エージェント開発者から見た Anthropic の 2026 年版 Usage Policy:ハードウェアの停止ボタンは告知に載り、サブスクリプション経由のプロキシ条項は載らなかった
ハードウェアの規則はケーブルを 1 本抜けば確かめられます。コンシューマー向けサブスクリプションを経由した無許可のプロキシ、エージェントがツールで行うことへの責任、そして執行に踏み切る基準が下がったことは外からは確かめられず、どれも説明なしに加わりました。
Anthropic は 10 月 8 日に新しい Usage Policy を公開しました。発効は 11 月 12 日で、2025 年 9 月版を置き換えます。TechCrunch の見出しが前面に出したのは新しい 1 行、モデルへの虐待の禁止でした。新しい本文をアーカイブ版の横に置いて 1 行ずつ比べると、エージェントを作る人を縛る部分は別のところにあります。そのいくつかは、Anthropic の要約記事にまったく出てきません。
このポリシーには今、2 種類の条項が入っている、というのが私の読みです。一方はケーブルを抜けば確かめられます。もう一方はそもそも確かめようがなく、11 月からは疑いの段階で執行されます。
Claude がハードウェアを制御するとき、Anthropic の Usage Policy は何を求めるようになったのか
機器を監視して止められる人、その人が介入したときや接続が切れたときの安全状態、そしてモデルが言葉でどう言いくるめても越えられない制限です。この文言は新しく、利用ポリシーとしては珍しいほど具体的です。
For High-risk Physical Actions, there must be a qualified individual who is
able to observe the equipment’s operation and stop it at any time, and the
equipment must stop or hold a safe state when that individual intervenes or
when connection to our services is lost. Any operating limits to keep the
equipment within safe bounds, such as speed, force, reach, temperature,
pressure, voltage, energy output, dose, or operating area, must be enforced
by the equipment or a controller independent of model output.対象になるのは、ハードウェアが「人間の承認なしに」Claude の出力に基づいて動き、人を傷つけうる場合です。人と空間を共有する車両やロボット、プレス機やロボットアーム、危険なエネルギー、身体に作用する機器、安全システム、産業プロセスが挙がっています。家庭用機器が除外されるのは、メーカーが組み込んだ安全限界の内側にとどまり、最悪の結果が「不快または不便」である場合だけです。制御を伴わない監視も対象外で、機器で実行される前に有資格者がレビューするものも同じです。要約記事はこの節を、8 月 27 日からリサーチプレビュー中の Model Hardware Standard に結びつけています。
額に入れて飾るなら、この条項の最後の一文です。プロンプトは不変条件ではないで、要となる規則はモデルの判断が入り込まない場所に置くべきだと書きました。ここではそれが利用条件になっています。ただし対象は、失敗の代償が潰れた手になる種類のエージェントだけです。データを動かすだけのエージェントに、このポリシーは同じことを求めていません。
エージェント開発者に関わる Anthropic の Usage Policy の条項のうち、告知にないのはどれか
まずプロキシ条項です。要約が触れるだろうと私が思っていたのがこれでした。プラットフォームの悪用に関する節に新しく入っています。
Resell, proxy, or otherwise provide access to Claude through unauthorized
means, including services that route requests through consumer subscriptions
or misrepresent the product or client being used5 月に、Claude のサブスクリプションでサードパーティのハーネスを動かすのは規約違反でありながら事実上黙認されていたと書きました。何が許可されたものにあたるのかは、ポリシーに書かれていません。Anthropic 自身のヘルプ記事は今日の時点で、サードパーティのアプリはサブスクリプションの上限の範囲で動くとしています。この条項が狙っているのは、サブスクリプションのログインを通じて他人にアクセスを渡すサービスだと私は読んでいます。自分のツールが実際とは違う何かを名乗っているなら、「使用している製品やクライアントを偽る」という文言は二度読むべきです。その隣の行は、「アカウントの登録またはログインのプロセスの回避」も迂回行為として挙げるようになりました。
エージェント条項は以前、エージェント的な利用も本ポリシーを「引き続き遵守しなければならない」と述べて、ヘルプ記事を参照させていました。今は行為の責任を割り当てています。
Users are responsible for ensuring that agents they build or deploy,
including actions those agents take through tools, browsers, or connected
systems, comply with this Usage Policy.執行の段落は「あなたが違反したと当社が知った場合」(If we learn that you have violated)から「あなたが違反した可能性があると当社が疑う場合」(If we suspect that you may have violated)に変わりました。スロットリング、停止、アカウントの終了に加えて、「警告」と「制限」も入っています。
人に関する高リスクの判断について、Anthropic の Usage Policy は何を変えたのか
有資格の人間によるレビュー、そして開示という 2 つの原則は残り、その下の本文が書き直されました。要約記事は要件が「変わっていない」と言います。文言は変わっています。これまで開示が必要だったのは、モデルの出力が人に直接表示される場合でした。今は、モデルの推奨に基づく「判断の対象となる」人すべてに及びます。開示は画面ではなく判断についていくようになりました。バックオフィスで応募者を採点するエージェントは、モデルが書いた言葉を一語も目にしない人に対して開示の義務を負います。
対象分野のリストは細かくなり、「シフト、勤務時間、賃金の設定や変更」まで挙げています。リストから消えたカテゴリが 1 つあります。メディアです。2025 年版では、Claude を使って「コンテンツを自動生成し、外部向けに公開する」ことを対象にしていました。
AI の回答の情報源にコンテンツを仕込むことを禁じる Anthropic の Usage Policy は、SEO の仕事に及ぶのか
及ぶのは、背後に誰がいるかについてコンテンツが嘘をついている場合だけです。欺瞞的キャンペーンに関する新しい節に、次の項目があります。
Manipulate the sources from which search engines or AI systems draw answers
by seeding them with content that misrepresents its origin, authorship, or
independence (e.g., networks of sites posing as unaffiliated sources
corroborating the same claims)メディアのカテゴリが消えたことと合わせて読むと、これは同じ 1 つの動きが 2 か所に現れたものです。ポリシーは自動化された公開をリスクとして扱うのをやめ、出所を隠すことを違反にしました。私の読みでは、基準は出所、執筆者、独立性であって、最適化ではありません。自分の名前で公開し、誰が書いたか、誰が費用を出したか、誰とつながっているかについて何も隠していなければ、条項の外です。アシスタントが自分を引用しているかを測ることも外です。互いに無関係を装うサイト群は条項の対象になり、そのためのツールを作ることも同じです。
Claude への虐待を禁じる Anthropic の Usage Policy は、API 開発者に対してどう執行されるのか
Claude が会話を終了することによってです。ただしそう言っているのは要約記事で、ポリシー本体は方法について何も述べていません。要約記事は、会話を終了する能力が「主要な執行メカニズムであり続ける」とし、Claude.ai と Claude Code を名指ししています。それがメカニズムのすべてだとすれば、API 上の製品はその経路に乗っておらず、適用されるのは、今では「疑い」の段階から始まる一般の執行の段落です。これは私の推論です。どちらの文書もそうは言っていません。
エージェント開発者は 11 月 12 日までに Anthropic の Usage Policy の何を確認すべきか
テストできるものから始めてください。ハードウェアの実機で接続を切り、機器がどう動くかを見てください。チャットボットやエージェントが、セッションの冒頭かインターフェース上で AI だと名乗っているかを確認してください。新しい文言はどちらでも認めています。出荷しているものの中に、第三者のために誰かのサブスクリプションのログインを通じて Claude にアクセスしているものがないかを調べてください。「実質的にレビューする」(meaningfully review)や「助長するよう設計された」(designed to facilitate)といった文言は、外からはテストできません。これらは判断の問題で、そのいずれかについて Anthropic が動くと明示している基準は、今では「疑い」です。