
Отказ от обучения не прячет чат от ревьюера. Что в Claude видит человек и когда переписка уходит в полицию?
Читает ли Anthropic ваши чаты с Claude? Помеченный разговор хранится до двух лет даже при отказе от обучения, а повод сообщить полиции шире, чем пишут СМИ.
В этой статье6
Anthropic может прочитать ваш чат с Claude и передать его полиции, и политика конфиденциальности от 10 сентября 2026 это прямо разрешает: раскрытие допускается, если компания добросовестно считает, что так можно предотвратить серьёзный вред человеку или имуществу. Путь такой: автоматические системы помечают разговор, серьёзные случаи уходят команде ревьюеров, ревьюер решает, звонить ли в полицию. Так 26 сентября вышло с жительницей Флориды, которая написала, что «расстреляет» офис шерифа: 30 сентября ей предъявили обвинение по статье 836.10. Помеченный чат хранится до 2 лет, оценки классификаторов до 7, и отказ от обучения этого не отменяет. Удаление убирает обычный чат с серверов за 30 дней, помеченный остаётся. Сколько раз Anthropic сама сообщала полиции, публично неизвестно: отчёт компании считает только входящие запросы властей.
Отказ от обучения в Claude выключает одно действие, а не все. Он запрещает учить модели на ваших разговорах. Он не запрещает автоматике проверять разговор, человеку его читать, а компании хранить его два года, если разговор помечен. Всё это написано в политике конфиденциальности Anthropic и справке о хранении данных.
Повод открыть появился во Флориде. Женщина, по её словам, пользовалась Claude как дневником, написала в нём угрозу, и эту запись прочитал сотрудник Anthropic. Ниже разбираем по первоисточникам, что происходит с сообщением в Claude, какие настройки на что влияют и чего в публичных документах нет.
Что случилось во Флориде и откуда мы это знаем
Деталей от Anthropic нет: комментария по делу компания не давала. Всё, что известно, взято из протокола ареста в пересказе местного телеканала WINK News и из судебной базы округа, которую проверил Tom's Hardware.
26 сентября пользователь, которого протокол называет «Carli», написал в Claude, что собирается «shoot up» офис шерифа округа Ли. На следующий день та же учётная запись сообщила, что у неё новый пистолет. По протоколу, платформа Anthropic отслеживает ключевые фразы и угрожающий контент, и из-за серьёзности записей они ушли команде ручной проверки. Команда сообщила полиции.
Помощники шерифа установили Карли Мишель Хеллер из Бонита-Спрингс и задержали её дома без происшествий. Шерифу Кармину Марсено она сказала, что пользуется ИИ «как дневником». 30 сентября в суде зарегистрировано обвинение по статье 836.10 законов Флориды: письменная или электронная угроза массового расстрела или теракта, фелония второй степени. Предъявление обвинения назначено на 2 ноября.
Для юриста здесь любопытна одна строка. Статья 836.10 требует, чтобы угроза была отправлена или размещена так, что её может увидеть другой человек. Tom's Hardware предполагает, что переписка с моделью, которую читает ревьюер, под это определение подходит. Проверит это суд.
Never truly anonymous.
Случай не первый. Tom's Hardware насчитал как минимум три разговора с чатботами, дошедших до полиции с августа. В Сан-Антонио 11 августа человек спрашивал в «ИИ-чате Anthropic» о стрельбе в соседней начальной школе, полицию предупредило ФБР, и 22-летнего мужчину арестовали. 14 августа в Сан-Франциско пользователь написал Claude, что купил AR-15, и угрожал Дарио Амодеи. Anthropic уведомила полицию, но ареста и обвинения не было.
Как помеченный чат попадает к человеку в Anthropic
Из документов Anthropic и протокола ареста путь складывается в четыре шага. Порогов и критериев компания не публикует, поэтому ниже только то, что написано.
- 1
Классификаторы
Автоматические системы trust and safety проверяют разговоры на нарушения Usage Policy. По протоколу ареста они ищут ключевые фразы и угрожающий контент.
- 2
Пометка
Помеченный чат хранится до 2 лет, оценки классификаторов до 7 лет. Он используется для обучения моделей безопасности даже при отказе от обучения.
- 3
Человек
Серьёзные случаи уходят команде ручной проверки. Это следует из протокола ареста, в документах Anthropic отдельного описания нет.
- 4
Решение о раскрытии
Если ревьюер считает угрозу реальной, компания может передать данные властям по пункту политики о предотвращении серьёзного вреда.
На втором шаге есть оговорка. Политика говорит, что помеченный контент отвязывают от вашего user ID и на нём учат внутренние классификаторы. Звучит как обезличивание. Следующее предложение той же политики: Anthropic может повторно идентифицировать эти входы и выходы, чтобы применить Terms of Service или Usage Policy к ответственному пользователю. Обезличивание здесь работает для обучения, а не для защиты от последствий.
столько Anthropic хранит оценки классификаторов trust and safety по помеченному чату. Сами входы и выходы хранятся до 2 лет
Что меняет отказ от обучения, удаление и инкогнито
Ниже правила для потребительских тарифов Free, Pro и Max, включая Claude Code на этих аккаунтах: справка Anthropic о хранении написана именно для них. На API и корпоративных тарифах сроки другие, кроме одного правила, о нём после таблицы.
| Обычный чат | Помеченный чат | |
|---|---|---|
| Отказ от обучения | Чат не идёт в обучение моделей | Всё равно используется для обучения моделей безопасности |
| Удаление | Из истории сразу, с серверов за 30 дней | Хранится до 2 лет, оценки до 7 |
| Инкогнито | Нет в истории и памяти, не идёт в обучение, хранится 30 дней | Справка об этом молчит |
| Обучение включено | Обезличенно до 5 лет в пайплайнах обучения | До 2 лет плюс оценки до 7 |
Про инкогнито мы написали осторожно. Справка обещает, что инкогнито-чаты не попадают в историю, память и обучение, и что хранятся они 30 дней. О проверке классификаторами в ней ни слова, ни «да», ни «нет». Мы бы не стали считать инкогнито защитой от ревью: 30 дней на серверах это ровно то окно, в котором работает автоматика.
Правило, общее для всех тарифов, есть в документации API. Даже при Zero Data Retention и HIPAA помеченный чат или сессия хранится до 2 лет. Если ваш продукт работает на API и клиенты пишут в него что угодно, это касается и вас: ZDR не выключает trust and safety.
Для тех, кто работает в Claude Code, вывод прозаичный. Агент читает ваши файлы, логи и переписку, которую вы в него вставляете, и всё это часть сессии. Правила Anthropic не касаются того, что не покидает ваш компьютер, например память claude-mem в локальной базе SQLite. Всё, что ушло в облачную модель, живёт по правилам из таблицы.
Когда Anthropic может передать переписку полиции
Здесь пересказы и первоисточник расходятся, и это главное, что мы нашли.
TechSpot пишет, что Anthropic делится данными пользователя в ограниченных экстренных случаях, если считает раскрытие необходимым, чтобы предотвратить смерть или серьёзную физическую травму. Формулировка реальная, но взята она из отчёта о запросах властей. Там она описывает «экстренные запросы»: полиция сама приходит к Anthropic и просит данные без ордера.
Для раскрытия по собственной инициативе публичная опора у Anthropic одна: политика конфиденциальности. А там планка шире. Раскрытие допускается, если у компании есть добросовестная уверенность, что оно разумно необходимо, чтобы «prevent serious harm to any person or to property». Серьёзный вред человеку или имуществу. Не смерть, не тяжёлая травма. Имущество тоже. Рядом в том же пункте ещё два основания: выявить или предотвратить мошенничество и другую незаконную деятельность, а также защитить права, имущество и безопасность самой Anthropic, её пользователей и других людей.
Два стандарта в двух документах
Отчёт о запросах властей: раскрытие по экстренному запросу полиции, чтобы предотвратить угрозу смерти или серьёзного физического вреда. Политика конфиденциальности от 10 сентября 2026: раскрытие по собственной инициативе, чтобы предотвратить серьёзный вред человеку или имуществу, а также мошенничество и другую незаконную деятельность. Во флоридском деле полиция ничего не запрашивала: первой обратилась Anthropic.
Для сравнения: OpenAI в августе 2025 описала свой порядок публично. Разговоры, где пользователь планирует навредить другим, уходят небольшой команде, обученной на правилах использования. Если она видит неминуемую угрозу серьёзного физического вреда другим, OpenAI может передать дело полиции. Случаи самоповреждения OpenAI в полицию не передаёт и объясняет это частным характером переписки. У Anthropic такого текста в открытом доступе мы не нашли, в том числе про самоповреждение.
Чего не знает никто, кроме Anthropic
Отчёт о запросах властей за июль–декабрь 2025 года выглядит успокаивающе. 2 запроса на содержимое переписки по 8 аккаунтам, данные выданы по обоим. 20 запросов на учётные данные вроде имени и почты по 55 аккаунтам, выданы по 7. Экстренных запросов ноль.
Флоридское дело в такую таблицу не попадёт и в отчёте за 2026 год. Отчёт по своему определению считает запросы, которые пришли к Anthropic. Случаи, когда Anthropic сама звонит в полицию, в нём не учитываются вовсе. На это обратил внимание Tom's Hardware, мы сверили с PDF: такой строки там нет. Сколько разговоров в год классификаторы отправляют людям и сколько из них уходят в полицию, публично неизвестно.
Ещё одна вещь, которой нет в документах, это обещание уведомить. Anthropic пишет, что сообщает пользователям о запросах властей, кроме случаев, когда закон запрещает, и чрезвычайных ситуаций с непосредственной угрозой серьёзного вреда. Про собственные передачи в полицию обещания уведомить нет.
Что писать в Claude, а что нет
Наше мнение, с которым можно спорить: история не про слежку, а про то, что многие не прочитали условия. Модель, которая отвечает как собеседник, легко принять за дневник. Но у дневника нет классификаторов, двухлетнего хранения и сотрудника, который решает, что в нём серьёзно. Мы неправы, если Anthropic опубликует пороги, статистику ревью и передач в полицию: тогда это станет понятной процедурой, а не чёрным ящиком.
Практически из этого следует немного:
- Чат с Claude это не личные записи. Всё, что вы бы не написали в рабочем мессенджере, где админ может открыть историю, не стоит писать и сюда. Угрозы, даже в шутку или в сердцах, особенно.
- Отказ от обучения это не приватность. Он про обучение моделей, а не про хранение и ревью. Проверьте его в настройках всё равно, но не рассчитывайте на него как на защиту.
- Чужие персональные данные в облачную модель не кладите. Клиентские базы, переписку, документы. Для агентов это значит: не давать Claude Code читать то, чему не место на чужих серверах. Как вендор сам следит за собственными агентами и где его мониторинг ошибается, видно в разборе побега агента OpenAI из песочницы.
- Если строите продукт на API, напишите это в своей политике. Ваши пользователи пишут в модель через вас, и правило про помеченные запросы и ZDR касается их тоже.
Версии документов на 6 октября 2026
Политика конфиденциальности Anthropic в редакции от 10 сентября 2026, справка о сроках хранения от 1 июля 2026, отчёт о запросах властей за июль–декабрь 2025. Детали флоридского дела по протоколу ареста в пересказе WINK News и Tom's Hardware, комментария Anthropic нет. Политики меняются, перед решением проверяйте актуальные редакции.
Источники11развернуть
- Anthropic, «Privacy Policy», редакция от 10 сентября 2026, проверено 6 октября 2026 — https://www.anthropic.com/legal/privacy
- Anthropic Privacy Center, «How long do you store my data?», 1 июля 2026 — https://privacy.claude.com/en/articles/10023548-how-long-do-you-store-my-data
- Anthropic Privacy Center, «What is Anthropic's policy for handling governmental requests for user information?», 16 марта 2026 — https://privacy.claude.com/en/articles/9519291-what-is-anthropic-s-policy-for-handling-governmental-requests-for-user-information
- Anthropic, «Government Requests Report», июль–декабрь 2025 — https://www-cdn.anthropic.com/5d453bc3285b8e0c101b7193b5765419920cee24.pdf
- Claude Docs, «API and data retention», проверено 6 октября 2026 — https://platform.claude.com/docs/en/manage-claude/api-and-data-retention
- Claude Help Center, «Use incognito chats», проверено 6 октября 2026 — https://support.claude.com/en/articles/12260368-use-incognito-chats
- Damien Alvarado, WINK News, «Woman arrested after AI threat against Lee County Sheriff's Office: Investigators», 30 сентября 2026 — https://www.winknews.com/news/woman-arrested-after-ai-threat-against-lee-county-sheriffs-office-investigators/article_3d4c5915-7015-43c0-b86a-d7fa5eadf958.html
- Shane Downing, Tom's Hardware, «Anthropic reports Florida woman's Claude diary threat to shoot up sheriff's office», 5 октября 2026 — https://www.tomshardware.com/tech-industry/artificial-intelligence/anthropic-reports-florida-womans-claude-diary-threat-to-shoot-up-sheriffs-office-felony-charge-follows-its-at-least-the-third-such-conversation-to-reach-police-since-august
- Rob Thubron, TechSpot, «Florida woman used Claude as a diary, then Anthropic reported an entry to police», 4 октября 2026 — https://www.techspot.com/news/114091-florida-woman-used-claude-diary-anthropic-reported-shoot.html
- Florida Statutes, § 836.10, проверено 6 октября 2026 — http://www.leg.state.fl.us/statutes/index.cfm?App_mode=Display_Statute&URL=0800-0899/0836/Sections/0836.10.html
- OpenAI, «Helping people when they need it most», август 2025, цитаты по Futurism, 27 августа 2025 — https://www.yahoo.com/news/articles/openai-says-scanning-users-conversations-210511235.html
Читать дальше
Тревогу подняли через 12 минут, агента остановили через два с половиной часа. Что на самом деле сломалось в песочнице OpenAI?27 сентября 2026
OpenAI Dots работает без запроса. Что OpenAI сама нашла, когда дала ему десять задач подряд?30 сентября 2026
claude-mem: чтобы не объяснять проект заново каждое утро27 августа 2026
Комментарии