Claude in Chromeが正式提供 士業のブラウザ操作4論点

Claude in Chromeが全有料プランで正式提供に。自律実行の解禁とプロンプトインジェクション対策の到達点、士業事務所が公表資料から読む4つの論点を整理します。

Claude in Chromeが正式提供 士業のブラウザ操作4論点

Claude in Chromeが全有料プランで正式提供になりました。

Anthropicは2026年8月26日、ブラウザ拡張機能のClaude in Chromeを全有料プランで一般提供にしたと公式ブログで公表しました。あわせて、これまで一手ごとに求めていた承認を省き、Claudeが自律的にブラウザ操作を進める動作が既定になりました。士業事務所の日常業務は電子申請や顧問先の管理画面など、ブラウザの中で完結する作業が少なくありません。そこにAIが直接手を入れる機能が試験提供から正式提供へ移った、という位置づけのニュースです。本記事は公開情報の整理であり、事務所ごとの判断を示すものではありません。

Claude in Chromeでブラウザ上のタスクをClaudeに任せている操作画面

何が起きたか Claude in Chromeの正式提供とその中身

正式提供の中身は、対象プランの拡大と自律実行の解禁の2点です。公式ブログによると、Claude in Chromeはすべての有料プランで利用できるようになり、Claudeは安全と判断した操作を自動で承認して進めます。この自動承認はClaude Codeの自動モードと同じ仕組みで、設定から切り替えれば従来どおり一手ごとの手動承認に戻せます。

Claudeがブラウザ上でできることとして挙げられているのは、開いているページの閲覧、テキストの読み取りと入力、リンクのクリック、ページ間の移動、フォームへの入力です。いずれも利用者の既存ログインをそのまま使います。Anthropicがこの機能の狙いとして挙げているのは、コネクタで接続できないツールへの到達です。社内ダッシュボード、レガシーシステム、ベンダーポータルといった、APIが用意されていない画面が想定されています。

導入はChromeウェブストアからの追加で始まります。EnterpriseプランではAnthropicの管理者向けヘルプのとおり、管理者が組織設定から有効化と許可ドメインの限定を行えます。制限として、パソコン上のファイル操作や他アプリとの連携にはデスクトップアプリ側が要るほか、Chromium系の他ブラウザとモバイルには現時点で未対応と明記されています。

なぜ重要か プロンプトインジェクション対策の到達点

正式提供が今このタイミングになった理由は、プロンプトインジェクション対策の進展です。プロンプトインジェクションとは、ウェブページやメール、書類の中に人が読まない形で紛れ込ませた指示によって、AIエージェントを利用者の意図と違う行動へ誘導する攻撃を指します。Anthropicは公式ブログで、依頼された返信作成の裏で、隠された指示が別のメールを攻撃者へ転送させる例を挙げています。

対策は3層で説明されています。第1に、内部の自動攻撃、外部のレッドチーム、実運用の監視から集めた攻撃ライブラリでモデルを訓練すること。第2に、ツールの実行結果として届くウェブコンテンツをプローブが走査し、攻撃の疑いがあればClaudeに警戒させて利用者への確認へ回すこと。第3に、実行直前の操作を分類器が点検し、当初の依頼と合致しない操作を遮断することです。

評価結果も同ブログで公表されています。パイロット時の評価はFable 5、Opus 5、Sonnet 5に対して成功率0%となって飽和したため廃止され、現在はレッドチームが用意したより強い攻撃を使う評価に移行しています。その評価では、追加の安全機構を外した状態でモデルに到達した攻撃の成功率がOpus 4.5で17.6%、Opus 5で3.8%でした。Opus 4.8以降のモデルにプローブと安全性分類器を併用した場合、Sonnet 5、Opus 5、Claude Mythos 5への成功攻撃はゼロ、Fable 5では0.3%で、成功例はいずれも深刻度の低い場面だったと手動確認したと記載されています。

プロンプトインジェクション攻撃の成功率を各モデルで比較したグラフ

数字だけを見ると安心材料に見えますが、Anthropic自身が安全な使い方のヘルプで「攻撃の可能性はゼロではない」と繰り返し書いている点は見落とせません。同ヘルプでは現行構成での内部テストの攻撃成功率を0.08%未満としつつ、評価が想定していない新種の攻撃が現れる余地と、成功した場合にデータ持ち出しへつながる可能性を明示しています。

士業事務所から見た4つの論点

士業事務所がこの機能を検討する場合、AIの性能とは別に、公表資料に書かれている4点が判断材料になります。

第1に、画面に映っているものがそのまま会話に入る点です。安全な使い方のヘルプによると、Claudeは作業中のタブのスクリーンショットを取得して次の操作を決めるため、そのタブに表示されている内容は会話の一部になります。機微な内容をClaude側で選り分けることはできないと明記されており、機微なサイトでの利用を避けることと、機微な口座にアクセスしない別のブラウザプロファイルを使うことが推奨事項として挙がっています。顧問先の申告データや相談記録を開いたまま作業する場面が多い事務所ほど、ここは論点になります。

第2に、提供元自身が利用を強く推奨しないと書いている領域が、士業業務の中核と重なる点です。同ヘルプは、金融口座の管理、法的文書や契約の取扱い、医療・健康情報の処理、機微な社内データを含む業務アカウントへのアクセス、他人の個人情報を含むサイトでの利用を、避けるよう強く勧める対象として列挙しています。加えてHIPAA対象組織には提供されず、規制対象データを含むページでの利用も推奨されていません。どこまでを「調べもの」に留め、どこから先を人の手で行うかという線引きが、導入の前提になります。

第3に、データの取り扱いです。管理者向けヘルプには、ゼロデータ保持(ZDR)がClaude in Chromeでは非対応であり、これはCoworkと同じだと記載されています。ZDRを前提に運用設計している事務所にとっては前提が変わります。サイドパネルのセッションが履歴に保存され、他の端末から再開できることも同ヘルプに書かれており、見せたくない情報が映っているページでサイドパネルを開かないよう促されています。入力内容がモデルの学習に使われるかどうかは、本記事が参照した公表資料からは確認できませんでした(要確認)。この点はAnthropicのプライバシーポリシーと商用利用規約を直接あたる領域です。

第4に、統制手段がプランによって異なる点です。許可リストとブロックリスト、組織全体の有効化トグル、Coworkとは独立したロール単位の権限は、いずれもTeamプランとEnterpriseプランの管理者機能として説明されています。TeamプランはClaude in Chromeが既定で有効、Enterpriseプランは既定で無効という違いもあります。個人向けのProプランやMaxプランで所員が各自に導入する形では、これらの組織的な統制はかかりません。なお1Password for Claudeを使う場合、1Passwordが資格情報をページへ直接入力するため、パスワードとワンタイムコードはClaudeの文脈に入らないと記載されています。この連携は組織単位では既定でオフです。

事務所の生成AI利用と守秘義務の関係は士業の生成AIと守秘義務で、顧客情報を入力する際の線引きは顧客情報を生成AIに入力するリスクと対策で整理しています。ツール側の認証や公表資料の読み方はAIツール選定でセキュリティ認証をどう読むか、利用ログの残し方は事務所のAI利用ログを監査証跡にするで扱っています。

今後の動き

短期の注目点は2つあります。ひとつは、サイドパネルの扱いです。管理者向けヘルプによると、MaxプランとTeamプランではサイドパネルがCoworkセッションとして動作し、Proプランへも数週間のうちに展開される予定で、Enterpriseプランでは管理者がCoworkを有効化した時点で切り替わります。この流れはClaudeのChromeサイドパネルがCowork化で扱った動きの続きにあたります。もうひとつは、プロンプトインジェクションの攻防が続くことです。Anthropicは公式ブログでこの分野を動く標的と表現しており、公表されている評価数値は現時点の構成に対するものです。更新のたびに読み直す性質の情報として扱う領域になります。

まとめ

Claude in Chromeが全有料プランで正式提供になり、ブラウザ操作の自律実行が既定になりました。安全機構は3層に増え、評価上の攻撃成功率は低い水準まで下がっています。一方で提供元自身が、リスクはゼロではないこと、法的文書や他人の個人情報を含むサイトでの利用を強く推奨しないこと、ゼロデータ保持が非対応であることを公表資料に明記しています。士業事務所にとっては、性能よりも先にこの3点を読むところから始まる話題です。

参考文献

※士業のチカラでは、生成AIの導入支援から運用最適化まで、貴事務所の業務に合わせたカスタマイズ提案を行っています。無料相談(30分)も実施中ですので、お気軽にお問い合わせください。
https://shigyonochikara.jp/contact/

引用元: Anthropic

本記事の作成体制について

本記事は士業のチカラ編集部が、公表されている一次情報のみを根拠に作成しています。法令の条文はe-Gov法令検索の原文で、行政の見解は各府省庁の公表資料で、それぞれ確認したうえで記載しています。引用元は本文中および参考文献にすべて明示しています。

本記事には特定の資格者による監修は入っていません。個別の事案について法令の当てはめや手続の可否を判断する必要がある場合は、当該分野の有資格者にご相談ください。本記事は一般的な情報提供を目的としたものであり、個別具体的な法律判断・税務判断・労務判断を提供するものではありません。

記載内容に誤りを見つけられた場合は、お問い合わせよりご指摘ください。確認のうえ速やかに訂正し、訂正履歴を記事内に残します。編集方針の詳細は運営者情報をご覧ください。