佛州一名女子把 Claude 當日記,寫下要掃射警長辦公室,後來經 Anthropic 人工審查後遭通報並逮捕。
(前情提要:ChatGPT 8 個月前就封禁槍手帳號但沒報警,後來他殺了 8 人、Altman 致歉)
(背景補充:和 ChatGPT 討論謀殺前女友計畫,OpenAI 這次選擇通報 FBI 逮捕)
你知道嗎?使用 Claude 寫的日記,Anthropic 的人工審查員讀得到,還可能直接轉給警方。佛州 Bonita Springs 的 Carli Michelle Heller 就是這樣被警方帶走的。她被控書面暴力威脅,在佛州屬二級重罪,也就是最高可處 15 年徒刑的罪。
從日記到逮捕
依當地媒體 WINK News 報導的逮捕報告,9 月 26 日,一名自稱「Carli」的用戶在 Anthropic 的 AI 產品上寫下要「掃射」Lee County 警長辦公室。隔天,同一名用戶又寫下自己「弄到一把新槍」。
報告記載,Anthropic 的 AI 產品設有安全措施,會監測關鍵字與可能具威脅性的內容。因為這些陳述的嚴重性,這些資訊被升級交給人工審查團隊,再由團隊向執法單位通報。警員確認身分後前往她在 Bonita Springs 的住處,她未抵抗就被帶走,案子交由警長辦公室的情報警探接手,開庭日期排在 11 月。
警長 Carmine Marceno 向 WINK News 轉述,Heller 事後表示,她把 AI 當成「日記」在用。Marceno 也提醒,用戶「從來不是真正匿名」,尤其是在使用 AI 聊天與搜尋的時候。
Anthropic 自己的條款怎麼寫?消費者服務條款載明,Anthropic 保留「自行裁量」把用戶的輸入、輸出或行為通報執法單位的權利。隱私權政策(2026 年 9 月 10 日生效)則說,基於善意相信,為了「防止任何人或財產遭受嚴重傷害」,可以把個人資料交給政府機關或執法單位。
保留期限更值得注意。依 Anthropic 的資料保留期限頁,用戶自己刪除的對話,30 天內從後端刪除;但被自動化信任與安全機制標記為違反使用政策的對話,輸入與輸出最長保留 2 年,信任與安全分類分數(也就是機制替每段對話打出的風險評分)最長保留 7 年。
Anthropic 的政府索取資料政策,原則上要有傳票或法院令狀才交出用戶資訊。但這次是主動通報,不是警方先來敲門。
日記與法條之間
佛州法條 836.10 的要件相當具體:以「可能被他人看到的方式」傳送、張貼或傳輸書面或電子紀錄,並在其中威脅殺害或傷害他人、發動大規模槍擊或恐怖行動。
但‘矛盾就藏在這裡。當事人的說法是把它當日記在寫,Anthropic 的人工審查員卻確實讀到了。對聊天機器人打字,算不算「傳給另一個人看」,目前沒有定論。退休 FBI 特別探員 Richard Kolko 的說法是:「這一切對世界都是新東西,法院還在摸索。」這個問題要等法院回答。
上個月的另一起案例,更能看出這套機制的鬆緊。據《舊金山標準報》取得的舊金山警方報告,8 月 14 日週五下午 2:30,一名男子涉嫌在 Claude 對話中寫下自己買了一把 AR-15 半自動步槍,並把 Anthropic 執行長 Dario Amodei 放進「瞄準鏡裡」。隔週二上午 9 點,也就是 4 天後,Anthropic 才通知舊金山警局。
警方報告記載,接觸警方的 Anthropic 員工表示並不立即擔心安全,但希望留下紀錄,且因公司政策拒絕出示對話內容。該男子對該報說,他是在胡鬧,覺得很丟臉。他沒有被逮捕,也沒有被起訴。Anthropic 發言人稱這是「防護流程照設計運作」,卻拒絕回答,針對自家員工的威脅,處理方式是否有別於其他提到槍枝的對話。
聖塔克拉拉大學法學教授 Eric Goldman 對該報說,網路公司不通報,萬一真的出事要承擔重大責任;但隨著這些公司越來越被討厭,它們面臨愈來愈大的過度揭露壓力,明知被點名交給執法單位的人當中,有些根本不該成為目標。
不通報的代價
過度通報有風險,不通報的帳單同樣驚人。2026 年 2 月 10 日,加拿大卑詩省 Tumbler Ridge 發生校園槍擊案,造成 8 人死亡,槍手是 18 歲的 Jesse Van Rootselaar。OpenAI 早在 2025 年 6 月,就因槍枝暴力相關內容標記並封鎖槍手的 ChatGPT 帳號,但認定未達「立即且可信的嚴重身體傷害風險」門檻,沒有通知警方。
後果是倖存者與家屬陸續提告,9 月初再添 30 起訴訟;卑詩省政府 9 月 21 日在加州控告 OpenAI 與執行長 Sam Altman,主張若公司事先通報,槍擊案本可避免。
佛州的位置更有意思。檢察總長 James Uthmeier 6 月 1 日控告 OpenAI 與 Altman,成為第一個提告的州,訴狀指 ChatGPT「協助並教唆」大規模槍擊者,背景之一是 2025 年佛州州立大學槍擊案。近 4 個月後,同一個州的警長辦公室,逮捕一名被 Anthropic 通報的用戶。
既然不通報會被告,通報則可能讓人因自認私密的文字被上銬。多通報的風險落在用戶身上,少通報的風險落在公司身上,那誘因自然會倒向前者。
📍相關報導📍
OpenAI 被控「教唆幫兇」加拿大史上第 2 大校園槍擊案,再挨 30 起訴訟
自稱最負責任 AI 的 Anthropic,被爆正建立監控系統盯上異議者:抗議未發生就先報警
25 歲高盛金融男在 ChatGPT 預謀「姦殺前女友」,判 8 年緩刑合理嗎?

