case_1027

Claude Codeに学習させない設定7手順|ソースコード流出対策

Claude Codeに学習させない設定7手順|ソースコード流出対策

Claude Codeにソースコードを学習させない設定を7手順で整理。個人プランのプライバシー設定、商用条件の扱い、DISABLE_TELEMETRYなどの環境変数、ローカル履歴の保存期間まで公式情報で確認。

2026年9月26日時点の結論。Claude Codeに読ませたコードがモデルの学習に使われるかどうかは、設定ファイルではなく「どのアカウントでサインインしているか」で決まる。Free、Pro、Maxの個人プランは claude.ai のプライバシー設定にある「Help Improve our AI models」がオンなら学習に使われ、オフなら使われない。Team、Enterprise、APIキーの商用条件では、組織の管理者が明示的に提供プログラムへ参加しない限り学習に使われない。この2点を押さえたうえで、テレメトリ、エラー報告、フィードバック送信、ローカルに残る平文の履歴を順に止めていくのがこの記事の7手順だ。

「Claude Code 学習させない」で検索する人の多くは、設定ファイルのどこかに train: false のようなキーがあると思って探している。そのキーは存在しない。学習の可否はAnthropicの利用条件とアカウント側の設定で決まり、Claude Code側の環境変数が止められるのは「学習」ではなく「使用状況の計測」「エラー報告」「フィードバック送信」といった周辺の通信だ。この違いを最初に分けておかないと、環境変数を全部並べたのに個人アカウントの学習設定がオンのまま、という本末転倒が起きる。

この記事の要点

  • 学習の可否はアカウントで決まる:Free、Pro、Maxは「Help Improve our AI models」の設定次第。Team、Enterprise、API、Bedrock、Vertex AI経由は商用条件で学習に使わない(Anthropic「Data usage」(Claude Code Docs・2026年9月確認))。
  • 保存期間も設定で変わる:個人プランで学習を許可すると5年、許可しないと30日。商用条件は標準30日で、Enterpriseの適格アカウントはゼロデータ保持を別途申請できる。
  • 環境変数で止まるのは周辺の通信:DISABLE_TELEMETRY、DISABLE_ERROR_REPORTING、DISABLE_FEEDBACK_COMMAND、CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY を個別に、または CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC でまとめて止める。
  • 会話ごと送る操作は2つ:/feedback(/bug /share も同じ経路)と、セッション評価アンケートの後に出る「transcriptを見てよいか」の確認。どちらも人が選んだときだけ送られる。
  • ローカルにも平文で残る:~/.claude/projects/ 配下のトランスクリプトは暗号化されていない。cleanupPeriodDays で短くするか、CLAUDE_CODE_SKIP_PROMPT_HISTORY=1 で書かせない。
  • 対象読者:業務コードを扱っていて「読ませて大丈夫か」を上司や情シスに説明する必要がある開発者、チームの設定を揃える開発リード。
  • 今日やること:Claude Codeで /status を実行し、サインイン中のアカウントとログイン方法を確認する。個人プランなら手順2へ、組織アカウントなら手順3へ進む。

前提|「学習させない」の答えはアカウントの種類で3つに分かれる

Anthropicの公式ドキュメント「Data usage」は、学習データの扱いを利用者の種別で分けて書いている。まずこの区分を自分に当てはめる。

Claude Codeからの入口を左に置き、Free・Pro・Max、Team・Enterprise・API、Bedrock・Vertex AI・Foundryの3段に分けて、それぞれ学習への利用の扱いを右のチップで示した図
アカウントの種類ごとの学習への利用と保存期間
アカウントの種類 学習への利用 標準の保存期間
Free・Pro・Max(個人プラン。これらのアカウントでClaude Codeを使う場合を含む) プライバシー設定で選ぶ 許可すると5年、許可しないと30日
Team・Enterprise・API・Claude Gov(商用条件) 商用条件で学習しない。組織管理者が Development Partner Program に明示的に参加した場合のみ例外 30日。Enterpriseの適格アカウントはゼロデータ保持を申請可
Amazon Bedrock・Google Cloud Vertex AI・Microsoft Foundry 経由 商用条件と同じくAnthropicは学習に使わない。保存は各クラウドの規約に従う 各クラウドの規約

出典はAnthropic「Data usage」の「Data training policy」と「Data retention」の節。Development Partner Program はAnthropicの第一者APIだけが対象で、Bedrock や Vertex AI の利用者には提供されていないことも同じページに明記されている。

2025年8月28日の利用規約改定が起点

個人プランの扱いは、Anthropic「Updates to Consumer Terms and Privacy Policy」(2025年8月28日)で変わった。この改定で、Free、Pro、Maxの利用者は「自分のデータをClaudeの改善に使ってよいか」を選ぶようになり、許可した場合の保存期間が5年に延びた。既存ユーザーは2025年10月8日までに選択を求められ、選ばないとClaudeを使い続けられない仕様だった。同じ発表には「これらのアカウントでClaude Codeを使う場合を含む」と書かれている。つまり、個人のProやMaxでClaude Codeを動かしている人は、この設定が自分のコーディングセッションに効いている。

商用条件は「学習しない」が既定

Team、Enterprise、APIは商用条件(Commercial Terms)が適用され、Anthropicはコードやプロンプトを生成モデルの学習に使わない。例外は、組織の管理者が明示的にオプトインした場合だけだ。同じ会社の開発者でも、会社のTeamアカウントでサインインしている人と、個人のProアカウントでサインインしている人では答えが変わる。ここが法人導入で一番見落とされる点で、手順3と手順7で塞ぐ。

手順1|/statusでアカウントの種類と組織を確かめる

設定を触る前に、今のセッションが何でサインインしているかを見る。Claude Codeの /status は、ログイン方法、使っているプロファイル、組織の設定の出どころを表示する(Anthropic「Authentication」(2026年9月確認))。

/status

見るべき項目は次の3つ。

確認項目 個人プランの場合 組織アカウントの場合
ログイン方法 claude.ai(Free・Pro・Max) claude.ai(Team・Enterprise)または Claude Console のAPIキー
組織 表示なし、または個人 組織名。複数所属なら手順3で固定する
設定の出どころ ユーザー設定のみ managed settings や server-managed settings の行が出る

APIキーが環境変数にあると上書きされる

ANTHROPIC_API_KEY がシェルに設定されていると、サブスクリプションでサインインしていてもそのキーが優先される。非対話モード(-p)では常にキーが使われ、対話モードでは初回に承認を求められる(Anthropic「Environment variables」(2026年9月確認))。会社のAPIキーでClaude Codeを使っている人は、個人プランの学習設定ではなく商用条件の側にいる。逆に、個人プランで使いたいのにキーが残っていると意図せず課金と条件が変わるので、unset ANTHROPIC_API_KEY で外してから /status を見直す。

手順2|個人プランは「Help Improve our AI models」をオフにする

Free、Pro、Maxでサインインしている場合、学習の可否を決めるのは claude.ai 側のプライバシー設定だ。Claude Codeの設定ファイルには対応するキーがない。

新しいセッションがHelp Improve our AI modelsのトグルを通り、オンなら学習に使われ5年保存、オフなら使われず30日保存に分かれることを示した図
個人プランのトグルで分かれる学習利用と保存期間

設定の場所

Anthropic Privacy Center「How do I change my model improvement privacy settings?」(2026年8月3日更新)によると、手順はブラウザで次のとおり。

  1. claude.ai の設定メニューから Settings を開く。
  2. Privacy を選ぶ。Claude Code Docs は直接のURLとして claude.ai/settings/data-privacy-controls を案内している。
  3. 「Help Improve our AI models」のトグルをオフにする。

モバイルアプリでも Settings から Privacy に入り、同じトグルを切る。

オフにしたとき何が変わるか

項目 トグルがオン トグルがオフ
新しいセッションの学習利用 使う 使わない
過去に保存済みのセッション 使う 今後の学習には使わない。ただし既に始まっている学習と学習済みモデルからは取り消せない
Anthropic側の保存期間 5年 30日
安全性の審査で検出された会話 安全対策の改善に使われることがある 同じ

Privacy Centerは「トグルをオフにしても、既に始まっている学習と学習済みのモデルには含まれたままになる」と明記している。業務コードを既に読ませてしまった人は、この点を上司に正直に伝えたうえで、今後の分を止めるしかない。同じ記事には、安全性の分類器に検出された会話は、設定に関係なく信頼と安全のためのモデル改善や違反検出に使われることがあるとも書かれている。

個人プランで業務コードを扱う場合の現実解

トグルをオフにすれば学習には使われないが、Anthropic側に30日は残る。商用条件のような30日固定の削除やゼロデータ保持は個人プランでは選べない。会社のコードを扱う開発者は、手順3のとおり組織アカウントへ移るのが筋で、個人プランでの対処は「移行までの応急処置」と位置づけたほうがよい。

手順3|業務利用は商用条件のアカウントに寄せ、個人ログインを塞ぐ

会社として「学習させない」を保証したいなら、開発者全員がTeam、Enterprise、またはAPIキーでサインインしている状態を作る。商用条件では、Development Partner Program に組織の管理者が明示的に参加しない限り学習に使われない。

Teamの組織を用意し、managed settingsにforceLoginMethodとforceLoginOrgUUIDを置き、組織外のログインは起動時にエラーになる4段階を左から右へつないだ図
個人アカウントでのサインインを組織の設定で塞ぐ流れ

個人アカウントでのサインインを禁止する

チームに「会社アカウントで入ってね」と言うだけでは、個人Proアカウントが混ざる。Anthropic「Authentication」の「Restrict login to your organization」は、managed settings に forceLoginMethod と forceLoginOrgUUID を置く方法を案内している。

{
  "forceLoginMethod": "claudeai",
  "forceLoginOrgUUID": "組織のID"
}

forceLoginOrgUUID には claude.ai の管理者設定に表示される組織IDを入れる。指定した組織以外の claude.ai ログインは起動時にエラーになり、Claude Codeは終了する。forceLoginMethod は "claudeai" または "console" を取り、Console のAPIキーだけに寄せたい場合は後者にする。これらは managed settings(手順7)でしか強制できず、ユーザーが自分の設定で外すことはできない。

Bedrock・Vertex AI・Foundry経由はクラウド側の規約を読む

Claude CodeをAmazon Bedrock、Google Cloud Vertex AI、Microsoft Foundry 経由で使う構成では、Anthropicは学習に使わず、保存と暗号化は各クラウドの規約と設定に従う。「Data usage」の表では、Anthropic API はインフラレベルのAES-256、Bedrock は AWS管理鍵(KMSの顧客管理鍵も可)、Vertex AI は Google管理鍵(CMEK可)と整理されている。Foundry は「Hosted on Azure」ならプロンプトと応答がAzure内に留まり、使用状況のメタデータと安全性の仕組みが検出した内容だけがAnthropicへ出る。社内の説明資料には、この表を根拠として貼るとよい。

手順4|テレメトリ・エラー報告・フィードバック送信を環境変数で止める

ここからがClaude Code側の設定だ。学習とは別に、Claude Codeは運用上の計測をAnthropicへ送っている。「Data usage」の「Telemetry services」の節によると、送っているのは2種類で、どちらもコードやプロンプトは含まない。

左に使用状況の計測、エラー報告、/feedbackの送信、セッション評価アンケートを止める4つの環境変数を縦に並べ、右の1つの箱CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICにまとめ、その下にWebFetchのホスト名確認は別と示した図
個別に止める4つの変数と、まとめて止める1つの変数
通信の種類 中身 止める変数 既定
使用状況の計測 レイテンシ、信頼性、利用パターン。コード、プロンプト、ファイルパスは含まない DISABLE_TELEMETRY Anthropic API直結ではオン
エラー報告 Claude Code内部のエラーメッセージとスタックトレース。既知の秘密情報、ファイルパス、メールアドレスなどは送信前に伏せ字にする DISABLE_ERROR_REPORTING Pro・Maxでサインインし、v2.1.198以降、Anthropic API直結、ゼロデータ保持やHIPAA契約なしの場合だけオン
/feedback の送信 会話履歴(コードを含む) DISABLE_FEEDBACK_COMMAND オン
セッション評価アンケート 評価だけ。ただし後続の確認でtranscriptを送ることがある(手順5) CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY オン
上記をまとめて止める 不要不急の通信すべて CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC ─

「設定したかどうか」だけを見る変数がある

Anthropic「Environment variables」には見落としやすい注意がある。CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC、DISABLE_TELEMETRY、DISABLE_ERROR_REPORTING は「値が何か」ではなく「設定されているか」だけを見る。つまり DISABLE_TELEMETRY=0 と書いてもテレメトリは止まる。戻したいときは変数を消すか、空文字にする。一方 CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY は 1 で止める通常の型だ。

副作用を先に知っておく

DISABLE_TELEMETRY と CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC は、Remote Control が依存する機能フラグの取得も止める。スマホから手元のセッションを操作する使い方をしている人は、この変数を入れた瞬間にRemote Controlが使えなくなる。DISABLE_ERROR_REPORTING にはこの副作用はない。

もう1つ、CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC を入れても止まらない通信が2つある。WebFetchのホスト名確認と、公式プラグインマーケットプレイスの自動登録だ。前者はWebFetchで取りに行く前にホスト名だけを api.anthropic.com に送ってブロックリストと照合する仕組みで、settings.json の skipWebFetchPreflight: true で止める。後者は CLAUDE_CODE_DISABLE_OFFICIAL_MARKETPLACE_AUTOINSTALL で止める。ホスト名確認は「フルURLもパスもページ内容も送らない」と明記されているので、止めるかどうかは社内ネットワークの方針次第だ。

書く場所

自分ひとりなら、シェルの起動ファイル(.zshrc など)に書くか、~/.claude/settings.json の env に入れる。

{
  "env": {
    "DISABLE_TELEMETRY": "1",
    "DISABLE_ERROR_REPORTING": "1",
    "DISABLE_FEEDBACK_COMMAND": "1",
    "CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY": "1"
  }
}

チーム全員に強制したい場合はプロジェクトの .claude/settings.json ではなく managed settings に書く。理由は手順7で述べる。settings.json の書き方そのものはClaude Code settings.json設定完全ガイドを参照。

手順5|/feedbackとセッション評価アンケートで会話を送らない

手順4の環境変数は「機械が勝手に送る通信」を止める。それとは別に、人が操作して会話ごと送る経路が2つある。

/feedback、/bug、/share は会話履歴をコードごと送る

/feedback を実行すると、会話履歴のコピーがコードを含めてAnthropicへ送られる。/bug と /share も同じ経路だ。送信前のダイアログで含める範囲を選べて、既定は現在のセッションだけ、選べば同じプロジェクトの直近24時間または7日分の他セッションも含まれる。送られたデータはGoogle Cloud Storageに保存され、任意で公開リポジトリにGitHub issueが作られる。保存期間は5年。ここまでが「Data usage」の記述だ。

Claude Codeがフィードバック報告を下書きする「Claude-drafted feedback」も同じ経路で、下書きの段階では何も送られず、利用者が送信を選んだときだけ送られる。

アンケートの後に出る「transcriptを見てよいか」に注意

「How is Claude doing this session?」というセッション評価のプロンプトは、評価だけを記録し会話は送らない。問題はその後に出ることがある「Can Anthropic look at your session transcript to help us improve Claude Code?」という追加の確認だ。ここで Yes を選ぶと、会話のtranscript、サブエージェントのtranscript、ディスクにある生のセッションログがアップロードされる。既知のAPIキーやトークンのパターンは伏せ字にされるが、ソースコードやファイル内容はそのまま送られる。保存期間は最長6か月。

止め方は3つある。CLAUDE_CODE_DISABLE_FEEDBACK_SURVEY=1 でアンケート自体を止める、DISABLE_TELEMETRY か DO_NOT_TRACK か CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC で止める、または settings.json の feedbackSurveyRate を 0 から 1 の確率で下げる。ゼロデータ保持の組織や、組織ポリシーで製品フィードバックが無効な組織では、この確認はそもそも表示されない。

Bedrock、Vertex AI、Foundry経由では、/feedback の報告は送信されず ~/.claude/feedback-bundles/ に保存される。アンケートは提供元に関係なく表示される。チームで /feedback を使う運用を決めたい場合はClaude Codeのフィードバック送信をチームで運用する記事も参照。

手順6|ローカルの平文トランスクリプトを短く保つ

外に出るデータを止めても、手元のマシンには会話が残る。Anthropic「Claude directory」(2026年9月確認)によると、~/.claude/projects/<project>/<session>.jsonl にすべてのメッセージ、ツール呼び出し、ツール結果が入り、history.jsonl には入力した全プロンプトがタイムスタンプとプロジェクトのパス付きで残る。どちらも暗号化されておらず、OSのファイル権限だけが守りだ。

中央の~/.claude/projectsを囲んで、cleanupPeriodDays、CLAUDE_CODE_SKIP_PROMPT_HISTORY、claude project purge、Read(./.env)の4つの対策を放射状に配置した図
ローカルに残る平文トランスクリプトへの4つの対策

.envを読ませた瞬間に平文で残る

同じページは「ツールが .env を読んだり、コマンドが認証情報を出力したりすると、その値がトランスクリプトに書かれる」と警告している。共有マシンやバックアップ対象のホームディレクトリでは、これが流出経路になる。対策は4つ。

対策 設定 効果
保存期間を短くする settings.json の cleanupPeriodDays(既定30日、最小1日。0は検証エラー) 期限を過ぎたトランスクリプトをセッション開始後の背景処理で削除する
デスクトップ版とCoworkの分にも期限を付ける desktopSessionCleanupPeriodDays(v2.1.248以降) 既定では無期限のそれらのセッションに期限を設ける
そもそも書かせない CLAUDE_CODE_SKIP_PROMPT_HISTORY=1 トランスクリプトとプロンプト履歴をディスクに書かない。--resume --continue 上矢印の履歴にも出ない
読ませない permissions.deny に Read(./.env) Read(./.env.*) 秘密ファイルの読み取りを拒否し、トランスクリプトに値が載らないようにする

非対話モードでは -p に --no-session-persistence を添えて同じ効果を得られる。デスクトップアプリで始めたセッションのトランスクリプトは既定で cleanupPeriodDays の対象外なので、desktopSessionCleanupPeriodDays を別途置く。この2つは両方の期限を超えたときに消えるため、cleanupPeriodDays が30日のままなら desktopSessionCleanupPeriodDays を7にしても30日残る。

プロジェクト単位で消す

案件が終わったら claude project purge で、そのプロジェクトのトランスクリプト、自動メモリ、history.jsonl の該当行、~/.claude.json のエントリをまとめて消せる。削除計画を表示してから確認を求めるので、消える範囲を見てから実行できる。貼り付けた画像はClaude Codeの一時ディレクトリに保存されるためこのコマンドでは消えず、cleanupPeriodDays の期限で別途消される。

秘密ファイルの deny ルールの書き方はClaude Codeのシークレット管理|秘密情報を守る7原則、作業ディレクトリの外を読ませない設定はClaude Code外部読取制御で詳しく扱っている。

手順7|チームにはmanaged-settings.jsonで配り、必要ならZDRを申請する

個人の設定はここまでで足りる。チームや会社で「学習させない」「送らせない」を保証するには、ユーザーが上書きできない層に置く必要がある。

managed settingsのenvで配る

Anthropic「Deploy managed settings」(2026年9月確認)の「Turn telemetry off for your organization」は、DISABLE_TELEMETRY を managed settings の env で配る例を載せている。

{
  "env": {
    "DISABLE_TELEMETRY": "1"
  },
  "permissions": {
    "deny": ["Read(./.env)", "Read(./secrets/**)"]
  },
  "forceLoginMethod": "claudeai",
  "forceLoginOrgUUID": "組織のID"
}

managed settings の値は 1 のとき承認ダイアログなしで適用される。ただし、テレメトリを止めると組織の分析ダッシュボードに使用状況が届かなくなる。管理者が「開発者ごとの利用状況を見たい」と「外に何も送らせたくない」の両方を言い出したら、どちらを優先するかを先に決める。managed settings の配布経路(OSごとの managed-settings.json、MDMプロファイル、claude.ai コンソールからの server-managed settings)はClaude Code全社ガバナンス|利用モデルとスキル統制にまとめてある。

プロジェクトのsettings.jsonに書いても効かないものがある

「Data usage」は環境変数を settings.json に入れてよいと書いているが、「Settings」のページは、テレメトリ書き出し系の変数はプロジェクトやローカルの設定からは一部のオフ値を除いて効かない、と注意している。チームで確実に効かせたい変数は、各自の ~/.claude/settings.json か managed settings に置き、リポジトリの .claude/settings.json に頼らない。

ゼロデータ保持は「Enterpriseなら自動」ではない

Anthropic「Zero data retention」(2026年9月確認)によると、Claude Codeのゼロデータ保持(ZDR)は Claude for Enterprise の適格アカウントに提供され、標準のEnterpriseプランには含まれない。管理画面からは有効化できず、営業担当またはアカウントチームへの申請とAnthropic側の審査を経て組織単位で有効化される。新しい組織を作るたびに個別の有効化が必要だ。

ZDRを入れると止まる機能がある。クラウドセッション(デスクトップアプリから始めたものを含む)、Claude Tag、Artifacts、/feedback /bug /share、Remote Control は、プロンプトや応答の保存を前提にするためバックエンドで無効化される。また、Claude Fable 5.1 と Fable 5 は既定でデータ保持を要するモデルに分類され、ZDR組織では /model の一覧に出ないか無効表示になる。best エイリアスはFableが使えない組織ではOpusに解決される。ZDR下でも、利用規約違反として検出されたセッションは最長2年保持される。

「学習させない」だけならZDRは要らない。商用条件で学習には使われないからだ。ZDRが必要になるのは「Anthropic側に30日も残したくない」という要件がある場合で、その代償としてクラウドセッションと最新モデルの一部を諦めることになる。

想定シナリオ|受託開発チームで個人Proアカウントの混在を解消する(想定)

以下は特定の企業の実績ではなく、この記事の手順を当てはめた想定のシナリオだ。

想定する状況

受託開発チームが、クライアントの未公開コードをClaude Codeで扱っている。契約はTeamプランだが、初期に個人Proで試したメンバーがそのまま個人アカウントで使い続けていた、と仮定する。

手順の当てはめ

  1. 棚卸し:全員に /status の結果を貼ってもらう。個人アカウントのメンバーが判明する。
  2. 応急処置:該当メンバーは claude.ai の Privacy で「Help Improve our AI models」をオフにする。既に読ませた分は取り消せないことをクライアント窓口に報告する。
  3. 移行:該当メンバーをTeamの組織に招待し、/logout してから組織アカウントでサインインし直す。
  4. 再発防止:managed settings に forceLoginMethod と forceLoginOrgUUID を入れ、個人アカウントでは起動できないようにする。
  5. 周辺の通信:同じファイルの env に DISABLE_TELEMETRY と DISABLE_ERROR_REPORTING を置き、permissions.deny で .env と secrets/ の読み取りを拒否する。
  6. ローカル:cleanupPeriodDays を7に下げ、案件終了時に claude project purge を実行する運用をREADMEに書く。
  7. 説明資料:クライアントには「商用条件では学習に使われない」「保存は30日」「ZDRは要件があれば別途申請」の3点を、公式ドキュメントのURL付きで渡す。

このシナリオで効いているのは手順3と手順7で、環境変数だけでは1人目の個人アカウント問題は解決しない。

よくある失敗パターン

設定の勘違い

❌ settings.json に DISABLE_TELEMETRY を書いたので学習も止まったと思っている
⭕ テレメトリは使用状況の計測で、学習とは別。個人プランなら claude.ai の Privacy でトグルをオフにする。商用条件なら最初から学習に使われない。

❌ DISABLE_TELEMETRY=0 にして「オンに戻した」つもり
⭕ この変数は設定されているかどうかだけを見る。0でも止まったままなので、変数を消すか空文字にする。

❌ リポジトリの .claude/settings.json の env に書いてチーム全員に効かせたつもり
⭕ テレメトリ系の変数はプロジェクトやローカルの設定からは効かないものがある。各自のユーザー設定か managed settings に置く。

運用の勘違い

❌ 会社はTeamプランだから全員安全だと思っている
⭕ 個人Proでサインインしている人がいれば、その人の分は個人プランの設定次第。forceLoginOrgUUID で塞ぐ。

❌ /feedback を「不具合報告だから」と気軽に送る
⭕ 会話履歴がコードごと送られ、5年保存される。業務コードを扱うセッションでは DISABLE_FEEDBACK_COMMAND=1 にしておく。

❌ Enterpriseに上げればゼロデータ保持になると説明した
⭕ ZDRは標準のEnterpriseに含まれず、申請と審査が要る。有効化するとクラウドセッションやRemote Controlが使えなくなる。

あわせて読みたい

よくある質問

Claude Codeに読ませたコードは学習に使われますか

Free、Pro、Maxの個人アカウントでサインインしていて、claude.ai の「Help Improve our AI models」がオンなら使われる。オフなら新しいセッションは使われない。Team、Enterprise、APIキーの商用条件では、組織管理者が Development Partner Program に参加しない限り使われない。

環境変数だけで学習を止められますか

止められない。DISABLE_TELEMETRY などが止めるのは使用状況の計測、エラー報告、フィードバック送信で、学習の可否はアカウントの種類とプライバシー設定で決まる。

トグルをオフにすれば過去に送ったコードも消えますか

消えない。Privacy Centerによると、今後の学習には使われなくなるが、既に始まっている学習と学習済みのモデルには含まれたまま。保存期間はオフにすると30日になる。

Bedrock経由なら何も設定しなくてよいですか

学習には使われず、テレメトリ、エラー報告、/feedback の送信も既定でオフになる。ただしセッション評価アンケートとWebFetchのホスト名確認は提供元に関係なく動く。ローカルの平文トランスクリプトも残るので、手順6は同じように必要。

VS Code拡張で選択中のコードが勝手に送られませんか

拡張が動いている間、CLIは編集中の選択範囲とアクティブなファイルのパスをプロンプトに添えて送る。.env のような機密ファイルは Read の deny ルールを置くと、選択テキストもファイル名の通知も届かなくなる(Anthropic「Use Claude Code in VS Code」(2026年9月確認))。

ゼロデータ保持を申請すべきですか

「学習させない」だけなら不要。Anthropic側に30日も残せない規制や契約がある場合に、Enterpriseの適格アカウントとして申請する。有効化するとクラウドセッション、/feedback、Remote Control、Fable系モデルが使えなくなる点を先に確認する。

運営元 Uravation よりこの事例を自社の業務で試す場合のテーマ選定・評価・本番移行の確認項目を、無料のチェックリストにまとめています。 Claude Code業務自動化PoCチェックリストを受け取る(無料)

参考・出典

Next Step

この事例を、自社の業務に置き換える。

対象業務、利用データ、評価基準、社内展開の順番まで整理すると、AI開発ツール導入の失敗を減らせます。

導入を相談する

チームで学ぶなら: Claude Code 法人研修(2日間ハンズオン) / 1人で習得するなら: 個別指導(週1マンツーマン)