律師和法律團隊越來越希望使用Claude進行研究、起草、合約審查和訴訟準備。我們最常聽到的問題之一是:我能在不危及特權或客戶保密性的情況下這樣做嗎?我們認為答案是肯定的,只要有正確的配置和正確的做法——我們希望對Claude的構建方式和當前法律狀況都保持透明。
這是Anthropic對我們自身產品和公開記錄的看法;這不是法律建議,適合您執業的正確答案取決於您的司法管轄區、您的客戶和您的案件。
法律職業以前經歷過這種情況——大多數情況下。
當電子郵件和雲端儲存出現時,律師協會監管機構最初擔心通過第三方伺服器路由客戶機密是一個保密問題。隨後達成的共識——美國律師協會正式意見99-413(關於電子郵件)、2010-12年的州雲端意見、美國律師協會477R以及2012年對《示範規則》1.1和1.6的修訂——是律師可以在合理謹慎地選擇和監督供應商的情況下使用這些技術。生成式AI正在遵循相同的軌跡:美國律師協會正式意見512(2024)以及隨後的州和地方律師協會意見(佛羅里達州、華盛頓特區、紐約市、賓夕法尼亞州、德州、俄勒岡州、阿拉斯加州等)適用現有義務——勝任能力、保密性、監督和驗證——而不是禁止使用。
法院的立場。
第一個廣泛討論的判決案例美國訴Heppner案(南紐約地區法院,2026年2月)裁定刑事被告自己使用消費者AI帳戶——未經其律師參與——不屬於特權工作產品。法院的推理基於消費者隱私條款和缺乏律師指導;它對律師使用企業工具沒有任何說法,其對美國訴Adlman案和美國訴Kovel案的引用表明,在律師指導下使用的企業級AI可能受特權保護。
雖然Heppner案在沒有律師參與的情況下拒絕認定律師-客戶特權或工作產品,但隨後的判決在專業訴訟人和律師使用AI的背景下採取了相反的立場。Warner訴Gilbarco案(東密歇根地區法院)、Morgan訴V2X案(丹佛地區法院)、Tate Group Automotive訴Legacy Automotive Capital案(德州商業法院)和Assini訴Hayward案(紐約最高法院)各自裁定AI輔助訴訟準備受工作產品保護,向AI工具披露輸入本身不會放棄該保護。特別是Morgan案批准了保護令語言,允許當事人將機密信息上傳到AI工具,其中供應商在合約上被禁止訓練、保留或披露超出提供服務所需的機密數據。同樣,Warner案強調工作產品保護可以通過向對方披露而放棄,但通常不會因向受保密義務約束的第三方披露而放棄。我們認為這是正確的界線——也是我們商業條款的基礎。
工作產品保護通常與訴訟相關,其範圍因司法管轄區而異。對於與訴訟無關的工作,重點將放在律師-客戶特權(如適用)加上我們的合約無訓練和保密承諾——兩者都不取決於訴訟。
這是一個發展迅速的法律領域。這些都不是上訴法院的判決,其他司法管轄區的法院可能會有不同的看法,我們建議任何做出部署決定的人與自己的律師討論這些問題。
Claude的構建方式及您擁有的選擇。
有兩個值得區分的問題:Anthropic看到什麼,以及即使供應商看到某些內容時仍然存在的保護措施。
關於第一個問題——我們的已發佈的安全和隱私設計詳細描述了架構,但簡而言之:
我們預設不會在您的內容上進行訓練。根據我們的商業條款,預設情況下,來自Claude for Work、Claude Platform和API的客戶內容不用於訓練我們的模型。
保留期可配置。Claude for Work管理員可以設置組織範圍的保留期。API客戶可以使用我們的標準30天保留期,或在符合條件的端點和模型上使用零數據保留。對於我們最強大的模型,在安全監控需要的情況下,我們在受管存儲中保留提示和輸出30天,該存儲會自動刪除,服務路徑本身是無狀態的。
人工審查是一個非常狹隘的例外。保留的數據僅由自動化安全系統處理以檢測潛在危害。只有由自動化安全系統標記的內容才能被人工審查員訪問。當內容因潛在嚴重危害而被標記時,審查由一小組指定的保障人員在合約保密下進行,具有必要知識範圍和受管制數據類別的雙人批准。
您可以驗證這一點。每次人工讀取都被記錄到具有訪問透明度的客戶可以檢索的防篡改條目。
客戶管理的加密可用於符合條件的客戶,將保留存儲的加密密鑰放在您自己的密鑰管理系統(KMS)中——儘管這控制密鑰託管,而不是上述狹隘的安全審查。
租戶內選項。Claude也可通過AWS Bedrock和Google Cloud Vertex AI提供,適用於政策要求數據保留在自己雲環境中的組織。這改變了您的數據所在位置和您簽約的對象;它本身不會關閉上述安全監控。
關於第二個問題——即使供應商看到某些內容時仍然存在的保護措施——兩項法律原則發揮作用:律師-客戶特權保護關於法律建議的機密律師-客戶通信,工作產品原則保護律師為預期訴訟而準備的材料。向受保密義務約束的非對方供應商披露都不會放棄這兩項——這與律師今天使用電子發現平台、文件審查供應商、法庭記者和翻譯人員的基礎相同,也是Heppner案後法院對AI適用的基礎。保持律師明確指導工作——使得AI輸出是律師的草稿,而不是律師建議的替代品——會加強它。這是相同的界線,使AI使用避免了現在出現的未經授權的執業問題,即人們使用這些工具代替律師而不是在律師指導下使用。
我們建議您考慮的事項。
您是否在商業條款上(具有DPA和無訓練承諾),這是法律技術的基線期望。
案件的敏感性是否需要ZDR或租戶內部署。
您將如何讓律師參與其中、根據主要來源驗證輸出以及記錄您的AI使用——適用於任何工具的相同監督和勝任能力義務,以及使工作處於這些未經授權執業問題正確一側的相同立場。
您自己的客戶同意和委託信做法,幾份律師協會意見(包括美國律師協會512)涉及這些做法。
我們的觀點。
我們相信Claude的商業產品可以由律師配置,以維持特權和保密性,法律職業對電子郵件和雲端的經驗——最初的謹慎,然後是合理謹慎標準,然後是主流採用——可能也是這裡的軌跡。我們也認為這很重要:技術勝任能力現在是勝任能力義務的一部分。嚇唬律師遠離有能力工具的規則不保護客戶,它們使代理變得更慢、更昂貴,在一個大多數人已經無法負擔律師的系統中。我們將繼續發佈我們的系統如何運作,保持我們的商業條款與專業責任指導要求一致,並在法律發展時繼續參與公開對話。
本文件描述了Anthropic的產品和Anthropic對截至2026年6月的公開可用法律當局的看法。這不是法律建議。特定配置是否符合您的保密性、特權或監管義務是您自己律師的問題。
