「社員が個人でClaude Codeを使い始めているが、会社として契約すべきか」「TeamとEnterpriseのどちらを選べばよいのか」「顧客データや社内文書を扱わせて問題ないのか」。ファイルを直接読み書きするAIエージェントであるClaude Codeは、チャット型AIより効果が大きい分、法人導入時に確認すべき点も増えます。
本記事では、Claude Codeを会社として導入する中小企業向けに、プランの選び方(Team・Enterprise・API経由)、料金、データの取扱いと学習利用の有無、セキュリティ設計の仕組み、社内ルールの作り方、導入の手順、定着の方法までを、Anthropicの公式ドキュメントと公的統計に基づいて整理します。「導入したが誰も使えない」を避ける設計が本記事の主題です。
なぜ法人導入の設計が必要なのか
個人契約の放置は「効果が出ない」と「管理できない」の両方を招く
商工中金の「中小企業の生成AIの利用にかかる調査(2026年1月調査)」によると、中小企業の生成AI利用は「従業員個人の判断に任せている」が64.9%で、会社として導入している企業は16.2%にとどまります。経営にプラス効果を感じる割合は、会社導入の企業で36.6%、個人任せの企業で26.0%と差があります。効果の面でも、管理の面でも、個人契約の放置は不利です。
特にClaude Codeは、チャット型AIと異なりパソコン内のファイルを読み書きし、コマンドを実行します。誰がどのフォルダのデータを扱っているかを会社が把握できない状態は、情報管理上の空白になります。
導入後の課題は「ランニングコスト」と「運用担当の負荷」
中小企業基盤整備機構(中小機構)の「中小企業のAI等の利活用に係る実態調査」(2026年3月)では、AI導入後の運用課題として「ランニングコストが高い」(44.0%)、「運用担当者の負荷が重い」(29.1%)、「従業員による活用が進まない」(28.9%)が上位に挙がっています。法人導入の設計とは、この3つを事前に潰しておくことです。席数を必要な範囲に絞る、管理設定を最初に決める、使い方を覚える機会を用意する、の3点が対応になります。
方針を持つ企業は半数にとどまる
総務省の令和7年版情報通信白書によると、生成AIを積極活用または領域限定で活用する方針を持つ日本企業は49.7%で、前年の42.7%から上昇しましたが、まだ半数は方針がありません。帝国データバンクの「生成AIに関する企業の動向調査(2026年3月)」でも、課題として「情報漏洩のリスク」33.5%、「トラブル時の責任所在などのルール整備」25.5%が挙がります。Claude Codeの法人導入は、こうした方針とルールを具体化する機会でもあります。
Claude Codeの法人利用の全体像:契約経路は3つ

Anthropicの公式ドキュメント(認証・組織設定)によると、組織でClaude Codeを使う経路は大きく3つです。
契約経路 | 概要 | 向いている企業 |
Claude for Teams | セルフサービスで契約できる法人プラン。管理者機能、請求管理、チーム機能を備える。公式ドキュメントでは「小規模なチームに最適」と説明 | 従業員数十名までで、まず部門単位で始めたい中小企業 |
Claude for Enterprise | SSO(シングルサインオン)、ドメインキャプチャ、役割ベースの権限、コンプライアンスAPI、組織全体への管理ポリシー設定を追加。年払いのみ | セキュリティ・監査要件があり、全社導入や情シス主導の管理が必要な企業 |
API経由(Claude Console / Amazon Bedrock / Google Cloud / Microsoft Foundry) | API利用量に応じた課金。自社のクラウド環境経由で利用できる | 既にAWS等のクラウドを契約しており、データを自社環境に留めたい企業。開発部門がある企業 |
中小企業の多くは、Teamプランで部門導入から始め、要件が増えた段階でEnterpriseやAPI経由を検討する順序が現実的です。
料金と席の考え方【2026年9月時点・Anthropic公式】
Anthropicの公式料金ページ(2026年9月時点)に基づく法人向けの料金です。すべての有料プランにClaude Codeが含まれると記載されています。
プラン・席種 | 料金 | 特徴 |
Team Standard席 | 月20ドル/席(年払い)、月25ドル/席(月払い) | 2〜150人のチーム向け。チャットとClaude Codeの両方を利用可能 |
Team Premium席 | 月100ドル/席(年払い)、月125ドル/席(月払い) | Standard席の5倍の使用量。Claude Codeを業務の中心で使う担当者向け |
Enterprise | 席あたり月20ドル+API利用量に基づく料金。年払いのみ | SSO、監査ログ、SCIM、データ保持のカスタム設定、HIPAA対応を含む |
API経由 | 標準のAPI料金(トークン従量) | 公式ページに「Console アカウントで使う場合、Claude Codeは標準API料金でトークンを消費する」と記載 |
席の配分は「Claude Codeを毎日使う人」だけPremiumにする
全員にPremium席を与える必要はありません。現実的な配分は、推進担当や業務自動化を担う数名をPremium席、チャット中心で時々Claude Codeを使う社員をStandard席、という2段階です。たとえば従業員30名の会社で推進担当2名をPremium(年払い月100ドル)、10名をStandard(年払い月20ドル)にすると、月額は400ドル前後です。中小機構調査で最多の運用課題「ランニングコストが高い」(44.0%)は、席の配分設計で大半が解決できます。
Teamプランの利点は「学習利用の対象外」と「管理者機能」
個人向けプランと法人プランの最大の違いは料金ではなく、次章で述べるデータの取扱いと、管理者が席・請求・利用状況を管理できる点です。個人のProプラン(月17〜20ドル)と、Team Standard席(月20〜25ドル)の差額は数ドルです。業務データを扱う時点で法人プランに移る判断が合理的です。他社の法人プランとの比較はChatGPT・Claude・Gemini法人版の比較記事を参照してください。
データの取扱い:学習利用・保持期間・保存場所
法人導入で最初に確認すべきは、社員が入力したデータやファイルの内容がどう扱われるかです。AnthropicのClaude Codeデータ利用ポリシー(公式ドキュメント)の内容を整理します。
項目 | 個人向け(Free・Pro・Max) | 商用(Team・Enterprise・API・クラウド経由) |
モデル学習への利用 | 利用者が許可するかを選択できる。許可した場合はClaude Codeの利用も対象 | 顧客が明示的にデータ提供を選ばない限り、コードやプロンプトを学習に使わないと明記 |
データ保持期間 | 学習利用を許可した場合5年、許可しない場合30日 | 標準30日。Enterpriseの適格アカウントはゼロデータ保持(ZDR)を個別に有効化可能 |
ローカル保存 | Claude Codeはセッション記録を利用者のパソコン内に既定で30日間保存(設定で変更可) | |
通信 | プロンプトと出力はTLS 1.2以上で暗号化して送信。Claude Code本体はローカルで動作 | |
Anthropicは2025年8月28日に個人向け利用規約を改定し、Free・Pro・Maxの利用者がデータの学習利用を選択する方式に変更しました(出典: Anthropic公式発表)。同発表では、この変更は商用契約(Claude for Work、API)には適用されないと明記されています。つまり、業務データを扱うならTeam以上の商用契約にする理由が、料金ではなくデータ方針にあるということです。
保存場所と暗号化
公式ドキュメントによると、Anthropic APIを直接使う場合はインフラ層でのディスク暗号化(AES-256)が行われ、Amazon BedrockやGoogle Cloud経由では各クラウドの暗号化と顧客管理鍵が利用できます。データを自社のクラウド環境に留めたい要件がある場合は、API経由(Bedrock等)が選択肢になります。セキュリティ認証については、公式ドキュメントがAnthropicのTrust CenterでSOC 2 Type 2レポートやISO 27001証明書を提供していると案内しています。
セキュリティ設計:Claude Codeの権限の仕組みと会社側の設定
Anthropicのセキュリティに関する公式ドキュメントに基づき、ツール側の仕組みと、会社側で決めるべき設定を分けて整理します。
ツール側に備わっている仕組み
- 承認に基づく権限: 手動モードでは読み取り専用から始まり、ファイルの編集やコマンド実行の前に利用者へ承認を求める。承認は1回限りか、以後許可かを選べる
- 作業ディレクトリの境界: 手動モードでは起動したフォルダとその下位にしか書き込めず、上位フォルダの変更には明示的な許可が必要
- サンドボックス: コマンド実行をファイルシステムとネットワークの面で隔離する機能
- ネットワークコマンドの承認: Webから内容を取得するコマンドは既定で自動承認されない
- プロンプトインジェクション対策: 外部から取得した内容は別の文脈で処理し、疑わしいコマンドは許可済みでも手動承認を求める
- 認証情報の保護: APIキー等はmacOSではキーチェーン、Windows/Linuxではファイル権限で保護
同ドキュメントは同時に、「Claude Codeは利用者が与えた権限しか持たず、提案されたコードやコマンドの安全性を確認する責任は利用者にある」と明記しています。ツールの仕組みは事故を減らしますが、ゼロにはしません。
会社側で決める設定(公式ドキュメントの「チームのセキュリティ」より)
- 管理設定(managed settings)で組織の標準を強制する。Enterpriseでは組織全体へのポリシー設定が可能
- 承認済みの権限設定をバージョン管理で共有する
- チームメンバーにセキュリティの基本を教育する
- 利用状況を監視する(公式ドキュメントはOpenTelemetryによるメトリクス取得を案内)
- ログインを自社組織に限定する設定(forceLoginOrgUUID等)で、個人アカウントでの業務利用を防ぐ
重要なのは、公式ドキュメント自身が「チームメンバーの教育」を設定項目と並べて挙げている点です。技術設定と使い方の教育は、セキュリティ上セットで扱う必要があります。情報漏洩対策の全体像は生成AIの情報漏洩リスクと対策で解説しています。
社内ルールの作り方:Claude Code向けに追加する5項目
生成AIの社内ガイドラインを既に持つ企業でも、ファイル操作型のAIには追加の項目が必要です。生成AI社内ガイドラインの作り方で解説した基本6項目に、次の5項目を追加してください。
追加項目 | 決める内容 | 具体例 |
1. 起動してよいフォルダ | Claude Codeを起動する作業フォルダを限定する | 「AI作業用」フォルダを部門ごとに作り、原本は置かずコピーを使う |
2. 扱ってよいデータの区分 | 個人情報・給与・未公開財務などの扱い | 顧客の個人情報を含むファイルはTeam以上の契約かつ管理者の許可がある場合のみ |
3. 承認の基準 | 「都度確認」と「以後許可」の線引き | 読み取りは許可、編集は作業フォルダ内なら許可、削除・外部送信は都度確認 |
4. 人が実行する操作 | 外部に影響が出る操作の担当 | メール送信、発注、公開、削除は下書きまでAI、実行は人 |
5. 指示書と記録の管理 | CLAUDE.md(指示書)の保管場所と更新ルール、セッション記録の扱い | 指示書は共有フォルダで管理、月1回レビュー。ローカル保存期間を社内方針に合わせる |
A4で2〜3枚に収まる分量で構いません。ルールが長いと読まれず、結果として個人の判断に戻ります。
導入の進め方6ステップ
ステップ1: 目的と対象業務を決める(1〜2週間)
「どの部門のどの作業を、どれだけ短縮したいか」を数字で決めます。中小機構調査では、AI導入の目的は「業務効率化/作業時間の短縮」が87.0%と突出しています。目的が曖昧なまま席数だけ決めると、運用課題の「従業員による活用が進まない」(28.9%)に直結します。
ステップ2: プランと席数を決める(1週間)
前述の配分(推進担当はPremium、それ以外はStandard)で初期席数を決めます。最初は必要最小限にし、利用状況を見て追加する方が、ランニングコストの課題を避けられます。SSO・監査ログ・IP制限などが必須要件ならEnterprise、自社クラウドにデータを留めたいならAPI経由を検討します。
ステップ3: データ設定と社内ルールを整える(1〜2週間)
Team以上の契約で学習利用が対象外であることを確認し、前章の5項目を追加した社内ルールを配布します。管理者は、個人アカウントでの業務利用を防ぐ設定(組織へのログイン限定)を検討します。
ステップ4: 推進担当を決め、使い方を学ぶ機会を作る(2〜4週間)
中小機構調査で「社内のAI人材不足」を挙げた企業は38.8%です。推進担当を1〜2名決め、対象業務での使い方を先に習得させます。複数人で同時に基礎を学ぶ場合は、人材開発支援助成金の対象になる研修の活用が選択肢です。詳しくはAIエージェント研修の始め方|Claude Code研修の内容・費用・助成金を参照してください。
ステップ5: 1部門・1業務で試験運用する(1〜2か月)
作業フォルダを分け、承認を読んで判断する運用で試験します。この期間は「時間短縮」より「どこで間違えるか」の観察を優先し、誤りのパターンを指示書に反映します。
ステップ6: 効果を測り、展開範囲を決める
導入前に測った所要時間と比較し、確認時間を含めて半分以下になっていれば横展開の価値があります。うまくいった指示書を共有フォルダに集約し、次の部門へ渡します。効果測定の設計は生成AI導入のROI・効果測定の測り方にまとめています。
企業規模・状況別の導入パターン
規模・状況 | 推奨するプランと席 | 管理の要点 | 月額の目安(年払い・公式料金換算) |
従業員10名前後・IT担当なし | Team Standard 2〜3席(経営者+推進担当) | 作業フォルダの限定と承認運用を経営者が自ら覚える | 40〜60ドル |
従業員10〜50名・兼務のIT担当あり | Team Premium 1〜2席+Standard 5〜10席 | 社内ルール5項目の追加、指示書の共有管理、研修で基礎を統一 | 200〜400ドル |
従業員50〜150名・情シスあり | Team全席、または監査・SSO要件があればEnterprise | 管理設定で標準を強制、利用状況の監視、部門別の推進担当 | 席数と要件による |
既にAWS等を全社利用 | API経由(Bedrock等) | データを自社クラウドに留める設計、開発部門との連携 | 利用量による従量課金 |
どの規模でも共通するのは、「席数は小さく始めて増やす」「推進担当を先に育てる」「ルールは短く具体的に」の3点です。AI導入全体の進め方は中小企業のAI導入完全ガイドを参照してください。
法人導入前チェックリスト10項目
契約前に、次の10項目を「はい」で埋められるか確認してください。1つでも「いいえ」があれば、その項目を先に決めることが導入を成功させる近道です。
- 対象業務と、その現在の月間所要時間を数字で把握しているか
- 業務利用はTeam以上の商用契約に限定すると決めたか(個人プランでの業務利用を禁止したか)
- 推進担当(Premium席の候補)を1〜2名決めたか
- 初期の席数を必要最小限にし、追加の判断基準を決めたか
- Claude Codeを起動してよい作業フォルダを定め、原本を置かない運用にしたか
- 扱ってよいデータの区分(個人情報・給与・未公開財務の扱い)を文書にしたか
- 承認の基準(都度確認と以後許可の線引き)と、人が実行する操作を決めたか
- 指示書(CLAUDE.md)の保管場所と更新ルール、ローカル保存期間の方針を決めたか
- SSO・監査ログ・IP制限・自社クラウド利用などの要件を情シスや経営者と確認し、Team・Enterprise・API経由の判断をしたか
- 使い方を学ぶ機会(推進担当の習得、複数人の基礎研修)を導入計画に入れたか
このうち最後の項目が抜け落ちる企業が最も多く、中小機構調査の運用課題「従業員による活用が進まない」(28.9%)に直結します。契約・設定・教育の3つを同時に設計することが、法人導入の要点です。
よくある失敗例5つと回避策
失敗例1: 全員分の席を一括契約し、使う人が2割だった
「全社導入」の号令で全員にTeam席を配ったが、実際に使うのは一部で、ランニングコストだけが残る失敗です。回避策は、推進担当と対象部門から席を配り、利用状況を見て追加する段階配分です。
失敗例2: 個人プランのまま業務利用を黙認する
社員が個人のProプランで顧客データを処理し、学習利用の設定が確認されていない状態です。回避策は、業務利用はTeam以上の契約に限定すると社内ルールに明記し、組織へのログイン限定設定を使うことです。
失敗例3: 技術設定だけ整えて、使い方を教えない
管理設定や権限は整えたが、社員が「作業依頼書の形で指示する」「承認を読んで判断する」使い方を知らず、結局チャットと同じ使い方に戻る失敗です。公式ドキュメントもチームメンバーの教育を推奨しています。回避策は、推進担当の育成と、複数人で基礎を学ぶ機会を導入計画に組み込むことです。
失敗例4: 承認をすべて許可にして、原本フォルダで事故が起きる
作業フォルダを分けず、承認も確認せず許可し続け、原本が上書きされる失敗です。回避策は、起動フォルダの限定、原本を置かない運用、削除・外部送信の都度確認をルール化することです。
失敗例5: 効果を測らず、更新時期に判断できない
年払い契約の更新時に「効果があったのか分からない」まま継続または解約してしまう失敗です。回避策は、導入前に対象業務の所要時間を測り、四半期ごとに確認時間込みの削減率を確認することです。
よくある質問(FAQ)
Q1. Teamプランは何人から契約できますか?
2026年9月時点の公式料金ページでは、Team Standard席は2〜150人のチーム向けと記載されています。2席から始められるため、経営者と推進担当の2名で試す形も可能です。
Q2. TeamとEnterpriseはどう選べばよいですか?
SSO、監査ログ、SCIM、データ保持のカスタム設定、組織全体への管理ポリシー設定が必要ならEnterpriseです。それらが不要で、部門単位から始める中小企業はTeamで十分です。Enterpriseは年払いのみで、料金は席あたり月20ドルにAPI利用量に基づく料金が加わります。
Q3. 社員が入力したファイルの内容が学習に使われませんか?
Team・Enterprise・APIなどの商用契約では、顧客が明示的にデータ提供を選ばない限り学習に使わないと公式ドキュメントに明記されています。個人向けプランは利用者が学習利用を選択する方式のため、業務利用は商用契約に統一してください。
Q4. データはどこに保存され、いつ消えますか?
商用契約では標準30日の保持期間です。Enterpriseの適格アカウントではゼロデータ保持を個別に有効化できます。また、Claude Codeは利用者のパソコン内にセッション記録を既定で30日間保存するため、社内方針に合わせて保存期間を設定してください。
Q5. 情シスがいない会社でも管理できますか?
Teamプランは管理者画面で席と請求を管理でき、Claude Code側は作業フォルダの限定と承認運用で影響範囲を絞れます。技術的な管理設定より、社内ルール5項目と推進担当の育成が管理の中心になります。
Q6. 導入にどのくらいの期間がかかりますか?
目的設定からプラン契約、ルール整備、推進担当の習得、1業務の試験運用まで含めて2〜3か月が目安です。契約自体はTeamなら即日可能ですが、使い方の習得と試験運用に時間を確保してください。
Q7. 費用対効果はどう見ればよいですか?
席の料金は月20〜125ドルの範囲です。対象業務の月間所要時間を測り、確認時間込みの削減時間に人件費単価を掛けて席料金と比較します。従業員10名で1人月2時間の削減でも、Standard席2〜3席分の料金は十分に回収できる水準です。
Q8. 研修は必要ですか?
必須ではありませんが、公式ドキュメントもチームのセキュリティ対策としてメンバー教育を挙げています。「作業依頼書型の指示」「承認の判断」「データの線引き」は個人の独学では定着しにくく、複数人で同時に学ぶ方が社内の型がそろいます。人材開発支援助成金の対象になる設計も可能です。
まとめ: 法人導入の要点は「契約・設定・教育」を同時に設計すること
Claude Codeの法人導入は、Teamプラン2席からでも始められます。個人プランとの差額は数ドルですが、商用契約では入力データが学習に使われない点、管理者機能が使える点で、業務利用の前提が変わります。セキュリティは、承認に基づく権限や作業フォルダの境界といったツール側の仕組みに加え、起動フォルダ・データ区分・承認基準・人が実行する操作・指示書管理の5項目を社内ルールに追加することで実務レベルになります。
そして、公式ドキュメントが技術設定と並べて「メンバーの教育」を挙げているとおり、契約と設定だけでは使われません。推進担当を先に育て、複数人で基礎を学ぶ機会を導入計画に組み込むことが、「導入したが誰も使えない」を防ぐ最短の方法です。
株式会社Nexiでは、Claude Codeの法人導入に向けた対象業務の選定、プラン・席数の設計、社内ルールの整備を伴走するAIコンサルティングと、非エンジニアの社員が業務で使えるようになるAI研修(人材開発支援助成金の活用を前提に設計)を提供しています。導入の順序や自社に合うプランを確認したい方は、資料請求またはお問い合わせからご相談ください。