一句話說明
Claude 的隱私預設比較保守(API 資料不訓練、Pro 版對話不訓練),但 Projects 和 Artifacts 的使用方式會影響你的資料是否被安全地隔離。
各版本功能與定價比較
Claude 目前有四個版本,各自適合不同的使用情境。以下是各版本的差異:
| 功能 | Free | Pro (20 USD/月) | Team (25 USD/人/月) | Enterprise |
|---|---|---|---|---|
| Sonnet 使用量 | 約 20-30 則/天 | 約 150-200 則/天 | 約 150-200 則/天 | 自訂上限 |
| Opus 使用量 | 無 | 限量 | 限量 | 自訂上限 |
| Projects | 無 | 有 | 有(可共享) | 有(可共享) |
| Knowledge 上傳 | 無 | 有 | 有 | 有 |
| Artifacts | 基本 | 有 | 有 | 有 |
| 自訂風格 | 無 | 有 | 有 | 有 |
| 團隊管理 | 無 | 無 | 有 | 有 |
| SSO/SCIM | 無 | 無 | 無 | 有 |
| 對話用於訓練 | 否 | 否 | 否 | 否 |
Claude Free 適合個人偶爾使用,每天大約 20-30 則訊息的額度足夠處理簡單的問答和短文件。它支援基本的 Artifacts 功能,可以產生程式碼片段和簡單的文件。但不支援 Projects 和 Knowledge 上傳,每次對話都需要重新提供背景資訊,如果你有固定的工作流程或專案,效率會比較差。
Claude Pro 是個人專業使用的主力選擇。月費 20 美元,提供比 Free 版多 5-10 倍的 Sonnet 使用量,可以使用 Opus 模型(但額度比 Sonnet 少),以及 Projects、Knowledge 上傳和自訂風格等功能。對於每天需要頻繁使用 Claude 的開發者、內容創作者或研究人員,Pro 版的投資報酬率通常很高。飛飛自己用 Pro 版搭配 Projects 來管理不同課程的教材,每個課程有自己的 Project,裡面放了課程大綱和相關文件。
Claude Team 在 Pro 的基礎上增加了團隊管理功能,每人每月 25 美元起(需要至少 5 人)。管理員可以設定團隊層級的使用政策、查看使用量分析、管理成員的存取權限。Team 版的 Projects 可以在團隊成員之間共享,這對於需要統一 AI 使用規範的公司很有用。例如你可以建立一個共享的 Project,在 Instructions 中規範回答的格式和安全原則,團隊成員在這個 Project 中的所有對話都會遵循這些規範。
Claude Enterprise 適合大型企業,提供 SSO(Single Sign-On)和 SCIM(System for Cross-domain Identity Management)整合、進階安全控制、專屬客戶支援、和更高的使用量上限。它可以設定細緻的資料保留政策和存取控制,符合企業級的合規要求。定價需要和 Anthropic 業務團隊洽談。
Projects:專案式管理對話
Projects 是 Claude Pro 以上版本的功能,讓你為不同專案建立獨立的工作空間。每個 Project 可以設定自己的 Instructions 和 Knowledge 檔案,在 Project 內的所有對話都會自動套用這些設定。
Project Instructions(專案指令)
Project Instructions 的功能等同於 system prompt。你寫在 Instructions 中的內容會在每次新對話時自動套用,不需要每次手動輸入。這對於有固定工作流程的場景特別有用。
以後端開發為例的 Instructions 設定:
你是一個 Python 後端開發助手。
專案使用 FastAPI + PostgreSQL + Redis。
回答時優先考慮安全性,使用 parameterized query。
不確定的函式庫版本請標註。
所有 API endpoint 要包含輸入驗證和錯誤處理。
回答用繁體中文,程式碼註解用英文。
以內容創作為例的 Instructions 設定:
你是 ai.feifei.tw 的內容助手。
目標讀者:有基礎技術知識的行銷人員和 MIS。
寫作風格:白話、具體、附實例。
每篇文章需包含安全注意事項。
不使用誇張或行銷語言。
引用數據時標註來源和日期。
Instructions 的長度上限目前是 4,000 字元左右。建議把最重要的規則放在前面,因為在 context 很長的對話中,前面的指令通常比後面的更容易被遵循。避免在 Instructions 中放入會頻繁變動的資訊(如專案目前的開發進度),那些適合在對話中直接告訴 Claude。
Knowledge 檔案上傳
每個 Project 可以上傳 Knowledge 檔案,讓 Claude 在回答時參考這些文件的內容。支援的格式包括 PDF、TXT、CSV、Markdown 等,單一檔案上限 30MB,每個 Project 最多上傳 5 個檔案。
Knowledge 的實際用途範例:
上傳公司的程式碼風格指南(coding style guide),讓 Claude 在產生程式碼時遵循公司的命名慣例和格式規範。上傳 API 文件,讓 Claude 在回答 API 使用問題時參考正確的 endpoint 和參數格式。上傳產品規格書,讓 Claude 在回答產品相關問題時不會編造不存在的功能。上傳課程大綱,讓 Claude 在準備教學內容時知道哪些主題已經涵蓋、哪些還沒教。
Knowledge 的重要限制:Claude 讀取 Knowledge 檔案時使用的是 RAG(Retrieval-Augmented Generation)機制,它不會一次讀完整份文件,而是根據你的問題檢索最相關的段落。這代表如果你上傳一份 50 頁的 PDF,Claude 不一定每次都能找到你問的那個段落。建議把重要的資訊放在文件的醒目位置,或者拆成多份小文件,每份聚焦一個主題。
安全注意事項:上傳到 Knowledge 的檔案內容會被 Claude 處理,不要上傳包含密碼、API Key、存取權杖(access token)或客戶個資的文件。如果需要讓 Claude 分析含有敏感資料的文件,應該先做去識別化處理(把真實姓名換成代號、移除身分證字號和電話號碼等)。
Artifacts:可互動的輸出
Artifacts 是 Claude 產生可以獨立檢視和操作的內容的功能。和一般回覆不同,Artifacts 會在對話視窗的右側面板獨立呈現,支援複製、下載、和在後續對話中持續修改。
Artifacts 支援的內容類型
Artifacts 可以產生多種類型的內容:
程式碼:完整的程式碼檔案,支援語法高亮和一鍵複製。適合需要完整可執行程式碼的場景,例如一個完整的 Python script 或 React component。
HTML/CSS/JavaScript:可以在 sandbox 環境中直接預覽的網頁。你可以讓 Claude 產生一個互動式的資料視覺化頁面、表單介面、或簡單的 web app prototype。
SVG 圖表:向量圖形,可以直接下載使用。適合產生流程圖、架構圖、或簡單的插圖。
Markdown 文件:結構化的文件,適合報告、文件草稿、或技術文件。
Mermaid 圖表:用 Mermaid 語法描述的圖表(流程圖、序列圖、甘特圖等),Claude 會直接渲染成可視化的圖表。
Artifacts 的安全考量
Artifacts 中的 HTML/JavaScript 會在 sandbox 環境中執行。這個 sandbox 有以下限制:無法存取你的本機檔案系統、無法發送網路請求到外部伺服器、無法存取 cookies 或 localStorage、無法執行會影響系統安全的操作。
但有一個重要的注意事項:如果你把 Artifact 產生的程式碼複製到自己的伺服器或開發環境中執行,sandbox 的保護就不再適用。你需要自己做安全審查,檢查程式碼是否有 XSS 漏洞、SQL injection 風險、或其他安全問題。Claude 產生的程式碼品質通常不錯,但和任何 AI 產生的程式碼一樣,不應該在沒有人工審查的情況下直接部署到生產環境。
啟用方式:Settings → Feature Preview → Artifacts → 開啟。部分版本已經預設開啟。
回應風格設定
Claude 提供三種預設風格,也支援自訂回應風格。選擇適合的風格可以大幅減少你在每次對話中需要重複說明的指示。
預設風格
Normal:平衡的回應長度和細節程度。回答會包含適當的背景說明和範例,但不會過於冗長。適合大多數用途,是預設的選項。
Concise:簡短直接的回覆,減少前言和補充說明。回答通常只包含直接相關的資訊,不會主動展開。適合熟悉主題、只需要快速確認或查找特定資訊的使用者。開發者在 debug 時通常偏好這個風格。
Explanatory:詳細的解說模式,包含背景知識、類比說明和完整範例。回答會比 Normal 長很多,會主動解釋相關概念和潛在的注意事項。適合學習新概念或需要深入理解某個主題的場景。
自訂風格
你可以建立自己的回應風格設定,用一段文字描述你想要的回答方式。自訂風格的內容會和 Project Instructions 一起作用,所以兩者之間避免矛盾的指示。
以台灣開發者為例的自訂風格:
用繁體中文回答。
程式碼範例用 TypeScript。
每個解釋附一個實際使用情境。
避免使用「首先」「接著」「最後」這類過渡詞。
錯誤處理和 edge case 要主動提醒。
安全相關的建議用警告語氣。
設定路徑:在對話視窗中點擊風格選擇器(通常在輸入框上方或設定頁面中),可以切換預設風格或新增自訂風格。
API 的資料處理政策
Claude API 的隱私政策是目前主流 AI 服務中相對保守的,這也是很多企業選擇 Claude 的原因之一。
預設不訓練:透過 API 傳送的資料預設不會用於訓練 Claude 模型。這是預設行為,你不需要額外設定或提出申請。相較之下,OpenAI 在早期版本的 API 中需要使用者主動 opt-out 才能避免資料被用於訓練(目前已改為預設不訓練)。
資料保留政策:API 的 prompt 和 response 會暫時保留用於安全監控(偵測濫用和違反使用政策的行為),保留期間為 30 天。過了保留期間後,資料會被刪除。如果你的使用案例對資料保留有嚴格的要求,需要在合約中和 Anthropic 確認。
Anthropic 提供的 Trust & Safety 承諾包括:不會將 API 客戶的資料賣給或分享給第三方、不會用客戶資料訓練模型(除非客戶主動同意加入回饋計畫)、遵循 SOC 2 Type II 的安全標準。
基礎設施與資料落地
資料在傳輸過程中會經過 Anthropic 的基礎設施。Anthropic 的服務主要部署在 AWS 和 GCP 上。如果你的法規要求資料不能離開特定地理區域(例如台灣的某些金融法規或個資法要求),需要確認 Anthropic 的資料處理地點是否符合要求。
替代方案:Amazon Bedrock 和 Google Cloud Vertex AI 也提供 Claude 模型。透過 Bedrock 使用時,資料在你的 AWS 帳號和指定的 Region 內處理,不會離開 AWS 的基礎設施。透過 Vertex AI 使用時,同樣在你的 GCP 專案和指定的 Region 內處理。這兩個託管選項對於已有雲端基礎設施的企業,可能更容易符合資料落地的合規要求。
三者的比較:
| 項目 | Anthropic API | Amazon Bedrock | Google Vertex AI |
|---|---|---|---|
| 資料處理地點 | Anthropic 管理 | 你的 AWS Region | 你的 GCP Region |
| 計費方式 | Anthropic 帳單 | AWS 帳單 | GCP 帳單 |
| 模型可用性 | 最新版本最先 | 稍有延遲 | 稍有延遲 |
| 資料落地控制 | 有限 | 完整(指定 Region) | 完整(指定 Region) |
| 適合對象 | 個人/新創 | AWS 企業用戶 | GCP 企業用戶 |
使用量限制與管理
Claude 的使用量限制是動態調整的,Anthropic 沒有公布精確的固定數字。以下是根據使用者回報的大約範圍:
Claude Free:每天約 20-30 則訊息(Sonnet 模型),重置週期不固定,通常是 UTC 時間的每日重置。在尖峰時段(美國工作時間),免費版的可用性可能會降低。
Claude Pro:比 Free 版多大約 5-10 倍的使用量。使用 Opus 模型時的額度比 Sonnet 少,因為 Opus 的運算成本顯著更高。在尖峰時段,Pro 版的使用量上限也可能暫時降低,但通常不會像 Free 版那麼明顯。
達到限制時的處理:畫面會出現「You've reached the usage limit」的提示,通常需要等待 2-4 小時才能恢復。如果你的工作流程不能容忍這種中斷,有幾個應對策略:在限制到達前把重要的對話結果保存下來(複製到文件或 Artifact)、準備一個備用的 AI 工具(如 ChatGPT)應急、或者考慮使用 API 來取代網頁版,API 的 rate limit 和帳號層級的使用限制是分開計算的。
API 的使用限制是基於 rate limit,按照每分鐘的 request 數量和 token 數量計算。你可以在 Anthropic 的 console 中查看目前的 rate limit,也可以申請提高。新帳號通常有較低的初始 rate limit,使用一段時間後會自動提高。
安全設定建議
根據不同的使用場景,安全設定的重點不同。
個人使用
Claude 的預設設定已經比較安全(API 資料不訓練、Pro 版對話不訓練)。個人使用時主要注意兩件事:不要在 Knowledge 中上傳包含個人敏感資訊的文件(銀行帳號、身分證字號、醫療記錄等),以及不要在對話中分享不必要的個人資訊。Claude 的對話記錄會保存在你的帳號中,如果帳號被盜,這些對話記錄也可能被看到。建議啟用雙因素認證(如果可用)來保護你的帳號。
團隊使用
使用 Team 版時,管理員的安全責任包括:建立共享的 Project Instructions,在其中加入資料處理的安全規範(例如「不要在對話中貼上客戶的信用卡號碼」)。定期檢視團隊成員建立的 Projects 和上傳的 Knowledge 檔案,確認沒有包含不當資訊的檔案。設定新成員加入時的教育訓練流程,確保每個人都了解 AI 使用的安全原則。監控團隊的使用量,異常高的使用量可能代表有人在做不當用途。
企業導入
企業導入 Claude 需要更系統性的安全評估。評估是否需要透過 Amazon Bedrock 或 Google Vertex AI 使用 Claude,以符合資料落地和網路隔離的要求。建立正式的 AI 使用政策,規範哪些資料分類等級可以傳送給 Claude(例如公開資料和內部資料可以,機密資料和受管制資料不行)。整合現有的身分管理系統(如 Active Directory),使用 SSO 和 SCIM 來管理存取權限。設定資料保留政策,明確規定對話記錄的保留期間和刪除流程。建立稽核機制,定期檢查 AI 使用是否符合公司政策和法規要求。
在台灣的企業環境中,如果你的產業受到主管機關的監管(如金融業、醫療業),導入 AI 工具前需要確認是否符合該產業的資訊安全規範。金管會對金融業使用 AI 有相關指引,醫療業則需要考慮醫療法和個資法的要求。
Claude Code 簡介
Claude Code 是 Anthropic 推出的命令列工具,讓開發者可以在終端機中直接和 Claude 互動。和網頁版的 Claude 相比,Claude Code 的特色在於它可以直接存取你的檔案系統和開發環境,適合用於程式碼撰寫、除錯、重構等開發任務。
Claude Code 使用 API 額度,需要 Anthropic API 帳號。它可以讀取你的專案檔案、執行 shell 命令、編輯檔案,操作流程和在終端機中工作的開發者很接近。對於有 IDE 偏好的開發者,Claude Code 也提供 VS Code 和 JetBrains 的擴充套件。
安全注意事項:Claude Code 有存取你本機檔案的能力,使用時要注意它讀取的範圍。它有權限系統來控制哪些操作需要你的確認(例如刪除檔案或執行可能有風險的 shell 命令),但你仍然需要在審批時注意操作的合理性。不要在包含機密資料的目錄中無限制地讓 Claude Code 存取。
常見問題
Claude 的 Projects 和 ChatGPT 的 GPTs 有什麼不同?
Projects 是工作空間的概念,你在其中的對話會共享 Instructions 和 Knowledge。它是給你自己用的,不能發布給其他人。GPTs 是獨立的客製應用,有自己的名稱和描述,可以發布到 GPT Store 讓其他人使用。Projects 更像「我的工作區」,GPTs 更像「我做的工具」。在實務上,Projects 更適合日常工作流程的優化,GPTs 更適合標準化的工具打包和分享。
上傳到 Knowledge 的檔案會被拿去訓練嗎?
不會。Claude Pro 和 Team 版上傳的 Knowledge 檔案只用於該 Project 內的對話參考,不會用於模型訓練。這是 Anthropic 的明確政策。但建議仍然避免上傳包含密碼、金鑰或完整客戶名單的文件。即使不會被用於訓練,這些資料在傳輸和處理過程中仍然會經過 Anthropic 的基礎設施。
Claude API 和 Amazon Bedrock 上的 Claude 差在哪?
功能上基本相同,差異在基礎設施和計費方式。直接用 Anthropic API 時,資料經過 Anthropic 管理的伺服器(主要在 AWS 和 GCP 上)。用 Bedrock 時,資料在你的 AWS 帳號內處理,不會離開你指定的 AWS Region。計費方式也不同:Anthropic API 用自己的帳單系統,Bedrock 走 AWS 帳單,可以和其他 AWS 服務的費用合併。另外,新模型版本通常會先在 Anthropic API 上可用,Bedrock 和 Vertex AI 可能會延遲幾天到幾週。
Claude 的對話紀錄可以刪除嗎?
可以。在對話列表中對個別對話右鍵或點擊選單,選擇刪除。也可以在 Settings 中一次清除所有對話紀錄。刪除後,Anthropic 會在 30 天內從系統中移除該資料。需要注意的是,如果你的對話已經被安全監控系統標記(例如觸發了內容政策),該對話的部分資料可能會被保留更長時間用於安全審查。
免費版的 Claude 適合在工作中使用嗎?
取決於工作內容和使用頻率。如果只是用來理解概念、產生草稿、或做一般性的問答,免費版的每日 20-30 則訊息額度可能就夠了。但如果需要頻繁使用(每天超過 30 則對話)、需要 Projects 功能來管理不同專案的 context、需要上傳文件做分析、或是團隊需要統一管理,就該考慮升級到 Pro 或 Team 版。另外,免費版在尖峰時段的可用性不穩定,如果你的工作不能容忍 AI 工具突然不能用,付費版會更可靠。
Claude 支援哪些語言?回答品質有差嗎?
Claude 支援多種語言,包括中文、英文、日文、韓文、法文、德文、西班牙文等。繁體中文的回答品質在主流 AI 模型中表現不錯。但和所有 LLM 一樣,英文的回答品質通常是最好的,因為訓練資料中英文的比例最高。如果你對回答品質有很高的要求(例如撰寫正式的技術文件),可以先用英文提問取得內容,再請 Claude 翻譯成繁體中文。