公司能不能用 Claude?資料安全與隱私政策怎麼看
先講一個結論:Claude 會不會拿你的對話訓練模型,要看你用的是哪一類方案。Free、Pro、Max 是消費者方案,由你自己在設定裡決定;Team、Enterprise 與 API 屬於商業方案,官方預設不用你的輸入與輸出訓練。
公司能不能用,是你們公司的資安與法務要判斷的事。這篇不提供法律意見,只把官方政策寫成白話,加上我自己貼資料前會做的事。政策會更新,請以官方隱私中心為準。
最常搞錯的一點
Pro、Max 要付費,所以很多人以為它是商業方案,資料自然受保護。這個理解不對。
官方的分法是:
- 消費者方案:Free、Pro、Max(包含用這些帳號登入使用 Claude Code)。
- 商業方案:Claude for Work(Team 屬於這一類)、Anthropic API、Claude Gov 等。
付費不等於商業方案。Team、Enterprise 這類才是。
消費者方案:訓練規則
官方說明,Free、Pro、Max 的對話只會在以下情況用於訓練:
- 你選擇允許,也就是你同意用你的對話與程式 session 來改善 Claude。
- 對話被標記為需要做安全審查。
- 你明確參加了像 Trusted Tester 這類計畫。
換句話說,最主要的開關在你手上。
開關在哪裡
網頁版或桌面版:點名稱選單,進 Settings,再進 Privacy(也就是 claude.ai/settings/data-privacy-controls),找到「Help Improve our AI models」這個開關。手機版是 Settings 裡的 Privacy,開關同名。
建議你現在就去看一眼這個開關是開還是關。關不關是你的決定,重點是要知道。
無痕對話
官方寫明,無痕對話就算你開著改善模型的選項,也不會用於訓練。所有方案都有無痕對話,不存入紀錄與記憶。
其他會被用到的資料
- 回饋:你按讚或倒讚時,相關回饋資料可能保存最長 5 年;官方說會先解除與使用者 ID 的連結,之後可能用於訓練。
- 連接器:Google Drive、MCP 伺服器等連接器的內容不會用於訓練,除非你直接把內容複製進對話。
資料會保存多久(消費者方案)
| 情況 | 保存期間 |
|---|---|
| 你刪除對話 | 從你的對話紀錄立即移除,30 天內從後端刪除 |
| 開啟改善模型選項 | 去識別化後,最長 5 年,用於模型訓練流程;只適用開啟後新建或續用的對話 |
| 沒開啟改善模型選項 | 維持 30 天保存期間 |
| 被自動系統標記為違規的內容 | 輸入與輸出最長 2 年,信任與安全分類分數最長 7 年 |
這個政策的背景,是 2025 年的消費者條款更新。官方說明,既有使用者須在 2025 年 10 月 8 日前接受並做出選擇;Claude for Work、Government、Education 與 API 使用不在這次更新範圍內。
商業方案:預設不訓練
官方原文寫的是,Claude for Work、Anthropic API、Claude Gov 這類商業產品,預設不會用輸入或輸出來訓練模型。
有一個例外要知道:如果你主動回報回饋或錯誤(例如按讚或倒讚),或另外選擇讓 Anthropic 使用你的資料,那些對話與 coding session 可能會被用來訓練。
保存期間:
- API:輸入與輸出原則上在收到或產生後 30 天內從後端刪除;特定服務、另行約定、法律要求與使用政策執行有例外。
- Team、Enterprise:保留對話以維持使用體驗,使用者刪除後 30 天內從後端刪除;違規內容 2 年、分數 7 年;回饋 5 年。
所以公司能不能用?
我只能列出判斷的角度,答案要你們自己的資安與法務來下。
- 你們公司的資料政策,有沒有規定哪類資料能進外部 AI 服務?
- 員工現在是不是用個人的 Pro 或 Max 在處理公司資料?如果是,那就屬於消費者方案,資料處理規則和商業方案不同。
- 如果要正式導入,是否需要 Team、Enterprise 或 API 這類商業方案?
- 合約、個資、客戶保密條款,怎麼規範你們的資料外流?
這四題我的角度是行銷與培訓,不是法務,所以停在問題這一層。
我的做法:貼之前先去識別化
不管用哪個方案,我自己的原則是同一個:不貼真實的個資、客戶名稱、公司名稱、金額。
2026 年 vol.2 小聚備課時,這是我預備好的幾個快答,現在也拿來當日常習慣:
- 把人名換成代號,例如「A 客戶」,公司名換成「某公司」。Claude 不需要知道真實姓名才能幫你寫,它需要的是關係背景:老客戶還是新客戶?上下關係如何?
- 資料很多時,可以請 Claude 幫你做去識別化,但原文已經貼給它了,只適合本來就允許貼的內容;真正敏感的,先自己在本機用取代功能換掉。對它說:把這封信裡的人名、公司名都替換成匿名代號,保留所有其他內容。換好之後,再把換好的版本拿去做後續任務。
- 事實類的內容,包括數字、日期、法規,不論隱私政策怎麼寫,都要自己查證,因為這是準確性問題,不是隱私問題。
我備課時也特別區分過:「你給的事實」由 Claude 組裝,風險較低;「你叫它生成事實」,風險高,需要核查。
我對外分享時,原則也是不講客戶名稱、不講具體金額,只講模糊化的經驗。這個習慣和使用 AI 時是同一套。
一份簡單的檢查清單
- 我用的是哪個方案?消費者還是商業?
- 「Help Improve our AI models」開著還是關著?
- 這次要貼的內容有沒有人名、公司名、金額、聯絡方式?
- 有的話,先換成代號了嗎?
- 這份內容,我們公司的規定允許我貼到外部服務嗎?
- 需要保密的對話,是不是改用無痕對話?
常見問題
我把對話刪掉,資料就消失了嗎?
官方寫的是:從你的對話紀錄立即移除,並在 30 天內從後端刪除。至於其他保存規則(例如被標記的內容、回饋),請看上面的表格與官方頁面。
我用個人 Pro 處理公司資料,可以嗎?
這是你們公司規定的問題,也是合約問題。我能說的是:Pro 屬於消費者方案,不是商業方案。
連接器會讓 Claude 讀走我的雲端硬碟嗎?
官方說,連接器的內容不用於訓練,除非你直接把內容複製進對話。連接哪些服務、給了什麼權限,是你自己授權的,授權前請看清楚。
方案的完整比較在這篇:Claude 免費版、Pro、Max 怎麼選?方案價格與限制(撰寫中)。想聽別人怎麼處理公司資料的問題,歡迎到活動頁看下一場小聚。
價格與功能查證日:2026-10-05,以官方頁面為準。本文僅整理官方公開政策,不構成法律意見。