1分で無料AI診断

Claude Code入門 — 非エンジニアにもわかる仕組みと安全設計

「Claude Code(クロード・コード)」という名前を聞いて、「開発者向けのツールでしょう? 自分には関係ない」と思っていませんか。たしかに出自はプログラミング支援ツールですが、その本質は「会話するだけでなく、実際に手を動かして作業してくれるAI」です。資料の整理、データの集計、文書の一括修正——非エンジニアの業務でも活躍の場が広がっています。

このページでは、Claude Codeの仕組みと「安全に任せるための設計」を、専門知識なしで理解できるように解説します。

Claude Codeとは — 「一緒に作業してくれる同僚」

Claude Codeは、Anthropic社が提供するエージェント型ツール(Agentic Tool)です。普通のチャットAIとの違いは、質問に答えるだけでなく、実際にファイルを読み書きし、コマンドを実行し、作業を最後まで進められる点にあります。

たとえるなら、普通のAIチャットが「電話で相談できるアドバイザー」なら、Claude Codeは「実際にオフィスに来て一緒に作業してくれる同僚」です。

「エージェント」とは、指示を受けてから、計画 → 実行 → 確認のサイクルを自律的に回してタスクを遂行するAIのことです。「このフォルダのアンケートを分類して、集計表を作って」と頼めば、ファイルを読み、分類し、表に整理するところまで一気に進めてくれます。

実際の勉強会から、この「同僚として扱う」感覚を説明している場面(67秒)。人間は目的を決め・判断基準を置き・品質を確認する/AIは情報を集め・整理し・ファイルにまとめる、という役割分担で話しています。

どこで使えるのか

環境説明特徴
ターミナル(黒い画面)コマンドで起動する基本形最も柔軟。自動化にも使える
エディタ拡張(VS Codeなど)文書・コード編集ソフトの中で利用作業画面と並行して操作できる
Webブラウザclaude.ai 上で利用インストール不要

非エンジニアの方は、まずブラウザ版やデスクトップ環境から触れるケースが多いですが、仕組みはどれも同じです。

内蔵ツールと「権限」の考え方

Claude Codeは多数の内蔵ツールを持っていて、それぞれユーザーの承認が必要かどうかが決まっています。代表的なものを挙げます。

ツール役割承認
Readファイルの読み取り不要
Grepファイル内の検索不要
Writeファイルの作成・上書き必要
Editファイルの部分編集必要
Bashコマンドの実行必要
WebFetchWebページの取得必要

覚え方はシンプルです。「読むだけ」のツールは承認不要。「変更する・外部にアクセスする」ツールは承認必要。新しい同僚に「資料を読むのは自由にどうぞ。でも書き換えるときは一声かけて」とルールを決めるのと同じ発想です。

6つの権限モード

承認の厳しさは、権限モード(Permission Mode)で切り替えられます。

モード動作使い所
plan編集はしない。読み取りと読み取り専用コマンドで調査まず安全に調査させたいとき
default変更のたびに都度確認通常の作業
acceptEditsファイル編集は自動承認。コマンド実行は確認あり信頼できる定型作業
auto指示との整合を自動チェックしながら自動承認確認の手数を減らしたいとき
dontAsk確認を自動的に拒否。事前許可したツールのみ制限的な環境
bypassPermissions権限確認をほぼスキップ(一部の確認は残る)隔離された環境の自動化のみ

注意すべきは最後の bypassPermissions です。このモードはコンテナ(外から隔離された実行環境)の中でのみ使うべきもので、起動オプションの名前にも「dangerously(危険)」という単語が入っています。日常業務のパソコンで使うものではありません。なお「ほぼスキップ」であって完全な無確認ではなく、明示的に「確認せよ」と設定した操作や、ルートフォルダの削除のような破壊的操作には最終安全弁としての確認が残ります。

権限のルールは「禁止が最優先」

権限ルールは deny(拒否)→ ask(確認)→ allow(許可) の順に評価され、denyが常に勝ちます。「明示的な禁止は、暗黙の許可より強い」——セキュリティの世界の大原則が、そのまま設計に反映されています。

会社として使うときの設定管理

設定には優先順位があり、IT管理者が配布する「管理設定(Managed Settings)」が最も強く、個人設定では上書きできません

優先度設定誰が管理するか
1(最強)管理設定(Managed Settings)IT管理者(組織全体・上書き不可)
2〜4プロジェクトごとの設定チーム
5(最弱)個人の設定各ユーザー

「この操作は全社で禁止したい」という統制は、各自へのお願いではなく管理設定で配る——これが組織導入時の基本です。DX担当・情報システム部門の方は、この一点だけでも押さえておくと導入検討がスムーズになります。

サブエージェント — 仕事を任せる「部下」

Claude Codeにはサブエージェント(Sub-agent)という仕組みがあります。メインのAIが「上司」、サブエージェントは「特定の仕事を任された部下」です。

人間の組織と同じで、「調べ物は軽いメンバーに任せ、重要な判断は上司が行う」という適材適所がAIの中でも起きている、と理解すれば十分です。

サブエージェントが実際に動いている場面(48秒)。AIが自分で調査役を並列に立てて、複数サービスを同時に調べていくところです。

人がいなくても働く「自動実行モード」

Claude Codeは、人が対話しながら使うだけでなく、決まった手順書に沿って自動で仕事をするロボット社員のようにも動かせます(ヘッドレスモードと呼びます)。定期的なチェック作業やレポート生成の自動化などがその例です。

自動で動かすときの鉄則は「上限を決めること」。作業回数の上限や利用金額の上限を設定でき、暴走やコストの予期しない膨張を防げます。

データはどこまで送られるのか

導入検討で必ず聞かれるのが「社内データが全部クラウドに送られるのでは?」という不安です。手元のパソコンにインストールして使う場合(ローカル実行)の仕組みは次のとおりです。なお、Webブラウザ版はクラウド上の実行環境に作業対象を複製して動作するため、データの取り扱いが異なります。導入時は利用形態ごとに確認してください。

項目説明
実行場所ユーザーのパソコン上(ローカル実行)
送信されるデータ会話のプロンプトと、作業で読み込んだファイル内容・コマンド出力
送信されないデータ指示していないプロジェクト全体のファイルや変更履歴(Git履歴)の一括アップロードは行われない(ただし作業中に読み取った内容は送信対象になる)
学習への利用契約種別とデータ利用設定による(法人契約・API利用は原則不使用。個人プランはデータ利用設定に依存)

ただし、AIが機密ファイルを読み取れば、その内容は会話の一部として送信され得ます。パスワードやAPIキーを含むファイルはアクセス対象から除外する運用が推奨されています。

3層の安全設計

ここまでの内容を整理すると、Claude Codeの安全対策は多層防御(Defense in Depth)——複数の防御層を重ねる設計思想——で構成されています。

仕組み役割
第1層:権限モデル6つのモード+deny/ask/allow評価操作の承認・拒否を制御
第2層:データ制御ローカル実行+送信範囲の制限不要なデータの外部送信を防ぐ
第3層:環境隔離コンテナなどの分離された実行環境万一の影響範囲を限定

金庫室にたとえるなら、入室者ごとに身分証を確認し(権限)、持ち出せる物を制限し(データ制御)、そもそも重要区画を分けておく(隔離)——という三重の備えです。

非エンジニアはどう付き合えばいいか

Claude Codeを「使いこなす」ために、コマンドを暗記する必要はありません。大事なのは次の3つです。

  1. 仕組みを知る:読み取りは自由、変更は承認制——この原則を知っていれば、安心して任せる範囲を判断できる
  2. 指示の出し方:エージェントへの指示はプロンプトの基本がそのまま活きる
  3. 組織のルール:全社導入では管理設定・データの取り扱いを情報システム部門と握る

用語集

日本語名英語名意味
エージェント型ツールAgentic Toolツールを使いながら自律的にタスクを遂行するAIシステム
権限モードPermission Modeツール使用に対する承認レベルの設定。6種類ある
ヘッドレスモードHeadless Mode人の対話なしで自動実行するモード
サブエージェントSub-agentメインのAIから特定の仕事を任される補助的なAI
管理設定Managed SettingsIT管理者が配布する上書き不可の設定。優先順位が最も強い
ローカル実行モデルLocal Execution Modelユーザーのパソコン上で動作し、必要なデータのみ送信する方式
最小権限の原則Principle of Least Privilege必要最小限の権限だけを与えるセキュリティ原則
多層防御Defense in Depth複数のセキュリティ層を重ねて防御する設計思想

※2026年7月時点の情報です。

理解度チェック

読んだ内容をクイズで確認しましょう。選択肢をクリックすると、その場で正誤と解説が表示されます。

Q1. Claude Codeの内蔵ツールのうち、ユーザーの承認なしで使えるものはどれですか?

Q2. Claude Codeの権限ルールが評価される順序として正しいものはどれですか?

Q3. 権限の確認を省略する「bypassPermissions」モードについて、正しい説明はどれですか?

Q4. 特定の危険な操作を全社的に禁止したい場合、最も適切な方法はどれですか?

Q5. 手元のパソコンにインストールしたClaude Code(ローカル実行)のデータの取り扱いについて、正しい説明はどれですか?

もっと実践で身につけるなら

読んで理解した内容は、実際の業務データで手を動かすと一気に定着します。 実務での進め方をまとめた資料、調査をAIに任せるためのリサーチSkill、御社の状況に合わせた無料相談をご用意しています。