Claude Media
Google Workspaceコネクタの使い方 — 組織管理者が行う許可設定

Google Workspaceコネクタの使い方 — 組織管理者が行う許可設定

Google Workspaceコネクタは、個人の認証だけでなくClaude組織側の有効化とGoogle Workspace管理者の信頼設定という2つの壁があります。設定の流れとデータの扱いをまとめます。

Google Workspaceコネクタとは — Gmail・カレンダー・Driveをひとまとめに許可する仕組み

Google Workspaceコネクタは、Gmail・Google Calendar・Google Driveへのアクセスを1つの接続経路にまとめた仕組みです。3つは別々のアプリですが、Claude側では同じGoogle Workspace系のコネクタ群として扱われ、認証も権限管理も横断して考える場面が多いです。会話を離れずにメールを検索して送信し、予定を調整し、ドキュメントを検索・保存できます。

3つのサービスそれぞれの操作範囲は次の通りです。

サービス主な操作承認が必要な操作
Gmail主な操作検索・下書き作成・添付メタデータ確認・ラベル管理承認が必要な操作送信・返信・転送(既定で承認要)
Google Calendar主な操作予定閲覧・空き時間確認・招待への回答承認が必要な操作予定の作成・更新・削除
Google Drive主な操作検索・閲覧・チャットやプロジェクトへの追加承認が必要な操作共有・移動・ゴミ箱への移動

読み取り系の操作はほぼ即実行されますが、既存データを変える操作(送信・予定変更・共有・移動)は既定で確認が挟まります。Team・Enterpriseプランでは、この既定の挙動をオーナーが組織単位で変更できます。各サービスの具体的な使い方・つまずきどころは、組織としての許可設定を確認したうえで後述のリンク先で個別に深掘りしています。

個人プランと組織プランで設定の重さがまったく違う

Pro・Maxのように個人で契約しているプランでは、Customize > Connectorsから接続してGoogleのログイン画面で許可すれば、その場で使い始められます。組織側の手続きは存在しません。

Team・Enterpriseプランでは事情が変わります。Claude組織側の有効化 → 個人の認証、という2段階が必須で、さらに組織がGoogle Workspaceを使っている場合はGoogle Workspace管理者による信頼設定という3段階目が加わることがあります。3つの層は担当者も操作画面も別物なので、混同すると「どこで止まっているか」の切り分けに時間がかかります。

誰が行うか操作画面
① Claude組織での有効化誰が行うかClaude組織のOwner / Primary Owner操作画面Organization settings > Connectors
② Google Workspace管理者の信頼設定誰が行うかGoogle Workspace管理者(組織がWorkspaceを使う場合のみ)操作画面admin.google.com
③ 個人の認証誰が行うか各メンバー操作画面Customize > Connectors

①が済んでいないとメンバーの画面にConnectorsの選択肢自体が現れません。②が済んでいないと認証画面で「Access blocked」のエラーが出ます。①②が済んでいて初めて③に進めます。

組織管理者がやること — Claude側の有効化とGoogle側の信頼設定

Claude組織側の有効化は次の手順で行います。

  1. Organization settingsを開き「Connectors」に進む
  2. ページ下部の「Browse connectors」をクリックする
  3. Google Drive・Gmail・Google Calendarのうち有効化したいものを選び「Add to your team」をクリックする
  4. 有効化しただけでは誰にも自動でアクセス権は付きません。メンバーは個別に認証する必要があります

Google Workspace管理者による信頼設定は、組織がGoogle Workspaceを使っていて、かつ認証時に「Access blocked: your institution's admin needs to review Claude for Google Drive」のようなメッセージが出る場合に必要になります。

  1. admin.google.comを開く
  2. Security > Access and data control > API controls > Manage third-party app accessに進む
  3. 「Add app」→「OAuth App Name」を選ぶ
  4. 「Claude」を検索し、ステータスを「Trusted」に設定する
  5. Googleのポリシー反映を15分ほど待ってから、再度接続を試す

この信頼設定はGoogle Workspace側の管理コンソールで完結する操作で、Claude組織の設定とは独立しています。IT部門とClaude組織の管理者が別人の会社では、両方に依頼が要ることを先に伝えておくと手戻りが減ります。

書き込み操作の範囲を組織で制御する

Team・Enterpriseのオーナーは、Customize > Connectorsで対象のコネクタを選び「Tool permissions」から権限を個別に設定できます。権限は読み取り専用のツールと書き込み・削除系のツールに分類され、それぞれ「Always allow」「Needs approval」「Blocked」の3段階から選べます。

この制御は組織全体に適用され、個々のメンバーが自分の判断で上書きすることはできません。よくある使い方は次の通りです。

  • メールの検索・要約は許可するが、送信は許可しない
  • Driveの読み取りは許可するが、新規作成や編集は許可しない
  • カレンダーの閲覧は許可するが、予定の作成・変更は許可しない

送信・共有・予定変更のような取り消しにくい操作から先に制限しておくと、初回導入時の事故を防ぎやすくなります。読み取りだけで様子を見てから、書き込みを段階的に解禁する運用が現実的です。

コネクタ自体を止めたい場合は、Owner・Primary OwnerがOrganization settings > Connectorsから組織単位で該当のGoogle Workspaceコネクタを無効化できます。個人の利用者もチャット画面から特定のツールを個別にオフにできるので、組織側の一律無効化と、個人側の部分的なオプトアウトの2通りを使い分けられます。

データはどこまで見えて、どう扱われるか

Claudeが参照できるのは、接続したGoogleアカウントのGmail・Calendar・Driveのデータに限られます。Claudeは利用者が既に持っている権限をそのまま引き継ぐだけで、Google Workspace上でアクセスできない情報にはコネクタ経由でもアクセスできません。質問や依頼に必要な範囲でだけデータを取得する設計で、常時同期しているわけではありません。

取得したデータはAnthropicのサーバーに保存され、紐づくチャットと一緒に扱われます。そのチャットを削除すれば、取得済みのデータも一緒に削除されます。

モデル学習については、Gmail・Drive・Calendarのコネクタ経由データを学習に使うことはありません。ただし例外があります。Free・Pro・Maxプランでチャット履歴のモデル学習利用をオプトインしている場合、コネクタの参照結果をコピー&ペーストした内容は学習対象になり得ます。コネクタが直接取得したデータそのものと、利用者がコピペした内容は扱いが別だと理解しておく必要があります。データは保存・通信の両方で暗号化されます。

Gmail認証時のGoogle OAuth画面には送信権限に関する記載が出ますが、実際に送信するかどうかは前節の承認設定次第で、既定では毎回確認が入ります。

つながらない・見えないときの切り分け方

  • 「Please try again. You may need to reconnect...」と出る: Customize > Connectorsで対象のGoogleコネクタを開き「Disconnect」→ 確認画面で再度「Disconnect」を選びます。次にGoogle Workspace機能を使おうとしたタイミングで再認証画面に遷移します。それでも直らない場合は、myaccount.google.com/connectionsからClaudeとの接続を検索し「Delete all connections」を選んでから、Claude側で改めて接続し直してください
  • 「Access blocked」と出る: Google Workspace管理者による信頼設定(前述)が未了の可能性が高いです。個人の認証設定を見直しても解決しません
  • メンバーの画面にConnectors自体が出ない: Claude組織側の有効化(Organization settings > Connectors)が済んでいません。個人側の設定ミスではないので、まず組織のOwnerに有効化状況を確認してください
  • 共有カレンダーの予定が見えない: Claudeが見られるのは利用者本人がGoogle Workspace上でアクセス権を持つカレンダーだけです。共有設定自体をGoogle側で見直す必要があります

3つの症状は原因の層が異なるため、エラーメッセージの文言をそのまま手がかりにして切り分けると早く解決できます。

Gmail・カレンダー・Driveそれぞれの使い方はどこにあるか

組織としての許可設定が済んだら、次は各サービスでの具体的な使い方です。読み取り・書き込みでできることの詳細、承認フローの実例、よくあるつまずきは、それぞれの記事で深掘りしています。

コネクタ一覧全体の設定経路や他サービスとの使い分けはClaude Connectorsとはにまとめています。

まとめ

個人プランなら接続してGoogleの認証画面で許可するだけで使い始められます。Team・Enterpriseプランでは、Claude組織側の有効化・Google Workspace管理者の信頼設定・個人の認証という3つの層を順番に揃える必要があり、詰まっている層によってエラーメッセージが変わります。組織で導入する場合は、書き込み系の権限を最初は絞り、読み取りだけで運用してから段階的に解禁するのが安全です。無効化したい場合は組織単位・個人単位のどちらでもオプトアウトできます。データはチャット単位で紐づき削除すれば消える一方、学習利用をオプトインしている個人プランではコピー&ペーストした内容だけ例外になる点は覚えておく価値があります。

この記事を共有:XはてブLinkedIn