メニュー

セキュリティ · AI

Claudeの日記に書いた脅迫がAnthropicから通報された:規約と保存期間で確かめる

フロリダ州の女性が、Claudeに「日記」として書いた保安官事務所への襲撃予告を理由に、重罪の容疑で逮捕されました。通報の経路と、Anthropicの利用規約・プライバシーポリシー・データ保存期間を確かめ、チャットの内容がどこまで読まれうるかを整理します。

公開
茹で時間
7 分
言語
日本語 · English

この記事でわかること

  • フロリダ州の女性が、Claudeに書いた保安官事務所への襲撃予告を理由に、2026年9月30日に重罪の容疑で逮捕された。逮捕報告書によると、Anthropicの検知システムが拾い、人間のレビュー担当が法執行機関に通報した
  • Anthropicの利用規約(個人向け)は、入力・出力・操作の内容を法執行機関に通報する権利を、同社の裁量で留保している。プライバシーポリシーも、重大な危害を防ぐために必要と信じる場合の提供を認めている
  • 規約違反として検知されたチャットは、入力と出力を最長2年、分類の記録を最長7年保存できる。利用者が会話を削除しても、この保存が続く場合がある
  • 11月に法廷が予定されており、有罪かどうかの判断はまだ出ていない。この記事は報道された範囲の事実だけを扱う
目次
  1. 報じられている経過
  2. なぜ「日記」でも罪になりうるのか
  3. Anthropicの規約は何を認めているか
  4. 通報されなかった会話は、どう保存されるか
  5. 今回が初めての通報ではない
  6. 検知から通報までの流れ
  7. 読者として押さえておきたいこと
  8. 次の確認点は11月の法廷

フロリダ州ボニータスプリングスの女性が、保安官事務所への襲撃を予告する文章をClaudeに書いたことで、重罪の容疑で逮捕されました。報じられた経緯では、通報したのはAnthropicです。本人は、Claudeを日記のように使っていたと話したとされています。

Claudeで「誰にも見せない文章」を書いている人は少なくないはずです。そこで、事件の経過、Anthropicが何を根拠に通報できるのか、通報されなかった会話がどう保存されるのかを、規約と公式ヘルプの原文で確かめました。

報じられている経過

地元局のWINK Newsの報道を引いたDecryptの記事と、Daily Callerの記事によると、経過は次のとおりです。

  • 9月26日、女性がClaudeとの会話に、リー郡保安官事務所を襲撃するという趣旨の文章を書いた
  • 翌27日に、新しい銃を手に入れたという趣旨の文章を書いた
  • Anthropicの検知システムがこの書き込みを拾い、人間のレビュー担当に回した。逮捕報告書によると、担当が内容の重大さを見て法執行機関に通報した
  • 保安官事務所の職員が女性を特定し、自宅で身柄を拘束した。抵抗はなかったと報告されている
  • 逮捕は9月30日で、容疑は「書面による暴力の脅迫」。11月に法廷が予定されている

TechSpotの記事によると、女性はClaudeを「日記」のように使っていると話しています。有罪かどうかの判断はまだ出ていません。ここでは、報道が示す範囲の事実だけを扱います。

なぜ「日記」でも罪になりうるのか

容疑の根拠は、フロリダ州法836.10です。条文は、他人の殺害や身体への危害、銃乱射やテロを行うという脅迫を、書面や電子的な記録で「他人に見られうる形で」送信、投稿、または伝達することを違法とし、第二級の重罪としています。

この「他人に見られうる形」の解釈が、今回の争点になりそうです。紙の日記に書くのとは違い、Claudeへの入力は事業者のサーバーに送られ、事業者の担当者が読む可能性があります。この点が条文の要件を満たすかどうかは、裁判で判断されることです。ここでは、報道された事実と条文を並べるにとどめ、結論は出しません。

Anthropicの規約は何を認めているか

個人向けサービス(Free、Pro、Max)の利用規約には、次の趣旨の条項があります。

  • 政府、裁判所、法執行機関からの要請や要求に応じることがある
  • 同社の裁量で、入力、出力、操作を含む、利用者に関する情報を法執行機関に通報する権利を留保する

プライバシーポリシーも、善意で必要と信じる場合には、個人データを政府機関や法執行機関などに共有することがあると定めています。その場合として挙げているのは、法令や法的手続きへの対応、個人や財産への重大な危害の防止、不正やその他の違法行為への対処、規約の執行や利用者らの安全の保護です。

つまり、令状や正式な要請がなくても、重大な危害を防ぐ必要があると同社が判断すれば、通報できるという建て付けです。今回のように、人間のレビュー担当が内容を読んで判断する運用が、規約の範囲内に入ることになります。

通報されなかった会話は、どう保存されるか

通報の対象にならない会話にも、保存の問題があります。Anthropicのプライバシーセンターは、個人向けサービスの保存期間を次のように説明しています。

  • 利用者が会話を削除すると、履歴から直ちに消え、バックエンドの保存先からも30日以内に削除される
  • モデルの改善に使うことを許可している場合、匿名化した形で最長5年、学習用のパイプラインに保存されることがある
  • 利用ポリシーへの違反として自動検知された場合は、入力と出力を最長2年、信頼性と安全性の分類スコアを最長7年保存することがある
  • 法令の要求や紛争の解決のためにも、会話を保存することがある

今回の件と関わるのは、最後の2点です。ヘルプは、法令の要求や利用ポリシー違反への対処に必要な場合は保存すると書いており、検知された会話は削除しても残りうると読めます。

なお、ここで挙げたのは個人向けサービスの規約です。Claude for WorkやAPIのような法人向けの製品は、別の条件になっています。

今回が初めての通報ではない

Decryptは、別の事例にも触れています。サンフランシスコ・スタンダード紙の9月4日の記事によると、ある利用者が、AR-15を購入したことと、同社のCEOを狙っていることをClaudeとのチャットに書き、Anthropicがサンフランシスコ市警に通報しました。

Anthropicの広報は同紙に「safeguards process working as intended(安全対策の仕組みが意図どおり働いた)」とコメントし、アカウントを停止したと答えています。利用者は同紙に、ふざけていただけだと話しました。記事が出た時点では、逮捕も起訴もされていません。

Decryptはまた、OpenAIも2025年8月の方針で、他人への脅迫を人間のレビュー担当に回し、法執行機関に通報することがあると書いています。AI事業者全体に共通する扱いで、特定の1社だけの運用ではありません。

検知から通報までの流れ

Anthropicの公式解説は、公開後のモデルの監視を、自動と人の組み合わせと説明しています。特定の違反を検知するよう調整した分類器(Claudeのモデル)が会話を判定し、人間のレビューが加わります。逮捕報告書が書く経路は、重要な語句の検知、内容の重大さによる人間のレビューへの引き上げ、通報の順です。公式の説明と報告書の記述は、おおむね一致しています。

分類器がどの語句や文脈に反応するか、人間のレビューがどの時点で通報を決めるかは、公開されていません。

読者として押さえておきたいこと

事件の評価は、通報の基準が妥当かどうかという議論に向かっています。日々の使い方に関しては、次の3点が確かめられます。

  1. 個人向けのチャットは、事業者の担当者に読まれうる場所である。規約が、通報の権利と、検知時の長期保存を認めている
  2. 「日記」「下書き」「独り言」のつもりでも、他人への危害や脅迫にあたる文章は、検知と通報の対象になりうる。感情を書き出すなら、事業者のサーバーを通らない紙のノートなどのほうが、通報の可能性を避けられる
  3. 業務で使うなら、法人向けの製品の規約とデータの扱いを、個人向けとは別に確認しておく。個人アカウントに社内の情報を書かない

通報の基準そのものは、確認できた公開文書にも、今回の報道にも書かれていません。

次の確認点は11月の法廷

報じられた2件はどちらも、Anthropicが警察に通報した事例です。うち1件の利用者は冗談のつもりだったと話しています。通報に至る基準が公開されていない以上、本当の脅迫と冗談や感情の吐き出しを分ける線は、利用者からは見えません。11月の法廷で、条文の「他人に見られうる形」がどう解釈されるかが、次の確認点です。

udon
Microsoft 365、ServiceNow、Copilot などを自ら検証し実務で使える「コシのある知見」を記録しています。