Claude Codeのデータは学習に使われるか — プラン別の扱いと送信範囲
Claude Codeのコードやプロンプトが学習に使われるかは、プランで決まります。ローカル実行とクラウド実行のデータフロー、テレメトリ、/feedbackの扱いまでまとめます。
Claude Codeに渡したコードやプロンプトが学習に使われるかどうかは、使っているアカウントの種類で決まります。Free・Pro・Maxでは、モデル改善への利用を許可する設定がオンのときに学習の対象になります。Team・Enterprise・API・サードパーティ経由・Claude Govでは、商用条件のもとで学習に使われません。
ただし「学習されない」と「Anthropicに送られない」は別の話です。Claude Codeはローカルで動きますが、モデルとやり取りするためにプロンプトと出力をネットワークへ送ります。この記事では、学習の判定軸、ローカル実行とクラウド実行で何がどこへ行くか、テレメトリや/feedbackがどう違うかを順に見ます。
学習に使われるかはアカウント種別で決まる
判定軸は、どの規約のもとで使っているかの1点です。
| 利用形態 | 学習への利用 | 根拠となる扱い |
|---|---|---|
| Free・Pro・Max | 学習への利用設定がオンのときは対象 | 根拠となる扱いClaude Codeを使った場合も含む |
| Team・Enterprise | 学習への利用対象外 | 根拠となる扱い商用条件 |
| API・サードパーティ経由・Claude Gov | 学習への利用対象外 | 根拠となる扱い商用条件 |
| Development Partner Programに参加した組織 | 学習への利用提供した素材は対象になりうる | 根拠となる扱い管理者の明示的なオプトイン |
Free・Pro・Maxの設定は、Claude Codeを含めてアカウント単位で効きます。Claude Code側に別の学習スイッチがあるわけではありません。設定の場所と手順はClaudeを学習させない設定にまとまっています。
商用ユーザーの「対象外」には例外が1つあります。顧客が自らデータを提供すると選んだ場合です。代表例がDevelopment Partner Programで、組織の管理者が明示的にオプトインしたときだけ、提供した素材を学習に使う可能性があります。このプログラムはAnthropicのファーストパーティAPI向けで、Amazon BedrockやGoogle CloudのAgent Platformの利用者は対象外です。
ローカル実行で送られるデータ
ローカルのClaude Codeは、すべてのユーザープロンプトとモデルの出力をネットワーク越しに送ります。通信はTLS 1.2以上で暗号化され、一般的なVPNやLLMプロキシとも組み合わせられます。
学習の設定をオフにしても、この送信は止まりません。オフにするのは学習への利用であって、推論のためのやり取りではないからです。
サーバー側の保存時暗号化は、モデルの提供元ごとに次のように違います。
| 提供元 | 保存時の暗号化 |
|---|---|
| Anthropic API | 保存時の暗号化ディスクレベルのAES-256。保存を残さないならZero Data Retention |
| Amazon Bedrock | 保存時の暗号化AWS管理キーによるAES-256。AWS KMSで顧客管理キーも使える |
| Google CloudのAgent Platform | 保存時の暗号化Google管理キー。CMEKも利用可 |
| Microsoft Foundry | 保存時の暗号化ホスティング方式しだい |
Microsoft Foundryは差が大きい点に注意が要ります。Hosted on Azureの構成では、プロンプトと応答はAzure内にとどまり、Anthropicへ出るのは利用メタデータとAnthropicの安全性システムがフラグを立てた内容だけです。Hosted on Anthropicの構成では、リクエストはAnthropicのインフラへ流れ、AES-256のディスク暗号化が掛かります。
手元にも記録が残ります。セッションのトランスクリプトは~/.claude/projects/に平文で保存され、既定の保持は30日です。期間はcleanupPeriodDaysで変えられます。cleanupPeriodDaysの使い方は専用の記事にあります。ClaudeデスクトップやCoworkで開始または最後に再開したセッションは、この上限の対象外が既定です。
クラウド実行で何が変わるか
クラウドセッションは、既定ではAnthropicが管理する仮想マシンで動きます。ローカルとの違いは、コードの置き場所と通信経路です。
- リポジトリはセッション専用の隔離VMにクローンされる
- セッションのトランスクリプトはAnthropicが保存し、後で戻れるようにする
- GitHubの認証情報は暗号化されてAnthropicのサーバーにあり、VMには入らない。VMからのGitHub通信はAnthropicのプロキシが認証情報を付けて中継する
- 外向きの通信はすべてセキュリティプロキシを通り、監査ログと不正利用の防止に使われる
- プロンプト・コード変更・出力には、ローカルと同じデータポリシーが適用される
つまり、クラウドでも学習の判定軸は変わりません。変わるのは、コードが手元ではなくAnthropic側のVMに置かれる点です。Claudeが読むのは、セッションを始めたリポジトリだけです。接続しただけでセッションを始めていないリポジトリには触れません。クラウド環境の仕組みはClaude Code Webのクラウド環境の解説で掘り下げています。
組織が自社管理のセルフホスト環境へルーティングしたセッションは、自分たちのインフラで動きます。何が手元に残り何がAnthropicへ行くかは、セルフホスト環境の節に別途書かれています。
Remote Controlはローカルのデータフローに従います。実行はすべて手元のマシンで行われるためです。ただし接続中は、端末間で会話を同期するためにトランスクリプトがAnthropicのサーバーにも保存されます。
テレメトリは学習とは別の系統
テレメトリは、学習データの話とは独立した仕組みです。Claude Codeが送る運用データは、使用メトリクスとエラーレポートの2種類です。
- メトリクス: レイテンシ・信頼性・利用パターン。Anthropicとサードパーティのログ基盤へTLSで送られ、コード・プロンプト・ファイルパスは含まれない
- エラーレポート: Claude Code内部のエラーメッセージとスタックトレース。サードパーティのエラー追跡サービスへ送られ、既知のシークレットのパターン・ファイルパス・メールアドレスなどは送信前に伏せられる
エラーレポートが有効になるのは、次の4条件がすべて揃うときだけです。
- ProまたはMaxのサブスクリプションでサインインしている
- Claude Code v2.1.198以降を使っている
- Claude APIへ直接接続している
- 組織がZero Data RetentionまたはHIPAA契約を結んでいない
メトリクスはDISABLE_TELEMETRY=1、エラーレポートはDISABLE_ERROR_REPORTING=1で止められます。まとめて止めたいときはCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICです。個別の変数の挙動はDISABLE_TELEMETRYの記事とDISABLE_NONESSENTIAL_TRAFFICの記事が詳しい解説です。
プロバイダー別の既定も押さえておくと判断が速くなります。Bedrock・Vertex・Foundry・Claude Platform on AWSでは、メトリクス・エラーレポート・バグ報告が既定でオフです。一方、品質アンケートとWebFetchのドメイン安全確認は、プロバイダーに関係なく動きます。
/feedbackと品質アンケートは扱いが違う
ここが最も混同されやすい部分です。同じ「フィードバック」でも、送られる内容と保持期間が違います。
| 経路 | 送られる内容 | 保持 |
|---|---|---|
/feedback(/bug・/shareも同じ経路) | 送られる内容会話履歴のコピー(コードを含む) | 保持5年 |
| 品質アンケートの評価 | 送られる内容評価だけ | 保持文書に保持期間の記載なし |
| アンケート後の「トランスクリプトを見てよいか」でYes | 送られる内容会話・サブエージェントのトランスクリプトと生のセッションログ | 保持最長6か月 |
/feedbackで送った内容は、製品とサービスの改善に使われる場合があります。送信前に、含める履歴の範囲を選べます。既定は現在のセッションのみで、同じプロジェクトの直近24時間または7日の他セッションも加えられます。データはGoogle Cloud Storageに保存され、公開リポジトリにGitHub issueが作られることもあります。
品質アンケートの「How is Claude doing this session?」は、評価だけを記録します。「Dismiss」を選んでも同じです。その後に出る「セッションのトランスクリプトを見てよいか」の確認は、別の任意ステップです。Yesのときは、既知のAPIキーやトークンのパターンを伏せたうえでアップロードされますが、ソースコードやファイルの中身は加工されません。
文書は、アンケートへの回答とアンケート後に提出したトランスクリプトについて、学習の設定に影響せず、AIモデルの学習には使えないと明記しています。/feedbackの節には同じ趣旨の記述がありません。学習の観点で両者の書きぶりは異なります。
Claude自身が下書きするフィードバックも、送信までは自分のマシンに待機します。送るのは、下書きの確認画面で自分が選んだときだけです。
保持期間は学習の設定で変わる
保持期間は、Free・Pro・Maxでは学習設定と連動します。
- 学習への利用を許可: 5年
- 許可しない: 30日
- Team・Enterprise・API: 標準で30日
学習をオフにすると、学習されなくなるだけでなく保持も30日に縮みます。オンのままだと、モデル開発と安全性向上のために5年間保持されます。設定はいつでも変更できます。
Zero Data Retentionは、Claude for Enterpriseの適格なアカウントで利用できます。標準のEnterpriseプランには含まれず、アカウントチームが適格性を確認したうえで組織単位で有効にします。契約形態の切り分けはZero Data Retentionの記事にあります。クラウドセッションは、個別に削除できます。削除するとセッションのイベントデータが完全に消えます。
送信を絞る設定の例
学習をオフにしたうえで、運用上の送信も絞りたい場合は、環境変数をsettings.jsonにまとめて置けます。公式は、環境変数をすべてsettings.jsonにチェックインできると説明しています。
{
"env": {
"DISABLE_TELEMETRY": "1",
"DISABLE_ERROR_REPORTING": "1",
"DISABLE_FEEDBACK_COMMAND": "1",
"CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY": "1"
}
}この4つは、メトリクス、エラーレポート、/feedback、品質アンケートを個別に止めます。CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICを1つ設定すれば、アンケートを含む非必須の通信がまとめて止まります。
止まらないものもあります。WebFetchは、取得の前にホスト名だけをapi.anthropic.comへ送って安全性ブロックリストと照合します。URL全体・パス・ページ内容は送りません。この確認はCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICの影響を受けず、止めるには設定でskipWebFetchPreflight: trueを指定します。無効化するとブロックリストなしで任意のURLを取りに行くため、WebFetchの権限ルールとの併用が前提になります。公式プラグインマーケットプレイスの自動インストールも別扱いで、CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALLで止めます。
DISABLE_TELEMETRYかCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICを設定すると、機能フラグの評価も止まります。その結果、Remote Controlが使えなくなる場合があります。DISABLE_ERROR_REPORTINGにはこの副作用がありません。
よくある取り違え
- 学習をオフにすれば何も送られない: 推論のためにプロンプトと出力は送られる。オフにするのは学習への利用
- テレメトリを止めれば学習されない: 2つは別系統。メトリクスにはもともとコードもプロンプトも含まれない
- BedrockやVertex経由なら学習の扱いが別になる: サードパーティ経由は商用ユーザーに分類され、学習対象外
/feedbackも他の通信と同じ: コードを含む会話履歴が5年保持される。Bedrock・Vertexや認証情報なしの場合は、Anthropicへ送らず~/.claude/feedback-bundles/にローカルアーカイブを書く- アンケートの「Yes」は学習に回る: 公式は、提出したトランスクリプトを学習に使えないと説明している
Free・Pro・Maxで個人のコードを扱う人は、まず学習設定を確認するのが近道です。会社のコードを扱うなら、商用プランか、BedrockなどのAPI経由かを契約面から確かめる形になります。/feedbackだけは、どのプランでも会話履歴が送られる点を頭に置いておくと、取り違えが減ります。バグ報告の手順そのものは/bugと/feedbackの記事にあります。