Claudes neue Usage Policy: Was ab 12.11. gilt

Anthropic fasst die Nutzungsregeln für Claude neu, gültig ab 12.11.2026. Was Produktteams zu Überwachung, Hochrisiko-Fällen und Agenten wissen müssen.

Anthropic hat am 08.10.2026 eine neue Fassung der Usage Policy veröffentlicht. Sie gilt ab dem 12.11.2026. In den Schlagzeilen steht vor allem ein Punkt: Wer Claude anhaltend und grundlos beschimpft, verstößt künftig gegen die Regeln. Für Teams, die Produkte auf Claude bauen, ist das der unwichtigste Teil. Wichtiger sind die neu gefassten Abschnitte zu Überwachung, zu Hochrisiko-Anwendungen, zu Maschinen und zu Täuschung.

Anthropic betont, das meiste sei Klarstellung und spiegele, was man schon bisher durchgesetzt habe. Nur: Was jetzt ausdrücklich im Text steht, kann euch ein Kunde oder die eigene Rechtsabteilung auch ausdrücklich vorhalten.

Für wen die Regeln gelten

Für alle, die Eingaben an Anthropics Produkte schicken. Die Policy zählt auf: Nutzer der Apps wie Claude.ai und Claude Code, Entwickler und Unternehmen an der API, Kunden, die Claude über Cloud-Anbieter und Reseller beziehen, und die Endnutzer von Produkten, in denen Claude steckt. Wer Claude über Amazon Bedrock oder Google Cloud nutzt, ist also genauso gebunden.

Für Agenten steht ein eigener Satz darin: Wer Agenten baut oder betreibt, ist dafür verantwortlich, dass auch deren Aktionen über Tools, Browser und angebundene Systeme die Policy einhalten. "Das hat der Agent von sich aus gemacht" entlastet also nicht.

Die Änderungen im Überblick

BereichWas die neue Fassung sagtWen es betrifft
ÜberwachungTracking von Personen ohne Einwilligung ist verboten, in Echtzeit wie auf gespeicherten Daten. Auch der Bau von Werkzeugen dafürHR-Tech, Security-Produkte, Monitoring, Standortdienste
StrafverfolgungClaude darf nicht entscheiden oder empfehlen, gegen wen ermittelt, wer festgenommen oder angeklagt wirdBehörden-Software, Legal Tech
Hochrisiko-EmpfehlungenListe der Bereiche präzisiert. Pflichten wie bisher: qualifizierter Mensch prüft, Betroffene erfahren vom KI-EinsatzRecruiting, Kredit, Versicherung, Gesundheit, Bildung
MaschinenNeu: Wer Claude an Hardware hängt, die Menschen verletzen kann, braucht Bediener mit Stopp-Möglichkeit und einen sicheren Zustand bei VerbindungsabbruchRobotik, Industrie, Medizintechnik
TäuschungNeuer Sammelabschnitt gegen Fake-Accounts, verdeckte Absender und manipulierte Quellen, politisch wie kommerziellMarketing, SEO, Social-Media-Tools
WaffenVerbot umfasst ausdrücklich auch Software und Komponenten, etwa Zielerfassung und Feuerleitung, und das Bewaffnen von DrohnenRüstungsnahe Entwicklung
WahlenAuf Wählertäuschung und Störung von Wahlen fokussiert. Das pauschale Verbot personalisierter Wähleransprache entfälltCivic Tech, Kampagnen-Tools
Umgang mit ClaudeVerbot von anhaltend und grundlos missbräuchlichem Verhalten gegenüber den ModellenAlle, praktisch aber nur Extremfälle
RegionenKlarstellung, wer wegen Sitz oder Eigentümerstruktur ausgeschlossen istUnternehmen mit Müttern in nicht unterstützten Regionen

Wo die Grenze für Monitoring-Produkte liegt

Der Abschnitt heißt "Do Not Use for Surveillance, Censorship, or Prohibited Law Enforcement or Criminal Justice Purposes". Verboten ist es, eine Person oder ihr Eigentum ohne ihre Einwilligung zu verfolgen, und zwar über Standort, Biometrie, Bewegungen, Online-Aktivitäten, Kommunikation oder Kontakte. Der Zusatz, der neu betont wird: "whether in real time, on an ongoing basis, or through analysis of previously collected data". Wer also nachträglich Logs oder Chatverläufe auswertet, um einzelne Personen zu verfolgen, fällt genauso darunter wie Live-Tracking.

Im selben Abschnitt stehen weitere Verbote, die für Produktteams heikel werden können:

  • Personen ohne Benachrichtigung oder Einwilligung nach Vertrauenswürdigkeit oder Sozialverhalten bewerten
  • Emotionserkennung, außer aus medizinischen oder Sicherheitsgründen
  • Menschen aus anonymen oder pseudonymen Aktivitäten identifizieren, um ihnen zu schaden
  • Werkzeuge bauen oder verbessern, die für die verbotenen Überwachungszwecke gedacht sind

Was erlaubt bleibt, steht ausdrücklich dabei: Auswertung, der die Betroffenen zugestimmt haben, etwa Betrugserkennung oder Geldwäsche-Screening auf einem Konto, Verbraucher-Apps mit Opt-in, aggregierte oder anonymisierte Analysen, Inhaltsmoderation, autorisierte Sicherheitsforschung und Journalismus.

Für die Praxis heißt das: Ein Feature, das Mitarbeiter-Kommunikation personenbezogen auswertet, braucht eine saubere Einwilligungs- oder Rechtsgrundlage, und zwar nicht nur gegenüber dem Betriebsrat und der DSGVO, sondern jetzt auch nachlesbar gegenüber dem Modellanbieter. Aggregierte Auswertungen ohne Personenbezug sind unkritisch.

Die Hochrisiko-Liste wird konkret

An den Pflichten ändert sich laut Anthropic nichts. Neu ist, dass die Policy genau sagt, wann sie greifen. Die Bereiche sind Recht, Medizin, Finanzen, Kredit, Versicherung, Wohnen, Beschäftigung, Bildung und Zertifizierung, Zugang zu Gesundheitsleistungen, öffentliche Leistungen sowie Rechtsstatus und Schlichtung. Für Beschäftigung zum Beispiel: Bewerber sichten, ranken oder ablehnen, einstellen, befördern, Schichten und Bezahlung festlegen, Leistung bewerten, abmahnen oder kündigen.

Wer Claude für eine solche Empfehlung einsetzt, muss zwei Dinge sicherstellen:

  1. Qualifizierter Mensch in der Schleife. Eine fachkundige Person prüft die Empfehlung "meaningfully", darf sie ändern und bleibt verantwortlich, bevor sie als Rat herausgeht oder eine Entscheidung trägt. Wo das Recht für die Tätigkeit eine Zulassung verlangt, braucht die Person sie.
  2. Offenlegung. Wer den Rat erhält oder von der Entscheidung betroffen ist, muss klar erfahren, dass KI beteiligt war. Anthropic, Claude oder das Modell müssen dabei nicht genannt werden.

Genauso nützlich ist die Liste der Ausnahmen. Nicht erfasst sind unter anderem allgemeine Information ohne Bezug auf den Einzelfall, das Erklären eines Rats, den ein Fachmensch schon gegeben hat, interne Entwürfe, Recherche und Zusammenfassungen, die nicht selbst die Empfehlung sind, und das Anwenden einer festen Regel oder Formel, bei der das Modell nichts über die Person beurteilt. Ein Agent, der Bewerbungen nach einem festen Punkteschema sortiert, das Menschen festgelegt haben, ist damit etwas anderes als einer, der selbst entscheidet, wer weiterkommt.

Die Policy sagt selbst, dass sie lokales Recht nicht ersetzt. Für Teams in der EU ist das der wichtigere Maßstab: Einige der Bereiche, etwa Beschäftigung, Bildung und Kreditwürdigkeit, kennt auch der AI Act als Hochrisiko-Kategorien, und dessen Pflichten gehen deutlich weiter. Details dazu stehen in unserem Leitfaden zum EU AI Act.

Stopp-Knopf und harte Grenzen für Maschinen

Ganz neu ist der Teil zu "High-risk Physical Actions". Er greift, wenn Hardware Ausgaben des Modells ohne menschliche Freigabe umsetzt und dabei Menschen gefährden kann: Fahrzeuge, Drohnen und mobile Roboter in gemeinsam genutztem Raum, Maschinen mit Verletzungskraft, gefährliche Energie oder Stoffe, Eingriffe am menschlichen Körper, Sicherheitssysteme und Industrieprozesse.

Drei Anforderungen:

  • Eine qualifizierte Person kann den Betrieb beobachten und jederzeit stoppen.
  • Die Anlage stoppt oder hält einen sicheren Zustand, wenn diese Person eingreift oder die Verbindung zu Anthropics Diensten abreißt.
  • Betriebsgrenzen wie Geschwindigkeit, Kraft, Temperatur oder Dosis setzt die Anlage selbst oder ein Controller durch, "independent of model output".

Den letzten Punkt sollte jedes Team beherzigen, das Agenten etwas tun lässt, auch ohne Roboter: Die harte Grenze gehört in ein System, das das Modell nicht überreden kann. Nicht erfasst sind Haushaltsgeräte innerhalb der Sicherheitsgrenzen des Herstellers, reines Überwachen ohne Steuern und Pläne oder Code, die ein Fachmensch vor der Ausführung prüft.

Beim Täuschungsverbot ist auch Marketing gemeint

Der neue Abschnitt "Do Not Engage in Deceptive Campaigns or Artificial Activity" bündelt Regeln, die bisher über mehrere Kapitel verteilt waren. Anlass sind laut Anthropic Netzwerke aus Fake-Accounts und erfundenen Nachrichtenseiten, die Staatsmedien, Propagandastellen und auch kommerzielle Firmen mit Claude betrieben haben.

Der Abschnitt gilt ausdrücklich nicht nur politisch. Als Beispiele nennt die Policy Sockenpuppen, Astroturfing, gefälschte Bewertungen und Bots, die sich als Menschen ausgeben. Ein Punkt zielt direkt auf eine Praxis, die gerade als "GEO" oder "AI SEO" verkauft wird: Verboten ist es, die Quellen zu manipulieren, aus denen Suchmaschinen oder KI-Systeme ihre Antworten ziehen, indem man sie mit Inhalten füttert, die Herkunft, Urheberschaft oder Unabhängigkeit falsch darstellen. Das Beispiel in der Policy sind Netzwerke von Websites, die als unabhängige Quellen auftreten und dieselben Behauptungen bestätigen. Wer Inhalte unter eigenem Namen für KI-Suche optimiert, ist nicht gemeint. Wer zwanzig scheinbar unabhängige Vergleichsportale für das eigene Produkt aufzieht, schon.

Dazu passt eine Pflicht aus den Zusatzregeln, die nicht neu ist, aber oft übersehen wird: Chatbots und Agenten, die direkt mit externen Nutzern kommunizieren, müssen offenlegen, dass man mit einer KI spricht, mindestens am Anfang jeder Sitzung oder in der Oberfläche.

Und das Verbot, Claude zu beschimpfen?

Die Formulierung lautet "sustained and needless abusive or cruel behavior toward our models". Anthropic schreibt dazu, die Regel sei nur für Extremfälle gedacht, in denen Nutzer wiederholt und ohne erkennbaren Zweck grausam mit den Modellen umgehen. Frust, Widerspruch, düstere kreative Themen sowie Tests und Forschung an Modellen fallen nicht darunter. Durchgesetzt wird vor allem darüber, dass Claude solche Gespräche beenden kann, was in Claude.ai und Claude Code schon möglich ist.

Wer im Ärger über einen kaputten Build deutlich wird, hat nichts zu befürchten. Für Red-Teaming und Evals gilt die Ausnahme ausdrücklich.

Was passiert bei Verstößen

Die Policy nennt die Stufen: Verwarnung, Drosselung, Einschränkung, Sperrung oder Kündigung des Zugangs. Sie stellt auch klar, dass ein blockierter Output allein noch kein Verstoß ist. Die Echtzeit-Filter greifen breiter als die Regeln, und für einige Bereiche gibt es Programme mit angepassten Filtern, etwa das Cyber Verification Program für Sicherheitsforschung.

Eine Einschränkung steht kursiv im Vorspann: Anthropic kann mit staatlichen Kunden Verträge schließen, die die Nutzungsbeschränkungen auf deren Auftrag und Befugnisse zuschneiden. Die Verbote zu Überwachung und Strafverfolgung gelten also nicht zwingend für jede Regierungsstelle in derselben Form.

Was ihr bis zum 12.11. tun solltet

  • Eigene Anwendungsfälle gegen die Hochrisiko-Liste halten. Wenn einer passt: Ist die menschliche Prüfung echt oder ein Durchwinken, und erfahren die Betroffenen vom KI-Einsatz?
  • Monitoring- und Analysefunktionen prüfen. Personenbezogen oder aggregiert, mit Einwilligung oder ohne?
  • Agenten mit Außenkontakt: Steht am Anfang der Unterhaltung, dass eine KI antwortet?
  • Marketing-Automatisierung ansehen. Erzeugt irgendetwas Inhalte unter fremder oder erfundener Identität?
  • Eure eigenen Nutzungsbedingungen nachziehen, wenn Kunden über euer Produkt auf Claude zugreifen. Die Policy bindet auch sie, und im Zweifel trifft eine Sperre euren Account.

Auch wer ein anderes Modell nutzt, kann die Liste gebrauchen: als kostenlose Checkliste dafür, welche Fragen ein Anbieter eines Tages stellen wird.

Quellen4