Anthropic が Claude をデスクトップ作業のさらに深くへ押し進める
Anthropic は Claude Cowork に内蔵ブラウザを導入している。これにより、デスクトップアシスタントは情報の要約にとどまらず、ウェブベースのタスクを直接扱う段階へ進む。出典資料で引用されている同社の説明によれば、Claude はデスクトップアプリ内のサイドパネルでウェブサイトを開き、ページを読み、画面上のインターフェースをクリックし、フォームに入力し、通常なら人がチャットとブラウザのタブを切り替えながら進める手順を完了できるようになった。
この機能が重要なのは、現代のオフィスワークの大部分が、きれいな API ではなくウェブサイトの裏側にまだ存在しているからだ。チームは社内ダッシュボード、ベンダーポータル、レポートツール、管理システムなどに依存することが多いが、これらはそもそもプログラムからのアクセスを前提に設計されていない。Anthropic の新しいブラウザは、そのギャップを埋める橋として位置づけられている。指示を受けるだけでなく、タスクがウェブページとの対話に依存する場合には、Claude は実行へ移れる。
これは、デスクトップ AI アシスタントが実際にできることの範囲を変える。フォーム入力、ダッシュボードからの数値収集、ウェブワークフローの進行といったものは、提供されたソース文中でも挙げられている例だ。派手なデモというより、金融、オペレーション、営業、サポート、バックオフィスの各チームで実際の作業時間を消費している反復的な運用タスクである。
ユーザー自身のセッションとは切り離されたブラウザ
Anthropic によれば、このブラウザはユーザー自身のブラウザ環境とは別に動作する。この分離は中心的な設計判断だ。ソース文では、Claude はこの内蔵ブラウザを通じて、ユーザーの既存タブ、ブックマーク、パスワードを見ることができないとされている。つまり、このエージェントが得るのは、制御されたブラウジング面であり、個人の広範なウェブ活動への無制限の可視性ではない。
この境界が重要なのは 2 つの理由からだ。第一に、より自律的な AI ツールの普及を妨げてきた基本的な信頼の問題に対処している。ユーザーは、アシスタントに個人のブラウザプロファイルをあさってほしくない。第二に、Anthropic はタスク自動化をよりモジュール化し、アクセスをユーザーのブラウジング履歴全体から継承するのではなく、ページごと、セッションごとに付与する方向を目指していることを示唆している。
製品としては認証を扱う方法がまだ必要で、Anthropic は限定的な引き継ぎ方式を採っているようだ。ユーザーは Chrome、Edge、Firefox から、1 ページずつログイン状態を移せる。これにより、機能を完全なブラウザの複製にすることなく、認証済みツールへの道を Claude に与えられる。
同時に Anthropic は明確な禁止線も引いている。ソース文に基づくと、銀行サイトとメールサイトは内蔵ブラウザで利用できない。この制限は、リスクベースの展開戦略を示している。まず有用な業務タスクを有効にし、誤操作、詐欺リスク、プライバシー侵害が即座の結果につながり得るカテゴリは避けるという方針だ。
実際に何ができるようになるのか
直近のユースケースは一般向けのウェブ閲覧ではない。仕事用ソフトウェアの中でタスクを完了することだ。多くの企業システムでは、今でも人間が手作業でメニューをたどり、数値をエクスポートし、記録を更新し、フォームを送信する必要がある。Claude Cowork にブラウザを組み込むことで、Anthropic はまさにそのソフトウェア摩擦の層を狙っている。
それは、技術スタックが不揃いな組織でも AI 支援をより持続可能にするかもしれない。企業は自動化を求める一方で、ワークフローの大部分が API のないポータルや、統合コストの高いポータルに置かれていることが多い。Claude がページ自体を操作できれば、導入はもはや深いバックエンドアクセスだけに依存しない。
ソースでは重要な制限も指摘されている。ユーザーがすでに開いており、サインイン済みのページについては、Anthropic は Chrome 拡張機能のほうがより良い経路だとしている。これは、アプリ内ブラウザが既存のすべてのアクセス方法を置き換えるわけではないことを意味する。むしろ Anthropic には、既存のサインイン済みコンテキスト向けの拡張機能と、デスクトップアプリ内の新しいタスクフロー向けの囲い込まれたブラウザという、2 つのウェブ対話モードがある。
この分担は、より広いプラットフォーム戦略を示唆している。1 つのインターフェースにすべてをやらせるのではなく、Anthropic は信頼レベル、アカウント状態、タスクの複雑さに応じて Claude がウェブへ到達する複数の方法を構築しているようだ。これは万能のブラウザエージェントほど洗練されてはいないが、現実の組織ではおそらくより実用的だ。
安全性こそが本当の試練
Anthropic はプロンプトインジェクションのリスクについてもユーザーに警告し、信頼できるサイトを使うよう勧めている。この注意は重要だ。ブラウザ対応の AI はチャット専用アシスタントより有用だが、同時にウェブの混沌とした対抗的な性質にさらされる。ページに埋め込まれた悪意ある指示、欺瞞的なインターフェース、あいまいなフォーム操作は、アシスタントにクリックと入力を許した瞬間にリスクを大きくする。
プロンプトインジェクションが特に重要なのは、それがウェブサイトをモデルの指示に対する潜在的な攻撃面に変えるからだ。ページがアシスタントの行動に影響を与えられるなら、ブラウジングは単なる情報取得ではない。セキュリティ上の意味を持つ実行環境になる。Anthropic の警告は、同社が本当の課題を、モデルがサイトを移動できるかどうかではなく、安全かつ予測可能にそれを行えるかどうかだと理解していることを示している。
だからこそ、このリリースでの範囲制限が重要だ。分離されたブラウザ、ページごとのログイン引き継ぎ、銀行やメールのようなブロック対象カテゴリは製品上の制約だが、安全制御でもある。Anthropic は、ワークフローが十分に有用で、かつ十分に管理可能になるまで問題を絞り込もうとしているように見える。
この展開は AI アシスタント競争の転換を示す
この機能はソース文によると、Pro、Max、Team プラン、および Enterprise 顧客向けに今週展開される。この対象層自体が物語っている。Anthropic はブラウザ自動化を、愛好家向けの実験的な目新しさとして扱っていない。測定可能な生産性向上が期待される有料・組織向けの階層に、直接組み込んでいる。
この動きは、AI 市場におけるより大きな転換も反映している。次の競争の фронт は、チャット内でのモデル品質だけではなく、現実のソフトウェア環境で動けるかどうかだ。単にツールについて話すのではなく、ツールに対して行動できるアシスタントのほうが、日常的な有用性の訴求力が強い。内蔵ブラウザは Claude をその方向へもう一歩進める。
それが持続的な優位になるかどうかは、信頼性と信頼次第だ。Claude が限定されたウェブタスクを安定して完了し、ユーザーをセキュリティやプライバシーの失敗にさらさないなら、アプリ内ブラウザは今年のデスクトップ AI ソフトウェアにおける最も実用的な追加機能の 1 つになるかもしれない。そうでなければ、業界の中心的な緊張を強めるだけだ。AI が行動に近づくほど、その安全モデルは単なる内部技術詳細ではなく、製品そのものの一部になる。
今のところ Anthropic は、最も価値のある AI アシスタントとは、最も多くを知るものではなく、ブラウザウィンドウの向こう側で待っている仕事を終わらせられるものだ、という前提に制御された賭けをしている。
この記事は The Decoder の報道に基づいています。元記事を読む。
Originally published on the-decoder.com


