概要›しくみ›技術と安全全体像今までとの違い仕組みとできること技術と安全

サーバは1社に1台。
アカウントは1人に1つ。

預けた名簿と売上は、誰に見えるんでしょう?あなたがAIに打ち込んだ内容とやりとりは、ご本人にだけ見えます。同僚の方には見えません。名簿や売上のような業務データは、役割で決めた人に見えます。サーバの親鍵(すべてを開けられる鍵)を持つ当社には、技術のうえではどちらも見えます。だから当社が入るときの条件を、先に契約書に書きます。

#会社ごとに専用のサーバ(仮想) #AIに打ち込んだ内容は同僚には見えない #辞めた方のログインは1か所止めれば全部止まる
格子状の建築

ひとつのアカウントを、
共有できません。

サーバの中で働くAIは、使う方ごとの置き場所にいろいろなものを溜めます。ログインの鍵も、やりとりの全文も、打ち込んだ内容も、直す前のファイルも残ります。中身は読める形のまま置かれていて、守っているのは「誰に見せるか」という設定だけです1。

つまり1つのアカウントを社内で使い回すと、誰かの打ち込んだ内容も仕事のデータも、他の社員に素通しで見えてしまいます。人数が増えるぶんは、御社がAnthropicへ直接お支払いになるAIのご利用料(目安は1人あたり月20ドルから、2026年8月時点)と、4人目からの設定費(1名につき50,000円、税別)だけで、当社の月額(インフラ保守)は増えません。

お断りするのは、費用でも規約でもなく、素通しで見えてしまう、この一点のためです。
どこまで分けるか。会社ごとにサーバを分け、社員ごとに置き場所を分けるのが標準です。他社と混ざりません
段階どう分けるかうちでは
L0同じアカウントのまま、フォルダだけ分ける使いません
L11台のサーバの中で、使う方ごとにアカウントを分けるここが最低ライン
L2使う方ごとに、動く場所(実行環境)ごと分ける必要なら採用
L3会社ごとにサーバを分ける標準

L3のサーバは御社専用のサーバ(仮想)で、ほかのお客様と領域を分けて使います。会社ごとにサーバを分けるのは、この表で一番強い分け方です。御社ご自身で好きなソフトを入れたい、というご要望があれば、L1では足りません。L2に引き上げます。

作ったものが管理される仕組み。自由に作れる、ではありません

作れることと、そのままお客様に見せていいことは違います。サーバには次の4つを最初から入れておきます。

  • 練習用と本物を分ける。AIが書き込めるのは練習用の側だけで、お客様に見えている本物のデータには書き込めないようにしてあります。できた道具(プログラム)は本物のデータを読んで動くので、突き合わせや集計は本物でできます。AIが本物のデータを読む範囲は、導入のときに御社と決めます。
  • 本物に出すのは決まった手順で。決まった道を通してから反映。誰がいつ何を変えたかが、一件ずつ残ります。
  • 毎日、控えを取る。標準は日次7世代+週次4世代。サーバ内の控えに加えて、サーバ本体とは別の場所にも置きます(3段階)。おかしくなったら、直近1週間は1日刻み、1か月前までは週刻みで戻せます。戻す作業は当社が行います(月額の範囲)。御社ご自身でも、同じ手順で戻せます。
  • 作ったものは一覧表に載せる。名前、使い道、作った人、どの仕事で使うか、保守はどちらが見るか。

自分たちで作ったものに仕事が乗ってくると、作った本人の異動や退職で、中身の分かる人がいなくなります。作った人が辞めても、他の方が引き継げるようにしておくための仕組みです。

ログインは必ず御社ご自身で。ログインの鍵が当社を通ることはありません
やり方使いみちできるか
御社ご本人が、ご契約のプランでログイン話しかけて使う可
御社名義の専用の鍵人が開かなくても機械が動く可
当社のログインの鍵を、御社のサーバに置く不可
当社がAIを組み込んで転売する不可

提供元の決まりで、ログインはプランをご契約された方ご本人が行うことになっています2。つなぎ方の仕組み上、ログインの手続きは御社のパソコンの中だけで終わります。鍵が当社を通ることは、一切ありません。ただし、サーバに保存されたあとの鍵は、下の「親鍵」の節のとおり、技術のうえでは当社から見える状態です。だから、当社が入るときの条件を契約書に書きます。

運用の手順書5本。ログインのやり直しだけは提供元の決まりで当社が代われないため、画面写真つきの手順書で御社ご自身で済むようにします
#手順書重点
1初回のログインパソコンからサーバにつないで、ログインするまで。つなぐソフトは当社で設定します
2ログインのやり直しログインはいつか期限切れになります。当社は代われません。御社ご自身でやっていただくので、画面写真つきで厚く書きます
3入社した方の追加
4退職した方の削除やりとりの記録と、その方専用のアカウント。両方まとめて消します。片方だけだと、次に入った方が前任者の打ち込んだ内容を読めてしまいます
5解約時の引き渡し経路A(ご自身で持ち出す・無償)と経路B(移設のご依頼)の両方。詳しくはやめるときへ。お渡しするものの一覧、引っ越し先に要るもの、消した記録のお見せのしかた

手順書は、解約のときにそのまま御社へお渡しします。システム担当者がいない会社は、従業員10〜29人では48.2%(kubell、2025年12月)8。だから手順書は、担当者がいない前提で書きます。ログインのやり直しと人の追加は手順書どおりに御社で済ませていただくのが基本なので、人数が増えても当社の手間はほとんど増えません。だから、使う方が増えても月額は上がりません。詰まったときは、保守(月額に込み)の範囲でお手伝いします。4人目からは、ログインを1つ追加するごとに設定費50,000円(初回のみ)がかかるだけです。

親鍵は、当社が持ちます。
だから、誰に見えるかを先に。

サーバの中身をすべて開けられる鍵です。どう組んでも、これは避けられません。知らないままお預けいただくことのないよう、先に書きます。下の表は、AIに打ち込んだ内容とやりとりについてです。名簿や売上のような業務データは、役割で決めた方に見えます。

あなたが打ち込んだ内容は見えるか
ご本人見えます
同僚の方見えません。使う方ごとに置き場所とアカウントを分けるからです
当社技術のうえでは見えます。親鍵を持つためです。当社が入るときの条件は契約書に書きます
AIの提供元(Anthropic)作業員(AI)に読ませた範囲は、提供元のサーバを通ります。法人向けプランでは学習に使わない契約条件です1。読ませる範囲は、導入のときに御社と決めます
預けるものと、その扱い
サーバの契約名義当社名義です。サーバ(区画整理された土地)は当社名義で借りて、御社専用にお使いいただきます。サーバ代を月額に含めて、止まらないよう技術面を当社が見るためです。作ったシステム(建物)とデータは御社のもので、出ていくときは丸ごとお渡しします(経路A・無償)。解約時の名義切り替えは行いません。出ていくときは、引っ越しが前提です。だから最初から、どのサーバ会社に移しても動く形で作ります
毎日の控え(バックアップ)標準は日次7世代+週次4世代。直近1週間は1日刻み、1か月前までは週刻みで戻せます。保管はサーバ本体とは別の場所です。同じサーバの中だけだと、サーバごと壊れた日に控えも一緒に失うからです
やめるときの消去削除報告書をお渡しします。消した対象(サーバ本体・控え・当社手元の複製)、実施日時、方法の一覧。控えは世代の入れ替わりで消えるため、すべて消え切る日(最長35日後)も記載します

契約書に書く3つのこと やめるときの話

はじめの一か月でやること

システムの数だけ、ログインと消し忘れが増えるから、
入口は、はじめに1つへ束ねます。

導入のときに、認証の土台を先に置きます。OpenID Connect(OIDC)という、世界共通の決まりごとです。これから作るものが全部、同じ入り口を使うようになります。

御社がGoogle Workspaceをお使いなら、そのアカウントでログインできます。Microsoft 365なら、そのアカウント。新しいIDとパスワードは、増えません。どちらもお使いでなければ、当社が置く入口に社員1人につきIDを1つだけ作り、以後に作るシステムはすべてそれで入ります。GoogleやMicrosoftとのつなぎ込みは、導入時に設定します。

土台を先に置かないと

システムの数だけ、ログインも管理も増えます。

2本目を作るとき、ログイン画面と、使う方の管理を、また作ります。人が辞めたときは、システムの数だけ止めます。消し忘れが残ります。ある調査では、退職者・異動者のアカウントを適切に管理できていない会社が63.9%(SmartHR、2025年6月)9。

土台を先に置くと

人が辞めたら、作ったシステムは、1か所止めれば全部止まります。

2本目からは、つなぐだけ。人が入ったときは、1か所で足せば、全部で使えます。パスワードは増えません。止めるのは辞めた方のログインだけで、ほかの方の仕事はそのまま続きます。

なぜ最初にやるのか。あとからだと、建てた分だけやり直しになるからです。1本目に入れておけば、2本目からはつなぐだけで済みます。ここが、あとの費用と日数に一番効きます。
先に置く・置かないで何が変わるか。5つの場面の対比表
先に置かないと先に置くと
2本目を作るときログイン画面と、使う方の管理を、また作りますつなぐだけ。作りません
人が入ったときシステムの数だけ、アカウントを作ります1か所で足せば、全部で使えます
人が辞めたときシステムの数だけ止めます。消し忘れが残ります作ったシステムは、1か所止めれば全部止まります
誰が何を見られるかシステムごとにバラバラです役割で決めます。1つの表で見えます
パスワードシステムの数だけ増えます増えません
実際にどれくらい効くか。ある案件では、すでにあった認証の土台を使えることを理由に該当項目を8割控除しました

有名人のサロン5店舗の案件で、アカウント連携、プロフィール管理、スタッフの権限設定といった項目について、当社側にすでにあった認証の土台をそのまま使えることを理由に、お見積もりの段階で8割を控除しました。同じものを毎回ゼロから作らないためです。作らない部分には、費用も日数もかかりません。御社では、1本目のときに置いた土台を2本目以降で使い回すことで、同じ効果を狙います。

逆に言えば、土台がないまま2本、3本と作ると、そのたびにログインと利用者管理を作ることになります。建物ごとに、玄関の鍵を別々に作っているのと同じです。

AI(Claude Code)のログインとは、別の話です

ここで書いているのは、御社が作ったシステムへのログインです。AI本体のログインは別で、提供元の決まりにより、ご契約された方ご本人が行います2。こちらは1人に1つで、共有しません。打ち込んだ内容がAIの学習に使われるかはプランによります。法人向けの契約条件には、顧客のデータをモデルの学習に使わないことが明記されています(2026年8月時点の提供元の公表資料にもとづきます)。個人向けプランは設定によるので、プラン選びのときにご説明します。

どちらも「1人に1つ」で揃えています。違うのは、束ねられるかどうかです。作ったシステムのほうは束ねられます。AI本体のほうは束ねられません。いま生成AIは、会社で導入せず使用を個人の判断に任せている中小企業が64.9%(商工中金、2026年3月)10。個人のアカウントに散ったやりとりと道具は、会社の管理の外にあります。ENVIRONでは御社のサーバに1人1つで置き、作った道具は一覧表に載せて会社が持ちます。

標準の決まりごとなので、あとから乗り換えられます。当社以外の会社にも引き継げる形です

OIDCは特定の会社のものではなく、公開された標準です。だからログインの提供元をGoogleからMicrosoftへ、あるいは御社ご自身のものへ移しても、作ったシステムの側は、つなぎ先を変えるだけで済みます。作り直しにはなりません。サーバの中身も、設計図が公開されたソフト(OSS)で組み、運用は手順書5本に書いてあるので、御社でも、次の会社でも引き継げます。当社に万一のことがあっても、御社の環境は当社以外の会社が保守できる形です。ただしサーバの契約は当社名義なので、その場合は引っ越しが要ります。引っ越しに要るもの(設計図・手順書5本・控え)は御社が持ち出せる形にしておきます。当社が預かっている控えの扱いも含め、手順は契約書に書きます。

当社が「囲い込まない」と書いているのは、こういうところの積み重ねです。

システムを買うのではなく、
作れる場所を持つ。

まずは、いま一番手間のかかっている紙を数枚お持ちください。どこに何時間かかっているかを、一緒に見るところから始めます。初回のお打ち合わせと洗い出しは、無償です。
メールには、会社名と、いま一番手間な作業を一行だけ。それで結構です。

株式会社田中大介 代表取締役 伊丹谷 大介
mail@tanakadaisuke.com