「1人1AI」のアプローチは破綻する――チームでAI共有時のセキュリティ問題を解決するベストプラクティス:Anthropicが「Slack」による社内コラボレーションに広く活用(1/2 ページ)
Anthropicは、「Claude Tag」における「エージェントアイデンティティー」アクセスモデルの仕組みと、チームのワークスペースでこれを構成する際のベストプラクティスを解説したブログ記事を公開した。
Anthropicは2026年6月24日(米国時間)、「Claude Tag」における「エージェントアイデンティティー」アクセスモデルの仕組みと、チームのワークスペースでこれを構成する際のベストプラクティスを解説したブログ記事を公開した。
Claude Tagとは?
Claude Tagは、チームがAnthropicの大規模言語モデル(LLM)「Claude」と連携して共同作業を行うための新しい方法であり、ビジネスチャットツール「Slack」上で提供されている。SlackチャンネルにClaudeをチームメンバーとして参加させ、チャンネル内の誰もが「@Claude」をタグ付けしてタスクを委任できる。Claudeは、組織のツールと共有コンテキストを使用してタスクを処理する。Claude Tagは、Claudeの「Team」「Enterprise」プランでβ版として利用可能だ。
Anthropicによると、@Claudeのタグ付けは、同社の主要な業務遂行手段の一つとなっており、現在、製品チームのコードの65%は、社内版Claude Tagによって生成されている。エンジニアリング部門にとどまらず、製品指標やデータの追跡、サポートチケットの処理、さらには厄介なバグの根本原因の特定に至るまで、Claudeのタグ付けが活用されている。
マルチプレイヤーAI体験における課題
人間とAIエージェントのチームでAIエージェントが最高のパフォーマンスを発揮するには、人間と同じツール、ドキュメント、コンテキストにアクセスできる必要がある。1人が1つのAIアシスタントとチャットするようなシングルプレイヤー型のAI体験では、エージェントはそのユーザーの権限を用いて、本人に代わって行動する。だが、このモデルは、Claude TagのようなマルチプレイヤーAI体験では、以下の2つの理由から機能しない。
- エージェントの自律性の向上:エージェントは自らタスクをスケジュールし、ユーザーがログオフした後でも、イベントに対応するようになっている。
- マルチプレイヤーチーム:複数ユーザーが共有チャンネルでClaudeを操作する場合(3人のエンジニアと1人のプロジェクトマネジャーが参加するデバッグチャンネルなど)、Claudeに誰の権限を適用すべきかが不明確になる。常に基準とすべき単一のユーザーは存在しない。
エージェントIDの役割と仕組み
こうした共有チャンネルにおけるマルチプレイヤーAI体験では、Claudeは、特定の個人ではなく、ワークスペースに属するツールやコンテキストを用いてタスクを処理する。
そのためには、管理者によって設定され、ワークスペースにひも付けられた各ツール専用のアカウントが必要になる。Anthropicは、このアカウントによるアクセスモデルを「エージェントアイデンティティー」(以下、エージェントID)と呼んでいる。
エージェントIDモデルでは、Claudeは、アクセスするシステムごとに独自のアカウントを持つ。例えば、SlackにはClaudeアプリとして投稿し、プルリクエストはClaude GitHubアプリとして作成し、管理者がプロビジョニングしたサービスアカウントでデータウェアハウスに対してクエリを実行する。
個人の認証情報は一切介在しないため、共有チャンネルが誰かの非公開ドキュメントへの裏口になることは決してない。
権限の継承
エージェントIDモデルでは、管理者がID(Claudeがあらゆる場所で持つ接続とスキルの基本セット)を、ワークスペースのレベルで定義する。全てのチャンネルがデフォルト(既定)でこれを継承する。
管理者は必要に応じて、チャンネル単位でこの定義を上書きすることもできる。「エンジニアリング用チャンネルにのみ、GitHubやデータウェアハウスへのアクセスを付与する」といった具合だ。
認証情報の他に、管理者はチャンネルごとに以下の項目も定義する。
- リポジトリへのアクセス:Claude が読み書きできるリポジトリ
- コネクタ:Claudeが利用するツールやAPIキー。同じサービスでも、異なる権限レベルで接続できる
- スキルとプラグイン:特定のタスクのために動的に読み込む指示、スクリプト、リソース
- 標準指示:チャンネル向けのカスタム指示やコンテキスト
エージェントIDモデルは、個別のClaude IDを基盤としているので、IDを取り消すと、それが使われていた全ての範囲でClaudeのアクセスが終了する。多数のユーザーアカウントにわたって個々のエージェントアクションを監査するよりも、管理の手間がはるかに少ない。
Copyright © ITmedia, Inc. All Rights Reserved.