Claude EnterpriseでCowork統合を有効にする手順 — 既定オフの設定と保持への影響
Claude Enterpriseの管理画面にある「Chat and Cowork unified (beta)」は既定でオフです。オンにする前提条件、組織全体とロール単位の切り替え、データ保持・コンプライアンスへの影響をまとめます。
Claude EnterpriseでチャットとCoworkを一つにまとめた新しい体験を使うには、管理者が「Chat and Cowork unified (beta)」をオンにします。この設定は公開ベータで、既定はオフです。管理者が操作するまで、組織の見え方は何も変わりません。
オンにする前に確かめることは、前提となる2つの機能、ロールを使った段階展開、データ保持と削除の扱いの3点です。特に保持期間の対象外になる領域があるため、コンプライアンス担当と先に照らしておく価値があります。
統合体験とは何か — 1つの会話が2つの顔を持つ
新しい統合体験では、すべての会話がチャットとして始まります。コードの実行やファイルの操作が必要になると、Claudeは同じ会話のまま、Anthropicが管理する隔離されたクラウドのサンドボックスで作業を続け、仕上がった成果物をレビュー用に返します。メンバーがチャットとCoworkのどちらかを先に選ぶ必要はなく、不要になれば会話はチャットに戻ります。
管理者が押さえる動作の特徴
会話ごとに仮想マシン
エージェント作業が必要な会話は、それぞれ専用の仮想マシンを持ちます。数分間アイドルになると停止し、ディスクは暗号化されたスナップショットとして保存されます。
サンドボックスは30日で失効
作成から30日が経つとサンドボックス環境は失効し、会話は新しい環境で続きます。
会話の記録が残る
チャット履歴、共有、エクスポート、Compliance API、データ保持の設定が、この会話を起点に機能します。
端末をまたいで続けられる
デスクトップアプリで始めた作業を、webやモバイルで引き継げます。手元のフォルダやローカルのMCPサーバーへの接続は任意で、Remote controlとデバイスのポリシーが制御します。
CoworkをクラウドセッションにするかどうかのトグルはOrganization settings > Coworkにあり、統合体験とは別の設定です。その整理はCoworkの有効化とクラウド実行は別トグルで扱っています。統合体験は両者を置き換える位置づけで、別々にオンにする必要はありません。
オンにする前に必要な2つの機能
統合体験が必要とする組織側の機能は2つです。
- チャット(すべての会話の入口になるため)
- クラウドでのコード実行とファイル作成(エージェント作業がリモートで動くため)
CoworkとCowork in the cloudのオンは要りません。組織が今どの状態にあるかで、手順は次のように変わります。
| 現在の組織 | 操作 |
|---|---|
| チャットのみ | 操作Cloud code execution and file creationがオンか確かめ、統合体験をオンにする |
| Coworkのみ、またはCoworkとCowork in the cloud | 操作チャット機能をオンにしてから、統合体験をオンにする |
| チャットとCowork | 操作Cloud code execution and file creationがオンか確かめてから、統合体験をオンにする |
使えない組織もあります。ゼロデータ保持(ZDR)、HIPAA対応構成、顧客管理の暗号鍵(CMEK)のいずれかを使う組織は、統合体験の対象外で、今の構成のまま使い続けます。HIPAAとCMEKへの対応は、一般提供の後に見込まれています。
組織全体でオンにする手順
操作できるのはOwnerまたはPrimary Ownerです。
組織全体での有効化
- 1
Claudeにサインインする
OwnerまたはPrimary Ownerのアカウントを使います。
- 2
Capabilitiesを開く
Organization settings > Capabilitiesに進みます。
- 3
トグルをオンにする
Chat and Cowork unified (beta)をオンにします。変更はアクティビティフィードに記録されます。
- 4
メンバーに更新を案内する
新しい体験がすぐに見えないメンバーには、Claudeアプリの更新を頼みます。
この操作は、全メンバーに一斉に効きます。既存のスケジュール済みタスクとセッション履歴はそのまま動き、作り直す作業は不要です。
ロールで一部のメンバーだけに開く
カスタムロールを使っている組織は、特定のロールにだけ統合体験を付与できます。
- Organization settings > Rolesで対象のロールを開き、Capabilitiesに進む
- そのロールでChat and Cowork unified (beta)をオンにする
- 利用させたいメンバーにロールを割り当てる
ロールの割り当てはSCIMで同期できるため、メンバーを波状に追加する運用ができます。アクセスはリクエストのたびに判定されます。ロールを外すか、設定をオフに戻した時点で、そのメンバーは統合体験を使えなくなります。
Admin APIでロールの権限を一覧すると、統合体験はchat_cowork_unifiedという権限名で現れます。ロール設計をコードで管理している組織は、この名前をリポジトリの定義に足すことになります。
展開の組み立て方
手順書は、次の流れでの展開を勧めています。
- IT・セキュリティ・調達の担当にこの手順書を共有する
- セキュリティレビューを済ませる(多くのチームは、すでに知っているチャットとCowork in the cloudの2つを見る。Cowork in the cloudのレビューが進行中なら引き継げる)
- サンドボックス組織があればそこで、なければロールで絞った先行グループで始める
- ネットワークのegress、コネクタ、共有、Remote controlの設定を、オンにする前に見直す
- 2〜4週間、利用状況とフィードバックを集めてから、波状に広げる
統合体験の下でも効く管理者設定
統合体験に新しい認証の入口はありません。SSO(SAML/OIDC)、SCIMプロビジョニング、テナント制限は、そのまま適用されます。次の設定は統合体験の動作に関わるため、オンにする前に値を確かめます。
| 設定 | 統合体験での効き方 |
|---|---|
| Allow network egress | 統合体験での効き方サンドボックスのコードが届く宛先を決める(オフ、パッケージマネージャーのみ、ドメインの指定、全ドメイン)。Enterpriseでは既定オフ |
| コネクタのポリシー | 統合体験での効き方Blocked・Needs approval・ロール別の制限を、サンドボックスの外でAnthropicが毎回強制する |
| Always allow for connector tools | 統合体験での効き方オフなら、コネクタツールの常時承認ができず、Claudeが毎回確認する |
| Share chatsとShare cloud sessions | 統合体験での効き方サンドボックスを使った会話を共有できるのは、両方がオンのときだけ。厳しいほうが優先される |
| Remote control | 統合体験での効き方オフなら、webとモバイルからメンバーの連携済みPCを使えない |
| Scheduled tasks | 統合体験での効き方オフなら、リモートで動くスケジュールタスクが組織で無効になり、クラウドでの新規作成もできない |
承認まわりの設定も効きます。「Skip all approvals」モードの許可をオフにすると、スケジュールタスクと統合体験の組み込みブラウザーで、ユーザーが承認なしの実行を選べなくなります。「Automatically approve」モードの許可をオフにすれば、ツールの利用、ファイルの編集、サイトの閲覧のすべてで、ユーザーが毎回承認します。
Remote controlとスケジュールタスクは、組織全体の設定だけが使えます。ロールごとに許可を変える運用はできません。
データ保持と削除 — 保持期間が届かない領域がある
保持の扱いは、会話に紐づくかどうかで分かれます。
カスタム保持の対象になるものとならないもの
会話に紐づく
会話は、メンバーが削除するか、組織のカスタムデータ保持(最短30日)の期間に達するまで残ります。会話の中で始まったクラウドセッションは、会話またはプロジェクトの削除と一緒に消えます。サンドボックスが30日で失効したあとは、会話が新しい環境で続きます。
会話に紐づかない
メンバーが単独で始めたCoworkのクラウドセッションと、スケジュールタスクの実行は、会話に属しません。カスタムデータ保持はこれらを覆わず、プロジェクトの中で始めた場合も同じです。
もう1点、ベータの間だけの例外があります。統合体験をオンにすると、メモリーは組織のカスタムデータ保持では削除されなくなります。メモリーの削除が保持設定の対象に入るのは、一般提供の後です。
保持期間を短く運用している組織は、ベータの間、メモリーと単独クラウドセッションが保持設定の外に残る前提でレビューを組みます。保持期間の設定そのものはClaude Enterpriseのデータ保持期間をカスタム設定する手順にまとめてあります。
監査の取得経路は変わりません。統合体験の会話は、既存のアクセスキーを使ったCompliance APIで取得できます。会話・ファイル・プロジェクトを削除する側の手順はCompliance APIでチャットを削除する手順で扱っています。OpenTelemetryを設定している組織は、会話のクラウドセッションが他のクラウドセッションと同じイベントを送ります(既定ではメタデータのみ)。コンプライアンス用途にはCompliance APIの利用が推奨されています。
利用量とコストは「別の行」に載る
統合体験を使うメンバーのチャットとCoworkの利用量は、レポートの「Chat and Cowork unified (beta)」の行にまとまります。集計や課金の方法が変わるのではなく、計上先が変わるだけです。
集計では4つの点に注意が要ります。
- 計上は、利用した時点でメンバーが統合体験にアクセスできたかで決まる。ロールで段階展開すると、同じ日のレポートにChat、Cowork、統合の3行が並ぶ
- 過去の利用は元の行に残る。統合をオフに戻すと、過去の統合分は統合の行のまま、新しい利用がChatとCoworkに戻る
- ChatとCoworkの合計を出すときは、統合の行も足す。足さないと、メンバーの移行に伴い両者の数字が減ったように見える
- 人数は、製品別の合計を足さずに全体のアクティブユーザー数で見る。1人が複数の製品で動くため
分析ダッシュボードでは、Apps配下に「Chat and Cowork unified」のページ(Beta表記)が現れ、日次のアクティブユーザーを示します。このページは、まだオンにしていない組織にも表示されます。新しい活動の反映には最大2日かかります。
APIで追う場合の差分は次のとおりです。
- Cost and Usage API: 統合体験のトークンと費用は
chat_cowork_unifiedというproduct値で報告される。products[]で絞り込める - Analytics API: メンバー・スキル・コネクタの行に
chat_cowork_unified_metricsが加わる。chat(チャット)とsessions(クラウドセッションとCoworkデスクトップアプリ)の2部構成で、日次・週次・月次のアクティブユーザー数も追加される
絞り込みの指定は、たとえば次のようになります。
products[]=chat_cowork_unified既存のスクリプトが応答の項目や製品を固定リストで検査しているなら、新しい名前を足す必要があります。既存のアクセスキーはそのまま使えます。数字の移り方と合算の仕方はAnalytics APIでchat_cowork_unifiedに数字が移る仕組みにあります。
コストを抑えるEfficient modeとモデルの絞り込み
Efficient modeをオンにすると、統合体験で組織のメンバーが使えるモデルがSonnetとHaikuに限られ、新しいセッションはClaude Sonnet 5.5を低いeffortで始めます。他の製品には影響しません。既定のモデルとeffortは、低コストのモデルが出るたびにAnthropicが見直す可能性があります。
オンにするのはOwnerで、組織全体はModelsページ、特定のカスタムロールはそのロールのModelsタブからです。モデルの許可リストは、チャットとエージェント作業の両方に効きます。料金は従量課金のままで、組織・グループ・メンバー単位の上限が使えます。
始める前の判断 — 先行ロールで確かめたい3点
この設定は組織全体を一度に切り替えられる反面、保持とコンプライアンスの前提が変わる項目を含みます。最初の先行グループでは、次の3点を実際の運用で確かめるのが現実的です。
- 単独のクラウドセッションとスケジュールタスクが保持期間の外に残る点を、自社の保持ポリシーが許容するか
- 共有の2つのトグルを同時に見直し、会話の共有範囲が意図どおりになっているか
- egressとコネクタの許可範囲が、サンドボックスのコードに対して過不足ないか
ZDR、HIPAA、CMEKのいずれかに当てはまる組織は、そもそもこの設定が選べません。その場合は現行のチャットとCoworkを、今の構成のまま運用します。
発表の全体像と、Pro・Maxを含むプラン別の展開時期は、CoworkとチャットがClaudeに統合された発表の解説で扱っています。