Claude Codeの情報漏えい対策|社内利用ルールの作り方と公式設定への対応づけ

Claude Codeを会社で使いたいと考えたとき、最初に聞かれるのは「情報漏えいは大丈夫なのか」です。情報システム部門や法務部門から「利用ルールを先に作ってほしい」と言われたものの、何を書けばよいのか分からず、そこで止まってしまうケースは少なくありません。

この記事では、Claude Codeの社内利用ルールを作るときに決める項目と、その項目をAnthropicの公式ドキュメントで確認できる設定や規約にどう対応づけるかを整理します。ルールを「気をつけましょう」で終わらせず、設定で守れる部分と運用で守る部分に分けて考えるのが目的です。なお、以下の内容は2026年10月9日時点の公式ドキュメントに基づいています。仕様は変わることがあるため、策定時には必ず最新の公式情報を確認してください。

要点
  • 社内ルールは「入力してよい情報」「権限」「確認の責任」「ログと保管」「事故時の連絡」の5本柱で作ると抜けにくい
  • Team・Enterpriseなどの商用プランでは、Claude Codeに送ったコードやプロンプトでAnthropicが生成モデルを学習することはない、と公式ドキュメントに記載されている(個人向けのFree・Pro・Maxは設定による)
  • 標準の保持期間は商用プランで30日。ゼロデータ保持は適格なEnterpriseアカウントに個別対応で、標準のEnterpriseには含まれない
  • 「.envを読ませない」などの禁止事項は、権限のdenyルールと管理者配布の設定(managed settings)で仕組みにできる

情報漏えいの不安を分解する

「情報漏えいが心配」という懸念は、実際には性質の違う複数の心配が混ざっています。ルールを作る前に、何を心配しているのかを分けておくと、対策が具体的になります。

懸念起きうること主な対策の種類
入力した情報がAI提供元に残る・学習に使われる顧客情報や未公開情報が社外のサーバーに保持される契約プランの確認、入力禁止情報の定義
AIが意図しない操作をするファイルの削除、想定外のコマンド実行権限設定、確認の仕組み、作業フォルダの限定
秘密情報が成果物に混ざるAPIキーやパスワードがコードや文書に書き込まれる秘密情報ファイルの読み取り禁止、公開前の確認
個人アカウントでの無断利用会社が把握できない場所に業務情報が流れる利用アカウントの統一、禁止事項の周知
外部サービスとの連携連携先経由で情報が出ていく連携(MCPなど)の許可制

表の右端を見ると分かるように、対策は「契約・規約の確認」「設定による制御」「運用ルール」の3種類に分かれます。以降は、この3種類を意識して、ルールの5本柱を順に説明します。

柱1:入力してよい情報を決める

まず契約プランでデータの扱いが変わることを押さえる

Anthropicの公式ドキュメント(Data usage)では、利用者を消費者向け(Free・Pro・Max)と商用(Team・Enterprise・API)に分けて、データの扱いを説明しています。

  • 消費者向けプラン:モデル改善へのデータ利用を許可するかどうかを利用者が選べる設定があり、許可した場合はClaude Codeの利用データも学習に使われうる
  • 商用プラン:Anthropicは、商用規約のもとでClaude Codeに送られたコードやプロンプトを使って生成モデルを学習しない、と記載されている(顧客がモデル改善への提供を選んだ場合を除く)

つまり、社員が個人の契約アカウントで業務の情報を扱うのと、会社が契約した商用プランのアカウントで扱うのとでは、前提が異なります。ルールの最初に「業務で使うのは会社が契約したアカウントのみ」と書く理由はここにあります。契約の詳細は、公式が案内する商用利用規約を法務部門と確認してください。

入力してよい情報を3段階で分類する

次に、自社の情報を分類します。情報管理規程がすでにある会社は、その区分に合わせるのが近道です。ない場合は、次のように3段階に分けると運用しやすくなります。

区分例Claude Codeへの入力
公開情報自社サイトの掲載内容、公開済みの資料可
社内限定情報社内マニュアル、業務フロー、匿名化した集計データ対象業務と範囲を決めて可
厳重管理情報顧客の個人情報、未公開の財務情報、認証情報、取引先との秘密保持契約の対象情報原則不可(例外は情報システム部門・法務の承認制)

ここで大切なのは、禁止リストを長く書くことではなく、「迷ったときの判断と連絡先」を決めておくことです。「判断に迷う情報は入力せず、情報システム部門に確認する」という一文があるだけで、現場の迷いが減ります。

データの保持期間も規程に反映する

同じ公式ドキュメントには、商用プランの標準の保持期間は30日と記載されています。ゼロデータ保持(サーバー側に保持しない運用)は、適格なアカウントのClaude Code向けにEnterpriseで利用でき、標準のEnterpriseプランには含まれず、組織ごとに契約窓口を通じて有効化する、との説明です。また、Claude Codeのクライアントは、セッションの記録を利用者のPC内に既定で30日間、平文で保存します。社内規程には「サーバー側の保持」と「各PCに残る記録」の2か所があることを書いておくと、端末の管理ルールとつなげられます。

柱2:権限を絞る

既定では「確認しながら動く」設計になっている

公式のセキュリティのページによると、Claude Codeは通常のモード(Manual mode)では読み取り専用の権限から始まり、ファイルの編集やコマンド実行が必要になるたびに利用者に確認します。起動したフォルダの外のファイルを読み書きする際にも確認が出ます。一方で、確認を減らすモードも用意されており、どのモードで使うかは利用者や組織の設定で変わります。

ここから分かるのは、「ツールが勝手に何でもやる」わけではない一方で、「確認ボタンを押す人が何を承認しているか理解していること」が前提になっているという点です。公式も、提案されたコードやコマンドを承認前に確認する責任は利用者にあると書いています。研修では、承認の画面で何を見るべきかを教える必要があります。

禁止事項は権限のdenyルールで仕組みにする

公式の権限のページには、許可(allow)・確認(ask)・禁止(deny)のルールを設定できると説明されています。たとえば、ファイル読み取りの禁止ルールとして Read(./.env) や Read(./secrets/**) のような書き方が示されています。パスワードやAPIキーを置いたファイルを読ませない、という社内ルールは、文書に書くだけでなく、この設定に落とし込めます。

さらに、組織全体に設定を強制する仕組みとして、管理者が配布する設定(managed settings)があります。公式では、利用者や各プロジェクトの設定では上書きできない形で、組織の標準を配れると説明されています。自動承認に近いモードを使わせない設定も、管理者の設定として用意されています。ルールを守るかどうかを個人の注意に任せず、設定で外れられないようにできる部分は、設定で固めるのが基本です。

作業するフォルダを限定する

権限の設計で次に効くのは、作業フォルダの限定です。業務データの本番フォルダではなく、コピーした作業用フォルダで試す、という運用にすると、誤った操作があっても元のデータを守れます。経理・人事のような機密性の高い部署では、特にこの運用が重要です。公式もサンドボックス(コマンドの実行範囲を隔離する機能)を用意しており、ファイルとネットワークの両面で範囲を絞れると説明しています。

柱3:AIの出力を誰がどう確認するか

情報漏えいとは別に、AIの出力を確認せずに使う問題があります。次の3点を決めておくと、責任の所在がはっきりします。

  1. 確認者:AIが作った成果物を、誰が確認してから業務に使うか(作成者本人か、第三者か)
  2. 確認の観点:数字、固有名詞、宛先、法令に関わる記述など、必ず見る箇所
  3. 外部に出す場合の承認:顧客への文書、公開物、契約に関わる文書は、従来どおりの承認フローを通す

「AIが作ったから」という理由で承認の手順を省略しないことを、ルールに明記しておきます。責任の主体はAIではなく、使う社員と会社です。

柱4:ログと保管

誰がどのように使っているかを把握できなければ、ルール違反の発見も、事故時の調査もできません。公式のセキュリティのページでは、組織向けの対策として、管理者設定による標準の強制、承認済み権限設定のバージョン管理での共有、OpenTelemetryの指標による利用状況の監視などが挙げられています。

ただし、どこまで把握できるかは契約プランによって異なります。Anthropicの公式料金ページ(2026年10月9日確認)では、Teamプランに含まれない機能として監査ログやSCIMなどが挙げられ、Enterpriseプランに含まれる機能として整理されています。必要なログの粒度から、契約プランを逆算する考え方もあります。プランの違いについては「Claude TeamとEnterpriseの違いと選び方」で整理しています。

また、フィードバック機能(/feedbackなど)を使うと、会話の履歴がAnthropicに送られる、と公式のData usageのページに記載されています。この機能を社内で許可するかどうかも、ルールに書く項目です。公式には、環境変数で無効にできるとも書かれています。

柱5:事故が起きたときの連絡と対応

ルールを作っても、事故はゼロにはなりません。次のような場合に備えて、連絡先と最初の動きを決めておきます。

  • 入力禁止の情報を入力してしまった
  • 秘密情報を含む成果物を外部に送ってしまった
  • 意図しない操作でファイルが消えた・変更された
  • 不審なコマンドや指示を提案された

決めておくのは、(1)誰に何分以内に連絡するか、(2)使用を止めるか、(3)情報システム部門・法務部門が事実を確認する手順、(4)必要な場合の社外・取引先への連絡判断の担当、の4点です。責めるためではなく、早く報告された人が不利にならないようにする方針を書いておくと、報告が上がりやすくなります。

社内ルールの構成例

ここまでの内容を、規程の目次としてまとめた例です。自社の規程のフォーマットに合わせて並べ替えてください。

章書くこと確認する公式情報・社内文書
1. 目的と適用範囲対象者、対象業務、対象外の業務導入計画、稟議書
2. 利用できるアカウント会社契約のアカウントのみ。個人アカウントでの業務利用禁止契約プラン、商用利用規約
3. 入力してよい情報3段階の区分、迷ったときの連絡先情報管理規程
4. 権限と設定禁止ファイル、作業フォルダ、モードの制限権限のページ、managed settings
5. 出力の確認確認者、観点、外部公開時の承認既存の承認フロー
6. ログと保管利用状況の把握、記録の保管期間、端末の管理Data usageのページ、料金ページ
7. 事故時の対応連絡先、初動、報告書インシデント対応規程
8. 見直し見直しの頻度、責任者—

ガバナンス全体の確認項目は「全社展開の前に机上に置くべきガバナンスチェックリスト」にも整理しています。稟議書に添付する場合は「Claude Code導入の稟議書の書き方」の「リスクと対策」の項目と対応づけてください。

ルールを作るときのよくある失敗

禁止事項だけで作ってしまう

禁止ばかりのルールは、現場が使わなくなるか、ルールを無視して個人アカウントで使うか、のどちらかに向かいがちです。「この範囲なら使ってよい」という許可の範囲を、禁止と同じ重みで書くことが大切です。

設定の裏づけがない

「秘密情報ファイルは読ませない」と書いても、設定がなければ守られる保証がありません。ルールの各項目に、「設定で守る」「運用で守る」のどちらなのかを併記しておくと、実効性を点検できます。

作りっぱなしにする

ツールの仕様もプランの内容も更新されます。見直しの頻度(たとえば四半期ごと)と責任者をルールに書いておきます。利用が始まると現場から質問や例外の要望が出るため、その内容を次の改訂に反映する仕組みも用意しておくとよいでしょう。

情報システム部門と法務部門を最後に巻き込む

ルールの草案ができてから見せると、根本的な指摘で作り直しになることがあります。論点の整理の段階から相談しておくと、手戻りが減ります。

利用ルールの草案づくりから相談できます

凪AIでは、権限設計・監査ログ・利用ルール整備・承認フローの整備、および情報システム部門・法務部門との合意形成の支援を行っています。「何から書けばよいか分からない」という段階でも、状況を伺ったうえで進め方をご提案します。ご相談は無料です。

利用ルールの作り方を無料で相談する →

よくある質問

Q. 社内ルールは導入前に完成させる必要がありますか

最初から完璧なものは不要です。試行の範囲(人数・業務・期間)に合わせた最小限のルールを先に作り、試行の結果を見ながら改訂するほうが現実的です。ただし、入力してよい情報の区分と、会社契約のアカウントのみ使うという2点は、試行の開始前に決めておきます。

Q. Claude Codeに入力した内容は学習に使われませんか

公式のData usageのページには、Team・Enterprise・APIなどの商用プランでは、商用規約のもとでClaude Codeに送られたコードやプロンプトでAnthropicが生成モデルを学習しない、と記載されています(顧客がモデル改善への提供を選んだ場合を除く)。一方、Free・Pro・Maxの個人向けプランは設定によって扱いが変わります。契約前に、ご自身の契約形態で最新の規約を確認してください。

Q. 設定はどこまで会社が強制できますか

公式では、管理者が配布する設定により、利用者や各プロジェクトの設定では上書きできない形で組織の標準を適用できると説明されています。強制できる範囲の詳細は公式の設定ドキュメントで確認してください。導入環境(Windows・Mac、社内ネットワークの構成など)によっても配布方法が変わります。

Q. 個人アカウントで使っている社員がいる場合はどうしますか

まず、実態の把握を目的に聞き取りを行い、責めずに会社契約のアカウントへ移行する流れを作ります。そのうえで、個人アカウントでの業務利用は禁止し、会社のアカウントを使うほうが便利になる環境(申請が早い、研修がある)を整えることが、禁止だけよりも効果的です。

Q. 社外の委託先がClaude Codeを使っている場合は

委託契約や秘密保持契約の中に、生成AIの利用に関する条項があるか確認します。委託先に、入力する情報の範囲や利用するプランを事前に報告してもらう取り決めを入れる方法があります。法務部門と相談して決めてください。

まとめ

  • 情報漏えいの不安は、入力情報・権限・出力の確認・ログ・事故対応に分解して、ルールの5本柱にする
  • データの扱いは契約プランで異なる。業務で使うのは会社契約のアカウントに限る
  • 禁止事項は、読み取り禁止のdenyルールや管理者配布の設定で、できる限り仕組みにする
  • ルールには「設定で守る」「運用で守る」の別を併記し、見直しの頻度と責任者を決める

導入の進め方全体は「Claude Code導入初期に必ずつまずく3つの壁と越え方」も参考にしてください。社内ルールの草案づくりや、情報システム部門への説明の準備について相談したい場合は、お問い合わせフォームからご連絡ください。

← ブログ一覧に戻る