IT Post

by Rice Studio Lab


記事を検索
文字サイズ
ふりがな
AI・生成AI

「Claude in Chrome」が全プランに開放、AIにブラウザを預けて大丈夫なのか。仕組みを確かめる

Anthropicが自社AI「Claude」のブラウザ拡張機能を全有料プランへ一般提供へ。承認なしで自動操作させる仕組みと、つきまとう不安の中身とは

30秒で分かる結論

米Anthropicは2026年8月26日(現地時間)、生成AI「Claude」の公式Chrome拡張機能「Claude in Chrome」を、これまでの限定提供から、有料プラン全体へ一般提供(GA)すると発表しました。Claude in Chromeは、利用者が開いているブラウザの画面をClaudeが認識し、安全と判断した操作については、その都度の承認を求めずに自動でクリックや入力などのブラウザ操作を行える機能です。設定から手動承認に戻すことも可能だとしています。同時に、デスクトップアプリ「Claude Cowork」にも専用のブラウザを内蔵したと発表しており、今後1週間程度で全有料プランへの展開を進めるとしています。悪意のある指示を仕込んだWebページによってAIを誤動作させる「プロンプトインジェクション」対策として、権限管理・危険操作の事前確認・コンテンツの事前スクリーニング・安全性チェックの4層構成の防御策を用意しているとしています。

この記事の目次 7項目
出典を確認する(3件)
記事のテーマを表した生成イメージ
生成AIによるイメージ。実物や実際の画面ではありません。

まず初めに

*「ブラウザを自動操作するAI」と聞いて、二つ返事で喜べる人ばかりではないだろう。*ネットショッピングの購入ボタンや、個人情報を含むフォームの送信まで、AIが「安全だと思ったから」勝手に押してくれる世界というのは、便利さと不安が紙一重だ。Anthropicは今回、その不安に対して「4層の防御を用意しました」と胸を張っているが、AIにブラウザの運転席を譲る話である以上、まずは「本当に安全なのか」を疑ってかかるくらいがちょうどいい。※個人の感想です

AIを描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

何が起きているのか

Anthropicは2026年8月26日(現地時間)、Claudeの公式Chrome拡張機能「Claude in Chrome」を、これまでの限定的な提供から、Claudeの有料プラン全体へ一般提供(GA、General Availability)すると発表しました。Claude in Chromeは、Chrome上で開いているログイン済みのページを含め、ブラウザの画面をClaudeが認識し、指示に沿った操作(閲覧・入力・クリックなど)を行わせられる拡張機能です。今回のGA提供にあわせて、安全と判断された操作については、その都度の承認を求めずに自動で実行できるようになりましたが、設定から手動承認に戻すことも可能だとしています。

同時にAnthropicは、デスクトップアプリ「Claude Cowork」に専用のブラウザを内蔵したことも発表しました。こちらは普段使っているブラウザとは分離された、Claude Cowork内だけで使う専用ブラウザで、個人のブラウザ環境に影響を与えずに、特定のWeb作業だけをAIに任せたい場合に向くとされています。デスクトップ版での展開は今後1週間程度で全有料プランに広がる見込みです。

AIを描いた挿絵
生成AIによるイメージ。実物や実際の画面ではありません。

Anthropicは、こうした自律的なブラウザ操作に伴うリスクとして、Webページに埋め込まれた悪意のある指示によってAIを誤動作させる「プロンプトインジェクション」への対策も説明しています。具体的には、(1)利用者が特定のWebサイトへのアクセス権限をいつでも設定画面から付与・剥奪できる権限管理、(2)公開・購入・個人情報の共有といったリスクの高い操作を行う前には必ず利用者に確認を求める仕組み、(3)Claudeが操作する前にWeb上のコンテンツを事前にスキャンし、プロンプトインジェクションの疑いがある内容を検知する仕組み、(4)実行するすべての操作について、指示内容と合致し安全かどうかを事前に検証する仕組み、という4層構成の防御策を用意しているとしています。

なぜ重要なのか

今回の発表が重要なのは、AIに「見て理解する」だけでなく「実際に操作させる」領域が、限定的な試験提供から、有料プラン全体という広い範囲に一気に開放された点にあります。これまでもAIチャットボットは文章の生成や要約といった、人間の確認を挟むことが前提の用途が中心でしたが、ブラウザの自動操作は、AIが下した判断がそのままフォームの送信や購入操作といった、取り消しにくい結果に直結します。

こうした「エージェント型AI」(人間の逐一の指示なしに、目標達成に向けて自律的に判断・行動するAIの総称)をブラウザ操作にまで広げる動きは、Anthropicに限らず業界全体で進んでいます。それだけに、安全対策がどこまで実効性を持つのかは、Anthropic一社の問題にとどまらず、AIエージェント全般への信頼にも関わるテーマだといえます。

私たちへの影響

Claudeの有料プランを利用している方は、今回のGA提供により、Claude in Chromeを使って、ブラウザ上の作業をClaudeに任せられるようになります。ただし、安全と判断された操作は承認なしで自動実行される設定が既定であるため、利用を始める前に、どのWebサイトへのアクセス権限を与えるかを、設定画面で確認しておくことをおすすめします。

特に、ネットショッピングでの購入操作や、個人情報・決済情報を含むフォームへの入力を伴う作業をAIに任せる場合は、Anthropicの説明する「危険操作の事前確認」が実際にどこまで働くかを、自分の目で確かめながら使うことが大切です。心配な場合は、手動承認に設定を戻すか、個人情報を扱う操作には最初から使わないという選択肢もあります。

初心者が知っておくべきこと

「プロンプトインジェクション」とは、Webページやメール、文書などに悪意のある指示文をひそかに埋め込み、それを読み込んだAIをだまして、本来の利用者の意図とは異なる操作をさせようとする攻撃手法です。AIがブラウザ操作のような実際の行動を伴う役割を担うようになるほど、この攻撃が実害につながるリスクも高まります。

一般提供いっぱんていきょう(GA、General Availability)」とは、ソフトウェアやサービスが、限定的な試験提供の段階を終え、対象となる利用者全体に正式に公開される段階のことを指します。

IT Postの見方

IT Postでは、AIにブラウザ操作という「実際の行動」を任せる流れ自体は、うまく使えれば便利なものになりうると考えます。フォーム入力や定型作業のような、人間がやると単調で時間のかかる作業を任せられるなら、恩恵は小さくありません。

*ただし、Anthropicが並べる「4層の防御」も、突き詰めれば全部Anthropic自身の説明である点は忘れてはならない。*プロンプトインジェクション対策を「用意しました」と発表することと、実際に悪意ある攻撃者を相手に機能し続けることの間には、まだ距離がある。過去には他社のAIエージェント機能でも、公開後にセキュリティ研究者から弱点を指摘される例が繰り返されてきた。IT Postでは、今回のGA提供についても、第三者による検証や実際の運用実績が積み上がるまでは、開発元の説明を鵜呑みにせず、利用者側も「危険な操作には使わない」という自衛の姿勢を持っておくべきだと考えます。※個人の感想です

今後どうなりそうか

Anthropicは今後1週間程度で、Claude Coworkの内蔵ブラウザを含めた展開を全有料プランへ広げるとしています。ブラウザを自動操作するAIエージェントの分野は、他の主要AI企業も同様の機能開発を進めており、各社の安全対策やセキュリティ研究者による検証結果が、今後の普及ペースを左右するとみられます。IT Postでは、Claude in Chromeの実際の利用状況や、プロンプトインジェクション対策の実効性に関する続報が確認され次第、あらためて取り上げます。

情報源

この記事を共有する

用語辞典へ