SpyBara
Go Premium

legal-and-compliance.md 2026-10-05 23:58 UTC to 2026-10-06 15:00 UTC

This page contains 6 additions and 1 deletion.

2026
Tue 6 16:00

法的および規制対応

Claude Code の法的契約、規制認証、およびセキュリティ情報。

ライセンス

Claude Code の使用は、以下の対象となります。

商用契約

Claude API を直接(1P)使用している場合でも、Amazon Bedrock または Google Cloud の Agent Platform を通じてアクセスしている場合(3P)でも、既存の商用契約が Claude Code の使用に適用されます。ただし、相互に別途合意した場合を除きます。

カスタマーは自社製品で Claude Code を提供できますか?

相互に別途合意した場合を除き、自社製品またはサービス(ホストされたサンドボックスやその他のエージェントインフラストラクチャなど)に Claude Code をプリインストールまたは実行することには、当社の 商用条件 に同意し、以下の条件に準拠する必要があります。

  • Claude Code バイナリは変更してはいけません。 Claude Code は Anthropic によって公開されたとおりにインストールおよび実行する必要があり、カスタマーは、Claude アカウントでのサインインまたはユーザー自身の API キーを許可するメソッドを含む、組み込まれた認証メソッドを削除、無効化、または制限することはできません。
  • カスタマーは、エンドユーザーに代わって Claude の使用に対して支払い、再販売、または仲介することはできません。 各エンドユーザーは、自身の Anthropic API キー、Claude サブスクリプションプランの認証情報、または 3P 推論プロバイダーの認証情報(Amazon Bedrock、Google Cloud の Agent Platform、Microsoft Foundry)で認証する必要があります。その使用は、Anthropic との自身の契約、または第三者推論プロバイダーの場合は該当するプロバイダーとの契約に基づいて、エンドユーザーに直接請求されます。

Claude Code の名前とロゴの使用。 自社製品に Claude Code がプリインストールされている、または Claude Code を実行していることを、プレーンテキストで正確に述べることができます。ただし、Claude Code または Anthropic の名前またはロゴを、自社製品、機能、または会社名の一部として、自社ロゴで、または Anthropic が自社製品を構築、推奨、またはパートナーシップしていることを示唆する方法で使用することはできません。Anthropic の名前またはロゴのその他の使用は、当社の 商標ガイドライン に準拠し、当社の書面による許可が必要です。

Claude Code は、アクセスするプラットフォームに関係なく、Anthropic の標準条件(上記のライセンスおよび商用契約セクションを参照)に準拠し続けます。

規制対応

ヘルスケア規制対応(BAA)

顧客が Anthropic と業務提携契約(BAA)を締結している場合、組織で利用可能なものに応じて、その BAA は次の 2 つの設定で Claude Code に適用されます。

  • HIPAA 設定:Claude for Enterprise アカウントで使用する Claude Code CLI または Claude Desktop の Code タブ。組織で HIPAA が有効化され、Claude Code(ローカルモード)と Cowork(ローカルモード)に HIPAA 設定が適用されている必要があります。HIPAA 対応組織向けに Claude Code(ローカルモード)をセットアップするを参照してください。
  • ゼロデータ保持:該当する組織で ゼロデータ保持(ZDR) が有効化された Claude Code。ZDR はすべての組織で利用できるわけではありません。

HIPAA 設定では、クラウドセッション、Remote Control、Claude モバイルアプリ内の Claude Code、およびサードパーティのクラウドプロバイダーまたはゲートウェイを経由する Claude Code は対象外です。対象サービス(Eligible Services)の完全なリストについては、実装ガイドを確認してください。

使用ポリシー

許可される使用

Claude Code の使用は、Anthropic 使用ポリシーの対象となります。Pro および Max プランの広告表示される使用制限は、Claude Code および Agent SDK の通常の個人使用を想定しています。

認証と認証情報の使用

Claude Code は、OAuth トークンまたは API キーを使用して Anthropic のサーバーで認証します。これらの認証方法は異なる目的に対応しています。

  • OAuth 認証は、Claude Free、Pro、Max、Team、および Enterprise サブスクリプションプランの購入者専用に設計されており、Claude Code および他のネイティブ Anthropic アプリケーションの通常の使用をサポートするために設計されています。ログインの手順については、Claude アカウントへのログインを参照してください。Claude Code が OAuth 認証を実行する方法については、認証を参照してください。
  • 開発者が Claude の機能と相互作用する製品またはサービスを構築している場合(Agent SDKを使用している場合を含む)、Claude Consoleまたはサポートされているクラウドプロバイダーを通じて API キー認証を使用する必要があります。Anthropic は、サードパーティの開発者が Claude.ai ログインを自社アプリケーションに提供したり、ユーザーに代わって Free、Pro、または Max プランの認証情報を通じてリクエストをルーティングしたりすることを許可していません。さらに、開発者は Claude.ai の認証情報またはセッショントークンを収集、保存、または仲介することはできません。Claude アカウントへのサインインは、Anthropic 独自のフローを通じて完了する必要があります。

これは、顧客が自身の API キーまたはサードパーティ推論プロバイダーの認証情報をどのように提供および管理するかを制限するものではありません。たとえば、開発環境、シークレットマネージャー、または機械イメージで API キーを設定して、顧客の認可されたユーザーが使用できるようにすることは許可されています。ただし、その結果の使用が、Anthropic(または該当するプロバイダー)との契約に基づいてキー所有者に請求され、上記で説明されているように再販売または仲介されていない場合に限ります。また、プラットフォームが上記の「顧客は自社製品で Claude Code を提供できますか?」で説明されているように Claude Code をホストしている場合を含め、エンドユーザーが自身の Claude サブスクリプションで未修正の Claude Code バイナリにサインインすることも妨げません。

Anthropic は、これらの制限を実施するための措置を講じる権利を留保し、事前通知なしにそうする場合があります。

ユースケースに対して許可される認証方法に関する質問については、営業に連絡してください。

セキュリティと信頼

信頼とセーフティ

詳細については、Anthropic Trust Centerおよび Transparency Hubを参照してください。

セキュリティ脆弱性報告

Anthropic は HackerOne を通じてセキュリティプログラムを管理しています。このフォームを使用して脆弱性を報告してください。


© Anthropic PBC. All rights reserved. Use is subject to applicable Anthropic Terms of Service.