セキュリティ
Claude Codeのセキュリティ|会社で使う前に決める設定と対策【2026年10月】
Claude Codeを会社で使う時のセキュリティを、学習への利用・情報の持ち出し・勝手な操作の3つのリスクに分けて整理しました。学習させない契約、.envを読ませない設定、権限モード、サンドボックス、管理者がまとめて配る設定を、公式の説明書をもとに解説します。

この記事の要点
- 会社で使う時のリスクは3つです。送った内容が学習に使われること、見せたくないファイルを読まれること、確認なしに危ない操作をされることです。
- 学習は、法人プラン(Team・Enterprise)かAPIにすれば初期設定で使われません。個人プランは設定を必ず確かめます。
- ファイルは、許可ルール(deny)で読ませないものを決めます。.claudeignoreというファイルは効きません。操作は、初期設定のautoモードなら、危なそうなものを別のAIが止めます。
- 会社のルールは、管理者の設定(managed settings)で全員に配ります。社員それぞれの設定より優先されます。
会社で使う時の3つのリスク
| リスク | 起きること | 主な対策 |
|---|---|---|
| 学習への利用 | 送ったプログラムや文書が、AIの学習に使われる | 法人プランかAPIを使う。個人プランなら、学習に使う設定をオフにする |
| 情報の持ち出し | パスワードの入ったファイル(.envなど)や顧客のデータを読まれ、AIの会社に送られる | 読ませないファイルを、許可ルールのdenyで指定する |
| 勝手な操作 | ファイルの削除や外部への送信を、確認なしに行う | autoモードのまま使い、確認をすべて飛ばすモードは禁止する |
許可ルールと権限モードは、Claude Codeというソフト自体が守らせる仕組みです。AIへの指示(CLAUDE.mdなど)に「.envを読まないで」と書くだけでは、読めなくなりません。
学習させない契約と、データの保存期間
| 契約 | 学習への利用 | Anthropicでの保存期間 |
|---|---|---|
| Free・Pro・Max(個人プラン) | 条件つき:設定がオンなら使われる | オンなら5年、オフなら30日 |
| Team・Enterprise・API | 向いている:初期設定で使われない | 30日 |
| Enterpriseのゼロデータ保持 | 向いている:使われない | 保存しない。条件を満たす会社だけ、個別に有効にする |
- 向いている
- 使える
- 条件つき
- 向かない・できない
個人プランの設定は、claude.aiのプライバシーの設定(claude.ai/settings/data-privacy-controls)でいつでも変えられます。
Claude Codeは、作業の記録を自分のパソコンにも残します。保存先は初期設定で「~/.claude/projects」、期間は30日間で、暗号化はされていません。パソコンを人と共有しない、紛失に備えて端末を暗号化するなど、ふだんの管理も合わせて行います。
「/feedback」で不具合を報告すると、会話の記録がAnthropicに送られ、5年間保存されます。会社の情報を含む会話は、報告に含めないのが安全です。
見せたくないファイルを読ませない
Claude Codeは、作業フォルダーの中のファイルを確認なしに読めます。パスワードやAPIキーの入ったファイルは、許可ルールのdenyで読めないようにします。
{
"permissions": {
"deny": [
"Read(./.env)",
"Read(./.env.*)",
"Read(./secrets/**)"
]
}
}- プロジェクトの「.claude/settings.json」に書くと、そのフォルダーで作業する全員に効きます。
- 「.claudeignore」というファイルを置いても効きません。中身をdenyのルールに移します。
- denyのルールは、どの権限モードでも効きます。
確認なしに動かす範囲を決める(権限モード)
| モード | 確認なしに動くこと | 向いている場面 |
|---|---|---|
| Manual(default) | 向いている:読むことだけ | 大事な作業。1つずつ確かめながら進めたい時 |
| acceptEdits | 使える:読む・ファイルの編集・よく使うファイル操作 | 作ったものを人が見直す前提の作業 |
| plan | 向いている:読むことが中心。ファイルは変えずに計画を立てる | 作業の前に、進め方を確かめたい時 |
| auto | 使える:すべて。別のAIが裏で安全を確かめる | 長い作業で、確認の手間を減らしたい時 |
| dontAsk | 使える:読むことと、事前に許可したものだけ | 決まった処理の自動実行 |
| bypassPermissions | 向かない・できない:すべて。確認しない | 隔離したコンテナや仮想マシンの中だけ |
- 向いている
- 使える
- 条件つき
- 向かない・できない
Claude Code v2.1.283以降は、ターミナルとVS Codeでautoから始まります。確認の手間が減り、危なそうな操作は別のAIが止めるので、会社でもautoのまま使えます。
確認をすべて飛ばすモードは、AIへの不正な指示や操作の誤りを防げません。管理者の設定で「permissions.disableBypassPermissionsMode」を「disable」にすると、社員が選べなくなります。
サンドボックスは、使える環境なら有効にする
サンドボックスは、AIが動かすコマンドの届く範囲を、パソコンのOSの仕組みで区切る機能です。初期設定ではオフで、「/sandbox」で有効にできます。
有効にすると、サンドボックスの中のコマンドは確認なしで動くので、確認の手間はむしろ減ります。確認が出るのは、ネットの新しい接続先に初めてつなぐ時などです。
- Mac・Linux・WSL2で使えます。Windowsでそのまま動かしている場合は使えないので、autoモードとdenyのルールで守ります。
- 有効にしても、読み込みはパソコンのほとんどに届きます。読ませたくないファイルは、denyのルールで指定します。
会社のルールは、管理者の設定で全員に配る
会社で決めたルール(読ませないファイルなど)は、管理者がまとめて全員のClaude Codeに設定できます。Google WorkspaceやMicrosoft 365で、管理者が社員全員の設定を決めるのと同じ考え方です。社員の設定より優先されるので、入れ忘れや外し忘れが起きません。
TeamかEnterpriseなら、claude.aiの管理画面で設定します。ただし、詳しい人なら自分のパソコンで外せるので、社内のルールとしても伝えておきます。数人で同じフォルダーを使うだけなら、プロジェクトの設定(「.claude/settings.json」)に書くだけでも始められます。
| 設定 | 効果 |
|---|---|
| 「permissions.deny」に「.env」などを入れる | パスワードの入ったファイルを読ませない |
| 「permissions.disableBypassPermissionsMode」を「disable」 | 確認をすべて飛ばすモードを選べなくする |
autoモードを禁止する設定、許可ルールを管理者の設定だけに絞る設定、サンドボックスを必ず使わせる設定もあります。どれも確認が増えたり、使えないパソコンが出たりして、仕事が進みにくくなるので、最初は不要です。
設定ファイル「managed-settings.json」を各パソコンに置きます。置き場所は、Macが「/Library/Application Support/ClaudeCode/」、LinuxとWSLが「/etc/claude-code/」、Windowsが「C:\Program Files\ClaudeCode\」です。
そのほかの注意
- MCPサーバー(外部のサービスとつなぐ部品)は、提供元を確かめて、信頼できるものだけを入れます。
- 読ませるWebページや資料に、AIへの命令が仕込まれていることがあります。外から取ってきた資料を読ませる作業は、確認しながら進めます。
- 利用状況の送信は、環境変数「DISABLE_TELEMETRY」などで止められます。Anthropicによると、送る利用状況にプログラムや指示の中身は含まれません。
- Anthropicの第三者による監査の報告書などは、Anthropic Trust Centerで確かめられます。
- Claude Codeを会社で導入するには法人プランの料金と、導入の手順
- CodexとClaude Codeの違いCodexの安全の仕組みとの違いも比較
よくある質問
Claude Codeに入力した内容は、学習に使われますか?
Team・Enterprise・APIでは、初期設定で使われません。Free・Pro・Maxでは、プライバシーの設定がオンなら使われます。会社の情報を扱うなら、法人プランにするか、設定をオフにします。
.claudeignoreでファイルを隠せますか?
隠せません。「.claudeignore」は効かないので、設定の「permissions.deny」に「Read(./.env)」のようなルールを書きます。
会社で使う時の最低限の設定は何ですか?
法人プランで使うこと、.envなどをdenyで読ませないこと、bypassPermissionsモードを禁止することの3つです。管理者の設定で全員に配ります。
Codexのセキュリティとは何が違いますか?
Codexは最初からサンドボックスが有効で、作業フォルダーの外への書き込みとネット接続には確認を求めます。一方、Claude Codeのサンドボックスは初期設定でオフです。使う時は自分で有効にします。
作業の記録はどこに残りますか?
自分のパソコンの「~/.claude/projects」に、初期設定で30日間残ります。Anthropic側の保存期間は、契約と設定によって30日か5年です。
確かめた公式の案内
2026年10月5日に、次の公式の案内で料金と仕様を確かめました(英語のページを含みます)。料金・機能は変わることがあるので、契約の前に最新の案内をご確認ください。
自社でClaude Code・Codexを使い始めたい方へ
1時間の相談(無料・オンライン)で、御社の業務のうちAIで改善できそうなところを一緒に洗い出します。後日お渡しするのは、改善できそうな業務を3つまとめた1枚の資料です。
Dee Solutions
