Claude Team 資料安全:公司資料會被拿去訓練嗎?保留期與認證一次說清

Claude Team 資料安全是老闆們問我最多的第二個問題,第一個是價格。「同事把客戶名單貼進去,Anthropic 會不會拿去訓練?」「對話存多久?」「有沒有 SOC 2?」這些問題有明確的官方答案,但散在十幾篇英文文件裡。下面把訓練政策、保留期、認證、資料位置、管理者設定一次整理好,並補上多數文章沒講的那個真正風險。

重點快覽

  • Team 對話預設不用於訓練
  • 保留至刪除,刪後 30 天清除
  • ZDR 不適用 Team 聊天
  • SOC 2、ISO 27001、ISO 42001
  • 最大風險是個人免費帳號

本文的方案內容、價格、席次、功能與介面名稱,均以 2026 年 8 月 22 日 Anthropic 官方頁面查證為準。這類資訊 Anthropic 隨時可能調整,購買與設定時請以結帳頁、Help Center 與登入後畫面為準;本文會持續更新,更新日期見文末。

Claude Team 資料安全 企業資料保護與存取控制示意

結論先講:Claude Team 資料安全的底線是「預設不訓練」

直接回答最多人問的那一題。根據 Anthropic 隱私中心的說明「Is my data used for model training」,Team、Enterprise 與 API 這三類商用方案,使用者的輸入與 Claude 的輸出預設都不會拿去訓練模型。不需要另外申請、不需要寫信要求、也不需要在設定裡找開關,買了 Team 席次就是這個狀態。

唯一的例外是「主動回饋」。當同事對某則回覆按了讚或倒讚,那段對話會連同回饋一起送回 Anthropic,會用於模型訓練(保留最長 5 年)。這個動作是使用者主動做的,而且 Owner 可在 Organization settings > Data and Privacy 關閉 Rate chats,後面第六節第 4 項會講怎麼關。

Claude Team 的對話內容預設不用於模型訓練;唯一例外是使用者主動按讚或倒讚的回饋,而這個例外可以由管理者在組織層級關閉。

把這句話記起來就夠了。接下來的內容是讓你在老闆、資安主管、甚至客戶問起來的時候,能講出細節而不是只會說「官方說不會」。如果你對 Team 方案整體還不熟,先看Claude Team 完整指南,那篇把方案架構、價格與導入流程都講過一遍。以下政策內容依 2026 年 8 月官方頁面整理,日後可能調整。

消費者方案與商用方案的分水嶺:2025 年那次政策變更

很多老闆對 Claude 的資料疑慮,來源是 2025 年 8 月底那則新聞。Anthropic 於 2025 年 8 月 28 日公告「Updates to Consumer Terms and Privacy Policy」,Free、Pro、Max 這三個個人方案改為預設同意將對話用於訓練,既有用戶須在 10 月 8 日前做出選擇、之後全面套用;選同意者資料保留 5 年,選拒絕者保留 30 天。新聞標題寫得很大,很多人看到「Claude 要拿你的對話訓練」就直接套到所有方案上。

那則公告裡寫得很清楚:Team、Enterprise、API、政府與教育方案不受影響。這正是商用方案與消費者方案最根本的分野。把兩邊並排看會很清楚(依 2026 年 8 月官方資料整理,隨時可能調整):

項目 Free / Pro / Max(消費者) Team / Enterprise / API(商用)
對話是否用於訓練 預設同意,可手動拒絕 預設不用於訓練
資料保留期 同意訓練者 5 年;拒絕者 30 天 Team:保留至使用者刪除,刪除後 30 天內清除
可否由組織統一管控 不行,每個帳號各自設定 可以,由 Owner 在管理控制台設定
回饋(讚/倒讚)資料 會用於訓練 會用於模型訓練(保留最長 5 年),Owner 可在 Data and Privacy 關閉 Rate chats
SSO、網域管理 Team 有 SSO、Domain capture(僅擋新註冊)、角色權限
SCIM 自動化帳號同步 Team 無(僅 Enterprise 與 Console);Team 有 JIT
自訂保留期 僅 Enterprise(最短 30 天)
適用台灣公司內部使用 建議只用於個人、非公司資料 適合處理公司內部文件與客戶資料

看完這張表,你應該會發現一件事:同一家公司、同一個 Claude,差別只在於帳號是掛在公司 Team 組織底下,還是同事自己用 Gmail 註冊的免費帳號。資料政策是跟著「帳號屬於哪個方案」走的,不是跟著「用的人是誰」走。這件事會在第九節變成整篇文章最重要的提醒。

資料保留期:Team 保留到你刪除,刪除後 30 天內清除

第二常被問的是「對話存多久」。Anthropic 在「How long do you store my organization’s data」寫明:Team 方案的對話會一直保留,直到使用者或管理者刪除;刪除之後,資料會在 30 天內從後端系統清除。

這個設計有兩面。好處是同事三個月前跟 Claude 整理過的客戶提案,今天回去翻還在,Projects 裡累積的脈絡也不會憑空消失。壞處是如果你公司有「客戶專案結案後資料必須 90 天內銷毀」這類內規,Team 方案沒辦法幫你自動執行,得靠人工刪或靠流程要求同事刪。

「能不能設定組織層級的保留期,例如統一 180 天自動刪?」可以,但那是 Enterprise 的功能。官方文件「Configure custom data retention controls for Enterprise plans」說明 Enterprise 管理者可自訂保留期,最短 30 天。Team 方案沒有自訂保留期這個選項,官方頁面上也沒有承諾會開放給 Team。寫這段時請特別小心,我看過好幾篇中文文章把 Enterprise 的功能寫成 Team 也有,客戶看了去問業務,最後發現要升級才有,很難看。

給台灣中小企業的實務建議是:把「刪除」寫進離職流程與專案結案流程。Team 的保留機制是被動的,你不刪它就一直在;所以與其等 Enterprise 的自動化,不如現在就把刪除變成 SOP 的一條。Projects 的建檔與結案規則我在Claude Team Projects SOP那篇有完整範本。

ZDR 零資料保留不適用 Team 聊天,別被業務話術帶走

偶爾有資安背景的主管會問:「Anthropic 有 Zero Data Retention,我們 Team 可以申請嗎?」答案是不行,而且這點官方寫得很明確。

根據「I have a Zero Data Retention agreement with Anthropic, what products does it apply to」,官方列出的 ZDR 適用清單為 API、使用商用 API 金鑰的產品,以及 Claude Code for Enterprise;這份適用清單未包含 claude.ai Team 聊天介面。原因很簡單:聊天介面的設計本來就是要讓你回頭看對話紀錄,零保留跟這個產品邏輯是衝突的。

所以如果你公司的資安要求是「任何外部服務都不得保留我們的輸入」,那正確的路線是走 API(自己接或找廠商接),而不是買 Team 然後期待它做到零保留。這兩條路的成本結構完全不同,在Claude Team vs Pro、Max、Enterprise 比較那篇有細算過。

小店軍師提點

軍師提點:「不訓練」和「不保留」是兩件事。Team 做到前者、沒做到後者。跟資安主管報告時把這兩個詞分開講,他會比較願意簽字。

Claude Team 資料安全認證清單:SOC 2、ISO 27001、ISO 42001 與 Trust Center

資安主管簽字之前,通常會要一份「供應商認證清單」。依據 Anthropic 隱私中心的「What certifications has Anthropic obtained」,目前取得的認證如下(依 2026 年 8 月官方頁面,認證範圍以 Trust Center 現況為準):

  • SOC 2 Type I 與 Type II:由第三方稽核安全、可用性、機密性等控制措施,Type II 涵蓋一段期間的實際運作,不是只看設計。
  • ISO 27001:2022:資訊安全管理系統的國際標準,台灣很多上市櫃公司與政府標案都會要求供應商出示這張。
  • ISO/IEC 42001:2023:AI 管理系統標準,2023 年才推出,專門針對 AI 產品的治理與風險管理,屬較新的標準。
  • HIPAA-ready:架構上符合美國醫療隱私法規的要求。注意「ready」和「簽 BAA」是兩回事,Enterprise 合格組織可簽 BAA;Team 請向官方確認。

Claude Team 資料安全 SOC 2 與 ISO 27001 認證稽核文件示意

要拿正式的稽核報告,去 Anthropic Trust Center。那裡可索取 SOC 2 報告與 ISO 證書等文件,部分須申請或簽 NDA(以 Trust Center 現況為準)。我的建議是由資安或 IT 負責人用公司信箱申請,不要用個人 Gmail,因為後續的文件存取紀錄就是你公司做供應商盡職調查的證據。

一個實務提醒:這些認證是 Anthropic 公司層級的認證,不是「Team 方案專屬」。意思是 API、Enterprise、Team 共享同一套基礎設施與控制措施,認證本身不因方案不同而有差。方案之間的差別在於「你能拿到的管理工具」,不在於「後端有沒有被稽核」。

資料放在哪:美國儲存、無台灣區域,與個資法下的企業自我檢查

台灣老闆第三個會問的是「資料放哪裡」。依據「Where are your servers located」,Anthropic 的資料儲存在美國;推論流量預設會路由到美國、歐洲、亞洲、澳洲等區域的運算資源。沒有台灣專屬區域,也沒有「只在台灣處理」的選項。若要限制推論只在美國境內進行(US-only inference),那是用量計費型 Enterprise 才有的功能,Team 沒有。

這代表什麼?代表你公司只要用 Team,就構成個人資料的跨境傳輸。台灣《個人資料保護法》對非公務機關的要求,用原則講大概是這幾條:蒐集與利用要有特定目的、要在合理範圍內;對當事人有告知義務;要採取適當的安全維護措施;主管機關在特定情況下得限制國際傳輸(個人資料保護法 2025 年 11 月修正後,主管機關將改為個人資料保護委員會,施行日期另定)。這些原則不是 Claude 專屬的,你公司用 Google Workspace、Microsoft 365、任何美國 SaaS 都一樣適用。

我不是律師,這裡不給法律意見,只給一份「拿去問律師之前先自己填的檢查表」:

  • 同事會貼進 Claude 的資料裡,有沒有客戶或員工的姓名、電話、身分證字號、病歷、薪資?有的話,屬於哪一種個資(一般或特種)?
  • 你們的隱私權政策或客戶合約,有沒有寫到「可能使用境外雲端服務處理資料」?
  • 有沒有一份內部規範告訴同事「什麼可以貼、什麼要先去識別化、什麼絕對不能貼」?
  • 公司是否屬於金融、醫療、電信等主管機關對跨境傳輸有額外要求的行業?
  • 資料外洩時的通報流程,有沒有把「AI 工具上的對話」納進來?

五題裡有兩題以上答「不知道」,先把這份表帶去找律師或會計師談,再決定要不要買。順帶一提,Team 的帳單是美金計價的境外電子勞務,發票與稅務問題也一併問,細節在Claude Team 費用試算那篇。

管理者該做的 6 項設定:從 SSO 到離職移除

官方的安全政策做得再好,公司內部沒設定也是白搭。我幫客戶開 Team 帳號時,會要求 Owner 在第一週內完成下面六件事。這些全部是 Team 方案內建、不用加錢的功能,官方說明在「What is the Team plan」(介面名稱與路徑以登入後畫面為準,2026 年 8 月查證)。

1. 啟用 SSO 並強制登入

Team 支援 SAML SSO,需先用 DNS TXT 記錄驗證公司網域,再接 Okta、Microsoft Entra、Google Workspace、OneLogin、JumpCloud 或 Duo 等 IdP。步驟寫在「Set up single sign-on (SSO)」。設好之後記得開「強制 SSO」,否則同事還是可以用密碼登入,SSO 等於只做了一半。人數少於 10 人、沒有 IdP 的公司,至少用 Google Workspace 當 IdP,成本幾乎是零。

2. 開 Domain capture 擋住新的個人帳號(僅擋新註冊)

網域驗證後可以啟用 Domain capture。Team 的 Domain capture 只能阻止同事再用公司信箱新開個人帳號;由管理者主動把既有帳號收編(domain claiming)是 Enterprise 功能,Team 只能請同事自行把個人帳號搬進組織。所以開完之後還要做一件事:發一封信請所有已經用公司信箱註冊過的同事,自己把帳號加入組織。一併決定新成員是 invite-only 還是 JIT provisioning 自動開通,中小企業我通常建議 invite-only,省得哪個約聘人員自己開了席次還在扣錢。

3. 把角色分清楚

Team 有 Primary Owner、Owner、Admin、Member 等角色。Primary Owner 只能有一位,負責計費與最高權限;Owner 可以看用量分析、管理帳單;Admin 管成員;Member 就是一般使用者。我看過太多公司是老闆自己當 Primary Owner 然後把密碼給行政小姐,這跟沒設角色一樣。Owner 給 IT 或資安負責人,老闆留 Primary Owner 但平常不要用那個帳號。

4. 關閉回饋資料分享

前面說過,Team 預設不訓練,唯一例外是同事主動按讚倒讚。按了之後那段對話會用於模型訓練、保留最長 5 年。Owner 可在 Organization settings > Data and Privacy 關閉 Rate chats,關掉之後同事就沒有按讚倒讚的選項,對話也不會因此送回去。這是一個勾選,三十秒完成,而且是你對資安主管說「我們連例外都堵掉了」的憑據。

5. 設定 Spend control 與額外用量上限

這條跟資安的關係是「防止失控」。Owner 可在 Organization settings 的 Usage 頁啟用 usage credits,並設定組織每月上限與個人每月上限,細節在「Manage usage credits for Team and seat-based Enterprise plans」。沒設上限的組織,某個同事跑一個失控的 Claude Code 任務,月底帳單會讓你重新思考人生。

6. 離職當天移除席次

最常被忘記的一條。人走了,帳號還在,他在家還能登入看公司 Projects 裡的所有文件。在「Manage members on Team and Enterprise plans」可以直接移除成員,席次釋放出來給下一個人用。把這條寫進人資的離職檢查表,跟收回門禁卡放在同一行。如果你用 SSO,在 IdP 停用帳號也會同時擋掉 Claude 的登入,但席次本身還是要手動釋放。

這六項設定的點按步驟、截圖順序,Claude Team 安裝與設定指南那篇一步一步帶。設定完權限之後,怎麼讓同事真的用起來又不亂貼資料,可以LINE 我聊聊 AI 企業內訓怎麼排

Claude Team 資料安全 管理者控制台權限設定與席次管理示意

Team 沒有 audit log,中小企業怎麼補

資安主管看完上面六項,通常會追問:「誰在什麼時候貼了什麼,有紀錄嗎?」Team 方案沒有 audit log。官方文件「Access audit logs」開宗明義寫這是 Enterprise 功能,同樣僅限 Enterprise 的還有 Compliance API;SCIM 僅 Enterprise 與 Console 可用,Team 不支援,Team 有的是 JIT provisioning(見官方 JIT/SCIM 說明)。Team 沒有 audit log,管理者無法匯出操作紀錄;官方文件也未提供檢視成員對話的功能。

對 5 到 50 人的公司,我會這樣補:

  • 用 Usage analytics 看趨勢。Owner 可以在「View usage analytics」看到每位成員的使用量、活躍度與功能使用狀況。這不是 audit log,看不到內容,但能看出「某人週末凌晨用量暴增」這種異常。
  • 把 SSO 的登入紀錄當第一層稽核。Okta、Entra、Google Workspace 都有登入日誌,誰在幾點從哪個 IP 登入 Claude 一清二楚。Anthropic 這端沒紀錄,你的 IdP 那端有。
  • 用 Projects 做資料分區。把客戶 A 的資料只放在客戶 A 的 Project,只邀請需要的人。這樣即使沒有紀錄,至少能限縮「誰可能看過」的範圍。
  • 要求高敏感任務走 API 或 Enterprise。若某個部門(例如財務或法務)真的需要完整稽核軌跡,只幫那個部門另外評估 Enterprise,其他人留在 Team。Enterprise 自助版最低 20 席,官方說明見「What is the Enterprise plan」。
  • 寫一份「可貼/不可貼」清單並簽名。沒有技術紀錄的時候,行為規範加上簽署文件,是你在發生事情時證明「公司已盡合理注意義務」的依據。

補救不等於等同。跟主管報告時請誠實講:「Team 沒有 audit log,我們用 IdP 紀錄加用量分析加行為規範補到七成,剩下三成要 Enterprise 才補得起來。」主管會接受一個誠實的七成,不會接受一個被包裝成十成的七成。

多數文章沒提到的:最大的風險是員工用個人免費帳號貼公司資料

寫到這裡,該講整篇最重要的一段了。前面八節講的都是「買了 Team 之後」的安全性。但我在客戶端看到的真實情況是:公司還在評估要不要買 Team 的這三個月裡,業務部已經有四個人每天用自己的免費帳號,把客戶報價單、合約草稿、會議錄音逐字稿貼進 Claude 請它整理。

回到第二節那張表。免費帳號在 2025 年 10 月 8 日之後預設同意訓練、保留 5 年。你公司今天最大的資料外流風險,不是 Team 的安全設定不夠,而是根本沒買 Team,所以同事只能用個人帳號。這種公司我一個月會遇到好幾家,老闆在會議室問我 Team 的 SOC 2 報告,同一時間他的業務正在樓下用 Gmail 註冊的帳號處理客戶資料。

這個現象有個名字叫 Shadow AI,道理跟十年前的 Shadow IT 一樣:公司不提供,員工就自己找。你禁止他們用 AI,他們會用手機開私人帳號用;你不禁止也不提供,他們還是用私人帳號。唯一能把資料收回到受控範圍的辦法,是提供一個公司的、有 SSO 的、預設不訓練的工具,然後用 Domain capture 擋住再開新個人帳號,並要求同事把既有帳號搬進組織。

從這個角度看,Team 一席年繳 US$20 / 月(約台幣 640 元,依台銀 2026-08-22 匯率 1:32 概算,實際以結帳頁與信用卡結匯為準)買的主要不是功能,是「把同事已經在做的事情從個人帳號搬進公司帳號」的控制權。這筆錢拿去跟資安外洩的潛在代價比,算盤不用打太久。但買了席次同事還是偷用個人帳號的狀況也不少見,原因與解法我寫在Claude Team 導入失敗的 5 個原因

小店軍師提點

軍師提點:評估 Team 之前,先在公司群組問一句「有誰已經在用 Claude 或 ChatGPT 處理公司資料?」。舉手的人數,就是你現在暴露在外的席次數。

第一手經驗:從 WordPress 資安健檢看 AI 工具的資料流

小店軍師的主業是 SEO 顧問,但這兩年接的案子裡,有三成會順便做客戶網站的資安健檢,多半是 WordPress。做多了之後我發現一件事:網站的資安問題和 AI 工具的資安問題,根源一模一樣,都是「東西在哪裡、誰能碰、走的時候有沒有收回來」這三個問題沒人管。

舉一個我常遇到的場景。幫客戶檢查 WordPress 時,會發現後台還留著三年前離職小編的管理員帳號、外包廠商的 FTP 密碼寫在共用 Google 文件裡、備份檔放在一個任何人知道網址就能下載的目錄。這些都不是技術難題,是沒人把「離職要收回權限」「密碼不放共用文件」「備份要鎖起來」寫進流程。

換到 Claude Team 也是同一套。我現在幫客戶開 Team 時,會把 WordPress 健檢那張表直接改一版來用:帳號清單對一遍(誰有席次、誰該有)、角色對一遍(誰是 Owner、為什麼)、離職流程對一遍(人資的檢查表有沒有這一項)、資料分區對一遍(哪些 Project 放哪些客戶的東西)。這四項對完,Team 的資安狀態大概就比八成的公司好了。

還有一個從 SEO 工作來的觀察。我們寫客戶文章時會用 Claude 整理客戶提供的產品資料、訪談紀錄,這些內容有時候含有尚未公開的新品資訊。我的做法是每個客戶一個 Project、只有負責那個客戶的同事加入、專案結案後由我親自刪除對話。不是因為 Anthropic 會拿去訓練(它不會),是因為我不想在客戶問「你們用 AI 處理我的資料嗎、現在還在嗎」的時候,只能回答「應該不在了吧」。

內訓的時候我也會把這段講給學員聽。AI 企業內訓教的不只是 prompt 怎麼下,更多是「什麼資料可以進 AI、用哪個帳號進、用完怎麼收」。學員回去之後最常改的,就是把個人帳號登出、改用公司 Team 帳號。這個行為改變比任何一份資安政策文件都實在,課程怎麼排可以參考AI 企業內訓怎麼做

Claude Team 資料安全 顧問在辦公室進行資安健檢與內訓討論

把 Claude Team 資料安全當成一張檢查表來用

整理一下。官方端能給你的:預設不訓練、保留至刪除後 30 天清除、SOC 2 與 ISO 27001 與 ISO 42001 認證、Trust Center 可索取報告、SSO 與 Domain capture(僅擋新註冊)與角色權限與 Spend control。官方端沒給 Team 的:自訂保留期、ZDR、audit log、US-only inference、HIPAA BAA,這些全部要 Enterprise;SCIM 僅 Enterprise 與 Console 可用,Team 不支援、Team 有 JIT。

你這端要做的:六項管理者設定在第一週完成、用 IdP 紀錄與用量分析補 audit log 的缺口、寫一份可貼不可貼清單、把刪除寫進結案與離職流程、用個資法原則自我檢查後再去問律師。最後一條也是最重要的一條:在還沒買之前,先去數一數有多少同事已經在用個人帳號處理公司資料。

Claude Team 的資料安全不是一個「安不安全」的是非題,而是「官方給了哪些、你自己補了哪些、剩下的缺口你知不知道」的填空題。填完這張表,不管最後決定買 Team、買 Enterprise 還是走 API,你都能跟老闆、資安主管與客戶講得清楚。想整體理解 Claude 這個工具,從Claude AI 完整指南開始;有具體情境想討論,也歡迎從聯絡頁找我。

買了 Claude Team,同事卻還在用舊方法?

小店軍師的 AI 企業內訓(Claude 企業內訓)從你公司的實際工作流程出發,讓每一個席次都有人在用、用得出成果。先加 LINE 聊聊你們的狀況。

LINE 諮詢 AI 企業內訓 →

作者:孔明(小店軍師 主軍師)|SEO & 數位行銷顧問。Hahow 線上課程(GTM)講師、勞動部勞動力發展署雲嘉南分署(台南官田)企業 AI 內訓講師,曾任醫療器材、通訊設備、食品油品、博弈設備等多家中小企業與品牌行銷顧問,專精 SEO 策略、GSC/GA/GTM 數據追蹤與 AI 摘要佈局。了解更多

常見問題

以下答案依 2026 年 8 月官方資料整理,日後可能變動。

Claude Team 的對話會被拿去訓練模型嗎?

不會。Team、Enterprise 與 API 的輸入與輸出預設都不用於模型訓練。唯一例外是使用者主動按讚或倒讚的回饋,組織管理者可以在設定中整個關閉這個功能。2025 年 8 月底的條款變更只影響 Free、Pro、Max 個人方案。

Claude Team 的對話資料會保留多久?

保留到使用者或管理者刪除為止,刪除後 30 天內從後端清除。Team 無法設定組織層級的自動保留期,自訂保留期(最短 30 天)是 Enterprise 才有的功能。建議把刪除寫進專案結案與離職流程。

Team 方案可以申請零資料保留(ZDR)嗎?

不行。官方列出的 ZDR 適用清單為 API、使用商用 API 金鑰的產品與 Claude Code for Enterprise,清單未包含 claude.ai 的 Team 聊天介面。若公司要求外部服務完全不保留輸入,應評估 API 路線而不是 Team。

Anthropic 有哪些資安認證?去哪裡拿報告?

SOC 2 Type I 與 Type II、ISO 27001:2022、ISO/IEC 42001:2023,並符合 HIPAA-ready。正式報告與證書可在 Anthropic Trust Center 申請,部分需簽 NDA。HIPAA BAA 為 Enterprise 合格組織可簽;Team 請向官方確認。

Team 沒有 audit log,管理者看得到同事的對話嗎?

Team 沒有 audit log,管理者無法匯出操作紀錄;官方文件也未提供檢視成員對話的功能,audit log 是 Enterprise 功能。中小企業可以用 SSO 供應商的登入紀錄、Owner 的用量分析、Projects 資料分區與書面使用規範來補這個缺口。

最後更新:2026-08-22