Claude Media
Claudeのエージェント機能と使用ポリシー — 禁止される4類型の具体例

Claudeのエージェント機能と使用ポリシー — 禁止される4類型の具体例

ブラウザ操作やCoworkなど自律的に動く機能で禁じられる例を、監視・有害コンテンツ・規模の悪用・不正アクセスの4類型に分けて挙げています。

Claudeのエージェント機能で禁じられる使い方は、ヘルプセンターの記事が4つの類型に分けて具体例を挙げています。個人の監視や不正なデータ収集、正規ページを模したサイトやなりすましの作成、規模を使った悪用、そして不正なシステムアクセスです。

この一覧は網羅ではなく例示です。記事の冒頭に「非網羅的な例示」と書かれていて、エージェント機能の進化に合わせて例が追加される前提になっています。ここでいうエージェント機能は、ブラウザ操作、Coworkのように自律的に作業を進める機能、Claude Codeのように端末やファイルを操作する機能を含む、人の代わりに行動する使い方全般を指します。

エージェントの利用は、どの条文に結びつくのか

エージェント固有の一覧は、Usage Policy(利用規約の禁止事項部分、AUPとも呼ばれる)を置き換えるものではありません。ヘルプセンターの記事は冒頭で、エージェントと関連機能のあらゆる利用がUsage Policyに従う必要があると述べています。

Usage Policy本体には、追加ガイドラインの一つとして「エージェント利用」の項があります。自分で作ったり配備したりするエージェントが、ツール・ブラウザー・接続先システムを通じて取る行動についても、利用者が責任を持ってポリシーに沿わせる、という趣旨です。ここで押さえたいのは、行動した主体がClaudeでも、責任の所在が利用者にある点です。

つまり、人間が手でやれば禁止される行為を、エージェントに任せても禁止のままです。違うのは、エージェントなら一人では不可能な速さと量で実行できてしまうところです。ヘルプセンターの一覧は、その「できてしまう」側に注意を向けるための例示集と読めます。

通常の禁止分類はAnthropicのAcceptable Use Policyとはで整理しています。Usage Policy自体が2026年11月12日に発効する改定を控えており、改定点はClaudeのUsage Policy 2026年改定にあります。

4類型の全体像

ヘルプセンターの記事は、次の4つの見出しで例を並べています。

4類型

エージェントで禁じられる4つの方向

  • 監視・不正なデータ収集

    個人の活動の追跡、属性に基づくプロファイル作成、顔認識や生体認証、複数サイトにまたがる大規模な監視が挙がります。

  • 有害コンテンツの生成・配布

    正規ページを模したサイトやドメインの作成、フィッシングや詐欺につながる内容、同意のないなりすましです。

  • 規模を使った悪用

    公共サービスへの大量送信、サーバーへの過負荷、嫌がらせの組織化、投票やアクセス数の操作など8項目あります。

  • 不正なシステムアクセス・操作

    承認のないマルウェアやバックドアの設置、権限昇格、重要インフラへの影響、不正な金融取引、他人の認証情報の無断利用です。

監視と不正なデータ収集 — 個人を追うエージェント

最初の類型は、人を追う使い方です。挙がっている4つの例は次のとおりです。

  • 個人のオンライン上の活動、行動、移動を、通知も同意もなく監視または追跡する
  • 保護される属性、機微な特性、個人的な事情に基づいて、個人情報を集めて編集または分析し、プロファイルを作る
  • 顔認識や生体認証のソフトウェア、またはサイトを使う
  • 複数のサイトやプラットフォームにまたがる大規模な監視を行い、連絡や標的を絞った行動につなげる

ブラウザ操作が得意なエージェントに「この人がSNSで何を投稿しているか毎日見て、まとめて」と頼む場面を考えると、1つ目と2つ目に近づきます。技術的には、検索、閲覧、要約という普通の作業の連続です。禁止の線は、作業の種類でなく、対象が個人であること、同意がないこと、結果が個人のプロファイルになることのほうにあります。

Usage Policy本体にも対応する条文があります。匿名または仮名の活動から人物を特定したり、嫌がらせや威圧、監視、危害のために個人情報を集約して身元資料を作ったりする行為は、禁止事項に含まれます。ヘルプセンターの一覧は、この条文をエージェント向けに具体化したものです。

有害コンテンツの生成と配布 — 偽サイトとなりすまし

2つ目の類型は3項目です。

  • 正規のウェブページを模したサイトやドメインを作る
  • フィッシング、ソーシャルエンジニアリング、詐欺につながる内容を生成する
  • 私人か公人かを問わず、同意なく個人になりすます

偽サイトの作成は、エージェントがコーディングもブラウザ操作もできるため、一連の流れで終わってしまう点が特徴です。ページを作る、ドメインを取る、公開する、という工程を人が一つずつ確認するかわりに、一つの指示で通ってしまいます。

Usage Policy本体は、詐欺、フィッシング(正規ページを模したサイトやドメインを含む)、ソーシャルエンジニアリング、マルウェアのための内容を、作ること自体も手助けも禁じています。なりすましについても、実在の個人や組織、または偽のペルソナやアカウントを使って、発信元を偽る行為が対象です。明示されたパロディ、風刺、フィクションは禁止の対象外と書かれています。

規模を使った悪用 — 8項目で最も長い類型

3つ目は最も項目が多く、8つあります。

例狙いどころ
政府サービス、緊急通報、相談窓口へのスパム狙いどころ人の命や公共サービスに関わる窓口を詰まらせる
サーバーへの過負荷によるサービス妨害(DDoSなど)狙いどころ通信量で他者のサービスを止める
複数のプラットフォームやアカウントにまたがる嫌がらせの組織化狙いどころ一人の標的に集団で当たる
投票、アンケート、トラフィック指標の操作狙いどころ数字を偽って判断をゆがめる
検知や防護策を逃れるための複数アカウントの作成や運用狙いどころ制限の回避
「いいね」やコメントによるクリックファームや人工的なエンゲージメント狙いどころ反応の水増し
影響工作や組織的な不自然な行動の自動化狙いどころ世論の見え方を操作する
通報制度を使った人物、ユーザー、コンテンツの一括通報狙いどころ通報機能の悪用

この類型に共通するのは、1回の行為なら問題にならない操作が、数と速度によって意味を変えることです。1件の投稿や1回の通報は日常的ですが、エージェントが数百のアカウントで同じことを繰り返せば、世論の偽装や嫌がらせになります。

Usage Policy本体にも、複数アカウントでの悪意ある行為の調整、検知や防護策を避けるための複数アカウント作成、同一または類似の入力の生成が禁止として書かれています。アカウント作成やスパム的な行為での自動化の利用も、同じ箇所に出てきます。

不正なシステムアクセスと操作

4つ目は、エージェントが実際にシステムを動かせることに焦点があります。

  • 承認なしにマルウェア、バックドア、監視ソフトをインストールする
  • 権限昇格やシステムの悪用を試みるコマンドを実行する
  • 重要インフラや緊急サービスを危険にさらしうる行為をする
  • 証券取引や投資助言などを含む、不正または違法あるいは詐欺的な金融取引、決済処理を行う
  • 保存された認証情報を使って、他人のアカウントに無断でアクセスまたは変更を加える

ここで注意したいのは「承認なしに」「無断で」という限定です。セキュリティ診断のために、許可を得たうえで脆弱性を確かめる作業と、承認なしの権限昇格は、コマンドとしては似ていても別物です。この一覧だけで可否を決めず、Usage Policy本体の条文とあわせて読むのが前提です。

認証情報の項目は、ブラウザ操作で現実味が増します。ブラウザにログイン済みのアカウントでエージェントが動くとき、そのアカウントの持ち主の許可の範囲を超えた操作は、この項目に当たりえます。内蔵ブラウザの使い分けはClaude Coworkの内蔵ブラウザとはで扱っています。

エージェントに任せる前に確認したい3つの問い

ここからは、一覧を読んだうえでの編集上の整理です。ポリシーの文言ではありません。4類型を実務で使うなら、タスクを渡す前に次の3点を自分に問う形にできます。

  1. 対象は誰か: 個人を追う、プロファイル化する、なりすます作業になっていないか
  2. 許可は誰のものか: 自分の権限と、相手の同意または承認の範囲に収まっているか
  3. 数を増やすと意味が変わらないか: 1回なら普通の操作を、大量またはアカウント横断で回していないか

迷う場合に頼れるのは、ヘルプセンターの一覧が「非網羅的な例示」であるという点です。載っていないから許される、という読み方はできません。判断の根拠は一覧でなく、Usage Policy本体に置きます。

CLAUDE.mdに範囲を書いておく

自分や自社のエージェントがどこまでやってよいかをプロジェクト側に書いておくと、依頼の曖昧さによる逸脱を減らせます。Claude Codeで使うCLAUDE.mdの断片は、例えば次のような形になります。これは書き方の一例で、書いたからといってポリシーを満たしたことにはなりません。

## 自動操作の範囲
 
- 操作してよいのは自社が管理するドメインと、タスクで指定した公開ページだけ
- 個人を特定する情報の収集・照合・プロファイル作成は行わない
- ログインが必要な操作は、依頼者本人のアカウントに限る
- アカウント作成、投稿、通報の繰り返し実行は、人が内容を確認してから

通信先を絞る権限設定

Claude Codeなら、取得できる通信先を権限ルールで絞れます。WebFetch(domain:...) は指定したドメインへの取得リクエストに一致するルールです。許可は allow、拒否は deny に書きます。

{
  "permissions": {
    "allow": [
      "WebFetch(domain:example.com)"
    ],
    "deny": [
      "Bash(curl *)",
      "Bash(wget *)"
    ]
  }
}

権限ルールの確認と編集はClaude Codeの権限コマンドの使い方にあります。curl や wget のような通信コマンドは、拒否ルールが sh -c の中や別のパス指定には一致しないため、厳密に止めたいときはサンドボックスのネットワーク許可リストと組み合わせる、と権限の仕様に書かれています。設定は自分の誤操作を防ぐ補助であって、ポリシー違反の免責にはなりません。

ブラウザ操作で外部のページを読ませる場合は、ページ内の指示に誘導されるプロンプトインジェクションも別のリスクになります。API側の実装の観点はBrowser use toolのセキュリティ対策6原則にまとまっています。

違反が疑われたときに何が起きるか

Usage Policy本体は、違反の疑いがあるとき、警告のほか、アクセスの制限、停止、終了がありうると書いています。Anthropicの安全対策チームが検知と監視で執行します。出力をリアルタイムで止める仕組みもありますが、ブロックされたこと自体が違反を意味するわけではない、とも明記されています。

アカウントが止められた場合の手続きは、別のヘルプ記事にあります。

  • 停止の理由には、Usage Policyの繰り返しの違反、未対応地域からのアカウント作成、利用規約違反などが挙がる
  • 誤って停止されたと考える場合は、停止されたアカウントでclaude.aiにログインし、異議申し立てフォームを出す
  • Free、Pro、Maxのアカウントがポリシー違反で停止されても、ログインしてデータのエクスポートやアカウント削除ができる。ただしエクスポートできる範囲は、違反の内容によって制限されうる
  • API利用者への警告は、APIアカウント全体での違反的な行動の継続的なしきい値に結びつく

組織の利用では、自分のアカウントは正常でも、所属組織が異常な利用で一時停止されることがあります。その場合は、ログイン時に通知され、対象組織の画面から審査を依頼できます。

4類型を読み解くときの要点

一覧を読み通すと、エージェント向けの例示には共通した考え方が見えます。個人への監視、偽の見せかけ、数の力、権限の越境のいずれも、人間なら手間と時間で自然に歯止めがかかった行為です。エージェントはその歯止めを外すので、あらためて「やってはいけないこと」として具体例の形に書き出された、という構成です。

個人でCoworkやClaude in Chromeを使う場合、日々の業務の大半は4類型に触れません。注意が要るのは、調べ物や自動化のつもりが、気づかないうちに個人の追跡や大量投稿に近づく境目です。依頼の文面に対象の個人名やアカウントの複数形、繰り返しの回数が入ってきたときは、先の3つの問いに立ち戻れます。

まとめ

ヘルプセンターのエージェント向け一覧は、Usage Policyの具体例集です。新しい禁止事項を足すものではなく、既存の条文がエージェントの文脈でどう現れるかを示しています。一覧にない行為の可否は、ここでなくUsage Policy本体で決まります。実務では、対象が個人か、許可が誰のものか、数を増やすと意味が変わらないか、の3点を渡す前に確かめるのが手堅い進め方です。

この記事を共有:XはてブLinkedIn