Claude Code セキュリティとは?法人導入を決める4つの判断軸

Claudecode 研修 編集部

最終更新 2026年9月23日26 分で読了
Claude Code セキュリティClaude Code 法人導入生成AI セキュリティ情報漏洩対策権限管理

Sec.01

Claude Codeの利用可否を4つの判断軸で3秒判定する

4軸で業務ごとの利用可否を決める判断モデルを、利用可否・権限・契約別のデータ扱い・サンドボックス・社内ルールの関係で示した図。
4軸で業務ごとの利用可否を決める判断モデルを、利用可否・権限・契約別のデータ扱い・サンドボックス・社内ルールの関係で示した図。(クリックで拡大)

Claude Codeのセキュリティ管理では、権限、契約別のデータ扱い、サンドボックス、社内ルールの4軸で、業務ごとの利用可否を決めます

月曜朝、情シス担当者の机に「機密リポジトリ(コードや変更履歴を保管する場所)で定型修正を自動化したい」という申請が届きます。一般的なチャットAIの審査票では、コードを読む行為とBash(コマンドでOSを操作するシェル)で外部へ接続する行為が同じ「生成AI利用」に収まり、許可か全面禁止かで審査が止まります。

Claude Codeは、質問に文章で答えるだけではありません。作業フォルダ内のファイルを読み、内容を書き換え、Bashでコマンドを実行し、外部サイトにも接続し得ます。そのため、一般的なチャットAIと同じ基準では判定できません。審査担当者は「危なそうだから禁止」ではなく、操作ごとの条件付き許可で判断します。

一般的なチャットAIとClaude Codeの役割の違いが曖昧な方は、ClaudeとCodeの違い先に用途を整理すると、この先が読みやすくなります。

最初の3秒で確認するのは、次の4項目です。

判断軸まず確認すること判定の境界
権限読む・変える・実行する範囲Allow・Ask・Deny
契約別のデータ扱い学習利用・通信・保持商用条件か個人利用か
サンドボックス書き込み先・接続先OS境界で限定できるか
社内ルール対象業務・承認者・監査組織設定で強制できるか

4軸すべてに具体的な答えがあれば、業務単位で導入を検討できます。機密情報の範囲、実行コマンド、接続先のいずれかが決まっていなければ、製品全体を禁止せず、その作業は審査保留にします。

権限の基本設定は、確認を伴う権限モードです。Read、Glob、Grepなどの読み取り用ツールは、既定で許可される場合があります。一方、ファイル変更やBash、WebFetchなどは、設定と操作内容に応じて確認対象になります。

読み取り専用で始められることと、機密ファイルを読ませてよいかは別問題です。

業務で常に必要な操作はAllow、内容を見て決める操作はAsk、認めない操作はDenyに振り分けます。DenyはAllowより優先です。この制御はモデルの自己判断ではなく、Claude Codeの権限システムが担います。Claude Help Center

例えば、承認済みフォルダ内でテストを実行し、決められた社内ドメインだけへ接続する定型作業は、検討しやすい業務です。一方、機密情報を含む端末全体への無制限なアクセスや、担当者が内容を説明できないコマンドの自動実行はDenyに置きます。Claude Code法人 導入の稟議では、製品名ではなく「どのフォルダで、何を実行し、どこへ接続するか」を申請単位にしてください。

契約の確認も欠かせません。2026年9月23日現在、商用製品では、入力と出力を原則としてモデル学習に使いません。ただし、利用者がフィードバックやバグ報告を送る場合、または明示的に学習利用を選ぶ場合は別です。Free、Pro、Maxなどのコンシューマー利用では、利用者が将来のモデル改善への利用を選べます。会社の契約と個人アカウントは同列に扱わない運用が必要です。Anthropic Privacy Center

ただし、「学習に使わない」は「送信も保存もしない」という意味ではありません。プロンプトやモデル出力はネットワークを通ります。また、Claude Codeのローカル履歴やセッショントランスクリプトが端末に残る場合もあります。フィードバックやバグ報告を明示的に送る際の扱いも、別途決めてください。

サンドボックスは、Bashが書き込める場所と接続できるネットワークをOSレベルで絞る仕組みです。作業ディレクトリと必要な一時領域だけを書き込み可能にし、接続先を限定すれば、確認画面だけに頼るより境界を明確にできます。導入対象のOSでサンドボックスが実際に有効か、端末ごとに検証します。

とえば、サンドボックスは柵で区切った作業場です。許可した場所と接続先だけを使わせます。

最後の軸では、人の注意ではなく組織の仕組みに落とせるかを確認します。managed settingsを使えば、権限、ファイルアクセス、MCPサーバーなどの標準設定を組織で管理できます。承認済みの設定をバージョン管理で共有し、権限設定を定期的に確認すれば、担当者ごとの許可範囲のばらつきを抑えられます。

英語の「Claude Code security」資料を読む場合も、機能名を追う前に4軸へ戻すと判断が速くなります。

もっとも、4軸を設定しても、利用者が危険な変更やコマンドを承認すれば事故経路は残ります。設定表の完成をゴールにせず、承認操作、サンドボックス外への経路、ローカル履歴、フィードバック送信まで点検してください。

Sec.02

実践: 人事部の入退社手続き台帳ツールを安全に更新する

この例では、本番の人事台帳をClaude Codeに読み込ませず、ダミーデータを使って社内業務ツールを更新します。情シスが権限、外部通信、データの扱いを先に決め、作業後の確認まで通します。

**1. データの扱いと権限ルールを決める**

Team、Enterprise、APIなどの商用条件では、送信したコードやプロンプトは、顧客が明示的に提供しない限り生成モデルの学習に使われません。ただし、作業に必要なプロンプトやファイル内容はサービスへ送信されるため、本番の従業員情報は対象外とし、氏名や連絡先を含まないダミーデータだけを使います。

Claude Codeで次を入力します。

/permissions

表示された権限を確認し、Manualモードを基本に、参照だけの操作をAllow、ファイル変更とBashによるテストをAsk、本番台帳や未承認の外部接続をDenyにします。

情シスは同じ方針をmanaged settingsで全社適用し、--settings個別に追加する設定を認める場合も、承認済み設定だけに限定します。保持期間、ローカル保存、フィードバック送信も学習利用とは別の論点として社内規程に明記し、必要に応じてCLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICDISABLE_TELEMETRYDISABLE_ERROR_REPORTINGDISABLE_FEEDBACK_COMMAND管理対象にします。

**2. サンドボックスの境界を確認する**

/sandbox

サンドボックスの状態が表示されるので、書き込み先が今回の作業範囲に限られ、接続先も承認済みドメインだけになっていることを確認します。情シスはsandbox.failIfUnavailable有効にし、サンドボックスを利用できない環境では処理を続けない針にします。

ここでいうサンドボックスは、Claudeへのお願いではなく、ファイルとネットワークの境界をOSレベルで制限する仕組みです。Denyルールとサンドボックスを併用することで、指示の誤解や信頼できないデータの影響があっても、操作範囲を狭く保てます。

**3. 変更前に読み取りだけで調査させる**

現在の作業フォルダにある入退社手続き台帳ツールを調査してください。最初はRead、Glob、Grepによる確認だけを行い、ファイル変更、Bashの実行、外部通信はしないでください。本番の従業員情報は開かず、現在の入力項目、更新処理、テスト方法と変更計画を説明してください。

Claude Codeは許可された範囲を読み取り、変更を加えずに、ツールの現状と作業計画を返します。計画に本番台帳の参照や不要な外部通信が含まれていた場合は、この時点で中止して権限と作業範囲を見直します。

**4. ダミーデータ対応を実装し、操作ごとに承認する**

先ほどの計画に沿って、氏名や連絡先を含まないダミーデータだけで入社、退社、異動の更新を確認できるようにしてください。変更にはEditまたはWriteを使い、テストにBashが必要な場合は実行前に承認を求めてください。外部通信は行わず、変更対象と理由を承認前に示してください。

Askにした操作では確認画面が出るため、情シスまたは担当者は対象ファイルと内容を見てから承認します。予定外のファイル、認証情報、本番台帳、未承認の接続先が示された場合は拒否します。

承認した範囲だけが変更され、ダミーデータによる更新処理のテスト結果が返ります。

**5. 作業結果と権限を監査する**

今回変更した内容、実行したテスト、失敗した処理、外部通信の有無を一覧にしてください。本番の従業員情報を読み取っていないことと、未完了の作業も明記してください。追加の変更やコマンド実行はしないでください。

Claude Codeから作業記録が返るので、担当者は変更内容とテスト結果を社内の承認記録に残します。

/permissions

最後に権限一覧を再確認し、作業中に一時許可した操作が残っていないことを確認します。本番台帳への反映はClaude Codeに直接行わせず、承認済みの通常手順で別途実施します。

Sec.03

権限とサンドボックスを過信せず6つの事故経路をふさぐ

承認、作業フォルダ、サンドボックス、外部コンテンツとMCPの四つが、権限設定だけでは防げない事故経路となる。
承認、作業フォルダ、サンドボックス、外部コンテンツとMCPの四つが、権限設定だけでは防げない事故経路となる。(クリックで拡大)

金曜夕方、経営企画の担当者は予算集計スクリプトの修正を急ぎ、意味を説明できないBashコマンドの確認画面で手を止めます。Claude Codeを一律禁止せず、使える業務を切り分けるには、この場面を含む6つの事故経路を先にふさぐ必要があります

利用者が操作を承認した直後でも、実行環境や外部コンテンツ次第で事故は起こりえます。権限やサンドボックスだけに頼らず、責任の所在と技術的な限界を確認する必要があります。事故は6つの経路から入り込みます。

設定画面だけで安全と判定してはいけません。
  • **承認が安全判定に化ける経路** 担当者が「処理を続けたい」という理由だけで変更やコマンドを承認すれば、付与された権限内で実行されます。確認画面は業務上の妥当性を保証せず、最終判断は利用者の責任です。重要な変更は差分を目視し、提案されたコマンドを説明できない場合は承認しません。機密案件にはプロジェクト固有の権限を割り当てます。
  • **作業フォルダを広く取り過ぎる経路** 担当者が複数案件を置いた上位フォルダで起動すると、対象外の資料も読み取り範囲に入ります。既定で読み取り用ツールを許可する構成では、確認回数を増やしても読み取り範囲の広さは補えません。承認済みのファイルだけを置いた専用フォルダから起動し、案件ごとの権限設定で対象を分離します。
  • **サンドボックス内なら毎回確認されると思う経路** サンドボックスを有効にすると、境界内の操作は個別確認なしで進む設定になり得ます。サンドボックスが保証するのは書き込み先や接続先の境界であり、内側にある変更内容の正しさではありません。書き込み可能な領域を必要最小限に絞り、重要ファイルへ反映する前には人が変更差分を確認します。Anthropic Engineering
  • **サンドボックスの起動失敗を見逃す経路** 端末や設定によっては、サンドボックスを利用できない場合があります。機密業務では、サンドボックスが使えない場合に処理を停止する設定を検討し、サンドボックス外での実行は例外扱いにしてください。対象OS、必要な実行環境、起動時のログ確認も導入前テストの項目に加えてください。
  • **「学習不使用」を「無保存」と読み替える経路** 審査票に「商用条件では学習に使わない」とだけ記載しても、保持やローカル履歴、明示的なフィードバック送信の確認が抜けます。商用条件下での学習利用と、データの通信・保持・保存は別の論点です。Claude Code情報漏洩対策では、学習利用、サーバー側の保持、端末上の履歴、フィードバック送信を分けて確認欄を設けます。機密案件で認める範囲の明記も必要です。
  • **外部コンテンツとMCP(AIと外部ツールを接続する規格)を信頼して取り込む経路** 担当者が未確認のWeb情報を直接取り込んだり、提供元を調べずにMCPサーバーを追加したりすると、社内で管理していない内容や機能が作業に入り込みます。顧客が登録したMCPサーバーや接続先について、Anthropicが承認や責任を負うわけではありません。外部コンテンツは内容を確認してから渡し、MCPは自作または信頼できる提供元に限定します。Claude Help Center

AIエージェントに広い実行権限を与えるほど、誤操作や指示の取り違えが起きた際の到達範囲も広がります。シェル実行やURL取得のように用途が広い機能を、むやみに開放してはいけません。

最小権限だけでは、許可された範囲内の不適切な変更は見抜けないものです。一方、人の承認だけでも、急ぐ利用者の見落としは防ぎ切れません。権限で事故の到達範囲を狭め、内側の重要な変更を人が確かめる組み合わせが必要です。

とえば、権限は道路脇のガードレール、人の承認は前方確認です。片方だけでは事故を防ぎ切れません。

導入前には、6経路それぞれで「誰が承認するか」「どこまで読めるか」「起動失敗時に停止するか」「何を保存するか」「どの外部情報とMCPを認めるか」を決めてください。事故経路をふさいだ後は、製品名だけで審査しません。部門ごとに境界を引ける具体的な業務です。

MCPによる外部サービス連携が初めての方は、Claude CodeのMCP入門仕組みを押さえておくと、許可範囲を検討しやすくなります。

X での反応

いいね 100 件以上の投稿から · いいね順

Oikon@oikon48
もしかしてClaude Codeの /advisor コマンドで、指定のモデルをアドバイザーにできる機能が標準搭載されているの知られていない??
2,695好評Xで見る
松丸 彗吾(keigo matsumaru)@k_matsumaru
Mac限定だけどClaude Codeに直接編集させられる動画編集ソフト出たらしい オープンソースで、自分のClaudeのAPIキーかMCP接続で使えるみたい
2,483好評Xで見る
Claude code研究ラボ@claudecode84
Claude Code はこのプラグインを入れないと 全く使い物にならないんです。 Anthropic の公式プラグインの インストールが必須です 👇 claude-code-setup どんな自動化をセットアップ できるかを教えてくれて
1,173懸念・慎重Xで見る
Sec.04

企画・管理・情シスの業務を安全条件つきで横展開する

操作が本番に近づくほど管理を強めるリスクの連続性を、読み取り・整理・変更・外部送信・本番操作・権限と承認者の関係で示した図。
操作が本番に近づくほど管理を強めるリスクの連続性を、読み取り・整理・変更・外部送信・本番操作・権限と承認者の関係で示した図。(クリックで拡大)

企画書の論点整理は試し、人事情報の原本閲覧は止める――Claude Codeのセキュリティを確認しつつ、一律禁止せず、許可する作業と止める作業を部門ごとに切り分けられます。

企画担当者が新商品の企画書を整えようとしても、審査票に「社内文書を扱う」としか書かれていなければ、情シスは公開情報の整理なのか、未発表情報の外部送信なのかを判別できません。前段で確認した事故経路を、実際のデータ、操作、通信先、承認者に落とし込む段階です。

Claude Codeのセキュリティを踏まえた業務利用候補を探すには、企画、管理、情シスの三部門を同じ五つの観点で並べます。

部門・片づけたい仕事扱うデータ必要な権限外部通信承認者避ける作業
企画:企画書の論点整理公開情報・社内テンプレート承認済みフォルダの読み取り原則なし企画責任者未承認資料の読み取り
管理:規程・定型文書の整合確認機密情報を除いた文書読み取り・比較原則なし規程所管部個人・人事情報の原本閲覧
情シス:社内ツールのテストテスト用ファイル限定領域の変更・実行許可ドメインのみシステム責任者本番変更・認証情報の操作

最初に選ぶ候補は、入力データを承認済みの範囲に分離でき、読み取りと整理だけで済むものです。変更、外部送信、本番操作に近づくほど権限と承認者を追加し、境界を説明できなければ試行対象から外します。

企画部門なら、公開情報や社内テンプレートだけを置いたフォルダから論点や不足項目を洗い出し、企画書へ反映するかは担当者が判断します。Claude Codeに企画の採否を委ねず、読む資料を限定したうえで、人が検討を始める材料をそろえる仕事です。

管理部門では、規程や定型文書の版ごとの差異、用語の揺れ、参照関係を確認できます。ただし、個人情報や人事情報を含む原本を同じ場所へ置かず、機密情報を除いた確認用文書に分けます。文書の整合確認と原本へのアクセス許可は、別の審査です。

Claude Codeのセキュリティを意識した情シス運用では、社内ツールのテストに必要な作業領域と接続先を申請ごとに限定します。テスト用ファイルの変更や許可ドメイン(通信先として認めた接続先の範囲)への通信は、条件付きの候補です。一方で、本番環境の変更や認証情報(IDやパスワードなどの秘密情報)を扱う操作は、Deny(指定した操作を明示的に拒否する設定)または個別承認へ回します。

テストが動くことと、本番で実行してよいことは同義ではありません。

「Claude Code企業利用」という製品単位の申請では、三部門のリスク差が埋もれます。仕事を「何を読むか」「何を変えるか」「何を実行するか」「どこへ送るか」「誰が承認するか」に分けると、低リスクな試行と止めるべき操作の区別が明確です。

業務の責任者は、出力と変更差分を確認します。三部門では同じ五つの欄を使い、担当者の感覚に頼らない、全社で繰り返せる申請・承認の型を作ってください。

Sec.05

情シスが契約・端末・権限・監査の社内ルールをそろえる

APIは入力と出力を原則30日以内に削除する一方、会話を継続する製品は削除まで保存される可能性があり、同じ保持基準では判断できない。
APIは入力と出力を原則30日以内に削除する一方、会話を継続する製品は削除まで保存される可能性があり、同じ保持基準では判断できない。(クリックで拡大)

水曜の全社IT審査会で情シス責任者がClaude Codeのセキュリティ審査の承認印を止めた理由は、契約上の保持期間と端末履歴の管理者が空欄だったためです。部門別に選んだ利用候補も、契約、端末、権限、監査の基準がそろわなければ全社員へ適用できません。Claude Codeの法人導入審査では、担当者の注意力ではなく、設定を強制でき、変更を記録できるかまで確認します。

契約欄には「学習不使用」だけでなく、保持期間と例外条件も記載します。商用製品では、入力と出力を原則としてモデル学習に使いません。ただし、明示的なフィードバック、バグ報告、学習利用へのオプトインは別経路です。APIは原則として入力と出力を30日以内に削除しますが、契約、法令、利用規約の執行などでは例外があります。Claude for WorkやEnterpriseなど、会話を保存して継続する製品では、会話を削除するまで保存される可能性があります。APIの30日ルールを全製品へ転用してはいけません。Anthropic Privacy Center

端末側にも別の保存経路があります。ローカルのセッショントランスクリプトや関連ファイルが保存される場合があるため、端末暗号化、閲覧できる利用者、保存期間、削除責任者を社内規程に明記します。Claude Codeのセキュリティをサーバー側の保持条件だけで判断せず、端末に残る履歴の管理者が空欄では審査を完了できません。

権限は確認を伴うモードを基本とし、Deny、Ask、Allow(拒否・確認・許可)の優先順で承認済みルールを作ります。セッション限りの承認と、設定ファイルに保存する承認は分けて扱う方針です。情シスは初期設定だけでなく、端末に蓄積した権限設定も点検します。

全社統制では、Claude Codeのセキュリティ設定としてmanaged settingsで権限とサンドボックスを強制し、権限確認を回避するモードは組織側で無効化します。承認済み設定はバージョン管理し、設定変更の監査方法と利用状況の確認方法を決めます。利用状況の記録だけでは、承認したコマンドや変更内容の妥当性を証明できません。

共有コマンドやフィードバック機能は通常利用と分けて扱います。商用製品でフィードバックやバグ報告を送る場合、関連データは最長10年間保持される可能性があります。機密案件では送信を禁止するか組織設定で制限し、送信経路を明文化してください。

ゼロデータ保持は、すべてのClaude製品へ自動適用される設定ではありません。Anthropicとの個別合意は原則としてAPIと、商用組織のAPIキーを使うClaude Codeが対象です。対象外の機能や第三者サービスへの送信もあるため、契約対象と利用機能を照合します。Anthropic Privacy Center

審査票では、契約条件が証跡で「確認済み」かの確認が必須です。端末・権限・通信など、設定できる次の六項目は「組織として強制済み」かも確認します。

  • 契約は、学習利用、保持期間、ゼロデータ保持の適用範囲と例外条件を証跡付きで確認済みとします。
  • 端末は、トランスクリプトの保存先を把握し、暗号化、アクセス制御、保存期間、削除責任者を設定済みです。
  • 権限は、Manualモードまたは確認を伴う権限モードを基本にAllow・Ask・Denyを定義し、保存済み設定を定期点検の対象とします。
  • 全社統制は、managed settingsで権限とサンドボックスを強制し、例外モードの利用可否を組織側で固定します。
  • 監査は、設定をバージョン管理し、定期確認、変更監査、利用状況の把握を担う担当者と頻度まで決定済みです。
  • 共有と通信は、機密案件で禁止する送信経路と、必要に応じて無効化する機能を明文化します。

六項目すべてを満たせない場合は、まず契約条件、保存先、外部送信の三点が確定しない業務を停止対象とします。全社展開ではなく、管理対象端末での限定利用に戻してください。今日の一歩として、既存の申請書に六つの確認欄と証跡の保管先を追加します。

Sec.06

よくある質問

Claude Codeセキュリティは安全ですか?
Claude Codeセキュリティの安全性は一律には決まりません。作業ごとに権限、扱うデータ、実行環境、承認者を定め、説明できないコマンドや無制限のアクセスは止め、組織設定で基準を強制します。
Claude Codeの設定は何から始める?
確認を伴う権限モードから始めます。常時必要な操作はAllow、内容を確認する操作はAsk、認めない操作はDenyに分け、managed settingsとサンドボックスで組織の境界を反映します。
Claude Codeは学習に使われる?
商用製品では、入力と出力は原則としてモデル学習に使われません。ただし、フィードバックやバグ報告の送信、明示的な学習利用の選択は別扱いで、個人利用ではモデル改善への利用を選べます。
Claude Codeで情報漏洩は防げますか?
いいえ、完全には防げません。権限とサンドボックスで範囲は絞れますが、許可された外部通信、利用者の誤承認、端末に残る履歴、フィードバック送信の経路は残るため、個別に制限します。
法人導入では何を審査しますか?
契約、端末、権限、全社統制、監査、共有と通信を確認します。学習利用や保持条件の証跡、ローカル履歴の管理者、接続先、設定変更の監査担当を申請書に明記します。
Sec.07

参考文献

この記事をシェア

For your team

Claude Code を 10日で実装力に。

未経験者でも 10 日後に自部署の業務ツールを本番導入。研修は Eラーニング 5万円/人・対面2日間 10万円/人 から(税抜)。 まずは実際の画面を見られる無料セミナーからどうぞ。個別のご相談は 30 分の無料相談で承ります。

完走率 100%満足度 4.8/5.0
株式会社ZETTAi

Published by

株式会社ZETTAi

未経験特化の CLAUDE CODE 研修を運営しながら、「CLAUDE CODE を日本で一番使える集団」を目指しています。Claude Code の導入・人材育成・内製化でお困りのことがあれば、お気軽にご連絡ください。

関連タグ

Claude Code セキュリティClaude Code 法人導入生成AI セキュリティ情報漏洩対策権限管理
この記事を書いた人Claudecode 研修 編集部
Claudecode 研修 編集部

未経験特化の CLAUDE CODE 研修を運営する、株式会社ZETTAiの編集チームです。研修の現場で毎週 Claude Code を教えている講師陣の知見をもとに、アップデート情報から業務での使いこなしまで、初めての方にも分かりやすい記事づくりを心がけています。

編集部が書いた記事をもっと見る

おすすめ記事のご紹介