法人利用で想定すべき5つのリスク
Claude・Claude Coworkは、チャットだけでなくファイル・コネクタ・ブラウザにアクセスする機能を持ちます。便利さの分だけ、扱うデータの範囲と権限を決めておく必要があります。研修の情報管理4モジュールはこの5点を起点に設計しています。
プランごとのデータの学習利用と管理機能
「入力した資料がAnthropicの学習に使われないか」は、導入検討で必ず出る質問です。Anthropicの公開情報を、法人利用の観点で整理しました。
| プラン | モデルの学習利用 | 組織管理の機能 | 法人利用での位置づけ |
|---|---|---|---|
| Free / Pro / Max(個人プラン) | アカウント設定でオプトアウトできる。設定は各利用者に委ねられる | なし | 研修受講と少人数の試用。業務利用するなら組織方針に合わせた設定を各自に求める |
| Team | 既定で使われない | SSO、コネクタの管理者制御、利用状況の分析 | 部門・全社での標準。管理者が設定を統括できる最初の段階 |
| Enterprise | 既定で使われない | SSO、SCIM、監査ログ、ロールベースのアクセス制御 | 監査・コンプライアンス要件がある企業。監査ログが必要ならこの段階 |
学習利用の扱いはAnthropicの料金ページに「Team・Enterpriseは既定で使われない(None by default)」「Free・Pro・Maxはオプトアウト可能」と記載されています。プライバシーセンターは商用(API・Team・Enterprise)と個人(Free・Pro・Max)で記事が分かれており、保持期間や削除の扱いは該当する側の記事で確認してください。研修DAY1のモジュール05で、受講者のプランに合わせて実際の設定画面を確認します。
入力してよい情報の基準の作り方
研修DAY1のモジュール05で、この手順に沿って自社向けの入力基準を作ります。すでに文書の機密区分がある企業は、その区分に「入力可・匿名化して可・不可」を対応させる形で進めます。
Claude Cowork固有の運用ポイント
Coworkはファイル・コネクタ・ブラウザ・スケジュール実行を扱うため、チャット型の利用より運用の取り決めが増えます。研修DAY2のモジュール02で管理者設定と権限設計を実装します。
- 開放するフォルダ
- Claude Coworkが読み書きするフォルダは、業務ごとに専用のものを用意し、機密区分の資料を混ぜないようにします。個人のダウンロードフォルダやデスクトップ全体を開放しない運用にします。
- コネクタの接続範囲
- Microsoft 365・Google Drive・Slackなどのコネクタは、接続するアカウントと共有範囲を管理者が決めます。Team・Enterpriseでは管理者がコネクタを制御できます。
- 組み込みブラウザ
- Coworkのブラウザは利用者本人のブラウザとは別のパネルで動きます。企業向けプランでは管理者がブラウザ利用の可否を管理できるため、社内ポリシーで許可する業務を決めたうえで設定します。
- スケジュール実行
- 無人で走るタスクは、出力先と通知先を決め、結果を人が確認する手順とセットで設計します。無人実行の対象は、まず社内向けの定型レポートなど影響範囲が限られる業務から始めます。
- Projectsの共有範囲
- ナレッジベースは部門・業務ごとに分け、閲覧・編集の権限を設計します。全社共通のものと部門限定のものを最初から分けて作ります。
Team・Enterpriseの管理機能
情報システム部門が組織全体の設定を統括し、利用状況を把握するための機能です。研修DAY1のモジュール06で、自社にどの段階の機能が必要かを検討します。
- アカウントと認証
- TeamからSSO(シングルサインオン)に対応し、EnterpriseではSCIMによるアカウントの自動プロビジョニングと、ロールベースのアクセス制御が使えます。退職者のアカウント停止を人事システムと連動させたい場合はEnterpriseの機能になります。
- コネクタと機能の制御
- Team・Enterpriseでは、利用できるコネクタとCoworkのブラウザ利用を管理者が制御できます。
- 利用状況と監査
- Teamでは利用状況の分析、Enterpriseでは監査ログが提供されます。誰が・いつ・どの機能を使ったかを追う必要がある場合はEnterpriseの監査ログが必要です。
- コンプライアンス資料
- SOC 2 Type 2やISO 27001などの第三者認証に関する資料は、AnthropicのTrust Centerで提供されています。社内の情報セキュリティ審査にはここから取得します。
研修で扱う情報管理の4レイヤー
Claude 法人研修は全12モジュール中4モジュールを情報管理に充てています。4つのレイヤーと、対応するモジュール・成果物の関係です。全モジュールは研修カリキュラムをご覧ください。
| レイヤー | 守る対象 | 研修で扱うモジュール | 持ち帰るもの |
|---|---|---|---|
| L1 入力基準 | 入力される機密情報・個人情報 | DAY1-05 情報漏洩防止 実例ケーススタディ | 4区分の入力基準と匿名化の手順書 |
| L2 社内ルール | 利用の全体(アカウント・承認・インシデント) | DAY1-06 社内AIポリシー設計ガイドライン | 自社向け社内AIポリシー草案と展開承認フロー |
| L3 権限とアカウント | 誰が・どの範囲に・どの機能でアクセスするか | DAY2-02 Claude Cowork セットアップとチーム展開 | 管理者権限・メンバー招待・アクセス権限の設計と実装 |
| L4 ナレッジの共有範囲 | Projectsに置く社内資料 | DAY2-01 Claude Projects 完全活用演習 | 部門・業務単位のナレッジベースと共有範囲の設計 |
社内AIポリシーに含めるべき8項目
研修DAY1の最終モジュールで、AI利用ポリシーのテンプレートをもとにこの8項目を自社向けに埋めていきます。すでにAI利用ポリシーがある企業は、Cowork固有の項目(フォルダ・コネクタ・ブラウザ・スケジュール実行)を追記する形で進めます。
- 個人アカウントで顧客データ・人事情報・未公開の財務情報を扱う(学習利用の設定を会社が確認できない)
- Coworkにデスクトップ全体やダウンロードフォルダを開放する
- 接続先と共有範囲を決めずにコネクタを接続する
- 生成物をレビューなしで社外へ送付・公開する
- 無人のスケジュール実行を、結果を誰も確認しない状態で運用する
- 自社向けの社内AIポリシー草案(上記8項目を埋めた状態)
- 4区分の入力基準と匿名化の手順書
- Claude Coworkの管理者権限・メンバー・アクセス権限の設計と実装
- Projectsのナレッジベースと共有範囲の設計
- 翌日から実行できるタスクリストと展開ロードマップ
セキュリティに関するよくある質問
Q入力した社内資料はAnthropicの学習に使われますか?
Team・Enterpriseの商用プランでは、入出力が既定で学習に使われないことがAnthropicの料金ページに記載されています。Free・Pro・Maxの個人プランはアカウント設定でオプトアウトできますが、設定は各利用者に委ねられます。業務で使うなら、組織として設定を確認するか、商用プランへ移行する運用をお勧めしています。
Q個人のProアカウントで業務に使っても問題ありませんか?
会社の方針次第です。個人プランは学習利用の設定が各自に委ねられ、管理者が確認する仕組みがありません。業務利用を許可するなら、設定の確認と入力基準の遵守を各自に求める運用が要ります。管理者が統括したい、監査ログが必要、という段階ではTeam・Enterpriseのほうが管理しやすくなります。研修の受講自体はProで足ります。
QClaude Coworkにファイルやブラウザを触らせるのは危なくないですか?
開放するフォルダ・接続するコネクタ・ブラウザ操作を許可する業務を決めたうえで使えば、チャットに資料を貼り付ける運用より範囲を管理しやすくなります。危ないのは、デスクトップ全体を開放する、接続範囲を決めずにコネクタをつなぐ、無人実行の結果を誰も確認しない、といった取り決めのない状態です。研修DAY2のモジュール02で管理者設定と権限設計を実装します。
Q社内AIポリシーのひな形はもらえますか?
研修DAY1のモジュール06でAI利用ポリシーのテンプレートを配布し、その場で自社向けにカスタマイズします。このページの「社内AIポリシーに含めるべき8項目」がテンプレートの骨子です。研修外での単体提供は行っていません。
Q情報システム部門が最初に決めるべきことは何ですか?
4点です。利用を許可するプランと学習利用の設定、入力してよい情報の区分、Coworkに開放するフォルダとコネクタの範囲、利用状況を誰がどう確認するか。このページの8項目がチェックリストになります。監査ログが必要な場合はEnterpriseの機能になります。
出典・参照した一次情報
- Anthropic Claude Cowork 製品ページ(対応環境・コネクタ・管理者機能)
https://claude.com/product/cowork - Anthropic 料金ページ(プランごとの学習利用・管理機能)
https://claude.com/pricing - Anthropic プライバシーセンター(個人向け・商用向けの区分)
https://privacy.claude.com/ - Anthropic Trust Center(コンプライアンス資料)
https://trust.anthropic.com/