Claude for Governmentのモデルとシート階層 — LiteシートはOpusが使えない
Claude for Governmentは推論をVertex AIのFedRAMP High環境に通し、Opusをシート階層で制限します。LiteとStandardの差、SCIMでの割り当て方までを書きます。
Claude for Governmentでは、シート階層によって使えるモデルが変わります。連邦機関向けプランの既定であるLiteシートはSonnetとHaikuまで、Opusを含む全モデルを使えるのはStandardシートです。Enterpriseには無いこの制限が、導入設計で最初に効いてきます。
Claude for GovernmentのモデルはなぜEnterpriseと提供条件が違うのか
Claude for Governmentは、すべての推論をGoogle Cloud Vertex AIのFedRAMP High認証済み環境に通します。Anthropicの商用エンドポイントは通りません。モデルへの通信が認証境界の内側に収まるのは、この経路のおかげです。
商用のClaude Enterpriseと違い、提供の条件は次の3点にまとまります。
| 観点 | Claude for Government | Claude Enterprise |
|---|---|---|
| 推論の経路 | Claude for GovernmentVertex AIのFedRAMP High環境 | Claude EnterpriseAnthropicの商用エンドポイント |
| Opusの利用 | Claude for Governmentシート階層で制限 | Claude Enterprise制限なし(Government側の説明による比較) |
| SCIMの実装 | Claude for GovernmentAnthropic自前の実装(FedRAMP認証済み環境内) | Claude Enterprise別のバックエンド |
Enterprise側の制限は、Government向けの説明に「Unlike Enterprise」と書かれているだけです。
新モデルはいつ使えるようになるのか
新モデルは、商用リリースと同日か1〜2日後にClaude for Governmentへ届くのが通常です。律速になるのはVertexでの提供開始です。モデルがVertexで稼働した時点で、AnthropicがClaude for Government側の作業を終え、利用者に公開されます。
ここで見落としやすいのが認証の扱いです。FedRAMPの監査はモデルごとには行われません。Vertexの認可はインフラ単位のもので、Claude for Governmentの環境が認可済みであれば、新モデルは自動的にその認可を引き継ぎます。機関側がAnthropicのFedRAMP手続きをやり直す必要はありません。
届いたモデルは、機関側の操作なしにモデルピッカーへ現れます。Anthropicは、公共部門の担当窓口とリリースノートで提供開始を知らせます。
新モデルを事前承認制にしたい場合
機関の規程が、利用者に届く前の事前通知やオプトインを求めることもあります。その場合は、Anthropicの公共部門担当者に構成オプションを相談する流れです。管理画面に「新モデルを止める」スイッチがあるとは、公式の説明に書かれていません。
LiteシートとStandardシートは何が違うのか
Opusを使えるかどうかが最大の差です。
| 項目 | Lite | Standard |
|---|---|---|
| 位置づけ | Lite連邦機関向けプランに含まれる既定の階層 | Standard全モデルを使うパワーユーザー向け |
| Sonnet系 | Lite全面的に利用可 | Standard利用可 |
| Haiku | Lite全面的に利用可 | Standard利用可 |
| Opus | Lite利用不可 | Standard利用可 |
| 使用量 | Lite5時間枠ごとに上限あり | Standardフル容量のレート制限 |
Liteは、機関全体への展開を1席あたり低コストで進めるための階層です。Standardが想定するのは、複雑な分析・高度なコーディング・長期的なリサーチなど、Opus級の推論が効く仕事をする人です。
Liteの5時間枠の上限値は、公式の説明に数字がありません。試算が必要なら、Anthropicの公共部門担当者に確認する必要があります。LiteシートのユーザーがOpusを選ぼうとしたときの画面上の挙動も、同じく説明されていません。
どちらの階層を誰に割り当てるか
Liteは機関全体への展開用、StandardはOpus級の推論が要る人向けという設計です。割り当ての目安を、業務の性質から例示します。
- 定型文書の要約・下書き・問い合わせ対応が中心の職員: Sonnet系とHaikuで足りるためLite
- 複雑な分析や長期的なリサーチを任されている職員: Opus級の推論が効く仕事なのでStandard
- 高度なコーディングを行う職員: 同じくStandard(公式の説明は「高度なコーディング」とだけ書き、使うツールは限定していません)
Opusの特性はClaude Opus 5.5の解説にまとめています。ただしGovernment環境で最新のOpusがいつ届くかは、上のとおりVertexでの提供開始が決めます。
管理者はシート階層をどう割り当てるか
シート階層の割り当ては、SCIMのグループマッピングで行います。設定場所はOrganization settingsのIdentityです。
手順は次の順序です。
- IdPに階層ごとのグループを作る(例:
claude-standard-usersとclaude-lite-users) - グループをSCIMでClaude for Governmentへ同期する
- Identityページのロールマッピング表で、各グループにロールとシート階層を割り当てる
- 同期状態の表示で、想定した利用者が同期されているか確認する
SCIMの接続値は、Claude for Government専用のものを使います。
SCIM endpoint URL : https://claude.fedstart.com/v1/scim/v2
API key : identityページのSCIMセクションで生成したキーAPIキーは、ページを離れると再取得できません。生成した時点で安全な場所に保管しておく必要があります。
IdP側(Entra IDやOktaなど)では、SCIMのプロビジョニング連携を新規作成するか既存のものを開き、上の2つの値を入力します。同期する属性は名前とメールアドレスが標準的で、階層ごとのグループはこの連携に割り当てておきます。ロールマッピングの表では、グループごとにロール(MemberやOwnerなど)とシート階層を選びます。シート階層の選択欄が出るのは、複数の階層を購入している組織の場合です。
利用者の階層を変えるときは、IdPでグループ間を移すだけです。変更は次回のSCIMサイクルでClaude for Governmentに反映されます。
SCIMを有効にするときの注意点
公式の説明が警告しているのは、SCIMを完全に有効にした時点で、SCIM経由で同期されていない利用者が組織から外される点です。有効化の前に、想定する全員が同期対象に出ているか確認してください。
SCIMを使わない場合は、ジャストインタイム(JIT)プロビジョニングになります。SSOで認証した利用者に、ライセンスが残っている限り自動でシートが割り当てられる方式です。この方式では、シート階層をグループで細かく振り分ける運用にはなりません。ロール・シート階層・退職時の処理をIdP側で管理したいなら、SCIMが前提になります。
前提条件として、SSOの設定とログインドメインの検証が先に終わっている必要があります。一般的なSSOとSCIMの前提はSSOとSCIMの設定前提条件にまとまっていますが、Government側のエンドポイントは商用とは別なので接続値は混ぜないでください。SCIMの仕組みそのものはSCIM同期の解説が扱います。
複数組織の構成ではマッピングが組織ごとになる
Claude for Governmentの組織は、すべて親組織に属します。多くの顧客では、親組織は1つの子組織を含むだけで、意識する場面はほぼありません。
ログインドメインを共有する組織が複数ある場合は事情が変わります。地方拠点が個別に契約するケースや、部局間でチャットやプロジェクトの共有を切り分けたいケースが該当します。この構成では、IdPとSCIMの設定は親組織で管理し、ロールとシート階層のマッピングは子組織ごとに持ちます。同じグループでも、子組織ごとに別の階層へ割り当てられるということです。画面左下の組織セレクターで組織を切り替えてから、それぞれのマッピングを編集します。
子組織のOwnerとPrimary Ownerは、誰でもIdPの設定を管理できます。この2つのロールは、中央のIT担当者に限る運用が前提です。親子組織の関係は、導入時にAnthropicのサポートと一緒に組み立てます。
組織の既定モデルはどこで決めるのか
既定モデルは、管理者設定(Admin Settings)で組織単位に指定します。新しい会話はこのモデルで始まり、利用者が別のモデルを選べばそちらが優先されます。
Liteシートの利用者にとっては、既定がSonnet系かHaikuである必要があります。Opusを既定にしても、Liteでは使えないためです。この点は公式に明記されていませんが、階層の制限から導かれる構成上の注意として押さえておく価値があります。
Claude Codeの側で許可モデルを絞る設定は、商用環境向けにenforceAvailableModelsの解説があります。ただしそれはClaude Code側の設定で、Claude for Governmentのシート階層とは別の仕組みです。
SCIMの実装はEnterpriseとどこが違うのか
Claude for GovernmentのSCIMは、FedRAMP認証済み環境の中でAnthropicが自前で動かす実装です。商用Enterpriseは別のバックエンドを使います。設定の入口や管理単位も違います。
| 観点 | Claude for Government | Claude Enterprise |
|---|---|---|
| SCIMの実装 | Claude for GovernmentAnthropic自前(FedRAMP認証済み) | Claude Enterpriseサードパーティ連携 |
| 設定の入口 | Claude for Governmentclaude.fedstart.comのidentity設定ページ | Claude Enterpriseclaude.aiで設定 |
| APIキーの管理 | Claude for Governmentidentity設定ページでセルフサービス | Claude Enterprise管理者設定でセルフサービス |
| 親組織 | Claude for Governmentあり(複数組織のID管理用) | Claude Enterprise該当なし |
Enterpriseの手順をそのままGovernmentに持ち込むと、エンドポイントが合いません。IdP側のアプリケーションも、商用とは別に作ることになります。
導入前に確認しておく項目
Claude for Governmentの提供形態には、Claude for Government DesktopでClaude CodeとClaude Coworkを使える構成があります。商用と同じアプリケーションをFedRAMP High認証済みの環境で提供するもので、パブリックベータの位置づけです。官公庁向けの提供形態と認証の対応範囲は官公庁のClaude導入ガイドにまとめています。
シート設計の段階では、次の項目を先に決めておくと後戻りが減ります。
- Lite(既定)とStandardの席数の比率
- Standardを割り当てる職種の基準
- IdP側のグループ名と、ロールマッピングの対応表
- 新モデルの事前通知やオプトインが要るかどうか(要るなら担当者へ)
- 既定モデルをどれにするか