Các luật sư và nhóm pháp lý ngày càng muốn sử dụng Claude cho việc nghiên cứu, soạn thảo, xem xét hợp đồng và chuẩn bị cho tranh tụng. Một trong những câu hỏi phổ biến nhất mà chúng tôi thường nghe là một phiên bản của:Tôi có thể làm điều đó mà không đặt quyền lợi hoặc bảo mật khách hàng vào nguy cơ không?Chúng tôi nghĩ câu trả lời là có, với cấu hình đúng và các thực hành phù hợp—và chúng tôi muốn minh bạch về cả cách Claude được xây dựng và vị trí hiện tại của pháp luật.
Đây là quan điểm của Anthropic về các sản phẩm của chúng tôi và hồ sơ công khai; đây không phải là lời khuyên pháp lý, và câu trả lời đúng cho thực hành của bạn phụ thuộc vào thẩm quyền pháp lý của bạn, khách hàng của bạn và các vấn đề của bạn.
Ngành nghề pháp luật đã từng có mặt ở đây trước đây—phần lớn là vậy.
Khi email và lưu trữ đám mây xuất hiện, các cơ quan quản lý luật sư ban đầu lo ngại rằng việc chuyển thông tin bí mật của khách hàng qua máy chủ của bên thứ ba là một vấn đề về tính bảo mật. Đồng thuận hình thành—ABA Formal Op. 99-413 về email, các ý kiến về đám mây của các tiểu bang giai đoạn 2010-12, ABA 477R, và các sửa đổi năm 2012 đối với Quy tắc Mẫu 1.1 và 1.6—là các luật sư có thể sử dụng các công nghệ này với sự thận trọng hợp lý trong việc chọn và giám sát nhà cung cấp. Trí tuệ nhân tạo sinh (generative AI) đang theo cùng một lộ trình: ABA Formal Op. 512 (2024) và các ý kiến của các hiệp hội luật sư tiểu bang và địa phương từ đó đến nay (Florida, D.C., New York City, Pennsylvania, Texas, Oregon, Alaska, và nhiều nơi khác) áp dụng các nghĩa vụ hiện có—năng lực, bảo mật, giám sát và xác minh—thay vì cấm sử dụng.
Nơi các tòa án đang có.
Quyết định được thảo luận rộng rãi đầu tiên,Hợp chủng quốc Hoa Kỳ kiện Heppner(S.D.N.Y. tháng 2 năm 2026), đã xác định rằng bị cáo hình sựsở hữuviệc sử dụng tài khoản AI của người tiêu dùng—mà không có sự tham gia của luật sư của anh ấy—không phải là sản phẩm công việc được bảo mật. Lý luận của tòa án dựa vào các điều khoản bảo mật người tiêu dùng và việc thiếu sự chỉ đạo của luật sư; nó không đề cập gì về việc luật sư sử dụng các công cụ doanh nghiệp, và các trích dẫn của nó tớiHợp chủng quốc Hoa Kỳ kiện AdlmanvàHoa Kỳ kiện Kovelmở ra rằng một AI cấp doanh nghiệp được sử dụng theo chỉ dẫn của luật sư có thể được bảo vệ đặc quyền.
Trong khiHeppnerđã từ chối xác định quyền đặc quyền luật sư – thân chủ hoặc sản phẩm công việc khi không có sự tham gia của luật sư, các quyết định sau đó đã đi theo hướng khác trong bối cảnh cả việc sử dụng AI của các nguyên đơn tự đại diện và của các luật sư.Warner kiện Gilbarco(E.D. Mich.),Morgan kiện V2X(D. Colo.),Tate Group Automotive kiện Legacy Automotive Capital(Tòa án Kinh doanh Texas), vàAssini kiện Hayward(Tòa án Tối cao N.Y.) đều cho rằng việc chuẩn bị kiện tụng có sự hỗ trợ của AI là tài liệu công việc được bảo vệ và việc tiết lộ các dữ liệu đầu vào cho công cụ AI tự nó không làm mất đi sự bảo vệ đó.Morgancụ thể là ngôn ngữ lệnh bảo vệ đã được phê duyệt cho phép các bên tải thông tin mật lên một công cụ AI, nơi nhà cung cấp bị cấm theo hợp đồng không được đào tạo trên, giữ lại hoặc tiết lộ dữ liệu mật ngoài những gì cần thiết để cung cấp dịch vụ. Tương tựWarnernhấn mạnh rằng quyền bảo vệ sản phẩm công việc có thể bị từ bỏ khi tiết lộ cho đối thủ, nhưng thường không bị từ bỏ khi tiết lộ cho bên thứ ba có nghĩa vụ bảo mật. Chúng tôi nghĩ rằng đó là ranh giới đúng — và đó là ranh giới mà các điều khoản thương mại của chúng tôi được xây dựng xung quanh.
Bảo vệ sản phẩm công việc thường gắn liền với các vụ kiện tụng, và phạm vi của nó thay đổi theo từng khu vực pháp lý. Đối với công việc không liên quan đến kiện tụng, trọng tâm sẽ nằm ở quyền đặc quyền giữa luật sư và khách hàng, nếu nó áp dụng, cùng với các cam kết hợp đồng về việc không đào tạo và bảo mật của chúng tôi — cả hai đều không phụ thuộc vào kiện tụng.
Đây là một lĩnh vực pháp luật đang phát triển nhanh chóng. Không quyết định nào trong số này là quyết định kháng cáo, các tòa án ở các khu vực pháp lý khác có thể nhìn nhận khác, và chúng tôi khuyến nghị bất kỳ ai đưa ra quyết định triển khai nên thảo luận với luật sư của riêng họ.
Cách Claude được xây dựng, và những lựa chọn mà bạn có.
Có hai câu hỏi đáng để tách ra:Anthropic thấy gì, vàcác biện pháp bảo vệ nào vẫn tồn tại ngay cả khi người bán nhìn thấy điều gì đó.
Vào ngày đầu tiên—của chúng taTrung tâm Tin cậyvà của chúng tôibài viết về các thực hành lưu giữ dữ liệubao quát các chi tiết, nhưng tóm lại:
-
Chúng tôi không tự động sử dụng nội dung của bạn để huấn luyện.Theo các điều khoản thương mại của chúng tôi,mặc định, nội dung của khách hàng từ Claude for Work, Nền tảng Claude và API không được sử dụng để đào tạo các mô hình của chúng tôi.
-
Việc giữ lại có thể cấu hình.Claude cho Công việcQuản trị viên có thể thiết lập thời gian lưu giữ trên toàn tổ chức.APIkhách hàng có thể sử dụng thời gian giữ tiêu chuẩn 30 ngày của chúng tôi hoặc, trên các điểm cuối và mô hình đủ điều kiện,Không lưu giữ dữ liệu. Cho chúng ta nhấtmô hình có khả năng, nơi việc giám sát an toàn yêu cầu, chúng tôi lưu giữ các lời nhắc và kết quả trong 30 ngày trong một kho được quản lý và tự động xóa, với đường dẫn phục vụ bản thân không lưu trạng thái.
-
Đánh giá của con người là một ngoại lệ rất hẹp.Dữ liệu được giữ lại chỉ được xử lý bởi các hệ thống an toàn tự động để phát hiện nguy cơ gây hại. Chỉ các nội dung bị hệ thống an toàn tự động đánh dấu mới có thể được người đánh giá xem xét. Khi nội dung bị đánh dấu có nguy cơ gây hại nghiêm trọng, việc đánh giá được thực hiện bởi một nhóm nhỏ nhân sự bảo vệ được chỉ định theo hợp đồng bảo mật, với phạm vi cần biết và sự phê duyệt của hai người cho các danh mục dữ liệu được điều chỉnh.
-
Bạn có thể xác minh điều này.Mỗi người đọc được ghi lại vào một mục không thể làm giả mà khách hàng cóMinh bạch truy cậpcó thể truy xuất.
-
Mã hóa do khách hàng quản lýcó sẵn chokhách hàng đủ điều kiện, đặt các khóa mã hóa cho kho lưu trữ giữ lại trong hệ thống quản lý khóa (KMS) của riêng bạn — mặc dù điều này kiểm soát việc lưu giữ khóa, nhưng không kiểm soát đánh giá an toàn cụ thể nêu trên.
-
Các tùy chọn trong hợp đồng thuê.Claude cũng có sẵn thông qua AWS Bedrock và Google Cloud Vertex AI cho các tổ chức có chính sách rằng dữ liệu phải ở trong môi trường đám mây riêng của họ. Điều này thay đổi nơi dữ liệu của bạn được lưu trữ và với ai bạn ký hợp đồng; nó tự nó không tắt việc giám sát an toàn được mô tả ở trên.
Về điểm thứ hai—những gì vẫn còn ngay cả khi một nhà cung cấp nhìn thấy một điều gì đó—có hai học thuyết thực hiện công việc: quyền đặc quyền giữa luật sư và khách hàng bảo vệ các thông tin liên lạc bí mật giữa luật sư và khách hàng về tư vấn pháp lý, và học thuyết sản phẩm công việc bảo vệ tài liệu do luật sư chuẩn bị nhằm dự đoán tranh tụng. Không điều nào bị từ bỏ khi tiết lộ cho một nhà cung cấp không đối nghịch nhưng bị ràng buộc bởi sự bí mật—điều này tương tự như cơ sở mà luật sư sử dụng các nền tảng khám phá điện tử, nhà cung cấp xem xét tài liệu, thư ký tòa án, và phiên dịch viên ngày nay, và cũng là cơ sở mà các tòa án sau Heppner đã áp dụng cho AI. Giữ cho luật sư trực tiếp chỉ đạo công việc—để kết quả của AI là dự thảo của luật sư, không thay thế cho tư vấn—làm tăng cường sự bảo vệ đó. Đây là cùng một nguyên tắc giữ cho việc sử dụng AI rõ ràng khỏi các mối quan ngại về hành nghề không được phép hiện đang xuất hiện khi mọi người sử dụng các công cụ này thay cho một luật sư thay vì dưới sự hướng dẫn của luật sư.
Những gì chúng tôi gợi ý bạn cân nhắc.
-
Cho dù bạn đang theo các điều khoản thương mại (với DPA và cam kết không đào tạo), đó là kỳ vọng cơ bản cho công nghệ pháp lý.
-
Liệu tính nhạy cảm của vấn đề có yêu cầu ZDR hay một triển khai trong thời gian thuê.
-
Cách bạn giữ cho luật sư được cập nhật, xác minh kết quả với các nguồn chính, và ghi chép việc sử dụng AI của bạn — cùng những nghĩa vụ giám sát và năng lực áp dụng cho bất kỳ công cụ nào, và cùng thái độ giữ công việc luôn đúng phía các vấn đề về thực hành trái phép.
-
Các thực tiễn về việc khách hàng đồng ý và thư thỏa thuận của riêng bạn, mà một số ý kiến của luật sư (bao gồm ABA 512) đề cập đến.
Quan điểm của chúng tôi.
Chúng tôi tin rằng các dịch vụ thương mại của Claude có thể được các luật sư cấu hình theo cách duy trì quyền đặc quyền và bảo mật, và rằng kinh nghiệm của ngành luật với email và điện toán đám mây—ban đầu cẩn trọng, sau đó là tiêu chuẩn chăm sóc hợp lý, rồi đến việc áp dụng rộng rãi—cũng có khả năng diễn ra tương tự ở đây. Chúng tôi cũng cho rằng việc quá trình này diễn ra như vậy là quan trọng: năng lực công nghệ giờ đã trở thành một phần của nghĩa vụ về năng lực. Những quy tắc khiến luật sư tránh xa các công cụ có khả năng không bảo vệ khách hàng mà còn làm việc đại diện chậm hơn và tốn kém hơn trong một hệ thống mà hầu hết mọi người đã không đủ khả năng thuê luật sư. Chúng tôi sẽ tiếp tục công bố cách hệ thống của chúng tôi hoạt động, giữ các điều khoản thương mại phù hợp với những gì hướng dẫn trách nhiệm nghề nghiệp yêu cầu, và tiếp tục tham gia vào cuộc trò chuyện công khai khi luật pháp phát triển.
Tài liệu này mô tả các sản phẩm của Anthropic và quan điểm của Anthropic về các cơ quan pháp lý công khai có sẵn tính đến tháng 6 năm 2026. Nó không phải là tư vấn pháp lý. Liệu bất kỳ cấu hình cụ thể nào có đáp ứng các nghĩa vụ bảo mật, đặc quyền hoặc quy định của bạn hay không là một câu hỏi dành cho luật sư của chính bạn.
Hỗ trợ tư vấn, đào tạo và chuyển giao giải pháp AI cho cá nhân, doanh nghiệp và tổ chức.

Liên hệ qua Zalo