業務でClaudeに顧客や社員の個人情報を入れるとき、その扱いはまず契約の種類で分かれ、学習とは別に「保存」と「共有」の経路でも決まります。

法人向けの契約は既定で入力を学習に使わず、個人向けのFree・Pro・Maxは利用者の設定で変わります。学習を止める設定は、会話が残る場所と、会話を読める人までは変えません。

この記事の要点は3つ

  1. Claudeに入れた個人情報の行き先は、学習・保存・共有の3経路に分かれます。学習の設定だけでは、保存と共有の経路は閉じません
  2. 学習に使われるかは契約の種類で分かれ、個人向けのプランでは設定でも変わります。有料のProとMaxも、個人向けの規約の対象です
  3. 保存と共有は、会社側で別々に揃えてから入力の範囲を決めます。会話の履歴・メモリ・手元のPCの記録と、共有リンク・招待・管理者のエクスポートは、学習とは別の設定で動きます

会社でClaudeを使う前に何を決めるかを、研修と支援の全体像から確かめたい方はサービス資料(無料・PDF)をダウンロードするをご利用ください。

サービス資料をダウンロードする ▶

本記事を書いているDAIJOBUは、Claude Codeを法人向けに教える研修の提供側で、複数の会社が同席する合同研修では、受講企業の機密をどの場で扱い、誰に見せるかを運営のルールとして先に決めています。この記事は会社の業務でClaudeを使う組織に向けたもので、個人情報保護法の解釈や、契約が委託にあたるかといった法的な判断は扱いません。

Claude Codeがそもそも何をする道具かは、Claude Codeとは?できること・料金・つまずく壁にまとめています。この記事は、Claude Codeを含むClaudeに個人情報を入れたあとの行き先を扱います。

この記事でわかること

  • Claudeに入れた個人情報が通る3つの経路と、それぞれを決めている場所
  • 入力が学習に使われる条件と、有料の個人向けプランの扱い
  • 会話を削除しても残るものと、消す操作の違い
  • 共有リンク・招待・Artifactsで、会話が誰に見えるか
  • Claude Codeが手元のPCに残す記録と、会話の写しが送られる場面
  • 会社でClaudeに個人情報を入れる前に決める3つ

目次

  1. Claudeの個人情報は3経路|学習の設定で保存と共有は閉じない
  2. 経路1 学習|商用は規約で、個人向けは設定で決まる
  3. 経路2 保存|学習に使われなくても、会話は消すまで残る
  4. 経路3 共有|共有リンクは、送った相手の先まで届く
  5. 会社で使う前に決める3つ|契約・残す場所・見せる範囲
  6. Claudeの個人情報で、この記事で解けないこと|法令と設定値
  7. DAIJOBUの場合|合同研修では個社の機密を共通講義で扱わない
  8. Claudeの個人情報に関するよくある質問
  9. Claudeの個人情報の扱い|総括表
  10. あわせて読みたい
  11. まとめ|Claudeで個人情報はどう扱われるのか

Claudeの個人情報は3経路|学習の設定で保存と共有は閉じない

Claudeに入力した個人情報の行き先は、学習・保存・共有の3つの経路に分けると、どこで何を決めればよいかが見えます。学習は入力がモデルの改善に使われるか、保存は会話がどこにいつまで残るか、共有は会話を誰が読めるかの経路です。

3経路は、Anthropicの公式の説明を、入れた情報の行き先ごとに並べ直したこの記事の整理です。経路ごとに、原典のページと版を本文と末尾の出典に書いています。

経路

何が起きるか

見落としやすい点

学習

入れた会話が、モデルの改善に使われる

有料のProとMaxも個人向けの扱いで、利用者の設定で決まる

保存

会話が履歴・メモリ・手元のPCに残る

会話を削除しても、メモリに書かれた内容は残る

共有

会話を他の人が読める状態になる

公開リンクは、送った相手の先まで広がる

学習をオフにしても、保存と共有の経路は開いている

「学習に使われない設定にしたから、何を入れても大丈夫」と考えたくなるところです。学習の設定が主に変えるのは、入力がモデルの改善に使われるかどうかです。 学習への利用を許可すると保存期間も延びますが、会話が残る場所と読める人は変わりません。

型A・全体像カード型。Claudeに入れた個人情報の行き先を3枚のカードで横に並べる。要素=①学習|決める場所=契約と、個人向けプランの設定 ②保存|決める場所=削除の操作と、保持の設定 ③共有|決める場所=共有の操作と、組織の設定。②③のカードに「学習の設定では閉じない」の札を付け、①には札を付けない。②③を青で強く。結論=学習の設定だけでは、保存と共有の経路は閉じません。

学習の設定だけでは、保存と共有の経路は閉じません。

提供元のAnthropic自身も、個人データを扱うことには慎重な書き方をしています。Privacy Centerの「How do you use personal data in model training?」には、学習の過程でのプライバシー保護を説明する節に "And we encourage our users not to use our products and services to process personal data." という一文があります。訳すと「利用者には、当社の製品とサービスを個人データの処理に使わないよう勧めています」です。

規約で禁じている文ではありませんが、提供元が「個人情報を入れても安全」とは書いていない点は押さえておいてください。会社で使うなら、3経路のそれぞれを会社側で決めてから入れる、という順番になります。

では、3経路のうち最初に確かめる学習の経路から見ていきます。


経路1 学習|商用は規約で、個人向けは設定で決まる

Claudeに入れた個人情報が学習に使われるかは、商用の契約か個人向けのプランかで決まり、個人向けではさらに利用者の設定で変わります。扱いを決める原典は、AnthropicのPrivacy Centerにある商用製品向けと個人向けの2つのページと、それぞれの利用規約です。

商用の契約は、規約で入力を学習に使わないと定めている

Team・Enterprise・APIなどの商用の契約では、入力を学習に使わないことが規約に書かれています。Commercial Terms of Service(2025年6月17日発効)の原文は "Anthropic may not train models on Customer Content from Services." で、訳すと「Anthropicは、サービスから得た顧客コンテンツでモデルを学習させてはならない」です。顧客コンテンツは、利用者の入力とClaudeの出力を合わせた言葉として定義されています。

Privacy Centerの商用向けページ(2026年8月18日更新)も、Claude for Work・Anthropic API・Claude Govなどの商用製品について、既定では入力と出力を学習に使わないと説明しています。例外は、高評価・低評価のボタンでフィードバックを送った場合と、利用者がデータの利用を自ら選んだ場合です。フィードバックを送った会話は会話全体が最長5年保存され、利用者や顧客のIDから切り離したうえで学習に使われることがあります。

TeamとEnterpriseのOwnerは、組織の設定の「Data and Privacy」にあるRate chatsの項目で、メンバーがフィードバックを送る機能そのものを止められます。商用の契約で学習の経路に残る主な例外は、利用者が自分で送るフィードバックです。 組織として送信を止めるか、送ってよい会話の条件を決めるかを、先に決めておきます。

有料のProとMaxも、個人向けの規約で扱われる

「有料のProに入っているから、学習には使われないはず」と考える人がいます。Privacy Centerの個人向けページ(2026年3月16日更新)は、対象をClaude Free・Pro・Maxと、これらのアカウントでClaude Codeを使う場合と明記しています。扱いを分けているのは料金の有無より、個人向けか商用かという契約の種類です。

個人向けのプランで会話が学習に使われるのは、利用者が学習への利用を許可した場合、会話が安全審査の対象として検知された場合、Trusted Tester Programなどに明示的に参加した場合の3つです。許可するかどうかは、設定のプライバシーにあるモデル改善の項目で切り替えます。Privacy Centerの日本語版では「AIモデルの改善を支援する」と案内されていますが、画面の表記は版で変わるため、自分のアカウントの設定画面を開いて今の状態を確かめてください。

個人向けの利用規約(Consumer Terms of Service、2025年10月8日発効)も、アカウントの設定で学習を拒否しない限り、入力を学習に使えると定めています。拒否した場合でも、フィードバックを送った入力と、安全審査の対象になった入力は学習に使うと書かれています。

設定をオフにしても、学習の経路に残るものがある

個人向けのプランで学習をオフにすると、それ以降の新しい会話は学習に使われず、保存済みの会話も今後の学習には使われません。ただし、すでに始まっている学習と、学習済みのモデルに含まれた分は戻りません(Privacy Centerの設定変更のページ、2026年8月3日更新)。

オフにしたあとも学習の経路に残るのは、規約にある2つの例外です。学習に使われる場合でも、対象は会話の中身で、Google Driveなどのコネクタや、MCPサーバーから読み込んだ生のデータは含まれませんが、会話の中に直接コピーした分は含まれることがあります。

ファクトボックス|Claudeに入れた個人情報は学習に使われるか

項目

内容

商用の規約の原文

"Anthropic may not train models on Customer Content from Services."

個人向けページの原文

"We will use your chats and coding sessions (including to improve our models) if:" のあとに、利用者が許可した場合・安全審査の対象になった場合・明示的に参加した場合の3つが続く

出典

Anthropic「Commercial Terms of Service」 https://www.anthropic.com/legal/commercial-terms ・Privacy Center「Is my data used for model training?」個人向け https://privacy.claude.com/en/articles/10023580-is-my-data-used-for-model-training

版と参照日

Commercial Terms of Serviceは2025年6月17日発効、個人向けページは2026年3月16日更新。いずれも2026年9月25日参照

免責

扱いは改定されます。自社の契約でどうなっているかは、最新の規約と管理画面で確認してください

学習の経路が契約と設定で決まると分かったら、次は学習と切り離して動く保存の経路です。


経路2 保存|学習に使われなくても、会話は消すまで残る

Claudeのアプリの会話は、学習に使われない契約や設定のもとでも、消す操作をするまで残ります。残る場所はAnthropicのサーバー・メモリ・Claude Codeを使った手元のPCの3か所に分かれ、消す操作も場所ごとに異なります。

会話を削除しても、バックエンドから消えるのは30日以内

Claudeのアプリで会話を削除すると、履歴からはすぐに消え、Anthropicのバックエンドの保存領域からは30日以内に削除されます。個人向けと商用の両方のPrivacy Centerの保存期間のページ(いずれも2026年7月1日更新)が、同じ扱いを書いています。

削除しない会話は履歴に残り、商用のClaude for Workについては製品の中に保持すると説明されています。Enterpriseには組織で保持期間を決める設定があり、設定しない場合の既定は無期限、設定できる最短は30日です(Privacy Center、2026年9月14日更新)。

残るもの

期間

対象

削除した会話

履歴から即時、バックエンドから30日以内

個人向け・商用

学習への利用を許可した会話

利用者を特定しにくい形で最長5年

個人向け

規約違反と判定された会話

入力と出力は最長2年、判定のスコアは最長7年

個人向け・商用

フィードバックやバグ報告を送った会話

5年

個人向け・商用

保持期間を設定していない会話

無期限(設定できる最短は30日)

Enterprise

APIの入力と出力

受信・生成から30日以内に自動削除(例外あり)

API

(出典はPrivacy Centerの保存期間の各ページ。2026年9月25日参照)

個人向けと商用の保存期間のページには、法令にもとづく保存や規約違反への対応のために期間が延びることがあるとも書かれています。個人向けのページには、紛争の解決も理由に挙がっています。

メモリは、元の会話を削除しても残る

Claudeのメモリは、会話から仕事の文脈を拾って保存し、次の会話に持ち込む機能です。Help Center(2026年9月15日更新)によると、Free・Pro・Maxでは既定でオン、TeamとEnterpriseでは既定でオフで、Ownerが組織として有効にできます。

覚える対象の例として挙がっているのは、役割やプロジェクトのほか、"The people and places in your work and life"、つまり仕事や生活に出てくる人と場所です。健康・人種・宗教・政治などの話題は既定では保存せず、政府発行のID番号・犯罪歴・金融口座番号・在留資格は頼まれても保存しないとされています。顧客や取引先の担当者の名前は、この「仕事に出てくる人」にあたります。

そのうえで、設定の「メモリ」画面を使う現在の仕組みでは、元の会話を消してもメモリは消えません。原文は "When a conversation expires or is deleted, related memory entries generated from it won't be removed, but you can delete individual memories at any time." で、訳すと「会話の期限が切れたり削除されたりしても、その会話から作られたメモリは削除されない。ただし個々のメモリはいつでも削除できる」です。

顧客の名前を入れた会話を削除したら、設定のメモリの画面も開き、残った項目を個別に消します。 すべてを消す「Reset memory」は取り消せないため、使う前に残したいメモリがないかを確かめてください。

シークレットチャットは履歴に残らないが、30日は保持される

シークレットチャットは、履歴にもメモリにも残らない一時的な会話で、全プランで使えます。学習にも使われず、過去の会話を検索する機能の対象からも外れます(Help Center、2026年9月16日更新)。

保持の扱いは別で、既定では30日間保持され、Enterpriseで組織の保持期間を長く設定していればその期間に従います。TeamとEnterpriseでは、シークレットチャットも組織のPrimary Ownerが行うデータのエクスポートに含まれます。プロジェクトの中では使えないため、プロジェクトに入れた資料を扱う会話には向きません。

Claude Codeは、手元のPCにも会話を平文で残す

Claude Codeは、手元のファイルを読み、書き換え、コマンドを実行するところまで進める道具です。チャット型や補完型のツールとどこが違うかは、コード生成AIのClaude Codeは何が違う?|補完型ツールと分かれる3点で扱っています。

保存の経路で見落とされやすいのは、手元のPCにも会話の記録が残ることです。Claude Codeの公式ドキュメント「Data usage」は、セッションを再開できるように、会話の記録を ~/.claude/projects/ の下に平文で既定30日保存すると書いています。期間は設定の cleanupPeriodDays で変えられます。

読ませたファイルの内容も、会話の一部としてこの記録に入ります。PCを複数人で使う場合や、端末を社外へ持ち出す場合は、この記録も管理の対象に入れてください。

Anthropic側の保持は、同じドキュメントによると、個人向けのプランで学習への利用を許可していれば5年、許可していなければ30日、商用の契約では標準で30日です。Enterpriseでは、資格を確認したうえでAnthropicの担当チームが組織ごとに、Claude Codeのデータを保持しない設定(ゼロデータ保持)を有効にする形があります。

型C・帯構造型。Claudeの会話が残る3つの場所を上下3段の帯で示す。要素=上段「Anthropicのサーバー」=会話を削除すると、期間内にバックエンドからも消える。規約違反の判定や学習の許可で保存が延びる。中段「メモリ」=元の会話を消しても残る。設定のメモリの画面から項目ごとに消す。下段「手元のPC(Claude Code)」=会話の記録が平文のファイルで残る。設定した日数が過ぎると消える。各段の左に白抜きラベル、右に説明枠。中段を青で強く。結論=Claudeの会話は3か所に残り、消す操作は場所ごとに別です。

Claudeの会話は3か所に残り、消す操作は場所ごとに別です。

残る場所と消し方が分かったら、最後は会話を他の人に見せる共有の経路です。


経路3 共有|共有リンクは、送った相手の先まで届く

Claudeの会話の共有は、学習や保存の設定とは別の操作で起きます。共有した時点で会話は自分以外の人が読める状態になり、公開リンクは、送った相手が転送や掲載をすればその先の人も開けます。

公開リンクは、リンクを知っている全員が開ける

Free・Pro・Maxでは、会話の共有メニューから公開リンクを作れます。公開リンクは共有した時点までの会話を写したもので、Claudeのアカウントを持たない人でも、リンクを知っていれば開けます(Help Center、2026年9月4日更新)。写しにはArtifactsが含まれ、添付したファイルと、MCPのツールが取得した生のデータは含まれません。

解除は共有メニューか、設定のプライバシーにある共有チャットの一覧から行えます。解除するとリンクは開けなくなりますが、他の人がすでに作ったコピーやスクリーンショットは消えません。同じページは、共有ページに検索エンジン向けの非表示の指示(noindex)を付けていると説明したうえで、"treat a public link as public."、つまり公開リンクは公開されたものとして扱うように、と書いています。

2026年7月には、共有された会話やArtifactsがGoogle検索に表示されていたと報じられました。TechCrunch(2026年7月27日)によると、週末にRedditの利用者が検索演算子で共有ページを見つけ、中には健康に関する記録や社内文書、子どもの氏名と電話番号を含むものがあったとされています。Anthropicは同紙に、共有リンクが検索結果に出るのはフォーラムやSNSなど検索エンジンが見られる場所に掲載された場合で、非公開で送ったリンクは検索に出ないと説明しています。

何件が表示されていたかは報道に示されておらず、原因もこの記事では断定しません。公開リンクを作った会話は、作った時点で社外に出たものとして扱います。 この報道から持ち帰れるのは、この1点です。

Team・Enterpriseでは、会話の共有は組織の中にとどまる

TeamとEnterpriseでは、会話の共有は同じ組織のメンバーの中にとどまり、管理者は組織として共有を止めたり、共有中の会話を確認・解除したりできます。共有の履歴は監査ログで見られます(Help Center、2026年9月4日更新)。

共有の方法

Free・Pro・Max

Team・Enterprise

会話の公開リンク

作れる。アカウントの無い人でも開ける

作れない

会話のメール招待

招待したアドレスの人だけが開ける

組織のドメインのアドレスだけ招待できる

Artifactsを「リンクを知っている全員」に共有

ProとMaxで選べる

Ownerが外部共有を有効にした場合に選べる

Artifactsの組織外へのメール招待

ProとMaxでベータ提供

Teamは既定でオン、Enterpriseは既定でオフ

表の下の2行のとおり、Artifactsは組織の設定しだいで外に向きます。Teamを既定の設定のまま使っていると、Artifactsを組織外のメールアドレスに招待できる状態です(Help Center、2026年9月23日更新)。

管理者は、組織の会話をまとめてエクスポートできる

会社の契約で入れた会話には、組織の管理者が読める経路もあります。TeamとEnterpriseのPrimary Ownerは、組織の設定から会話データをまとめてエクスポートでき、そこにはシークレットチャットとメモリも含まれます(Help Center、2026年6月12日・9月15日・9月16日更新の各ページ)。

Help Centerは、TeamとEnterpriseの契約ではAnthropicはデータの処理者の立場で、アカウントとデータは組織のPrimary Ownerが管理すると説明しています。社員には、会社の契約で入れた会話は管理者がエクスポートで読める前提で使う、と伝えておきます。

Claude Codeの /feedback は、会話の写しをAnthropicに送る

Claude Codeには、不具合や感想を送る /feedback コマンドがあります。Claude Codeのドキュメントによると、送ると会話の履歴の写しがコードを含めてAnthropicに送られ、5年保持されます。/bug と /share も同じ経路で送られます。

送る前の画面では、含める履歴を今のセッションだけ(既定)にするか、同じプロジェクトの過去24時間・7日間の他のセッションまで広げるかを選べます。任意で、公開リポジトリにGitHubのissueが作られる形もあります。顧客データを扱ったセッションからは送らないと決めておくか、環境変数 DISABLE_FEEDBACK_COMMAND=1 でこのコマンドを無効にしておきます。

GitHub上のIssueやPRを起点にClaude Codeを自動で動かす場合は、Issueの本文やリポジトリの中身を読んで処理が進みます。権限と対象リポジトリの決め方は、Claude Code Actionとは|自動化できる範囲と法人が先に決める3つで扱っています。

3つの経路がそれぞれ別の場所で決まると分かったところで、会社として何を先に決めるかに進みます。


会社で使う前に決める3つ|契約・残す場所・見せる範囲

会社でClaudeに個人情報を入れる前に決めるのは、使う契約・残す場所・見せる範囲の3つです。入れてよい個人情報の範囲は、この3つと合わせて決めます。どの情報を入れるかの線引きが先にあると、契約と残す場所も選びやすくなります。

法令の側から見ると、個人情報保護委員会の「生成AIサービスの利用に関する注意喚起等」(令和5年6月2日)が、個人情報取扱事業者に2つの確認を求めています。1つは、個人情報を含むプロンプトの入力が「特定された当該個人情報の利用目的を達成するために必要な範囲内であること」の確認です。もう1つは、本人の同意なく入力した個人データが応答の出力以外の目的で扱われる場合に法令違反となる可能性があるとして、「当該生成AIサービスを提供する事業者が、当該個人データを機械学習に利用しないこと等を十分に確認すること」です。

注意喚起が名前を挙げている確認は、利用目的の範囲と機械学習の2点です。保存と共有の設定は、この記事が加えている会社側の管理の話で、注意喚起の文言そのものには入っていません。

決めること

なぜ要るか

該当しない例

① 使う契約を会社のものに揃える

学習の扱いが商用か個人向けかで変わり、個人向けでは一人ひとりの設定に任されるため

社員が個人で契約したProのアカウントで、顧客対応の下書きを作っている

② 残す場所と期間を決める

会話は消すまで残り、メモリは元の会話を消しても残るため

顧客名の入った会話を消したが、メモリの一覧は開いていない

③ 見せる範囲を決める

共有は学習や保存と別の操作で起き、公開リンクは相手の先で広がるため

社外の取引先に見せるために、会話の公開リンクをメールに貼る

① 使う契約|業務の会話を、個人のアカウントに置かない

個人のアカウントでは、学習の設定もメモリも共有も、一人ひとりの画面で決まります。会社の契約に揃えると、メモリの既定・会話の共有範囲・フィードバックの送信を組織の設定で決められ、Help Centerの説明ではAnthropicはデータの処理者の立場になります。会社で個人情報を扱うなら、最初に決めるのは、どの契約で使うかです。

② 残す場所|メモリと保持期間を、組織の設定で決める

TeamとEnterpriseではメモリが既定でオフのため、組織として有効にするかどうかを先に決めます。有効にするなら、顧客の名前が入った会話を消したときに、メモリの項目も消す手順を社員に渡しておきます。

Enterpriseなら、会話とプロジェクトの保持期間を組織で設定できます(最短30日)。Claude Codeを使うなら手元の記録を残す日数を cleanupPeriodDays で揃え、シークレットチャットは30日保持されるため、入れてよい範囲を広げる手段には数えません。

③ 見せる範囲|共有と外部への招待を、組織の設定で絞る

TeamとEnterpriseでは、管理者が会話の共有そのものを止められ、Artifactsの外部共有と組織外への招待も組織の設定で決まります。Teamは組織外へのメール招待が既定でオンのため、使い始める前に一度開いて、残すかどうかを決めておきます。

個人向けのプランを使い続ける場合は、公開リンクを作らないことと、作ったリンクを設定のプライバシーの一覧で確かめることを、ルールとして書いておきます。Claude Codeの /feedback をどう扱うかも、この範囲に入れます。

型D・フロー型。会社でClaudeに個人情報を入れる前に決める順番を左から右へ並べる。要素=①使う契約を会社のものに揃える(Team・Enterprise・API)→ ②残す場所を決める(メモリの可否・保持期間・手元の記録の日数)→ ③見せる範囲を決める(会話の共有・Artifactsの外部共有・/feedback)→ 最後のボックス「入れてよい個人情報の範囲を決める」。淡青のフィールドに白ボックスを並べ、①を青で強く。結論=入れてよい個人情報の範囲は、契約・残す場所・見せる範囲の3つと合わせて決めます。

入れてよい個人情報の範囲は、契約・残す場所・見せる範囲の3つと合わせて決めます。

入れてよい情報そのものを「渡してよい・加工すれば渡せる・渡さない」に仕分ける基準は、生成AIに機密情報を入れて大丈夫?|学習させない設定と、入力してよい範囲の決め方にまとめています。この記事の3つは、その仕分けを置く土台にあたります。

3つを自社の契約と業務でどう決めるかを、研修の全体像とあわせて確かめたい方はサービス資料(無料・PDF)をダウンロードするをご利用ください。

サービス資料をダウンロードする ▶


Claudeの個人情報で、この記事で解けないこと|法令と設定値

Claudeの個人情報の扱いについて、この記事が答えを出さないことは3つあります。

  • 法令の判断:入力が委託にあたるか、外国にある第三者への提供にあたるか、利用目的の範囲に収まるかは、この記事では判断しません。会社の法務や専門家に確認し、個人情報保護委員会の資料を最新の版で読んでください
  • 個別の設定値:保持期間を何日にするか、メモリを使うか、共有をどこまで許すかは、会社の業務と、誰に何の権限を渡すかで答えが変わります
  • Claudeの外にある経路:コネクタでつないだGoogle Driveなどのサービス側の設定、Amazon BedrockなどClaudeを提供する別のクラウドの規約、APIで組み込んだ自社システムの記録は、この記事の3経路とは別に確かめます

Anthropicの規約とPrivacy Centerは改定されます。この記事は2026年9月25日に参照した版にもとづくため、判断の前に原典のページで更新日を確かめてください。


DAIJOBUの場合|合同研修では個社の機密を共通講義で扱わない

DAIJOBUが商談や研修でよく聞かれることとして整理している上位5つのうち、1つ目はセキュリティです。中身は勝手な削除・機密の外部送信・不正な外部パッケージの3つのリスクに分かれ、この記事で扱った個人情報の行き先は、このうち機密の外部送信にあたります。DAIJOBUはこの質問に、どの操作をどこまで許すかという権限設計の具体で答えるようにしています。

研修の運営にも、同じ種類の線を引いています。複数の会社が同じ回に入る合同研修では、個社の機密を共通の講義で扱わず、標準で付いている個別相談枠(1社あたり30〜45分・期間中1回)で扱います。録画を共有する場合も他社の個別相談パートは含めず、必要に応じて個社ごとに秘密保持契約を結びます。

何を入れるかより先に、どの場で扱い、誰に見せるかを決めておく順番は、この記事の3経路と同じ向きです。


Claudeの個人情報に関するよくある質問

Q. Claudeに個人情報を入力しても大丈夫ですか

A. 大丈夫かどうかは、使う契約と、保存・共有の設定で決まります。 商用の契約なら入力は既定で学習に使われませんが、会話は消すまで残り、共有すれば他の人が読めます。会社が持つ個人情報を入れる場合は、利用目的の範囲に収まるかも含めて、会社として判断してください。

Q. 有料のProプランなら、入力は学習に使われませんか

A. Proプランの入力も、学習に使われるかは利用者の設定で決まります。 ProとMaxは、Anthropicの個人向けの規約とPrivacy Centerの個人向けページの対象です。設定のプライバシーにあるモデル改善の項目で、今の状態を確かめてください。

Q. 会話を削除すれば、入力した個人情報は消えますか

A. 会話を削除すると、履歴からはすぐに消え、Anthropicのバックエンドからは30日以内に消えます。 ただし、その会話から作られたメモリは残るため、メモリの画面で個別に消します。フィードバックを送った会話は5年、規約違反と判定された会話は最長2年、削除とは別に残ります。

Q. シークレットチャットなら、個人情報を入れてもよいですか

A. シークレットチャットの会話は、履歴・メモリ・学習には使われませんが、30日間は保持されます。 TeamとEnterpriseでは、組織のエクスポートにも含まれます。入れてよい範囲を広げる手段には数えず、入力のルールは通常の会話と同じにしてください。

Q. 共有リンクを1人に送っただけなら、ほかの人には見られませんか

A. 公開リンクは、受け取った人が転送や掲載をすれば、その先の人も開けます。 Help Centerも、1人にだけ送った場合でも公開リンクは公開されたものと同じだと説明しています。見せる相手を限りたいときは、メールアドレスを指定する招待を使ってください。

Q. Claude Codeに、顧客データの入ったファイルを読ませても大丈夫ですか

A. 読ませたファイルの内容は、処理のためにAnthropicへ送られ、手元のPCの会話の記録にも残ります。 商用の契約なら既定で学習には使われませんが、Anthropic側では標準で30日保持されます。読ませてよいかは、この記事の3つを決めたうえで、入れてよい情報の範囲として会社が決めてください。


Claudeの個人情報の扱い|総括表

論点

押さえるところ

3経路の分け方

学習・保存・共有。保存と共有は、学習とは別の設定と操作で決まる(この記事の整理)

学習

商用の契約は規約で入力を学習に使わない。個人向けのFree・Pro・Maxは利用者の設定で決まり、オフでもフィードバックと安全審査の会話は使われうる

保存:削除した会話

履歴から即時、バックエンドから30日以内。規約違反の判定は入出力を最長2年

保存:メモリ

会話の削除とは別に、メモリの画面から項目ごとに消す

保存:シークレットチャット

履歴・メモリ・学習に入らないが、30日保持。TeamとEnterpriseではエクスポートの対象

保存:Claude Code

手元のPCに平文で既定30日。cleanupPeriodDays で変える

共有

個人向けの公開リンクは誰でも開け、解除しても他人のコピーは消えない。TeamとEnterpriseの会話は組織内のみで、Artifactsの外部共有は組織の設定しだい

会社で決める3つ

使う契約・残す場所・見せる範囲。入れてよい個人情報の範囲と合わせて決める


あわせて読みたい

関連記事生成AIに機密情報を入れて大丈夫?|学習させない設定と、入力してよい範囲の決め方記事を読む ▶ 関連記事AI議事録の情報漏洩リスク|ツール選びの前に塞ぐ3つの穴記事を読む ▶ 関連記事Claude Codeのセキュリティは大丈夫?企業導入の不安と、事故を防ぐ設計記事を読む ▶


まとめ|Claudeで個人情報はどう扱われるのか

Claudeに入れた個人情報の扱いは、学習に使われるかどうかに加えて、どこに残り、誰に見えるかまで含めて決まります。学習は契約と設定で、残る場所と見える範囲はそれぞれ別の設定と操作で決めます。

今日と今週で動かせる一手は3つです。全部を一度に揃えなくてかまいません。

  1. 今日、業務でClaudeを使っている人が、会社の契約と個人の契約のどちらで使っているかを一覧にします
  2. 今日、自分のアカウントのメモリの一覧と共有中のチャットの一覧を開き、顧客や社員の名前が残っていないかを見ます
  3. 今週、管理者がメモリ・会話の共有・Artifactsの外部共有の3つの組織設定を開き、決めた状態を1行ずつ書き残します

最後に、自分に問える1問を置きます。御社でClaudeを使っている人は、自分の会話がどの契約で扱われ、どこに残り、誰に見えるかを答えられますか。 答えられない項目があれば、その経路の章に戻ってください。

設定値は会社の業務と権限で変わるため、この記事では判断基準までにとどめます。

会社でClaudeを使う前に決めることを、研修と支援の全体像から確かめたい方はサービス資料(無料・PDF)をダウンロードするをご利用ください。

サービス資料をダウンロードする ▶

自社の業務を1つ持ち込んで、入れてよい情報の線を一緒に確かめたい方は初回無料体験講座(無料・30分)を申し込むもご利用ください。

無料体験講座を申し込む ▶

要点を再掲します。

  • Claudeに入れた個人情報の行き先は、学習・保存・共有の3経路に分かれます。学習の設定だけでは、保存と共有の経路は閉じません
  • 学習に使われるかは契約の種類で分かれ、個人向けのプランでは設定でも変わります。有料のProとMaxも、個人向けの規約の対象です
  • 保存と共有は、会社側で別々に揃えてから入力の範囲を決めます。会話の履歴・メモリ・手元のPCの記録と、共有リンク・招待・管理者のエクスポートは、学習とは別の設定で動きます

出典・注記

  • Anthropic「Commercial Terms of Service」(2025年6月17日発効) https://www.anthropic.com/legal/commercial-terms 、同「Consumer Terms of Service」(2025年10月8日発効) https://www.anthropic.com/legal/consumer-terms 、同「Privacy Policy」(2026年9月10日発効) https://www.anthropic.com/legal/privacy (いずれも2026年9月25日参照)
  • Anthropic Privacy Center「Is my data used for model training?」商用 https://privacy.claude.com/en/articles/7996868-is-my-data-used-for-model-training (2026年8月18日更新)・個人向け https://privacy.claude.com/en/articles/10023580-is-my-data-used-for-model-training (2026年3月16日更新)。同「How do I change my model improvement privacy settings?」 https://privacy.claude.com/en/articles/12109829-how-do-i-change-my-model-improvement-privacy-settings (2026年8月3日更新。日本語版の表記「AIモデルの改善を支援する」も同ページの日本語版による)
  • Anthropic Privacy Center「How do you use personal data in model training?」個人向け https://privacy.claude.com/en/articles/10023555-how-do-you-use-personal-data-in-model-training ・商用 https://privacy.claude.com/en/articles/7996885-how-do-you-use-personal-data-in-model-training (いずれも2026年3月16日更新)。"And we encourage our users not to use our products and services to process personal data." は両ページの学習時のプライバシー保護の節にある一文で、利用規約で禁止を定めた条項ではありません
  • Anthropic Privacy Center「How long do you store my data?」 https://privacy.claude.com/en/articles/10023548-how-long-do-you-store-my-data ・「How long do you store my organization's data?」 https://privacy.claude.com/en/articles/7996866-how-long-do-you-store-my-organization-s-data (いずれも2026年7月1日更新)、「Configure custom data retention controls for Enterprise plans」 https://privacy.claude.com/en/articles/10440198-configure-custom-data-retention-controls-for-enterprise-plans (2026年9月14日更新)
  • Claude Help Center「Use Claude's chat search and memory to build on previous context」 https://support.claude.com/en/articles/11817273-use-claude-s-chat-search-and-memory-to-build-on-previous-context (2026年9月15日更新)、「Use incognito chats」 https://support.claude.com/en/articles/12260368-using-incognito-chats (2026年9月16日更新)
  • Claude Help Center「Share and unshare chats」 https://support.claude.com/en/articles/10593882-share-and-unshare-chats (2026年6月15日更新)、「Public links for shared chats」 https://support.claude.com/en/articles/16762437-public-links-for-shared-chats ・「Share a chat with specific people」 https://support.claude.com/en/articles/16762496-share-a-chat-with-specific-people (いずれも2026年9月4日更新)、「Share artifacts」 https://support.claude.com/en/articles/9547008-share-artifacts (2026年9月23日更新)
  • Claude Help Center「Export your organization's data」 https://support.claude.com/en/articles/13346720-export-your-organization-s-data (2026年6月12日更新)、「Who owns and manages the data of my team?」 https://support.claude.com/en/articles/9265372-who-owns-and-manages-the-data-of-my-team (2026年3月16日更新)
  • Claude Code公式ドキュメント「Data usage」 https://code.claude.com/docs/en/data-usage (2026年9月25日参照)。手元の記録の保存場所と既定の日数、Anthropic側の保持期間、/feedback の扱いは同ページによる
  • TechCrunch「PSA: Your Claude shared chats and Artifacts may have ended up on Google」(2026年7月27日) https://techcrunch.com/2026/07/27/psa-your-claude-shared-chats-and-artifacts-may-have-ended-up-on-google/ (2026年9月25日参照)。表示されていた件数と原因は、同記事に示されていません
  • 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(令和5年6月2日) https://www.ppc.go.jp/files/pdf/230602_alert_generative_AI_service.pdf (2026年9月25日参照)。本文の引用は(1)個人情報取扱事業者における注意点の①②による
  • 各ページの英語の原文は本記事で訳しています。画面の表記や設定の名前は、版や言語の設定で変わることがあります
  • 「学習・保存・共有の3経路」と「会社で決める3つ」は、Anthropicの公式の説明をもとに本記事で整理した型であり、Anthropic自身の分類や公的機関の定義ではありません
  • 商談・研修でよく聞かれることとして整理している上位5つの1つ目がセキュリティで、その中身が3つのリスクに分かれること、この質問に権限設計の具体で答えていること、合同研修で個社の機密を共通の講義で扱わず個別相談枠〈1社あたり30〜45分・期間中1回〉で扱うこと、録画を共有する場合に他社の個別相談パートを含めないことは、いずれも当社の自社情報です。個々の企業名・受講者名は記載していません
  • 本記事は法的助言ではありません。また、Claudeに入力した個人情報の安全を保証するものでもありません。規約・設定・機能は改定されるため、実際の判断は最新の原典と、自社の法務・専門家への確認にもとづいて行ってください
  • ※本記事は2026年9月25日時点の情報にもとづきます

この記事について

DAIJOBUは、ソフトウェアテスト・品質保証と脆弱性診断を本業としながら、法人向けにClaude Code研修を提供している会社です。本記事は、Claudeに入れた個人情報の行き先を学習・保存・共有の3つに分け、Anthropicの規約・Privacy Center・Help Centerで確認できる内容と、会社として決める順番を分けて書いたものです。

著者

DAIJOBU株式会社 Claude Code法人研修部 コンテンツ担当 佐藤 雅俊

編集責任者

DAIJOBU株式会社 Claude Code法人研修 事業責任者 石井 雄大

監修

DAIJOBU株式会社 代表取締役 山中 裕貴

公開日

2026年9月29日

最終更新日

2026年9月29日