Claudeの「Cowork」がクラウド完全移行へ ローカル実行オプション廃止とセキュリティ対策の全容

クラウドデータセンターと光のライン AIテクノロジー

Claude Coworkの実行環境がクラウドへ完全移行

米Anthropicは、同社のAIアシスタント「Claude」の「Pro」および「Max」プランで提供されているエージェント機能「Cowork」について、大きな仕様変更を発表しました。現地時間10月6日以降、Coworkにおけるタスクの実行環境がすべてクラウドへと移行されます。

これに伴い、これまで提供されていたユーザー自身のPC上でタスクを動作させる設定「このコンピュータのみ(Only on this computer)」オプションが削除されます。今後は、AIモデルによる推論処理だけでなく、タスクを実行するための仮想マシン(VM)環境も含めたすべてが、Anthropic側のクラウド上で実行されることになります。

ローカル実行廃止の背景と「安全性」へのアプローチ

Anthropicはこれまで、ユーザーのローカル環境で処理を完結させる「このコンピュータのみ」設定を、「機能、安全性、セキュリティのために」用意し提供してきました。しかし、エージェント機能が高度化するにつれ、ローカル環境特有の制約や管理の複雑さが課題となっていました。同社は、実行環境をクラウドへ完全に移行することにより、「機能、安全性、セキュリティ」におけるこれまでの課題が解消されると説明しています。

クラウド実行への完全移行にあたり、ユーザーのデータ保護と安全性を担保するため、以下のような厳格なセキュリティ設計が導入されています。

  • 独立したサンドボックス環境:実行される各セッションには、それぞれ個別のサンドボックス(隔離された仮想領域)が割り当てられます。各セッションは他のセッションとは状態を共有せず、セッション終了時に破棄されます。
  • セッションの独立性:各セッションは他のセッションと状態やデータを共有することはありません。
  • セッション終了時の破棄:タスクの処理が終了し、セッションが閉じられた時点で、そのサンドボックス環境は完全に破棄されます。
セキュリティシールドに守られたフォルダのイメージ

ローカルデバイスへのアクセス制限

クラウド実行に移行した後も、Claudeがユーザーのローカルデバイス内にあるファイルやデータにアクセスする必要が生じるケースがあります。その際の安全対策として、Anthropicはアクセス経路を厳しく制限しています。

具体的には、Claudeがユーザーのデバイスにアクセスする際は、必ずデスクトップアプリを介して、明示的に追加したフォルダにのみアクセスする仕組みになっています。AIがユーザーの許可なくPC内の他の領域を探索したり、不要なファイルにアクセスしたりすることはできない仕組みです。

既存タスクの扱いとユーザーへの影響

今回の仕様変更は現地時間10月6日以降に順次適用されていますが、移行期におけるユーザーへの配慮もなされています。10月6日までに既に開始されているタスクについては、開始時の設定(ローカル実行など)が維持されたまま、完了するまでそのまま実行されます。そのため、進行中の重要な作業が突然中断される心配はありません。

「Pro」や「Max」プランで日常的にCowork機能を使用しているユーザーにとっては、実行環境がクラウドに一本化されることで、自身のPCのリソース(CPUやメモリ)を消費せずに重いタスクを処理できるようになるという恩恵があります。一方で、社内規定やセキュリティポリシーにより「データのローカル処理」が必須要件となっていた企業やユーザーにおいては、クラウド実行への完全移行に伴うポリシーの再確認や、デスクトップアプリ経由でのフォルダ共有設定の見直しが必要になるでしょう。

まとめ

AnthropicによるClaude Coworkのクラウド完全移行は、エージェント機能のパフォーマンス向上と、一貫したセキュリティ管理を両立させるための戦略的な決定と言えます。サンドボックスによるセッションの隔離や、明示的なフォルダ指定によるデバイスアクセス制限など、クラウド化に伴う懸念を払拭するためのセキュリティ対策が講じられています。ユーザーはこれらの仕様変更を理解した上で、より安全で効率的なAIエージェントの活用を進めていくことが求められます。

情報元

コメント