Claude Sonnet 5.5 安全性:システムカードと入力データの扱い
Claude Sonnet 5.5(2026年9月28日公開)の安全性を、Anthropicのシステムカードと個人情報保護法の観点で整理。学習への利用、保存期間、仕事で使う前の確認点を解説。
先に結論です。入力したデータがどう扱われるかという点では、Claude Sonnet 5.5で変わったことはありません。学習に使われるかどうか、どれだけ保存されるかを決めるのは、モデルの名前ではなく、使っているアカウントの種類(個人向けプラン、法人向けプラン、API)と、設定画面のひとつのスイッチです。一方、モデルそのものには新しい安全対策が二つ加わっていて、そのうち一つはチャットに貼り付けたパスワードの問題に直接かかわります。
この記事は、Anthropicの公開資料と個人情報保護委員会の注意喚起をもとに整理したもので、法的助言ではありません。具体的な業務での判断は、社内の情報システム部門や法務に確認してください。
Claude Sonnet 5.5とは何か
Anthropicは2026年9月28日(米国時間)にClaude Sonnet 5.5を発表しました。上位モデルOpus 5.5に続く5.5世代の2つ目で、範囲のはっきりした日常業務、たとえばバグ修正や、文書・スライド・表計算の作成を得意とする中位モデルです。ITmedia NEWSは、料金を据え置いたまま出力が30%以上速くなった点を伝えています。APIの料金は100万トークンあたり入力2ドル、出力10ドル(米ドル表示)です。
すべてのClaudeアプリで使えるほか、AWS、Google Cloud、Microsoft Azureでも提供されています。日本向けの制限について、Anthropicの発表には記載がありません。窓の杜も同日に報じています。ほかのサービスとの違いを先に知りたい場合は、Muse SparkとClaudeの比較が参考になります。
システムカードに書かれていること
システムカードは、モデルの能力と危険性を開発元が評価した報告書です。Claude Sonnet 5.5のシステムカードによると、Sonnet 5.5はOpus 5.5より全体として能力が低く、Anthropicの責任あるスケーリング方針(Responsible Scaling Policy)で定めた新しいしきい値は超えていません。利用者の意図に反してふるまう危険性も低いと評価しています。
これは開発元による自己評価です。詳しく根拠が示されていても、第三者の評価と同じではありません。そのうえで、具体的な変更点が二つあります。
- サイバーセキュリティ:危険度の高いセキュリティ関連の依頼は、新しいモデルではなく一つ前のSonnet 5が応答します。切り替わったことは利用者にも見える形で示されます。
- 推論の抜き取り対策:Sonnet 5.5は、内部の推論過程を抜き出そうとする試みをふせぐ分類器を備えた、最初のSonnetモデルです。
二つ目の背景について、The Next Webは2026年8月の出来事を挙げています。研究者が公開されたエージェントの記録6,708件から推論ブロック315,320個を復元し、その中からAPIキー62件、パスワード33件、秘密鍵7件を見つけたというものです。いずれも、利用者がエージェントの作業中に貼り付けていた情報でした。
新しい分類器は、こうした漏れを起こりにくくします。それでも、パスワードをチャットに貼ってよい理由にはなりません。
入力したデータはどう扱われるか
個人向けのFree、Pro、Maxプラン(これらのアカウントから使うClaude Codeを含む)では、Anthropicの利用規約の更新により、会話を今後のモデルの学習に使ってよいかを利用者が選びます。許可した場合、その会話は最長5年間保存されます。許可しない場合の保存期間は30日です。
設定は「設定」から「プライバシー」を開き、モデルの改善への協力に関するスイッチで切り替えます。Anthropicのヘルプページには限界も書かれています。オフにすると新しい会話は学習に使われなくなりますが、すでに学習に使われたデータはそのモデルに残ります。また、安全のための分類器が検知した会話は、不正利用の防止や安全性の研究に使われることがあります。
法人向けは別の扱いです。Claude for Work、教育機関・行政機関向けのプラン、そしてAPI(Amazon BedrockやGoogle CloudのVertex AI経由を含む)は、個人向けの規約ではなく商用契約の対象です。Anthropicは、Sonnet 5.5がデータを保持しない契約(ゼロデータリテンション)でも使えるとしていますが、これは法人顧客向けの取り決めで、個人向けアプリのスイッチではありません。会社の仕事を個人のProアカウントでしている場合は、個人向けのルールが適用されます。この「会社が把握していないAI利用」の問題はシャドーAIとはで詳しく扱っています。
個人情報保護法から見た注意点
個人情報保護委員会は2023年6月に生成AIサービスの利用に関する注意喚起を出しています。事業者向けの要点は、個人情報を含むプロンプトを入力するなら利用目的の達成に必要な範囲かを確認すること、そして本人の同意なく個人データを入力する場合は、そのデータが応答の出力以外の目的で扱われないことを十分に確認することです。
Claudeに当てはめると、個人向けプランで学習への利用を許可したままの状態が、いちばん注意の必要な使い方になります。エージェントに作業を任せる場合の考え方はAIエージェントと個人情報にまとめています。
例:同じ作業を二通りで頼む
一つ目の頼み方:「取引先40社の担当者名、メールアドレス、未入金の請求額が入ったExcelです。それぞれに支払いのお願いを書いてください。」これでは40人分の個人データが外部サービスに渡ります。アカウントと契約がそれを許しているか、確信が必要です。
二つ目の頼み方:「支払期日を14日過ぎた請求について、丁寧な支払いのお願いのメール文を書いてください。宛名、請求番号、金額は差し込み用の欄にしてください。」結果はほぼ同じように使えます。一覧は手元に残り、差し込みはExcel側で行えます。表計算のデータを渡す場面の注意はChatGPTとExcelでも扱っています。
仕事で使う前の確認点
- 使っているアカウントが個人向けか、会社が契約した法人向けかを確認する。モデルは同じでも、ルールは違います。
- 学習への利用のスイッチを、意図したとおりに一度設定する。
- パスワード、APIキー、ログイン情報はチャットにもエージェントにも入れない。8月の出来事が理由です。
- 貼り付ける前に、名前や番号を差し込み用の欄に置き換える。
- 出力を確認する。速いモデルは、間違った答えも速く出します。コードを書かせる場合の確認の仕方はAIコーディングが参考になります。
他社の場合はGPT-6 Sol 安全性で同じ観点から整理しています。決めるのはモデルではなくアカウント、という構図はどこでも共通です。
モデルの名前は数週間ごとに変わります。変わらないのは、貼り付ける前にデータの行き先を確かめ、使う前に答えを確かめる習慣です。Coursiumは、AIを仕事で使うための具体的な頼み方や、出力と扱いを確かめる習慣を学べるiPhoneアプリで、App Storeで公開しています。詳しくはCoursiumのトップページをご覧ください。
よくある質問
Claude Sonnet 5.5は仕事で使っても安全ですか?
文章作成や要約、コードの修正などを人が確認しながら使う範囲では、前のモデルと同程度と考えられます。Anthropicのシステムカードは、新しい危険性のしきい値を超えていないと評価しています。ただし自己評価であり、出力の確認は引き続き必要です。
Claudeで学習への利用をオフにするには?
「設定」から「プライバシー」を開き、モデルの改善への協力に関するスイッチをオフにします。以後の新しい会話は学習に使われず、保存期間は30日になります。すでに学習に使われたデータはそのモデルに残ります。
Anthropicは会話をどれくらい保存しますか?
個人向けのFree、Pro、Maxでは、学習への利用を許可した場合は最長5年、許可しない場合は30日です。Claude for WorkやAPIは商用契約の対象で、Sonnet 5.5はデータを保持しない契約でも提供されています。
セキュリティの質問にSonnet 5が答えるのはなぜですか?
Anthropicは、危険度の高いサイバーセキュリティの依頼を、見える形でSonnet 5に切り替えています。セキュリティ業務で高度な機能が必要な組織は、検証プログラムに申し込んで段階的に利用を広げられます。