
Claudeのコネクタとは、Google DriveやGmail、Slackなどの外部サービスにClaudeをつなぎ、そこにあるデータを読んだり、メールの送信や予定の登録といった操作をさせたりする機能です。会話の中で社内の資料やメール、チャットを探して要約し、下書きや登録までClaudeに任せることが出来ます。ただし会社で使うなら、TeamやEnterpriseの組織でどのコネクタを有効にするか、送信や削除のような操作をどこまで許可するか、つなぐ先のGoogle WorkspaceやSlack側で何を承認するかを、社員に配る前に決めておく必要があります。この3点の順番を押さえれば、便利さを保ったまま、会社の管理の外でデータが動く事態を防ぎやすくなります。社員が個人のClaudeにつなぐ使い方は、Enterpriseの設定か社内ルールで別に手当てが必要です。
Claudeそのものの概要や料金プラン全体は、Claudeとは何か、料金や他のAIとの違いで扱っています。こちらのページはコネクタに絞り、社員10〜200名ほどの会社の総務・情シスの方が、使い始める前に決めることを順に並べました。
※本文のプラン・画面の名前・機能は、2026年9月20日時点の公式ヘルプ・ドキュメントの記載です。英語の資料は日本語に訳し、要旨で紹介しています。画面の表示名は変わることがあるため、設定の前に管理画面でもご確認ください。
Claudeのコネクタとは|できることと、見える範囲
Claudeのコネクタは、Claudeを外部のアプリやサービスにつなぎ、データを取ってきたり、つないだ先で操作を実行したりするための入り口になります。Anthropicのヘルプでは、Linearで課題を作る、Slackでメッセージを送る、Google Driveでファイルを探す、といった使い方が例に挙がっています。Webコネクタはブラウザ版のClaudeのほか、Claude Desktop、スマートフォンのアプリ、Coworkでも使うことが出来ます。ヘルプには、Claude CodeやAPI(MCPコネクタ経由)からも同じコネクタが働くとの記載もあります。
見える範囲は、つないだ本人の権限と同じです。ヘルプには、本人が接続先で開けないファイルやチャネル、レコードは、コネクタを通したClaudeからも見えないと書かれています。本人が開ける資料は、共有設定の緩いフォルダの中身まで含めてClaudeから読めることになります。社内の共有設定が長く放置されている会社では、コネクタより先にそちらの見直しが要るかもしれません。
できることの例(メール・予定・資料・チャット・タスク)
業務でよく使われるのは、メール・予定・資料・チャット・タスクの5つでしょう。公式のヘルプと各コネクタのページに書かれている範囲で、代表的な使い方を並べます。
- Gmail:条件を言葉で伝えてメールを探し、要約する。返信の下書きを作り、承認したうえで送信・返信・転送する
- Google Calendar:予定を見る・作る・変える・消す。参加者全員の空き時間を探し、招待に返事をする
- Google Drive:ドキュメントを探して読み込む。ファイルをアップロードし、Claudeが作ったファイルをドライブに保存する
- Slack:アクセスできるチャネルやスレッドを検索して読む。メッセージを送り、キャンバスを作る・更新する
- Microsoft 365:SharePoint・OneDrive・Outlook・Teamsを検索する。管理者が書き込みツールを有効にすれば、メール送信やTeamsへの投稿も行える
- Linear:課題を表示する。新しい課題を作り、状態を変える
頼み方は、ふだん同僚に頼む言葉とほとんど変わりません。例えば次のような依頼になります。
- 先週、取引先A社から届いたメールを要約して、返事が必要なものだけ並べて
- 来週火曜の午後で、営業部の3人が全員空いている1時間を探して
- Driveにある今期の予算の資料を読んで、前期との違いを3行でまとめて
- 総務のチャネルで今月出た備品の依頼を一覧にして
GmailやGoogle Driveでは、送信や共有・削除のように取り消しにくい操作の前に、既定でClaudeが承認を求めます。承認の画面で内容を確かめてから進める形なので、下書きまでをClaudeに任せ、最後の送信は人が決める運用が組みやすいでしょう。Google Workspaceのコネクタでは、Claudeの回答に根拠として使ったメールや予定、ドキュメントが引用として付き、元の資料へのリンクが添えられることもあります。
MCPとは|Webコネクタとデスクトップ拡張機能の違い
コネクタの土台になっているのが、MCP(Model Context Protocol)です。MCPはAnthropicが作ったオープンな規格で、AIのアプリがツールやデータにつながるための共通の決まりごととなります。MCPに対応したサービスであれば、ディレクトリに載っていなくても、後で触れるカスタムコネクタとしてつなぐことが出来ます。
Claudeのコネクタには、大きく2つの形があります。1つはWebコネクタで、インターネット上に置かれたMCPサーバーにAnthropicのクラウドからつなぐ形です。ブラウザ版・Desktop・スマートフォンのアプリ・Coworkのどれからでも使えるのは、こちらのほうになります。もう1つはデスクトップ拡張機能で、Claude Desktopを入れたパソコンの中で動かすものです。Claude Desktopの設定ファイルで動かすローカルのMCPサーバーは手元のネットワークを使う別の仕組みで、CoworkやブラウザのClaudeでは使えないとヘルプに書かれています。
ディレクトリの824件は、すべてが検証済みではない
つなげるサービスは、Claudeのコネクタのディレクトリで探すことが出来ます。2026年9月20日に公式のディレクトリを開くと、すべてのコネクターとして824件と表示されています。人気の枠には、Google Drive・Gmail・Google Calendar・Canva・Microsoft 365・Notion・Figma・Slack・Atlassian・HubSpot・Asana・Linearが並びます。
注意したいのは、この一覧に審査の深さが違う2種類が混ざっていることです。Claude Docsによると、検証済みのコネクタはAnthropicが品質と互換性を試したもので、コミュニティのコネクタは掲載前に確認はするものの、深い審査まではしていないとされています。検証済みであってもセキュリティ監査ではないこと、つないだ後はどちらも同じ権限で動くことについても、同じページに明記があります。会社として使うなら、ディレクトリにあるから安全と考えず、許可するコネクタの一覧を社内で持つ形にしましょう。
インタラクティブコネクタ
コネクタの中には、会話の中にダッシュボードやタスクボード、デザインツールの画面を直接表示できるものもあります。ディレクトリでインタラクティブのバッジが付いているものが該当し、カスタムコネクタのヘルプでは、表示の形として会話に埋め込まれるインラインのカードと全画面の表示が挙げられています。画面の上でそのまま操作が進むぶん、どの操作に承認を挟むかは、通常のコネクタと同じ目線で決めておきたいところです。
Claudeのコネクタはどこにある?個人でのつなぎ方
コネクタの場所は、設定の「カスタマイズ > コネクタ」です。チャットの入力欄の左下にある「+」からも開けます。個人のアカウントでつなぐ流れは、ヘルプによると次のとおりとなります。
- 「カスタマイズ > コネクタ」を開き、コネクタの横の「+」を押す
- カテゴリから探すか一覧をたどって、つなぎたいサービスを選ぶ
- 説明と機能を読み、「接続」または「インストール」を押す
- 接続先のサービスのログイン画面で認証し、Claudeにアクセスを許可する
- 必要に応じて、設定や権限を調整する
認証の画面では、接続先のサービスがどんな権限を求めているかが表示されます。ヘルプも、信頼できて業務に必要なサービスだけをつなぐよう求めています。求められている権限が用途に比べて広すぎると感じたら、つながずに止めるのが無難です。
会話ごとにオン・オフする
つないだコネクタは、会話ごとに使うかどうかを切り替えることが出来ます。チャット左下の「+」を押し、「コネクタ」にマウスを合わせて、その会話で使うサービスのトグルをオンにする操作です。「/」を入力しても同じメニューが開きます。関係のない会話ではオフにしておけば、Claudeが意図しないサービスを探しにいく場面を減らせます。
つなぐ数が増えたときは、読み込み方の設定も見ておきましょう。同じメニューの「ツールアクセス」には「自動」と「オンデマンド」があり、通常は既定の自動で問題ありません。ヘルプは、10個以上のコネクタが有効なときはオンデマンドに切り替え、会話に使える余地を広げることを勧めています。
つながらないときの対処
認証に失敗したときは、「カスタマイズ > コネクタ」から一度接続を解除し、つなぎ直すのが基本の手順です。接続先のアカウントが有効か、アカウントの種類や権限の条件を満たしているかも確認してみてください。会社のGoogle Workspaceで「アクセスがブロックされています」と出る場合は、社員側では直せません。Google Workspaceの管理者が設定を変える必要があるため、後半のGoogle Workspace連携の節を管理者の方に見てもらいましょう。接続先のサービスがURLを変えた場合、以前からの接続はそのまま動き、一覧ではカスタムの扱いで表示されるとClaude Docsに記載があります。
TeamとEnterpriseで使う流れ|組織での有効化と一人ずつの認証
TeamプランとEnterpriseプランでは、社員がコネクタを使う前に、オーナーかプライマリオーナーが組織でそのコネクタを有効にする必要があります。管理者の手順は、ヘルプによると次の3つです。
- 「組織設定 > コネクタ」を開く
- ページ下部の「コネクタを参照」を押す
- 一覧からコネクタを選び、「チームに追加」を押す
ここで誤解しやすいのは、有効にした時点では、まだ誰も使っていない状態だという点になります。ヘルプは、有効にするとチームで利用できる状態にはなるものの、自動的に誰にもアクセス権は付かず、各ユーザーが使う前に個別に認証する必要があると説明しています。組織で有効にしても、GmailやSlackの中身が全員に開放されるわけではありません。社員が一人ずつ自分のアカウントで認証し、その人の権限の範囲でだけClaudeが動く仕組みです。
社員からの申請は「Request」で届く
Teamプランでは、コネクタを有効にする権限のないメンバーには、ディレクトリの各コネクタに接続ではなく「Request」のボタンが表示されると、Claude Docs(英語)に書かれています。押すと組織の管理者に確認の依頼が届き、承認待ちの間は「Requested」に変わります。管理者側では、「組織設定 > コネクタ」の一覧の上と、「組織設定」の通知の2か所に依頼が並び、そこから有効にするか見送るかを選ぶ流れとなります。申請の窓口をこのボタンに一本化すれば、誰がどのコネクタを求めているかを管理者が一か所で把握できます。
カスタムコネクタとプロジェクトの制限
自分たちで用意したMCPサーバーを、カスタムコネクタとしてTeamやEnterpriseの組織に追加できるのは、オーナー(プライマリオーナーを含む)だけです。追加は「組織設定 > コネクタ」の「追加」から行い、メンバーはその後に「カスタマイズ > コネクタ」で自分の接続を済ませます。
TeamとEnterpriseでは、コネクタが使えるのはプライベートプロジェクトに限られます。同期したコンテンツを含むチャットは共有できないとも書かれているため、チームで1つのプロジェクトを共有して資料を読ませる運用は、そのままでは組めません。共有前提の使い方を考えている場合は、本格的に配る前に試しておきましょう。
一括で配る認証(エンタープライズ管理認証)
社員一人ずつの認証を省く方法として、エンタープライズ管理認証という仕組みもあります。管理者が会社のID管理サービス(IdP)を通じてコネクタを一度だけ認可し、社員は初回のログインで自動的にアクセスを受け継ぐ形です。TeamとEnterpriseで使える機能で、対応するIdPは現時点でOktaだけとされています。
対象のコネクタもAsana・Atlassian・Canva・Datadog・Figma・Granola・Linear・Notion・Slack・Supabaseの10個で、Google Workspaceは含まれていません。SlackについてはSlack側がEnterprise+プランであることも条件だと、Slackの公式ヘルプに書かれています。社員10〜200名の会社の多くは、一人ずつ認証してもらう前提で運用を組むことになるでしょう。IdPでその人の登録を外せばコネクタのアクセスも同時に消える点は、この仕組みの利点です。
操作ごとの許可|「常に許可」「承認が必要」「ブロック」
TeamとEnterpriseのオーナーは、コネクタが組織全体で実行できる操作を、読み取りと書き込みに分けて制限できます。ヘルプの例では、メールの検索と要約は許してメッセージの送信は止める、Google Driveのファイルは読めるが作成や編集はさせない、といった設定が挙がっています。Linearの課題を見るのは許し、新しい課題の作成や状態の変更は止める例もあります。
設定の場所は、ヘルプの記載では「カスタマイズ > コネクタ」です。コネクタを選ぶと「ツール権限」が表示され、「読み取り専用ツール」「書き込み/削除ツール」のような種類ごと、または操作ごとに、次の3つから選びます。
- 常に許可:確認なしで実行する
- 承認が必要:実行の前に、使っている本人に確認を求める
- ブロック:実行させない
この制限は組織の全員にかかり、社員が個人で上書きすることは出来ません。Claude側で許可しても、接続先で本人に書き込みの権限がなければ変更は通らず、制限はアクセスを狭める方向にだけ働く仕組みです。迷ったら、読み取りは「常に許可」、送信・削除・共有は「承認が必要」から始めましょう。使い始めてから緩めるほうが、事故の後で締めるより社内の説明もしやすくなります。
GmailとGoogle Driveは、送信と削除が最初から承認制
Google Workspaceのコネクタでは、Gmailの送信・返信・転送と、Google Driveのファイルの共有・移動・削除について、既定でClaudeが実行の前に承認を求めます。TeamとEnterpriseでは、これらを毎回の確認なしで実行させるかどうかをオーナーが決める形です。確認を外すと、社外へのメールの送信や、フォルダの共有範囲の変更まで一気に進むこととなってしまいます。特別な理由がない限り、承認制のままにしておくのが無難でしょう。
Microsoft 365は書き込みツールを別に有効にする
Microsoft 365コネクタは、SharePoint・OneDrive・Outlook・Teamsの検索が基本で、メールの送信やTeamsへの投稿などの書き込みツールは別に有効にする仕組みです。書き込みツールが出る前からコネクタを使っていた組織では、書き込みツールは既定でブロックされており、「組織設定 > コネクタ」で権限を設定して初めて使えるようになります。Teamsの送信・投稿・返信は、「確認」か「ブロック」から選ぶ仕組みです。Claudeが送るメールにはエージェントが始めた送信だと分かるヘッダーが付き、添付ファイル付きの送信には対応していません。
社員が個人のClaudeにつなぐと、会社の管理の外でデータが動く
会社で気をつけたいのは、社員が自分の個人アカウントのClaudeに、会社のGmailやSlackをつないでしまう使い方です。Google Workspaceのコネクタは、FreeやProを含むすべてのユーザーが使えます。個人のClaudeで会社のアカウントを認証すると、契約していない環境に社内のメールや資料が流れ込みます。会社が把握していないこうした使い方は、野良AI(シャドーAI)と呼ばれる問題の一つの形となります。
Enterpriseプランには、これを止める「検証済みドメインコネクタをEnterpriseに制限」という設定があります。会社が検証したドメインのアカウントで、Gmail・Googleカレンダー・Googleドライブ・Slack・Microsoft 365など15のコネクタを、組織外のClaudeアカウントからつなぐのを防ぐ機能です。使えるのはオーナー、プライマリオーナー、IDとアクセス権限を管理できるカスタムロールで、検証済みのドメインが1つ以上必要とされています。つなごうとした社員には、会社のClaudeアカウントで接続するよう促す表示が出る仕組みになります。
ただし、この設定にも限界があります。ヘルプは、データ損失防止(DLP)の代わりにはならないこと、設定する前からある接続は切らないこと、つながらなかったときに管理者へ通知しないことを明記しています。設定した日より前に社員が個人のClaudeへつないでいた分は、別に棚卸しが必要となってしまいます。
この設定はEnterpriseプラン向けで、Teamプランでは使えません。Teamの会社は、会社のアカウントを個人のClaudeにつながないと社内のルールで決め、社員に伝えることが第一の対策になります。
学習の扱いも、個人のアカウントと会社の契約では違います。Anthropicは、Gmail・Drive・Calendarのコネクタのデータではモデルを学習しないとしています。一方で、Free・Pro・Maxの個人プランで会話を学習に使うことを許可している場合、コネクタの情報を含むClaudeの応答をコピーして貼り付けた内容は、モデルの改善に使われる可能性があると、同じヘルプに注記があります。Claudeの料金ページでも、個人プランのモデルのトレーニングはオプトアウト方式、TeamとEnterpriseは既定で使わないと示されています。会社の情報を扱うなら、会社で契約した環境に寄せたほうが、取引先への説明もしやすいでしょう。
個人のClaudeに会社のデータが流れる前に、使うAIの環境を会社で1つにそろえる方法もあります。UPGEAR AI(アップギアAI)は、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです(人数無制限)。
Claude Slack 連携は2種類|SlackコネクタとClaude Tag
Claude Slack 連携と一口に言っても、仕組みは2つに分かれます。1つはClaudeの画面からSlackを検索したり送信したりするSlackコネクタで、もう1つはSlackの中でClaudeを呼んで使う形です。後者は2026年8月3日に、それまでのSlack内のClaudeから、Claude Tagという新しい形に切り替わったと案内されています。
Slackコネクタ(ClaudeからSlackを読む・送る)
Slackコネクタでは、本人がアクセスできる公開・非公開のチャネルやスレッドの検索と読み取り、メッセージの送信、キャンバスの作成・更新などが出来ます。Claude Docsには、Slackコネクタを有効にする前にClaude in Slack(Slackに入れるアプリ)を入れておく必要があると書かれています。同じページは旧アプリの説明で、現行の製品はClaude Tagとされているため、実際の前提は管理画面で確かめてください。
対象のプランについては、公式の中でも記載が分かれています。Claude DocsはTeam・Enterprise向けと書き、2026年1月26日のブログの追記では、Pro・Maxの利用者にも提供を始めたと発表されました。Slack側では、ワークスペースの管理者がMCPクライアントとの連携を承認・管理できるとSlackの開発者向けドキュメントが説明しており、会社のSlackでは管理者の承認が前提になると考えておきましょう。
Claude Tag(Slackの中でClaudeを呼ぶ)
Claude Tagは、TeamとEnterpriseで使えるベータ版の機能で、現在はSlackで動きます。オーナーが設定した1つのClaudeを、チームで共有して呼ぶ形です。
お金の面では、チャネルでClaudeを呼んだ分は組織に、ダイレクトメッセージで使った分は本人のClaudeアカウントに請求されます。アクセスとチャネルを設定できるのはプライマリオーナーとオーナーだけで、管理者ロールでは設定できません。すべてのチャネルを合わせた支出に上限(ハードキャップ)をかけられるので、試すときは小さな上限から始めてみてください。どちらを入れるかは、次の目安で分けると整理しやすくなります。
- 社員が自分の作業のために、Slackの過去のやり取りや資料を探したい:Slackコネクタ
- チャネルの中で、チームの誰もがClaudeを呼んで使いたい:Claude Tag
- 両方使いたい:請求先と設定者が違うため、別々に社内の承認を取る
Claude Google Workspace 連携で、管理者が先にやること
会社のGoogle Workspaceでは、Google側の管理者がClaudeを信頼できるアプリとして許可しないと、社員がつなげない場合があります。そのとき社員の画面には、「アクセスがブロックされています:機関の管理者がGoogle DriveのClaudeをレビューする必要があります」という表示が出ます。Anthropicのヘルプが案内する手順は次のとおりです。
- admin.google.com を開く
- 「セキュリティ > アクセスとデータ管理 > API管理 > サードパーティアプリのアクセスを管理」に進む
- 「アプリを追加」を押し、「OAuth App Name」を選ぶ
- 「Claude」を検索し、「信頼できる」に設定する
- Googleのポリシーが行き渡るまで約15分待ち、もう一度接続を試す
この設定は、Claude側の「組織設定 > コネクタ」で行う有効化とは別に必要となります。Claudeの管理者とGoogle Workspaceの管理者が別の方なら、両方の作業を同じ日に済ませる段取りを組んでおきましょう。組織でGoogle Workspaceのコネクタを止めたくなったときは、オーナーかプライマリオーナーが「組織設定 > コネクタ」で無効にできます。
Gmailでできること・できないこと
Gmailでは、言葉で条件を伝えたメールの検索と読み込み、下書きの作成、送信・返信・転送、ラベルの整理などが出来ます。添付ファイルは、ファイル名などのメタデータまでしか読めず、中身には届きません。見積書や契約書のPDFを読ませたいときは、チャットに直接添付するか、Google Driveに置いて読ませる形となります。
Google側の認証画面にはメール送信の権限が表示されますが、ヘルプは既定では明示的な承認があるときだけ送信すると説明しています。社員向けの案内では、認証の画面を見て驚かないよう、先にこの点を伝えておくと安心でしょう。
Google Driveで気をつけること
Google Driveでは、ドキュメントの検索と読み込み、スプレッドシートやスライド、PDF、Officeファイルの読み取り、アップロード、フォルダの作成、Claudeが作ったファイルの保存が出来ます。ただしClaudeが取り出すのは本文のテキストだけで、Googleドキュメントに埋め込まれた画像、コメント、提案は読みません。レビューのコメントの内容まで要約させたい使い方には向かない点を、利用者に伝えておきましょう。
プロジェクトで使う場合、Google Driveコネクタでファイルを足せるのはプライベートプロジェクトだけで、共有プロジェクトでは選べません。チャットやプロジェクトに入れたGoogleドキュメントはDriveの最新版と同期し続けるため、元の資料を直せば最新の内容で作業することが出来ます。
Microsoft 365は、Entraの管理者の同意が先に要る
Microsoft 365コネクタはFreeからEnterpriseまでのすべてのプランで使えますが、Microsoftのビジネス向けプランに紐づくMicrosoft Entraのテナントが必要で、@outlook.comのような個人のMicrosoftアカウントではつなげません。社員がつなぐ前に、Entraのグローバル管理者が一度だけ同意を与える必要があります。使える社員を絞りたいときは、Entra管理センターで「M365 MCP Server for Claude」と「M365 MCP Client for Claude」の2つのエンタープライズアプリケーションについて、「割り当てが必要ですか?」を「はい」にし、対象のユーザーやグループを追加する方法が案内されています。
取得したデータの扱いと、データの置き場所
Google Workspaceのコネクタでは、取ってきたデータはAnthropicのサーバーに保存され、関連するチャットと一緒に保持されると案内されています。そのためチャットを削除すれば、取得したデータも削除できる仕組みです。同じヘルプにはデータを保存時・転送中ともに暗号化するとの記載もあり、コネクタ全体のヘルプでも、すべてのデータ転送は暗号化されると説明があります。
学習については先に触れたとおり、Gmail・Drive・Calendarのコネクタのデータはモデルの学習に使われません。個人向けプランのプライバシーの記事でも、Google Driveなどのコネクタから取った生のデータは学習の対象に含まれず、会話に直接コピーした分は含まれうるとされています。
見落としやすいのが、接続先のサービスの側でのデータの扱いです。ヘルプは、接続したサービスは独自の基盤と独自の条件でデータを処理し、米国外にある可能性があると書いています。Enterpriseの米国のみの推論設定のような設定も、接続先のサービスが動く場所までは変えません。取引先にデータの保管場所を聞かれたときは、Claude側と接続先の両方の契約・規約で答えを用意する必要があります。
カスタムコネクタ(リモートMCP)で社内システムをつなぐ前提
社内のシステムや、ディレクトリにないサービスをつなぎたいときは、カスタムコネクタを使います。リモートMCPのカスタムコネクタは、Free・Pro・Max・Team・Enterpriseのすべてのプランで使え、Freeは1つまでに限られます。
押さえておきたいのは、接続がパソコンからではなく、Anthropicのクラウドから出ていく点です。CoworkやClaude Desktopのように手元で動くアプリから使う場合でも同じで、MCPサーバーはインターネット経由でAnthropicのIPアドレスの範囲から届く場所に置く必要があります。社内ネットワークやVPNの内側にあるサーバーは、自分のパソコンからは開けてもつながりません。ファイアウォールでAnthropicのIPアドレスの範囲を許可する方法や、ヘルプが案内するプライベートネットワーク向けの方法を、情シスの方と相談してみてください。
カスタムコネクタは、Anthropicが検証していないサービスにもつなげます。ヘルプは、信頼できる組織のサーバーだけにつなぎ、求められる権限をよく確かめるよう求めています。悪意のあるMCPサーバーがClaudeに意図しない操作をさせる隠れた指示(プロンプトインジェクション)を仕込む恐れや、開発者がツールの動きを後から変える恐れも、注意点として挙がります。社内で作るサーバーであっても、誰が中身を変えられるのかを決めてから公開するのが安全です。会社として決めておきたい設定と社内ルールは、プロンプトインジェクション対策の記事にまとめています。
会社で使う前に決めること|判断表と申請の流れ
ここまでの内容を、会社の決めごとに落とし込みます。下の表は、社員10〜200名ほどの会社が最初に置く初期値の一例です。公式の推奨ではないため、業種や扱う情報に合わせて調整してみてください。
| コネクタ | 最初につなぐか | 読み取り | 書き込み・送信 | 削除・共有 | 管理側で先にやること |
|---|---|---|---|---|---|
| Gmail | 試す部署から | 常に許可 | 承認が必要 | 承認が必要 | つながらない場合は、Google管理コンソールでClaudeを信頼できるアプリとして許可(ヘルプのGoogle Workspace管理者の設定) |
| Google Calendar | つなぐ | 常に許可 | 承認が必要 | 承認が必要 | つながらない場合は、ヘルプのGoogle Workspace管理者の設定(Claudeを信頼できるアプリとして許可)を確認 |
| Google Drive | つなぐ | 常に許可 | 承認が必要 | 承認が必要(共有・移動・削除) | 共有設定の緩いフォルダの見直し |
| Slackコネクタ | 試す部署から | 常に許可 | 承認が必要 | 該当するツールがあればブロック | Slack管理者によるアプリの承認 |
| Microsoft 365 | 使っている会社のみ | 常に許可 | 最初はブロック(Enterpriseはカスタムロールで、必要な部署だけ承認制にできる) | ブロック | Entraの管理者の同意と、使える社員の割り当て |
| Asana・Linearなどのタスク管理 | 使っている部署から | 常に許可 | 承認が必要 | ブロック | 接続先のサービスの管理者の許可 |
| カスタムコネクタ | 情シスが審査したものだけ | 審査の結果で決める | 承認が必要 | ブロック | 公開の範囲、IPアドレスの許可、求める権限の確認 |
表の「承認が必要」は、実行の前に使っている本人が内容を確かめる設定です。上長の承認ではないので、社外へのメール送信を上長の確認なしで行わない会社は、その決まりを社内ルール側に書いておく必要があります。ルール全体の作り方は生成AIの社内ガイドラインの作り方、点検の項目は生成AIのセキュリティ対策チェックリストにまとめています。
申請から棚卸しまでの流れ
- 社員がディレクトリで使いたいコネクタの「Request」を押す(社内の申請書で依頼してもよい)
- 管理者が、用途・扱う情報・接続先の管理側の設定を確認する
- オーナーが「組織設定 > コネクタ」で「チームに追加」する。続けてツール権限の初期値を設定する(設定画面はヘルプにより「カスタマイズ > コネクタ」「組織設定 > コネクタ」の両方の記載があるため、管理画面で確かめる)
- Google Workspace・Slack・Microsoft 365など接続先の管理者が、必要な許可を出す
- 社員が自分のアカウントで個別に認証し、使い始める
- 四半期に一度、有効なコネクタと使っている人を棚卸しし、使われていないものを外す
最後の棚卸しは抜けやすいので、日付を決めて予定に入れておきましょう。ヘルプも、不要になったサービスや使わなくなったサービスは接続を解除するよう勧めています。
入社・異動・退職のときに外すもの
コネクタは社員一人ずつが認証するため、会社がClaudeのアカウントを止めるだけで済むとは限りません。退職や異動のときは、Claude側の接続と、接続先のサービス側の許可の両方を外す手順を決めておくと確実です。
- Claude側の接続を外す本人に「カスタマイズ > コネクタ」で各コネクタの接続を解除してもらったうえで、Claudeのアカウントを止めます。
- Google側の許可を外すGoogleアカウントの myaccount.google.com/connections でClaudeの接続を探し、「すべての接続を削除」を選びます。会社のGoogleアカウントごと止める場合も、停止の手順の中に含めておきます。
- SlackやMicrosoft 365の許可を確かめる各サービスの管理画面で、Claudeとの連携の許可が残っていないかを確かめます。Microsoft 365で割り当てを必須にしている場合は、Entraでその人の割り当てを外します。
- 異動のときは接続先の権限を見直すClaudeは本人の権限を引き継ぐため、異動前の部署のフォルダやチャネルに入れるままだと、コネクタからも読めてしまいます。接続先の権限の整理が先になります。
- エンタープライズ管理認証を使っている場合IdPでその人の登録を解除すると、コネクタのアクセスも同時に取り消されます。
社員への案内文のひな形
社員に配る案内は、短くても次の要素が入っていれば足ります。そのまま社内のチャットに流せる形で、ひな形を置いておきます。
件名:Claudeのコネクタの利用について
会社で契約しているClaudeで、GmailやGoogle Driveなどをつなぐコネクタが使えるようになりました。使えるコネクタは、会社が有効にしたものだけです。新しく使いたいものがあれば、ディレクトリの「Request」から申請してください。
メールの送信やファイルの共有・削除は、実行の前に確認の画面が出ます。送り先と中身を確かめてから承認してください。個人で契約しているClaudeに、会社のメールやSlackのアカウントをつなぐことは禁止とします。退職や異動のときは、情報システム担当から接続を外す手順をお送りします。
会社で安全に使うには|学習・ログ・配布・複数AIの使い分け
コネクタは、社内のデータにAIが直接届く機能です。だからこそ、連携先の社内データを扱う前に、学習させない設定、誰が何を使ったかのログ、社員への配り方をそろえておく必要があります。
学習の設定は、社員一人ずつの操作に任せない形が理想になります。TeamとEnterpriseは既定で会話を学習に使わない一方、個人プランの扱いは本人の設定次第です。会社のデータを扱う作業は会社の契約の中だけで行う、という線引きを最初に決めておきましょう。Claudeの法人向けプランは、Claude Enterpriseの解説やClaude Teamのプレミアムシートの解説で比べることが出来ます。
ログは、Claude側と接続先の両方で、何がどこに残るのかを事前に確かめておくことが大切です。コネクタの操作がどの記録に残るかは、導入前に管理画面で実際に試して確かめましょう。社員の利用状況が見えないまま全社に広げると、問題が起きたときに経緯をたどれなくなってしまいます。
配り方では、全員に一斉に配るより、1つの部署で数週間試してから広げるほうが、初期値の見直しがしやすくなります。使いたい方が使えない状態が長く続くと、個人のアカウントに流れやすくなる点にも気を配りたいところです。
もう一つの論点は、使うAIがClaudeだけで足りるのかという点になります。調べ物はWeb検索に強いAI、文書の下書きは別のAIというように、用途ごとに使うAIが分かれている会社は珍しくありません。複数のAIをそれぞれ個別に契約すると、学習の設定やログの管理が契約の数だけ分かれてしまいます。複数のAIを1つの環境でまとめて使う考え方は、マルチAIとはで詳しく扱っています。
社内データをAIに渡す前に、権限とログを1か所に
UPGEAR AIは、ChatGPT・Claude・Gemini・Perplexityを1つの契約で使える法人向けサービスです。全モデルで学習非利用を標準適用し、管理者ダッシュボードで利用ログ・権限・モデルのON/OFFを管理できます。自社資料を読み込ませて回答する社内文書RAGにも対応し、会話履歴・利用ログは国内サーバー(AWSの日本リージョン)で管理します。月額30,000円(税抜)から。どのプランも利用人数は無制限で、料金は利用量に応じたプラン設計です(人数の目安はライト1〜5名、スタンダード6〜20名、プレミアム21〜50名)。
UPGEAR AIの詳細を見るよくある質問
Claudeのコネクタで何ができますか?
Claudeのコネクタはどこにありますか?
無料プランでもコネクタは使えますか?
MCPとコネクタは何が違いますか?
コネクタで取得したデータは学習に使われますか?
社員が個人のClaudeに会社のGmailをつなぐのを止められますか?
ClaudeとSlackを連携するにはどうすればよいですか?
まとめ
Claudeのコネクタは、外部のサービスにClaudeをつなぎ、つないだ本人の権限の範囲でデータを読んだり操作したりする機能です。TeamとEnterpriseでは、オーナーが組織で有効にしても誰にも自動ではアクセス権が付かず、社員が一人ずつ認証して使い始めます。
会社で使う前に決めたいのは、有効にするコネクタ、操作ごとの初期値、接続先の管理側の設定、個人アカウントへの接続の扱い、退職・異動のときの外し方の5つになります。読み取りは許し、送信・削除・共有は承認制から始めると、便利さと安全のつり合いを取りやすいでしょう。迷う点は、1つの部署で試しながら決めていくことをおすすめします。
法人のAI活用に関する他の記事は、AI活用コラム一覧からご覧いただけます。
