01
要件整理とプラン選定
5つの要件をヒアリングし、3社のプラン層を統制項目で比較。チャット製品と API の経路を切り分け、国内処理・ISMAP の要件を満たす構成を選びます。
- 要件定義シート
- プラン比較と推奨案
- 「できないこと」と補完策の一覧
契約しただけでは、生成AIは安全にならない。
ChatGPT・Claude・Gemini の法人導入を、セキュリティ統制の観点で設計・設定・運用まで支援します。 プランの選定から、ID と入口の統制、外部接続と外部送信の絞り込み、開発者向けコーディングエージェントの管理設定、監査ログの運用まで。 各社の公式仕様と既定値を一つずつ確かめながら、安全に使い続けられる状態をつくります。
導入の相談で、最初に確認することが多いポイントです。どれも各社の公式ドキュメントで確認できる事実にもとづいています。
有料プランなら学習に使われない
個人向けプランは有料でも学習利用が既定でオン。オフにできるのは利用者任せで、管理者機能は一切ありません。
SSO があるから会社で管理できている
ChatGPT Business と Claude Team は SSO まで。SCIM、監査ログ、Compliance API、カスタムロール、IP 制限はエンタープライズ層に限られます。
日本リージョン対応なら国内で完結する
「保存」と「推論処理」は別物。日本に保存できても処理は海外、という構成が多くあります。
「DLP あり」なら機密の貼り付けを止められる
AI の DLP は「入力の検査」「参照元の制限」「事後検知」の3型。送信前に止められるのは1つ目だけです。
ネットワーク送信をオフにすれば外に出ない
MCP やコネクタの通信は、コード実行のネットワーク設定とは別経路で残ります。
コーディングエージェントは既定で安全
Claude Code は自動承認の auto モードが既定の開始モード。Antigravity はターミナル自動実行が「Always proceed」、サンドボックスは既定オフです。
何をどの順で決めるか。8つの段階ごとに、決めることと、普通に導入すると見落とす点を整理しています。
STEP 00
入力してよい情報の上限、国内保存・国内処理の要否、ISMAP の要否、監査の深さ、開発者利用の有無。プラン比較の前にこの5つを決め、見るべき統制項目を絞ります。
見落としがちな点国内処理や ISMAP の要件が、チャット製品と API のどちらに掛かるのかを切り分けます。
STEP 01
個人プランは業務利用の対象外。全社導入はエンタープライズ層を基準にし、チーム層を選ぶなら退職者の自動停止・監査ログ・接続元制限ができないことを明文化します。
見落としがちな点同じ提供元でもプランによって既定値が逆になります(ChatGPT のアプリは Business で既定有効、Enterprise で既定無効)。
STEP 02
ドメイン検証、野良アカウントの回収、SSO の必須化、SCIM、テナント制限。シートを配る前に、この順で終わらせます。
見落としがちな点ChatGPT は MFA を組織強制できないと明記。多要素認証は認証基盤側で強制します。
STEP 03
保持期間、公開共有リンク、組織外共有、評価ボタンによるフィードバック送信の扱いを決めて設定します。
見落としがちな点学習不使用のプランでも、フィードバックは例外になることがあります。Claude はメモリを組織でオフにすると全員のメモリが恒久削除されます。
STEP 04
コネクタは全オフから始め、必要な接続だけを許可リストに入れます。読み取りを先に、書き込みはロール限定・毎回承認に。個人接続より組織の接続に寄せます。
見落としがちな点認証基盤側(Google Workspace、Entra ID)で外部アプリへの同意を止めないと、AI サービス側の設定は迂回されます。
STEP 05
社内データ・外部コンテンツ・外部送信の3つが揃うと、プロンプトインジェクションで情報が流出します。最も効く「外部送信」を、機能ごとに原則オフか許可リストにします。
見落としがちな点Web 検索、ブラウザ操作、コード実行、メモリを、機能ごとに「誰に」「どこまで」許可するかを決めます。
STEP 06
端末でコマンドが動く以上、チャットとはリスクの質が違います。管理設定を MDM で配り、承認モード・サンドボックス・MCP・プラグインの入手元を固定します。
見落としがちな点管理画面から配る設定は「境界」ではありません。会社管理でない端末では利用者が回避できます。
STEP 07
ログを SIEM へ継続的に出し、利用量と支出の上限を設定し、四半期ごとに既定値の変更と新機能を棚卸しします。
見落としがちな点OpenAI の Compliance ログの保持は30日。OpenAI API の監査ログはオプトインで、有効化前の操作は記録されません。
必要なところから個別にご依頼いただけます。成果物は御社の管理者が引き継いで運用できる形でお渡しします。
コーディングエージェントの統制は、管理画面の設定だけでは完結しません。利用者が上書きできない管理設定を作り、MDM で端末に配布して初めて強制力を持ちます。
たとえば Claude Code では、自動承認モードと承認省略モードを無効にし、サンドボックスの外での再実行を塞ぎ、通信先と MCP サーバーを管理設定の許可リストだけに限定します。 コマンド文字列の禁止では通信は止まらない、といった仕様上の落とし穴も踏まえて設計します。
解説記事を読む →managed-settings.json(抜粋)
{
"forceLoginMethod": "claudeai",
"forceLoginOrgUUID": ["xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxx"],
"permissions": {
"disableBypassPermissionsMode": "disable",
"disableAutoMode": "disable"
},
"allowManagedMcpServersOnly": true,
"sandbox": {
"enabled": true,
"allowUnsandboxedCommands": false,
"network": { "allowManagedDomainsOnly": true }
}
} 01 / Hearing
業務で扱う情報、既存の認証基盤と端末管理、開発者利用の有無を伺います。
02 / Assess
野良アカウント、外部アプリの同意状況、契約中プランの既定値を確認し、ギャップを洗い出します。
03 / Design & Build
推奨構成を決め、管理画面・認証基盤・MDM・ネットワークの設定を入れて、実機で確認します。
04 / Operate
ログと支出を見ながら、既定値の変更と新機能を定期的に棚卸しします。
生成AIの仕様は月単位で変わります。だからこそ、根拠の示し方にこだわっています。
各社の公式ドキュメントとリリースノートを、日付を明記して確認します。二次情報は二次情報として扱います。
公式ページ同士で記載が食い違う項目や、公式に明言がない項目は、そのまま未確認として示し、実機か提供元に確認します。
提供元は機能追加のたびに既定値を変えます。導入時点の設定ではなく、現在の値を前提に運用します。
Reference / 2026-10-09 時点
OpenAI・Anthropic・Google の現行27プランを、全社導入時に必要な26の統制項目で1枚に並べた参照表。提供元と利用層で列を絞り込めます。
マトリックスを開く →小規模かつ低機密の範囲なら現実的な選択です。ただし退職者の自動停止、監査ログ、接続元制限、Claude Team ではテナント制限もできません。できないことを明文化し、手動運用やネットワーク側の仕組みで補う設計をご提案します。
よくある出発点です。会社メールで作られた個人アカウントの回収(Enterprise のドメインキャプチャなど)や移行の告知、テナント制限による個人アカウントへのログイン遮断、認証基盤側での外部アプリ同意の制限を組み合わせます。
チャット製品で満たせる経路は限られます。Gemini Enterprise を選ぶ、API の上に載るチャット画面を構築・調達する、機密度の高い業務だけ API 経路に分ける、のいずれかを要件に合わせて検討します。
テナント制限やプロンプトの記録・検査の考え方は、Netskope や Zscaler など他の製品でも同じです。既存の基盤を活かす前提で設計します。
「どのプランを選べばよいか」「今の設定で問題ないか」「開発者にコーディングエージェントを使わせたい」など、検討段階のご相談から承ります。 現在の契約プランと、利用している製品を書き添えていただくと、具体的にお返事できます。