01 / QUICK GUIDE
まず、30秒でつかむ
- 01
Anthropicは2026年8月11日、社員の端末で動くClaude CodeとCoworkのセッション一覧、情報、会話本文を取得できるCompliance APIをベータ提供しました。
- 02
対象はClaude Enterpriseアカウントでサインイン中のセッションです。閲覧には専用のCompliance Access Keyとread:compliance_user_data権限が必要です。
- 03
ローカルセッションの会話は初期設定で6年間保持され、組織が有限の保持期間を設定した場合はその期間になります。監査目的と閲覧ルールを社員へ説明する必要があります。
02 / KEY WORDS
専門用語を、やさしく。
ここだけ押さえれば、残りの本文はスムーズに読めます。
- Compliance API
- 法令対応、監査、情報管理のため、組織内のClaude利用記録やコンテンツをプログラムから取得する仕組みです。
- セッション transcript
- 一回の作業で交わした指示、AIの返答、ツール利用などを時系列で残した会話記録です。単なる利用回数より詳しい内容を含みます。
- scope
- APIキーに許す操作範囲です。今回の会話取得にはread:compliance_user_dataという読み取り権限が必要です。
- eDiscovery
- 訴訟や調査に備えて、メールや会話など電子情報を検索し、必要な証拠として保全・提出する手続きです。
03 / THE FACTS
何が起きたのか
Anthropicは8月11日、Claude PlatformのリリースノートでCompliance APIの機能追加を公表しました。公開時刻とタイムゾーンは記載されておらず、日付のみ確認できます。
追加されたのは、組織内のローカルセッションを一覧するAPI、一つのセッション情報を取るAPI、その会話本文を取るAPIの三つです。対象は端末上で動くCoworkとClaude Codeです。
ただし、個人が私用アカウントで使うすべてのClaude Codeを会社が読めるという発表ではありません。公式文書は、Claude Enterpriseアカウントでサインインしている間のセッションを対象としています。
取得には通常の管理用キーではなく、Claude Enterprise側で作るCompliance Access Keyが必要です。さらにread:compliance_user_dataという権限を付けなければ、会話本文へアクセスできません。
公式文書では、ローカルセッションの一覧は組織全体が既定の対象で、ユーザーを指定する絞り込み機能はないと説明されています。会話記録は初期設定で6年間保持されます。
つまり、何が重要なのか
今回の更新で、Claude Enterpriseの監査対象がウェブ上のチャットだけでなく、社員のMacやPCで動くClaude CodeとCoworkへ広がりました。会社はセッション一覧から個別の会話本文までAPIで取得できます。
これは情報漏えい調査や法的対応に役立つ一方、開発者の作業内容を詳しく見られる仕組みでもあります。技術を有効にするだけでなく、閲覧目的、担当者、保存期間を決める必要があります。
04 / THE CONTEXT
なぜ、今これが重要なのか
Claude CodeのようなAIは、コードだけでなく設定ファイル、社内文書、認証情報の近くで動きます。誤って機密を入力した場合、企業は何が起きたかを後から確認できなければ対応できません。
金融、医療、公共分野では、業務上の会話を保存し、監査や法的な開示へ備えることがあります。AIだけ記録が抜けると、既存の情報管理に穴が空きます。
一方、AIの利用状況を集計するだけでは、漏えいの中身や判断の経緯は分かりません。Anthropicは利用量を見るAnalytics APIと、会話内容を読むCompliance APIを分けています。
05 / WHAT IT MEANS FOR YOU
私たちには、何が変わる?
セキュリティ担当者は、問題が起きたセッションの指示と返答を確認し、どの情報が外へ出た可能性があるかを調査できます。eDiscoveryやDLP、アカウント削除への対応にも利用できます。
社員にとっては、端末で動かしているから会話も端末内だけ、とは考えられなくなります。Enterpriseで使う以上、業務記録として取得される可能性を理解する必要があります。
ただし、機能があることと、上司が日常的に全会話を読むことは同じではありません。会社側はキーを持つ人を絞り、閲覧理由を記録し、不必要な検索を防ぐ統制を置くべきです。
また、このAPIは問題を起こす前に止める仕組みではなく、記録を後から取得する仕組みです。送信前に内容を検査して拒否するInference hooksとは役割が異なります。
07 / NEXT ACTION
今日から、どう動くか
- 01
Claude Enterprise利用者へ、ローカルセッションも記録対象になること、保持期間、閲覧目的を分かる言葉で通知する。
- 02
Compliance Access Keyを専用保管し、会話閲覧の担当者を最小限に限定して、検索と取得の操作記録を残す。
- 03
初期設定の6年をそのまま採用せず、法的義務と業務目的に合う保持期間、削除、調査時の承認手順を決める。