セキュリティ・データの扱い
1 項目
Claude Codeのセキュリティ・データの扱いとは|このカテゴリで分かること
Claude Code は、あなたのパソコンでファイルを読み、コマンドを実行し、プロンプトと出力をネットワーク経由で送ります。そのため「送ったコードは学習に使われるのか」「AI に何をさせてよいのか」「会社で使ってよいのか」という不安が、使い始める前に出てきます。このカテゴリでは、Claude Code のセキュリティとデータの扱いを、公式ドキュメントで確認できる事実に絞って整理します。
対象は、個人でコードを扱う人と、会社への導入を検討している人です。ゴールは、公式が何を書いているかを知り、「自分の環境で何を確認すべきか」を持ち帰ることです。契約・法務・セキュリティの最終判断は、公式サポートや社内の担当部門に相談してください。
はじめにおすすめの3本
迷ったら、まずこの3本から読んでください。
- Claude Codeにコードは学習される?データの扱いと保存期間
コードが学習に使われるかを、個人向けと商用で分けて、公式の記述に沿って整理します。 - Claude Codeに触らせたくないファイルを守る|Read denyルールと.claudeignoreの注意
.env など秘密のファイルを読ませない設定を、公式の権限ドキュメントに沿って紹介します。 - Claude Codeを会社で使う前のセキュリティ確認チェックリスト
会社で使う前に確認したい項目を、データ・権限・ネットワーク・管理設定の4分野で並べます。
押さえておきたいポイント(リサーチ)
公式ドキュメント(2026年10月に確認)で確認できた、判断の土台です。
| 論点 | 確認できた内容 |
|---|---|
| 送信されるデータ | プロンプトとモデルの出力が、暗号化された通信で送られる |
| 学習への利用 | 個人向けプランは設定で選べる。商用の規約のもとでは、原則として学習に使われない(例外は公式の記述を確認) |
| 権限の仕組み | 権限モードが、確認なしでできる操作を決める。提案された操作を承認前に確認するのは利用者の責任 |
| サンドボックス | シェルコマンドのファイルとネットワークを OS レベルで制限する仕組み。初期状態ではオフ |
| ローカルの記録 | セッションの記録が、自分のパソコンに平文で標準30日間残る。保持期間は cleanupPeriodDays で変えられる |
| 確認を省く指定 | bypassPermissions(--dangerously-skip-permissions)は、隔離した環境専用と案内されている |
保存期間・対象プラン・設定名は更新されます。最新は公式で確認してください。
よくある疑問
Q. 送ったコードは AI の学習に使われますか。
A. プランや設定によって扱いが違います。公式の記述を整理した記事が Claude Codeにコードは学習される?データの扱いと保存期間 です。判断が必要な場合は公式窓口へ確認してください。
Q. .env などの秘密のファイルを読ませたくありません。
A. 権限の設定で読み取りを禁止する方法があります。書き方は Claude Codeに触らせたくないファイルを守る|Read denyルールと.claudeignoreの注意 にまとめています。
Q. 確認を省くオプションを使ってよいですか。
A. 公式は隔離した環境専用と案内しています。初心者は使わない前提で、理由と代わりの選択肢を --dangerously-skip-permissionsとは|使ってよい場面と危険 に整理しています。
Q. 会社で使うために、何を確認すればよいですか。
A. 確認項目の一覧を Claude Codeを会社で使う前のセキュリティ確認チェックリスト に用意しています。結果は社内の担当部門と一緒に判断してください。
編集部の見解
セキュリティの話は、「安全か危険か」の二択にすると判断を誤りやすいと考えます。まず、何が外に出るのか、何を AI にさせてよいのか、全員に同じ設定を強制できるのか、という具体的な項目に分けて確認するのが現実的です。公式が書いている範囲と、社内の規則で決める範囲を分けて考えることを勧めます。たとえば、セッションの記録が手元にどれだけ残るかは公式で確認できますが、それを社内でどう管理するかは社内の規則の話です。
個人で使う場合も、秘密のファイルを読ませない設定と、確認の画面をよく読む習慣が基本だと考えます。便利さのために確認を省く前に、省いた場合に何が起きるかを一度確かめておくことを勧めます。
なお、本ページは情報提供を目的としたもので、会社の環境での判断は、社内の担当部門の方針に従ってください。