最新動向

AnthropicがCompliance APIをCoworkに拡大 監査ログを一元化

AnthropicがCompliance APIをCoworkに拡大 監査ログを一元化

この記事の要点

AnthropicがClaudeのCompliance APIをCoworkとClaude Codeに拡大した。監査やeディスカバリー向けにセッション内容とメタデータをまとめて取得できる。自社インフラで動かす自己ホスト版のベータも追加。統制を理由にClaude導入を止めていた企業に効く。

結論

Anthropicが、ClaudeのCompliance APIをCoworkとClaude Codeに広げた。セキュリティ部門が、デスクトップやウェブ、モバイル、コマンドラインをまたいでセッションの内容とメタデータを一つのAPIでまとめて取得できる。監査や訴訟対応のための証拠開示に使える。あわせて、Claude Codeを自社インフラで動かす自己ホスト版のベータと、第三者が作ったスキルやプラグインを自動で検査するしくみも加わった。情報統制や監査のハードルを理由にClaudeの全社導入を止めていた企業にとって、判断材料が増える更新だ。

Compliance API拡大とあわせて追加された機能

Compliance APIの拡大で、Claude EnterpriseのセキュリティチームはCoworkとClaude Codeのセッション記録を横断して集められる。従来のチャットに加え、業務代行のCoworkや開発のClaude Codeで何が入力され何が出力されたかを、同じ窓口で監査やeディスカバリーに回せる。記録を残すことは、AIの利用を組織で説明できる状態に近づける。監査とログの基本は生成AIのログ・監査の考え方 企業が記録すべき情報と運用方法にまとめている。

自己ホスト版のベータは、Claude Codeを自社のインフラ上で動かせるようにする。社内ネットワークへの接続、独自ツール、統制の設定を保ったままセッションを実行できるとされる。機密情報を外に出さずにAIを使いたい部門の選択肢になる。さらに、Enterpriseプランではスキルやプラグインをアップロードしたときや編集したときに、悪意ある内容が含まれていないかを自動で検査する機能も追加された。外部の部品を取り込むときのリスクに対応するものだ。第三者ツールの取り込みで注意する点はシャドーAI(無断利用)のリスクと企業の対策も参考になる。対象プランや提供範囲は変わりうるため、最新は公式で確認してほしい。

現場の実務にどう効くか

まず、Claudeを全社で使うときに情報システムや法務が求める条件を書き出す。誰が何を入力したかの記録、機密情報を外に出さない構成、外部ツールの安全確認などだ。今回の更新は、この3点にそれぞれ対応する。監査ログの取得、自己ホスト、プラグイン検査が要件を満たすかを、実際のセッションで確かめる。情シスとの進め方は情シスとAI推進の連携 システム管理と現場活用を両立にまとめている。

次に、証拠開示や監査への対応手順を決める。訴訟や内部調査でAIのやり取りを提出する必要が出たとき、どのAPIでどの範囲を取り出すかを事前に整理しておく。法務と早めにすり合わせておくと、いざというときに慌てない。法務との協働は法務とAI推進の協働 契約・規制を踏まえた進め方が参考になる。統制を後付けにせず、導入の設計段階で組み込むほど、後の手戻りが減る。

エージェント時代に監査が重みを増す理由

AIが質問に答えるだけなら、記録の重みはそれほど大きくない。だが、CoworkのようにAIが業務を代わりに実行し、Claude Codeのようにコードを書いて動かすようになると、話が変わる。AIが取った操作の一つひとつが、組織の行動として説明を求められる。誰が何を入力し、AIがどのデータに触れ、何を出したかを追えなければ、問題が起きたときに原因をたどれない。監査ログは、この追跡を可能にする土台だ。

規制の面でも、AIの利用を記録し説明できる状態が求められる方向にある。各国がAIの透明性や説明責任を強めており、詳しくはEU AI法の透明性義務が発効 AIチャットと生成物に表示義務にまとめている。自己ホストやプラグイン検査は、機密を外に出さず、外部の部品による事故を防ぐための備えだ。監査ログ、機密の隔離、外部部品の安全確認という三つは、別々の機能に見えて、AIに操作を任せるという同じ目的を支える。導入を進める前に、この三つが自社の要件を満たすかを一つずつ確かめておきたい。法人でAIにデータを扱わせるときの確認点は法人向けAIのデータ取り扱い確認ポイント 契約前に押さえる7項目が参考になる。

まとめ

AnthropicはCompliance APIをCoworkとClaude Codeに広げ、自己ホスト版とプラグイン検査も加えた。監査ログ、機密の隔離、外部部品の安全確認という統制の要件に沿った更新だ。情シスと法務の条件を書き出し、実セッションで満たせるかを確かめてから全社展開を進めたい。

出典

よくある質問

Compliance APIの拡大で何ができますか。

Claude EnterpriseのセキュリティチームがCoworkとClaude Codeのセッション内容とメタデータを一つのAPIでまとめて取得できます。デスクトップ、ウェブ、モバイル、コマンドラインをまたいで、監査や訴訟対応のためのeディスカバリーに使えるとされます。対象と提供範囲は変わりうるため、最新は公式で確認してください。

自己ホスト版とは何ですか。

Claude Codeを自社のインフラ上で動かせるようにするパブリックベータです。社内ネットワークへの接続、独自ツール、統制の設定を保ったままセッションを実行できるとされます。TeamとEnterpriseのプランが対象です。