Пожалуй стоит сделать отдельный пост про обновления Privacy Policy Anthropic, т.к. на почту уведомление получили, кликнули и забыли.
👀 Здесь можно найти построчное сравнение документов на Github.
Изменения касаются аккаунтов Claude Free, Pro и Max и НЕ распространяются на корпоративные продукты и API. НО, обратите также внимание, если сотрудники используют личные или Pro-аккаунты для выполнения рабочих задач.
✏️Примеры изменений:
1️⃣Аккаунты, зарегистрированные на рабочие email-адреса, привязываются к Enterprise-профилю организации.
If you use an email address owned by your employer or another organization, your account may be linked to the organization’s enterprise account with us, as described in our Consumer Terms of Service.
Стоит провести аудит того, кто и на какие адреса регистрировал ИИ, чтобы избежать смешивания личных данных сотрудников и коммерческой информации.
2️⃣ Запуская «агентские сессии» с внешним доступом к файлам (Notion, Google Drive), Anthropic снимает с себя всю ответственность за цепочку данных.
Claude may send your Inputs, Outputs, and instructions to Third-Party Services to perform actions on your behalf (such as reading files, sending messages, or retrieving information). The Third-Party Service receives this data directly and processes it according to its own privacy policy.
Отключите все неиспользуемые интеграции в настройках Claude. Перед включением нового плагина найдите и прочитайте его политику конфиденциальности, а не только правила Anthropic.
3️⃣Вводится верификация возраста и личности.
We may ask you to verify your age or identity..... an image of your government-issued identity document ..........facial geometry templates......
А ваша биометрия теперь может храниться на серверах третьих лиц где-то в США.
4️⃣ Может проактивно передавать переписки властям без судебного контроля.
«We may share personal data with government authorities... where... we have a good-faith belief that disclosure is reasonably necessary to... prevent serious harm to any person or to property...»
Относитесь к окну чата Claude как к открытой публикации в соцсети. Лучше не пишите туда ничего, что автоматический алгоритм модерации может интерпретировать как угрозу .
5️⃣Снимает с себя ответственность за любые действия Claude-агентов во внешней среде компании.
When you provide Inputs—including by uploading files, granting Claude access to third-party services, or instructing Claude to retrieve or act on information—you are responsible for ensuring you have the necessary rights, permissions, or authority to do so.
Не давайте ИИ-агентам права на удаление или модификацию критически важных данных компании без ручного подтверждени, не подключайте личный Claude к личным облакам (Google Drive/Dropbox), если там лежат документы третьих лиц (например, ваших клиентов или работодателя).
6️⃣ Интеграции работают непрерывно, а не только в момент запроса.
Some integrations or features may allow Claude to access Third-Party Services on an ongoing basis until you disable the feature or disconnect the integration in your settings.
В фоновом режиме может собираться контекст или обновляться данные, даже когда вы не открыли вкладку браузера, а это риск скрытого сбора информации.
Настройте оповещения на любые фоновые запросы от серверов Anthropic, чтобы видеть реальную активность ИИ-агентов. Заведите привычку раз в неделю заходить в настройки интеграций и отключать доступы. Активируйте их только на время непосредственной работы.
7️⃣Расширен список оснований, позволяющих Anthropic принудительно связать анонимизированные чаты с вашей личностью.
«However, we may re-identify the Inputs or Outputs to enforce our Terms of Service or Usage Policy with the responsible user if necessary.»
В случае срабатывания фильтра безопасности ваш чат будет связан с вашим профилем, платежной картой и IP.
8️⃣А еще для обучения моделей введено основание "Scientific Research", что может влиять на право удаления данных.
❕Помните, что Claude не ваш личный дневник.
#UXWatch
————
@pattern_ai | AI GDPR Navigator