社員が同じClaude Codeを使っていても、接続先が違えば、データの通り道も契約も監査方法も変わります。ある人はAnthropic API、別の人はBedrock、もう一人は個人で設定したカスタムエンドポイント。この状態では、利用ルールを文書にしても経路は揃いません。
Claude Code v2.1.285で追加されたallowedProvidersは、端末が使えるAPIプロバイダーを組織側で絞るための管理設定です。AIモデルの選択より一段手前にある「どこを通してAIを使うか」を固定できます。
今回変わったこと
Anthropicの公式リリースによると、allowedProvidersで許可対象にできるのは、Anthropic API、カスタムエンドポイント、Amazon Bedrock、Mantle、Google Cloud Vertex AI、Microsoft Foundry、AWS上のClaude Platform、Cloud gatewayです。管理者が許可した経路以外を端末から使いにくくするための設定で、v2.1.285から加わりました。
同じ版には、WebFetchを停止するCLAUDE_CODE_DISABLE_WEB_FETCHも入りました。社外Webへの取得を認めない案件や、閉じた検証環境を用意するときに使えます。
もう一つ見逃せない修正があります。管理設定ファイルをOSが読ませなかった場合、Claude Codeは警告を出し、そのポリシーなしで起動します。一方、その他の読み取りエラーや壊れた設定ファイルでは全セッションを停止します。つまり「管理設定を置いたから必ず効く」とは限りません。起動時の警告と実際に読み込まれた設定の確認までが運用です。
中小企業では、モデルより接続経路を先に決める
社内AIのルールで「機密情報を入れない」とだけ書いても、現場では判断が割れます。経路を先に決めれば、契約、ログ、請求、障害対応の窓口をまとめられます。
- 通常の開発は、会社契約のAnthropic APIまたは指定ゲートウェイだけを許可する
- AWS内で完結させる案件は、Bedrockだけを許可する
- 顧客指定のクラウドがある案件は、その案件端末だけVertex AIやFoundryを許可する
- 個人APIキーや未審査の中継先は、本番案件では許可しない
ここでの狙いは社員を縛ることではありません。迷わず使える正規ルートを一本にし、例外だけ申請対象にすることです。毎回「このAIに貼ってよいか」と人へ聞く運用より、仕事は止まりにくくなります。
導入判断は「限定GO」
allowedProvidersは導入してよい機能です。ただし、いきなり全員へ配るのは避けます。既存端末がどのプロバイダーを使っているか分からないまま制限すると、翌朝から開発が止まる可能性があります。
先に対象を三つに分けます。
- GO:会社契約とログ保存先が確認できた接続経路
- HOLD:顧客要件で必要だが、契約主体やデータ保存地域を確認中の経路
- 使わない:所有者不明のAPIキー、未審査のゲートウェイ、個人契約の本番利用
許可リストはセキュリティ部門だけで決めず、経理と現場も入れて決める方が現実的です。経理は請求先を、現場は必要な接続先を把握しています。情シスがいない会社なら、代表者、開発担当、経理の三者で十分です。
30分でできる受け入れ確認
- テスト端末で現在のプロバイダーと認証方法を記録する。
- 会社が使う経路を一つだけ
allowedProvidersへ設定する。 - Claude Codeを再起動し、通常の会話と小さなコード変更を実行する。
- 許可していない接続先へ切り替えられないことを確認する。
- 管理設定が読み込まれたか、起動時の警告と
/statusで確かめる。 - WebFetchを止める案件では、停止後も社内資料だけで作業が完了するか試す。
合格条件は、正規ルートで普段の作業ができ、禁止した経路が使えず、設定異常を担当者が検知できること。どれか一つでも欠けたら、全社展開はHOLDです。
この設定だけでは防げないこと
プロバイダーを絞っても、入力内容の誤り、過剰な権限、MCP経由の外部送信、生成コードの脆弱性までは防げません。allowedProvidersは通信経路の手綱であって、AI利用全体の安全装置ではないからです。
MCPまで含めて許可範囲を設計する場合は、MCP接続先と停止条件の揃え方も続けて確認できます。
また、公式文書では管理設定が組織向けの最優先スコープと説明されていますが、配布方法や端末権限によっては読み込み失敗が起きます。設定ファイルの存在確認だけで監査を終えず、実際の端末で拒否テストを残してください。
最初に決める一枚
社内展開前に、接続経路、契約主体、ログの保存先、利用できる案件、例外承認者を一枚にまとめます。長い規程より、この対応表の方が現場で使えます。
私なら、まずテスト端末一台で会社指定の経路だけを許可し、翌日まで通常業務を流します。問題がなければ二人、五人と広げる。設定の導入より、「違反を止めつつ仕事が続くか」を確認する方を先に置きます。
一次情報
- Claude Code v2.1.285 release
- Claude Code公式:Settings files and precedence
- Claude Code公式:Enterprise network configuration
確認日:2026年9月30日。製品仕様は更新されるため、導入時は公式リリースと設定リファレンスを再確認してください。

