Mihata
仕事効率化(DX)2026.10.10

Claude利用ポリシー改定|11月12日施行・企業が見る7点

Anthropic は2026年10月8日、Claude の利用ポリシー(Usage Policy/AUP)の新しい版を公表しました。施行は2026年11月12日です(公式ポリシーページの冒頭に「Effective November 12, 2026」と明記されています)。

結論から言うと、ほとんどの企業にとって新しい禁止事項が増えたわけではありません。Anthropic 自身が改定の説明で「今回の更新の大半は既存ルールの明確化が目的」「武器と監視の項目は、これまでの運用を変えるものではなく、ポリシーを明示的にしただけ」と書いています。実務で本当に効くのは1か所だけで、「高リスク用途」の要件が“どの業務が対象か”を名指しする形に書き直された点です。該当する12分野と、逆に対象外になる6パターンが具体的に列挙されました。

改定された7か所の全体像

公式の説明にそって、変わった箇所を整理します。「新設」は今回はじめて条文になったもの、「明確化」は従来の運用を文章にしただけのものです。

箇所

種類

内容

欺瞞的キャンペーン・人為的活動

新設(統合)

選挙・詐欺・プライバシー・偽情報に散っていた規定を1つの節にまとめた。政治目的に限らず商業目的も対象

選挙

範囲の絞り込み

「民主的プロセスの妨害をしない」へ改称。個人向けの投票・選挙ターゲティングの一律禁止は撤廃

武器

明確化

兵器を動かすソフトウェアや部品、ドローン・自律車両の武装も禁止に含まれると明記

監視・刑事司法

明確化

同意のない追跡はリアルタイムでも事後の分析でも禁止。誰を捜査・逮捕・起訴するかの判断や推薦も禁止

高リスク用途の要件

書き直し+追加

対象分野を名指しで列挙。自律的に物理動作を取る機器につないだ場合の要件を追加

モデルへの虐待的行為

新設

目的のない継続的・残虐な扱いを禁止。通常の不満や反論、暗いテーマの創作、検証目的は対象外

対応地域ポリシー

明確化

非対応地域に本拠を置く主体が過半を保有・支配する企業も対象になる運用を明文化

効くのはここ:高リスク用途に課される3つの義務

ポリシーは「Claude の出力が個人の健康・法的権利・金銭・生計・住居・教育・必須サービスへのアクセスに影響する使い方」を高リスクと定義し、次の3つを利用者(=Claude を組み込んで使う側)の義務としています。原文は Usage Policy の「High-risk Use Case Requirements」です。

  1. 資格のある人間の確認。その分野の出力を評価できる訓練や経験があり、法令で免許が必要な業務なら免許を持つ人が、変更する権限を持ったうえで実質的にレビューすること。助言として相手に渡す前、または決定として実行する前に行う必要があります。結果の正確さと妥当性の責任はその人が負うと明記されています。
  2. AIを使ったことの開示。助言を受ける人、または決定の対象になる人に対し、AIが使われたことを明確に伝えること。ただしAnthropic・Claude・モデル名を明かす必要はありません(「AIを使っています」で足ります)。
  3. 物理動作には人の制御と独立した安全装置。機器の動作を監視していつでも止められる人を置き、その人が介入したとき、またはサービスへの接続が切れたときに、機器が停止するか安全な状態を保つこと。速度・力・温度・圧力・電圧・線量・動作範囲などの上限は、モデルの出力とは独立した機器側かコントローラ側で強制しなければなりません。

3番目は Model Hardware Standard の公開に合わせて今回加わったものです。実務で読み落としやすいのは「接続が切れたときに安全側に倒れること」と「上限はモデルの外で持つこと」の2点で、どちらもプロンプトの工夫では満たせません。設計そのものの要件です。

高リスクに当たる12分野(名指しされた)

今回いちばん実務的な変化が、この列挙です。「自分の業務は該当するのか」という問いに、ポリシー本文で答えられるようになりました。

分野

対象になる行為の例(公式の記載から)

法律

個人の権利・義務・責任についての助言、具体的な法的案件で何をすべきかの助言、本人が署名・提出する法的文書の作成

医療

診断、治療や薬(用量を含む)の推奨・開始・中止・調整、症状や検査結果の解釈によるトリアージや治療計画の作成。メンタルヘルスの評価・診断・治療も含む

金融

特定の金融商品(証券・ファンド・デジタル資産・年金保険)の売買・保有・配分の個別推奨、本人の税務についての助言、本人が署名・提出する申告書の作成

信用

ローン・住宅ローン・与信枠の承認/否認/金額・利率・限度の設定、既存枠の減額や停止、それに使う信用スコアや信用力評価の作成

保険

引受・保険料の算定、保険金請求の結果の決定、補償・事前承認・医学的必要性の判断、契約の解除や更新拒否

住宅

賃貸・購入申込の承認/否認/順位付け、賃貸借の終了、立退きや差押えの開始

雇用

候補者の選別・順位付け・通過・不採用、採用、昇格・降格、シフト・時間・賃金の設定変更、懲戒・停職・解雇を含む評価

教育・資格

入学の合否や順位付け、入学・卒業・免許・認定を左右する試験の採点(多肢選択式を除く)、専門免許や認定の付与・拒否・取消、学術不正の認定や停学・退学

医療アクセス

トリアージや待機順位の設定、治療・サービス・ケアプログラムの資格判定、拒否、打ち切り

公的給付・サービス

給付・援助・必須サービスの資格や金額の決定(停止・終了を含む)

法的地位・裁定

民事・行政・仲裁の結果の決定や推奨、移民・難民認定・市民権の判定

(禁止)法執行・刑事司法

★ここは高リスク用途ではなく全面禁止。誰を捜査・逮捕・起訴するかを決める/提案する使い方は普遍的禁止事項の側に移りました

実務でいちばん注意が要るのは雇用です。採用の書類選考をAIに手伝わせている会社は多く、候補者の順位付けまでやらせているなら、資格のある人の実質的なレビューと、候補者へのAI利用の開示が必要になります。日本の法令が直接求めていなくても、Claude を使う条件として求められる点が重要です。

逆に対象外になる6パターン(ここが分かれ目)

同じポリシーに「Exclusions(適用されない場合)」が置かれました。多くの社内利用は、こちら側に収まります。

  • 一般的な情報・教育的な説明。法律が何を定めているか、病気や治療がどういう仕組みか、投資とは何か——その人の個別事情に当てはめない範囲なら対象外。
  • ウェルネスの情報。睡眠・ストレス・栄養・運動の一般的な知識。
  • すでに資格者が出した助言・診断・決定の「読み解き」支援。新たな高リスク推奨を足さない限り対象外。
  • 社内の下書き・調査・要約・分析。最終的に相手へ渡す高リスク推奨そのものでなければ対象外。
  • 人が既に決めたことの実行、または固定のルール・計算式・アルゴリズムの適用。モデルがその個人について判断を行わない場合。
  • 特定の個人について助言・決定をしない業務運営。

この線引きは実務でそのまま使えます。たとえば保険会社が約款の説明文を作るのは対象外、特定の請求を払うか決めるのは対象。人事が求人票を書くのは対象外、応募者を並べるのは対象。「最終的に個人に向けて出るか」「モデルがその個人について判断するか」の2つで切るのが読み方です。

もう1つ、覚えておくと得なのが「本人に有利な決定」の例外です。法が許す範囲で、保険金の支払い/医師が指示したケアの承認・事前承認/医療サービスや制度の資格付与/公的給付の付与・継続については、実行前の人間レビューは必須ではありません。断るときだけ人を通せという構造です。

物理動作が絡むとき:6カテゴリが対象

モデルの出力を人の承認なしにハードウェアが実行する場合、次のどれかに当たると高リスク扱いになります。製造業や物流でAIエージェントを試している会社は先に読んでおく価値があります。

  • 共有空間を移動する(人がいる場所・道路・水路・空域での車両/船舶/航空機/ドローン/移動ロボットの操舵・加速・制動・航行)
  • けがをさせうる力を加える(アーム・プレス・リフト・ホイスト・扉・ゲート・コンベヤ等で、人を打つ・潰す・挟む・荷を落とす可能性があるもの)
  • 危険なエネルギーや物質を扱う(加熱・裸火、圧力系、高電圧・大電流、目や皮膚に安全な水準を超えるレーザーや放射線、危険な化学・生物材料の放出や混合)
  • 人体に作用する(薬剤・輸液・ガス・電気刺激・放射線などの投与や調整、体内への切開・刺入・器具の操作。装着型や埋込型の機器を通じたものも含む)
  • 安全系を操作する(消火設備・緊急停止・警報・換気、人を閉じ込めうる施錠や隔壁の作動・解除・上書き)
  • 工業プロセスを動かす(不具合が作業者や公衆を傷つけうる設備。食中毒や欠陥品のような間接的な被害も含む)

こちらにも対象外があります。メーカーの内蔵安全範囲内で動く家庭用・民生機器(最悪でも不快や不便で終わるもの)、資格者がレビューしてから実行する計画・コード・経路・座標・コマンドの生成、制御せず監視・計測・報告だけを行うもの、密閉装置内で非危険物を扱う実験室の自動化です。「人が見てから実行する」設計にすれば、そもそもこの要件に入らない——ここが設計判断の肝になります。

私たちも中小企業のAI導入支援で、どこまで自動化してどこで人が承認するかの線引きを毎回いちばん時間をかけて設計します。ポリシーの要件とこの線引きは、ほぼ同じことを別の言葉で言っています。記事の途中で恐縮ですが、自社の業務のどこが高リスク側に入るのか迷われている段階でしたら、よろしければ一度ご相談ください。

新設された2つの禁止

欺瞞的キャンペーン・人為的活動

Anthropic は2026年9月の脅威インテリジェンスレポートで、国営メディア・政府の広報部門・民間企業が Claude を使って偽アカウント網や捏造ニュースサイトを運用していた事例を公表しています。従来もこれは禁止でしたが、規定が選挙・詐欺・プライバシー・偽情報の各節に散っていたため、「Do Not Engage in Deceptive Campaigns or Artificial Activity」という1つの節に統合されました。

対象は政治目的に限りません。誰が発信しているかを隠す行為、偽アカウントや偽投稿でコンテンツを増幅する行為、影響工作キャンペーンを回すためのツールや基盤を作る行為が含まれます。マーケティングでいえば、レビューの自作自演や複数アカウントでの拡散は明確にこちら側です。

モデルへの虐待的行為

目的のない継続的・残虐な扱いの禁止が加わりました。Anthropic は「極端な場合にだけ適用する」と範囲を限定しており、よくある利用者の不満、反論、暗い創作テーマ、モデルの検証や研究は対象外と明記しています。すでに Claude 側が一部の会話を終了できる仕組みが入っており、公式も「会話を終了する機能が引き続き主たる執行手段」と書いています。通常の業務利用で踏むことはまずない条項と読んで差し支えありません。

対応地域ポリシー:資本関係まで見る

対応地域ポリシーの明確化も入りました。禁止されるのは、非対応地域に物理的にいる人の利用、非対応地域で設立または本拠を置く法人の利用、そして非対応地域の個人や法人が過半を保有・支配する法人の利用です。所在地だけでなく資本関係まで見るという点が明文化された形で、海外資本が入っているグループ企業では確認する価値があります。

11月12日までに見るべき4点

  1. Claude の出力が「社外の個人」に届く経路を洗い出す。社内の下書き・要約で止まっているなら、高リスク要件はかかりません。まずここで大半が切れます。
  2. 上の12分野に当たる使い方があるか確かめる。特に雇用(応募者の選別・評価)と金融・法律の個別助言。該当するなら、誰がレビューするのか、その人に変更する権限があるかを決めます。
  3. AI利用の開示文を用意する。モデル名は不要なので、「このご案内の作成にはAIを使用しています」程度の1行で足ります。出す場所(画面・書面・メール)を決めておきます。
  4. 機器につないでいる場合は、停止手段と上限の持ち方を見る。接続が切れたときに安全側で止まるか、上限がモデルの外で強制されているか。満たせないなら「人がレビューしてから実行」に設計を戻すのが早い判断です。

社内の使い方そのものを文書にしておきたい段階なら、生成AIの社内ルールの作り方に雛形と盛り込む項目をまとめています。入力してよい情報の線引きはAIに入力してはいけない情報7つ、日本側の制度の動きは政府の生成AIガイドライン改定2026が対応します。ベンダー側の都合で使えなくなるリスクの備えはAIベンダー依存リスクと中小企業の備えで扱っています。

書いていないことは書かない

最後に、この改定で分からないままの点を正直に挙げておきます。

  • 違反したときの具体的な処分の基準は公開されていません。ポリシーには「警告、スロットリング、制限、停止、終了のいずれかを行う可能性がある」とだけ書かれており、どの違反がどの処分に当たるかの対応表はありません。
  • 日本語版の条文は見つかりませんでした。公式ページには言語の切替がありますが、本記事は英語版の原文を参照しています。社内規程に落とす際は原文で確認してください。
  • 既存の契約との関係も明示されていません。Enterprise 契約などで個別条件がある場合、どちらが優先するかはポリシー本文からは読み取れません。該当する企業は契約書側を確認するのが確実です。

よくある質問

Claudeの新しい利用ポリシーはいつから適用されますか?

2026年11月12日からです。公式のUsage Policyページ冒頭に「Effective November 12, 2026」と記載されています。公表は2026年10月8日でした。

今回の改定で新しく禁止されたことは何ですか?

新設は2つです。1つは欺瞞的キャンペーン・人為的活動の禁止で、偽アカウントや偽サイトによる発信元の隠蔽や増幅、影響工作の基盤づくりが対象です。もう1つはモデルへの継続的で目的のない虐待的行為の禁止で、通常の不満や反論、暗い創作テーマ、検証目的は対象外と明記されています。

採用でAIに応募者の選別をさせている場合、何が必要になりますか?

雇用は高リスク分野として名指しされているため、3つの要件がかかります。その分野を評価できる資格のある人が変更権限を持って実質的にレビューすること、決定の対象になる応募者にAIが使われたことを明確に伝えること、そして結果の責任はそのレビュー担当者が負うことです。Anthropicやモデル名を明かす必要はありません。

社内の下書きや要約だけに使っている場合も高リスク要件の対象ですか?

対象外です。公式の除外規定に「最終的に渡される高リスク推奨そのものではない社内の下書き・調査・要約・分析」が挙げられています。個別の事情に当てはめない一般的な説明や教育的な内容も対象外です。

ロボットや機械にClaudeをつないでいる場合の要件は何ですか?

動作を監視していつでも止められる資格者を置くこと、介入時またはサービスへの接続が切れたときに機器が停止するか安全な状態を保つこと、速度や力などの運転上限をモデル出力とは独立した機器側またはコントローラ側で強制することです。なお、資格者がレビューしてから実行する運用なら、この要件自体の対象になりません。

まずはお気軽にご相談ください

AI・IT・デザインに関するお悩みやご相談、お見積りのご依頼など、
どんなことでもお気軽にお問い合わせください。

お問い合わせ