변호사와 법률팀들은 점점 더 Claude를 연구, 초안 작성, 계약 검토, 소송 준비에 사용하고 싶어 합니다. 우리가 가장 자주 듣는 질문 중 하나는 다음과 같은 형태입니다: 특권이나 의뢰인 기밀성을 위험에 빠뜨리지 않으면서 그렇게 할 수 있을까요? 우리는 올바른 구성과 올바른 관행을 통해 그 답이 '예'라고 생각합니다. Claude가 어떻게 구축되었는지, 그리고 현재 법이 어디에 있는지에 대해 투명하게 설명하고 싶습니다.
이것은 우리 자신의 제품과 공개 기록에 대한 Anthropic의 관점입니다. 법률 자문이 아니며, 귀사의 관할권, 의뢰인, 그리고 사건에 따라 올바른 답변이 달라집니다.
법률 전문가들은 이전에 이런 상황을 겪었습니다. 대부분의 경우입니다.
이메일과 클라우드 스토리지가 등장했을 때, 변호사회 규제 당국은 처음에 의뢰인의 기밀 정보를 제3자의 서버를 통해 라우팅하는 것이 기밀성 문제라고 우려했습니다. 나타난 합의—이메일에 관한 ABA 정식 의견 99-413, 2010-12년의 주(州) 클라우드 의견, ABA 477R, 그리고 모델 규칙 1.1과 1.6에 대한 2012년 개정—은 변호사들이 합리적인 주의를 기울여 공급업체를 선택하고 감독하면 이러한 기술을 사용할 수 있다는 것입니다. 생성형 AI는 같은 궤적을 따르고 있습니다: ABA 정식 의견 512(2024)와 그 이후의 주(州) 및 지역 변호사회 의견(플로리다, D.C., 뉴욕시, 펜실베이니아, 텍사스, 오리건, 알래스카 등)은 기존의 의무—역량, 기밀성, 감독, 검증—를 적용하며 사용을 금지하지 않습니다.
법원의 입장.
처음으로 널리 논의된 판례인 United States v. Heppner(S.D.N.Y. 2026년 2월)는 형사 피고인의 자신의 소비자 AI 계정 사용—변호사의 관여 없이—이 특권 있는 작업 산물이 아니라고 판시했습니다. 법원의 논리는 소비자 개인정보 보호 약관과 변호사 지시의 부재에 기초했으며, 엔터프라이즈 도구를 사용하는 변호사에 대해서는 아무것도 말하지 않았고, United States v. Adlman과 United States v. Kovel에 대한 인용은 변호사의 지시에 따라 사용되는 엔터프라이즈 수준의 AI가 특권 있을 수 있음을 열어두었습니다.
Heppner가 변호사의 관여가 없는 경우 변호사-의뢰인 특권이나 작업 산물을 인정하지 않았지만, 그 이후의 판례들은 본인 소송인과 변호사의 AI 사용 맥락에서 반대 방향으로 나아갔습니다. Warner v. Gilbarco(E.D. Mich.), Morgan v. V2X(D. Colo.), Tate Group Automotive v. Legacy Automotive Capital(Tex. Bus. Ct.), 그리고 Assini v. Hayward(N.Y. Sup. Ct.)는 각각 AI 보조 소송 준비가 보호된 작업 산물이며, AI 도구에 대한 입력을 공개하는 것이 그 자체로 그 보호를 포기하지 않는다고 판시했습니다. 특히 Morgan은 당사자들이 기밀 정보를 AI 도구에 업로드할 수 있도록 허용하는 보호 명령 언어를 승인했으며, 여기서 제공자는 계약상 서비스 제공에 필요한 것 이상으로 기밀 데이터에 대해 학습, 보유 또는 공개하지 않도록 금지됩니다. 마찬가지로 Warner는 작업 산물 보호가 상대방에 대한 공개로 포기될 수 있지만, 일반적으로 기밀 유지 의무가 있는 제3자에 대한 공개로는 포기되지 않는다고 강조했습니다. 우리는 그것이 올바른 선이라고 생각합니다. 그리고 그것이 우리의 상용 약관이 구축된 선입니다.
작업 산물 보호는 일반적으로 소송과 관련이 있으며, 그 범위는 관할권에 따라 다릅니다. 소송과 관련이 없는 업무의 경우, 초점은 변호사-의뢰인 특권(해당하는 경우)과 우리의 계약상 무학습 및 기밀성 약속에 있을 것입니다. 둘 다 소송에 의존하지 않습니다.
이것은 빠르게 변화하고 있는 법의 영역입니다. 이들은 항소 판례가 아니며, 다른 관할권의 법원들은 다르게 볼 수 있으며, 배포 결정을 내리는 모든 사람들이 자신의 변호사와 이에 대해 논의할 것을 권장합니다.
Claude가 어떻게 구축되었는지, 그리고 당신이 가진 선택지.
분리할 가치가 있는 두 가지 질문이 있습니다: Anthropic이 무엇을 보는가, 그리고 공급업체가 무언가를 보더라도 어떤 보호가 남아있는가.
첫 번째에 대해—우리의 공개된 보안 및 개인정보 보호 설계는 아키텍처를 자세히 설명하지만, 간단히 말해서:
우리는 기본적으로 귀사의 콘텐츠에 대해 학습하지 않습니다. 우리의 상용 약관에 따라, 기본적으로, Claude for Work, Claude Platform, 그리고 API의 고객 콘텐츠는 우리의 모델을 학습하는 데 사용되지 않습니다.
보유 기간은 구성 가능합니다. Claude for Work 관리자는 조직 전체 보유 기간을 설정할 수 있습니다. API 고객은 우리의 표준 30일 보유 또는 적격 엔드포인트 및 모델에서 영 데이터 보유를 사용할 수 있습니다. 우리의 가장 능력 있는 모델의 경우, 안전 모니터링이 필요한 경우, 우리는 프롬프트와 출력을 30일 동안 자동으로 삭제되는 관리되는 저장소에 보유하며, 서빙 경로 자체는 상태 비저장입니다.
인간 검토는 매우 좁은 예외입니다. 보유된 데이터는 잠재적 해로움만을 위해 자동화된 안전 시스템으로 처리됩니다. 자동화된 안전 시스템으로 플래그된 콘텐츠만 인간 검토자가 접근할 수 있습니다. 콘텐츠가 잠재적 심각한 해로움으로 플래그될 때, 검토는 계약상 기밀성 하에 있는 작은 지정된 보안 담당자 집단에 의해 수행되며, 필요-알기 범위 지정 및 규제 데이터 범주에 대한 2인 승인이 있습니다.
이를 확인할 수 있습니다. 모든 인간 읽기는 접근 투명성이 있는 고객이 검색할 수 있는 변조 방지 항목에 기록됩니다.
고객 관리 암호화는 적격 고객을 위해 사용 가능하며, 보유 저장소의 암호화 키를 귀사의 자체 키 관리 시스템(KMS)에 배치합니다. 다만 이것은 키 관리를 제어하며, 위의 좁은 안전 검토는 제어하지 않습니다.
테넌시 내 옵션. Claude는 또한 데이터가 자신의 클라우드 환경 내에 머물러야 한다는 정책을 가진 조직을 위해 AWS Bedrock 및 Google Cloud Vertex AI를 통해 사용 가능합니다. 이것은 데이터가 거주하는 위치와 계약하는 대상을 변경합니다. 그 자체로 위에서 설명한 안전 모니터링을 전환하지 않습니다.
두 번째에 대해—공급업체가 무언가를 보더라도 무엇이 남아있는가—두 가지 원칙이 작동합니다: 변호사-의뢰인 특권은 법률 자문에 관한 기밀 변호사-의뢰인 통신을 보호하며, 작업 산물 원칙은 변호사가 소송을 예상하여 준비한 자료를 보호합니다. 둘 다 기밀 유지 의무가 있는 비상대방 공급업체에 대한 공개로 포기되지 않습니다. 이것은 변호사들이 오늘날 전자 발견 플랫폼, 문서 검토 공급업체, 법정 속기사, 번역가를 사용하는 것과 같은 기반이며, Heppner 이후 법원들이 AI에 적용한 것입니다. 변호사가 명확하게 업무를 지시하도록 유지하면—AI 출력이 변호사의 초안이지, 조언의 대체가 아니도록—이를 강화합니다. 이것은 사람들이 변호사 대신 이러한 도구를 사용하는 경우가 아니라 변호사 아래에서 사용하는 경우 AI 사용을 무단 실행 우려에서 벗어나게 하는 것과 같은 선입니다.
당신이 고려할 것을 제안하는 것.
상용 약관(DPA 및 무학습 약속 포함)을 사용하는지 여부. 이것은 법률 기술의 기본 기대입니다.
사건의 민감성이 영 데이터 보유 또는 테넌시 내 배포를 요구하는지 여부.
변호사를 루프에 유지하는 방법, 출력을 1차 출처에 대해 검증하는 방법, 그리고 AI 사용을 문서화하는 방법—모든 도구에 적용되는 동일한 감독 및 역량 의무, 그리고 업무를 무단 실행 질문의 올바른 쪽에 유지하는 동일한 자세.
귀사의 자체 의뢰인 동의 및 약정 편지 관행. 여러 변호사회 의견(ABA 512 포함)이 이를 다룹니다.
우리의 견해.
우리는 Claude의 상용 제품이 변호사에 의해 특권과 기밀성을 유지하는 방식으로 구성될 수 있다고 믿으며, 법률 전문가의 이메일과 클라우드에 대한 경험—초기 주의, 그 다음 합리적인 주의 기준, 그 다음 주류 채택—이 여기서도 가능한 궤적이라고 생각합니다. 우리는 또한 그것이 그런 방식으로 진행되는 것이 중요하다고 생각합니다: 기술 역량은 이제 역량 의무의 일부입니다. 변호사들을 능력 있는 도구에서 멀어지게 하는 규칙은 의뢰인을 보호하지 않으며, 대부분의 사람들이 이미 변호사를 감당할 수 없는 시스템에서 대리를 더 느리고 비싸게 만듭니다. 우리는 우리의 시스템이 어떻게 작동하는지 계속 공개하고, 우리의 상용 약관을 전문 책임 지침이 요구하는 것과 일치시키며, 법이 발전함에 따라 공개 대화에 계속 참여할 것입니다.
이 문서는 2026년 6월 현재 Anthropic의 제품과 공개적으로 이용 가능한 법적 권한에 대한 Anthropic의 관점을 설명합니다. 이것은 법률 자문이 아닙니다. 특정 구성이 귀사의 기밀성, 특권 또는 규제 의무를 충족하는지 여부는 귀사의 자체 변호사에게 문의할 사항입니다.
