIの社内ルールは3つで足りるから読んでください。ルールを増やすより、最初に決める3つを絞る考え方です。「人を調べる目的で記録を読ませない」は、その3つに足しやすい一文です。
社内でのAIの使い方を一緒に決めたいときは、お問い合わせからご相談ください。
どこから手をつけるか分からない場合は、ご相談ください。いまのやり方を伺うところから始めます。ご相談とお見積りに費用はいただきません。
相談する