
2026 年 8 月 25 日,Anthropic 公告 Claude 的記憶功能在對話與 Claude Cowork 之間全面打通:你在聊天裡講過的事,交辦任務時它已經知道了。同一份公告裡還寫著一句更值得接案者注意的話 — 有些敏感主題預設不會被寫進記憶。
我把那份預設清單和台灣個人資料保護法第 6 條的特種個資清單並排放在一起,發現它們根本不是同一份清單,不重疊的那幾欄正好是台灣接案者最容易誤以為安全的地帶。而且那份清單保護的是「你自己的」健康與信仰,不是「你客戶的」病歷。
先講一句最容易被誤讀的:這次改的不是隱私政策(生效日仍是 2026 年 7 月 8 日,沒有動),是產品行為 — 記憶從單一介面擴散到跨產品,而且從「對話結束後才摘要」改成「聊的當下就寫入」。以前你不小心貼了客戶的東西,那筆資料的生命週期大致等於那則對話;現在它會被抽成獨立的主題檔,跟著你去別的地方。我寫過的哪些環節能交給 AI、哪些不能處理的是「單次貼上」,這篇補的是持久化之後多出來的那一層。
📌 本文重點
- Anthropic 預設不記的是 health、race、ethnicity、religious beliefs、politics、gender identity;個資法第 6 條第 1 項的特種個資是病歷、醫療、基因、性生活、健康檢查、犯罪前科。兩份只在「醫療/健康」對得上;基因與性生活官方一個字都沒列,只能落在清單結尾那句概括的 and other similar areas — 沒有明文保證。
- 官方原文是 your health、your beliefs — 主詞是使用者本人。你貼進去的客戶病歷,當事人不是 Claude 的使用者,這份清單沒把他算進去。
- 嚴格程度交錯:犯罪前科在台灣是第 6 條特種個資,Anthropic 把 criminal history 放在「即使打開也不記」那層;身分證統一編號在台灣只是第 2 條第 1 款一般個資,Anthropic 卻列為永不儲存。從任一邊推另一邊都會推錯。
- 記憶、敏感主題、訓練退出、刪除是四個開關,分屬兩份不同文件。關掉記憶不等於退出模型訓練。
- 民事才是真正的曝險:個資法第 29 條的但書要你自己證明無故意或過失,第 28 條第 3 項的法定賠償是每人每一事件新臺幣 500 元到 2 萬元、乘以人數計算;營業秘密法第 13-1 條的刑責有「意圖」要件,疏忽貼錯不會直接成立。而你貼進去這個動作,還可能讓客戶的資訊不再符合營業秘密法第 2 條第 3 款的「已採取合理之保密措施」要件 — 毀掉的是客戶主張營業秘密的資格,賠不回來。
一、8 月 25 日到底改了什麼
逐段讀過官方公告,四項變更與接案工作直接有關:
- 對話與 Cowork 共用同一份記憶。官方原文是 the memory you use in chat is the same as in Claude Cowork。Cowork 在雲端跑任務時看得到你在對話裡累積的內容,反過來也是。
- 記憶改成邊聊邊寫,不再是對話結束後摘要。
- 記憶內容變成可逐項讀取、編輯、刪除的主題檔,在 Memory 設定的 Topics 裡。
- 敏感主題預設不寫入,但可以自己打開。打開後每次寫入會有提示,而且不追溯 — 官方明寫打開前的內容不會被回溯儲存。
適用範圍要看清楚:記憶在 Free、Pro、Max 三個方案的網頁版、桌面版與行動版預設開啟,儲存敏感主題則預設關閉;Team 與 Enterprise 由管理員決定是否開放,個別使用者在自己打開之前是關的。
推論很實際:你用個人 Pro 帳號接企業客戶的案子,落在「預設開啟」那一組,而不是客戶內部那套由管理員控管的環境。客戶以為的防護標準,跟你桌上的設定值不是同一個。

二、兩份清單的逐欄比對
先把兩份原文放出來。個資法第 6 條第 1 項(現行有效,本條不在未施行的修正清單內):有關病歷、醫療、基因、性生活、健康檢查及犯罪前科之個人資料,不得蒐集、處理或利用,但有六款例外情形不在此限。
Anthropic 公告的預設不記清單是 health、race、ethnicity、religious beliefs、politics、gender identity 以及其他類似領域。另有一份更嚴格的名單 — 即使打開敏感主題開關也不會寫入記憶:敏感身分識別號碼(社會安全號碼、政府核發之證件號碼等)、犯罪紀錄、移民身分,以及任何違反其使用政策的內容。
| 個資法第 6 條列舉項目 | Anthropic 記憶清單對應 | 判讀 |
|---|---|---|
| 病歷 | 僅 health 概念上可能涵蓋,官方未單獨列出醫療紀錄 | ⚠️ 部分 |
| 醫療 | health(預設不記,但使用者可自行打開) | ✅ 對應,可被關掉 |
| 基因 | 官方兩份清單都未列出,只能落在概括的 and other similar areas | ❌ 無明文 |
| 性生活 | 官方未列出(gender identity 指性別認同,不是性生活),同樣只能靠概括句 | ❌ 無明文 |
| 健康檢查 | health 概念上涵蓋 | ⚠️ 部分 |
| 犯罪前科 | criminal history,落在「即使打開也不記」那一層 | ✅ 記憶面最嚴 |
⚠️ 這裡要誠實標一件事:官方清單結尾寫的是「以及其他類似領域」,所以基因與性生活未必被排除在外 — 但也沒有被明文寫進去。差別在於:對得上的那幾欄你查得到白紙黑字,這兩欄你只能賭那句概括句涵蓋得到。合規判斷不該建立在賭一句概括句上。
反方向的落差同樣重要。Anthropic 有、個資法第 6 條沒有的:race、ethnicity、religious beliefs、politics、gender identity、身分識別號碼、移民身分。
特別留意身分證統一編號。在台灣它明列於個資法第 2 條第 1 款的個人資料定義裡,屬於一般個人資料,不是第 6 條的特種個資;但 Anthropic 把政府核發之證件號碼放進永不儲存的最高一層。
兩邊的嚴格程度是交錯的,不是一邊包含另一邊 — 所以無論你從哪一邊推另一邊,都會推錯。
還有一個更基本的錯位:兩份清單管的根本不是同一件事。個資法第 6 條管的是「能不能蒐集、處理、利用」,Anthropic 的清單管的是「會不會寫進長期記憶」。就算某一欄兩邊都有,也只代表它不會被存成記憶,不代表你把它送進去這個動作在個資法上沒事 — 送進去本身就是「處理」與「利用」。
三、那份清單不是為你的客戶設計的
比對做完之後,才看得到更根本的那個落差。官方公告的原句是:By default, Claude does not store topics related to personal or sensitive subject matter, like your health, race, ethnicity…主詞是 your。
這是為「使用者本人」設計的記憶衛生功能,目的是不要把你自己的健康狀況、宗教信仰記成長期偏好。它不是為了處理「你貼進去的第三人資料」而設計的法遵控制。
而個資法保護的對象是「當事人」,也就是資料本人。你把客戶的員工名冊、客戶的客戶的健檢報告貼進去時,那個資料本人不是 Claude 的使用者,他不會出現在任何一份設定畫面裡。
敏感主題開關管的是「Claude 會不會記住關於你的事」,管不到「Claude 會不會記住你講的關於別人的事」。
這不是說 Anthropic 做錯了什麼 — 那個功能就是為它設計的目的服務。要指出的是讀者這一側的誤讀:看到「預設不記」就以為客戶資料受保護,這個推論在兩個環節上都斷掉了,先是清單不重疊,再是主詞不對。
四、你的保密協議有沒有把「貼進 AI」算進去
判斷點其實已經從工具設定移到了合約文字。絕大多數保密協議不會出現「人工智慧」四個字,但這不代表沒管到 — 關鍵在機密資訊的定義寫得多寬。常見寫法是「甲方所提供之一切資訊」加上「乙方不得向任何第三人揭露」;把資料貼進一個由外部公司營運、保存期限依其政策是「合理必要之期間」(沒有一般性的三十天上限,三十天只適用於你主動刪除某則對話之後的後端清除)、預設可能被用於改善模型的服務,文義上就是向第三人揭露。你不需要合約裡有 AI 這兩個字,就已經落進去了。
機密定義、競業條款與違約金該怎麼逐條讀,我寫過保密協議 NDA 怎麼看。這裡只補記憶功能之後多出來的三個檢查點:
- 有沒有「使用限制」條款 — 不只不得揭露,還限制你只能為履約目的使用。持久化記憶會讓資料在案子結束後繼續存在,已超出履約目的。
- 有沒有「返還或銷毀」條款 — 記憶裡那幾則主題檔算不算?我的判斷是算,所以結案流程要多一步:去 Topics 逐項檢查並刪除。這跟結案時撤銷客戶帳密存取權是同一件事的兩半。
- 有沒有指定的工具審查程序 — 企業客戶的供應商規範常有一條「使用任何第三方服務處理本公司資料前應取得書面同意」。這條最容易漏,因為它通常不在保密協議本體,在附件裡。
五、個資法與營業秘密法是兩條責任線
多數中文文章講到這裡就停在「小心洩密」。但兩條線的成立要件、賠償方式與時效完全不同。
個資法這一條
先確認你適用。第 51 條第 1 項第 1 款規定,自然人為單純個人或家庭活動之目的而蒐集、處理或利用個人資料者不適用本法 — 接案是營業行為,所以你適用。同條第 2 項另規定「公務機關及非公務機關,在中華民國領域外對中華民國人民個人資料蒐集、處理或利用者,亦適用本法」— 對接案者相關的是後半段。
義務來源有三條。第 19 條:蒐集或處理一般個人資料須有特定目的並符合八款情形之一,接案者通常落在第 2 款「與當事人有契約或類似契約之關係,且已採取適當之安全措施」。第 20 條:利用時應在蒐集之特定目的必要範圍內。第 27 條:非公務機關保有個人資料檔案者,應採行適當之安全措施,防止個人資料被竊取、竄改、毀損、滅失或洩漏。
⚠️ 這裡要標施行狀態:第 27 條在民國 114 年 11 月 11 日公布的修正條文中被刪除,但該批修正的施行日期由行政院定之。查核日(2026 年 8 月 26 日)全國法規資料庫沿革頁仍標示「本法規部分或全部條文尚未生效,最後生效日期:未定」,因此第 27 條今天仍然有效,本文引用的是現行有效版本。同批未施行的修正還包括第 21 條與第 41 條,下文引的也都是現行版。
出事之後的責任在第 29 條:非公務機關違反本法致個人資料遭不法蒐集、處理、利用或其他侵害當事人權利者,負損害賠償責任,但能證明其無故意或過失者,不在此限。
要證明自己沒有故意或過失的人是你,不是原告。拿不出資料分級、脫敏步驟與工具設定紀錄,就很難證明盡了注意義務。
第 29 條第 2 項明定「依前項規定請求賠償者,適用前條第二項至第六項規定」,其中第 28 條第 3 項規定,被害人不易或不能證明實際損害額時,得請求法院依侵害情節以每人每一事件新臺幣 500 元以上 2 萬元以下計算;同一原因事實造成多數當事人受害者,合計最高總額以新臺幣 2 億元為限,但因該原因事實所涉利益超過 2 億元者,以該所涉利益為限(所以 2 億不是絕對天花板)。單看每人 500 到 2 萬不高,但這是乘以人數的 — 一份三千人的名單就是另一個量級。
刑責在第 41 條:意圖為自己或第三人不法之利益或損害他人之利益,而違反第 6 條第 1 項等規定,足生損害於他人者,處五年以下有期徒刑,得併科新臺幣 100 萬元以下罰金。注意「意圖」二字 — 疏忽貼錯不會直接成立本條。
營業秘密法那一條
這條線跟個資無關 — 客戶的報價策略、供應商名單、未公開產品規劃裡沒有任何自然人的資料,但它們可能是營業秘密。第 2 條的三個要件是:非一般涉及該類資訊之人所知、因其秘密性而具有實際或潛在之經濟價值、所有人已採取合理之保密措施。
第三個要件藏著一個很少人講的風險。你把客戶資料貼進一個會持久保存的外部服務,客戶未來要主張這是營業秘密時,對造完全可以拿這件事質疑「合理保密措施」這個要件。你的動作可能不只是違約,還傷害了客戶自己的法律地位 — 毀掉的是資格不是資產,賠不回來。
侵害態樣在第 10 條,接案者最相關的是第 1 項第 4 款:因法律行為取得營業秘密,而以不正當方法使用或洩漏者;同條第 2 項把「不正當方法」定義為竊盜、詐欺、脅迫、賄賂、擅自重製、違反保密義務、引誘他人違反其保密義務或其他類似方法。「因契約取得 + 違反保密義務而洩漏」剛好把接案者的情境接起來。民事賠償在第 12 條,時效為「知有行為及賠償義務人」時起 2 年、行為時起 10 年。
刑責在第 13-1 條:五年以下有期徒刑或拘役,得併科新臺幣 100 萬元以上 1000 萬元以下罰金。但前提是「意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益」 — 把這個數字直接嫁接到「不小心貼進 AI」的說法,略過了這個要件。真正會先找上接案者的不是刑事,是民事賠償跟合約違約金。

六、四個開關,位置全都不一樣
選題階段我以為這裡是三個開關,逐條讀完官方文件後修正為四個 — 而且分屬兩份不同文件,這正是最容易關錯的原因。
- 記憶本身,在 Memory 設定裡。官方寫明可隨時暫停或重設,Topics 裡每則主題檔可個別讀取、編輯、刪除。
- 敏感主題開關,同樣在 Memory 設定,預設關閉。打開後只影響往後。但官方公告沒有寫關掉之後既有的敏感主題記憶會不會被刪除 — 我在原文裡找不到這句話,所以不替它補一個看起來合理的說法。要確定清乾淨,就去 Topics 逐項刪。
- 模型訓練退出,不在 Memory 設定裡。依隱私權政策(生效日 2026 年 7 月 8 日),Anthropic 可能將你的輸入與輸出用於訓練及改善模型,除非你透過帳號設定退出;且政策明寫即使退出,對話被標記為安全審查、或你主動回報的內容仍會被使用。
- 刪除。政策寫明你可以刪除個別對話,該對話會立即從對話紀錄移除,並在三十天內自後端自動刪除。
記成一句話:關掉記憶不等於退出訓練,退出訓練不等於資料已刪除,刪除對話也不等於記憶主題檔跟著消失。
七、跨境傳輸與客戶有歐盟曝險的情況
隱私權政策第 5 節寫得直接:你的個人資料會被傳輸到 Anthropic 位於美國的伺服器,或歐洲經濟區與英國以外的其他國家。台灣這邊是個資法第 21 條(現行有效版本):非公務機關為國際傳輸個人資料,有四款情形之一者,中央目的事業主管機關得限制之 — 涉及國家重大利益、國際條約或協定有特別規定、接受國對於個人資料之保護未有完善之法規致有損當事人權益之虞、以迂迴方法向第三國傳輸規避本法。
要讀對語氣:它是「得限制」,不是一律禁止。在你所屬行業的中央目的事業主管機關沒有發布限制的情況下,跨境傳輸本身不違法 — 但第 19 條的特定目的與第 20 條的必要範圍仍然要滿足。
客戶若有歐盟曝險,他們的法遵部門會要知道資料流向哪裡、由誰處理、依據什麼文件。這時候要先確認你的方案適用的是消費者條款還是商業條款 — 兩者是不同文件,責任歸屬寫法也不同,而商用條款頁本身就寫明其服務並非供消費者使用。請直接讀你實際使用的方案適用的那份文件,別信任何第三方(包括本文)的轉述 — 條款會改,轉述永遠落後。
網站端對訪客的流程我另外寫過台灣個資法與 GDPR 的實作範本。注意主體不同:那篇是你對網站訪客的義務,這篇是你對客戶資料的義務,不能互相套用。
八、依案件類型該關哪幾格
| 案件資料類型 | 處置 |
|---|---|
| 含第 6 條特種個資 醫療院所、健檢中心、長照、背景調查 |
不要靠敏感主題開關(前面已證明它不是為第三人資料設計的),這類資料一律不進入任何 AI 工具;記憶整個案件期間保持關閉或暫停;需要 AI 協助結構與邏輯時先徹底脫敏,標準是拿給不認識這個客戶的同業看也猜不出是誰。 |
| 一般個人資料 客戶名單、聯絡方式 |
確認訓練退出已在帳號設定裡開啟,並且截圖留存 — 這是第 29 條但書要你證明無過失時,手上唯一拿得出來的東西。案件期間可以開記憶,但結案流程加一步:去 Topics 逐項檢查並刪除,寫進清單不要靠記性。 |
| 沒有個資但有營業秘密 報價策略、供應商條件、未公開規劃、內部財務數字 |
關鍵不在個資法,在營業秘密法第 2 條第 3 款 — 目標是不要破壞客戶「已採取合理之保密措施」這個要件。記憶關閉,且不要把數字寫成可被抽成主題檔的敘述(「這個客戶的毛利率是多少」正好是記憶最擅長抽取的形式)。需要長期協作就在合約裡先取得書面同意。 |
客戶名單本來就該有一套管理方式,這跟客戶管理與個資責任是同一套流程的上下游。
九、可以直接抄的揭露段落
下面這段可放進報價單附註或合約附件。作用不是免責,是把「事後解釋」變成「事前告知」。
人工智慧輔助工具使用說明
乙方於本案執行過程中,可能使用人工智慧輔助工具處理與本案有關之非機密資訊,用途限於結構整理、文字潤飾與草稿生成,最終交付物均經乙方本人審閱與修改。
乙方承諾:(一)不將甲方指明為機密之資訊、個人資料保護法第 6 條第 1 項所定之特種個人資料,以及甲方之營業秘密輸入前述工具;(二)輸入前述工具之內容均經去識別化處理;(三)已於所使用工具之帳號設定中關閉「將輸入內容用於模型訓練」之選項;(四)本案結束後十四日內,刪除前述工具中與本案有關之對話紀錄與長期記憶項目,並得依甲方要求提出說明。
甲方如對特定工具或處理方式有指定或限制,請於本案開始前以書面告知,乙方將依其辦理。
寫得到才寫 — 第三、四款講的是你真的去關過、真的會去刪,寫了做不到比不寫更糟,那是明示的契約義務。十四日是我自己訂的作業期限,不是法規要求,改成七日或結案當日都可以,重點是有明確期限而不是「儘速」。這是一般性範本,金額大或客戶有法遵要求的案子,簽之前找律師看過。
十、我不確定的地方
- 關掉敏感主題開關之後,既有的敏感主題記憶會不會被刪除,官方公告沒有寫。我在原文裡找不到,所以不推測。要確定就去 Topics 逐項刪。
- 記憶主題檔的保留期限,與對話紀錄的三十天後端刪除是不是同一套機制,我沒有找到明文。兩者在官方文件裡分屬不同段落,我不會合併敘述。
- 本文只比對 Anthropic 一家,其他 AI 服務的敏感資料處理各不相同,比對表不可外推。
- 所引法條是 2026 年 8 月 26 日的現行有效版本。個資法有一批修正條文尚未施行,施行日一到,第 27 條會被刪除、第 21 條與第 41 條的措辭會變,屆時第五節與第七節需要重寫。
- 我不是律師,本文不是法律意見。條文是我逐條從全國法規資料庫核對過的,但條文與個案之間的涵攝需要專業判斷。
常見問題
Q:我把記憶功能關掉,是不是就沒事了?
A:不是。關掉記憶只解決「會不會被長期留存」,沒解決「這次輸入本身算不算揭露」 — 資料在你按下送出那一刻就離開了你的控制範圍,保密協議看的是那個動作。而且關記憶跟退出模型訓練是兩個不同位置的設定。
Q:敏感主題預設不記,我貼客戶的健檢報告是不是安全的?
A:不安全,兩個獨立理由。其一,那份清單保護的是使用者本人的主題,不是第三人資料;其二,健檢報告在個資法第 6 條第 1 項裡是特種個資,原則上不得蒐集、處理或利用,除非落在該項六款例外。關掉任一個開關都解決不了另一個。
Q:不小心把客戶資料貼進去了,會被判刑嗎?
A:單純疏忽通常不會直接成立刑責 — 個資法第 41 條的要件是「意圖為自己或第三人不法之利益或損害他人之利益」,營業秘密法第 13-1 條是「意圖為自己或第三人不法之利益,或損害營業秘密所有人之利益」,兩條都要意圖,過失不符合。但民事責任不需要意圖:個資法第 29 條的但書要你自己證明無故意或過失,營業秘密法第 12 條也是過失即成立。發現後的順序是:立即刪除相關對話與記憶項目、保留處理紀錄、主動通知客戶。
Q:用公司配發的 Team 或 Enterprise 帳號,是不是就不用管這些?
A:官方寫明 Team 與 Enterprise 由管理員決定記憶功能是否開放。但接案者的典型情境是拿自己的個人帳號做客戶的案子,那就落在預設開啟的 Free/Pro/Max 那一組。先確認手上這個帳號屬於哪一種,再談設定。
本文引用的一手來源
以下每一條都是我在 2026 年 8 月 26 日當天實際打開、逐字比對過的官方頁面,網址為跟隨轉址後的最終位置:
- Anthropic 官方部落格 — Claude’s memory works everywhere, and you decide what’s in it:頁面標示日期 2026 年 8 月 25 日。敏感主題清單、永不儲存清單、不追溯規則、方案適用範圍與 Cowork 共用記憶皆出自此頁。
- Anthropic Privacy Policy:生效日 2026 年 7 月 8 日。訓練退出、退出後仍會使用的兩種例外、刪除對話後三十天自後端刪除、資料傳輸至美國與歐洲經濟區以外地區皆出自此頁。
- Anthropic Commercial Terms of Service:商用方案適用的條款本體,與消費者條款分屬不同文件;第七節建議自行核對的即為此頁。
- 全國法規資料庫 — 個人資料保護法:本文所引第 2、6、19、20、21、27、28、29、41、51 條之依據。
- 全國法規資料庫 — 個人資料保護法沿革:施行狀態的唯一可靠來源 — 條文頁會直接顯示尚未生效的修正後文字而不作標示,只有沿革頁有生效狀態欄。查核日該欄顯示「本法規部分或全部條文尚未生效,最後生效日期:未定」。
- 全國法規資料庫 — 營業秘密法:最新公布版為民國 109 年 1 月 15 日,全部條文皆已生效。本文所引第 2、10、12、13-1 條之依據。
免責聲明:本文為資訊整理與實務經驗分享,不構成法律意見,亦不構成任何關於「照做即可免責」的保證。所引法條均為 2026 年 8 月 26 日查核之現行有效版本,並已逐條確認施行狀態。平台政策與條款可能隨時修訂,實際適用請以各平台當下公告及執業律師意見為準。







