LGWAN接続系からα'モデルでClaudeを使えるか — 自治体の判断軸
総務省の情報セキュリティポリシーガイドライン(令和7年3月版)が定めるα'モデルの条件から、LGWAN接続系の端末でClaudeを使えるかを読み解きます。
結論 — LGWAN接続系からは「α'モデルを採用した団体だけ」が使える
自治体のLGWAN接続系の端末からClaudeのようなインターネット上のクラウドサービスに直接つなげるのは、総務省の「地方公共団体における情報セキュリティポリシーに関するガイドライン(令和7年3月版)」で定められたα'モデル(アルファ・ダッシュモデル)を採用した団体に限られます。LGWAN接続系からの接続先は、本来LGWAN-ASPと許可されたクラウドサービスだけです。
α'モデルは、この制限を「ローカルブレイクアウト」で外す構成です。LGWAN接続系の端末から、インターネット上の許可したクラウドサービスへ直接出ます。その代わり、次の条件が付きます。
- 使えるクラウドサービスは、ISMAPクラウドサービスリストに登録されたもの(例外はセキュリティ関連の更新配信サービス)
- 導入前に外部の確認を受け、報告書をJ-LISへ提出する
- 導入後も定期的に外部監査を受け、監査報告書をJ-LISへ提出する
- 接続先を許可したサービスと自団体のテナントに絞る
マイナンバー利用事務系の端末からは使えません。インターネット接続系の端末なら、α'モデルの外側にある別の選択肢になります。以下、三層のどこから使うかという判断軸でガイドラインを読み解きます。
三層の構えとClaudeの使える場所
ガイドラインは、自治体の情報システムを「三層の構え」で3つの系統に分けています。Claudeをどこから使うかは、この分け方で決まります。
| 系統 | 取り扱う情報システム | Claudeへの接続 |
|---|---|---|
| マイナンバー利用事務系 | 取り扱う情報システムマイナンバーを使う社会保障・地方税・防災・戸籍などの事務のシステム | Claudeへの接続他の領域と通信できない。直接は使えない |
| LGWAN接続系 | 取り扱う情報システムLGWANに接続された情報システム(マイナンバー利用事務系を除く) | Claudeへの接続原則不可。α'モデルを採用した団体だけ許可クラウドへ出られる |
| インターネット接続系 | 取り扱う情報システムインターネットメール、ホームページ管理システムなど | Claudeへの接続接続自体は可能。入力する情報の線引きは別に決める |
マイナンバー利用事務系は、画面転送技術で信頼される特定先と接続する場合を除き、LGWAN接続系やインターネット接続系との通信ができないようにする決まりです。ここからClaudeに情報を入れる経路は、そもそも設計の外にあります。
LGWAN接続系は少し事情が違います。LGWAN接続系とインターネット接続系は通信環境を分離したうえで、必要な通信だけを許可します。インターネットから取り込むメールやデータは、無害化した通信でなければなりません。ガイドラインが挙げる無害化の方法は3つです。
- メール本文だけをテキスト化して転送する
- インターネット接続系の端末から画面だけを転送する
- ファイルから危険因子を除去、または含まれていないことを確認して取り込む
この仕組みが前提にあるので、LGWAN接続系の端末のブラウザーでclaude.aiを開くという使い方は、何も設計しないままでは成立しません。OSやウイルス対策ソフトの更新ですら、LGWAN接続系ではインターネットに接続してはならず(α'モデルを除く)、LGWAN-ASP等を利用して取得するのが望ましい形です。
α'モデルが求める条件を読む
α'モデルの本文は、使いやすさよりも責任の所在から書き始めています。LGWAN接続系の業務端末からインターネット経由で直接クラウドを使えるようになるため、外部からの脅威が増える。インシデントが起きたときの責任は、情報資産を守る立場の地方公共団体が負う。このため、セキュリティ対策に万全を期す必要がある、という流れです。
使えるクラウドはISMAP登録サービスが原則
α'モデルで使えるのは、ISMAP管理基準を満たし、ISMAPクラウドサービスリストに登録されたサービスです。例外はウイルス定義ファイルやIPアドレス、URLドメインリストの更新をインターネット経由で提供するサービスです。更新情報の配信ツールなので、次の条件でリスト外でも認められます。
- 行政文書や、それに相当する情報を扱わない
- 接続先のURLを確認し、そこだけに接続を制限する
- 信頼できる機関が発行した証明書で、サービス提供元の真正性を担保する
行政文書に相当する情報を入力する使い方では、この例外は使えません。リスト登録が入口になります。
もう1つ注意書きがあります。ISMAPに登録されたクラウドサービスを基盤として構築されたことをもって、その構築されたサービスをISMAP登録サービスとして扱ってはならない、という一文です。基盤が登録済みでも、その上に自団体や委託先が組んだ仕組みは別扱いになります。ローコードツールなどで自団体の責任でサービスを設計・構築する場合は、セキュリティを個別に検討し、外部とのデータ通信、ファイル交換、メール送受信があるなら多要素認証、データの暗号化、無害化などの対策が要ると、ガイドラインは求めています。
ClaudeのISMAP上の位置づけは、経路によって変わります。判断の順序は官公庁がClaudeを使うにはISMAP登録がどう関わるかにまとめています。Bedrock経由で組んだ自前のアプリが、α'モデルの文脈でどう扱われるかは、ガイドラインの本文に記載がありません。J-LISや外部の確認者に事前に尋ねる論点です。
外部確認、報告書、定期監査
α'モデルを採用する団体は、従来のモデル(αモデル)よりインターネットからのリスクが増えるため、より高度な対策を確実に実施する必要があります。そのため、事前に外部の確認を受けて報告書をJ-LISに提出し、その後も定期的に外部監査を実施して、監査報告書をJ-LISに提出します。確認や監査は、対象の情報資産に直接関与しない人が行うのが望ましい形です。
つまり、Claudeを使いたいという職員の要望を受けて、情報担当課が設定を変えれば済む話ではありません。団体としてα'モデルを採用するかどうかが先にあり、その手続きに外部確認と報告が含まれます。
事故の事例が示す、アップデート時の確認
ガイドラインは設定不備による事故事例を引いています。SaaSの機能変更でユーザーアクセスの設定がデフォルトでセキュリティレベルの下がる側に変わり、利用企業が気づかないまま機密情報が大量に流出した、という内容です。そのため、接続先のクラウドサービスの設定に誤りがないか、定期的な確認に加えて、アップデートに伴う仕様変更の際にも確認が欠かせません。設定や確認作業を外部に委託する場合は、サービスの品質を契約で担保します。
Claudeのように新機能が頻繁に追加されるサービスでは、この確認の周期をあらかじめ決めておく必要があります。
α'モデルの3つのケースとClaudeの当てはめ
ガイドラインは、クラウドの利用範囲が異なる3つのケースを示しています。利用するクラウドは多様で、すべてのケースを想定できないため、α'モデルを採用する団体は、サービスの利用範囲ごとに個別に検討する必要があるとも書かれています。
α'モデルの3つのケース
ケース(ア)
ライセンスの認証・認可でクラウドにアクセスするだけの構成です。自団体専用のテナントを持たず、Web会議やメールなどのアプリケーションは使いません。
ケース(イ)
Web会議、ファイル管理システムでの共有、外部組織からのメール受信を使います。ただしLGWAN接続系へのファイルダウンロードは制限します。
ケース(ウ)
Web会議やファイル管理システムを通じて、外部とファイルの共有を行う構成です。外部とファイルをやり取りする分、ファイルの無害化が必須対策に入ります。
どのケースにも共通する必須対策が並びます。接続先のクラウドの証明書による認証、マルウェア対策ソフト、パッチ適用、接続先制限、権限管理、DDoS対策、通信路の暗号化、利用開始時の申請・承認の規定整備、そして組織的・人的な対策(年1回以上の研修、CYDERの受講など)です。(イ)と(ウ)には、これに加えて自団体のテナントだけにアクセスを制限する「ローカルブレイクアウトテナントアクセス制御」、メール・ファイルの無害化、不正通信を検知・遮断するIDS/IPSが入ります。クラウドからのファイルダウンロード制限が表に載っているのは(イ)だけです。
3つのケースは、Web会議、ファイル共有、メールを想定した例です。生成AIのチャットを指す記載は、ガイドラインの該当箇所にありません。したがってClaudeを使う場合は、どのケースに近いかを団体側で当てはめて、足りない対策を補う作業になります。ここから先は、ガイドラインの記述を前提にした筆者の整理です。
| Claudeの使い方 | 近いケース | 検討する点 |
|---|---|---|
| テキストを入力して回答を読むだけ | 近いケース(イ)に近い | 検討する点自団体のテナントに限定できるか、回答を庁内文書へ貼る操作を許すか |
| 回答のファイルを端末に保存する | 近いケース(イ)の制限に抵触しうる | 検討する点ダウンロード制限との整合、無害化 |
| 外部の資料をアップロードする、チームで共有する | 近いケース(ウ) | 検討する点ファイル無害化、テナント制御、共有範囲 |
ガイドラインは(ア)〜(ウ)に記載のない技術的対策を足す場合、定量的な分析でリスクが低減されることを確認するよう求めています。独自の追加対策を入れる団体は、その根拠も外部確認の資料に残すことになります。
接続先制限を設計するときに使える材料
α'モデルの必須対策に「接続先制限」があります。LGWAN接続系からの外部へのアクセス先を、LGWAN-ASPと許可されたクラウドサービスのみに限定する対策です。許可リストを作るには、Claudeの各製品が必要とするホストを知っておく必要があります。
Claude Codeの場合、ドキュメントの「Network access requirements」が必要なURLを列挙しています。主なものは次のとおりです。
| ホスト | 用途 |
|---|---|
api.anthropic.com | 用途Claude APIのリクエスト、WebFetchのドメイン安全確認、機能フラグの取得、テレメトリ |
claude.ai | 用途claude.aiアカウントの認証 |
platform.claude.com | 用途Consoleアカウントの認証。claude.aiアカウントのOAuthトークンの交換・更新にも使う |
mcp-proxy.anthropic.com | 用途claude.aiのMCPコネクタ(管理者が設定したものを含む) |
downloads.claude.ai | 用途プラグインの実行ファイル、ネイティブインストーラーと更新の確認 |
テレメトリ用のDatadogのホスト2つは任意で、CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFICを設定すると送信されなくなります。MCPコネクタを取得させたくない場合は、ENABLE_CLAUDEAI_MCP_SERVERS=false、またはdisableClaudeAiConnectorsの設定で止められます。
許可するホストの数は、接続先制限の対策を説明するときの材料になります。コネクタを使わない運用なら、この設定で通信先をひとつ減らせます。
Claude Desktopとclaude.aiはCDNなどの追加ホストを必要とします。ドキュメントはワイルドカードを減らす場合のホスト一覧を示しており、一部のサブドメインは動的に生成されるためワイルドカードのままにする必要があると書いています。claude.aiを許可してもこれらのホストを遮断すると、エラーではなく空白のページが表示されます。ホワイトリストを作るときの落とし穴です。
プロキシ経由で出る構成なら、Claude Codeは標準のプロキシ環境変数に従います。次の形が基本です。
export HTTPS_PROXY=https://proxy.example.com:8080
export NO_PROXY="localhost,192.168.1.1,.example.com"TLSを検査するプロキシは、そのルート証明書がOSの証明書ストアに入っていれば追加の設定なしで動きます。設定の詳細はClaude Codeのプロキシ設定で扱っています。
使えない場合の別ルート
α'モデルを採用していない団体、または採用の手続き中の団体は、次のどれかになります。
LGWAN接続系からClaudeに直接出られないとき
インターネット接続系の端末から使う
LGWANの制限を受けない系統なので、接続そのものより入力する情報の線引きが論点になります。職員が扱う文書の機密性の分類と入力の可否は、自治体職員の生成AI利用と総務省ガイドラインが扱っています。
βモデル、β'モデルに移行する
インターネット接続系に主たる業務端末を置く構成です。βモデルは重要な情報資産をLGWAN接続系に残し、β'モデルは業務端末と重要な情報資産の両方をインターネット接続系に置きます。いずれもインターネットからのリスクが増すため、α'モデルと同様に外部確認と定期監査が要ります。ただしインターネット接続系とLGWAN接続系を完全に分離する場合は、事前の外部確認は除かれます。
外部団体のテナントはインターネット接続系で
ケース(イ)(ウ)の注記が示す考え方です。外部団体から招待されたWeb会議への参加など、自団体のテナント以外にアクセスする場合は、インターネット接続系の端末からアクセスする扱いです。
テレワークでLGWAN接続系を使う場合は、取り扱う情報資産を明確にし、実施可否の規則とアクセス制御を整えます。大量または重要な住民情報を扱う業務は、庁舎と同等の物理的な対策がなされたサテライトオフィスの場合を除き、テレワークの対象外とするのが適当、とガイドラインは示しています。Claudeを家庭から使う運用は、この点でも別の整理が要ります。
稟議に残しておく確認事項
α'モデルでClaudeを使う提案は、情報担当課、セキュリティ担当、調達担当をまたぎます。起案の前に、次の問いに答えられる状態にしておくと審議が早くなります。
- 自団体はα'モデルを採用済みか。未採用なら手続き(外部確認とJ-LISへの報告書提出)に着手しているか
- 使う経路のサービスは、ISMAPクラウドサービスリストに登録されているか。言明対象範囲に使う機能が含まれているか
- 3つのケースのどれに近いか。ファイルのダウンロードとアップロードを許すか
- 許可する接続先ホストは何か。テナントの制御はどう実現するか
- サービスの仕様変更があったときに、設定を誰がいつ見直すか。委託する場合は契約で品質をどう担保するか
- 研修計画とCYDERの受講など、組織的・人的な対策は整っているか
まとめ
LGWAN接続系からClaudeを使えるかは、Claudeの機能ではなく、団体がα'モデルを採用しているかで決まります。採用していれば、ISMAP登録、外部確認と監査、接続先とテナントの制限をそろえた範囲で、LGWAN接続系からの利用を設計できます。採用していなければ、インターネット接続系からの利用に進み、入力する情報の線引きを決める順序です。