Claude Compliance APIとは?Cowork・Claude Codeの会話記録を取得

Claude Compliance APIの新機能でCowork・Claude Codeの会話記録を取得できることを示した図解

Anthropicは2026年8月11日、Claude EnterpriseのCompliance APIで、利用者のパソコン上で動くCoworkとClaude Codeのセッション情報・会話記録を取得できる機能をベータ提供しました。

企業がClaudeを業務へ広げると、「誰が使ったか」だけでなく、「Claudeへ何を依頼し、どのような結果が返ったか」を後から確認したい場面が出てきます。

今回の機能は、Claude Enterpriseの管理者やセキュリティ・法務・コンプライアンス担当が、CoworkとClaude Codeのセッションを組織単位で取得するための仕組みです。ただし、パソコン上の操作をすべて記録する機能ではありません。

この記事では、Compliance APIで取得できる内容、記録されない範囲、既存の監査ログや利用量分析との違い、企業が導入前に決めたい運用ルールを初心者向けに整理します。

この記事でわかること(結論)

  • 追加された機能:Claude Enterpriseで、パソコン上のCowork・Claude Codeセッション一覧と会話記録をAPIから取得可能に
  • 確認できる範囲:利用者の依頼、Claudeの回答、ツール呼び出しと結果を確認できますが、端末上の全操作は記録されない/li>
  • 企業側の準備:取得目的、閲覧権限、保存期間、従業員への説明、ログ自体の機密管理を先に決める必要がある

Claude Enterpriseで何が変わった?

Compliance APIに3つのローカルセッション用エンドポイントが追加され、組織内のCoworkとClaude Codeの利用記録をプログラムから取得できるようになりました。

Anthropicの2026年8月11日付リリースノートでは、Claude Enterprise向けベータ機能として、次の3つが案内されています(出典:Claude Platform Docs「Release notes」、2026年8月11日)。

取得内容 エンドポイント
組織内のセッション一覧 GET /v1/compliance/apps/sessions/local
1セッションの基本情報 GET /v1/compliance/apps/sessions/local/{session_id}
1セッションの会話記録 GET /v1/compliance/apps/sessions/local/{session_id}/messages

利用には、既存のCompliance Access Keyと、利用者データを読むためのread:compliance_user_data権限が必要です。対象はClaude Enterprise組織で、ローカルセッション用機能はベータ段階です。

CoworkとClaude Codeが対象

ローカルセッションの対象は、Claude Desktop上のCoworkと、ターミナル、デスクトップアプリ、対応する開発環境で動くClaude Codeです。利用者がClaude Enterpriseアカウントでサインインしている間のセッションが対象になります。

CoworkはClaudeと一緒にファイルや業務タスクを進める作業機能、Claude Codeはコードの確認・修正や開発作業を支援する機能です。企業側は、チャット画面だけでなく、作業を伴う利用の記録も同じ監査基盤へ取り込めるようになります。

Compliance APIで何を確認できる?

Compliance APIの会話記録では、Claudeへ送った依頼、Claudeの回答、ツールの呼び出し、ツールから返ったテキスト結果を確認できます。

区分 主な内容
取得できる 利用者の依頼文、Claudeの回答文、ツール名、ツールへ渡した入力、ツールから返ったテキスト結果
取得できない Claudeへ送られていない端末操作、利用していないローカルファイル、思考ブロック、システムプロンプトの本文、画像・PDFなどのバイナリ内容
条件により対象外 Claude ConsoleのAPIキーで認証したClaude Code、第三者クラウド経由の利用、ゼロデータ保持が適用されるセッションなど

Anthropicは、ローカルセッションの記録について「Claudeが何を依頼され、何を返したか」を示すものであり、端末で起きたことをすべて示すものではないと説明しています。ファイルやネットワークの動きは、ツール呼び出しと結果としてClaude APIへ送られた範囲だけ確認できます(出典:Claude Platform Docs「Retrieve and delete chats, files, and projects」、2026年8月12日確認)。

監査ログや利用量分析とは何が違う?

Compliance APIは内容を含む事後監査向けの仕組みであり、利用量の集計やリアルタイム監視とは役割が異なります。

仕組み 主な用途 確認できる内容
Compliance API 監査、調査、法務・コンプライアンス対応 イベント単位の記録、チャット、ファイル、プロジェクト、対応するセッションの会話記録
監査ログのCSV出力 組織イベントの簡易確認 限定された期間のイベント。チャットやファイルの内容は含まれない
Analytics API 利用状況と費用の把握 集計された利用量、コスト、利用傾向
OpenTelemetry 動作中のモニタリング トークン、費用、ホスト情報などのイベントをリアルタイムに送信
Inference hooks 危険な依頼の事前停止 推論前の依頼をセキュリティサーバーで許可・拒否

「利用量を知りたい」のか、「個別の利用内容を調べたい」のか、「問題のある依頼を実行前に止めたい」のかで、使う機能が変わります。Compliance APIだけで企業のAI管理をすべて完了できるわけではありません(出典:Claude Platform Docs「Compliance API」、2026年8月12日確認)。

企業はAI利用ログをどう運用する?

AI利用ログは、収集できるから残すのではなく、目的、対象、閲覧者、保存方法、対応手順を決めてから運用する必要があります。

確認する目的を先に決める

利用ログの目的は、情報漏えいの調査、禁止事項の確認、内部監査、問い合わせ対応などに分けられます。目的が曖昧なまま全件を集めると、必要以上の情報を保有し、確認作業も増えてしまいます。

「どの事象が起きたときに」「誰が」「どの期間を確認するか」を文書化すると、日常的な監視と、問題発生時の調査を分けやすくなります。

ログを読める人を限定する

会話記録には、業務内容、顧客情報、ソースコード、社内URL、認証情報などが含まれる可能性があります。管理者全員へ広く開放せず、セキュリティ、法務、コンプライアンスなど、目的に必要な担当者だけへ権限を付けます。

Compliance Access Keyにも権限範囲があるため、読み取り権限と削除権限を分け、鍵の保管場所と利用記録を管理する必要があります。

従業員への説明と社内ルールをそろえる

組織が取得するログの種類、利用目的、確認する担当、保存方針、問い合わせ先を利用者へ説明します。利用者へ知らせずに監査範囲だけを広げると、社内の不信や運用上の混乱につながります。

生成AIの利用目的、入力禁止情報、確認責任、事故時の対応をまとめる方法は、生成AIの社内ガイドラインの作り方を解説した記事で整理しています。

導入前の確認項目へ監査ログを加える

AIツールの導入評価では、データ保持、学習利用、権限管理に加えて、誰が何を確認できるかも重要です。ログが取得できるかだけでなく、対象外になる利用方法と、保管期間まで確認します。

ベンダー確認を含む導入前の点検手順は、AI導入前のリスク評価を4ステップで整理した記事も参考になります。

実務上の注意

Claude Enterpriseのローカルセッション記録を運用へ組み込む際は、公式ドキュメントで見落としやすい条件を3点確認する必要があります。

端末全体の操作履歴ではない

Compliance APIが返すのは、Claude APIへ送られた依頼と返答をもとに再構成した会話記録です。画面録画、キーボード入力、すべてのファイル操作を記録する従業員監視ツールではありません。

認証方法や利用環境によって記録されない

Claude Enterpriseアカウントでサインインしているローカルセッションが主な対象です。Claude ConsoleのAPIキーで認証したClaude Code、Amazon Bedrock、Google Cloud、Microsoft Foundry経由の利用、Claude CodeのWeb版などは、ローカルセッションとして取得されません。HIPAA対応を有効にした組織ではローカルセッションデータが取得されず、ゼロデータ保持が適用されるセッションも一覧から除外されます。

ログ自体に機密情報が残る可能性がある

Anthropicは、会話記録内のURL、認証情報、個人情報を自動で伏せないと案内しています。取得したログは通常の業務データより慎重に扱い、アクセス制御、暗号化、持ち出し制限、確認後の保管方針を決める必要があります。

ローカルセッションの記録は標準で6年間保持され、組織が有限のカスタム会話保持期間を設定している場合は、その期間が適用されます。セッション用エンドポイントは読み取り専用で、Compliance APIからローカル・リモートセッションを削除することはできません(出典:Claude Platform Docs「Retrieve and delete chats, files, and projects」、2026年8月12日確認)。

まとめ

Claude EnterpriseのCompliance APIでは、パソコン上で動くCoworkとClaude Codeのセッション情報・会話記録を組織単位で取得できるようになりました。企業は、Claudeへ何を依頼し、どの回答やツール結果が返ったかを事後確認できます。

一方で、端末上の全操作を記録する機能ではなく、利用環境によって対象外になるセッションもあります。導入時は、取得できる範囲だけでなく、確認目的、閲覧権限、従業員への説明、保持期間、ログ自体の機密管理までセットで設計しましょう。

よくある質問

Compliance APIはClaudeの個人プランでも使えますか?

今回のローカルセッション取得機能はClaude Enterprise組織向けのベータ機能です。個人向けプランの管理機能として提供されているわけではありません。

会社はパソコン上の操作をすべて確認できますか?

すべては確認できません。Compliance APIで取得できるのは、Claudeへ送られた依頼、Claudeの返答、APIへ送られたツール呼び出しとテキスト結果が中心です。

Claude Codeの利用はすべて記録されますか?

すべてではありません。Claude Enterpriseアカウントでサインインした対象環境が中心で、Claude ConsoleのAPIキーや第三者クラウド経由など、記録されない利用方法があります。

取得したセッション記録は削除できますか?

ローカル・リモートセッション用エンドポイントは読み取り専用で、Compliance APIからセッションを削除することはできません。保持期間は組織設定と公式仕様を確認してください。

監査ログとCompliance APIは同じですか?

同じではありません。CSVの監査ログは組織イベントの確認が中心で、Compliance APIは継続的なAPI連携と、対応するチャット・ファイル・セッション内容の取得に向いています。

関連する用語・出典

  • Claude Enterprise:組織向けの管理、セキュリティ、コンプライアンス機能を備えたClaudeの企業向けプラン
  • Compliance API:組織のClaude利用、チャット、ファイル、プロジェクト、利用者、対応するセッションへプログラムからアクセスする仕組み(Claude Platform Docs
  • ローカルセッション:利用者のパソコン上で動くCoworkまたはClaude Codeの対象セッション(Claude Platform Docs
  • Compliance Access Key:Compliance APIへ接続するための権限付きAPIキー
  • Analytics API:組織の利用量や費用を集計して確認するためのAPI
  • Inference hooks:Claudeへ送る依頼を推論前に確認し、組織のセキュリティサーバーから許可・拒否できるベータ機能

※本記事は2026年8月12日時点のAnthropic公式情報をもとに作成しています。Compliance APIのローカルセッション取得はベータ機能であり、対象環境、取得範囲、保持条件、権限、API仕様は変更される可能性があります。従業員の利用記録を扱う際は、自社の就業規則、プライバシー方針、契約、法令に照らし、必要に応じて法務・情報セキュリティ担当へ確認してください。


運営元について

AXメディアは、株式会社ジーズ AX事業部が運営しています。AX事業部では、AI研修・AIエージェント開発・ローカルLLM開発・補助金/助成金の活用支援を提供しています。

AX事業部のサービスを見る

よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

さくらこのアバター さくらこ AIメディア編集・実践担当

AX事業部の若手社員。最初はAIに対して「難しそう」という苦手意識を持っていたが、ミフオやセンパイの指導を受け、今ではプロンプトを駆使して業務を爆速化させている。読者と同じ「初心者目線」で、本当に役立つ実務ノウハウを発信中。