Claude Code企業導入の5ステップ|法人プラン・セキュリティ・費用【2026年9月】

Claude Code企業導入の5ステップ|法人プラン・セキュリティ・費用【2026年9月】

公式ドキュメント・公式発表などの一次情報を確認したうえで、株式会社Nexaが執筆・更新しています。AIツールの仕様や料金は変わることがあるため、導入判断の前に各公式サイトの最新情報もご確認ください。運営会社について

Claude Codeを企業で導入するときは、TeamまたはEnterpriseの法人向け契約を選び、「目的と対象 → プランと席 → データ・権限・社内ルール → 試験導入 → 全社展開」の5ステップで進めます。

  • データの扱い: Team・Enterprise・APIの法人向け契約では、入力したコードやプロンプトはモデル学習に使われず、保持期間は標準30日
  • 統制: 管理者設定(managed settings)は利用者側の設定より優先され、禁止コマンド・権限モード・ログイン先の組織を一括で指定できる
  • 費用: Teamは1席あたり年払い月$20から。公式ドキュメントの目安は、企業導入の平均で開発者1人あたり月$150〜250

対象: Claude Codeの社内導入を検討している情報システム部門・DX推進担当者・開発責任者・経営者

今日やること: 対象業務を1〜2つ書き出し、最初に使う3〜10名と、管理者(Owner)になる人を決める

確認日: 2026年9月27日(Anthropic公式の料金ページ・ヘルプ・Claude Codeドキュメント)

この記事の著者
株式会社Nexa 代表取締役川島 陸

一橋大学経済学部卒業後、フォーティエンスコンサルティング株式会社(旧 株式会社クニエ)にて法人向けAI導入支援等を経験。独立後、AI系メディア運営やDify/n8nの導入支援を経て、株式会社Nexaを創業。法人向けAI研修・AI導入支援・AI関連メディア運営を手掛ける。

Claude Codeを会社で使うときに最初に決めるのは、「どの契約で使うか」と「誰が管理するか」です。個人向けのPro・Maxプランと、法人向けのTeam・Enterpriseプランでは、入力したデータの扱いと、管理者が統制できる範囲が異なります。

法人向けの契約では、入力したコードやプロンプトはモデル学習に使われません。管理者は、実行を禁止するコマンド、確認なしで動かせる範囲、ログインできる組織を、社員の端末へ一括で適用できます。

この記事では、企業がClaude Codeを導入するときに決めることを、検討から運用開始までの5ステップに沿って整理します。料金・仕様は2026年9月27日にAnthropicの公式ページを開いて確認した内容です。

企業導入で決める7項目の早見表

決めること 結論の目安 扱うステップ
契約プラン 2〜150名はTeam。150席超、または監査ログ・SCIMが必要ならEnterprise。既存のクラウド契約の統制を使う場合はAmazon Bedrockなどのクラウド経由 ステップ2
席の管理 管理者(Owner)を決め、会社のメールアドレスで招待する。SSOはTeamから、SCIMはEnterpriseで利用可 ステップ2
費用の見積もり Teamは席料金×人数。Enterpriseは席料金+API料金での従量課金。試験導入で実測して基準値を作る ステップ2・4
データの学習利用と保持 法人向け契約は学習利用なし、保持は標準30日。保持ゼロ(ZDR)はEnterpriseで個別の審査が必要 ステップ3
権限モードと管理者設定 開始時の権限モードと拒否ルールを管理者設定で固定し、/status で適用を確認する ステップ3
社内ルール 使うアカウント、入力してよい情報、成果物のレビュー、報告経路を明文化する ステップ3
試験導入から全社展開 3〜10名・3〜8週間で試し、指標と費用を確認してから段階的に広げる ステップ4・5

Teamプランの席の種類、年払いと月払いの違い、契約手順は「Claude Teamプランの料金と導入手順」で詳しく扱っています。この記事では、プランをまたいで企業が決めることに絞って説明します。

Claude Codeを企業に導入すべき3つの理由

企業がClaude Codeを導入する理由は、使える業務の広さ、組織として統制できる仕組み、費用と利用状況を数字で追えることの3つに整理できます。

導入手順に入る前に、公式情報で確認できる範囲を押さえておきます。

開発部門以外にも使いどころがある

Claude Codeはコーディングを支援するツールですが、使う人は開発者に限りません。Anthropicは2025年7月24日に公開した公式ブログで、自社の各チームの使い方を紹介しています。

チーム 公式ブログに書かれている使い方
データ基盤 Kubernetesクラスタでポッドが配置されなくなった障害で、ダッシュボードのスクリーンショットを渡して原因(ポッド用IPアドレスの枯渇)を特定し、対処のコマンドを得た。障害対応の時間を20分短縮
プロダクトデザイン Figmaのデザインファイルを渡し、機能のコード作成・テスト実行・修正を繰り返させる
成長マーケティング 数百件の広告が入ったCSVを処理し、成果の低い広告を見つけて、文字数制限の範囲で新しい案を作る流れを構築
法務 社内の相談を適切な担当弁護士へつなぐ「電話案内」形式の仕組みを試作

いずれもAnthropic社内の例で、自社で同じ結果になるとは限りません。どの業務から始めるかはステップ1で決めます。

組織として統制する仕組みが用意されている

Claude Codeには、組織の方針を社員の端末に適用する「管理者設定(managed settings)」があります。管理者設定は利用者やプロジェクトの設定より優先され、実行できるツールやコマンド、接続できるサーバーや通信先を管理者が決められます。

法人向けの契約(Team・Enterprise・API)には商用利用規約が適用され、入力したコードやプロンプトはモデル学習に使われません。SOC 2 Type 2の報告書やISO 27001の認証書は、Anthropic Trust Centerで確認できます。

費用と利用状況を数字で追える

公式ドキュメントには、企業導入全体の平均として、開発者1人あたり稼働日1日で約$13、月では$150〜250、利用者の90%は稼働日1日あたり$30未満という目安が載っています。

TeamとEnterpriseでは、管理者が分析ダッシュボードで日ごとの利用者数やセッション数を確認できます。導入後の効果を感覚ではなく数字で確認できるため、展開を広げるかどうかの判断材料になります。

ポイント費用の目安は平均値です。公式ドキュメントも、自社の費用を見積もるときは少人数の試験導入で利用量を計測し、基準値を作ってから展開を広げることを勧めています。

出典: How Anthropic teams use Claude Code(Anthropic公式ブログ)、Set up Claude Code for your organization、Manage costs effectively、Security

公式サイトに掲載されている企業の導入事例

Anthropicの公式サイトには、Claude Codeを導入した企業の事例が掲載されています。ここでは、導入の進め方が具体的に書かれている2社を取り上げます。数値は各社が公表したもので、2026年9月27日に事例ページを開いて確認しました。

企業 業種・規模 導入の進め方 公表されている結果
Pictet(スイス) 金融(プライベートバンク)。技術部門は約1,500名 技術部門から段階的に展開。リスク・情報セキュリティ・データ保護の各部門と調整し、既存のリスク管理の枠組みにAIの方針を組み込んだ。業務データの処理はEUとスイス国内に限定。パートナー企業と25回のハンズオン形式のワークショップを実施し、500名超が参加 約700名がClaude CodeとClaude Coworkを利用。3名で2週間と見込んでいた規制対応のギャップ分析(社内規程50件超との照合)が数時間で完了
Deepgram(米国) ソフトウェア(音声AI)。スタートアップ 他のコーディングエージェントと実務で比較したうえで採用を決定。社内で利用者と非利用者を比べる調査を実施。全社をClaude Enterpriseへ移行し、SSO、コンプライアンス設定の一元管理、組織単位のMCP許可リストを適用 日常的に使う利用者は、使わない人と比べて、残り続けるコード(durable code)の出力量が4〜10倍(社内の比較調査)。顧客の障害の切り分けが数日から数分に短縮

2社に共通するのは、小さく始めて比較や計測を行い、統制の設定を整えてから全社へ広げている点です。Pictetの担当者は事例の中で、広い効果は道具を配るだけでは生まれず、人の能力を育てることが必要だと述べています。

出典: Pictet turns weeks of work into hours with Claude Code、Deepgram ships 4–10x more durable code with Claude(いずれもAnthropic公式サイト)

【ステップ1】目的とスコープを決める

最初のステップは、「誰が」「どの業務で」「どの規模で」使うかを決めることです。

ここが曖昧なまま進めると、プランの選定を誤ったり、導入後に期待と実態の差が生じたりします。

導入対象者の選定

対象 特徴 向いている場面
エンジニアのみ 効果を確認しやすく、導入の難易度が低い まず成功例を作りたい場合
特定部門のみ リスクを限定しながら効果を検証できる 機密情報を扱う部門が多い場合、規制のある業種
非エンジニアを含む全社員 効果の範囲は広いが、使い方を覚えるための支援が必要 全社でAI活用を進める方針が決まっている場合

初回は「エンジニアチームのみ」または「特定部門の少人数(3〜8名)」から始めることをおすすめします。小さな成功例を作ってから広げるほうが、導入後に定着しやすくなります。

対象業務の洗い出し

次に、Claude Codeで効率化したい業務を書き出します。

効果を確認しやすい業務:

  • コードの作成・修正・リファクタリング
  • コードレビューと品質チェック
  • ドキュメント・仕様書の作成
  • CSVやExcelなどのデータ処理
  • 社内ツールやスクリプトの開発

対象業務が決まったら、現在かかっている時間(月に何時間か)を記録します。この数字が、ステップ4で効果を測るときの比較対象になります。

このステップで決めておくこと

  • 最初に使うメンバー(3〜10名)と対象業務(1〜2つ)
  • 管理者になる人(契約と設定を担当するOwner)
  • 扱うリポジトリやデータの機密区分(後のステップで権限設定に使う)
  • 関係部門(情報システム、セキュリティ、法務)への事前の相談

業務ごとの使い方は「Claude Codeの活用事例」もあわせてご参照ください。

【ステップ2】契約プランと席、費用を決める

対象が決まったら、契約の形を選びます。Claude Codeは、Anthropicと直接契約する方法のほか、APIの従量課金やクラウド事業者経由でも使えます。

契約の選択肢

公式ドキュメントは、次の選択肢を示したうえで、TeamまたはEnterpriseを標準の推奨としています。

契約の形 選ぶ場面
Claude Team/Enterprise Claude CodeとClaude(チャット)を席単位の契約でまとめて使い、自社で基盤を運用したくない場合。公式の標準の推奨
Claude Console(API) APIを中心に使う場合、従量課金にしたい場合
Amazon Bedrock 既存のAWSのコンプライアンス統制と請求を引き継ぎたい場合
Google Cloud(Agent Platform) 既存のGoogle Cloudの統制と請求を引き継ぎたい場合
Microsoft Foundry 既存のAzureの統制と請求を引き継ぎたい場合

注意点として、クラウドセッション、Routines、Code Review、Remote Control、Chrome拡張機能は、claude.aiのアカウントが必要です。APIキーやクラウド事業者の認証情報だけでは使えません。クラウド経由で導入する場合は、これらの機能が必要な社員にTeamまたはEnterpriseの席も割り当てるかを検討します。

TeamとEnterpriseの使い分け

項目 Team Enterprise
人数 2〜150名 セルフサービスは最低20席、営業経由は最低50席
料金の仕組み 席料金に一定の利用量を含む。Standard席は年払いで月$20(月払い$25)、Premium席は年払いで月$100(月払い$125) 1席月$20(年払い)。席料金は利用する権利のみで、利用量はAPI料金で従量課金
Claude Code 全席で利用可 全席で利用可
認証 SSO、ドメインキャプチャ SSOに加えてSCIM(利用者の自動同期)
統制・監査 管理者設定の配信、支出制限、利用状況の分析 Teamの機能に加えて、監査ログ、Compliance API、データ保持期間のカスタム設定、細かなロール設定、IP許可リスト、HIPAA対応の構成

判断の分かれ目は、「150席を超えるか」「監査ログやSCIMが必須か」「データ保持期間を自社で決める必要があるか」の3点です。どれにも当てはまらなければ、Teamから始められます。

料金は米ドル建ての税別表示です。日本の顧客には、2026年4月1日から消費税10%が加算されています。

個人向けプラン(Pro・Max)との違い

社員が個人で契約したProやMaxでもClaude Codeは動きますが、企業として使う場合は次の違いがあります。

項目 個人向け(Free・Pro・Max) 法人向け(Team・Enterprise・API)
適用される規約 消費者向け利用規約 商用利用規約
モデル学習への利用 本人の設定がオンの場合は学習に使われる 学習に使われない(組織がデータ提供に明示的に参加した場合を除く)
保持期間 学習利用を許可している場合は5年、許可していない場合は30日 標準30日
組織による管理 なし(設定は利用者本人が管理) 席の管理、管理者設定の配信、支出制限、利用状況の分析

席と管理者の決め方

TeamとEnterpriseには、Primary Owner、Owner、Admin、User(メンバー)のロールがあります。導入時に押さえておく点は次のとおりです。

  • Primary Ownerは組織に1人で、すべての権限を持つ。退職や異動に備えて、Ownerを複数名にしておく
  • 管理者設定の配信(サーバー管理設定)を見たり編集したりできるのは、OwnerとPrimary Ownerのみ。Adminでは操作できない
  • Claude Codeの分析ダッシュボードは、AdminとOwnerが閲覧できる
  • ログイン先の固定: 管理者設定の forceLoginMethod と forceLoginOrgUUID を使うと、会社の組織アカウント以外でのログインを防げる。個人アカウントで業務のコードを扱ってしまう事故への対策になる

社員の画面に「You haven’t been added to your organization yet」と表示される場合、その席にClaude Codeの利用が含まれていません。管理画面で席の設定を見直します。

費用の見積もり方

費用の考え方は、契約の形によって変わります。

契約の形 月額の考え方 上限の管理
Team 席料金×人数。利用量は席ごとに5時間単位と週単位でリセットされ、チャットやCoworkと共通 席の利用量が既定の上限。超えて使わせる場合は使用クレジットを有効にし、組織全体・個人ごとの支出制限を設定(Teamは事前購入)
Enterprise 席料金(1席月$20・年払い)+API料金での従量課金 組織・グループ・個人の単位で支出制限を設定
Claude Console(API) トークン量に応じた従量課金 ワークスペース単位の支出制限
クラウド経由 各クラウドの請求にトークン量で計上 各クラウドの予算管理機能

Teamプランの計算例(年払い・税別)は次のとおりです。

全員がStandard席の場合
  $20 × 10名 = 月$200

利用量の多い2名をPremium席にする場合
  $20 × 8名 + $100 × 2名 = 月$360

公式ドキュメントは、コーディング用の席にはチャット用の席より多めの予算を見込むよう勧めています。Claude Codeの1回のやり取りには、ファイルの内容、ツールの呼び出し、複数段階の推論が含まれ、1回のデバッグ作業でチャット1日分を超える量を消費することがあるためです。

従量課金の契約では、前述の「開発者1人あたり月$150〜250」を仮の予算として置き、ステップ4の試験導入で実測値に置き換えます。

出典: Pricing(Anthropic公式)、What is the Team plan?、What is the Enterprise plan?、Use Claude Code with your Team or Enterprise plan、Roles and permissions、Manage usage credits、日本の消費税に関するお知らせ、Set up Claude Code for your organization、Authentication、Manage costs effectively

【ステップ3】データの扱い・権限・社内ルールを整備する

企業として安全に使うには、「データがどう扱われるかの確認」「技術的な制限の設定」「社内ルールの明文化」の3つが必要です。このステップが、社内のセキュリティ審査で最も時間のかかる部分です。

データの学習利用と保持期間

項目 法人向け契約(Team・Enterprise・API)での扱い
モデル学習への利用 Claude Codeに送ったコードやプロンプトは、生成モデルの学習に使われない。例外は、Development Partner Programのように組織が明示的に参加した場合
サーバー側の保持期間 標準30日
保持ゼロ(ZDR) Enterpriseで条件を満たす組織のみ。標準のEnterpriseには含まれず、管理画面からは有効にできない。営業担当を通じて申請し、組織ごとに有効化される
通信の暗号化 TLS 1.2以上
保存時の暗号化 Anthropic APIではAES-256によるディスク暗号化。クラウド経由の場合は各クラウドの仕組みに従う
端末内の記録 セッションの記録は ~/.claude/projects/ に平文で保存され、既定では30日で削除。期間は cleanupPeriodDays で変更できる

見落としやすい点が3つあります。

  • フィードバックの送信: /feedback を実行すると、コードを含む会話の履歴がAnthropicに送られ、5年間保持される。止めるには環境変数 DISABLE_FEEDBACK_COMMAND=1 を設定する
  • 運用上のテレメトリ: 利用状況の指標にはコード、プロンプト、ファイルパスは含まれない。送信を止めるには DISABLE_TELEMETRY=1、必須でない通信をまとめて止めるには CLAUDE_CODE_DISABLE_NONESSENTIAL_TRAFFIC を設定する。ただしテレメトリを止めると、その社員の利用データは分析ダッシュボードに反映されなくなる
  • ZDRで使えなくなる機能: ZDRを有効にすると、クラウドセッション、Remote Control、/feedback などの機能は無効になる。Claudeのチャット画面とCoworkはZDRの対象外

権限モードを決める

権限モードは、Claude Codeが確認なしで実行できる範囲を決める設定です。

モード(設定値) 確認なしで実行される範囲 向いている場面
default(画面表示はManual) 読み取りのみ すべての操作を自分で確認したい作業、機密性の高い作業
acceptEdits 読み取り、ファイルの編集、一般的なファイル操作コマンド 確認しながらコードを直す作業
plan 読み取りが中心。計画を承認するまで編集は行われない 変更の前にコードを調査する作業
auto すべて。別のモデル(分類器)が実行前に安全性を確認する 長い作業、確認の回数を減らしたい場合
dontAsk 読み取りと、事前に許可したツールのみ。確認が必要な操作は拒否 CIやスクリプトでの実行
bypassPermissions すべて(確認なし) 隔離されたコンテナや仮想マシンの中のみ

Claude Code v2.1.283以降では、対話型のターミナルとVS Codeのセッションは、既定でautoモードで始まります。公式ドキュメントは、autoモードは確認の回数を減らすが安全を保証するものではない、と注意しています。

会社として確認を挟む運用にしたい場合は、管理者設定で次のように指定します。

  • permissions.defaultMode: ターミナルのセッションが始まるときのモードを指定する
  • permissions.disableAutoMode を "disable" に: autoモードを選べなくする
  • permissions.disableBypassPermissionsMode を "disable" に: 確認をすべて省くモードを使えなくする

権限ルールは「拒否(deny)→確認(ask)→許可(allow)」の順に評価されます。拒否ルールはどのモードでも有効で、範囲の狭い許可ルールで例外を作ることはできません。

管理者設定(managed settings)の配り方

管理者設定を社員の端末に届ける方法は4つあり、優先順位が決まっています。

方法 届け方 優先度 対応環境
サーバー管理 claude.aiの管理画面(Admin Settings > Claude Code > Managed settings)で設定。TeamまたはEnterpriseが必要 最も高い すべて
plist/レジストリ macOSは com.anthropic.claudecode、Windowsは HKLM\SOFTWARE\Policies\ClaudeCode 高い macOS・Windows
ファイル macOSは /Library/Application Support/ClaudeCode/managed-settings.json、LinuxとWSLは /etc/claude-code/managed-settings.json、Windowsは C:\Program Files\ClaudeCode\managed-settings.json 中 すべて
Windowsのユーザーレジストリ HKCU\SOFTWARE\Policies\ClaudeCode。管理者権限なしで書き換えられるため、強制の手段には向かない 最も低い Windowsのみ

サーバー管理設定は、端末管理(MDM)の仕組みがない会社でも使えます。Claude Codeが起動時に取得し、セッション中は1時間ごとに更新します。MDMを導入済みの会社は、OSの機能で書き換えを防げる端末側の配布のほうが、より強く統制できます。

公式ドキュメントに載っている設定例は次のとおりです。拒否リストを適用し、確認を省くモードを無効にし、権限ルールを管理者設定のものだけに限定します。

{
  "permissions": {
    "deny": [
      "Bash(curl *)",
      "Read(./.env)",
      "Read(./.env.*)",
      "Read(./secrets/**)"
    ],
    "disableBypassPermissionsMode": "disable"
  },
  "allowManagedPermissionRulesOnly": true
}

Bash(curl *) のような拒否ルールは、コマンドの書き方に対して一致を判定します。通信先そのものを制限したい場合は、サンドボックスのドメイン許可リストを組み合わせます。なお、サンドボックスはWindowsでは直接動作しないため、Windowsの端末ではWSL2またはコンテナの中で実行します。

管理者設定で指定できる主な項目は次のとおりです。

統制したいこと 内容 主な設定キー
権限ルール 特定のツールやコマンドを許可・確認・拒否する permissions.allow、permissions.deny
権限の固定 権限ルールを管理者設定のものだけにする allowManagedPermissionRulesOnly
サンドボックス OSの機能でファイルと通信を隔離し、許可したドメインだけに通信させる sandbox.enabled、sandbox.network.allowedDomains
MCPサーバー 接続できるMCPサーバーを制限する allowedMcpServers、deniedMcpServers
ログイン先 ログイン方法と組織を限定する forceLoginMethod、forceLoginOrgUUID
モデル 選択できるモデルを絞る availableModels
バージョン 組織で決めた最低バージョンを下回らないようにする minimumVersion

設定を配ったあとは、社員の端末のClaude Codeで /status を実行します。「Setting sources」の行に「Enterprise managed settings」と表示されていれば、管理者設定が適用されています。

設定ファイルの書き方は「Claude Codeの設定ガイド」で扱っています。

CLAUDE.mdと設定の役割分担

CLAUDE.md は、Claude Codeに「このプロジェクトでのルール」を伝えるファイルです。公式ドキュメントは、設定とCLAUDE.mdの役割を次のように分けています。

目的 使うもの
特定のツール、コマンド、ファイルパスを禁止する 管理者設定(permissions.deny)
サンドボックスによる隔離を強制する 管理者設定(sandbox.enabled)
ログイン方法と組織を制限する 管理者設定(forceLoginMethod、forceLoginOrgUUID)
コードの書き方や品質の指針 CLAUDE.md
データの取り扱いやコンプライアンスの注意喚起 CLAUDE.md

設定のルールは、Claudeの判断に関係なくクライアント側で強制されます。CLAUDE.mdの指示はClaudeの動作に反映されますが、強制力のある仕組みではありません。「絶対に起きてはならないこと」は設定で、「こう進めてほしい」はCLAUDE.mdで伝える、と分けて考えます。

プロジェクトのCLAUDE.mdの記載例です。

# このプロジェクトのルール

## コードスタイル
- TypeScriptを使用する
- インデントは2スペース

## 禁止事項
- 本番環境への直接デプロイは行わない
- 外部APIの認証情報をコードに直接書かない

## 注意事項
- 変更前に必ずGitブランチを切ること

組織全体に同じ指示を適用する場合は、管理用の場所(macOSは /Library/Application Support/ClaudeCode/CLAUDE.md、LinuxとWSLは /etc/claude-code/CLAUDE.md、Windowsは C:\Program Files\ClaudeCode\CLAUDE.md)にファイルを配布します。このファイルは、利用者の設定で除外できません。

書き方の詳細は「CLAUDE.mdの書き方」をご参照ください。

社内利用ルールに書く項目

技術的な設定とあわせて、次の項目を社内ルールとして明文化します。

項目 決める内容
アカウント 会社が契約した組織のアカウントのみを使う。個人契約のアカウントで業務のコードを扱わない
入力してよい情報 個人情報、顧客情報、認証情報など、入力しない情報の区分を決める
権限モード 業務で使ってよいモードと、確認を省くモードを使える条件(隔離された環境のみ、など)
拡張機能 MCPサーバーやプラグインを追加するときの申請手順
成果物のレビュー AIが作成したコードは、必ず人がレビューしてから取り込む
報告経路 意図しない操作や情報の送信に気づいたときの連絡先

セキュリティ設定の詳細は「Claude Codeのセキュリティガイド」で解説しています。

出典: Data usage、Zero data retention、Choose a permission mode、Configure permissions、Set up Claude Code for your organization、Configure server-managed settings、Deploy managed settings、Configure the sandboxed Bash tool、How Claude remembers your project


AI導入に関するお困りごとは、株式会社NexaのAI顧問がサポートします。「何から始めればいいか分からない」という段階からご相談いただけます。

AI顧問の無料相談はこちら →


【ステップ4】パイロット導入(試験運用)を実施する

プランとセキュリティ設定が整ったら、小規模なパイロット導入(試験運用)を3〜8週間実施します。

この段階を飛ばして全社へ一斉に展開すると、想定していなかった問題が大きな規模で発生するおそれがあります。

パイロットメンバーの選び方

パイロットには、新しいツールを積極的に試す人を選びます。

推奨するメンバー像:

  • AIツールに関心があり、積極的に試してくれる
  • 業務に余裕があり、試行錯誤に時間を使える
  • 気づいたことを丁寧に共有してくれる

パイロットの規模は3〜10名が目安です。多すぎると管理が煩雑になり、少なすぎると十分な意見が集まりません。

成果指標(KPI)の設定

パイロットを始める前に、測定する指標を決めておきます。

指標 測定方法
作業時間の変化 特定タスクの完了時間を前後で比較
アウトプット量の変化 週ごとのプルリクエスト数、ドキュメントの量など
品質指標 バグの発生率、レビューでの指摘件数の変化
満足度 利用者アンケート(5段階評価)
利用量と費用 席の利用量の上限に達した回数、使用クレジットの消費額

数値で効果を示せると、全社展開の判断に使えます。TeamとEnterpriseでは、分析ダッシュボードで日ごとの利用者数とセッション数、提案の採用率を確認できます。

費用の基準値を取る

試験導入は、費用を実測する機会でもあります。利用者は /usage コマンドで自分の利用量を確認できます。管理者は、組織の分析画面にある支出レポートで、利用者別・モデル別の推定額を確認できます。

Teamプランで上限に達するメンバーが特定の人に偏っている場合は、その人だけPremium席に変更します。全員が頻繁に上限に達する場合は、使用クレジットの有効化や、契約の形の見直しを検討します。

よくある失敗と回避策

パイロット段階での代表的な失敗と対策をまとめます。

失敗1: 期待値が高すぎる「Claude Codeを使えば何でもできる」という誤解から、期待が大きすぎたメンバーが失望することがあります。→ 対策: 事前に「AIは補助であり、最終判断は人が行う」という前提を共有する

失敗2: 確認の負担が増えるAIの出力を確認する時間が新たに生まれ、かえって業務が増えたと感じるメンバーが出ることがあります。→ 対策: 最初は比較的単純なタスク(コードの整形、定型ドキュメントの作成など)から始め、徐々に複雑なタスクへ移行する

失敗3: CLAUDE.mdが未整備のまま使うルールを伝えないまま使い始めると、プロジェクトのコードスタイルと合わない出力が続きます。→ 対策: パイロット開始前にCLAUDE.mdを作成し、プロジェクト固有のルールを明記する

失敗4: 個人アカウントでログインしている会社の席を割り当てたのに、社員が個人のアカウントでログインしたまま使い続けることがあります。→ 対策: 管理者設定でログイン先の組織を固定し、/status で適用を確認する

インストールと初回の設定は「Claude Codeの始め方」をご参照ください。

出典: Manage costs effectively、Track team usage with analytics、View usage analytics for Team and Enterprise plans

\ AI活用の「次の一手」を一緒に考えませんか /

AI顧問の無料相談はこちら

【ステップ5】全社展開と継続改善

パイロットで成果を確認できたら、全社展開に移ります。

展開の範囲を段階的に広げながら、利用状況を確認して改善を続けます。

展開スケジュールの設計

フェーズ 期間の目安 対象
パイロット 1〜2か月 3〜10名の先行メンバー
先行展開 1〜2か月 希望者、各部門のリーダー層
全社展開 随時 全社員(希望者から順次)

製造業や医療など機密情報を扱う業界では、情報システム部門と法務部門の確認を経たうえで、展開の範囲を決めることをおすすめします。

席数が150を超える見込みになった時点で、TeamからEnterpriseへの移行を検討します。

利用状況の可視化

TeamとEnterpriseで管理者が確認できる情報は次のとおりです。

手段 分かること 利用できる人・条件
Claude Codeの分析ダッシュボード 採用されたコードの行数、提案の採用率、日ごとの利用者数とセッション数 AdminとOwner
貢献度の指標(公開ベータ) Claude Codeが関わったプルリクエストの数とコードの行数 GitHubとの連携が必要。ZDRを有効にした組織では利用不可
支出レポート 利用者別・モデル別のトークン量と推定額。CSVで最長90日分を出力。データは毎日更新され、1日遅れで反映 TeamはOwnerとPrimary Owner。EnterpriseのAdminは支出を閲覧不可
OpenTelemetry 利用者別のトークン量、費用、ツールの実行状況を自社の監視基盤へ送る すべての契約の形で利用可
Enterprise Analytics API 利用者別の利用量と費用をAPIで取得 Enterpriseのみ

月に1回は利用状況を確認し、「利用が少ない部門への支援」「席の種類の見直し」「新しい使い方の共有」を行います。

定着のための取り組み

  • 社内勉強会(月1回): うまくいった使い方や新機能を共有する
  • 社内チャットでの共有: 活用例や指示文の例を投稿する場所を作る
  • 共通設定の配布: 承認済みの権限設定やCLAUDE.mdをリポジトリで共有する
  • 公式の学習資料: AnthropicはClaude Academyで「Claude Code 101」などの無料の自習コンテンツを公開している

出典: Track team usage with analytics、View usage analytics for Team and Enterprise plans、Monitoring、Set up Claude Code for your organization

セキュリティ審査で確認される項目と公式の回答

社内のセキュリティ審査でよく確認される項目を、公式情報の内容と対応させて整理しました。審査の資料を作るときの確認表として使えます。

確認される項目 公式情報の内容 確認先
入力したデータは学習に使われるか 法人向け契約(Team・Enterprise・API)では使われない Data usage
データの保持期間 標準30日。保持ゼロ(ZDR)はEnterpriseで個別に有効化 Zero data retention
通信と保存の暗号化 通信はTLS 1.2以上。Anthropic APIでの保存時はAES-256 Data usage
第三者認証 SOC 2 Type 2の報告書、ISO 27001の認証書をTrust Centerで提供 Anthropic Trust Center
SSO・利用者の自動同期 SSOはTeamとEnterprise。SCIMはEnterprise Pricing
監査ログ Enterpriseで提供。リクエスト単位の記録が必要な場合は、開発者と接続先の間にゲートウェイを置く Set up Claude Code for your organization
危険な操作の防止 拒否ルール、サンドボックス、確認を省くモードの無効化を管理者設定で強制 Configure permissions
医療情報の取り扱い AnthropicとBAAを締結し、対象の組織でZDRを有効にしている場合、BAAの対象がClaude Code経由のAPI通信に及ぶ Legal and compliance

プロンプトインジェクション(外部の文章に紛れた指示でAIを操作する攻撃)について、公式ドキュメントは、対策によってリスクは大きく下がるが、すべての攻撃を防げる仕組みはないと明記しています。権限設定に加えて、人によるレビューを運用に組み込むことが前提になります。

よくある質問

Q. Claude Codeは法人契約できますか?どのプランを選べばよいですか?

契約できます。組織向けの契約はTeamプランとEnterpriseプランで、どちらも全席でClaude Codeを使えます。Teamは2名から150席までで、席料金に一定の利用量が含まれます。Enterpriseは席料金に加えて利用量がAPI料金で従量課金され、SCIM、監査ログ、Compliance API、データ保持期間のカスタム設定が使えます。150席を超える場合や、監査ログとSCIMが必須の場合はEnterpriseを選びます。

Q. 会社のコードや入力内容はAIの学習に使われますか?

Team、Enterprise、APIなどの法人向け契約では、Claude Codeに送ったコードやプロンプトは生成モデルの学習に使われません。例外は、Development Partner Programのように、組織がデータ提供へ明示的に参加した場合です。保持期間は標準で30日です。Free、Pro、Maxの個人向けプランは、本人の設定がオンの場合に学習へ使われます。

Q. 個人のPro・Maxプランを業務で使う場合、何に注意すればよいですか?

個人向けプランには組織の管理機能がなく、学習利用の設定も利用者本人が管理します。学習利用を許可している場合の保持期間は5年、許可していない場合は30日です。会社として席、権限、ログイン先、利用状況をまとめて管理したい場合は、TeamまたはEnterpriseで契約します。

Q. 管理者は社員の操作をどこまで制限できますか?

管理者設定(managed settings)で、禁止するコマンドやファイルの読み取り、開始時の権限モード、autoモードとbypassPermissionsモードの無効化、サンドボックスの強制、接続できるMCPサーバー、ログインできる組織を指定できます。管理者設定は利用者やプロジェクトの設定より優先され、拒否ルールは利用者側で外せません。

Q. 企業導入の費用はどのくらいですか?

TeamプランはStandard席が年払いで1席月$20、月払いで$25、Premium席が年払いで月$100、月払いで$125です。Enterpriseは1席月$20(年払い)に加えて、利用量がAPI料金で課金されます。公式ドキュメントには、企業導入全体の平均として開発者1人あたり月$150〜250という目安が載っています。日本の顧客には消費税10%が加算されます。

Q. エンジニア以外の社員でもClaude Codeを使えますか?

使えます。Anthropicの公式ブログには、自社の法務チームや成長マーケティングチームがClaude Codeで業務用の仕組みを作った例が載っています。最初はファイルの整理や定型文書の作成など、結果を人が確認しやすい業務から始め、権限モードは確認を挟む設定にしておくと安全です。

Q. 試験導入は何人・どのくらいの期間で行えばよいですか?

この記事では3〜10名、3〜8週間を目安にしています。公式ドキュメントも、少人数の試験導入で利用量を計測して基準値を作ってから展開を広げる進め方を勧めています。開始前に、作業時間、品質、満足度など測る指標を決めておきます。

まとめ

Claude Codeの企業導入は、次の5ステップで進めます。

  1. 目的とスコープを決める — 誰が、どの業務で使うかを決め、現在の作業時間を記録する
  2. 契約プランと席、費用を決める — 2〜150名はTeam、監査ログ・SCIM・150席超はEnterprise。管理者(Owner)を決める
  3. データの扱い・権限・社内ルールを整備する — 学習利用と保持期間を確認し、管理者設定で権限モードと拒否ルールを固定する
  4. パイロット導入を実施する — 3〜10名・3〜8週間で、効果と費用を実測する
  5. 全社展開と継続改善 — 段階的に広げ、分析ダッシュボードと支出レポートで利用状況を確認する

最初から完璧な体制を整える必要はありません。対象業務を1〜2つに絞り、法人向けの契約と最低限の管理者設定を用意したうえで、少人数のパイロットから始めてください。

Teamプランの席の種類と契約手順は「Claude Teamプランの料金と導入手順」、個人向けを含む料金の全体像は「Claude Codeの料金・プラン」をご参照ください。


法人向けAI導入・活用の月額伴走サービス

AI導入の疑問を、週1回のMTGで相談できる「AI顧問」

株式会社Nexaでは、ChatGPT・Claude・Claude CodeなどのAI導入に関する質問や、社内活用・業務自動化の進め方を週1回相談できる 月額7万円(毎月3社限定で月額5万円)のAI顧問サービス を提供しています。

「自社では何から始めるべきか」「この業務はAI化できるか」「どのツールを選ぶべきか」を、無料相談で整理します。

AI顧問の無料相談はこちら →





この記事で参照した外部情報

  1. How Anthropic teams use Claude Code(Anthropic公式ブログ)claude.com
  2. Set up Claude Code for your organizationcode.claude.com
  3. Manage costs effectivelycode.claude.com
  4. Securitycode.claude.com
  5. Pictet turns weeks of work into hours with Claude Codeclaude.com
  6. Deepgram ships 4–10x more durable code with Claudeclaude.com
  7. Pricing(Anthropic公式)claude.com
  8. What is the Team plan?support.claude.com
  9. What is the Enterprise plan?support.claude.com
  10. Use Claude Code with your Team or Enterprise plansupport.claude.com
  11. Roles and permissionssupport.claude.com
  12. Manage usage creditssupport.claude.com
  13. 日本の消費税に関するお知らせsupport.claude.com
  14. Authenticationcode.claude.com
  15. Data usagecode.claude.com

本文中でリンクしている外部ページの一覧です(自動生成)。最終確認日は本記事の最終更新日 2026-09-27 で、リンク先の内容はその後変わることがあります。

AI導入を検討中の方へ

AIの力で、ビジネスを次のステージへ

まずはお気軽にご相談ください。貴社に最適なAI活用プランをご提案します。