Claude Codeとは、端末やデスクトップアプリ上で動くAnthropicのエージェント型ツールのことです。
コードを書かない事務所がClaude Codeを触る理由は、コーディングではなくファイル操作の自動化にあります。この記事では、士業事務所の定型業務をClaude Codeに載せるときの型と、顧問先データを扱う前に押さえておきたいデータの流れを整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、ツールの仕様はAnthropicの公式ドキュメントで確認しています。Anthropicは、商用条件の下でClaude Codeに送信されたコードやプロンプトを生成モデルの学習に使わないと明記しています(出典: Claude Code Docs データ使用)。
士業事務所がコーディング用ツールを見るようになった2026年の背景
Claude Codeが事務所の話題に上がるようになったのは、対象がソースコードに限られないからです。ファイルを読み、コマンドを実行し、ファイルを書き換え、外部ツールを呼ぶという動作の組み合わせは、そのまま書類仕事の自動化に転用できます。決算書のフォルダを読ませて一覧を作る、就業規則の差分を比較する、大量のPDFから必要な項目だけ抜き出して表形式のファイルに落とす。こうした作業は、コードを書かない事務所でも成立します。
同時に、押さえておくべき変化も進んでいます。Anthropicは権限の扱いを細かく設計しており、読み取り専用のツールは作業ディレクトリの中であれば承認なしに動く一方、Bashコマンドとファイル変更は承認を要する設計になっています(出典: Claude Code Docs 権限を設定する)。この線引きを知らずに使い始めると、想定より広い範囲のファイルに手が入ります。自動承認の既定値が変わる動きについては、Claude Codeの自動承認モードが既定になる件を扱った記事でも取り上げました。
もう一つの背景は、ローカルに残るデータです。Claude Codeのクライアントは、セッション再開のためにセッショントランスクリプトを端末上のディレクトリにプレーンテキストで30日間保存すると公表されています。保存期間は設定で調整できます(出典: 前掲データ使用ドキュメント)。顧問先の氏名や金額をやりとりすれば、それが端末に平文で残るということです。事務所の端末管理と持ち出し規程に直結する事実なので、導入検討の初期段階で共有しておくと後戻りが減ります。
士業側の受け止め方としては、AIに任せる範囲の線引きが従来より難しくなった、という感覚が近いはずです。チャット型のAIは入力した分しか触りません。エージェント型は、指示の解釈次第で触る範囲が広がります。だからこそ、業務の型と権限の設計をセットで考える必要が出てきます。
線引きの難しさは、事務所の規模によっても表れ方が変わります(以下は編集部が支援現場で見てきた参考例です)。1人事務所であれば、触られて困るファイルの場所を本人が把握しているため、作業ディレクトリを絞るだけで実務上の統制はおおむね効きます。一方、10人を超えて共有サーバーに顧問先フォルダが並ぶ事務所では、誰の端末からどのフォルダが見えるかが人によって異なり、同じ設定を配っても実際のアクセス範囲がそろいません。導入前にフォルダ構成の棚卸しを済ませておくと、この不一致が減ります。
ツールの位置づけとしても、Claude Codeは端末上で動く前提で設計されており、モデルとのやりとりだけがネットワークを経由します。転送中はTLS 1.2以上で暗号化され、保存時の暗号化はモデル提供事業者ごとに異なると説明されています(出典: Claude Code Docs データ使用)。クラウドの画面に貼り付ける使い方とは、情報の通り道が違うという点は押さえておく価値があります。
事務所の定型業務をClaude Codeに載せる7つの型と進め方
結論から言えば、最初に載せるべきは、入力も出力もファイルで完結し、顧問先の氏名を含まない作業です。理由は、失敗しても影響が事務所内にとどまり、成果の検証が目視でできるからです。逆に、判断が絡む作業や、外部へそのまま出る文書の作成をいきなり任せると、検証のコストが自動化の効果を食いつぶします。
型1 フォルダ内の書類棚卸し
年度別・顧問先別に散らばったファイルを読み、種別と作成日で一覧を作らせます。ファイル名の命名規則が崩れている事務所ほど効果が出ます。出力はCSVかMarkdownの一覧にして、目視確認の工程を挟みます。
型2 規程・契約書の差分抽出
改定前後の就業規則や顧問契約書を並べ、条項単位の差分と、変更が及ぶ他条項の候補を出させます。差分抽出は機械が得意で、影響範囲の判断は有資格者が持つ、という分担がはっきりします。
型3 大量PDFからの項目抽出
決算書や申請書の束から、必要な数項目だけを抜き出して表形式のファイルに落とします。抽出漏れの検出用に、抽出できなかったファイルの一覧も同時に出させると精度管理が楽になります。
型4 定型書面のたたき台生成
案内文、通知文、社内向けの手順書のたたき台を作らせます。事務所の過去文書をひな形として読ませると、文体が揃います。ここで扱うのは事務所内の文書に限り、顧問先固有の情報は入れない運用が無難です。
型5 スキルとして手順を固定する
Claude Codeは、指定のディレクトリに置いたSkillsやSubagentsの定義を読み込みます(参考: 前掲権限ドキュメント)。事務所ごとの手順書をこの形で置いておくと、担当者が変わっても同じ出力が得られます。属人化した確認手順を形式知に落とす道具として使えます。
型6 チェックリストの機械実行
提出前チェックを、人が目で追う代わりにツールに走らせます。押印欄の有無、日付の記載漏れ、必要書類の同梱といった形式チェックは機械向きです。実質的な適否の判断は、この工程では扱いません。
型7 集計・突合の下ごしらえ
給与データと社会保険の届出内容、あるいは会計データと請求書の突合について、差異候補の抽出までを任せます。差異が本当に誤りかどうかの判定は有資格者が行います。
7つの型を回すときの作業手順
- 対象業務を1つ選び、入力ファイルと期待する出力ファイルの形を先に紙に書きます。
- テスト用のフォルダを作り、顧問先情報を含まないダミーの書類を置きます。実データはこの段階では使いません。
- 権限の設定ファイルで、読み取りを許可するディレクトリと、書き込みを禁止するディレクトリを明示します。ルールは拒否、確認、許可の順に評価され、先にマッチしたものが結果を決めます(出典: 前掲権限ドキュメント)。
- 出力を人が確認し、期待どおりでなければ指示文を直します。ここを3往復ほど繰り返すと安定します。
- 安定した手順をSkillsやプロジェクト設定として保存し、担当者に配ります。
- 実データへ移す前に、扱う情報の種別と顧問先への説明状況を確認します。
- 有資格者が成果物の内容確認と外部提出の可否判断を行う工程を、業務フローに明記します。
たたき台の設計には、次のプロンプトが使えます。事務所名や顧問先名は入れず、架空の設定で回します。
あなたは業務プロセス設計の専門家です。
以下の条件で、エージェント型AIに任せる作業の切り出し案を作ってください。
【前提】
- 事務所: 社会保険労務士事務所(架空・B事務所)、有資格者2名+スタッフ4名
- 対象業務: 顧問先30社分の就業規則を、改定前後で比較して差分一覧を作る
- 制約: 顧問先名・従業員氏名はAIに渡さない。ファイルは事前に匿名化済み
【出力してほしいもの】
1. AIに任せる工程と、人が担う工程の分割案(工程ごとに理由を1行)
2. AIに渡す入力ファイルの形式と、期待する出力ファイルの形式
3. 出力を人が検証するときのチェック観点を7つ
4. この設計で事故が起きるとしたらどこか、リスクを3つ挙げて対策とセットで示すこと
権限の初期設定を組むときは、次のプロンプトで案を出させてから、事務所の管理者が精査します。
あなたは情報システムの権限設計者です。
エージェント型AIツールの権限ルール案を、以下の方針で作ってください。
【方針】
- 既定は「読み取りのみ許可」。書き込みは指定した作業用フォルダだけ
- 認証情報・秘密鍵・バックアップ領域は読み取りも禁止
- 外部ネットワークへの送信は、許可したドメインのみ
- 承認をスキップするモードは組織設定で使えないようにする
【出力してほしいもの】
1. 許可・確認・拒否の3分類でルール案を列挙(各ルールに1行の理由)
2. 「拒否が優先される」設計を前提に、抜け道になりやすい書き方を3つ指摘
3. 導入初月に監査すべき項目を5つ
4. この案の弱点を率直に3つ述べること
生成された設計案は、そのまま使わず、事務所の管理者と有資格者が守秘義務と顧問契約に照らして確認する工程を挟みます。
顧問先データを扱う前に決めておく学習利用・保持期間・端末の3点
ツールの便利さより先に決めるのは、データがどこへ行き、どれだけ残るかです。
1点目は学習利用です。Anthropicは、Free・Pro・Maxの個人向けプランについて、将来のモデル改善にデータを使うことを許可するかどうかを利用者が選べると説明しています。この設定がオンの場合、これらのアカウントからClaude Codeを使ったときのデータも学習に使われます。一方、Team・Enterprise・API・サードパーティプラットフォームなどの商用利用については、商用条件の下で送信されたコードやプロンプトを生成モデルの学習に使わないと明記されています。ただし、開発パートナープログラムなどで利用者側が明示的に提供を選んだ場合は例外とされています(出典: Claude Code Docs データ使用)。事務所として個人プランを業務に使うなら、設定を職員任せにしない運用が現実的です。
2点目は保持期間です。同ドキュメントによれば、個人向けプランでモデル改善への利用を許可した場合は5年間、許可しない場合は30日間の保持期間とされています。商用利用は標準で30日間で、Claude for EnterpriseのClaude Codeではゼロデータ保持が組織単位で有効化できると案内されています。フィードバックコマンドで送ったトランスクリプトは5年間保持されるとも書かれており、うっかり使うと想定より長く残ります(参考: 前掲データ使用ドキュメント)。
3点目は端末側です。前述のとおり、セッショントランスクリプトは端末上のディレクトリにプレーンテキストで30日間保存されます。事務所の端末が紛失・盗難に遭ったときの想定に、この事実を織り込んでおく必要があります。テレメトリについても、メトリクスにはコードやプロンプト、ファイルパスは含まれないとされる一方、エラーレポートはサードパーティのエラー追跡サービスへ送られる設計です。いずれも環境変数で無効化でき、非必須トラフィックを一括で止める設定も用意されています(出典: 前掲データ使用ドキュメント)。
守秘義務の側から見ると、これらは条文の当てはめ以前の事実確認にあたります。弁護士は弁護士法第23条が職務上知り得た秘密を保持する権利と義務を定め、税理士は税理士法第38条が正当な理由がなくて税理士業務に関して知り得た秘密を他に洩らし、又は窃用してはならないと定めています。公認会計士は公認会計士法第27条、司法書士は司法書士法第24条、行政書士は行政書士法第12条、社会保険労務士は社会保険労務士法第21条、弁理士は弁理士法第30条にそれぞれ秘密を守る義務が置かれています。個人データを外部へ渡す場面では個人情報の保護に関する法律第27条の第三者提供の制限も関係します。これらを自事務所の運用にどう当てはめるかの結論は、契約内容と扱う情報の性質を見たうえで有資格者が判断する領域です。
事務所の規程に落とすなら、書くべきは三つです。どのプランを業務用途として認めるか、ローカルに残る記録の削除サイクルを誰がいつ回すか、そして顧問先への説明をどの段階で行うか。プラン別の学習利用の読み方は、生成AIの法人プランと学習利用を5つの観点で比較した記事に整理しています。
事務所で起きやすい3つの失敗と戻し方
失敗1は、作業ディレクトリを広げすぎる型です。追加ディレクトリを足すと読み書きの範囲が広がりますが、それは設定の読み込み範囲を広げることとは別だと公表されています(参考: 前掲権限ドキュメント)。顧問先フォルダの親ディレクトリごと追加してしまうと、指示の解釈次第で無関係な資料まで読まれます。戻し方は、作業用の中間フォルダを1つ作り、必要なファイルだけそこへコピーして走らせることです。
失敗2は、承認プロンプトを面倒がって承認スキップのモードを常用する型です。ドキュメントは、このモードを隔離された環境でのみ使うよう注意を促し、組織設定で使用自体を禁止できるとも案内しています(出典: 前掲権限ドキュメント)。戻し方は、管理設定で該当モードを無効化し、日常運用は既定モードに戻すことです。管理設定はユーザー設定やプロジェクト設定で上書きできない位置づけになっています。
失敗3は、フィードバック送信で会話履歴ごと外へ出す型です。フィードバックコマンドを実行すると、会話履歴のコピーが送信され、既定では現在のセッションが対象になります。含める範囲は選べますが、顧問先の情報が入った状態で押すと取り返しがつきません。戻し方は、環境変数でこのコマンド自体を無効化し、不具合報告は事務所内の窓口を経由させることです(参考: 前掲データ使用ドキュメント)。
いずれの失敗も、共通しているのは事前に決めていなかったことです。ツールの機能を止める手段はドキュメントに揃っているので、導入前に半日を確保して設定を固めるほうが、事後の点検よりはるかに安上がりになります(参考: 前掲データ使用ドキュメントおよび権限ドキュメント)。
失敗の芽を早く見つけるには、導入初月だけ出力の記録を残す運用が効きます。どの指示でどのファイルが変わったかを週次で振り返ると、権限設定の穴が見えます。3週目あたりで指摘がほぼ出なくなったら、記録の粒度を落として通常運用に移す、という進め方が扱いやすい形です。
導入コストと担い手をどこに置くか
金銭コストより効くのは、初期の設計工数です。10人規模の事務所で試した場合の目安として、対象業務の切り出しに半日、権限とディレクトリ構成の設計に半日、テスト用データでの検証に2日から3日という組み立てが現実的です(この工数は編集部が想定した参考値です)。実データに移すまでを1つの区切りとし、そこまでは所内の1名が専任で見る形にすると迷走しません。
担い手は、資格者ではなく事務局側に置く事務所が多くなります。理由は、権限設定と端末管理という運用の話が中心になるからです。ただし、成果物の内容確認と外部提出の可否は有資格者が持ちます。この二層構造を最初に文書化しておくと、後から人が入れ替わっても崩れません。
プラン面では、商用条件が適用される契約形態を選ぶかどうかが分岐です。学習利用の既定値と保持期間の扱いが変わるためです(参考: 前掲データ使用ドキュメント)。個人プランで試して、実データに移す段階で商用契約へ切り替える進め方は、コストと安全性の折り合いがつきやすい選択になります。
見落とされやすいのが、教育の工数です。エージェント型ツールは、指示の書き方で結果が大きく変わります。所内で共有すべきは操作方法ではなく、任せる作業の切り出し方と、出力を疑うポイントのほうです。30分の座学を1回開くより、実際の業務を1件ずつ一緒に流して手順書に落とす形のほうが定着します(この進め方は編集部が支援現場で採っている参考例です)。手順書はSkillsの定義ファイルとして残せるので、教育の成果がそのままツールの設定に積み上がる構図を作れます。
エージェント型ツールが士業の業務設計に投げかける論点
この先の論点は、作業の速さではなく、記録の残し方に移ります。誰がどの指示を出し、どのファイルに手が入り、誰が確認したか。従来は人の手順書と押印で担保していた部分を、ログと設定ファイルで説明する形に組み替える必要が出てきます。
もう一つは、複数のエージェントを並行させたときの統制です。セッション同士が情報をやりとりする機能も出てきており、経路と権限の設計が一段複雑になります。この論点はClaude Codeのセッション間連携を扱った記事で整理しました。事務所としては、並行実行に踏み込む前に、単一セッションでの権限設計を固めておく順番が現実的です。
三つ目は、外部ツール連携の扱いです。権限ルールは外部ツール群にもワイルドカードで適用でき、すべてを拒否する書き方も示されています(参考: 前掲権限ドキュメント)。連携先が増えるほど、どこへ情報が出ていくかの説明が難しくなります。連携は増やす前に棚卸しを決めておく、という順序が安全側です。
よくある質問
コードを書かない事務所でもClaude Codeを使う意味はありますか
あります。Claude Codeはファイルの読み書きとコマンド実行を組み合わせるツールなので、書類の棚卸しや差分抽出、項目の抜き出しといった事務作業に転用できます。ただし承認の粒度を理解しないまま使うと触る範囲が広がるため、権限設定を先に固める進め方が向いています(参考: Claude Code Docs 権限を設定する)。
顧問先の資料をそのまま読ませてよいですか
判断の前提として、契約形態によってデータの扱いが変わることを押さえる必要があります。Anthropicは、商用条件の下で送信されたコードやプロンプトを生成モデルの学習に使わないと明記する一方、個人向けプランでは利用者の設定次第で学習に使われると説明しています(出典: Claude Code Docs データ使用)。そのうえで、顧問契約と各資格法の守秘義務規定に照らした最終判断は有資格者が行う領域です。
端末に会話の記録は残りますか
残ります。ドキュメントは、セッション再開のためにセッショントランスクリプトをローカルにプレーンテキストで30日間保存すると説明しており、保持期間は設定で調整できるとしています(出典: 前掲データ使用ドキュメント)。端末の紛失・盗難時の想定に、この記録を含めておく運用が現実的です。
学習に使わせない設定はどこで行いますか
個人向けプランでは、プライバシー設定の画面でいつでも変更できると案内されています。商用利用については、既定で学習に使わない扱いとされ、開発パートナープログラムなどに明示的にオプトインした場合が例外とされています(参考: 前掲データ使用ドキュメント)。事務所として使う場合は、職員個人の設定に依存しない契約形態を選ぶほうが統制は効きます。
承認を毎回求められて業務が進みません
権限ルールで、読み取り専用の作業や特定のコマンドを事前に許可する設計が可能です。ルールは拒否、確認、許可の順に評価され、先にマッチしたものが結果を決めます(出典: 前掲権限ドキュメント)。承認をすべてスキップするモードは、隔離環境向けと位置づけられており、組織設定で使用自体を禁止することもできます。
事務所の手順を毎回説明せずに済ませる方法はありますか
指定のディレクトリにSkillsやSubagentsの定義を置くと、Claude Codeがそれを読み込む設計になっています(参考: 前掲権限ドキュメント)。事務所の確認手順をこの形で固定すると、担当者が変わっても出力の揺れが小さくなります。定義ファイル自体に顧問先情報を書かない点だけ注意が要ります。
外部サービスへの通信を止めることはできますか
環境変数で個別に、あるいは非必須トラフィックを一括で無効化する設定が用意されています。ただし、URL取得時のドメイン安全確認だけは、ホスト名のみを送る仕組みとして提供事業者を問わず動作し、この一括設定の対象外だと明記されています(出典: 前掲データ使用ドキュメント)。完全遮断を前提にする場合は、この挙動を把握したうえで設計する必要があります。
参考文献
- Claude Code Docs データ使用(日本語)
- Claude Code Docs 権限を設定する(日本語)
- e-Gov法令検索 弁護士法
- e-Gov法令検索 税理士法
- e-Gov法令検索 社会保険労務士法
- e-Gov法令検索 個人情報の保護に関する法律
※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/
本記事の作成体制について
本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。
本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。
記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。