一句話說明

Claude 的隱私預設比較保守(API 資料不訓練、Pro 版對話不訓練),但 Projects 和 Artifacts 的使用方式會影響你的資料是否被安全地隔離。

各版本功能與定價比較

Claude 目前有四個版本,各自適合不同的使用情境。以下是各版本的差異:

功能 Free Pro (20 USD/月) Team (25 USD/人/月) Enterprise
Sonnet 使用量 約 20-30 則/天 約 150-200 則/天 約 150-200 則/天 自訂上限
Opus 使用量 限量 限量 自訂上限
Projects 有(可共享) 有(可共享)
Knowledge 上傳
Artifacts 基本
自訂風格
團隊管理
SSO/SCIM
對話用於訓練

Claude Free 適合個人偶爾使用,每天大約 20-30 則訊息的額度足夠處理簡單的問答和短文件。它支援基本的 Artifacts 功能,可以產生程式碼片段和簡單的文件。但不支援 Projects 和 Knowledge 上傳,每次對話都需要重新提供背景資訊,如果你有固定的工作流程或專案,效率會比較差。

Claude Pro 是個人專業使用的主力選擇。月費 20 美元,提供比 Free 版多 5-10 倍的 Sonnet 使用量,可以使用 Opus 模型(但額度比 Sonnet 少),以及 Projects、Knowledge 上傳和自訂風格等功能。對於每天需要頻繁使用 Claude 的開發者、內容創作者或研究人員,Pro 版的投資報酬率通常很高。飛飛自己用 Pro 版搭配 Projects 來管理不同課程的教材,每個課程有自己的 Project,裡面放了課程大綱和相關文件。

Claude Team 在 Pro 的基礎上增加了團隊管理功能,每人每月 25 美元起(需要至少 5 人)。管理員可以設定團隊層級的使用政策、查看使用量分析、管理成員的存取權限。Team 版的 Projects 可以在團隊成員之間共享,這對於需要統一 AI 使用規範的公司很有用。例如你可以建立一個共享的 Project,在 Instructions 中規範回答的格式和安全原則,團隊成員在這個 Project 中的所有對話都會遵循這些規範。

Claude Enterprise 適合大型企業,提供 SSO(Single Sign-On)和 SCIM(System for Cross-domain Identity Management)整合、進階安全控制、專屬客戶支援、和更高的使用量上限。它可以設定細緻的資料保留政策和存取控制,符合企業級的合規要求。定價需要和 Anthropic 業務團隊洽談。

Projects:專案式管理對話

Projects 是 Claude Pro 以上版本的功能,讓你為不同專案建立獨立的工作空間。每個 Project 可以設定自己的 Instructions 和 Knowledge 檔案,在 Project 內的所有對話都會自動套用這些設定。

Project Instructions(專案指令)

Project Instructions 的功能等同於 system prompt。你寫在 Instructions 中的內容會在每次新對話時自動套用,不需要每次手動輸入。這對於有固定工作流程的場景特別有用。

以後端開發為例的 Instructions 設定:

你是一個 Python 後端開發助手。
專案使用 FastAPI + PostgreSQL + Redis。
回答時優先考慮安全性,使用 parameterized query。
不確定的函式庫版本請標註。
所有 API endpoint 要包含輸入驗證和錯誤處理。
回答用繁體中文,程式碼註解用英文。

以內容創作為例的 Instructions 設定:

你是 ai.feifei.tw 的內容助手。
目標讀者:有基礎技術知識的行銷人員和 MIS。
寫作風格:白話、具體、附實例。
每篇文章需包含安全注意事項。
不使用誇張或行銷語言。
引用數據時標註來源和日期。

Instructions 的長度上限目前是 4,000 字元左右。建議把最重要的規則放在前面,因為在 context 很長的對話中,前面的指令通常比後面的更容易被遵循。避免在 Instructions 中放入會頻繁變動的資訊(如專案目前的開發進度),那些適合在對話中直接告訴 Claude。

Knowledge 檔案上傳

每個 Project 可以上傳 Knowledge 檔案,讓 Claude 在回答時參考這些文件的內容。支援的格式包括 PDF、TXT、CSV、Markdown 等,單一檔案上限 30MB,每個 Project 最多上傳 5 個檔案。

Knowledge 的實際用途範例:

上傳公司的程式碼風格指南(coding style guide),讓 Claude 在產生程式碼時遵循公司的命名慣例和格式規範。上傳 API 文件,讓 Claude 在回答 API 使用問題時參考正確的 endpoint 和參數格式。上傳產品規格書,讓 Claude 在回答產品相關問題時不會編造不存在的功能。上傳課程大綱,讓 Claude 在準備教學內容時知道哪些主題已經涵蓋、哪些還沒教。

Knowledge 的重要限制:Claude 讀取 Knowledge 檔案時使用的是 RAG(Retrieval-Augmented Generation)機制,它不會一次讀完整份文件,而是根據你的問題檢索最相關的段落。這代表如果你上傳一份 50 頁的 PDF,Claude 不一定每次都能找到你問的那個段落。建議把重要的資訊放在文件的醒目位置,或者拆成多份小文件,每份聚焦一個主題。

安全注意事項:上傳到 Knowledge 的檔案內容會被 Claude 處理,不要上傳包含密碼、API Key、存取權杖(access token)或客戶個資的文件。如果需要讓 Claude 分析含有敏感資料的文件,應該先做去識別化處理(把真實姓名換成代號、移除身分證字號和電話號碼等)。

Artifacts:可互動的輸出

Artifacts 是 Claude 產生可以獨立檢視和操作的內容的功能。和一般回覆不同,Artifacts 會在對話視窗的右側面板獨立呈現,支援複製、下載、和在後續對話中持續修改。

Artifacts 支援的內容類型

Artifacts 可以產生多種類型的內容:

程式碼:完整的程式碼檔案,支援語法高亮和一鍵複製。適合需要完整可執行程式碼的場景,例如一個完整的 Python script 或 React component。

HTML/CSS/JavaScript:可以在 sandbox 環境中直接預覽的網頁。你可以讓 Claude 產生一個互動式的資料視覺化頁面、表單介面、或簡單的 web app prototype。

SVG 圖表:向量圖形,可以直接下載使用。適合產生流程圖、架構圖、或簡單的插圖。

Markdown 文件:結構化的文件,適合報告、文件草稿、或技術文件。

Mermaid 圖表:用 Mermaid 語法描述的圖表(流程圖、序列圖、甘特圖等),Claude 會直接渲染成可視化的圖表。

Artifacts 的安全考量

Artifacts 中的 HTML/JavaScript 會在 sandbox 環境中執行。這個 sandbox 有以下限制:無法存取你的本機檔案系統、無法發送網路請求到外部伺服器、無法存取 cookies 或 localStorage、無法執行會影響系統安全的操作。

但有一個重要的注意事項:如果你把 Artifact 產生的程式碼複製到自己的伺服器或開發環境中執行,sandbox 的保護就不再適用。你需要自己做安全審查,檢查程式碼是否有 XSS 漏洞、SQL injection 風險、或其他安全問題。Claude 產生的程式碼品質通常不錯,但和任何 AI 產生的程式碼一樣,不應該在沒有人工審查的情況下直接部署到生產環境。

啟用方式:Settings → Feature Preview → Artifacts → 開啟。部分版本已經預設開啟。

回應風格設定

Claude 提供三種預設風格,也支援自訂回應風格。選擇適合的風格可以大幅減少你在每次對話中需要重複說明的指示。

預設風格

Normal:平衡的回應長度和細節程度。回答會包含適當的背景說明和範例,但不會過於冗長。適合大多數用途,是預設的選項。

Concise:簡短直接的回覆,減少前言和補充說明。回答通常只包含直接相關的資訊,不會主動展開。適合熟悉主題、只需要快速確認或查找特定資訊的使用者。開發者在 debug 時通常偏好這個風格。

Explanatory:詳細的解說模式,包含背景知識、類比說明和完整範例。回答會比 Normal 長很多,會主動解釋相關概念和潛在的注意事項。適合學習新概念或需要深入理解某個主題的場景。

自訂風格

你可以建立自己的回應風格設定,用一段文字描述你想要的回答方式。自訂風格的內容會和 Project Instructions 一起作用,所以兩者之間避免矛盾的指示。

以台灣開發者為例的自訂風格:

用繁體中文回答。
程式碼範例用 TypeScript。
每個解釋附一個實際使用情境。
避免使用「首先」「接著」「最後」這類過渡詞。
錯誤處理和 edge case 要主動提醒。
安全相關的建議用警告語氣。

設定路徑:在對話視窗中點擊風格選擇器(通常在輸入框上方或設定頁面中),可以切換預設風格或新增自訂風格。

API 的資料處理政策

Claude API 的隱私政策是目前主流 AI 服務中相對保守的,這也是很多企業選擇 Claude 的原因之一。

預設不訓練:透過 API 傳送的資料預設不會用於訓練 Claude 模型。這是預設行為,你不需要額外設定或提出申請。相較之下,OpenAI 在早期版本的 API 中需要使用者主動 opt-out 才能避免資料被用於訓練(目前已改為預設不訓練)。

資料保留政策:API 的 prompt 和 response 會暫時保留用於安全監控(偵測濫用和違反使用政策的行為),保留期間為 30 天。過了保留期間後,資料會被刪除。如果你的使用案例對資料保留有嚴格的要求,需要在合約中和 Anthropic 確認。

Anthropic 提供的 Trust & Safety 承諾包括:不會將 API 客戶的資料賣給或分享給第三方、不會用客戶資料訓練模型(除非客戶主動同意加入回饋計畫)、遵循 SOC 2 Type II 的安全標準。

基礎設施與資料落地

資料在傳輸過程中會經過 Anthropic 的基礎設施。Anthropic 的服務主要部署在 AWS 和 GCP 上。如果你的法規要求資料不能離開特定地理區域(例如台灣的某些金融法規或個資法要求),需要確認 Anthropic 的資料處理地點是否符合要求。

替代方案:Amazon Bedrock 和 Google Cloud Vertex AI 也提供 Claude 模型。透過 Bedrock 使用時,資料在你的 AWS 帳號和指定的 Region 內處理,不會離開 AWS 的基礎設施。透過 Vertex AI 使用時,同樣在你的 GCP 專案和指定的 Region 內處理。這兩個託管選項對於已有雲端基礎設施的企業,可能更容易符合資料落地的合規要求。

三者的比較:

項目 Anthropic API Amazon Bedrock Google Vertex AI
資料處理地點 Anthropic 管理 你的 AWS Region 你的 GCP Region
計費方式 Anthropic 帳單 AWS 帳單 GCP 帳單
模型可用性 最新版本最先 稍有延遲 稍有延遲
資料落地控制 有限 完整(指定 Region) 完整(指定 Region)
適合對象 個人/新創 AWS 企業用戶 GCP 企業用戶

使用量限制與管理

Claude 的使用量限制是動態調整的,Anthropic 沒有公布精確的固定數字。以下是根據使用者回報的大約範圍:

Claude Free:每天約 20-30 則訊息(Sonnet 模型),重置週期不固定,通常是 UTC 時間的每日重置。在尖峰時段(美國工作時間),免費版的可用性可能會降低。

Claude Pro:比 Free 版多大約 5-10 倍的使用量。使用 Opus 模型時的額度比 Sonnet 少,因為 Opus 的運算成本顯著更高。在尖峰時段,Pro 版的使用量上限也可能暫時降低,但通常不會像 Free 版那麼明顯。

達到限制時的處理:畫面會出現「You've reached the usage limit」的提示,通常需要等待 2-4 小時才能恢復。如果你的工作流程不能容忍這種中斷,有幾個應對策略:在限制到達前把重要的對話結果保存下來(複製到文件或 Artifact)、準備一個備用的 AI 工具(如 ChatGPT)應急、或者考慮使用 API 來取代網頁版,API 的 rate limit 和帳號層級的使用限制是分開計算的。

API 的使用限制是基於 rate limit,按照每分鐘的 request 數量和 token 數量計算。你可以在 Anthropic 的 console 中查看目前的 rate limit,也可以申請提高。新帳號通常有較低的初始 rate limit,使用一段時間後會自動提高。

安全設定建議

根據不同的使用場景,安全設定的重點不同。

個人使用

Claude 的預設設定已經比較安全(API 資料不訓練、Pro 版對話不訓練)。個人使用時主要注意兩件事:不要在 Knowledge 中上傳包含個人敏感資訊的文件(銀行帳號、身分證字號、醫療記錄等),以及不要在對話中分享不必要的個人資訊。Claude 的對話記錄會保存在你的帳號中,如果帳號被盜,這些對話記錄也可能被看到。建議啟用雙因素認證(如果可用)來保護你的帳號。

團隊使用

使用 Team 版時,管理員的安全責任包括:建立共享的 Project Instructions,在其中加入資料處理的安全規範(例如「不要在對話中貼上客戶的信用卡號碼」)。定期檢視團隊成員建立的 Projects 和上傳的 Knowledge 檔案,確認沒有包含不當資訊的檔案。設定新成員加入時的教育訓練流程,確保每個人都了解 AI 使用的安全原則。監控團隊的使用量,異常高的使用量可能代表有人在做不當用途。

企業導入

企業導入 Claude 需要更系統性的安全評估。評估是否需要透過 Amazon Bedrock 或 Google Vertex AI 使用 Claude,以符合資料落地和網路隔離的要求。建立正式的 AI 使用政策,規範哪些資料分類等級可以傳送給 Claude(例如公開資料和內部資料可以,機密資料和受管制資料不行)。整合現有的身分管理系統(如 Active Directory),使用 SSO 和 SCIM 來管理存取權限。設定資料保留政策,明確規定對話記錄的保留期間和刪除流程。建立稽核機制,定期檢查 AI 使用是否符合公司政策和法規要求。

在台灣的企業環境中,如果你的產業受到主管機關的監管(如金融業、醫療業),導入 AI 工具前需要確認是否符合該產業的資訊安全規範。金管會對金融業使用 AI 有相關指引,醫療業則需要考慮醫療法和個資法的要求。

Claude Code 簡介

Claude Code 是 Anthropic 推出的命令列工具,讓開發者可以在終端機中直接和 Claude 互動。和網頁版的 Claude 相比,Claude Code 的特色在於它可以直接存取你的檔案系統和開發環境,適合用於程式碼撰寫、除錯、重構等開發任務。

Claude Code 使用 API 額度,需要 Anthropic API 帳號。它可以讀取你的專案檔案、執行 shell 命令、編輯檔案,操作流程和在終端機中工作的開發者很接近。對於有 IDE 偏好的開發者,Claude Code 也提供 VS Code 和 JetBrains 的擴充套件。

安全注意事項:Claude Code 有存取你本機檔案的能力,使用時要注意它讀取的範圍。它有權限系統來控制哪些操作需要你的確認(例如刪除檔案或執行可能有風險的 shell 命令),但你仍然需要在審批時注意操作的合理性。不要在包含機密資料的目錄中無限制地讓 Claude Code 存取。

常見問題

Claude 的 Projects 和 ChatGPT 的 GPTs 有什麼不同?

Projects 是工作空間的概念,你在其中的對話會共享 Instructions 和 Knowledge。它是給你自己用的,不能發布給其他人。GPTs 是獨立的客製應用,有自己的名稱和描述,可以發布到 GPT Store 讓其他人使用。Projects 更像「我的工作區」,GPTs 更像「我做的工具」。在實務上,Projects 更適合日常工作流程的優化,GPTs 更適合標準化的工具打包和分享。

上傳到 Knowledge 的檔案會被拿去訓練嗎?

不會。Claude Pro 和 Team 版上傳的 Knowledge 檔案只用於該 Project 內的對話參考,不會用於模型訓練。這是 Anthropic 的明確政策。但建議仍然避免上傳包含密碼、金鑰或完整客戶名單的文件。即使不會被用於訓練,這些資料在傳輸和處理過程中仍然會經過 Anthropic 的基礎設施。

Claude API 和 Amazon Bedrock 上的 Claude 差在哪?

功能上基本相同,差異在基礎設施和計費方式。直接用 Anthropic API 時,資料經過 Anthropic 管理的伺服器(主要在 AWS 和 GCP 上)。用 Bedrock 時,資料在你的 AWS 帳號內處理,不會離開你指定的 AWS Region。計費方式也不同:Anthropic API 用自己的帳單系統,Bedrock 走 AWS 帳單,可以和其他 AWS 服務的費用合併。另外,新模型版本通常會先在 Anthropic API 上可用,Bedrock 和 Vertex AI 可能會延遲幾天到幾週。

Claude 的對話紀錄可以刪除嗎?

可以。在對話列表中對個別對話右鍵或點擊選單,選擇刪除。也可以在 Settings 中一次清除所有對話紀錄。刪除後,Anthropic 會在 30 天內從系統中移除該資料。需要注意的是,如果你的對話已經被安全監控系統標記(例如觸發了內容政策),該對話的部分資料可能會被保留更長時間用於安全審查。

免費版的 Claude 適合在工作中使用嗎?

取決於工作內容和使用頻率。如果只是用來理解概念、產生草稿、或做一般性的問答,免費版的每日 20-30 則訊息額度可能就夠了。但如果需要頻繁使用(每天超過 30 則對話)、需要 Projects 功能來管理不同專案的 context、需要上傳文件做分析、或是團隊需要統一管理,就該考慮升級到 Pro 或 Team 版。另外,免費版在尖峰時段的可用性不穩定,如果你的工作不能容忍 AI 工具突然不能用,付費版會更可靠。

Claude 支援哪些語言?回答品質有差嗎?

Claude 支援多種語言,包括中文、英文、日文、韓文、法文、德文、西班牙文等。繁體中文的回答品質在主流 AI 模型中表現不錯。但和所有 LLM 一樣,英文的回答品質通常是最好的,因為訓練資料中英文的比例最高。如果你對回答品質有很高的要求(例如撰寫正式的技術文件),可以先用英文提問取得內容,再請 Claude 翻譯成繁體中文。