Claude Codeに「仕事を丸投げ」して事故らないための基本運用ルール
生成AIは文章を作る道具から、業務そのものを動かす道具へと変わりつつある。AIエージェントとして注目を集める「Claude Code」で何ができるのか。そして業務に取り入れる際には、何に気を付けるべきなのか。
AIが自ら状況を判断し、考えながら作業を進める「AIエージェント」。その一つが、Anthropicの「Claude Code」だ。「Claude」を利用した経験はあっても、Claude Codeまで使ったことがある人は、まだそう多くないかもしれない。
本稿では、「Claude Codeを使ってみたいものの、始め方や何から試せばよいのか分からない」という人に向けて、その基本を分かりやすく解説する。大阪でシステム開発やDX支援を手掛けるHELATH(ヘラス)の代表取締役・三谷憩氏の講演を基に、Claude Codeの基本的な使い方から外部サービスとの連携、安全に運用するための考え方まで、実践に役立つポイントを紹介する。
Claude Codeが勝手に支払い契約? 始めるときに絶対に設定しておきたいこと
Claude Codeは、Claudeの有料プランに含まれるエージェント型のAIコーディングツールだ。個人向けのProプランでは、月額18ドルから利用できる(本稿公開時点)。
デスクトップアプリのClaudeでは、画面左上の「〈/〉」アイコンから「Code」タブに切り替えることで、Claude Codeを利用できる。
利用を始める際に、まず指定するのが「実行環境」と「作業ディレクトリ」だ。実行環境は、ローカル環境のほか、クラウド環境やSSHで接続した外部サーバなどから選択できる。一方、作業ディレクトリはClaude Codeが操作するフォルダを指し、その配下にあるファイルの読み取りや編集をClaude Codeに任せられる。
Claude Codeは、デスクトップアプリだけでなくWebブラウザからも利用できる。ただし、Webブラウザ版では、PCに保存した自社のロゴや素材を利用する際、その都度アップロードする必要がある。一方、デスクトップアプリでは実行環境を指定することで、PCのデータを直接活用できる。
実行環境と作業ディレクトリを指定したら、いよいよ操作に入る。例えばチャット欄に「簡単なWebサイトを作成して」と入力するだけで、Claude Codeは必要な資料を自ら探して読み込み、作業計画を立てた上でプログラムを書き進めていく。
このように、ユーザーが細かな指示を逐一与えなくても、必要な作業を自ら判断しながら進められる点が、Claude Codeが「AIエージェント」と呼ばれる理由の一つだ。
「自分で考えて、データを読みに行き、必要なものを作ってアウトプットしてくれる。これが基本的な使い方です」と三谷氏は説明する。
ただし、Claude Codeは無制限に利用できるわけではない。さらに、設定を誤ると、ユーザーが意図しない契約をAIが結んでしまう可能性もある。
利用量には、処理した量に応じた上限が設けられており、5時間単位の制限に加えて、週単位の制限もある。それぞれの利用枠を使い切ると、期間がリセットされるまで利用できなくなる。
クレジットカードを登録しておけば、利用枠を超えた後も従量課金で使い続けることは可能だが、コストは割高になりやすいという。三谷氏は「できるだけ利用枠の中で使うか、プランのライセンスを会社で複数持っておく使い方がよいと考えています」と説明する。
特に注意したいのが、権限モードの設定だ。確認を重視するモードでは、コマンドの実行やデータの更新のたびに、実行してよいかユーザーに確認を求める。一方、最も自動化の度合いが高い「権限をバイパス」モードでは、指示を出すだけで、データの更新から成果物の出力まで一気に進められる。
ただし、Claude Codeに過剰な権限を与えるのは危険だ。例えば、登録したクレジットカードを使って「このツールを購入しておいて」といった指示を、ユーザーが気付かないうちに実行してしまう可能性もある。どこまでの権限を与えるかは、利用時の重要なポイントとなる。
対策としては、そもそもClaude Codeに扱わせたくないデータを作業ディレクトリに置かないことが重要だ。AIへの指示で禁止するよりも、ディレクトリや実行環境を分け、万一に備えてバックアップを取っておくほうが確実だという。まずは一つ一つの操作を確認・許可しながら使い、扱える範囲を明確にした上で、徐々に自動化の範囲を広げていくのがいい。
本当に危ないのは運用 セキュリティは2つの視点で考える
三谷氏は、Claude Codeを利用する際のセキュリティリスクを、「システム」と「オペレーション」の2つの側面から整理する。
システム面で焦点となるのが、データの扱いだ。Claudeでは、入力・出力したデータがモデルの学習に利用される場合がある。個人向けプランでは設定によって学習への利用をオフにでき、法人向けプランでは標準でオフになっている。
ただし、顧客データや個人情報は、そもそもClaude Codeに渡さないことが基本だという。顧客のデータを扱う必要がある場合は、AIツールの利用について契約書に明記しておくなど、事前にルールを定めておくのが無難だ。
また、連携するサービスの数にも注意が必要だ。100個、200個と接続先が増えれば、人間の目が届かないところでAIが何をしているのか把握しにくくなる。三谷氏は、連携するサービスは必要最低限にとどめることを勧めている。
Claude Code自体の安全性については、各社がAnthropicのポリシーなどを確認した上で判断する必要がある。一方で、より注意すべきなのがオペレーション面のリスクだという。三谷氏によれば、利用ルールが決まっていなければ、社内のサーバにアクセスしてデータを全て消されるといった事態も起こり得るという。
対策としては、AIに何を許可するのかをあらかじめ明確にするほか、作業ディレクトリや接続先を限定する、APIキーやパスワードを「.env」などの設定ファイルで管理する、といった方法がある。また、いきなり本番環境で実行するのではなく、まず開発環境で動作を確認してから本番環境に反映することも重要だ。
補助金調査から見積書ツールまで。実演で見えた活用の幅
Claude Codeと他の生成AIとの大きな違いは、指示すれば2時間も3時間も働き続ける自律性にある。
Claude Codeが他の生成AIと大きく異なるのは、指示を出せば2~3時間にわたって自律的に作業を続けられる点にある。
その特徴を示す実演では、「大阪府内で現在募集されている企業向けの補助金・助成金をWebから調べ、Excelにまとめて」と指示した。長時間の処理を伴うため、講演ではあらかじめ実行した際の結果を紹介した。
実際に作成されたのは、大阪府内で募集されている20件の補助金について、名称や金額、締め切り、URLなどを「Microsoft Excel」のファイルにまとめたものだ。件数をさらに増やすこともできるが、三谷氏は「人間が内容を確認できる適量にとどめることが重要」と指摘する。
同じ作業を毎月繰り返すのであれば、定期実行の機能を活用できる。「毎月1日に確認して」と指示すると、Claude Codeが新しい補助金を自動で収集・蓄積するツールそのものを作り始めるといった使い方も可能だ。
この他、Webサイトや見積書作成ツールの開発も実演して見せた。Excelでの管理が煩雑だったり、費用に見合わないSaaSを使い続けていたりする場合は、Claude Codeで代替ツールを作るという選択肢もある。帳簿作成のような定型的な転記作業も、専用ツールを作ってAIに処理させれば、出力形式を一定に保ちやすい。
実演の合間には、Claude Codeの「スキル」についても紹介された。スキルとは、アドオンやプラグインのように、繰り返し使う手順やルールをあらかじめ登録しておく仕組みだ。
三谷氏は、開発ログを残すスキルを自作し、蓄積したログを基に、ログイン機能など別のスキルも作成しているという。営業や広報など、業務内容は人によって異なるため、繰り返し行う手順やルール化したい作業があれば、Claude Codeに「スキルを作って」と指示することで、業務に合わせた仕組みを整えられる。
WordPressやAWSとつなげば、サイト更新から開発まで
後半では応用編として、外部サービスとの連携方法も紹介された。「WordPress」と連携すれば、コラムの投稿や画像の差し替え、デザインの変更までをClaude Codeから実行できる。
記事の更新には、WordPressが標準で備えるREST API(外部から記事の取得や更新を行うための仕組み)を利用する。発行したアプリケーションパスワードをClaude Codeの実行環境に設定すれば、記事の投稿や更新が可能になる。一方、テーマファイルを編集する場合は、SSH接続や専用プラグインなどを用意する必要がある。
ECサイトの「Shopify」では、連携用のアプリを作成して権限を設定すれば、商品情報の登録や更新、デザインの変更までClaude Codeから行える。商品の販売状況についても、「どの商品が、いつ、どれだけ売れたか」といった集計をClaude Codeに任せられる。
WordPressやShopifyに限らず、広く利用されているSaaSやシステムの多くは、Claude Codeと連携できるという。
さらに、「AWS」「Microsoft Azure」「Google Cloud Platform」などのクラウドサービスと接続すれば、社内サーバ間を連携するシステムや、新規事業向けのプラットフォーム、モバイルアプリの開発まで用途を広げられる。ただし、意図しない課金や不適切な実装を防ぐため、権限を細かく設定することが最も重要だという。
「Google Drive」には公式のコネクターが用意されている。例えば、施工事例などの資料を指定したフォルダに保存しておけば、Claude Codeが内容を基に記事を作成し、Webサイトに追加するといった運用も可能だ。
効率化で終わらせない。「バリューアップDX」へつなげる
既存システムの改善は、多くの企業に共通する課題だ。一方で三谷氏は、最初からAIに頼るのではなく、まず人間が環境を整えることが重要だと指摘する。
社内に散在するデータやSaaS、ITツールをどう整理し、どのフォルダに集約するのか。こうした環境整備を人間が行った上で、Claude Codeを使って新たなシステムを構築したり、業務の省力化を図ったりするという順序が重要だ。
また、単なる業務の効率化だけでは、人が担っていた作業をシステムに置き換えるだけにとどまる。効率化によって生まれた時間や人材を、既存事業の高度化や新規事業の創出に振り向け、企業の収益力向上につなげるという視点も欠かせない。
「ただ楽になればいい、という以上に、高付加価値化へつなげようという姿勢で取り組んでいただくのがよいと考えています」(三谷氏)
自社だけで取り組むのが難しい場合は、外部の開発会社とも連携しながら、最終的には自社で運用し、AIを継続的に活用できる環境を整えることが重要だと三谷氏は締めくくった。
本稿は、2026年9月24日にオンラインで開催されたセミナー「1日で追いつく Claude Codeを学ぶ入門講座」(主催:エコノス株式会社、HELATH株式会社)における内容を基に、編集部で再構成した。
Copyright © ITmedia, Inc. All Rights Reserved.
イベントレポートアーカイブ
この記事の著者
こんなメディアも見られています
キーマンズネットに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
アクセスランキング
-
1
6TBファイルのサーバ移行、M365ユーザーの八雲町がSharePointでなく「あえてBox」の理由
-
2
今日から始める「AIエージェント」入門 ~Gemini Enterprise編~
-
3
「Claude」3倍高速化の裏で、Anthropic開発者が「あえてしなかったこと」:899th Lap
-
4
AIエージェントでサイバー攻撃は100倍速に 2026年最新事例から見る防御策とは
-
5
Javaアプレットは、なぜ今も情シスを悩ませる? 残った業務システムの“延命”問題
-
6
「閉じた環境」で生成AIをどう使うか 大分市が「庁内だけで使える環境」を構築
-
7
人同士の面接をAIが解析する「面接支援AI」提供開始 面接官のスキルアップも可能
-
8
「Gemini Notebook」になって何が変わった? NotebookLMからの変更点をおさらい
-
9
CodexやClaude Codeが作ったアプリ、実は「未完成」かも 本当に「完成」させる“5つの条件”
-
10
Excelの10万行データを3分でAIに処理させる、M365 Copilotの使い方
キーマンズネット SNS
インフォメーション
注目情報をチェック
キーマンズネットをフォロー