お問い合わせ

セキュリティ

Claude Codeのセキュリティ|会社で使う前に決める設定と対策【2026年10月】

Claude Codeを会社で使う時のセキュリティを、学習への利用・情報の持ち出し・勝手な操作の3つのリスクに分けて整理しました。学習させない契約、.envを読ませない設定、権限モード、サンドボックス、管理者がまとめて配る設定を、公式の説明書をもとに解説します。

公開
料金・仕様の確認

この記事の要点

  • 会社で使う時のリスクは3つです。送った内容が学習に使われること、見せたくないファイルを読まれること、確認なしに危ない操作をされることです。
  • 学習は、法人プラン(Team・Enterprise)かAPIにすれば初期設定で使われません。個人プランは設定を必ず確かめます。
  • ファイルは、許可ルール(deny)で読ませないものを決めます。.claudeignoreというファイルは効きません。操作は、初期設定のautoモードなら、危なそうなものを別のAIが止めます。
  • 会社のルールは、管理者の設定(managed settings)で全員に配ります。社員それぞれの設定より優先されます。

会社で使う時の3つのリスク

リスク起きること主な対策
学習への利用送ったプログラムや文書が、AIの学習に使われる法人プランかAPIを使う。個人プランなら、学習に使う設定をオフにする
情報の持ち出しパスワードの入ったファイル(.envなど)や顧客のデータを読まれ、AIの会社に送られる読ませないファイルを、許可ルールのdenyで指定する
勝手な操作ファイルの削除や外部への送信を、確認なしに行うautoモードのまま使い、確認をすべて飛ばすモードは禁止する

許可ルールと権限モードは、Claude Codeというソフト自体が守らせる仕組みです。AIへの指示(CLAUDE.mdなど)に「.envを読まないで」と書くだけでは、読めなくなりません。

学習させない契約と、データの保存期間

契約ごとのデータの扱い(Anthropicの説明書より)
契約学習への利用Anthropicでの保存期間
Free・Pro・Max(個人プラン)条件つき:設定がオンなら使われるオンなら5年、オフなら30日
Team・Enterprise・API向いている:初期設定で使われない30日
Enterpriseのゼロデータ保持向いている:使われない保存しない。条件を満たす会社だけ、個別に有効にする
  • 向いている
  • 使える
  • 条件つき
  • 向かない・できない

個人プランの設定は、claude.aiのプライバシーの設定(claude.ai/settings/data-privacy-controls)でいつでも変えられます。

Claude Codeは、作業の記録を自分のパソコンにも残します。保存先は初期設定で「~/.claude/projects」、期間は30日間で、暗号化はされていません。パソコンを人と共有しない、紛失に備えて端末を暗号化するなど、ふだんの管理も合わせて行います。

「/feedback」で不具合を報告すると、会話の記録がAnthropicに送られ、5年間保存されます。会社の情報を含む会話は、報告に含めないのが安全です。

見せたくないファイルを読ませない

Claude Codeは、作業フォルダーの中のファイルを確認なしに読めます。パスワードやAPIキーの入ったファイルは、許可ルールのdenyで読めないようにします。

設定の例(「.claude/settings.json」か、管理者の設定に書く)
{
  "permissions": {
    "deny": [
      "Read(./.env)",
      "Read(./.env.*)",
      "Read(./secrets/**)"
    ]
  }
}
  • プロジェクトの「.claude/settings.json」に書くと、そのフォルダーで作業する全員に効きます。
  • 「.claudeignore」というファイルを置いても効きません。中身をdenyのルールに移します。
  • denyのルールは、どの権限モードでも効きます。

確認なしに動かす範囲を決める(権限モード)

Claude Codeの権限モード
モード確認なしに動くこと向いている場面
Manual(default)向いている:読むことだけ大事な作業。1つずつ確かめながら進めたい時
acceptEdits使える:読む・ファイルの編集・よく使うファイル操作作ったものを人が見直す前提の作業
plan向いている:読むことが中心。ファイルは変えずに計画を立てる作業の前に、進め方を確かめたい時
auto使える:すべて。別のAIが裏で安全を確かめる長い作業で、確認の手間を減らしたい時
dontAsk使える:読むことと、事前に許可したものだけ決まった処理の自動実行
bypassPermissions向かない・できない:すべて。確認しない隔離したコンテナや仮想マシンの中だけ
  • 向いている
  • 使える
  • 条件つき
  • 向かない・できない

Claude Code v2.1.283以降は、ターミナルとVS Codeでautoから始まります。確認の手間が減り、危なそうな操作は別のAIが止めるので、会社でもautoのまま使えます。

bypassPermissionsは会社では禁止にする

確認をすべて飛ばすモードは、AIへの不正な指示や操作の誤りを防げません。管理者の設定で「permissions.disableBypassPermissionsMode」を「disable」にすると、社員が選べなくなります。

サンドボックスは、使える環境なら有効にする

サンドボックスは、AIが動かすコマンドの届く範囲を、パソコンのOSの仕組みで区切る機能です。初期設定ではオフで、「/sandbox」で有効にできます。

有効にすると、サンドボックスの中のコマンドは確認なしで動くので、確認の手間はむしろ減ります。確認が出るのは、ネットの新しい接続先に初めてつなぐ時などです。

  • Mac・Linux・WSL2で使えます。Windowsでそのまま動かしている場合は使えないので、autoモードとdenyのルールで守ります。
  • 有効にしても、読み込みはパソコンのほとんどに届きます。読ませたくないファイルは、denyのルールで指定します。

会社のルールは、管理者の設定で全員に配る

会社で決めたルール(読ませないファイルなど)は、管理者がまとめて全員のClaude Codeに設定できます。Google WorkspaceやMicrosoft 365で、管理者が社員全員の設定を決めるのと同じ考え方です。社員の設定より優先されるので、入れ忘れや外し忘れが起きません。

TeamかEnterpriseなら、claude.aiの管理画面で設定します。ただし、詳しい人なら自分のパソコンで外せるので、社内のルールとしても伝えておきます。数人で同じフォルダーを使うだけなら、プロジェクトの設定(「.claude/settings.json」)に書くだけでも始められます。

最初に入れておきたい設定
設定効果
「permissions.deny」に「.env」などを入れるパスワードの入ったファイルを読ませない
「permissions.disableBypassPermissionsMode」を「disable」確認をすべて飛ばすモードを選べなくする

autoモードを禁止する設定、許可ルールを管理者の設定だけに絞る設定、サンドボックスを必ず使わせる設定もあります。どれも確認が増えたり、使えないパソコンが出たりして、仕事が進みにくくなるので、最初は不要です。

TeamとEnterprise以外の契約で配る時

設定ファイル「managed-settings.json」を各パソコンに置きます。置き場所は、Macが「/Library/Application Support/ClaudeCode/」、LinuxとWSLが「/etc/claude-code/」、Windowsが「C:\Program Files\ClaudeCode\」です。

そのほかの注意

  • MCPサーバー(外部のサービスとつなぐ部品)は、提供元を確かめて、信頼できるものだけを入れます。
  • 読ませるWebページや資料に、AIへの命令が仕込まれていることがあります。外から取ってきた資料を読ませる作業は、確認しながら進めます。
  • 利用状況の送信は、環境変数「DISABLE_TELEMETRY」などで止められます。Anthropicによると、送る利用状況にプログラムや指示の中身は含まれません。
  • Anthropicの第三者による監査の報告書などは、Anthropic Trust Centerで確かめられます。

よくある質問

Claude Codeに入力した内容は、学習に使われますか?

Team・Enterprise・APIでは、初期設定で使われません。Free・Pro・Maxでは、プライバシーの設定がオンなら使われます。会社の情報を扱うなら、法人プランにするか、設定をオフにします。

.claudeignoreでファイルを隠せますか?

隠せません。「.claudeignore」は効かないので、設定の「permissions.deny」に「Read(./.env)」のようなルールを書きます。

会社で使う時の最低限の設定は何ですか?

法人プランで使うこと、.envなどをdenyで読ませないこと、bypassPermissionsモードを禁止することの3つです。管理者の設定で全員に配ります。

Codexのセキュリティとは何が違いますか?

Codexは最初からサンドボックスが有効で、作業フォルダーの外への書き込みとネット接続には確認を求めます。一方、Claude Codeのサンドボックスは初期設定でオフです。使う時は自分で有効にします。

作業の記録はどこに残りますか?

自分のパソコンの「~/.claude/projects」に、初期設定で30日間残ります。Anthropic側の保存期間は、契約と設定によって30日か5年です。

確かめた公式の案内

2026年10月5日に、次の公式の案内で料金と仕様を確かめました(英語のページを含みます)。料金・機能は変わることがあるので、契約の前に最新の案内をご確認ください。

この記事を書いた人

的井 敦Dee Solutions 代表

中小企業診断士(登録番号 第424924号)、ITストラテジスト。毎日の仕事でClaude Code・Codexを使い、中小企業の社長・社員がAIで業務の仕組みを自分たちで作れるよう、伴走支援しています。

代表プロフィールを見る

自社でClaude Code・Codexを使い始めたい方へ

1時間の相談(無料・オンライン)で、御社の業務のうちAIで改善できそうなところを一緒に洗い出します。後日お渡しするのは、改善できそうな業務を3つまとめた1枚の資料です。