Claude Enterprise: администратор видит всё, даже удалённые чаты
Тред на Reddit (r/ClaudeAI, 200+ комментариев за сутки) подтвердил то, что многие пользователи Claude Enterprise не подозревают: администратор организации может выгрузить полную переписку любого сотрудника — включая чаты, которые тот удалил, и чаты в режиме инкогнито. Это не утечка и не баг. Это документированная функция: Organization Settings → Data and Privacy → Export Data, ссылка приходит на почту, файл — JSON.
В комментариях — реальные истории, без имён. Сотрудница писала через Claude скрипт для выгрузки персональных данных компании на свою машину — лицензию потеряла, работу нет. Один из руководителей вёл через рабочий аккаунт всю личную переписку: сообщения от семьи, вопросы к HR, бухгалтерию. Дорогие подрядчики-«эксперты» спрашивали «объясни основы Linux для чайников» — на виду у заказчика, который платит за экспертизу.
(Подрядчикам, кстати, тоже стоит помнить: заказчик читает.) Ничего противозаконного здесь нет. Corporate-план — это корпоративный контур: организация владеет данными, администратор имеет право их смотреть. Проблема не в том, что Anthropic сделала это возможным. Проблема в том, что почти никто не думает об этом, открывая инкогнито-чат на рабочем ноутбуке.
Те же правила работают и без организации. Обычный платный аккаунт Claude по умолчанию хранит переписку до пяти лет и использует её для обучения модели, если явно не выключить этот пункт в настройках. Тумблер есть. Большинство его не находит.
Вопрос здесь тот же, что и с водяными знаками в августе: дело не в конкретной функции, а в архитектуре. Каждый запрос к облачной модели — это ваш документ на чужом сервере, под чужой политикой доступа. Ответ — модель в контуре клиента: документы не покидают периметр, журналы доступа принадлежат клиенту, а не облачному провайдеру, и проверяется это аудитом инфраструктуры, а не доверием к чужой политике конфиденциальности.
Вопрос «кто читает мою переписку» существовал и до этого треда. Тред просто сделал его наглядным — с цитатами.