Редакция PLPB ·

Приватность Claude: чаты, файлы, код и настройки данных

Разбираем приватность Claude без абсолютных обещаний: потребительские чаты, файлы, Claude Code, скрытые чаты, API, коммерческие условия и практический чек-лист.

Приватность Claude нельзя оценить одной фразой «безопасно» или «небезопасно». Нужно разделить продукт, тип аккаунта, вид данных, настройки использования чатов и срок хранения. Правила для потребительского Claude, Claude Code, Team/Enterprise и API могут отличаться.

Anthropic публикует отдельные материалы о потребительских аккаунтах, коммерческих продуктах и Claude Code. В справке для Free, Pro и Max описаны настройки, связанные с использованием чатов и сеансов кодирования для улучшения сервиса (Who can view my conversations?); для коммерческих продуктов и API действует отдельная политика (Is my data used for model training?).

Эта статья помогает задать правильные вопросы и уменьшить риск лишней передачи данных. Она дополняет обзор Claude AI и сравнение Claude API и Claude Pro.

Короткий ответ

Обратите внимание:

Key Takeaways

Обратите внимание:

- Перед отправкой данных определите, используете ли вы чат, Claude Code, Team/Enterprise или API.

Обратите внимание:

- Настройки использования чатов и правила хранения нужно проверять в актуальной политике конкретного продукта.

Обратите внимание:

- Скрытые чаты — отдельный режим, а не универсальное решение для любых конфиденциальных данных.

Обратите внимание:

- Не отправляйте в Claude секреты, ключи, лишние персональные данные и документы, которые нельзя передавать внешнему сервису.

Обратите внимание:

- Для чувствительных рабочих задач согласуйте режим с политикой организации и храните минимально необходимый журнал.

Какие продукты нужно различать

СценарийЧто проверить
Claude в вебе, desktop или mobileнастройки приватности, история, экспорт и правила аккаунта
Claude Projectsкто видит проект, какие документы попали в базу знаний, как устроен доступ
Claude Codeкакие файлы читает инструмент, какие команды и разрешения доступны, что попадает в логи
Team или Enterpriseкорпоративные настройки, владельцы, доступ участников и условия организации
Claude APIключи, хранение запросов, логи приложения, коммерческие условия и доступы

Нельзя переносить утверждение из одного ряда на другой. Например, пользовательская настройка в Claude.ai не описывает автоматически обработку данных в вашей API-интеграции.

Данные в обычном чате

В обычный чат пользователь может отправить текст, файл или изображение. Поэтому риск определяется не только настройкой сервиса, но и тем, что именно вы отправили.

Перед загрузкой документа задайте четыре вопроса:

1
Нужен ли весь файл или достаточно фрагмента?
1
Можно ли убрать имена, контакты, идентификаторы и внутренние ссылки?
1
Есть ли в документе секреты, ключи или данные третьих лиц?
1
Разрешает ли политика компании передавать этот материал внешнему AI-сервису?

Для анализа договора, таблицы или внутреннего отчёта можно заранее заменить реальные значения на условные. Если точные данные не меняют вывод, не передавайте их. После работы удалите временные копии и проверьте экспортированные результаты.

Anthropic описывает Claude как инструмент для анализа документов, данных, кода и создания материалов (Meet Claude). Это объясняет пользу загрузки файлов, но не отменяет принцип минимизации данных.

Настройки использования данных

Для потребительских аккаунтов Anthropic отдельно описывает выбор, связанный с использованием чатов и сеансов кодирования для улучшения сервиса. Настройка может распространяться на Claude Code, если он использует такой аккаунт. Перед публикацией этой статьи переключатель и формулировку нужно проверять в актуальной справке и интерфейсе: политика меняется.

Не делайте из одной настройки более широкий вывод:

отключение использования чатов для улучшения не означает, что можно отправлять любые секреты;
удаление чата не заменяет требования вашей организации к хранению документов;
отсутствие обучения на данных не равно отсутствию обработки;
корпоративные условия не следует применять к личному аккаунту;
настройки аккаунта не заменяют permissions в Claude Code.

Для коммерческих продуктов Privacy Center указывает отдельные условия и иной подход к обучению. Сверяйте тип аккаунта и официальный документ перед тем, как описывать режим как подходящий для чувствительных данных.

Что такое скрытые чаты

Anthropic Help Center описывает скрытые чаты как временные беседы, которые не сохраняются в истории чатов и не используются для обучения согласно правилам этого режима. При этом они хранятся 30 дней по умолчанию, а для Enterprise срок может быть дольше по настройке организации (Использование скрытых чатов).

Скрытый чат полезен для разового вопроса, когда не нужно сохранять контекст в обычной истории. Но он не решает все задачи приватности:

сервис всё равно получает данные, необходимые для обработки запроса;
корпоративная политика может запрещать сам факт передачи материала;
скриншоты, экспорт и копирование ответа создают новые копии;
подключённые инструменты и внешние интеграции могут иметь свои условия;
нельзя проверять функцию только по названию режима.

Используйте скрытый чат как один слой управления историей, а не как разрешение отправлять секретную информацию.

Приватность Claude Projects

Project может содержать большую базу знаний и несколько связанных чатов. Проверьте:

какие файлы добавлены в knowledge base;
есть ли устаревшие документы;
кто имеет доступ к проекту;
не попали ли в него данные из другого клиента или задачи;
как удаляются и экспортируются результаты.

Для Team и Enterprise важны правила видимости и роли участников. В личном проекте тоже нужно поддерживать порядок: база знаний часто живёт дольше, чем одна переписка.

Claude Projects помогает организовать контекст, но не заменяет классификацию данных. Помечайте документы по уровню чувствительности и добавляйте в проект только то, что нужно для повторяющихся задач.

Приватность Claude Code

Claude Code работает с локальным проектом, файлами, shell и разрешёнными инструментами. У этого сценария есть два самостоятельных риска:

1
агент прочитает больше файлов, чем нужно задаче;
1
команда или интеграция изменит внешнее состояние.

Перед сеансом:

откройте Claude Code в нужном каталоге;
проверьте git status;
исключите секретные и лишние пути;
попросите сначала изучить проект без изменений;
проверьте permissions и проектные инструкции;
не включайте широкий обход подтверждений без изолированного окружения.

Официальная документация рекомендует просматривать предлагаемые команды и использовать permissions для ограничения доступа (Configure permissions, Security). В гайде по настройке Claude Code разобраны CLAUDE.md и разделение поведенческих правил с техническими ограничениями.

После сеанса проверьте:

какие файлы были прочитаны и изменены;
не попали ли чувствительные данные в логи;
что изменилось в diff;
не появились ли новые конфигурации или внешние подключения;
что тесты и сборка не раскрывают данные в выводе.

Приватность API и приложения

В API-интеграции ответственность распределяется между Anthropic и вашим приложением. Даже если политика провайдера подходит вашему сценарию, приложение может небезопасно записывать запросы в логи, отправлять данные в аналитику или оставлять ключ в коде.

Минимальный технический чек-лист:

хранить ключи только в секретном хранилище или переменных окружения;
ограничить доступ разработчиков и CI;
не записывать полный пользовательский текст в обычный лог;
маскировать идентификаторы и документы;
установить сроки хранения;
описать обработку ошибок и повторных запросов;
настроить аварийное отключение интеграции;
проверить внешние инструменты и webhooks.

Подробности о назначении API и подписки есть в сравнении Claude API и Claude Pro. Для контроля квот и длины контекста используйте гайд по лимитам Claude. Для рабочих данных отдельно согласуйте с владельцем безопасности, какие источники можно подключать.

Матрица данных

ДанныеПередавать без проверки?Безопасный первый шаг
Публичный текстОбычно риск ниже, но проверьте праваПередать нужный фрагмент
Черновик без персональных данныхТолько по политике командыУдалить лишние метаданные
Внутренний отчётНетАнонимизировать и согласовать режим
Клиентские данныеНетИспользовать обезличенный пример
Ключи и секретыНетНикогда не вставлять в чат или prompt
Код проектаЗависит от политики и окруженияОграничить каталог и проверить permissions

Таблица не заменяет юридическую или корпоративную консультацию. Она нужна как быстрый фильтр перед отправкой.

Типичные ошибки

Считать скрытый чат полной анонимизацией. Это отдельный режим истории и обработки с собственным сроком хранения, а не универсальный щит.

Отправлять весь репозиторий. Claude Code должен видеть минимальный необходимый контекст. Проверьте рабочий каталог и правила доступа.

Хранить полные запросы в логах. Логирование для отладки может само создать копию чувствительных данных. Записывайте метаданные и маскируйте содержимое.

Смешивать личный и корпоративный аккаунт. У продуктов могут быть разные условия и владельцы данных. Разделяйте контуры.

Публиковать Artifact без проверки. Результат может содержать исходные данные, ссылки или внутреннюю структуру Project. Перед share-переходом проверьте доступ.

Частые вопросы

Используются ли чаты Claude для обучения?

Ответ зависит от продукта, типа аккаунта и активных настроек. Anthropic публикует отдельные документы для потребительских и коммерческих сценариев; проверяйте актуальную политику перед передачей данных.

Можно ли загружать рабочие файлы?

Только если это разрешено политикой компании и из файла удалены ненужные чувствительные данные. Ограничьте объём и храните оригинал в контролируемом окружении.

Безопасен ли Claude Code?

Ни один инструмент с доступом к проекту не следует считать безопасным «по умолчанию» для любой задачи. Ограничьте каталог, проверяйте permissions, команды и diff.

Чем скрытый чат отличается от удаления истории?

Это разные действия и гарантии. Скрытый чат создаётся как отдельный временный режим; детали хранения и удаления нужно проверять по официальной справке.

Где посмотреть правила API?

Начните с официального Privacy Center Anthropic и документации API. Затем сравните их с политикой хранения вашего приложения.

Заключение

Приватность Claude — это совместная задача настроек сервиса, выбора аккаунта, минимизации данных и дисциплины приложения. Разделяйте чат, Projects, Claude Code и API, проверяйте актуальные условия и не отправляйте секреты только потому, что интерфейс позволяет прикрепить файл.

Для практического продолжения используйте настройку Claude Code, гайд по лимитам и сравнение API с подпиской. Важные решения согласуйте с владельцем данных и сохраняйте только необходимый результат.

Нужен доступ к сервису?

Выберите товар в каталоге, оформите заказ и оплатите его на сайте. Дальнейшие шаги появятся в чате заказа.

Каталог подписок

Вопросы: help@plpb.tech