Claude Media
業務データ漏洩対策チェックリスト — Claudeへの共有可否を8項目で判断

業務データ漏洩対策チェックリスト — Claudeへの共有可否を8項目で判断

Claudeに業務SaaSのデータを渡していいかは、機能の有無でなく8つの確認項目で判断できます。権限継承やデータ処理地などの論点を順に押さえます。

業務SaaSのデータをClaudeに渡していいかは、Connectorの機能一覧を見ただけでは判断できません。同じ「読み取りできます」でも、渡した先が誰の権限で何を見られるか、どこで処理されるか、後から追えるかまで見て初めて判断がつきます。

以下の8項目は、情シス・法務・現場のどこが確認しても同じ基準で判断できるようにしたものです。1つずつ埋めていけば、担当者が変わっても判断を再現できます。取引先から届くセキュリティチェックシートに一次資料で答える進め方はClaudeのセキュリティチェックシートに一次資料で答える方法で扱っています。

なぜ機能の有無だけで判断できないか

Connectorsは「Claudeは接続されたサービスから各ユーザーの権限を継承する」という設計です。ソースシステムで特定のファイルやチャネルに入れない人は、コネクタ経由でもClaudeからそこへ入れません。裏返せば、接続する本人が広い閲覧権限を持っていれば、その範囲はそのままClaudeからも見えます。Claude側の設定がどれだけ厳格でも、この前提は変わりません。

機能一覧の「読み取り/書き込み」は、技術的にできることの上限を示すだけです。実際に渡っていいデータかどうかは別の話になります。

渡す前に確認する8項目

1. 接続先に公式Connectorがあるか、Community・カスタムか

ディレクトリのConnectorには3つの区分があります。Anthropicがツールの品質と互換性をテストしたVerified(名前の横にチェックマーク)。第三者が作り、掲載前にスクリーニングされたCommunity。自分で追加したカスタム。この3つです。

ラベルが変えるのはディレクトリでの表示と見つけやすさで、接続後の機能や権限は変えません。Communityを接続しても、権限の与えられ方はほかのコネクタと同じです。

Verifiedは審査時点でSoftware Directory Policyの要件を満たした印にとどまり、セキュリティ監査ではありません。コネクタを運営し、ツールを決めるのは開発元で、審査後に変わることもあります。Anthropicは第三者コネクタのサーバーを運用せず、データの扱い方も管理しません。

カスタムコネクタは、ローカルのPCからではなくAnthropicのクラウドから相手のMCPサーバーに接続します。そのため社内ネットワークの中にあるサーバーは、公開インターネットから届くようにするか、プライベートネットワーク向けの接続方法を使わないと動きません。

2. 読み取り専用に絞れるか、書き込みまで必要か

Team・Enterpriseプランでは、OwnerがConnectorごとに読み取り専用ツールと書き込み/削除ツールを分け、常に許可・承認が必要・ブロックを選べます。設定は組織全体に効き、個々のユーザーは上書きできません。

この制限はソースシステムの権限を増やしません。Claudeで書き込みを許可しても、ユーザーがソース側で書き込めなければ変更は通りません。許可の上限はソース側の権限で決まり、Claude側の設定はそこから絞る方向にだけ働きます。渡す業務に書き込みが本当に必要かを先に洗い出しておくと、この設定がぶれません。

3. データは誰の権限で見えるものか

権限継承の原則があるため、接続する社員が人事・経理などで広い閲覧権限を持っていれば、その範囲がそのままClaudeからアクセスできます。個人情報や機密情報が含まれるかどうかは、接続先SaaS側の権限設計を先に棚卸しして初めて分かります。

例外が1つあります。共有の認証情報を使うカスタムコネクタでは、継承の原則が働かず、その認証情報が届く範囲がそのまま対象になります。サービスアカウントのような広い権限のキーを渡す場合は、キーの権限が実質の公開範囲です。

Team・Enterpriseでは、Owner側でコネクタを有効にしても全員に自動で権限が渡るわけではなく、各ユーザーが初回に認証します。一方、Team・Enterpriseの管理認証は組織全体で一度認可し、チームが最初のログイン時にアクセスを継承する方式です。管理者が、コネクタを受け取るロールと要求できるスコープを選びます。

同期されたコンテンツを含むチャットは共有できず、コネクタはプライベートプロジェクトでしか使えません。このため、接続したデータが共有機能を通じてチャットごと広がることはありません。

4. データはどこで処理されるか

接続されたサービスは自社のインフラと自社の条件でデータを処理し、米国外に置かれている場合もあります。Enterpriseプランの米国のみ推論設定のようにClaude側の推論実行地を制御する設定があっても、接続先のサードパーティサービスが動作する場所は変わりません。越境移転にあたるかどうかは、接続先SaaSの契約・仕様を個別に見る論点です。

日本企業の場合、この論点は個人情報保護法の第三者提供・越境移転に関する社内規程と照らし合わせる必要があります。Claude側の設定からは判断がつかないため、接続先SaaSのデータ処理契約(DPA)やプライバシーポリシーを読む作業は、情シス単独でなく法務と分担すると抜け漏れが減ります。

5. 個人アカウントと組織アカウントが混在しない仕組みか

Enterpriseプランには、検証済みドメインコネクタの制限があります。オンにすると、会社のドメインのメールアドレスを使うコネクタへの接続は、組織のClaudeアカウントからしか通りません。組織設定の「組織とアクセス」にある「コネクタドメイン制限」で切り替え、いつでもオフに戻せます。

設定できるのはOwner、Primary Owner、そしてIdentity & Accessの権限を「管理」にしたカスタムロールです。組織には検証済みドメインが1つ以上必要です。

オンにしても、すでにある接続は切断されません。対象になるのは新規の接続で、管理者への通知もありません。親組織で管理され、子組織にも適用されます。

くらべる

検証済みドメイン制限が止める接続・止めない接続

制限オン

止める

個人のClaudeアカウントから、仕事用のGmailやSlackに接続する操作。サインイン時に失敗し、組織のClaudeアカウントでサインインするよう案内されます。

制限オンでも

止めない

組織メンバーが企業のClaudeアカウントから私用のGmailなどへ接続する操作。ID情報を共有しないサービス(一部のCanva Education=.eduアカウントなど)への接続も通常どおり通ります。

対象は次の16サービスです。

  • Airtable、Asana、Atlassian、Canva、Figma、Gmail
  • Google Calendar、Google Drive、HubSpot、Linear
  • Microsoft 365、Miro、Notion、Slack、Smartsheet、Tableau

制限の評価ができない場合は、ブロックでなく許可に倒れる作りです。意図的なデータ持ち出しを防ぐデータ損失防止の代わりにはなりません。

隣接する手段として、管理認証にはコネクタをIDプロバイダー経由でのみ接続させ、個人アカウントを仕事用ツールから外す使い方があります。対応コネクタにはAsana、Atlassian、Canva、Figma、Linear、Notion、Slackなどがあり、ロール別に試験導入もできます。

6. 後から追跡できる仕組みがあるか

追跡の手段は3層に分かれ、見える粒度がそれぞれ違います。

見える範囲

追跡手段の3層

  • 監査ログ(Enterprise)

    OwnerとPrimary Ownerが組織設定の「データとプライバシー」から、過去180日分をエクスポートします。24時間有効なダウンロードリンクがメールで届きます。チャットやプロジェクトの本文は対象外で、出るのは識別子までです。

  • データエクスポート

    チャットの入力と出力は、Primary Ownerがデータエクスポートで取り出せます。監査ログとは別の経路です。

  • Compliance API

    アクティビティフィード、チャットデータ、ファイルの内容をプログラムで取得できます。Enterprise組織で有効化できるのはPrimary Ownerだけです。

監査ログのイベント表には、サインイン、プロジェクト、会話、ファイルのアップロード、SSO、データエクスポートなどが並んでいます。コネクタの接続や解除を示すイベントは、この表にありません。「誰がいつどのコネクタをつないだか」は、監査ログだけでは追えません。

Compliance APIはEnterprise(公共部門を除く)とClaude Platformのチャット顧客が使えます。Cowork、そしてClaude Code(CLIとDesktop経由)も対象に含まれ、Claude for Microsoft 365のアドインとClaude Scienceはベータです。Claude Codeのクラウドセッション、Claude Platform経由のClaude Code、Amazon BedrockやGoogle Vertex AIで動くセッションは対象外です。そのほかのMicrosoft 365アプリも対象外です。

カスタマー管理暗号化キーを使うEnterpriseでは、監査ログの「ログをエクスポート」ボタンが使えません。その場合の監査ログイベントはCompliance API側で取得します。

7. データの保持期間とゼロデータ保持(ZDR)の対象か

「カバーされたモデル」(Mythosクラスと、同様の機能を持つ将来のモデル)には、安全性の確認のために、プロンプトと生成物を30日間保持する取り決めがあります。2026年6月9日に発効しました。見落としやすいのは、この変更が及ぶ相手です。

くらべる

30日保持の変更が及ぶ組織・及ばない組織

ZDR組織だけ

及ぶ

Claude ConsoleでZDRワークスペースを設定した組織。Claude EnterpriseでZDRを使ってClaude Codeを使う組織。AWS Bedrock、Google Cloud Agent Platform、Microsoft FoundryでZDRのままClaudeを使う組織。

すでに保持あり

及ばない

Free・Pro・Maxのコンシューマープラン(すでに入力と出力を保持している)。ZDRを使わないEnterpriseのチャットとCowork(標準の保持で動いている)。カバーされたモデル以外のすべてのモデル。

ZDRの組織がカバーされたモデルを使いたいときは、保持を明示的にオンにします。Claude Consoleなら、使いたいワークスペースの「Privacy Controls」で個別に切り替えるので、ほかのZDRワークスペースはZDRのままです。BedrockとGoogle Cloudでは、クラウド側で保持を有効にし、保持されたデータはそのクラウドに残ります。Claude EnterpriseでZDRを使うClaude Codeでは、Primary Ownerが管理コンソールで保持設定を直接変えられる制御の提供が進んでいます。本番組織を触りたくない場合は、別のサンドボックス組織を用意する選択肢もあります。AWS上のClaude Platformはワークスペース設定で切り替えます。Azure Foundryは保持がサブスクリプション単位で、ZDRのサブスクリプションとは別のものを用意して使います。

保持中のデータは、既定ではAnthropicの担当者が読めません。自動の安全システムがフラグを立てた場合など、承認された少数のレビュアーだけが入れ、すべての閲覧は改ざんできないログに残ります。30日後に自動で削除されますが、フラグが立った場合や法的な保存義務がある場合は例外です。

接続先SaaS自体の保持期間はこれとは別の話なので、両方を分けて確認します。

8. 誰が最終承認するか

情シスだけで判断せず、機密情報や個人情報を扱う接続は法務・現場の管理者を含む承認フローに乗せておくと、後から権限を見直すときの経路が明確になります。承認者と設定変更者が同じだと、変更の妥当性を後から検証しにくくなります。

「誰が接続を許可したか」に加えて「なぜ許可したか」まで残さないと、後任者が同じ接続を見直すときに根拠を追えません。判断理由は承認フロー側のドキュメントに残す運用が現実的です。情シスの導入審査自体をAnthropic Trust Centerの資料でどう埋めるかはClaudeの情シス導入審査チェック項目をTrust Centerの資料で埋めるにまとめています。

チェックリストを実務でどう使うか

8項目を毎回ゼロから確認する必要はありません。アクション制限と検証済みドメイン制限を組織全体にかけてあれば、2番と5番の答えは組織設定で決まっています。

個々の接続で確認するのは、3番(そのSaaSで誰がどこまで見えるか)と7番(そのデータがどれくらい残るか)です。ここはSaaSごとに事情が変わります。

プランで使える統制手段も違います。アクション制限はTeam以上、検証済みドメイン制限・監査ログはEnterprise、Compliance APIはEnterpriseとClaude Platformのチャット顧客が対象です。Free・Pro・Maxで個人が業務SaaSをつなぐ場合は、組織の管理設定が及ばないので、1〜4番を利用者本人が確かめることになります。

判断に迷ったときの相談ルート

8項目のうち1つでも「分からない」がある接続は、保留にして確認してから進めるのが無難です。とくに3番と4番は接続先SaaSの仕様に依存し、情シス単独では確認しきれません。法務や、接続先SaaSのベンダー窓口への確認が必要になる場面が多い項目です。

Connectorsの基本的な仕組みはClaude Connectorsとは、MCP全般のセキュリティ設計はMCPセキュリティガイドにまとまっています。組織導入の手順を横断的に見たいときはClaude Code業務導入9ステップチェックリストも参照できます。

よくある質問

個人情報保護法に違反していないかもこのチェックリストで判定できますか

いいえ。このチェックリストはClaude側の設定と権限構造を確かめるためのもので、法令や社内規程への適合は判定しません。要配慮個人情報や機密情報が含まれるかどうかの最終判断は、自社の法務・情報セキュリティ部門が行う前提です。実際に漏えいが起きた場合の個人情報保護委員会への報告書の下書きは個人情報の漏えい報告(速報・確報)をClaudeで下書きする際の注意点で扱っています。

まとめ

Claudeに渡していいかの答えは、機能表示でなく権限の継承元・処理場所・追跡手段・保持期間に出ます。接続を許可する前に、3番と7番だけは接続ごとに埋めておくと、後から根拠を聞かれても答えられます。

この記事を共有:XはてブLinkedIn