隐私与合规指南
Claude 隐私与合规:Individual、Team 与 Enterprise
您的管理员能看到您的对话吗?Anthropic 会用您的数据训练模型吗?Claude 实际拥有哪些合规资质?这是一份为正在权衡是否部署的马来西亚团队而写的通俗易懂指南——整理自 Anthropic 的 Privacy Center、Trust Center 与 Help Center。
简短答案
“我的管理员能看到我的 Claude 对话吗?”
在个人方案(Free、Pro、Max)上,不能——没有管理员,只有您能看到自己的对话。在企业方案(Team 或 Enterprise)上,请把 Claude 当作工作电子邮件:它不会被随意监控,但当有正当理由时,您的组织可以访问您的对话——在 Team 上是通过 Primary Owner 的数据导出,在 Enterprise 上是通过 Compliance API。
01 · 隐私与合规一览
| Individual | Team | Enterprise | |
|---|---|---|---|
| 谁能看到您的对话 | |||
| 谁能读取您的对话 | 只有您——没有管理员 | 您;Primary Owner 可以导出您的数据 | 您;组织还可通过 Compliance API 访问内容 |
| 队友可见吗? | 不可见 | 仅限您选择共享的 Projects | 仅限您选择共享的 Projects |
| 数据使用与保留 | |||
| 用于训练 Claude 吗? | 由您选择(自 8 Oct 2025 起可选择加入) | 默认绝不 | 默认绝不 |
| 数据保留 | 30 days(拒绝)至 5 years(允许) | 标准;已删除的对话会被移除 | 自定义期限,最短 30 days;记入审计日志 |
| 治理与合规 | |||
| 集中式管理控制 | — | Seats、SSO、支出上限、使用分析 | + SCIM、基于角色的访问、audit logs |
| Compliance API(内容访问) | — | — | 有 |
| 合规认证 | 消费者方案——不涵盖 | SOC 2、ISO 27001 与 42001 | SOC 2、ISO 27001 与 42001 |
| 提供 HIPAA BAA | — | — | 有——需销售协助 |
整理自 Anthropic 的 Privacy Center、Trust Center 与 Help Center,截至 July 2026 准确。认证涵盖商业产品(Claude for Work 与 API),不涵盖消费者方案。
02 · 逐一方案看谁能看到您的对话
每个方案的坦诚答案
Individual · Free / Pro / Max
仅您私有——但训练由您选择
没有管理员,没有组织。只有您能看到自己的对话,而 Anthropic 员工的访问受到限制(安全分类器可能会审查被标记的内容)。自 8 October 2025 起,由您决定是否让您的对话改进 Claude:允许则保留期长达 5 years,拒绝则保持在 30 days。
Team · 5–150 seats
不会被随意监控——但 owner 可以导出
普通管理员获得的是座位、支出与使用控制,而非窥探您对话的窗口。然而,Primary Owner 可以请求数据导出,其中可能包含您的对话与文件。您的数据绝不会用于训练。除非您共享 Project,否则个人对话保持私密。
Enterprise · 受监管与大型组织
全面治理——包括内容访问
包含 Team 的一切,另加 SSO/SCIM、基于角色的访问、audit logs、自定义保留,以及一个 Compliance API,让组织可以通过程序访问使用数据与对话内容,用于 eDiscovery 与监控。这是为那些必须能够访问并治理内容的组织而设计的方案——这是有意为之。
03 · 训练与数据保留
Anthropic 会用您的数据训练模型吗?会保留多久?
最重要的单一区别在于消费者与商业之别。在 Team、Enterprise 与 API 上,Anthropic 默认不会使用您的提示与回复来训练其模型——这正是大多数企业应将敏感工作放在商业方案而非个人方案上的原因。
在个人 Free、Pro 与 Max 方案上,情况在 8 October 2025 发生变化:现在由您选择是否让对话改进 Claude。允许则保留期延长至五年;拒绝则适用标准的 30-day 窗口。删除对话会将其从您的历史记录中移除,之后会依据 Anthropic 的政策从其后端系统中清除。在 Enterprise 上,Primary Owner 或 Owner 设定自定义保留期——最短 30 days,若未配置期限则数据无限期保留——且每一次保留变更与删除都会写入 audit log。
04 · 这对马来西亚的 PDPA 意味着什么
在受 PDPA 监管的数据上使用 Claude
对于受《个人数据保护法》约束的马来西亚企业而言,模型只是一半。商业 Claude 方案为您提供了基本要素——不训练您的数据、可配置的保留期、SOC 2 与 ISO 27001/42001 保证,以及在 Enterprise 上受监管工作所需的 audit logs、基于角色的访问,和一份数据处理协议或 BAA。
但 PDPA 合规取决于您如何部署与治理它:尽量减少发送的个人数据、控制谁能访问、签署合适的处理者协议,并慎重考虑推理在何处运行。这正是我们与客户共同界定范围的工作——而且这是您的数据保护专员或法律顾问需要讨论的事,不是模型自行解决的。本页只是起点,而非法律意见。
05 · 常见问题
在 Team 或 Enterprise 方案上,我的公司或管理员能读取我的 Claude 对话吗?
无法通过普通的管理员仪表板做到。在 Team 方案上,普通管理员没有浏览您对话的功能——但组织的 Primary Owner 可以通过数据导出请求访问您的用户数据,其中可能包含您的对话、上传的文件与使用模式。在 Enterprise 上,组织还可以通过 Compliance API 以程序方式访问对话内容,并设定数据保留规则。因此在企业方案上,请把 Claude 当作工作电子邮件:它不会被随意监控,但当公司有正当理由时可以访问它。在个人 Free、Pro 或 Max 方案上没有管理员——只有您能看到自己的对话。
Anthropic 会用我的对话训练 Claude 吗?
在 Team、Enterprise 与 API(包括 Amazon Bedrock 与 Google Vertex AI)上,不会——客户的提示与回复默认不会用于训练 Anthropic 的模型。在个人 Free、Pro 与 Max 方案上,规则在 8 October 2025 发生变化:现在由您选择。允许您的对话改进 Claude,保留期延长至 5 years;拒绝则适用标准的 30-day 保留期。
我的 Claude 对话会保留多久?
在个人方案上,若您拒绝模型训练则为 30 days,若您允许则最长可达 5 years;删除对话会将其从您的历史记录中移除,随后会依据 Anthropic 的保留政策从其后端系统中移除。在 Team 上,适用标准保留期,已删除的对话会被移除。在 Enterprise 上,Primary Owner 或 Owner 设定自定义保留期(最短 30 days;若未设定期限则数据无限期保留),且所有保留变更与删除都会记入 audit logs。
Claude 符合 SOC 2 或 HIPAA 合规吗?
对于其商业产品——Claude for Work(Team 与 Enterprise)与 Anthropic API——Anthropic 维持 SOC 2 Type I 与 Type II、ISO/IEC 27001:2022 与 ISO/IEC 42001:2023,并提供一套符合 HIPAA 要求的配置,在需销售协助的 Enterprise 与第一方 API 上可签署 Business Associate Agreement(BAA)。消费者 Free/Pro/Max 方案并非承担这些承诺的载体。当前认证与子处理者清单发布在 Anthropic 的 Trust Center。
我可以在马来西亚将 Claude 用于受 PDPA 监管的个人数据吗?
可以,前提是选对方案并正确设置。商业方案不会训练您的数据,并支持保留控制;Enterprise 还增加了 audit logs、基于角色的访问、Compliance API,以及一条 BAA/数据处理协议的路径。但 PDPA 合规主要取决于您如何部署与治理 Claude——数据最小化、访问控制、处理者协议,以及推理在何处运行——而不仅仅是模型本身。请把本页当作您的 DPO 或法律顾问的起点,而非法律意见。
我的对话对团队中的其他人是私密的吗?
是的。除非您明确共享某个 Project 或对话,否则您的个人对话仅您私有。共享 Project 会让您选择的人获得对该项目对话、知识与指令的 'Can view' 或 'Can edit' 访问权限——但您的其他个人对话保持私密,不会暴露给队友。
在隐私与合规方面,Team 与 Enterprise 有何区别?
两者都会让您的数据不进入模型训练,并为您提供集中式管理与 SSO。Enterprise 还增加了 SCIM 配置、细粒度的基于角色的访问控制、audit logs、用于以程序方式访问使用数据与内容的 Compliance API、自定义数据保留时间线,以及诸如客户管理的加密密钥、仅限 US 的推理,和 HIPAA BAA 等选项——这些正是受监管组织通常所需的治理控制。
06 · 来源
对照 Anthropic 自己的文档核实
本页的每一项主张均取自 Anthropic 的第一手来源,在此列出,以便您可以直接核实每一点,而非仅凭我们的说法:
- Anthropic Privacy Center — Who owns and manages the data of my team?——Primary Owner 可以通过数据导出请求访问成员数据,其中可能包含对话、文件与使用情况。
- Anthropic — Claude Code and new admin controls for business plans——Enterprise Compliance API 提供对使用数据与客户内容的实时程序化访问。
- Anthropic — Updates to Consumer Terms and Privacy Policy——针对 Free/Pro/Max 的 8 October 2025 模型训练选择,以及 5-year 与 30-day 的保留差异;不适用于商业方案。
- Anthropic Privacy Center — Custom data retention controls for Claude Enterprise——最短 30-day 保留、默认无限期,以及对所有保留变更的审计记录。
- Anthropic Privacy Center — Do you have SOC 2 or HIPAA certifications?——SOC 2 Type I & II、ISO/IEC 27001:2022、ISO/IEC 42001:2023,以及为商业产品提供 BAA 的 HIPAA 就绪配置。
- Anthropic Trust Center——权威且始终最新的认证与子处理者清单。
免责声明
本页的所有隐私与合规信息均整理自 Anthropic 的 Privacy Center、Trust Center 与 Help Center 上公开可得的信息,仅供参考与研究之用,截至 July 2026 准确,并可能由 Anthropic 自行决定变更。它不是法律意见;请与您自己的数据保护专员或法律顾问确认您的义务。Anchor Sprint 是 Anthropic Claude Partner Network 的成员——一个部署与推行合作伙伴,而非经销商。Anchor Sprint 与 Anthropic 无隶属关系,未获其授权或认可;Claude 与 Anthropic 是 Anthropic, PBC 的商标。有关权威的安全与合规文档,请参阅 Anthropic 的 Trust Center。
免费咨询
要在敏感或受 PDPA 监管的数据上部署 Claude 吗?
告诉我们您的团队规模、Claude 将接触的数据,以及您的合规义务。我们将推荐合适的方案,并配置一套符合 PDPA 的部署——访问控制、保留与处理者协议——然后协助您推行。我们不转售 seats。
