
こんにちは。Osukeラーニング、運営者の「osuke」です。
Claudeに仕事の資料を添付したいけれど、顧客名や社内の数字を入れてよいのか迷う。学習をオフにすれば大丈夫なのか、コネクタの承認はどこまで許可してよいのか。Claudeのセキュリティは、機能を便利に使い始めたときほど気になる問題ですね。
先に結論を言うと、設定を一つ変えて終わりにはできません。入力する情報、利用するアカウント、保存と学習、外部サービスへの権限を分けて確認すると、使ってよい範囲を判断しやすくなります。この記事では、2026年10月3日に確認したAnthropicの公式資料とXの公開投稿を整理しました。私自身の導入体験や漏えい検証ではなく、本文の参加者一覧は説明用の架空例です。
記事のポイント
- 個人向けと組織向けで異なる学習利用の前提
- 学習オフ・削除・Incognitoを混同しない確認方法
- 添付データとコネクタの権限を減らす手順
- 誤入力や予想外の操作に気づいたときの初動
Claudeのセキュリティの基本
「Claudeは安全ですか」という問いを、何を入力し、誰の管理下で、どんな操作をするかに分解してみます。まずは利用前の判断に必要な違いを押さえましょう。
入力してはいけない情報を分ける
最初に確認したいのは、Claudeの賢さではなく、その情報を外部のサービスへ渡してよいかです。自分が閲覧できる資料でも、外部送信まで許されているとは限りません。勤務先や取引先から預かった資料なら、使うサービスとデータの種類が社内ルールで認められているかを先に確認します。判断がつかない資料を、とりあえず貼り付けてから設定を調べる順番にはしないほうがよいですね。
たとえば、架空の講座参加者一覧から「初心者向けの案内文」を作る場面を考えます。必要なのは参加人数、経験の大まかな区分、開催日時かもしれません。氏名、メールアドレス、住所、自由記述の相談内容まで渡す必要はありません。資料を丸ごと添付すると作業は簡単ですが、目的に関係のない情報まで一緒に送ることになります。ほしい成果物に必要な情報だけを渡すのが、設定より先にできる対策です。
パスワード、認証コード、APIキーなどは、文章の要約に必要な材料ではありません。エラーの相談でも、実際の値を伏せてエラー文と状況を説明できることが多いです。ただし、名前を「Aさん」に置き換えれば何でも安全になるわけではありません。勤務先、日時、役職、珍しい相談内容の組み合わせで人物が分かる場合もあります。匿名化という言葉だけで判断せず、情報を組み合わせたときに何が分かるかまで見たいところです。
ここでの分類は、法律上の適否や会社の持ち出し許可を代わりに判断するものではありません。「個人情報は削ったので大丈夫です」ではなく、「公開済みの案内文から、日時と一般的な説明だけを使います」と説明できる状態を目指します。機密性の高い案件で迷う場合は、情報管理の担当者へ資料そのものではなく、資料の種類と利用目的を伝えて相談すると、必要以上に情報を広げずに確認できます。
- 公開資料:利用条件を確認し、必要な部分だけ使う
- 社内・顧客の資料:組織で認められたサービスと用途か確認する
- 認証情報:実際の値を入力せず、説明用の文字列に置き換える
個人向けと組織向けを確認する
「有料プランなら仕事の情報を入れてよい」と考えると、確認する場所を間違えやすくなります。公式資料では、Free・Pro・Maxなどの個人向け利用と、Team・Enterprise・APIなどの商用サービスを区別しています。ProやMaxに課金していることと、会社が契約・管理している環境であることは同じではありません。まずは画面で利用中のアカウントと組織を確認し、自分の契約がどちらに当たるかを整理しましょう。
個人向けでは、モデル改善への許可などによって会話の取り扱いが変わります。一方、商用サービスは、通常は入力と出力をモデルの学習に使わないことが公式に説明されています。ただし、明示的な同意やフィードバックなど、別の扱いがある点は省けません。この違いはサービス側の取り扱いの話であって、顧客との契約や会社のルールを上書きする許可ではありません。学習利用の条件と、業務データを入力する権限は別の確認項目です。
| 確認する対象 | 見るポイント | これだけでは分からないこと |
|---|---|---|
| 個人向けFree・Pro・Max | モデル改善設定と個人向け条件 | 会社の資料を入力してよいか |
| Team・Enterprise | 商用条件、組織の管理・保持ルール | どの業務でも無制限に使えるか |
| APIを使う社内外のアプリ | APIの条件に加え、アプリ側の保存・連携 | アプリの運営者が何を記録するか |
具体的には、会社でTeamを使える人が、私用のProアカウントで同じ資料を処理してよいとは限りません。また、「Claudeを使ったアプリ」と書かれた別サービスでは、提供元のログ保存や外部連携も確認する必要があります。モデル名だけを見て同じ保護があると考えず、誰と契約し、誰が管理し、どこへ問い合わせるのかを押さえると、相談先もはっきりします。
プラン選びの前に機能全体を整理したい場合は、Claudeの基本と使い方を整理したガイドも参考になります。ただ、機能が増えることと情報を扱える範囲が広がることは直結しません。購入判断より先に、自分の用途で必要な管理機能と、組織で認められた利用方法を照合する順番がよいかなと思います。
- 課金の有無ではなく、利用区分と管理者を確認する
- 私用と業務用のアカウントを取り違えない
- API経由のアプリは、アプリ側の取り扱いも調べる
学習オフと保存なしは別
学習への利用を止める設定と、データを保存しない仕組みは別です。個人向けの公式案内では、SettingsのPrivacyにある「Help Improve our AI models」でモデル改善への利用を変更できます。表示名や位置は更新されることがあるので、見つからない場合は現在の公式ヘルプで確認してください。設定をオフにしたから、会話の履歴やサービス運営に必要なデータもすべて消える、という意味にはなりません。
たとえば、学習利用をオフにした状態で作成した会話が履歴に残っていても、それだけで学習に使われている証拠にはなりません。反対に、履歴から見えなくなったから、あらゆる保存先から即座に消去されたとも言えません。公式の個人向け保持案内では、削除した会話は履歴から消え、通常はバックエンドから30日以内に削除されますが、法的義務や安全性などの例外が示されています。この日数を、全プラン・全サービス共通の保証として扱わないことが大切です。
もう一つ分けたいのが、フィードバックの送信です。会話への評価などで提供した情報には、通常の設定とは別の利用条件が適用されることがあります。また、設定変更は、すでに開始・完了した学習を取り消す操作ではありません。「今オフにしたので、以前に送った情報も未送信の状態へ戻った」と考えないようにしましょう。学習利用の基本は、Anthropic公式「Is my data used for model training?」で確認できます。
確認を簡単にするなら、「学習」「保持」「共有」の3列をメモに作るのがおすすめです。学習欄にはモデル改善設定、保持欄には削除と組織の保持条件、共有欄には送信先や公開範囲を書きます。一つの設定を確認しただけで、残りの欄まで丸を付けないのがポイントです。よく分からない欄が残る資料については入力を保留し、公開済みの資料など、より扱いやすい材料へ切り替えられます。
- 学習オフ:モデル改善への利用を制御する設定
- 会話の削除:履歴と保持の扱いを確認する操作
- 共有の解除:閲覧や接続の範囲を見直す操作
Incognitoの限界を知る
Incognitoは、履歴に残したくない一時的な会話を扱うための機能ですが、「完全に記録されない秘密の場所」と捉えるのは避けたいところです。公式説明では、通常の履歴やメモリに会話を残さず、モデル改善にも使わない一方で、サーバー側の保持がなくなるわけではありません。利用目的に合う機能ではあっても、外部へ入力すること自体が禁止されている情報を送ってよい理由にはなりません。
2026年10月3日に確認した公式の「Use incognito chats」では、通常30日の保持が説明されており、Enterpriseの設定によってはより長くなる場合もあります。また、組織向けではエクスポートや監査に関係する取り扱いもあります。自分の会話一覧から見えないことと、組織の管理・監査からも見えないことは別ですね。会社のアカウントで利用するときは、管理者から隠すための機能として使わないでください。
架空の例なら、公開された文章の言い回しを一度だけ相談し、通常の作業履歴やメモリに持ち込みたくない場面では検討しやすいでしょう。一方、顧客の病歴や認証情報などを「Incognitoならよいはず」と入力する判断にはつながりません。会話の性質を変える設定と、情報を外部に渡す許可は分けて考えます。迷う内容なら、まず情報を抜いた架空例で相談できないかを考えたほうが、後から対応する負担を減らせます。
便利さの面でも注意があります。履歴へ残さない使い方は、後から作業の経緯をたどる必要がある仕事には合わない場合があります。保存されないつもりで使っていたのに管理記録は残る、逆に必要な会話へ戻れなくなる、といった期待のずれを避けたいですね。利用前に「誰に見せないためなのか」ではなく、「何を履歴へ残す必要があり、どの保持条件を受け入れるのか」を決めると、目的に合う使い方を選びやすくなります。
- 履歴に出ないことと、サーバー保持がないことは違う
- 組織の管理者や監査から隠すための機能ではない
- 入力禁止の情報は、モードを変えても入力しない
Xの利用例と不安を読み解く
Xでは便利に使っている投稿と、不安を述べる投稿の両方が見つかります。今回確認した公開投稿のうち、@InkInc_Infoは2026年10月3日、複数のAIを比較して相談に使いながら、機密情報は渡さないという運用を紹介していました。参考になるのは、どのAIが優れているかという評価ではなく、使う目的と渡さない情報を分けている点です。ただし、投稿だけでは実際の入力内容や社内ルールの運用状況までは確認できません。
同日の@junsvestの投稿には、Claude Codeでメールを確認し、定期報告の処理からアップロードまで進め、途中で承認を挟むという自己報告がありました。ここから読み取れるのは、文章の相談にとどまらず、実際の処理へ利用を広げている人がいることです。処理の正確性や安全性を実行ログで検証したわけではなく、その手順をそのまま他の職場へ勧められる証拠でもありません。自分ならどの段階に確認を残すかを考える材料として扱います。
一方、調査時に確認した@eichi_2_0の投稿は、個人情報やトークンをうっかり入力してしまうことへの懸念を述べたものでした。これは特定の漏えい事故を立証した報告ではありません。「心配する投稿がある」を「各地で事故が多発している」へ置き換えないことが重要です。今回の調査では、これらの投稿から裏付けられる具体的な漏えい事故や、承認機能の失敗事例は確認できていません。
少数の投稿を読んだだけでは、利用者全体の傾向や事故の割合は分かりません。それでも、「便利なので任せたい」と「誤って情報を渡すのが怖い」という二つの気持ちは、作業手順を考える出発点になります。私は、この調査を製品の安全性の採点ではなく、読者が見落としやすい確認場所を探すために使いました。仕様は公式資料で確かめ、投稿は利用者がどこに価値や不安を感じているかの資料として読む、という分け方です。
- 運用紹介:その人が述べた利用方法として読む
- 不安や推測:事故の発生を示す証拠と混同しない
- 機能の仕様:投稿の評判ではなく公式資料と照合する
Claudeのセキュリティ確認手順
前提が分かったら、入力前、接続前、実行前の順で確認します。毎回すべてを調べ直すのではなく、扱う情報と許可する操作を小さく決めるのがコツです。
添付前に必要な情報だけ残す
資料を添付する前に、Claudeへ頼む成果物を一文で書いてみてください。「参加者一覧を見て」ではなく、「初心者向けの持ち物案内を作る」と決めるだけでも、必要な情報を絞りやすくなります。目的が曖昧なまま全資料を渡すと、使わない列や過去のメモまで入力に含まれます。先に原本を保管し、作業用のコピーから不要な項目を除くと、元データを壊さずに準備できます。
架空の参加者表に、氏名、メール、申込日、経験区分、相談内容の5列があるとします。持ち物案内に必要なのが経験区分だけなら、個々の行を渡さず、「初心者が多い講座」という条件へまとめられるかもしれません。人数が必要なら集計値を使い、自由記述はそのまま引用せず、案内に必要な一般的な要望だけに整理します。列を減らすだけでなく、個人ごとのデータを渡す必要があるかも見直すと、一段小さくできます。
表の見えている部分だけ確認して終わりにしないことも大切です。別のシート、コメント、過去の記入例などに不要な情報が残っていないか、手元のアプリで確認します。すべてのファイルに同じ隠れ情報があるという話ではなく、見た目と実際に添付する内容が一致しているかの確認です。内容を把握できないファイルなら、必要な範囲を新しい文書へ移してから、その文書自体を見直すほうが判断しやすいでしょう。
Projectsのように資料を継続して使う機能では、今回の質問だけでなく、後の作業にも同じ資料を参照させる必要があるかを考えます。整理の仕方はClaude Projectsの資料管理と使い方で確認できますが、便利だからと資料を増やし続けるのではなく、用途が終わったものを見直す担当とタイミングも決めておくとよいですね。なお、項目を減らしても再識別や契約上の問題がなくなるとは限らず、社内ルールの確認は別に必要です。
- 目的を一文にし、必要な項目を先に決める
- 原本ではなく作業用コピーを整える
- 添付するファイル全体を開き、不要な内容がないか見る
コネクタの権限を小さくする
コネクタで別のサービスとつなぐと、手作業でコピーする手間を減らせます。ただし、つながることと、今回の仕事に必要な範囲だけを見られることは同じではありません。公式のカスタムコネクタ案内では、信頼できる提供元を選び、要求される権限を確認する重要性が説明されています。見慣れたサービス名が出ていても、接続先の運営者、接続するアカウント、許可する操作を一つずつ見たいところです。
たとえば、公開用の原稿を探したいだけなのに、私用も業務用も入った領域全体へアクセスできる接続を追加すると、目的に対して範囲が広くなります。選べる場合は対象の領域を狭め、読み取りだけで足りるなら変更や送信まで許可しない方針にします。サービス側に細かな制限がない場合もあるので、「限定できるはず」と思い込まず、実際の承認画面と提供元の案内を確認してください。限定できずリスクを受け入れられないなら、必要部分を手動で渡す選択肢もあります。
OAuthなどで連携する際、パスワードをClaudeの会話へ入力しない方式でも、認めた範囲へのアクセス権は付与されます。「パスワードを渡していないから何も操作できない」という意味ではありません。また、取得した文書やページに、元の依頼とは違う行動を促す指示が含まれる可能性にも注意が必要です。資料は読む対象であって、無条件に従う命令ではないという境界を、実行前の確認に残します。
追加するときに解除方法も確認しておくと、使わなくなった連携を放置しにくくなります。Claude側で切断する方法だけでなく、接続先サービスの連携管理も確認しましょう。ただし、権限の解除は今後のアクセスを見直す操作であり、すでに取得されたデータや作成された成果物がすべて消える保証ではありません。作業の終了時には、接続の要否と、作成物をどこに残したかを別々に確認することをおすすめします。
- 接続するアカウントと提供元を確認する
- 読む・変更する・送信する権限を区別する
- 不要になった接続を解除し、保存物も別に確認する
ファイル操作と送信を分ける
資料を要約してもらう段階と、ファイルの変更や外部への送信を任せる段階では、確認すべきことが増えます。公式のCowork安全利用ガイドでも、読み取れる情報と実行できる行動の組み合わせが重要な論点になっています。分離された実行環境があっても、許可したアプリや接続先を通じた操作まで無効になるわけではありません。読み取りの許可だけを見て、変更や送信の範囲を確認し忘れないようにしましょう。
架空の講座案内を例にすると、「案内文を作る」「指定フォルダに保存する」「参加者へ送信する」は三つの段階です。まず公開可能な条件から案を作り、次に専用の作業フォルダへ保存し、送信は宛先と本文を人が見てから行う、と分けられます。文章が自然にできたことは、宛先が正しい証拠にはなりません。内容の確認と、外へ出す操作の確認を別に残すと、何を承認したのか説明しやすくなります。
承認が何度も出ると、すべて省略したくなるかもしれません。ただ、確認の回数を減らすことと、重要な境界をなくすことは別です。低リスクの読み取り作業をまとめる一方で、削除、上書き、送信、共有など、元に戻しにくい操作には確認を残す設計が考えられます。予想外の対象や宛先が表示されたら、その場で進めず、依頼と許可範囲を見直します。安全確認を省くモードを、便利さだけを理由に選ぶことはおすすめしません。
保存場所についても日付に注意が必要です。10月3日に確認した公式案内では、2026年10月6日からPro・Maxの新しいCoworkタスクをクラウドへ移す予定が示され、既存のローカルタスクは別の扱いとされています。本記事の確認時点で、すべてのタスクが移行済みという意味ではありません。手元のフォルダを使うことだけで、内容が外部へ送られないとは判断しないでください。成果物の公開も別の確認であり、Claude Artifactsの作成と共有の使い方を読む際も、実際の共有範囲を確かめることが大切です。
- 作業用フォルダを分け、原本のバックアップを残す
- 下書きの作成と外部への送信を分ける
- 予想外の操作は止めて、対象・宛先・内容を見直す
誤入力したときの対応を決める
もし送ってはいけない情報を入力したと気づいたら、まず同じ情報を広げる操作を止めます。別の会話へ貼り直して相談したり、問題の内容を含む画面を大勢へ送ったりすると、確認のつもりで扱う範囲を増やしてしまいます。何を、いつ、どのアカウントで、どの機能へ送ったのかを、秘密の値そのものを繰り返さずに整理してください。会社の資料なら、社内の事故対応ルールに沿って担当者へ連絡します。
たとえば認証情報を入力した場合、会話を削除するだけで、認証情報が使えなくなるわけではありません。組織の管理者や、そのサービスの正規の管理画面で、失効・再発行などの対応が必要かを確認します。ここで新しい認証情報を再び会話へ入力しないことも重要ですね。一方、個人名の誤入力と認証情報の誤入力では必要な対応が異なるため、種類を区別して伝えます。詳細な判断は、情報管理やサービスの担当者に委ねるのが適切です。
会話の削除や接続の解除は検討する操作ですが、それだけで影響がゼロになったと断定しないでください。すでに作成したファイル、外部に送信したメール、共有した成果物がある場合は、それぞれ別に確認が必要です。逆に、送信したという事実だけで直ちに漏えいが起きたと断定するのも早計です。分かっている事実と未確認の点を分けると、過小評価も不必要な断定も避けながら、担当者が状況を判断しやすくなります。
事前に簡単な連絡メモを用意しておくと、慌てているときの助けになります。「発生時刻、利用区分、情報の種類、実行した操作、現在止めている作業、連絡済みの担当者」の6項目程度です。これは証拠を勝手に収集したり、機密内容を新しい保管先へ複製したりするためのものではありません。社内の正式な対応方法を優先しつつ、状況を簡潔に伝えるための整理です。普段から相談先が分かっていれば、気づいた後の迷いを減らせます。
- 追加の入力・送信を止め、情報を繰り返し貼らない
- 事実を整理し、社内の担当者や正規の窓口へ連絡する
- 削除・解除・認証情報の無効化を同じ操作だと思わない
Claudeのセキュリティまとめ
Claudeのセキュリティで大切なのは、「使うか、使わないか」の二択を急ぐことではなく、何を渡し、何を任せるかを決めることです。個人向けと組織向けの違いを確認し、学習利用、保持、共有を分けて考えます。そのうえで、添付する情報を減らし、コネクタで読める範囲と変更できる範囲を確認する。この順番なら、設定の名前をすべて覚えていなくても、判断に必要な材料を集めやすくなります。
今日始めるなら、まず公開済みの短い資料を一つ選び、個人情報や社内限定の内容がないことを確認して、要約だけを依頼するくらいでよいと思います。最初から受信箱全体や顧客台帳につなぐ必要はありません。返ってきた内容を自分で確かめ、どの情報を使ったかを説明できるか見てみましょう。その小さな作業で、資料の準備、アカウントの確認、出力の見直しという基本の流れを作れます。
次に作業を広げるときは、一度に情報も権限も増やさず、どちらか一つずつ検討すると違いを把握しやすくなります。公開資料の読み取りから、許可された社内資料の要約へ進むなら、先に組織のルールを確認します。保存まで任せるなら作業場所を限定し、送信まで任せるなら宛先と内容の確認を残します。これは特定の設定で安全を保証する手順ではなく、何が変わったかを見失わないための進め方です。
今回のX調査でも、機密を渡さない運用や途中承認を残す利用例がある一方、誤入力への懸念が見られました。ただし、少数の投稿から製品全体の安全性や事故の頻度は判断できません。公式の条件と自分の利用環境を照合する姿勢は、機能が変わっても役立ちます。この記事は2026年10月3日時点の整理なので、特に組織の保持設定やCoworkの利用環境など、変更があり得る点は作業前に最新の公式案内を確かめてください。
- 入力前:その情報を外部へ渡してよいか、必要かを確認する
- 接続前:誰のアカウントで、何を読めて何を変更できるかを見る
- 実行前:原本、宛先、共有範囲を確認し、重要な承認を残す
- 異常時:追加操作を止め、事実と未確認事項を分けて相談する


