ここまでのレッスンで、Coworkに仕事を任せる一通りの手順を見てきました。フォルダを絞り、頼み方を組み立て、文脈を積み重ね、プラグインで型を入れる。どれも仕事を速く進めるための工夫でしたが、速さと引き換えに見落としてはいけないことがあります。最後に、任せる前に一度立ち止まって確認しておくべきことをまとめます。権限の選び方、向かない仕事の見分け方、そして受け取ったあとの確かめ方の3つです。
リスクに応じて権限モードを選び直す
最初の仕事を任せるのレッスンで、3つの確認モードを紹介しました。どのモードを使うかは、仕事ごとに固定するのではなく、その仕事が触れるものの重さで選び直すのが安全です。
注意
敏感なものに触れる仕事は、確認を厚くする
タスクが機密性の高いファイル、社外のアカウント、取引先のサイトに触れる場合は、「Manually approve」に切り替えてください。一つひとつのアクションを自分の目で見てから進められます。逆に、何度も実行して結果が安定している見慣れた仕事は、確認の頻度を落としても大きな支障はありません。
財務書類や認証情報が入ったフォルダは、そもそも作業フォルダとして渡さないのが一番確実です。フォルダを絞る、という前のレッスンで扱った習慣は、権限モードの選び方とセットで効いてきます。
外部のサイトを操作する仕事についても、同じ考え方が当てはまります。信頼できる範囲のサイトだけに操作を許可し、見覚えのないページへの誘導が仕込まれていないか気をつける。これは、外部のページに埋め込まれた不正な指示にAIが従ってしまう、という種類のリスクへの備えでもあります。
向かない仕事、慎重になるべき仕事
すべての仕事をCoworkに任せてよいわけではありません。次のような仕事は、自動化を避けるか、少なくとも慎重に扱うべきだとされています。
避けたほうがよい自動化
金銭のやり取り
送金・購入・決済処理の自動化
取り消しにくい操作
メッセージの送信や公開など、やり直しのきかないアクションの自動化
機密性の高い場所での操作
医療機関のポータルや銀行のサイトでの画面操作
利用規約に触れる操作
接続先サービスの利用規約に違反する使い方
「監査の記録が要る仕事だから、Coworkには向かない」と単純には言い切れません。実行の記録を残す仕組み自体は用意されており、Enterpriseプランの組織であれば、Compliance APIを通じてCoworkのセッション記録を取得できます。ただしこれはEnterpriseプラン向けの管理者機能で、有効化されているかどうかは組織によって違います。監査の記録が求められる仕事を任せる前には、自分の組織でその記録が取れる状態になっているかを、先に確認しておく必要があります。
注意
医療機関で使うときは、監査の記録とは別の確認がある
監査の記録が取れることと、医療の情報を扱ってよいことは別の話です。Anthropic の公式ヘルプでは、米国の医療情報の取り扱いに関する契約(BAA)の対象は Enterprise プランで管理者が有効にした場合に限られ、2026年9月時点で Cowork はその対象外とされています。患者の情報を含む作業は Cowork に任せず、組織の規程と専門家に確認してください。
自分がEnterpriseプランに属していない、あるいは管理者に確認する手立てがない場合は、無理に判断を急がず、まず担当部署に「この仕事の実行記録は残るのか」を尋ねるところから始めてください。分からないまま任せるより、分からないことを分かっている状態のほうが、事故は起きにくくなります。
確かめ方: 送信・公開の前に
仕上がりを受け取ったら、そのまま使う前に確かめる一手間が要ります。とくに次の2点は、Coworkならではの確認どころです。
想定外の動きに気づくことが1つ目です。指定していないファイルへのアクセスや、見覚えのないサイトへの接触があれば、そこでいったん止めて中身を確認してください。もう1つは、確認プロンプトの中身を読んでから承認することです。「Manually approve」を選んでいても、内容を読まずに次々と承認していては、確認モードを選んだ意味が薄れます。
これは、確認モードを厳しくしておけば自動的に安全になる、という話ではありません。確認を求められた側が中身を見ずに通してしまえば、モードの意味は失われます。任せることと、確かめる責任を手放すことは別の話だと考えてください。
明日のアクション
直近でCoworkに任せた、あるいはこれから任せようとしている仕事を1つ思い浮かべてください。その仕上がりを人に送る、または公開する前に、自分は何を確かめますか。3つ書き出してみてください。
要約と元の資料を突き合わせる、根拠を引用させて確かめるといった、より一般的な確かめ方は、AIの答えを確かめるのコースで詳しく扱っています。Coworkに限らず、AIの出力を仕事に使うときの土台になる考え方です。
今日のまとめ
3行で振り返ります。
- 権限モードは仕事ごとに固定せず、触れるものの重さに応じて選び直す。敏感なものに触れる仕事は「Manually approve」にする
- 金銭のやり取り、取り消しにくい操作、機密性の高い場所での操作、利用規約に触れる操作は自動化を避けるか慎重に扱う。監査記録はEnterpriseの管理者機能に依存するため、必要な仕事は先に組織の設定を確認する
- 受け取った仕上がりは、想定外の動きがなかったか、確認プロンプトを読んでから承認したかを振り返ってから、送信・公開する
次のレッスンでは、作ったスキルやプラグインをチームで共有し、組織全体に広げる方法を見ていきます。
セルフチェック
1. 権限モードの選び方について、本文の説明として正しいのはどれですか。
2. 監査の記録が必要な仕事について、本文の説明として正しいのはどれですか。
3. 受け取った仕上がりを送信・公開する前の確かめ方として、本文で挙げられているものはどれですか。