注: Claude Cowork とチャットは現在 1 つの Claude になり、Pro プランと Max プランに段階的にロールアウトされています。必要なことを聞いてください。Claude が迅速な回答かタスクかを判断します。Team および Enterprise 組織は、チャットと Claude Cowork を現在のままにしておくため、この記事のすべての内容が引き続き適用されます。詳細については、ブログ投稿をご覧ください。
この記事では、Claude Cowork を使用する Team および Enterprise 組織の重要な制限事項と考慮事項について説明しています。
利用可能性
Claude Cowork は有料プラン (Pro、Max、Team、Enterprise) で利用できます。利用可能性はサーフェスによって異なります。
Claude Desktop for macOS — すべての有料プランで利用できます。ここをクリックしてダウンロードしてください。
Claude Desktop for Windows — すべての有料プランで利用できます。Cowork には Claude for Windows の最新バージョンが必要です。claude.com/download でダウンロードまたは更新してください。
Web (ベータ版) (claude.ai) — Pro、Max、Team プランで利用できます。Enterprise プランでは、管理者が有効にした場所で利用できます。
Claude Mobile (ベータ版) — Pro、Max、Team プランで利用でき、Claude for iOS および Claude for Android の最新バージョンで利用できます。Enterprise プランでは、管理者が有効にした場所で利用できます。
Claude in Chrome サイドパネル — Max および Team プランで利用でき、Pro プランにロールアウト中です。Enterprise プランでは、管理者が有効にした場所で利用できます。詳細については、Chrome で Claude を使い始めるをご覧ください。
Web およびモバイルでは、Claude Cowork セッションは Anthropic のクラウドで実行されます。
Cowork が実行される場所
ベータ版では、Cowork セッションは 2 つの場所で実行できます。
クラウド内のセッション (ベータ版): クラウドで Cowork を実行すると、メンバーは自分のマシンではなく Anthropic のインフラストラクチャでタスクを実行できます。つまり、デスクトップ、Web、モバイル全体で作業が続行され、スケジュール済みタスクはラップトップが閉じられてデバイスがオンラインでない場合に実行されます。
ローカル セッション: Claude の作業はユーザーのコンピューター上で実行され、コードは分離された仮想マシンで実行されます。
管理者コントロール
Claude Cowork はデフォルトでオンですが、組織の所有者は手動で無効にできます。HIPAA を有効にしている組織では、Cowork はデフォルトでオフです。所有者は Organization settings > Cowork で Cowork をオンにできます。
Cowork を有効または無効にする
所有者またはプライマリ所有者として Team または Enterprise 組織にログインします。
Organization settings > Cowork に移動します。
Cowork の下の Enable for your organization トグルを見つけます。
トグルをオフにして、組織内のすべてのユーザーに対して Cowork を無効にします。
このトグルは、Cowork が利用可能かどうかを制御します。セッションがクラウドで実行できるかどうかは、別のコントロールです。
注: これは組織全体の設定です。Enterprise プランでは、グループとカスタム ロールを使用して、特定のチームに対して Cowork を有効にできます。以下の Access controls をご覧ください。
クラウド内のセッションを有効または無効にする
Team および Enterprise プランの場合、Organization settings > Cowork に「Run Cowork in the cloud」の下に別の組織全体のトグルがあります。
Team プラン: デフォルトでオンです。所有者は「Run Cowork in the cloud」トグルからいつでもオフにできます。
Enterprise プラン: デフォルトでオフです。所有者が「Run Cowork in the cloud」をオンにしてから、カスタム ロールを持つグループに Cowork in the cloud 機能を付与します。Enterprise プランでカスタム ロールを管理するをご覧ください。HIPAA 構成が Claude Code (ローカル モード) および Cowork (ローカル モード) に適用されている場合、Cowork in the cloud は利用できず、これをオンにする設定はありません。
組み込みブラウザーを有効または無効にする
Claude は Cowork で Web を 2 つの方法で使用できます。Claude Desktop アプリに組み込まれたブラウザー、またはユーザーが Claude in Chrome 拡張機能を通じて自分の Chrome ブラウザーを使用します。1 つ、両方、またはどちらも有効にできます。
組み込みブラウザー: Organization settings > Cowork から制御されます。Team プランでは、今週ロールアウトされるため、デフォルトでオンです。Team の所有者はいつでもオフにできます。Enterprise プランでは、起動時はデフォルトでオフであり、2026 年 9 月 10 日からデフォルトでオンになります (オフにしていない限り)。HIPAA を有効にしている組織では、組み込みブラウザーはオフのままで、所有者が Organization settings > Cowork でオンにするまでオフです。HIPAA 構成が Claude Code (ローカル モード) および Cowork (ローカル モード) に適用されている場合、組み込みブラウザーは利用できず、これをオンにする設定はありません。オフの場合、ユーザーは組み込みブラウザーを開くことができず、Claude はそれを使用できません。
Claude in Chrome: Organization settings > Claude in Chrome から制御され、ユーザーのブラウザーには拡張機能がデプロイまたはインストールされている必要があります。Claude in Chrome 管理者コントロールをご覧ください。
どちらも同じセーフティ レイヤーを実行します。高リスク サイトのブロックリストと、すべてのアクションに対するセーフティ チェックです。組み込みブラウザーには Claude Desktop アプリが開いてオンラインである必要があります。Claude in Chrome には拡張機能がユーザーのブラウザーにインストールされている必要があります。ブラウザー トラフィックはユーザーのマシンから来ます。デスクトップ アプリが実行されている場所です。サイト オペレーターにとっては、セッションが Web またはモバイルから操作されている場合でも、そのデバイスからのトラフィックのように見えます。
Claude Cowork で組み込みブラウザーを使用するをご覧ください。
自動モードの利用可能性
組織設定 Allow "Automatically approve" mode (Organization settings > Cowork の Permissions の下) は、メンバーが Cowork で「Automatically approve」モードを使用できるかどうかを制御します。この設定はデフォルトでオンなので、オフにしない限り、メンバーはこのモードを利用できます。
設定がオフの場合、「Automatically approve」はメンバーのモード セレクターに表示されません。
モードの違いについて詳しくは、Claude Cowork を使い始めるをご覧ください。
コネクター ツールの承認
組織設定 Allow "Always allow" for connector tools (Organization settings > Cowork の Permissions の下) は、メンバーが Cowork で書き込み可能なコネクター ツールのタスクごとの承認をスキップできるかどうかを制御します。この設定はデフォルトでオフです。
設定がオフの場合:
「Allow for all tasks」オプションは Cowork の承認ダイアログでグレー表示されます。組織全体のツール ポリシーがこれらのツールを許可している場合でも同様です。
書き込みツールの以前に保存された常に許可の設定は尊重されません。メンバーは設定がオンになるまで、これらのツールをタスクごとに承認します。
読み取り専用ツールは、コネクターが読み取り専用として注釈を付けた場合にのみ除外されます。ほとんどのカスタム コネクターはツールに注釈を付けないため、これらのコネクター上のすべてのツールがゲートされます。
Enterprise プランでは、この設定はカスタム ロール付与と並行して機能し、最も制限的なレイヤーが優先されます。ロール付与はこれをオーバーライドできません。完全なレイヤリング モデルについては、Enterprise プランでカスタム ロールを管理するをご覧ください。
プラグイン
プラグインは Cowork に含まれており、同じ管理者トグルで制御されます。Cowork 内のプラグイン アクセスを管理するための別の設定はありません。
メンバーがプラグインで何ができるかについての詳細は、Claude でプラグインを使用するをご覧ください。
プロジェクト
Cowork のプロジェクトを使用すると、ユーザーはタスクを専用ワークスペースに整理でき、独自のファイル、リンク、指示、メモリがあります。プロジェクトはすべての Cowork ユーザーが利用できます。プロジェクトの管理者コントロールはないため、所有者は現在、組織レベルでプロジェクト作成を制限することはできません。
プロジェクトはメンバーが Cowork を使用する場所ならどこでも利用できます。ローカル フォルダーに関連付けられたプロジェクトは、デスクトップでのみ Cowork セッションをサポートします。ローカル セッションの場合、プロジェクト データはユーザーのコンピューターに保存されます。クラウド内のセッションの場合、プロジェクトはメンバーの Claude アカウントで保存されます。詳細については、Cowork でプロジェクトを使用してタスクを整理するをご覧ください。
組織のプラグインを管理する
所有者はプラグイン マーケットプレイスを作成して、組織全体にキュレーションされたプラグインを配布できます。これにより、ユーザーがチャット、Cowork、Claude Code (Claude アカウントで Claude Code にサインインするユーザー) で表示および使用するプラグインを制御できます。
デフォルトでインストール — 組織内のすべてのユーザーに自動的に追加されます。メンバーは必要に応じてオフにできます。
インストール可能 — メンバーが自分で追加できるように Discover タブに表示されます。
必須 — すべてのメンバーに自動的にインストールされます。メンバーはオフにしたり削除したりできません。
利用不可 — メンバーから非表示です。プラグインのステージングまたは廃止に役立ちます。
Enterprise プランでは、管理者はこれらの設定を特定のグループに対してオーバーライドすることもできます。たとえば、1 つのチームに対してプラグインを自動インストールし、他のすべてのユーザーから非表示にします。詳細については、組織のプラグインを管理するをご覧ください。
会社ブランディング
Cowork は組織のブランディング (チームに合わせてカスタマイズされた再設計されたホーム スクリーン を含む) を表示するようになりました。Team および Enterprise の所有者は Organization settings 内でブランディングを構成できます。
セキュリティ、コンプライアンス、監視
注: 最新かつ最も包括的なガイドについては、Cowork セキュリティ ベスト プラクティスをご覧ください。
重要: HIPAA 対応 Enterprise プランでは、プライマリ所有者が HIPAA 構成を Claude Code (ローカル モード) および Cowork (ローカル モード) に適用した後、ビジネス アソシエイト契約 (BAA) は Claude Desktop の Cowork セッションをカバーします。その構成がない場合、Cowork は利用可能ですが、BAA の対象ではありません。その構成が適用されている場合、Cowork in the cloud は利用できません。HIPAA 対応 Enterprise プランで Claude Code (ローカル モード) および Cowork (ローカル モード) を使用するをご覧ください。
監視
Compliance API
Claude、Claude Desktop、Claude Mobile 経由の Cowork セッションは Compliance API でキャプチャされます。Compliance API でリモート セッションを取得する方法について詳しくご覧ください。
ローカル会話ストレージ
ローカル セッションの場合、Cowork はユーザーのコンピューターに会話履歴を保存します。このデータは Anthropic の標準 データ保持ポリシーの対象ではなく、管理者は一元的に管理または削除することはできません。Claude Enterprise 管理者は Compliance API を通じてこのコンテンツを取得できます。ローカル セッションの削除エンドポイントはまだ利用できません。HIPAA を有効にしており、Compliance API をオンにしている組織では、Anthropic はメンバーのコンピューターで実行される Cowork セッションをキャプチャするため、組織は Compliance API を通じてそれらを取得できます。Compliance API は最新 30 日間のセッションを返します。組織の保持期間が 30 日未満の場合、Compliance API はその期間からセッションを返します。
クラウド内のセッションの場合、セッションとファイルはメンバーの Claude アカウントに保存されます。
OpenTelemetry
Team および Enterprise の所有者は、OpenTelemetry を通じて Cowork イベントを SIEM および可観測性ツールにストリーミングできます。これにより、セキュリティ チームはツール呼び出し、ファイル アクセス、人間の承認決定などを可視化できます。これはコンプライアンス目的の監査ログに代わるものではありません。
セットアップ、サポートされているイベント、セキュリティに関する考慮事項については、OpenTelemetry で Cowork アクティビティを監視するをご覧ください。また、Claude Docs の Monitoring も参照できます。
プロンプト インジェクション リスク
Cowork はエージェント性とインターネット アクセスのため、独特のリスクがあります。モデル トレーニングとコンテンツ分類器を含むセーフティ対策を実装していますが、プロンプト インジェクション攻撃のリスクはゼロではありません。
ユーザーは以下を実行する必要があります。
機密情報を含むファイルへのアクセスを許可しないようにしてください
Claude で疑わしいアクションを監視する
ブラウザーと Web アクセスを信頼できるソースに制限する
疑わしい動作をすぐに報告する
ネットワーク アクセス
Cowork は組織の現在のネットワーク エグレス権限を尊重します。Cowork を有効にする前に、Organization settings > Capabilities の Code execution でネットワーク アクセス設定を確認してください。
ネットワーク設定は新しい Cowork セッションが作成されるときに適用されます。アクティブな会話中にネットワーク アクセス モードを変更したり、ドメインをアローリストに追加したりした場合、これらの変更はそのセッションでは有効になりません。更新された設定を適用するには、新しい会話を開始してください。
ネットワーク エグレス権限は Web フェッチまたは Web 検索ツール、または Claude in Chrome を含む MCP には適用されません。Web フェッチはサーバー側で実行され、検索結果と共有した URL に制限されます。Team および Enterprise の所有者は Organization settings > Capabilities で Cowork とチャットの Web 検索をオフにでき、Organization settings > Claude in Chrome で Claude in Chrome をオフにできます。
