「Enable for your organization」と「Run Cowork in the cloud」はどう違うのか?
前者はCoworkが組織で利用可能かどうかを決め、後者は別の独立したトグルで、CoworkセッションをメンバーのコンピューターではなくAnthropicのインフラ上で実行できるかを決める。両者は個別に設定されるため、「Coworkが有効」は「クラウドも有効」を意味せず、クラウドのトグルだけでCoworkが開放されているかも判断できない。
なぜTeamとEnterpriseで初期値が逆なのか?
公式ドキュメントは初期値を述べるだけで、理由は説明していない。妥当な推測は、2つのプランで管理モデルが異なるというものだ。Teamは初期状態で開放し、Ownerが必要に応じて取り戻す方式、Enterpriseはカスタムロールでグループごとに付与する明示的な許可方式である。これは推論であり、公式の設計説明ではない。
Enterpriseで特定のグループにクラウドCoworkを使わせるにはどうするか?
公式ドキュメントによれば2段階だ。まずOwnerが組織設定>Coworkで「Run Cowork in the cloud」をオンにし、次にカスタムロールで「Cowork in the cloud」権限をそのグループに付与する。最初の手順だけではグループのメンバーに権限がなく、トグルをオンにせず権限だけ付与しても有効にならない。両方が必要だ。
管理者として、今何を確認すべきか?
第一に、初期値が逆なので、自社のプランがTeamかEnterpriseかを確認する。第二に、組織設定>Coworkを開き、「Run Cowork in the cloud」の現在の状態が、データの所在に関する社内要件に合っているか確かめる。第三に、トグルがオフのときのウェブ/モバイルの正確な挙動が必要なら、推測ではなくテストアカウントで検証する。HIPAA要件のある組織は、ローカルモードではクラウドが使えない点に注意する。
管理者にとって、Coworkのクラウド実行は組織設定の1つのトグルで制御されるが、そのトグルの初期値はプランによって正反対だ。社内告知が間違えやすいのはまさにここである。
組織設定>Coworkの下で、「Enable for your organization」はCoworkそのものを組織で使えるかを決める。「Run Cowork in the cloud」は別の独立したトグルで、Coworkセッションをメンバーのマシンではなく、Anthropicのインフラ上で実行できるかを決める。Coworkがオンでも、クラウドがオンとは限らない。
公式ドキュメントによれば、Teamではこのトグルは初期オンで、Ownerはいつでもオフにできる。Enterpriseでは初期オフで、Ownerがオンにしたうえで、カスタムロールを通じて「Cowork in the cloud」権限を特定のグループに付与する。つまりTeamの管理判断は「取り戻すか」、Enterpriseは「必要か、誰に与えるか」である。
クラウドセッションにより、作業はデスクトップ、ウェブ、モバイルをまたいで続き、予定タスクもノートPCを閉じたまま実行できる。ウェブとモバイルのCoworkセッションは、そもそもAnthropicのクラウドで動く。したがってこのトグルは、メンバーがスマートフォンからCoworkを使えるかと、予定タスクがメンバーのPCの起動状態に依存するかの両方を実質的に決める。
公式はクラウドセッションがこの制御で管理されると述べるのみで、トグルがオフのときのウェブ/モバイルセッションの正確な挙動までは説明していない。コンプライアンス手続きに正確な答えが必要なら、推測ではなくテストアカウントで実際に確認すべきだ。明確な境界は一つある。Claude Code(ローカルモード)とCowork(ローカルモード)のHIPAA構成では、クラウドCoworkは利用できず、有効にする設定もない。
Teamの管理者なら、メンバーは初期状態ですでにクラウドセッションを使えている可能性が高く、データの所在に要件がある会社では自分でオフにする必要がある。Enterpriseの管理者なら初期はオフなので、有効化して権限を付与するまで、メンバーはスマートフォンやウェブでクラウドCoworkを使えない。全社告知の前に自社のプランを確認し、「もう使える」と伝えるのか「IT部門に申請が必要」と伝えるのかを決めよう。