お問い合わせ
2026 / 07 / 30 更新 2026 / 09 / 01 セキュリティ

税理士・弁護士事務所がClaude Team / Enterpriseを業務に入れる前に確認しておくこと

Lead

Claude Team / Enterprise / APIを士業事務所で利用する前に、学習利用、保存期間、SSO・SCIM、監査ログ、BAA、長文・コード機能の扱いを確認する手順を整理します。

2026年9月1日訂正: 初版には、士業事務所の導入傾向、導入後に起きた問題、規模別の推奨プランについて、裏付けのない記述がありました。また、保持期間やEnterprise機能を固定仕様のように扱っていました。これらを撤回し、Anthropicの現行公式情報で確認できる事実と、契約前の確認手順へ改めました。

Claudeを士業事務所で使うときは、TeamかEnterpriseかを人数だけで選ばないほうが安全です。扱う情報、必要なID管理、監査記録、保存期間、利用する機能を先に決め、その要件を現在のプランが満たすかを確認します。

特に次の四つは別々の論点です。

  1. 入力・出力がモデル学習に使われるか
  2. チャットやAPIデータがいつまで保存されるか
  3. SSO、JIT、SCIMでどこまでアカウント管理できるか
  4. 長文、共有プロジェクト、コード実行・リポジトリ連携で何が外部へ渡るか

商用データは学習利用と保存を分けて確認する

Anthropicは、Claude for WorkとAPIの入出力を、明示的なプログラム参加やフィードバック等の場合を除き、既定で生成モデルの学習に使用しないと説明しています 1。

一方、保存期間は別です。公式説明では、Claude for Workで保存したチャットとAPIのデータで扱いが異なり、契約、安全対策、法的義務などによる例外もあります 2。Enterpriseにはカスタム保持設定がありますが、設定対象外のデータや例外がなくなるという意味ではありません 3。

さらに、2026年6月9日以降、一部のCovered Modelsでは特定の条件下で30日間の保持が必要になると案内されています 4。したがって、「Enterpriseだから保存されない」「ZDRだからすべて即時削除」と一括して判断せず、利用するモデル、機能、API設定、契約条件を個別に確認します。

SSO、JIT、SCIMは同じ機能ではない

ClaudeのSSOはTeam、Enterprise、Consoleで案内されています 5。しかし、SSOは本人確認の入口であり、入社・異動・退職に伴うアカウントの作成・更新・削除をすべて自動化する機能ではありません。

SCIMはEnterprise組織向けです。Teamで利用できる招待やJITプロビジョニングと、ディレクトリ連携によるSCIMを混同しないよう、公式の制約を確認します 6。

契約前に、実際の手順で次を確認します。

  • 未登録の所員がSSOで初回ログインしたときに何が作成されるか
  • IdP側で無効化したとき、Claude側のセッションや所属がどうなるか
  • 退職者が参加していた共有領域を誰が棚卸しするか
  • ゲスト、外部共有、個人アカウントをどう扱うか
  • 緊急停止と通常の退職処理を分けるか

監査ログは「あるか」ではなく「何が残るか」を見る

監査ログはEnterprise向け機能として案内されていますが、すべての会話本文や外部システム上の操作が無条件に記録されるわけではありません。記録対象、取得方法、保持、権限には範囲があります 7。

必要な証跡を先に定義します。

  • メンバーの追加・削除
  • 権限・ロールの変更
  • SSOやSCIMの設定変更
  • 共有領域への参加・離脱
  • 調査時に必要な時刻、操作者、対象

そのうえで、管理画面、監査ログ、Compliance API、IdP、端末側ログのどこに何が残るかを照合します。「監査ログ対応」という一語だけでは、事故調査に必要な証跡がそろうとは限りません。

長文を渡せることと、渡してよいことは別

長い契約書、議事録、証憑一式を一度に扱える機能は便利ですが、入力できる量が大きいほど、関係のない個人情報や守秘情報まで含める可能性も高まります。

ファイルを投入する前に、次の処理を標準化します。

  1. 利用目的に不要なページ・列・添付を除く
  2. 氏名、住所、口座、識別番号などを必要に応じて置換する
  3. OCR後のテキストに、見えない情報や別案件の内容が混ざっていないか確認する
  4. 出力を原文と照合し、根拠箇所を示せない結論は採用しない
  5. ファイルと会話の削除・保存手順を記録する

共有プロジェクトや知識機能を使う場合は、案件単位の参加者、共有範囲、終了時の削除責任も決めます。

コード機能は情報入力だけでなく実行権限を確認する

コード生成やリポジトリ連携を使う場合、検討対象はプロンプトだけではありません。ソースコード、設定ファイル、端末上のファイル、環境変数、外部サービスへの接続権限が作業範囲に入る可能性があります。

少なくとも次を確認します。

  • 接続を許可するリポジトリとディレクトリ
  • 本番環境や顧客環境へ到達できないこと
  • 秘密情報を読み取れない、または必要最小限に限定できること
  • 外部通信先と送信内容
  • コマンド実行やファイル変更に人の確認を挟む範囲
  • 生成物を本番へ反映する前のレビューとテスト

「商用プランだから安全」ではなく、サービスに渡す情報と、サービスへ与える権限を別々に制御します。

BAAや認証を用途適合の証明にしない

Anthropicは対象となる商用顧客向けにBAAの手続きを案内していますが、所定の有効化が必要で、すべての機能やデータフローが自動的に対象になるわけではありません 8。BAA、SOC報告書、ISO認証などが存在しても、自所の具体的な利用方法が法令・職業倫理・顧客との契約に適合することを自動的に証明するものではありません。

個人情報保護委員会も、個人データを生成AIへ入力する場合、提供事業者が機械学習に利用しないこと等を十分に確認するよう注意喚起しています 9。入力の可否は、利用目的、情報の種類、契約、委託・第三者提供の整理、各士業の守秘義務を踏まえて判断します。

契約前の最小チェックリスト

  • 利用するClaude製品、モデル、機能、APIを特定した
  • 学習利用と保存期間を別々に確認した
  • Covered Modelsの保持条件が自所の利用に影響するか確認した
  • SSO、JIT、SCIMの役割を区別した
  • 退職・異動時の実操作をテストした
  • 必要な監査記録がどこに残るか確認した
  • 共有プロジェクトとファイルの終了手順を決めた
  • コード機能へ渡すファイルと権限を制限した
  • BAAや第三者認証の対象範囲を確認した
  • 規約・DPA・サブプロセッサ・保持条件の再確認日を決めた

Team、Enterprise、APIのどれを選ぶかは、このチェックの後に決められます。人数や評判ではなく、自所の情報・権限・記録・契約要件を満たすかで判断してください。

関連記事:

参考

Footnotes

  1. Anthropic Privacy Center, How do you use personal data in model training?。 ↩

  2. Anthropic Privacy Center, How long do you store my organization’s data?。 ↩

  3. Anthropic Privacy Center, Configure custom data retention controls for Enterprise plans。 ↩

  4. Anthropic Privacy Center, Data retention practices for Covered Models。 ↩

  5. Anthropic Help Center, Set up Single Sign-On (SSO)。 ↩

  6. Anthropic Help Center, Important considerations before enabling SSO and JIT/SCIM provisioning。 ↩

  7. Anthropic Help Center, Access audit logs。 ↩

  8. Anthropic Privacy Center, Business Associate Agreements (BAA) for commercial customers。 ↩

  9. 個人情報保護委員会「生成AIサービスの利用に関する注意喚起等」(2023年6月2日)。 ↩

Author · 著者

士業AI