Claude Code入門 — 非エンジニアにもわかる仕組みと安全設計
「Claude Code(クロード・コード)」という名前を聞いて、「開発者向けのツールでしょう? 自分には関係ない」と思っていませんか。たしかに出自はプログラミング支援ツールですが、その本質は「会話するだけでなく、実際に手を動かして作業してくれるAI」です。資料の整理、データの集計、文書の一括修正——非エンジニアの業務でも活躍の場が広がっています。
このページでは、Claude Codeの仕組みと「安全に任せるための設計」を、専門知識なしで理解できるように解説します。
Claude Codeとは — 「一緒に作業してくれる同僚」
Claude Codeは、Anthropic社が提供するエージェント型ツール(Agentic Tool)です。普通のチャットAIとの違いは、質問に答えるだけでなく、実際にファイルを読み書きし、コマンドを実行し、作業を最後まで進められる点にあります。
たとえるなら、普通のAIチャットが「電話で相談できるアドバイザー」なら、Claude Codeは「実際にオフィスに来て一緒に作業してくれる同僚」です。
「エージェント」とは、指示を受けてから、計画 → 実行 → 確認のサイクルを自律的に回してタスクを遂行するAIのことです。「このフォルダのアンケートを分類して、集計表を作って」と頼めば、ファイルを読み、分類し、表に整理するところまで一気に進めてくれます。
どこで使えるのか
| 環境 | 説明 | 特徴 |
|---|---|---|
| ターミナル(黒い画面) | コマンドで起動する基本形 | 最も柔軟。自動化にも使える |
| エディタ拡張(VS Codeなど) | 文書・コード編集ソフトの中で利用 | 作業画面と並行して操作できる |
| Webブラウザ | claude.ai 上で利用 | インストール不要 |
非エンジニアの方は、まずブラウザ版やデスクトップ環境から触れるケースが多いですが、仕組みはどれも同じです。
内蔵ツールと「権限」の考え方
Claude Codeは多数の内蔵ツールを持っていて、それぞれユーザーの承認が必要かどうかが決まっています。代表的なものを挙げます。
| ツール | 役割 | 承認 |
|---|---|---|
| Read | ファイルの読み取り | 不要 |
| Grep | ファイル内の検索 | 不要 |
| Write | ファイルの作成・上書き | 必要 |
| Edit | ファイルの部分編集 | 必要 |
| Bash | コマンドの実行 | 必要 |
| WebFetch | Webページの取得 | 必要 |
覚え方はシンプルです。「読むだけ」のツールは承認不要。「変更する・外部にアクセスする」ツールは承認必要。新しい同僚に「資料を読むのは自由にどうぞ。でも書き換えるときは一声かけて」とルールを決めるのと同じ発想です。
6つの権限モード
承認の厳しさは、権限モード(Permission Mode)で切り替えられます。
| モード | 動作 | 使い所 |
|---|---|---|
| plan | 編集はしない。読み取りと読み取り専用コマンドで調査 | まず安全に調査させたいとき |
| default | 変更のたびに都度確認 | 通常の作業 |
| acceptEdits | ファイル編集は自動承認。コマンド実行は確認あり | 信頼できる定型作業 |
| auto | 指示との整合を自動チェックしながら自動承認 | 確認の手数を減らしたいとき |
| dontAsk | 確認を自動的に拒否。事前許可したツールのみ | 制限的な環境 |
| bypassPermissions | 権限確認をほぼスキップ(一部の確認は残る) | 隔離された環境の自動化のみ |
注意すべきは最後の bypassPermissions です。このモードはコンテナ(外から隔離された実行環境)の中でのみ使うべきもので、起動オプションの名前にも「dangerously(危険)」という単語が入っています。日常業務のパソコンで使うものではありません。なお「ほぼスキップ」であって完全な無確認ではなく、明示的に「確認せよ」と設定した操作や、ルートフォルダの削除のような破壊的操作には最終安全弁としての確認が残ります。
権限のルールは「禁止が最優先」
権限ルールは deny(拒否)→ ask(確認)→ allow(許可) の順に評価され、denyが常に勝ちます。「明示的な禁止は、暗黙の許可より強い」——セキュリティの世界の大原則が、そのまま設計に反映されています。
会社として使うときの設定管理
設定には優先順位があり、IT管理者が配布する「管理設定(Managed Settings)」が最も強く、個人設定では上書きできません。
| 優先度 | 設定 | 誰が管理するか |
|---|---|---|
| 1(最強) | 管理設定(Managed Settings) | IT管理者(組織全体・上書き不可) |
| 2〜4 | プロジェクトごとの設定 | チーム |
| 5(最弱) | 個人の設定 | 各ユーザー |
「この操作は全社で禁止したい」という統制は、各自へのお願いではなく管理設定で配る——これが組織導入時の基本です。DX担当・情報システム部門の方は、この一点だけでも押さえておくと導入検討がスムーズになります。
サブエージェント — 仕事を任せる「部下」
Claude Codeにはサブエージェント(Sub-agent)という仕組みがあります。メインのAIが「上司」、サブエージェントは「特定の仕事を任された部下」です。
- 役割分担:調査だけを行う読み取り専用の部下、複雑な作業をこなす部下などを使い分ける
- 並行作業:複数の部下を同時に動かせる
- 情報の整理:部下は独立した作業メモリを持つため、メインの会話が情報過多にならない
人間の組織と同じで、「調べ物は軽いメンバーに任せ、重要な判断は上司が行う」という適材適所がAIの中でも起きている、と理解すれば十分です。
人がいなくても働く「自動実行モード」
Claude Codeは、人が対話しながら使うだけでなく、決まった手順書に沿って自動で仕事をするロボット社員のようにも動かせます(ヘッドレスモードと呼びます)。定期的なチェック作業やレポート生成の自動化などがその例です。
自動で動かすときの鉄則は「上限を決めること」。作業回数の上限や利用金額の上限を設定でき、暴走やコストの予期しない膨張を防げます。
データはどこまで送られるのか
導入検討で必ず聞かれるのが「社内データが全部クラウドに送られるのでは?」という不安です。手元のパソコンにインストールして使う場合(ローカル実行)の仕組みは次のとおりです。なお、Webブラウザ版はクラウド上の実行環境に作業対象を複製して動作するため、データの取り扱いが異なります。導入時は利用形態ごとに確認してください。
| 項目 | 説明 |
|---|---|
| 実行場所 | ユーザーのパソコン上(ローカル実行) |
| 送信されるデータ | 会話のプロンプトと、作業で読み込んだファイル内容・コマンド出力 |
| 送信されないデータ | 指示していないプロジェクト全体のファイルや変更履歴(Git履歴)の一括アップロードは行われない(ただし作業中に読み取った内容は送信対象になる) |
| 学習への利用 | 契約種別とデータ利用設定による(法人契約・API利用は原則不使用。個人プランはデータ利用設定に依存) |
ただし、AIが機密ファイルを読み取れば、その内容は会話の一部として送信され得ます。パスワードやAPIキーを含むファイルはアクセス対象から除外する運用が推奨されています。
3層の安全設計
ここまでの内容を整理すると、Claude Codeの安全対策は多層防御(Defense in Depth)——複数の防御層を重ねる設計思想——で構成されています。
| 層 | 仕組み | 役割 |
|---|---|---|
| 第1層:権限モデル | 6つのモード+deny/ask/allow評価 | 操作の承認・拒否を制御 |
| 第2層:データ制御 | ローカル実行+送信範囲の制限 | 不要なデータの外部送信を防ぐ |
| 第3層:環境隔離 | コンテナなどの分離された実行環境 | 万一の影響範囲を限定 |
金庫室にたとえるなら、入室者ごとに身分証を確認し(権限)、持ち出せる物を制限し(データ制御)、そもそも重要区画を分けておく(隔離)——という三重の備えです。
非エンジニアはどう付き合えばいいか
Claude Codeを「使いこなす」ために、コマンドを暗記する必要はありません。大事なのは次の3つです。
- 仕組みを知る:読み取りは自由、変更は承認制——この原則を知っていれば、安心して任せる範囲を判断できる
- 指示の出し方:エージェントへの指示はプロンプトの基本がそのまま活きる
- 組織のルール:全社導入では管理設定・データの取り扱いを情報システム部門と握る
用語集
| 日本語名 | 英語名 | 意味 |
|---|---|---|
| エージェント型ツール | Agentic Tool | ツールを使いながら自律的にタスクを遂行するAIシステム |
| 権限モード | Permission Mode | ツール使用に対する承認レベルの設定。6種類ある |
| ヘッドレスモード | Headless Mode | 人の対話なしで自動実行するモード |
| サブエージェント | Sub-agent | メインのAIから特定の仕事を任される補助的なAI |
| 管理設定 | Managed Settings | IT管理者が配布する上書き不可の設定。優先順位が最も強い |
| ローカル実行モデル | Local Execution Model | ユーザーのパソコン上で動作し、必要なデータのみ送信する方式 |
| 最小権限の原則 | Principle of Least Privilege | 必要最小限の権限だけを与えるセキュリティ原則 |
| 多層防御 | Defense in Depth | 複数のセキュリティ層を重ねて防御する設計思想 |
※2026年7月時点の情報です。
理解度チェック
読んだ内容をクイズで確認しましょう。選択肢をクリックすると、その場で正誤と解説が表示されます。
Q1. Claude Codeの内蔵ツールのうち、ユーザーの承認なしで使えるものはどれですか?
Q2. Claude Codeの権限ルールが評価される順序として正しいものはどれですか?
Q3. 権限の確認を省略する「bypassPermissions」モードについて、正しい説明はどれですか?
Q4. 特定の危険な操作を全社的に禁止したい場合、最も適切な方法はどれですか?
Q5. 手元のパソコンにインストールしたClaude Code(ローカル実行)のデータの取り扱いについて、正しい説明はどれですか?
もっと実践で身につけるなら
読んで理解した内容は、実際の業務データで手を動かすと一気に定着します。 実務での進め方をまとめた資料、調査をAIに任せるためのリサーチSkill、御社の状況に合わせた無料相談をご用意しています。