Anthropic 使用政策更新:网络安全、政治内容与执法领域的规则调整¶

Anthropic 发布了使用政策的重大更新,涵盖网络安全、政治内容、执法应用和高风险消费场景四大领域,新政策将于 2025 年 9 月 15 日生效。
随着 Claude 能力不断增强、产品使用场景持续扩展,Anthropic 对其使用政策(Usage Policy)进行了系统性修订。使用政策的定位是"为 Claude 的合规使用提供框架,给所有用户清晰的指引"。
本次更新的核心目标是"基于用户反馈、产品变化、监管动态和执法重点,为政策提供更高的清晰度和更多细节"。新政策于 2025 年 9 月 15 日正式生效。
完整的新版使用政策请参阅:Anthropic 可接受使用政策
各领域政策变化对比¶
| 领域 | 旧政策 | 新政策 | 变化要点 |
|---|---|---|---|
| 网络安全与代理使用 | 无专门条款 | 新增恶意计算机/网络/基础设施入侵活动的禁止条款 | 明确禁止恶意软件创建和网络攻击,同时支持经授权的安全研究 |
| 政治内容 | 一刀切禁止所有游说和竞选内容 | 精准禁止欺骗性或干扰民主进程的行为 | 放开合法政策研究和公民教育,仅限制误导性或侵入性活动 |
| 执法应用 | 包含各种后台工具和分析应用的例外条款,表述复杂 | 表述更清晰,实质规则不变 | 继续禁止监控/跟踪/画像/生物识别,保留已有的后台分析权限 |
| 高风险消费场景 | 要求适用于所有高风险用例 | 明确仅适用于面向消费者的输出 | 企业间(B2B)交互不再强制适用高风险附加要求 |
网络安全与代理使用¶
针对代理能力带来的新风险,Anthropic 新增了专门的网络安全条款,在支持防御性安全研究的同时禁止恶意攻击行为。
过去一年,Anthropic 在代理能力上取得了快速进展,陆续发布了 Claude Code 和 Computer Use 等工具,其模型也为众多主流编程代理提供了底层支持。
这些能力带来了新的风险,包括"大规模滥用、恶意软件创建和网络攻击的可能性"。相关威胁分析详见:检测与应对 Claude 的恶意使用:2025 年 3 月报告。
为此,使用政策新增了一个专门章节,列出被禁止的恶意计算机、网络和基础设施入侵活动。同时,Anthropic 继续支持"在系统所有者授权下发现漏洞"等增强网络安全的用例。
此外,Anthropic 还发布了一篇帮助中心文章,说明使用政策如何更广泛地适用于代理使用场景。这份补充指南"提供了代理场景下被禁止行为的具体示例,不旨在替代或取代使用政策本身"。
政治内容限制的调整¶
从"全面禁止"转向"精准管控":放开合法的政策研究和公民教育,仅禁止欺骗性或干扰民主进程的行为。
此前,Anthropic 的使用政策对所有类型的游说或竞选内容实行广泛禁止,原因是"AI 生成内容对民主进程影响的风险尚不明确"。
用户反馈指出,"这种一刀切的做法也限制了 Claude 在政策研究、公民教育和政治写作方面的合法使用"。
现在,限制条款被调整为精准针对"欺骗性或干扰民主进程的行为,以及涉及选民定向和竞选定向的活动"。这使得"合法的政治讨论和研究得以正常进行,同时禁止误导性或侵入性活动"。
执法应用条款的表述优化¶
实质规则未变,但表述更清晰——持续禁止监控类应用,保留合规的后台分析用例。
此前关于执法应用的政策语言包含"后台工具和分析应用的各种例外条款,这偶尔会导致难以理解哪些用例是被允许的"。
本次更新并未改变什么是被允许或禁止的——只是更清晰地传达了现有立场。对"监控、跟踪、画像和生物识别监测"的限制依然存在,同时继续支持已有的合规后台和分析用例。
高风险消费场景的适用范围¶
高风险附加要求(如人工监督和 AI 披露)现明确仅适用于面向消费者的场景,B2B 交互不再强制适用。
高风险用例要求适用于"具有公共福利和社会公平影响的场景,包括与法律、金融和就业相关的 Claude 使用"。这些场景需要额外的保障措施,如人工监督(human-in-the-loop)和 AI 身份披露。
随着 Claude 在企业场景中的使用不断扩大,Anthropic "明确这些要求仅在模型输出面向消费者时适用,而不适用于企业间(B2B)交互"。
展望¶
Anthropic 将使用政策视为"一份活的文档,随着 AI 风险本身的演变而演变"。他们将继续"在 Anthropic 内部以及与外部政策制定者、领域专家和公民社会合作,持续评估和完善政策"。