メインコンテンツへスキップ

任せる前に:権限、向かない仕事、確かめ方

  • レッスン 6
  • 14分

このレッスンで

終わる頃には、次ができるようになります

  • 仕事のリスクに応じて権限モードを選び直せる
  • Coworkに向かない仕事、慎重になるべき仕事を見分けられる
  • 受け取った仕上がりを、送信・公開する前に確かめる手順を実行できる

ここまでのレッスンで、Coworkに仕事を任せる一通りの手順を見てきました。フォルダを絞り、頼み方を組み立て、文脈を積み重ね、プラグインで型を入れる。どれも仕事を速く進めるための工夫でしたが、速さと引き換えに見落としてはいけないことがあります。最後に、任せる前に一度立ち止まって確認しておくべきことをまとめます。権限の選び方、向かない仕事の見分け方、そして受け取ったあとの確かめ方の3つです。


リスクに応じて権限モードを選び直す

最初の仕事を任せるのレッスンで、3つの確認モードを紹介しました。どのモードを使うかは、仕事ごとに固定するのではなく、その仕事が触れるものの重さで選び直すのが安全です。

注意

敏感なものに触れる仕事は、確認を厚くする

タスクが機密性の高いファイル、社外のアカウント、取引先のサイトに触れる場合は、「Manually approve」に切り替えてください。一つひとつのアクションを自分の目で見てから進められます。逆に、何度も実行して結果が安定している見慣れた仕事は、確認の頻度を落としても大きな支障はありません。

財務書類や認証情報が入ったフォルダは、そもそも作業フォルダとして渡さないのが一番確実です。フォルダを絞る、という前のレッスンで扱った習慣は、権限モードの選び方とセットで効いてきます。

外部のサイトを操作する仕事についても、同じ考え方が当てはまります。信頼できる範囲のサイトだけに操作を許可し、見覚えのないページへの誘導が仕込まれていないか気をつける。これは、外部のページに埋め込まれた不正な指示にAIが従ってしまう、という種類のリスクへの備えでもあります。


向かない仕事、慎重になるべき仕事

すべての仕事をCoworkに任せてよいわけではありません。次のような仕事は、自動化を避けるか、少なくとも慎重に扱うべきだとされています。

避けたほうがよい自動化

1

金銭のやり取り

送金・購入・決済処理の自動化

2

取り消しにくい操作

メッセージの送信や公開など、やり直しのきかないアクションの自動化

3

機密性の高い場所での操作

医療機関のポータルや銀行のサイトでの画面操作

4

利用規約に触れる操作

接続先サービスの利用規約に違反する使い方

「監査の記録が要る仕事だから、Coworkには向かない」と単純には言い切れません。実行の記録を残す仕組み自体は用意されており、Enterpriseプランの組織であれば、Compliance APIを通じてCoworkのセッション記録を取得できます。ただしこれはEnterpriseプラン向けの管理者機能で、有効化されているかどうかは組織によって違います。監査の記録が求められる仕事を任せる前には、自分の組織でその記録が取れる状態になっているかを、先に確認しておく必要があります。

注意

医療機関で使うときは、監査の記録とは別の確認がある

監査の記録が取れることと、医療の情報を扱ってよいことは別の話です。Anthropic の公式ヘルプでは、米国の医療情報の取り扱いに関する契約(BAA)の対象は Enterprise プランで管理者が有効にした場合に限られ、2026年9月時点で Cowork はその対象外とされています。患者の情報を含む作業は Cowork に任せず、組織の規程と専門家に確認してください。

自分がEnterpriseプランに属していない、あるいは管理者に確認する手立てがない場合は、無理に判断を急がず、まず担当部署に「この仕事の実行記録は残るのか」を尋ねるところから始めてください。分からないまま任せるより、分からないことを分かっている状態のほうが、事故は起きにくくなります。


確かめ方: 送信・公開の前に

仕上がりを受け取ったら、そのまま使う前に確かめる一手間が要ります。とくに次の2点は、Coworkならではの確認どころです。

想定外の動きに気づくことが1つ目です。指定していないファイルへのアクセスや、見覚えのないサイトへの接触があれば、そこでいったん止めて中身を確認してください。もう1つは、確認プロンプトの中身を読んでから承認することです。「Manually approve」を選んでいても、内容を読まずに次々と承認していては、確認モードを選んだ意味が薄れます。

これは、確認モードを厳しくしておけば自動的に安全になる、という話ではありません。確認を求められた側が中身を見ずに通してしまえば、モードの意味は失われます。任せることと、確かめる責任を手放すことは別の話だと考えてください。

明日のアクション

直近でCoworkに任せた、あるいはこれから任せようとしている仕事を1つ思い浮かべてください。その仕上がりを人に送る、または公開する前に、自分は何を確かめますか。3つ書き出してみてください。

要約と元の資料を突き合わせる、根拠を引用させて確かめるといった、より一般的な確かめ方は、AIの答えを確かめるのコースで詳しく扱っています。Coworkに限らず、AIの出力を仕事に使うときの土台になる考え方です。


今日のまとめ

3行で振り返ります。

  • 権限モードは仕事ごとに固定せず、触れるものの重さに応じて選び直す。敏感なものに触れる仕事は「Manually approve」にする
  • 金銭のやり取り、取り消しにくい操作、機密性の高い場所での操作、利用規約に触れる操作は自動化を避けるか慎重に扱う。監査記録はEnterpriseの管理者機能に依存するため、必要な仕事は先に組織の設定を確認する
  • 受け取った仕上がりは、想定外の動きがなかったか、確認プロンプトを読んでから承認したかを振り返ってから、送信・公開する

次のレッスンでは、作ったスキルやプラグインをチームで共有し、組織全体に広げる方法を見ていきます。

セルフチェック

1. 権限モードの選び方について、本文の説明として正しいのはどれですか。

2. 監査の記録が必要な仕事について、本文の説明として正しいのはどれですか。

3. 受け取った仕上がりを送信・公開する前の確かめ方として、本文で挙げられているものはどれですか。

SourceARTICLE
Use Claude Cowork safely

権限モードの使い分けと、向かない・避けるべき使い方をまとめた公式ヘルプ記事

WebClaude Help Center参照日 2026-09-27
support.claude.com/en/articles/13364135-use-claude-cowork-safely
SourceARTICLE
Access the Compliance API

Compliance APIが利用できるプランと、Coworkセッションのカバー範囲をまとめた公式ヘルプ記事

WebClaude Help Center参照日 2026-09-27
support.claude.com/en/articles/13015708-access-the-compliance-api
SourceARTICLE
HIPAA-ready Enterprise plans

BAA の対象になるプランと機能の区分をまとめた公式ヘルプ記事。Cowork が対象外であることもここに書かれています

WebAnthropic Support
support.claude.com/en/articles/13296973-hipaa-ready-enterprise-plans

このレッスンは役に立ちましたか?