律师和法律团队越来越希望使用Claude进行研究、起草、合同审查和诉讼准备。我们听到的最常见问题之一是某种形式的:我能在不冒风险损害特权或客户保密性的情况下这样做吗?我们认为答案是肯定的,只要有正确的配置和正确的实践——我们希望对Claude的构建方式和当前法律状况都保持透明。
这是Anthropic对我们自身产品和公开记录的看法;这不是法律建议,您的执业的正确答案取决于您的司法管辖区、您的客户和您的案件。
法律职业以前经历过这种情况——大多数情况下。
当电子邮件和云存储出现时,律师协会监管机构最初担心通过第三方服务器路由客户信息是一个保密问题。随后形成的共识——ABA正式意见99-413(关于电子邮件)、2010-12年的州云意见、ABA 477R以及2012年对《示范规则》1.1和1.6的修订——是律师可以在合理谨慎地选择和监督供应商的情况下使用这些技术。生成式AI正在遵循相同的轨迹:ABA正式意见512(2024)以及随后的州和地方律师协会意见(佛罗里达州、哥伦比亚特区、纽约市、宾夕法尼亚州、德克萨斯州、俄勒冈州、阿拉斯加州等)适用现有的义务——能力、保密性、监督和核实——而不是禁止使用。
法院的立场。
第一个广泛讨论的判决,美国诉Heppner案(南区纽约法院,2026年2月),裁定刑事被告自己使用消费者AI账户——没有其律师的参与——不属于特权工作产品。法院的推理基于消费者隐私条款和缺乏律师指导;它对律师使用企业工具没有任何说法,其对美国诉Adlman案和美国诉Kovel案的引用表明,在律师指导下使用的企业级AI可能受特权保护。
虽然Heppner案在没有律师参与的情况下拒绝认定律师-客户特权或工作产品,但随后的判决在专业诉讼人和律师使用AI的背景下采取了相反的立场。Warner诉Gilbarco案(东区密歇根法院)、Morgan诉V2X案(丹佛地区法院)、Tate集团汽车诉Legacy汽车资本案(德克萨斯州商业法院)和Assini诉Hayward案(纽约最高法院)各自裁定AI辅助诉讼准备是受保护的工作产品,向AI工具披露输入本身不会放弃该保护。特别是Morgan案批准了保护令措辞,允许当事人将机密信息上传到AI工具,其中提供商在合同上被禁止对机密数据进行培训、保留或披露,超出提供服务所必需的范围。同样,Warner案强调工作产品保护可以通过向对方披露而放弃,但通常不会因向受保密义务约束的第三方披露而放弃。我们认为这是正确的界限——也是我们商业条款围绕建立的界限。
工作产品保护通常与诉讼相关,其范围因司法管辖区而异。对于与诉讼无关的工作,重点将放在律师-客户特权(如适用)以及我们的合同性不培训和保密承诺上——这两者都不取决于诉讼。
这是一个法律发展迅速的领域。这些都不是上诉法院的判决,其他司法管辖区的法院可能会有不同的看法,我们鼓励任何做出部署决定的人与他们自己的律师讨论这些问题。
Claude的构建方式以及您拥有的选择。
有两个值得分开的问题:Anthropic看到什么,以及即使供应商看到某些东西时什么保护仍然存在。
关于第一个问题——我们的已发布的安全和隐私设计详细描述了架构,但简而言之:
我们默认不对您的内容进行培训。根据我们的商业条款,默认情况下,来自Claude for Work、Claude平台和API的客户内容不用于训练我们的模型。
保留是可配置的。Claude for Work管理员可以设置组织范围的保留期。API客户可以使用我们的标准30天保留期,或在符合条件的端点和模型上使用零数据保留。对于我们最强大的模型,在安全监控需要的情况下,我们在受管存储中保留提示和输出30天,该存储会自动删除,服务路径本身是无状态的。
人工审查是一个非常狭隘的例外。保留的数据仅由自动化安全系统处理以检测潜在伤害。只有由自动化安全系统标记的内容才能被人工审查员访问。当内容因潜在严重伤害而被标记时,审查由一小组指定的保障人员在合同保密下进行,具有必要知识范围和受管制数据类别的双人批准。
您可以验证这一点。每次人工读取都被记录到具有访问透明度的客户可以检索的防篡改条目中。
客户管理的加密可用于符合条件的客户,将保留存储的加密密钥放在您自己的密钥管理系统(KMS)中——尽管这控制密钥保管权,而不是上述狭隘的安全审查。
租户内选项。Claude也可通过AWS Bedrock和Google Cloud Vertex AI获得,适用于政策要求数据保留在其自身云环境中的组织。这改变了您的数据所在位置和您与之签订合同的对象;它本身不会关闭上述安全监控。
关于第二个问题——即使供应商看到某些东西时什么仍然存在——两个学说发挥作用:律师-客户特权保护关于法律建议的机密律师-客户沟通,工作产品学说保护律师为预期诉讼而准备的材料。向受保密义务约束的非对方供应商披露都不会放弃这两者——这与律师今天使用电子发现平台、文件审查供应商、法庭记者和翻译的基础相同,也是Heppner案后法院对AI适用的基础。保持律师明显指导工作——使得AI输出是律师的草稿,而不是建议的替代品——会加强它。这是相同的界限,现在使AI使用避免了未经授权的执业问题,这些问题出现在人们使用这些工具代替律师而不是在律师指导下的地方。
我们建议您考虑的事项。
您是否采用商业条款(带有DPA和不培训承诺),这是法律技术的基线期望。
案件的敏感性是否需要ZDR或租户内部署。
您如何保持律师参与、根据主要来源验证输出以及记录您的AI使用——适用于任何工具的相同监督和能力义务,以及保持工作在这些未经授权的执业问题正确一侧的相同立场。
您自己的客户同意和委托信实践,几份律师协会意见(包括ABA 512)涉及这些问题。
我们的观点。
我们相信Claude的商业产品可以由律师配置,以维持特权和保密性,法律职业对电子邮件和云的经验——最初的谨慎,然后是合理谨慎标准,然后是主流采用——可能也是这里的轨迹。我们也认为这很重要:技术能力现在是能力义务的一部分。吓唬律师远离有能力工具的规则不保护客户,它们使代理变得更慢、更昂贵,在一个大多数人已经无法承担律师的系统中。我们将继续发布我们的系统如何工作,保持我们的商业条款与专业责任指导要求一致,并随着法律发展继续参与公开对话。
本文档描述了Anthropic的产品和Anthropic对截至2026年6月的公开可用法律权威的看法。这不是法律建议。任何特定配置是否符合您的保密性、特权或监管义务是您自己律师的问题。
