2026年9月23日、Anthropicは2,000件超のコネクタ・プラグインを集約したClaude Marketplaceを立ち上げた。Atlassian・Google・Microsoft・Notion・Salesforceのコネクタが一カタログに並び、従業員は数クリックで業務システムへのアクセスをClaudeに与えられる。この手軽さが権限設計をすり抜ける経路になる。
コネクタの急増はなぜ権限設計の課題になるか
カタログが2,000件を超えると個別審査は破綻し、統制の重心はロール・スコープ設計に移る。
これまでのMCPコネクタ運用は、IT担当が少数を個別に精査してから有効化する前提で回っていた。だがMarketplaceの登場でコネクタ数が急拡大し、個別審査のペースが追いつかなくなる。エージェントガバナンスの実務では、個々のコネクタの安全性審査(安全性審査手順参照)に加え、「誰がどのコネクタのどのツールを使えるか」を組織のロール構造で統制する設計が不可欠になる。
組織全体のコネクタ権限はどう設計されているか
組織でコネクタを有効化したうえで、ロールごとに許可・要承認・ブロックの状態を割り当てる二層モデルを取る。
公式ドキュメントによれば、Ownerが組織設定でコネクタを追加して初めて、各ロールへの権限割り当てが可能になる。ロール側ではコネクタ単位で「常に許可」「要承認(利用都度の確認)」「ブロック(ロールから見えなくする)」の3状態に加え、ツール単位で個別設定する「カスタム」を選べる。特定チームでパイロット導入してから全社展開する段階的ロールアウトも、このロール単位の設定で実現する。
複数ロールを持つ利用者の権限はどう合成されるか
ロール間の権限は加算方式で合成され、別ロールが許可していれば「最も緩い設定が勝つ」。
一人の利用者が複数ロールを持つ場合、権限は和集合として合成される。あるロールでブロックしても、別のロールで許可されていればブロックは効かない。だが組織レベルの有効化が上限(ceiling)として機能するため、ロール側の設定は「組織が許可した範囲を狭める」方向にしか働かない。設計の起点は常に組織レベルの有効化であり、ロール設計はそこからの絞り込みとして組み立てる。設定変更の反映には最大15分を要するため、緊急ブロックの運用手順にはこの遅延を織り込む。
EMAとゼロタッチSSOの実装で扱ったEnterprise-Managed Authorizationは、IDP側でSSO時にMCPサーバーへのアクセス権を払い出すプロトコル層の仕組みだ。本稿のロール単位の許可状態はその上に重なる製品層の統制で、両者は併用する。
導入後の利用監査はどう設計するか
Cowork拡張でOpenTelemetry対応が加わり、管理者はツール利用状況とコストを計装データで追跡できる。
権限を絞るだけでは、どのコネクタが実際にどう使われているかは見えない。2026年9月のアップデートでは組織専用マーケットプレイスの作成に加えOpenTelemetry対応が加わり、ツール呼び出しとコストをテレメトリとして収集できるようになった。退職者のアクセスはIDP側のデプロビジョニングで自動失効するが、どのロールがいつどのコネクタを使ったかをOTelのトレースで保持し、監査ログの保管設計の対象に含めることが実務的な防御線になる。
参考
- Authorize MCP connectors for your entire organization | Claude Support
- Set up role-based permissions on Enterprise plans | Claude Support
- Cowork and plugins for teams across the enterprise | Claude Blog
まとめ
Claude Marketplaceの2,000件超という規模は、コネクタを個別に審査する運用の限界をはっきりさせた。組織レベルの有効化を上限とし、ロールごとに許可状態を割り当て、複数ロールの合成が加算方式になる点を前提に設計する。EMAによるSSO層とロール単位の製品層の統制を併用し、OpenTelemetryによる監査まで組み込むことで、カタログの拡大速度に統制が追いつく体制になる。
Claude Marketplace時代のコネクタ権限設計やMCP基盤の統制は、Kuu株式会社のRDEサービスにご相談ください。ロール設計から監査基盤の構築まで一貫してサポートします。
