Claudeの会話が警察に通報され逮捕|日記代わりは危ない?プライバシーの実態
「AIは日記のように使っていた」。逮捕されたフロリダ州の30歳の女性は、そう説明したと保安官事務所が明らかにしている(WINK News、2026年9月30日)。
報道によれば、2026年9月26日、フロリダ州ボニータスプリングスに住むこの女性は、Claudeとのチャットで地元リー郡保安官事務所を「shoot up(銃撃する)」と書き込んだとされる。翌27日の早朝には、新しい銃を手に入れたという趣旨と、これが「last chance(最後のチャンス)」だというメッセージが続いたという。Claudeの安全システムが会話にフラグ(問題の可能性ありという印)を付け、内容の深刻さから人間のレビューに回され、Anthropicのレビュー担当者が法執行機関に通報した。保安官代理が自宅を訪れ、女性は抵抗せずに拘束されたという(Yahoo News / Gulf Coast News Now、2026年10月1日、WINK News、2026年9月30日)。
容疑はフロリダ州法836.10条の「書面による暴力の脅迫」で、同法上は第2級重罪(重罪の中でも重い区分)に分類される。11月に出廷予定と報じられており、有罪が確定したわけではない。
事件の事実関係は今後の司法手続きで明らかになる。ここで考えたいのは別の問いだ。毎日Claudeに仕事の相談をし、愚痴をこぼし、ときには感情をぶつけている自分たちの会話は、どこまで「誰かに読まれうる」のか。 Claudeを仕事で使う人なら誰にとっても他人事ではない。
先に結論を書くと、通常の仕事利用で通報される可能性は低い。ただしフラグ付き会話は削除しても最大2年残る。その根拠と、実務でどう付き合うかを整理する。
- Claude Pro / Maxで仕事の相談や壁打ちをしているフリーランス・会社員
- Claudeにクライアント情報や社内情報を入力することがある方
- AIチャットの「どこまでが私的空間か」が気になっている方
- 個人プランと法人プランのどちらで契約すべきか迷っている方
Claudeが警察に通報するまでの流れ:自動検知→人間レビュー→法執行機関
報道とAnthropicのポリシーをつなぎ合わせると、流れは3段階になる。
- 自動の安全システムが会話内容を分類し、暴力の脅迫などを検知してフラグを立てる
- 人間のレビュー担当者がフラグ付き会話を確認する
- 通報が必要と判断した場合、法執行機関に通報する
Anthropicは報道に対し、死亡や重大な身体的危害の危険を防ぐために必要な、限られた緊急時に利用者情報を共有しうると説明している(前掲Yahoo News)。
注目すべきは、AIが勝手に警察へ電話したわけではない点だ。最終判断は人間が下している。PMとしての理解では、これは「誤検知のコストを人間が引き受ける」設計で、自動通報より誤検知の被害が小さい設計だ。
フロリダが初めてではない
実は1か月前にも似た件があった。2026年8月14日、あるユーザーがClaudeとのチャットで「AR-15を買った」「ダリオ・アモデイCEOを照準に捉えている」と書いた。Anthropicは翌週火曜日の8月18日にサンフランシスコ市警(SFPD)へ通報し、アカウントを停止している(The San Francisco Standard、2026年9月4日)。
記者が電話で本人に接触すると、男性は「just fucking around(ふざけていただけ)」と答え、恥じ入っていたという。Anthropicの声明はこうだ。
「当社の標準的な対応に沿ってこのアカウントを停止し、法執行機関に照会した。これはセーフガードのプロセスが意図どおりに機能した結果だ」(同記事より筆者訳。原文:“We banned this account, consistent with our standard practice, and referred the case to law enforcement. This is our safeguards process working as intended.”)
同記事によれば、Anthropicは会社のポリシーを理由に、駆けつけた警察にメッセージそのものは見せなかったという。少なくともこの件では、通報はしても会話ログを丸ごと渡してはいない。
ふざけ半分の書き込みでも通報されうる。フロリダの件は逮捕まで進んだ。2件を並べると、少なくとも現状の運用では、冗談かどうかを最終的に判断するのはユーザー本人ではなく、Anthropic側の担当者に見える。
Claudeの悪用検知の全体像はAnthropic脅威レポート2026年9月版でも扱っている。
根拠はプライバシーポリシーの「善意の判断」条項
Anthropicの現行プライバシーポリシー(2026年9月10日発効版)には、次の趣旨の規定がある(Anthropic Privacy Policy)。
- 法令・規制・法的手続きへの対応のため
- 本人または他者の安全を守るため
- 人や財産への深刻な危害を防ぐため
これらに「入手可能な情報に基づき、開示が合理的に必要だと善意で判断した(good-faith belief)」場合、政府機関や法執行機関と個人データを共有できる。ポリシーの文言上、裁判所の令状は開示の条件として明記されていない。
ただし、このポリシーには明確な除外がある。原文の趣旨は「Enterpriseアカウントなど、法人向けサービスの顧客に代わって処理するコンテンツには適用されない」。法人向けは別の顧客契約で扱われる。
削除しても消えない「フラグ付き会話」
もうひとつ見落としやすいのがデータ保持期間だ(方針見直しの動きはAnthropic 30日データ保持が転換へで扱った)。公式ヘルプによると(Anthropic Privacy Center):
| データの種類 | 保持期間 |
|---|---|
| 削除した通常の会話 | 30日以内にバックエンドから削除 |
| 学習利用を許可した場合 | 匿名化した形で最大5年 |
| 利用ポリシー違反でフラグが付いた会話(入出力) | 最大2年 |
| 同・安全分類スコア | 最大7年 |
フラグ付き会話の長期保持は、API・Team・Enterpriseなど法人向け製品のヘルプにも同様に書かれている(法人向けデータ保持)。ヘルプの記載上、法人プランでもフラグが付けばログは一定期間残る。
OpenAIも同じことをしている
これはAnthropic固有の話ではない。OpenAIは2025年8月、他者への危害を計画するユーザーの会話を専任チームがレビューし、「重大な身体的危害の差し迫った脅威」と判断すれば法執行機関に照会しうると公表した(OpenAI公式ブログ)。自傷のケースは、会話の私的性質を尊重して警察には照会していないとも書いている。
当時の反応は荒れた。Futurismがまとめた投稿から拾うと(Futurism、2025年8月28日):
「ChatGPTが『興味深い』内容を米政府に転送していると考えるのは、もはや被害妄想ではない」(Charles McGuinness、Bluesky)
「ガードレールで精神的に不安定な人が有害な出力に触れないようにしてほしかったんだろう。それが手に入ったわけだ」(Ari Cohn、Bluesky)
Anthropicが2025年8月に消費者向けデータの学習利用をオプトアウト方式へ切り替えると発表したときも、Hacker Newsは割れた(HNスレッド、2025年8月29日)。「月に20、90、200ユーロ払った上にデータまで掘られて平気なのか」(dudefeliciano)という声がある一方、「自分が望むものをもっと反映してほしい。データは掘ってくれていい」(renewiltord)という声もあった。
今回のフロリダの件を報じたTampa Free Pressの記事は、ひと言で本質を突いている。「AIとの会話には、チャットボットとクライアントの間の秘匿特権はない」(Tampa Free Press、2026年10月2日)。
この仕組みは妥当か:評価できる点と不安な点
評価できる点。 フロリダの件では、新しい銃を手に入れたとする書き込みがあったと報じられ、通報から拘束まで進んだ。AIに「計画」を打ち明ける人がいる以上、それを見過ごす設計のほうが社会的には問題が大きい。自動検知だけで通報せず、人間が判断を挟む点も評価できる。
不安が残る点。 基準が見えない。どんな単語や文脈でフラグが立つのか、レビュー担当者が何人いて、どんな訓練を受けているのか、誤検知率はどれくらいか。どれも公開されていない。SFの件のように「ふざけていた」ケースでもアカウント停止と通報が起きうる。ミステリー小説のプロット相談や、怒りにまかせた独り言がどう扱われるのか、筆者にはわからない。
そして共有リンクの問題もある。2026年7月には、ユーザーが共有したClaudeの会話がGoogle検索結果に表示されていたことが報じられた(Fortune、2026年7月27日)。通報とは別経路だが、「AIとの会話は私的空間」という感覚が錯覚に近いことを示す点では同じだ。
Free / Pro / Maxプランのアカウントで使うClaude Codeも、消費者向け規約の適用範囲に含まれる(Anthropic公式、2025年8月の消費者規約更新)。ターミナルでの作業だから別扱い、ということはない。
自分(電脳狐影)ならこうする
結論から書く。通報を恐れてClaudeの使い方を萎縮させる必要はない。 普通に仕事で使っている限り、今回の2件のような「具体的な暴力予告」に当たる可能性は低いと考えている。ただ、基準が非公開である以上、ゼロとは言えない。
ただし、運用で気をつけたいことが3つある。
1. 感情の吐き出しはClaudeでやらない。 冗談でも物騒な言い回しをAIに書かない。怒りや愚痴を書き殴りたいなら、紙のノートかローカルのメモアプリで十分だ。
2. クライアント案件は法人プランかAPI経由に寄せる。 消費者向けポリシーが法人向けの顧客データに適用されない以上、学習利用や開示の扱いが顧客契約側のルールになる。ただし、法人プランで通報の扱いが消費者向けと異なるかどうかは公表されていない。守秘義務契約を結んでいる案件の資料を、個人のProプランに貼るのは避ける。法人プランでもフラグ付きなら2年保持されるので、万能の盾ではない。
3. 共有リンクは使い終わったら削除する。 7月の検索インデックス問題を見る限り、共有リンクは検索に載りうる前提で扱い、使い終えたら消す。
AIは日記帳ではない。誰かが運営するサーバー上の、規約に基づいたサービスだ。当たり前だが、日常的に使うほど意識から抜ける。フラグ付き会話が削除後も最大2年残ることは、意外と知られていない。
プランごとのデータ保持の違いも確認する
Anthropicの30日保持ルールの転換、顧客クラウド保存、OpenAIのゼロデータ保持との比較。クライアント案件をどのプランで扱うか決める前に読んでおきたい。
関連記事
- ClaudeがパスポートとセルフィーでKYC開始|Anthropicの本人確認とプライバシー問題
- Anthropic 30日データ保持が転換へ|顧客クラウド保存とOpenAIのゼロデータ保持
- Claudeがミサイル開発・諜報・監視に悪用|Anthropic脅威レポート2026年9月版
- FTCがOpenAI・Anthropicを正式調査|AIエージェント脱走が規制の引き金に
- Claude Desktopのブラウザ無断ブリッジ問題|macOSリスクと対処法2026
本記事は2026年10月5日時点の報道および各社の公開ポリシーに基づいて執筆している。刑事事件については報道時点の情報であり、被疑者は有罪が確定するまで無罪と推定される。特定個人を非難する意図はない。本記事は筆者の解釈を含み、Anthropicおよび当局の公式見解ではない。各社のプライバシーポリシー・データ保持期間は変更される場合があるため、最新情報は公式ページで確認してほしい。本記事は法的助言ではない。Claude、AnthropicはAnthropic PBCの、ChatGPT、OpenAIはOpenAIの商標または登録商標である。