Claude Coworkを事務所のファイル業務に入れる前に決める6つの判断軸

Claude Coworkを士業事務所のファイル業務に入れる前に決めたい6つの判断軸を、提供範囲・権限モード・学習利用の扱いまで一次情報で整理し、守秘義務と規程の論点をまとめます。

Claude Coworkを事務所のファイル業務に入れる前に決める6つの判断軸

Claude Coworkとは、フォルダ内で作業を終える実行モードのことです。

顧問先のファイルが入ったフォルダを、AIに直接触らせてよいか。この問いに事務所として答えを持たないまま、担当者の判断でツールが入っていく状況が起きています。この記事では、Claude Coworkの提供範囲と権限の仕組みを一次情報で押さえたうえで、事務所が導入前に決めておく6つの判断軸を整理します。本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、ベンダーの仕様は各社の公式ドキュメントで確認しています。Anthropicのサポート記事は、Coworkが有料プラン(Pro、Max、Team、Enterprise)限定の機能であり、ローカルファイルへのアクセスにはmacOSまたはWindowsのデスクトップアプリが開いた状態であることを条件として挙げています(出典: Anthropic Get started with Claude Cowork)。

Coworkが事務所に届くまでの経路と、いま使える範囲

まず押さえたいのは、Coworkが別のアプリではなく、Claudeの中のもうひとつの実行モードだという点です。チャットとCoworkは同じ入力欄を共有し、メッセージボックスでCoworkを選ぶとタスクとして走り出します。この構造が事務所にとって効くのは、導入判断が新しいソフトを入れるかどうかの話ではなく、いま契約しているプランの中でどこまで権限を開けるかという話に変わるからです。

提供範囲は面ごとに違います。Anthropicの案内では、macOS版とWindows版のデスクトップアプリはすべての有料プランで利用でき、claude.aiのウェブ版とモバイル版はPro、Max、Teamで利用でき、Enterpriseは管理者が有効化した範囲で使えるとされています。Chromeのサイドパネルは、MaxとTeamで提供され、Proへは順次展開中と説明されています(出典: Anthropic Get started with Claude Cowork)。つまり、事務所の誰がどの面から起動できるかは、プランと管理者設定の組み合わせで決まります。所長のMaxプランでは動くのに、スタッフのProでは一部が動かない、という差が出ます。

機能の追加も続いています。Claude Coworkの製品ページに並ぶ機能告知を見ると、プラグインマーケットプレイスが2026年2月24日、企業向けの展開管理が2026年4月9日、Cowork内蔵ブラウザが2026年8月26日と、半年のうちに管理と実行の両面で追加が入っています(出典: Anthropic Claude Cowork)。内蔵ブラウザは、サイトを開いたりフォームを埋めたりする作業を、利用者自身のブラウザではなくCowork側のパネルで行う仕組みです。事務所のブラウザに残っているポータルのログインセッションと切り離せる点は、実務上の意味が小さくありません。

実行の場所も理解しておきたいところです。Anthropicは、Coworkのタスクがクラウド上の隔離環境で走り、ローカルファイルやブラウザが必要になったときだけ、その端末のデスクトップアプリを通じて手を伸ばすと説明しています。ノートPCを閉じてもセッションは続き、スケジュール実行は端末が起動していなくても動きます(出典: Anthropic Get started with Claude Cowork)。事務所の観点では、業務時間外に誰も見ていない状態で顧問先フォルダを触る処理が走り得る、という前提を先に共有しておく話になります。モデルの選び方そのものについては、GPT-6 AstraとClaude・Geminiの使い分けで整理しています。

顧問先フォルダを渡す前に組む5つの工程

結論から言えば、Coworkの導入はフォルダを選ぶ設計に尽きます。Claudeが読み書きできるのは接続したフォルダの中だけであり、そこに何を置くかが権限設計そのものになるからです。順に見ていきます。

第1工程は、投入対象のフォルダを1つに絞ることです。顧問先ごとのフォルダを丸ごと渡すのではなく、当該タスクに必要なファイルだけを作業用フォルダにコピーして、そこを接続します。原本を触らせない構造にしておくと、上書き事故の可能性そのものが減ります。少人数の事務所で月次処理を回すなら、顧問先ごとにAI作業用の階層をひとつ作り、処理が終わったら空にする運用が扱いやすい形です。

第2工程は、権限モードの選択です。Coworkには、行動のたびに承認を求めるManual、読み取り系を自動で通し書き込みや削除はClaudeが安全性を確認して判断するAuto、承認を挟まないSkipの3モードがあります。Anthropicは、Autoモードがデータの持ち出しやプロンプトインジェクションの兆候を確認したうえで危険と判断した操作を自動で止める仕組みだと説明する一方、金銭・送信・重要ファイルなど結果が実務に直結する作業では手元で確認するか、承認を都度求めるモードに戻すことを案内しています(出典: Anthropic Get started with Claude Cowork)。士業事務所の初期設定としては、顧問先データを含むタスクはManual固定という線引きが置きやすいところです。

第3工程は、フォルダ指示の整備です。Coworkには、全セッションに効くグローバル指示と、ローカルフォルダ単位で効くフォルダ指示があります。ここに事務所の書式ルール、禁止事項、出力先を書いておくと、担当者ごとの指示のばらつきが減ります。守秘の観点では、顧問先の実名や住所やマイナンバーは投入しない、識別情報は事務所内で置き換えてから渡す、といった運用ルールをフォルダ指示に固定しておく形が採れます。

第4工程が、実際の指示です。以下は、税務・労務どちらの事務所でも使い回せる形にした指示例です。実在の顧問先名は入れず、架空のA社に置き換えています。

このフォルダ内の「A社_2026年8月_請求書」フォルダにあるPDFを全部読み、
次の列を持つExcelを1つ作ってください。
列: 取引先名 / 日付 / 税抜金額 / 消費税額 / 税込金額 / 適格請求書登録番号の有無 / 元ファイル名
必ず、金額はPDFに書かれた数字だけを転記し、推測で埋めないでください。
読み取れなかったセルは空欄にして、最後に「読み取れなかったファイル一覧」の
シートを作り、ファイル名と理由を並べてください。
出力先はこのフォルダ直下の「_出力」フォルダにしてください。
既存ファイルの上書きと削除はしないでください。

第5工程は、有資格者による最終確認です。ここを工程表に明示的に置きます。上の指示例で、読み取れなかったファイルの一覧を別シートに出させているのは、確認の起点を機械側に作らせるためです。担当者は、その一覧と、金額上位の数件、それから登録番号が空欄の行を突き合わせます。全件を目視で追うのではなく、AIが自己申告した不確実な箇所から見る順序にすると、確認工数が現実的な水準に収まります。最終的な判断と署名は、有資格者が行う建て付けを崩さないことが前提です。

もう1本、書面のたたき台を作らせる指示例を挙げます。

このフォルダの「就業規則_現行.docx」と「改正メモ.md」を読み、
改正メモに書かれた変更点だけを反映した改定案のたたき台を作ってください。
出力はMarkdownで、条文ごとに「現行」「改定案」「変更理由(改正メモの該当箇所)」の
3ブロックを並べてください。
改正メモに根拠が書かれていない変更は、絶対に加えないでください。
法令の条番号を書くときは、参照した資料名を必ず併記し、
資料に無い条番号は書かないでください。
判断が割れる箇所は「要確認」と明記し、理由を1文で添えてください。

この指示の要点は、条番号の扱いを縛っている点にあります。生成AIは条番号を実在するかのように出力することがあるため、根拠資料に無いものは書かせない制約を先に置きます。出てきたたたき台は、有資格者が官報やe-Gov法令検索の原文で確認してから顧問先に出す流れになります。業務システムとの接続まで広げる場合は、MCPロードマップを事務所の権限設計に落とすで扱った接続単位の権限設計と合わせて考える形が実務的です。

守秘義務と規程で先に決めておく3か所

論点は、データの行き先、根拠条文、顧問先への説明の3つに整理できます。

1つ目のデータの行き先について、Anthropicは学習利用の扱いをプランの系統で分けています。Free、Pro、Maxの個人向けアカウントは、モデル改善の設定がオンの場合に学習に使われ、その場合の保持期間は最長5年、オフの場合は30日と案内されています。一方で、この個人向けの更新はTeamとEnterpriseを含むClaude for Work、API、Amazon Bedrock、Google CloudのVertex APIといった商用条件下のサービスには適用されないと明記されています(出典: Anthropic Is my data used for model training?、Anthropic Updates to Consumer Terms and Privacy Policy)。事務所として顧問先データを扱うなら、個人向けプランの設定に依存する形を避け、契約形態の側で線を引く判断が採れます。

Cowork固有の扱いも公表されています。タスクを削除するとタスク履歴からは即座に消え、バックエンドの保存領域からは30日以内に削除されると説明されています(出典: Anthropic Get started with Claude Cowork)。監査の観点では注意が要ります。同じサポート記事はウェブ・モバイル経由のCoworkがCompliance APIで取得できると案内していますが、製品ページのEnterprise欄には、Coworkの操作が監査ログとCompliance APIにまだ載っていないと書かれています(出典: Anthropic Claude Cowork)。記載に幅があるため、証跡をどこまで残せるかは自社のプランと時点で要確認としておくのが安全です。

2つ目の根拠条文は、職種ごとに条文が分かれます。弁護士法第23条は職務上知り得た秘密を保持する権利と義務を、税理士法第38条は正当な理由がなく税理士業務に関して知り得た秘密を漏らし、または窃用してはならない旨を、社会保険労務士法第21条は開業社会保険労務士等について同様の定めを置いています。いずれも条文はこう定めているという事実であって、クラウドAIへの投入が直ちにこれに触れるかどうかは、投入するデータと契約条件によって変わる論点です。加えて、顧問先の個人データを外部サービスへ渡す整理では、個人情報保護法第27条の第三者提供の制限と、同条第5項第1号が定める委託に伴う提供の位置づけが検討対象になります。個人情報保護委員会は生成AIサービスの利用について注意喚起を公表しており、事務所の判断材料として押さえておきたい資料です(出典: 個人情報保護委員会 生成AIサービスの利用に関する注意喚起等)。

3つ目が顧問先への説明です。実務では、契約書または業務委託の覚書に、生成AIの利用範囲、投入するデータの種類、学習利用の有無、再委託に当たらない整理を記載しておく運用例があります。説明のタイミングは、導入後の事後報告ではなく、フォルダを接続する前に置くほうが揉めにくくなります。事務所規程に落とすなら、ベンダー名やモデル名を本体に書き込むのではなく、規程本体には投入してよいデータの区分、承認モードの初期値、削除と保存の運用を書き、ツール名と設定値は別紙の運用表で管理する形が保守しやすい構成です。

事務所で起きうる3つの失敗と、その止め方

1つ目は、指示に無い操作が混ざる失敗です。Coworkはウェブページを開いて読む機能を持ちます。読み込んだページや文書の中に指示文が仕込まれていると、それを本来のタスクと取り違える経路が理論上あります。この種の攻撃の実測値についてはAstraの間接プロンプトインジェクション突破率で扱いました。止め方は、顧問先データを扱うタスクで外部サイトの閲覧を同時に走らせない、承認モードをManualに固定する、の2点が現実的です。

2つ目は、ファイルの消失です。Anthropicは、Coworkが恒久的な削除を行う前に利用者の明示的な許可を求め、許可のプロンプトで許可を選ばない限り削除しないと説明しています(出典: Anthropic Get started with Claude Cowork)。ただし、これは削除の話であって、上書きは別の話です。原本を接続フォルダに置かない運用が、結局いちばん効きます。

3つ目は、事務所内での野良化です。所長が使い始めた後、スタッフが個人アカウントで似た作業を始め、誰がどの顧問先データをどこへ入れたのか追えなくなる形です。Team、Enterpriseでは管理者がCoworkのオン・オフを組織単位で切り替えられ、権限の割り当ても管理できると案内されています(出典: Anthropic Get started with Claude Cowork)。個人プランで散在する状態を先に潰し、契約と権限を1か所に寄せる判断が、事務所規模が小さいうちほど取りやすくなります。

費用と体制をどう見積もるか

料金は公表されています。Proは年払いで月17ドル(200ドルを前払い、月払いなら20ドル)、Max 5xが月100ドル、Max 20xが月200ドル、Teamが1席あたり月20ドルで2席から150席まで、Enterpriseは問い合わせという構成です(出典: Anthropic Claude Cowork)。同じページには、Coworkがチャットより利用枠を速く消費するため、負荷が高い使い方ではプランの引き上げを検討するよう注記があります。

体制面では、担当を決めて窓口を一本化することが要点になります。フォルダ構成の設計、フォルダ指示の更新、権限モードの初期値、顧問先への説明文の管理を同じ担当に寄せ、月次で見直す形にすると、運用が個人の記憶に依存しなくなります。初期の工数としては、フォルダ設計と指示の整備に数時間、最初の1業務を確認しながら回すのに数日という規模感が現実的な見立てです。ここは事務所の業務量で変わるため、実測して更新する前提で置きます。

ローカル実行とクラウド実行の分かれ目が意味するもの

注視したいのは、処理の主戦場がクラウドに移り、端末は手が届かない場所へ伸ばすための出口になった構造です。Anthropicは、コードやシェルコマンドが自社サーバー上の隔離環境で実行され、ローカルファイルやブラウザが必要なときにデスクトップアプリ経由で到達すると説明しています(出典: Anthropic Get started with Claude Cowork)。

この構造は、事務所の点検項目を変えます。従来は端末にデータが残るかどうかが問いでしたが、いまはどのフォルダを接続し、どの操作を承認し、証跡がどこに残るかへ問いが移るからです。監査ログとCompliance APIの記載に幅が残っている現状も、この文脈で見ると重い論点になります。ツールの機能追加は続きますが、事務所側で持つべき型は変わりません。何を入れ、何を確認し、誰が最終判断するか。この3つを文書にしておけば、次の機能追加が来ても手順を作り直さずに済みます。

よくある質問

Claude Coworkは無料プランでも使えますか

使えません。Anthropicは、Coworkが有料プラン(Pro、Max、Team、Enterprise)限定であると案内しています(出典: Anthropic Get started with Claude Cowork)。加えて、ローカルファイルへのアクセスやブラウザ操作には、macOSまたはWindowsのデスクトップアプリが開いて接続されている状態が条件とされています。

デスクトップアプリを入れないと使えませんか

いいえ、ウェブとモバイルでも使えます。ただしAnthropicは、デスクトップアプリが加えるのは、ウェブとモバイルでは届かない自分のコンピュータ上のフォルダとアプリケーションだと説明しています(出典: Anthropic Claude Cowork)。事務所のローカル共有フォルダで仕事をしているなら、デスクトップ版が起点になります。

顧問先のデータが学習に使われるのが心配です

分岐は契約形態です。Anthropicは、Free、Pro、Maxの個人向けアカウントではモデル改善の設定に応じて学習利用と保持期間(オンで最長5年、オフで30日)が変わるとし、TeamとEnterpriseを含む商用条件下のサービスにはこの更新が適用されないと明記しています(出典: Anthropic Is my data used for model training?)。設定に依存させず契約側で線を引く選択肢があります。

業務時間外に勝手に処理が走ることはありますか

スケジュール実行を設定した場合は走ります。Anthropicは、スケジュールされたタスクがクラウドで実行され、端末が起動していなくても動くと説明しています(出典: Anthropic Get started with Claude Cowork)。逆に言えば、設定していない処理が自発的に始まる仕組みではありません。誰がスケジュールを作れるかを事務所内で決めておく話になります。

監査対応でCoworkの操作履歴は残りますか

現時点では確認が要ります。サポート記事はウェブ・モバイル経由のCoworkがCompliance APIで取得できるとしていますが、製品ページのEnterprise欄にはCoworkの操作が監査ログとCompliance APIにまだ載っていないとの記載があります(出典: Anthropic Get started with Claude Cowork、Anthropic Claude Cowork)。導入前に自社プランでの取得可否を要確認としてください。

顧問先の同意はどこまで取ればよいですか

一律の答えはなく、投入するデータと契約の形で変わる論点です。判断材料としては、自分の職種の秘密を守る義務の条文、個人情報保護法第27条の第三者提供と委託の整理、そして利用するプランのデータ利用条件の3つが挙がります。実務では、識別情報を置き換えてから投入し、利用の事実と範囲を事前に説明しておく運用例があります。

事務所規程には何を書けばよいですか

書く単位を分けるのがひとつの型です。規程本体には投入してよいデータの区分、承認モードの初期値、保存と削除の運用、最終確認を行う者を書き、ベンダー名・プラン名・モデル名・設定値は別紙の運用表に置きます。機能追加の頻度を考えると、本体に固定するほど改定が追いつかなくなります。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。