Anthropic、利用ポリシーを改定 - 11月12日発効、物理機器の要件とモデルへの虐待禁止を追加
Anthropicが2026年10月8日に利用ポリシーの新版を公開し、11月12日に発効する。多くは既存ルールの明確化と同社は説明する一方、自律的に物理動作する機器の要件やモデルへの虐待的行為の禁止が加わり、個別化した投票・選挙ターゲティングの一律禁止は撤廃された。
Anthropicは2026年10月8日、Claudeの利用ポリシー(Usage Policy。Acceptable Use Policy、AUPとも呼ばれる)の新版を公開した1。新版は2026年11月12日に発効する2。同社は毎年このポリシーを更新しており、今回の更新の多くは既存ルールの明確化が目的だと説明している。前回の版は2025年9月15日発効のものだった3。
適用範囲は広い。新版の本文は、Claude.aiやClaude Codeなどのアプリの利用者、APIと開発者プラットフォームを使う開発者・企業、クラウド事業者や認定再販業者を通じて使う顧客、そしてClaudeを組み込んだ製品のエンドユーザーまでを「ユーザー」に含めると明記している2。
発表を読むうえでは、同社が「明確化」と位置づける箇所と、実際に加わった・外れた箇所を分けておくとよい。兵器と監視・刑事司法の節について、Anthropicは執行の実態を変えるものではないとしている。医療や金融などの高リスク用途で求める人間の確認とAI使用の告知も、要件そのものは変わっていないという1。一方で、自律的に物理的動作を行う機器につなぐ場合の要件と、モデルに対する虐待的行為の禁止は新たに加わり、選挙の節からは個別化した投票・選挙ターゲティングの一律禁止が外れた。
高リスク用途は「どの推奨が対象か」を列挙する形に
人の健康、法的権利、財務、生計、必須サービスへのアクセスに影響しうる使い方では、Claudeの推奨を確認し必要なら変更する権限を持つ資格者(human in the loop)を置くことと、影響を受ける本人にAIが使われたと伝えることが求められる。Anthropicによれば、ある用途がこの要件に当たるのかという質問が利用者から多く寄せられていたため、節を書き直し、対象となる推奨と対象外の推奨を列挙したという。
新版の本文では、資格者を「その分野で出力を評価できる訓練または経験があり、法律が免許を求める業務なら免許を持つ人」と定義し、届けた内容や決定の正確さと適切さに責任を負うのはこの資格者だとしている2。告知では、Anthropic・Claude・使用モデルの名前を示す必要はない。対象となる領域には法務・医療・金融のほか、与信、保険、住宅、雇用、教育と資格、公的給付などが並ぶ。金融であれば、特定の投資商品の売買・保有・配分を個人向けに推奨すること、本人の税務について助言することが例に入っている。
線引きの側も具体的になった。個人の状況に当てはめない一般的な情報提供や、最終的に届ける推奨ではない社内の下書き・調査・要約・分析、すでに人が下した決定の実行や、モデルが個人について判断しない固定ルールの適用は、非網羅の例として対象外に挙がっている。さらに「Favorable Decisions」という例外が設けられ、法律が許す場合には、保険金の支払いや公的給付の付与・継続のように本人にとって全面的に有利な推奨は、実行前に人の確認を通さなくてよいとされた。部分的な承認や減額、条件付きの承認は「全面的に有利」に当たらない。旧版にはこの例外の記述はない3。
旧版との違いはもう一つある。旧版の高リスク用途の一覧には、コンテンツを自動生成して外部に公開する「メディア・報道コンテンツ」の項目があったが3、新版の一覧には含まれていない。発表はこの点に触れておらず、理由も示されていない。
物理機器につなぐなら、限界はモデルの外で守る
新たに加わった要件の一つが、物理的な動作を担う機器の扱いだ。Anthropicは、自社のModel Hardware Standardの公開を受けて、負傷を引き起こしうる機器を自律的に動かす用途の要件を追加したと説明している1。
新版の本文によれば、要件がかかるのは、Claudeの出力が人の承認なしに機器で実行され、その機器が車両やドローンの操縦、人を負傷させうる力をかける機械の駆動、人体への投薬といった動作をできる場合である2。この場合、資格を持つ人が機器の動作を観察していつでも止められること、その人が介入したときやAnthropicのサービスとの接続が切れたときに機器が停止するか安全な状態を保つことが求められる。速度・力・温度・圧力・投与量などの運転限界は、機器自体かモデル出力から独立したコントローラーで強制しなければならない。
対象外の例として、実行前に資格者が確認する計画・コード・ツールパスの生成、制御を伴わない監視やセンシング、密閉された機器の中で危険でない物質を扱うラボ自動化などが挙がっている。また、これらの要件は車両・航空・医療機器・機械・労働安全の法令や認証に代わるものではないとも書かれている。ロボットや実験機器にClaudeをつなぐ設計では、安全限界をモデルの出力に頼らず機器の側で守る構成が、ポリシー上の要件になったことになる。
影響工作の規定を1つの節に、選挙の節は対象を絞る
影響工作については、国営メディアや政府の宣伝部門、商業企業がClaudeで偽アカウント網や捏造ニュースサイトを運営する例を確認したとAnthropicは書いている1。同社によれば、こうした行為は従来から禁止されていたが、規定が選挙・詐欺・プライバシー・偽情報の各節に分散していたため、新しい節「Do Not Engage in Deceptive Campaigns or Artificial Activity」にまとめた。政治目的か商業目的かを問わず適用され、発信者を隠す行為、偽アカウントや投稿による拡散、影響工作を運営するためのツールやインフラの構築が対象になる。新版の本文には、出所や独立性を偽ったコンテンツを流し込んで、検索エンジンやAIシステムが回答に使う情報源を操作する行為も挙がっている2。
選挙の節は、有権者を欺く、選挙を妨害するといった用途の禁止に絞り込み、名称を「Do Not Undermine Democratic Processes」に改めた1。あわせて、個別化した投票・選挙ターゲティングの一律禁止を撤廃した。同社の説明では、この規定は非営利団体が他言語の有権者向けに情報を書く、選挙管理者が投票用紙の不備を補正するよう通知を送るといった正当な市民活動まで禁じていたという。旧版では節名が「Do Not Undermine Democratic Processes or Engage in Targeted Campaign Activities」で、個人のプロファイルやデータに基づく個別化した投票・選挙ターゲティングが禁止項目に入っていた3。欺瞞に頼るターゲティングや有権者の個人データの悪用は、欺瞞的キャンペーン・監視・プライバシーの各節で引き続き禁止されると同社は説明している。
兵器と監視は書き方を正確に
兵器については、利用ポリシーはもともと兵器開発への利用を禁止してきたとAnthropicは説明する。そのうえで、兵器の誘導・制御ソフトウェアの構築にモデルを使おうとする試みを最近確認したとして、兵器を機能させるソフトウェアや部品、ドローンなど自律走行体の武装化も禁止に含まれることを明記した。同社はこれを従来の執行の実態を反映したものとしている1。
監視と刑事司法の節は書き直された。Anthropicは、9月の脅威インテリジェンスレポートで、政治的な反体制派を特定・追跡する監視システムの構築にAIが使われる例が増えていると記録したと述べている。新しい節では、本人の同意のない追跡はリアルタイムでも収集済みデータの分析でも禁止され、法執行・刑事司法の手続きで誰を捜査・逮捕・起訴するかを決めたり推奨したりする用途にもClaudeは使えない。一方で、本人が同意した追跡(不正検知など)、コンテンツモデレーション、報道、法務リサーチは引き続き認められると明記された。
モデルへの虐待的行為の禁止
もう一つの追加が、モデルに対する持続的で不必要な虐待的・残酷な行為の禁止だ。Anthropicは、これを明確な目的なく繰り返し残酷に振る舞う極端なケースに限って適用するとし、利用者のよくある苛立ちや反論、ダークな創作テーマ、モデルのテストや研究には適用しないと説明している。
この規定は、Claude.aiとClaude Codeで、執拗に虐待的な利用者とのまれな会話をClaudeが終了できるようにした既存の措置に沿ったものだという。主な執行手段は、引き続きClaudeがそうした会話を終える機能だとしている。
発表に書かれていない変更も本文にある
新旧の本文を突き合わせると、発表記事で触れられていない変更も見つかる。プラットフォームの悪用を禁じる節には、消費者向けサブスクリプションを経由してリクエストを中継するサービスや、使っている製品・クライアントを偽るサービスを含め、許可のない手段でClaudeを再販・プロキシ・提供することを禁じる項目が加わった2。旧版の同じ節にこの項目はない3。
サイバーの節には、自分が所有・運用するシステム、所有者の許可がある場合、認可されたバグバウンティや脆弱性開示ポリシーの範囲内でのセキュリティ研究・テスト・ツール開発は禁止しないという段落が入った2。執行の記述も変わり、違反が疑われる場合の措置に「警告」が加わったほか、リアルタイムのセーフガードによるブロックに遭遇したこと自体は違反を意味しないと明記された。調整済みのセーフガードで使える申請制の仕組みとして、Cyber Verification ProgramとLife Sciences Verification Programにも言及している。
外部の利用者と直接やりとりするチャットボットやエージェントに求めるAIの開示は、旧版では各チャットセッションの冒頭が最低条件だったが、新版では「冒頭または製品のインターフェース上」とされ、Anthropic・Claude・使用モデルの名前を示す必要はないと加えられた。
サポート対象地域の執行基準
Supported Regions Policyについては、執行方法を明確にした。Anthropicは昨年、未サポート地域に本社を置く主体に過半数を所有される企業の利用を制限しており(Alibabaの件の記事で触れた2025年9月の発表)、今回、未サポート地域に物理的に所在する人、そこで設立または本社を置く主体、そこにいる人や主体に過半数を所有または支配される主体の利用を禁止すると整理した1。所在地だけでなく、設立地や本社所在地、所有・支配の関係も基準として並べられており、海外資本が入っている企業は資本構成の確認が必要になる場合がある。
11月12日までに見直しておきたい箇所
新版が発効するまで約1か月ある。Claudeを医療・金融・雇用・住宅などの判断に組み込んでいる場合は、自社の用途が新しい一覧のどの推奨に当たるか、Favorable Decisionsの例外が使えるか、社内の下書き・分析として対象外になる工程がどこまでかを照らし合わせておくと、確認者と告知をどこに置くべきかがはっきりする。物理機器を制御する計画があれば独立した安全限界の設計を、利用者向けのチャットボットを運用していれば開示の位置を確認したい。個人向けプランをサードパーティのサービス経由で使う形態をとっている場合は、新設された再販・プロキシの項目に照らして、その経路が許可されたものかを確かめておくべきだろう。
Sources
- 2026 Usage Policy update - Anthropic公式発表(2026年10月8日)
- Usage Policy - Anthropic 利用ポリシー新版(2026年11月12日発効)
- Usage Policy(旧版) - Anthropic 利用ポリシー旧版(2025年9月15日発効、アーカイブ)
この記事は役に立ちましたか?
ありがとうございます!
受け取りました。ありがとうございます!