Claudeの健康データ連携とプライバシー — 健康アプリ接続時の扱い
Claude.aiに健康アプリを連携すると、症状や測定値はどの範囲で収集され、何に使われるのか。Consumer Health Data Privacy Policyの4節を、プライバシーポリシー本体と突き合わせて読みます。
Claude.aiに第三者の健康アプリをつなぐと、症状・診断・測定値といった「消費者の健康データ」がAnthropicに渡ります。その扱いを定めた補足文書が、2026年1月12日に施行されたConsumer Health Data Privacy Policyです。本文は4節と短い文書です。ただし、プライバシーポリシー本体とセットで読まないと意味が変わる箇所があります。
対応アプリやプランなど、連携の条件はヘルプセンターの側に書かれています。後半で、補足文書の内容と並べて確認します。
Consumer Health Data Privacy Policyとは何か
Consumer Health Data Privacy Policyは、Anthropicが「消費者の健康データ」を収集・利用・開示・処理する場合の扱いを説明する補足文書です。プライバシーポリシー本体とは別のページとして公開されています。
対象は、Anthropicが個人データの管理者(data controller)として振る舞う場面に限られます。文書が挙げる例は、Claude.aiなどを個人利用の消費者として使うケースです。
補足開示は、ワシントン州の居住者、または同様の「消費者の健康データ」法を持つ州の居住者に向けた内容です。本体側にも案内があり、ワシントン州または類似の州法がある地域にいて、第三者の健康アプリをClaudeに連携する場合にこの文書が適用される、と書かれています。
本体との優先関係
補足文書は、本体との間で矛盾があれば「適用される範囲で」補足開示が優先すると明記しています。あわせて、本体の内容と併読する前提です。つまり、健康データについては補足文書が上書きし、書かれていない事項は本体が土台になります。
対象にならないもの
本体は、Enterpriseアカウントなど法人向けサービスで顧客のために処理する内容には適用されないと述べています。その場合は顧客との契約が取扱いを決めます。個人向けの健康アプリ連携とは適用関係が別です。医療機関がClaudeを導入する場合の契約面は、Claude EnterpriseのBAA締結 — 医療機関の前提条件で扱っています。
収集される「消費者の健康データ」の範囲
第1節は、ユーザーが直接提供したデータ、および健康データを含む第三者アプリを自分でClaude.aiに連携した場合のデータについて、次の7区分を挙げます。
| 区分 | 文書の書きぶり |
|---|---|
| 健康状態の情報 | 文書の書きぶり病状・症状・状態・診断・医療的介入・手術・処置・検査・治療 |
| 測定値 | 文書の書きぶり健康状態を示すバイタルサイン、身体機能、症状、健康の測定値 |
| 服薬 | 文書の書きぶり処方薬の使用・購入に関する情報 |
| 生体・遺伝 | 文書の書きぶりバイオメトリクスと遺伝データ |
| 位置 | 文書の書きぶり精密な位置情報 |
| 受診行動 | 文書の書きぶり医療サービスや用品を求める行動を特定しうる情報(位置を含む) |
| 推測可能な情報 | 文書の書きぶり健康データを推測・導出できるその他の情報 |
注目すべきは最後の区分です。心拍や診断名のように「健康と分かる」項目だけでなく、健康状態を推測できる情報まで対象に含まれます。また位置情報が二度出てきます。単なる位置ではなく、通院や薬局の利用を示しうる位置が、健康データとして名指しされています。
収集方法として書かれているのは「ユーザーが直接提供する場合」で、連携アプリ経由もそこに含まれます。文書は、Claudeが自動的に健康データを拾うとは書いていません。前提は、ユーザーが連携を選んだことです。
実際に連携できるアプリと条件
補足文書は「何が健康データか」を定めますが、どのアプリが対象かは書いていません。この点はヘルプセンターの連携記事が答えています。
- 連携先: iPhoneはApple Health、AndroidはHealth Connect(Android 14以降が必要)です。Health ConnectはFitbit・Samsung Health・Google Fitなど複数のアプリやウェアラブルのデータを集約する基盤で、Claudeはそこに集まったデータを読みます
- プランと地域: Pro・Maxプランのベータ機能で、現在は米国の利用者に限られます。メッセージやカレンダーなどの他の端末連携は全プランで使えますが、健康データだけが別扱いです
- 読み取り専用: Claudeが読めるだけで、Apple HealthやHealth Connectの記録を書き込んだり変更したりはしません
- 取得できる種別: 活動量・ワークアウト・バイタル・体組成・睡眠・栄養です。利用者が許可した種別だけを、健康に関する質問をしたときに読みます
- Androidの制約: 仕事用のワークプロファイルの端末では、Health Connect自体が非対応で使えません
補足文書の7区分より、ヘルプセンターの種別は具体的で範囲が狭く見えます。両者の対応関係は文書に書かれていないため、区分の広い側(推測可能な情報を含む)が実際にどこまで及ぶかは断定できません。操作の手順や権限画面は、iOSの他アプリ連携とAndroidの他アプリ連携で扱っています。
利用目的は3つに限られている
第2節の利用目的は3項目です。
- 第三者の健康アプリをClaude.aiと連携し、共有したデータについてClaudeと話せるようにする
- 不正・不正利用・利用ポリシー違反・違法行為・システムへの不正アクセスの防止と調査、権利の保護、法的・行政的義務の履行
- 集計した形での、サービスの開発・テスト・改善
1つ目が機能の本体です。連携したデータをClaudeとの会話に持ち込むための処理が、最初の目的として挙がっています。2つ目は健康データに限らず一般的な安全・不正対策の項目で、3つ目は「集計した形で」という限定が付いています。
同意の取り方
文書は、法令に従って特定の利用への同意を求めることがある、と述べます。例として挙げられているのが、第三者の健康アプリとの連携と、連携を通じて得たデータの収集・処理です。本体側の「法的根拠」の表でも、同意に基づく処理の例として「精密な端末位置情報や健康アプリ連携」が挙がっています。健康アプリ連携は、同意を根拠にする処理です。
第三者への開示はどう決まるか
第3節は短く、本体の「3. 個人データの開示」に書かれた第三者の区分に従って、上記の健康データを開示する、という構成です。独自の開示先リストは補足文書にはありません。
そのうえで、第三者のサイトやアプリと連携する場合は、その第三者とのやり取りを通じて、ユーザー自身がClaudeを介して情報を直接渡すことがある、と説明しています。連携の詳細は「Setting Up Claude Integrations」を読むよう案内されています。
本体はこの点をもう少し具体的に書いています。
- Claudeは、入力・出力・指示を連携先サービスへ送ることがあり、連携先は自社のプライバシーポリシーに従って処理する
- Claudeが連携先から取得したデータは、その後「入力(Inputs)」の一部になる
- 一部の連携は、ユーザーが無効化するか切断するまで継続的にアクセスできる
- Anthropicは連携先のデータ取扱いを管理せず、責任も負わない
つまり、健康アプリのデータは二方向で流れます。Claudeが読むためにアプリから来る流れと、Claudeの指示や出力が連携先へ届く流れです。アプリ側の保管や利用は、その事業者のポリシーの領分になります。
権利と撤回の方法
第4節は、法令に従い、収集された消費者の健康データについて「知る」「アクセスする」「削除する」請求や、同意の撤回ができる場合がある、と書いています。データ管理の手段は「Privacy Settings(プライバシー設定)」から使えます。
同意の撤回については、第1節の末尾がもう少し具体的です。健康データへのClaude.aiのアクセスを提供しうる第三者連携への同意は、設定からいつでも撤回できます。本体にも同じ趣旨の記述があり、健康アプリ連携を切断すると同意を撤回できる、と例示されています。
OS側の許可を取り消す方法もあります。ヘルプセンターによると、iPhoneは「設定」→「ヘルスケア」→「データアクセスとデバイス」→「Claude」、Androidは「設定」→「アプリ」→「Health Connect」→「アプリの権限」→「Claude」で、データ種別ごとの許可を変えられます。
また、健康に関する話題は既定ではClaudeの記憶(メモリー)に保存されません。「センシティブな話題を記憶に含める」設定をオンにした場合だけ、健康関連の文脈を覚えることがあります。記憶側の仕組みはClaudeの記憶の仕組みで扱っています。
ただし、撤回が及ぶ範囲には注意が必要です。本体は、同意に基づく処理について、撤回前に行われた処理の適法性には影響しないと述べています。過去に行われた処理が遡って無効になるわけではありません。
学習利用との関係はどこまで読み取れるか
健康データを扱う際に多くの人が気にするのは、会話が学習に使われるかどうかです。ここは文書の書き方を分けて読む必要があります。
補足文書の3つ目の利用目的は、「集計した形で」サービスの開発・テスト・改善に使う、というものです。一方、本体は、入力と出力をモデルの訓練・改善に使うことがあるが、アカウント設定でオプトアウトできると述べています。さらに、オプトアウトしていても、安全性審査のためにフラグが立った会話や、フィードバックで明示的に報告した資料は、モデル改善に使うとしています。
補足文書には、この本体のオプトアウトの仕組みが健康データにどう及ぶかを明示した記述がありません。優先関係の規定により、健康データについては補足文書が優先されますが、「集計した形」という限定がオプトアウト設定とどう組み合わさるかは、文面からは断定できません。個別に確認したい場合は、本体の連絡先(9節)へ問い合わせる形になります。会話の閲覧者や学習利用の一般論はClaudeプライバシー — 会話を誰が閲覧し、いつ学習に使われるかで整理しています。
連携を有効にする前に確認できること
| 確認したいこと | 文書の該当箇所 | 分かること |
|---|---|---|
| 自分に補足文書が適用されるか | 文書の該当箇所補足文書の冒頭、本体の冒頭案内 | 分かること個人利用で、居住地が対象州の場合に適用。法人契約は別 |
| 何が健康データ扱いになるか | 文書の該当箇所補足文書の1節 | 分かること診断・測定値・服薬・遺伝・精密位置・受診行動・推測可能な情報 |
| 何に使われるか | 文書の該当箇所補足文書の2節 | 分かること連携機能の提供、不正対策等、集計形式での改善 |
| 連携先での扱い | 文書の該当箇所本体の3節 | 分かること連携先の事業者のポリシーに従う。Anthropicは管理しない |
| 撤回・削除の手段 | 文書の該当箇所補足文書の1節・4節、ヘルプセンター | 分かること設定から撤回、Privacy Settingsで管理。OS側でデータ種別ごとの許可も取り消せる |
| 対応アプリ・条件 | 文書の該当箇所ヘルプセンター | 分かることApple Health / Health Connect、Pro・Max、米国限定、読み取り専用 |
会話の削除については、本体が、個別の会話は履歴から即時に消え、バックエンドからは30日以内に自動削除されると述べています。健康アプリ経由で持ち込んだ内容を会話に含めた場合も、会話の削除が一つの手段になります。ただし、この記述が健康データの連携データそのものにどう適用されるかは、補足文書には書かれていません。
この文書が答えていないこと
補足文書と本体のどちらにも、次の点は書かれていません。
- 健康データの保持期間(本体は、目的に照らして合理的に必要な期間保持するという一般規定と、目的・基準を「プライバシーセンター」で説明するという案内にとどまります)
保持期間の詳細は、個別に問い合わせる事項になります。個人データの一次資料をどこで探すかは、Claudeの個人データ一次資料の探し方が参考になります。
本体と補足文書を併読するときの読み違え
読み違えやすい点は3つあります。
- 補足文書は、健康データ専用のオプトインを別に定めたものではありません。同意を求めることがある、という書き方で、連携の具体的な同意画面の仕様までは述べていません
- 「州法向け」でも、文書自体はClaude.aiの個人利用という括りで書かれています。居住地が対象外の人が読んでも、収集範囲と利用目的の説明としては参考になります
- 本体の欧州向け条項(管理者はAnthropic Ireland)との関係は、補足文書の中では触れられていません。適用関係は居住地ごとに本体を確認する必要があります
ClaudeがAnthropicの学習データとして第三者から個人データを得る場合の扱いは、別の文書(Non-User Privacy Policy)が担っています。こちらはNon-User Privacy Policyとはで読み解いています。健康アプリ連携は「ユーザー自身が提供する」データなので、この文書の範囲とは別の軸です。
まとめ
Claude.aiで健康アプリを連携すると、診断・測定値・服薬・遺伝・精密位置・受診行動、さらに健康状態を推測できる情報までが、消費者の健康データとして扱われます。利用目的は、連携機能の提供、不正対策と法的義務、集計形式での改善の3つです。同意は設定から撤回でき、撤回前の処理には遡りません。
連携できるのはPro・Maxの米国利用者で、読み取り専用です。一方で、学習のオプトアウトとの関係と保持期間は補足文書に書かれていません。健康データを連携するかどうかは、この4節と本体の該当箇所を並べて読んだうえで決めることになります。