メインコンテンツにスキップ

Coworkを安全に使用する

一週間前以上前にアップデートされました

利用可能性

Coworkは、以下のプラットフォームで有料プラン(Pro、Max、Team、Enterprise)のリサーチプレビューとして利用可能です:

  • Claude Desktop for macOS

  • Claude Desktop for Windows(x64のみ)

Windowsユーザー: Coworkには最新バージョンのClaude for Windowsが必要です。claude.com/downloadでダウンロードまたはアップデートしてください。

Windows arm64はサポートされていません。


リスクの理解

Coworkは、エージェント的性質とインターネットアクセスによる独特のリスクを伴うリサーチプレビューです。

リスクを最小化するには:

  • 財務書類など機密情報を含むローカルファイルへのアクセス権を付与しないようにしてください。

  • Chrome拡張機能でClaudeを使用する場合は、信頼できるサイトへのアクセスを制限してください。

  • Claudeのデフォルトインターネットアクセス設定を拡張することを選択した場合は、信頼できるサイトにのみインターネットアクセスを拡張するよう注意してください。

  • プロンプトインジェクションを示す可能性のある疑わしいアクションについてClaudeを監視してください。

  • 信頼できるMCPを使用していることを確認してください(常に)。

重要: Coworkはchrome内のClaudeにアクセスできます。機密情報に関連する管理またはアクションを実行するためにChrome内のClaudeを使用することを強くお勧めしません。潜在的なリスクの詳細については、Chrome内でClaudeを安全に使用するを参照してください。

当社のセキュリティ対策

複数層の保護を実装しました:

  • モデルトレーニング: 強化学習を使用してClaudeをトレーニングし、権威的または緊急に見える場合でも、悪意のある指示を認識して拒否するようにしています。

  • コンテンツ分類器: Claudeのコンテキストに入るすべての信頼できないコンテンツをスキャンし、動作に影響を与える前に潜在的なインジェクションにフラグを立てます。

重要: これらのセキュリティ対策を実施してリスクを軽減していますが、攻撃の可能性はゼロではありません。Coworkを使用する際は常に注意を払ってください。


悪意のある攻撃者から身を守る

1. ファイルアクセスについて選別的である

Claudeがアクセスできるローカルファイルを制御します。Claudeはこれらのファイルを読み取り、書き込み、永久に削除できるため、財務書類、認証情報、個人記録などの機密情報へのアクセス権を付与する際は注意してください。Claudeのための専用作業フォルダを作成して広範なアクセスを付与するのではなく、重要なファイルのバックアップを保持することを検討してください。

2. コマンドだけでなくタスクを監視する

Coworkはあなたに代わってコードとコマンドを実行します。Claudeが何をしているかを表示していますが、すべての個別コマンドを検証することは期待されていません。代わりに、予期しないパターンを監視してください:Claudeは言及していないファイルやウェブサイトにアクセスしていますか?タスクの範囲が要求したものを超えて拡大していますか?何か違和感を感じたら、すぐにタスクを停止してください。

3. ブラウザとウェブアクセスを信頼できるソースに制限する

Coworkと共にChrome拡張機能でClaudeを使用している場合は、信頼できるサイトへのアクセスを制限してください。ウェブコンテンツはプロンプトインジェクション攻撃の主要なベクトルです。悪意のある指示はClaudeがアクセスするウェブサイト、メール、またはドキュメントに隠されている可能性があります。Claudeのデフォルトネットワークアクセスは意図的に制限されています。信頼できるサイトにのみ拡張してください。

4. 不慣れなMCPについて特に注意する

デスクトップ拡張機能(MCP)はClaudeが実行できることを拡張しますが、各拡張機能はClaudeに攻撃が到達する新しい方法を導入します。Claude Desktopディレクトリから検証済みの拡張機能に固執し、インストール前に拡張機能が要求するアクセス許可を慎重に評価してください。

5. 疑わしい動作を直ちに報告する

Claudeが突然無関係なトピックについて議論を始めたり、予期しないリソースへのアクセスを試みたり、機密情報を促されずに要求したりする場合は、タスクを停止して[email protected]に報告するか、アプリ内フィードバックボタンを使用してください。ご報告は当社の防御を改善するのに役立ちます。


あなたの責任

あなたはClaudeがあなたに代わって実行したすべてのアクションについて責任を負います。これには以下が含まれます:

  • 公開されたコンテンツまたは送信されたメッセージ

  • 購入または金融取引

  • アクセスまたは変更されたデータ

  • 自動アクセスに関する制限を含む、第三者のウェブサイト利用規約の尊重

AIエージェントを安全に使用することについての詳細情報については、エージェント向けの利用可能ポリシーを確認してください。

こちらの回答で解決しましたか?