【結論】企業導入は契約・IAM・Managed settingsで統制する
企業利用ではClaude Team・Enterprise、API、Amazon Bedrock、Google Vertex AIなど要件に合う提供方式を選びます。
Commercial製品は明示参加がない限りModel学習へ使わない方針ですが、保持期間や監査は別途確認します。
SSO、SCIM、Role、Credential、Managed settings、Network、Loggingを組織Policyにします。
# ターミナルで実行:導入状態を確認
claude --version
claude doctor
# 起動後のセッション内で実行:認証元を確認
/status
# ターミナルで実行:読み取り専用レビュー
claude -p "git diffをレビューして" --allowedTools "Read,Grep,Glob,Bash(git diff:*)" --disallowedTools "Edit,Write,WebFetch,WebSearch" --max-turns 4 --output-format json具体的な手順・設定方法
法務、Security、Privacy、ProcurementでData分類と利用範囲を決めます。
SSO・SCIM・Roleと個人Credentialを使い、共有Passwordや共有API keyを配布しません。
Managed settingsでPermission、MCP、Hook、bypassPermissionsを統制します。
限定TeamでPilotし、品質、費用、Incident、Review工数を測定します。
実践プロンプト / 活用テクニック
# 起動後のセッション内で入力
企業導入チェックリストを作成してください。
契約、学習利用、保持、IAM、Secrets、権限、Network、監査ログ、費用を分けてください。
不明な項目は推測せず、確認先を示してください。注意点・よくあるエラーと対処法
.claudesignoreだけで機密情報を物理的に遮断できるとは限りません。
学習利用されないこととZero data retentionは同義ではありません。
AIレビューはSAST、Secret scan、専門家Reviewを置き換えません。