Новая политика использования Claude: какие процессы компании стоит пересмотреть
8 октября Anthropic опубликовала обновление правил использования Claude. Новая редакция должна начать действовать 12 ноября 2026 года. Большая часть изменений уточняет существующие запреты, но для компаний с автоматизированными процессами это не просто юридическая уборка текста. В правилах подробнее описаны обманные кампании, чувствительные решения в здравоохранении и финансах, наблюдение, действия через оборудование и география доступа. Ниже — практический разбор того, где обычной команде стоит проверить собственный сценарий до даты вступления правил в силу.
Сначала найдите, где Claude действует от имени организации
Составьте список проектов, в которых модель не только помогает человеку написать черновик, но и публикует, отправляет, классифицирует людей или запускает последующее действие. Для каждого укажите владельца, источник данных, аудиторию результата и способ остановки. Например, редактор просит переписать заголовок — одна ситуация. Автоматическая система создаёт сотни персонализированных сообщений с неясным отправителем — совсем другая. Обе используют текстовую модель, но риск и требования к контролю отличаются.
Не ограничивайтесь официально купленным продуктом. Сотрудники могут подключать модель через инструменты разработки, расширения или сервисы-посредники. Спросите, какие процессы фактически существуют, а не только какие утверждены политикой ИТ. При этом не превращайте аудит в поиск виновных: если люди обходят неудобный официальный процесс, запрет без замены обычно уводит работу в ещё менее видимый канал.
Массовые сообщения и подлинность отправителя
Anthropic объединила ограничения на обманную активность в отдельный раздел. Смысл для маркетинговой команды не в том, что любую автоматизацию запретили. Риск появляется, когда скрывают организатора сообщения, имитируют независимых людей или искусственно разгоняют обсуждение через сети фиктивных аккаунтов. Проверьте, кто указан автором писем, отзывов, комментариев и публикаций. Если компания пишет от имени клиента, должно быть понятное согласование и право использовать его имя. Нельзя выдавать созданный моделью отзыв за опыт несуществующего покупателя.
Хорошая внутренняя проверка — открыть пять последних кампаний и спросить: сможет ли обычный получатель понять, кто с ним говорит, на каком основании получены его данные и как прекратить сообщения? Если нет, исправление нужно не в промпте, а в дизайне процесса. Особенно это касается агентных систем, которые могут самостоятельно публиковать. Наш разбор корпоративного Gemini agent показывает ту же развилку между черновиком и автономным действием, хотя правила разных компаний различаются.
Высокорисковые советы нельзя маскировать под окончательное решение
Обновление уточняет требования к случаям, где последствия для человека особенно серьёзны. В финансовых и медицинских процессах модель может помочь структурировать документы или подготовить вопросы специалисту, но её вывод не должен незаметно стать единственным основанием решения. Проверьте интерфейс: видит ли пользователь, что получил предварительную информацию? Кто проверяет расчёт, диагноз или отказ? Как исправить неверные исходные данные? Проблема не решается маленькой фразой в подвале, если фактический процесс всё равно автоматически принимает решение.
Отделите помощь в подготовке материала от действий с последствиями. Конспект общедоступного документа и назначение человеку финансового лимита — разные классы риска. Для второго нужны квалифицированный ответственный, журнал оснований, механизм возражения и ограничения использования данных. Если вы не можете перечислить эти элементы, не спешите включать автономный режим. Метод проверки ответа по исходному документу поможет с фактической частью, но не заменит профессиональную оценку последствий.
Физические действия и наблюдение
В правилах появились более явные требования для случаев, где модель связана с оборудованием, способным причинить вред. Оператор должен наблюдать работу и иметь возможность остановить её; при потере связи система должна перейти в безопасное состояние. Это не означает, что чат-бот, который печатает текст, внезапно становится роботом. Но если ваша система отправляет команды устройству, двери, промышленному контроллеру или транспортному средству, нужен отдельный инженерный анализ. Не пишите «ИИ управляет сам» в техзадании, пока не определены остановка, подтверждение и ответственность.
Отдельно уточнены ограничения на наблюдение за людьми. Сценарий «собрать публичные сведения о человеке и построить профиль» требует иной оценки, чем обезличенная статистика обращений. Даже если данные доступны технически, это не равнозначно разрешению их объединять и использовать для слежения. Запишите цель обработки, минимальный набор полей и срок удаления. Проверьте, не создают ли сторонние плагины скрытый маршрут персональных данных. В новости о проверке агентных данных разобран похожий вопрос с точки зрения регулятора.
Региональные ограничения — отдельный пункт закупки
Anthropic также уточнила правило поддерживаемых регионов: значение имеют физическое местоположение пользователя, регистрация и контроль организации. Русскоязычный интерфейс или доступ через посредника не доказывают официальную доступность сервиса из России. Перед закупкой или интеграцией проверьте действующий список поддерживаемых стран и договорные условия. Не стройте критичный процесс на предположении «сегодня открывается, значит поддерживается». Для надёжности нужен план смены поставщика и экспорт собственных данных.
Чек-лист до ноября
Назначьте владельца каждого процесса с Claude. Отметьте публичные и массовые сообщения, решения о людях, наблюдение, физические действия и передачу данных за пределы компании. Для каждого сценария запишите, где человек подтверждает результат и что произойдёт при ошибке. Затем сверяйте фактическую работу с обновлёнными правилами и при необходимости обращайтесь к юридическому специалисту. Этот текст не является юридическим заключением: он помогает найти вопросы, которые нельзя оставлять только на уровне промпта.
Частые вопросы
Обновлённые правила уже действуют?
В сообщении Anthropic указан срок вступления новой редакции — 12 ноября 2026 года. До него стоит проверить процессы и официальную актуальную версию условий.
Любые письма с помощью Claude запрещены?
Нет. Речь об обманной активности и других ограниченных сценариях. Прозрачный черновик письма, который проверяет сотрудник, не равен сети подставных аккаунтов.
Почему в аудите важен регион компании?
Потому что доступность сервиса зависит не только от языка текста или технической возможности открыть страницу, но и от официальной политики поддерживаемых регионов.