Claude for Governmentのバナーと組織指示 — 注意喚起と強制設定の線引き
Claude for Governmentの管理画面で設定できるClaude Desktopバナーと組織指示を解説します。どちらも利用を止める仕組みではなく、強制したい制限は別の設定で行います。
Claude for Governmentのバナーと組織指示 — 注意喚起と強制設定の線引き
Claude for Governmentの管理画面には、Claude Desktopの画面上部に常時出す「バナー」と、全員の会話に効く「組織指示」の2つの設定があります。取り扱い区分の注意書きを画面に出したい、機密の扱いを毎回の会話に反映したい、といった要望は、この2つで組み立てることになります。
結論から書くと、どちらも利用者の操作を止める仕組みではありません。バナーは表示、組織指示はClaudeの応答の方針で、強制力のある制限は別の設定が担います。
バナーと組織指示は何をするのか
Config設定のうち、この記事の2つは次のように分かれます。
表示で伝えるか、応答に反映するか
Claude Desktopバナー
Claude Desktopの上部に常時表示される帯です。文言・色・リンクを設定します。
組織指示
全メンバーの会話でClaudeが従う指示です。メンバーの画面には表示されません。
「分類バナー」という名前の設定項目はないので、画面上部に取り扱い区分のような文言を出したいときは、Claude Desktopバナーの文言として自分で設定します。
Claude Desktopバナーで設定できること
バナーはClaude Desktopの上部に出る常時表示の帯です。設定項目は文言、色、任意のリンクで、編集中にプレビューで確認できます。入力には次の制約があります。
| 項目 | 制約 |
|---|---|
| 文言 | 制約200文字まで。前後の空白は拒否される |
| 色 | 制約有効な16進カラーコード |
| リンク | 制約設定する場合は https:// で始める |
| 空のバナー | 制約有効で、バナーが非表示になる |
サインイン時に出るシステム使用通知は、バナーとは別物です。こちらは固定文言で編集できません。アプリ内で設定可能なメッセージが必要なときにバナーを使う、という切り分けになります。
反映のタイミングも押さえておくと運用しやすくなります。アプリの挙動を決める設定は、起動時・サインイン時・稼働中の定期更新のたびに各メンバーのアプリへ配られ、管理者が何かを配布する必要はありません。多くの変更は再起動で反映されますが、Claude Desktop 2.2553.0以降ではバナーは再起動なしで稼働中のアプリに反映されます。
つまり、文言を直すと比較的すぐ全員の画面に出ます。古いバージョンのアプリが残っている端末では再起動が必要になる可能性があるため、反映が遅い端末はアプリのバージョンから疑うのが近道です。再起動が必要な変更には猶予時間(Restart deadline for configuration changes)があり、0〜336時間で設定できます。空欄なら24時間で、過ぎると閉じられない再起動ダイアログが出ます。
組織指示で設定できること
組織指示は、組織の全員に対してClaudeが従う指示です。Claude Desktop(Chat・Cowork・Code)、Claude Codeのコマンドラインツール、Claude for Microsoft 365のすべてに効きます。法令順守の要件、データの扱い、書式の標準など、すべての会話に共通させたい規則に向いています。入力はプレーンテキストです。
仕様のうち、設計に影響する点は次のとおりです。
- 変更は各メンバーの次のメッセージから有効になり、開いたままの会話にも効く。アプリの更新も再起動も要らない
- メンバーの画面には指示の内容が表示されない
- 組織レベルで設定した指示は、テナントの指示に追加されず置き換わる
- ディレクトリグループ単位では設定できない。設定できるのはテナントと組織の2階層だけ
テナントの指示を各組織で生かしたい場合は、組織側の指示にもその内容を書き直す必要があります。全組織に同じ指示を行き渡らせたいなら、テナント管理者がテナント側で設定し、ロックします。ロックすると各組織では読み取り専用の「Managed」になります。
指示文の書き方の一例
公式の例ではなく、設定の趣旨に沿った書き方の一例です。バナーの文言と矛盾しないよう、扱いの区分を同じ言葉で書いておくと、画面の注意書きと応答の振る舞いがそろいます。
この組織では、取り扱い区分が付いた文書の内容を要約するときに、
出力の冒頭へ元文書の区分をそのまま書き写してください。
区分が不明な文書は、区分不明と明記してから作業してください。
個人情報は、依頼された範囲を超えて引用しないでください。こうした指示はClaudeの応答を導くもので、守られることを保証しません。次の節で述べる理由から、守らせたい制限は別の設定へ置きます。
強制できないものと、強制するための設定
組織指示について、設定の説明には「Claudeの応答の仕方を導くもので、強制される制限ではない」と明記されています。ネットワーク先などを制限したいなら、組織指示ではなく別の設定を使う、という案内です。バナーも同様に、表示するだけで利用者の操作を止めません。
どこまでを注意喚起に任せ、どこからを設定で縛るかを分けると、次のようになります。
| やりたいこと | 向いている設定 |
|---|---|
| 取り扱い区分の注意書きを常に見せる | 向いている設定Claude Desktopバナー |
| 応答の形式や扱い方を揃える | 向いている設定組織指示 |
| Claudeが届くホストを絞る | 向いている設定Allowed network hosts |
| Claudeが読み書きするフォルダを絞る | 向いている設定Allowed workspace folders |
| 作業フォルダ外の読み取りを止める | 向いている設定Block reads outside workspace folders |
| 製品や機能そのものを使えなくする | 向いている設定Product availability |
Product availabilityのスイッチも、止めるのはアプリであってアカウントではなく、セキュリティ境界ではないと説明されています。1人のメンバーをすべてから切り離すなら、アカウントを無効化します。
モデルやシート階層による制約は別の話です。そちらはClaude for Governmentのモデルとシート階層で扱っています。
誰がどの階層で設定するか
ConfigのページはテナントでもOrganizationでも同じ設定一覧を持ち、ほとんどの設定はどちらの階層でも設定できます。設定の優先順は、Anthropicの既定値、テナント、組織の順で、後ろほど具体的です。
組織管理画面のConfigは組織のオーナーが扱い、テナント管理者は任意の組織のConfigを開いて代理で操作できます。バナーはConfigを編集できるロールなら設定できます。自分のロールで編集できるかは、管理画面のConfigで確かめられます。
階層をまたいで設定が効く仕組みは、設定の種類で3通りに分かれます。設定の説明ページが種類を別途示していない設定は、多くが「単純な値」として最も具体的な階層の値が勝ちます。
設定の合成のしかた
単純な値
各階層で置き換わります。最も具体的な階層で設定された値が有効になります。
制限値
どの階層でも厳しくはできても、緩められません。最も厳しい値が有効です。
集合
各階層の項目が積み上がります。上位の項目に足すことも、置き換えることもできます。
セッション時間の上限のように「制限値」の型を持つ設定もあります。バナーと組織指示は、ロックをかけない限り下位の階層が上書きできる点に注意してください。
設定が届かない・見えないときの確認点
仕様から導ける確認点を挙げます。
- バナーの説明は「Claude Desktopの上部」に限られています。Claude Codeのコマンドラインツールなどにバナーが出るかは、ページに記載がありません
- 組織指示はメンバーの画面に出ません。効いているかを知りたいときは、自分の会話で挙動を見るのが手がかりになります
- Product availabilityで「Claude Desktop」のスイッチを切ると、アプリは組織の設定を受け取らなくなります。バナーも更新されません
- 組織指示はテナントと組織の2階層でしか設定できず、ディレクトリグループ単位の指定はできません
- 組織が上書きしたはずの値が効かないときは、テナント側のロック(Managed表示)を疑います。ロック中は下位の値が無視され、解除すると戻ります
特に最後の点は、組織指示の「置き換わる」仕様と重なります。テナントの指示をロックしたまま組織で書き足しても、組織側の値は無視されます。足したい内容はテナントの指示の側へ入れる必要があります。
運用を組み立てる順番
実際に使うときは、次の順番が無理がありません。
導入の順番
- 1
テナントでバナーを決める
取り扱い区分の文言と色を決め、プレビューで見え方を確かめます。
- 2
テナント側でロックする
各組織が文言を書き換えられない状態にします。ロックの影響は事前にプレビューで確認できます。
- 3
組織指示を書く
組織ごとに違う規則があるなら、組織側で書きます。
- 4
強制したい制限を別設定で置く
ホストやフォルダの制限など、守らせたいことはAllowed network hostsなどで設定します。
Preview impactはテナントレベルの機能で、組織レベルのConfigページには載っていません。
表示・指示・強制の3層で考える
バナーに取り扱い区分を出し、組織指示で応答の流儀を揃え、守らせたい制限は強制力のある設定へ置く。この3層に分けて考えると、画面上の注意書きに頼りすぎた設計を避けられます。
Claude for Governmentが一般提供になった経緯と課金の考え方はClaude for Governmentが一般提供にに、日本の官公庁での導入全般は官公庁のClaude導入ガイドにあります。この記事は管理画面の設定のうち、表示と指示に絞っています。