弁護士および法務チームは、研究、起案、契約審査、および訴訟準備にClaudeを使用したいという要望が増えています。私たちが最もよく聞く質問の一つは、次のようなものです:特権またはクライアント機密性のリスクを冒さずにそれを行うことができますか?私たちの答えは、適切な構成と適切な慣行があれば「はい」だと考えています。また、Claudeがどのように構築されているか、および現在の法律がどこに立っているかについて透明性を持ちたいと考えています。
これはAnthropicの独自製品および公開記録に関する見解です。法的助言ではなく、あなたの実務に対する正しい答えは、あなたの管轄区域、クライアント、および事項に依存します。
法律専門職はこれまでこのような状況に直面してきました。ほぼ。
電子メールとクラウドストレージが登場したとき、弁護士会の規制当局は、クライアントの機密情報を第三者のサーバーを通じてルーティングすることが機密性の問題であると懸念していました。出現した合意—電子メールに関するABA正式意見99-413、2010~12年の州クラウド意見、ABA 477R、およびモデルルール1.1および1.6への2012年の修正—は、弁護士がベンダーの選択と監督において合理的な注意を払えば、これらのテクノロジーを使用できるというものでした。生成AIは同じ軌跡をたどっています:ABA正式意見512(2024)およびそれ以降の州および地方の弁護士会の意見(フロリダ、ワシントンDC、ニューヨーク市、ペンシルベニア、テキサス、オレゴン、アラスカなど)は、使用を禁止するのではなく、既存の義務—能力、機密性、監督、および検証—を適用しています。
裁判所がどこにあるか。
最初に広く議論された判決であるUnited States v. Heppner(S.D.N.Y. 2026年2月)は、刑事被告人の独自の消費者AI口座の使用—弁護士の関与なしに—は特権的な仕事の成果ではなかったと判示しました。裁判所の推論は消費者プライバシー条項と弁護士の指示の欠如に基づいていました。弁護士が使用するエンタープライズツール、およびUnited States v. AdlmanおよびUnited States v. Kovelへの引用については何も述べておらず、弁護士の指示の下で使用されるエンタープライズレベルのAIは特権的である可能性があることを示唆しています。
Heppnerは弁護士の関与がない場合に弁護士依頼人特権または仕事の成果を見つけることを拒否しましたが、その後の判決は、本人訴訟人と弁護士の両方によるAIの使用の文脈で反対の方向に進みました。Warner v. Gilbarco(E.D. Mich.)、Morgan v. V2X(D. Colo.)、Tate Group Automotive v. Legacy Automotive Capital(Tex. Bus. Ct.)、およびAssini v. Hayward(N.Y. Sup. Ct.)は、それぞれAI支援訴訟準備が保護された仕事の成果であり、AIツールへの入力の開示は、それ自体では、その保護を放棄しないと判示しました。特にMorganは、プロバイダーが機密データについて訓練、保持、または開示することが契約上禁止されている場合、当事者がAIツールに機密情報をアップロードすることを許可する保護命令言語を承認しました。同様にWarnerは、仕事の成果保護は相手方への開示によって放棄される可能性があるが、通常は機密性の義務を負う第三者への開示によっては放棄されないことを強調しました。私たちはそれが正しい線だと考えています。そしてそれは私たちの商業条件が構築されている線です。
仕事の成果保護は一般的に訴訟に関連しており、その範囲は管轄区域によって異なります。訴訟に関連しない業務の場合、焦点は弁護士依頼人特権(該当する場合)と、訴訟に依存しない私たちの契約上の無訓練および機密性の約束に置かれます。
これは急速に動いている法律の領域です。これらはいずれも控訴裁判所の判決ではなく、他の管轄区域の裁判所は異なる見方をする可能性があり、展開決定を行う人は誰でも独自の弁護士と相談することをお勧めします。
Claudeがどのように構築されているか、およびあなたが持つ選択肢。
分離する価値のある2つの質問があります:Anthropicは何を見ているか、およびベンダーが何かを見た場合でも何が保護されるか。
最初のもの—私たちの公開されたセキュリティおよびプライバシー設計は詳細にアーキテクチャを説明していますが、簡潔に言うと:
デフォルトではコンテンツで訓練しません。私たちの商業条件の下では、デフォルトでは、Claude for Work、Claude Platform、およびAPIからのカスタマーコンテンツは、モデルの訓練に使用されません。
保持は構成可能です。Claude for Work管理者は、組織全体の保持期間を設定できます。API顧客は、標準的な30日間の保持、または適格なエンドポイントおよびモデルでゼロデータ保持を使用できます。私たちの最も能力の高いモデルでは、安全監視が必要な場合、プロンプトと出力を30日間、自動的に削除される管理されたストアに保持し、提供パス自体はステートレスです。
人間によるレビューは非常に狭い例外です。保持されたデータは、潜在的な害についてのみ自動化された安全システムによって処理されます。自動化された安全システムによってフラグが付けられたコンテンツのみが、人間のレビュアーに到達できます。潜在的な深刻な害についてコンテンツがフラグが付けられた場合、レビューは、契約上の機密性の下で、必要に応じたスコープと規制データカテゴリの2人の承認を持つ、小さな指定されたセーフガード担当者のセットによって実行されます。
これを確認できます。すべての人間による読み取りは、アクセス透明性を持つ顧客が取得できる改ざん防止エントリにログされます。
顧客管理暗号化は適格な顧客向けに利用可能で、保持ストアの暗号化キーを独自のキー管理システム(KMS)に配置します。ただし、これはキーの管理を制御し、上記の狭い安全レビューは制御しません。
テナント内オプション。Claudeは、データが独自のクラウド環境内に留まるというポリシーを持つ組織向けに、AWS BedrockおよびGoogle Cloud Vertex AIを介しても利用可能です。これはデータが存在する場所と契約する相手を変更します。それ自体では、上記で説明した安全監視をオフに切り替えません。
2番目のもの—ベンダーが何かを見た場合でも何が保護されるか—2つの教義が機能します:弁護士依頼人特権は法的助言に関する機密の弁護士クライアント通信を保護し、仕事の成果教義は訴訟を予期して弁護士によって準備された材料を保護します。どちらも、機密性に拘束されない非敵対的ベンダーへの開示によって放棄されません。これは、弁護士が今日、電子発見プラットフォーム、文書レビューベンダー、法廷記者、および翻訳者を使用する同じ基盤であり、Heppner後の裁判所がAIに適用したものです。弁護士が目に見えて仕事を指示していることを保つ—AIの出力が弁護士の草案であり、助言の代替ではないように—それを強化します。これは、人々がこれらのツールを弁護士の代わりに使用するのではなく、弁護士の下で使用する場合に浮上している無許可実践の懸念からAI使用を明確に保つ同じ線です。
検討することをお勧めします。
商業条件(DPAおよび無訓練の約束を含む)を使用しているかどうか。これは法務テクノロジーの基本的な期待です。
事項の機密性がZDRまたはテナント内展開を必要とするかどうか。
弁護士をループに保つ方法、出力を一次資料に対して検証する方法、およびAI使用を文書化する方法—任意のツールに適用される同じ監督および能力義務、および仕事をそれらの無許可実践の質問の正しい側に保つ同じ姿勢。
独自のクライアント同意および契約レター慣行。複数の弁護士会の意見(ABA 512を含む)が対処しています。
私たちの見解。
私たちは、Claudeの商業的提供が弁護士によって特権と機密性を維持する方法で構成できると信じており、法律専門職の電子メールとクラウドの経験—初期の注意、その後の合理的な注意基準、その後の主流の採用—がここでも可能性の高い軌跡だと考えています。また、それがそのように進むことが重要だと思います:技術的能力は現在、能力の義務の一部です。弁護士を有能なツールから遠ざけるルールはクライアントを保護せず、ほとんどの人がすでに弁護士を雇う余裕がないシステムで表現をより遅く、より高価にします。私たちは、システムがどのように機能するかを公開し続け、商業条件を専門的責任ガイダンスが要求するものと一致させ続け、法律が発展するにつれて公開の会話に関与し続けます。
このドキュメントは、2026年6月現在のAnthropicの製品およびAnthropicの公開利用可能な法的当局に関する見解を説明しています。これは法的助言ではありません。特定の構成が機密性、特権、または規制上の義務を満たすかどうかは、独自の弁護士の質問です。
