Anthropicの「Cowork」とは何か:安野貴博が試して語った機能とリスク

YouTubeで開く ↗
概要

エンジニアでSF作家の安野貴博が、Anthropicが2026年1月に公開したAIツール「Cowork」を解説した。Coworkはパソコン上のファイルを操作し、仕事を自動化するツールである。安野は実際に使った画面を見せながら、何ができるのか、どこに危険があるのか、今後どう見ておくべきかを語った。安野の立場は次のとおりだ。現時点で日常業務が大きく効率化するかは疑問だが、1年以内に当たり前になる可能性があるので、侮らずに注視すべきだという。

7分で読めます

「全ビジネスパーソン向けのClaude Code」

安野によれば、CoworkはAIエージェントの一種である。AIが自律的にコンピューターを操作しながら、さまざまな作業をこなす。前提として安野が挙げるのが、同じAnthropicの「Claude Code」だ。Claude Codeは2025年にエンジニアの仕事の仕方を大きく変えたと言われている。その「全てのビジネスパーソン向けに使えるClaude Code」のようなものがCoworkだと説明した。

公開時には開発期間の短さも話題になった。安野は、わずか1.5週間で作られて出されたと紹介し、「すごいスピード感」と評した。その背景として、Anthropic社内ではClaude Codeで活発に開発が行われており、Claude Code自体の開発もClaude Codeで高速に回しているという話を挙げている。

提供範囲について、安野はmacOSを使っていて有料プランのClaude Maxに加入しているユーザーにはすでに提供されていると述べた。

ファイル操作とブラウザー連携でできること

Coworkの中心機能は、コンピューター上の指定したフォルダー内でファイルを閲覧、編集、作成することだ。安野は用途の例として、ダウンロードしたファイルを並べ替える、ファイル名を決まったルールで一括変更する、といった作業を挙げた。実際にあった例として、大量のスクリーンショットの中身を読み込み、経費のリストを作ってスプレッドシートにまとめさせる使い方も紹介している。

さらに、ブラウザー内で動くClaudeである「Claude in Chrome」と連携し、ブラウザーにアクセスしながらタスクを自動で実行することもできるという。

実演:ファイル作成、フォルダー整理、文字起こし

安野は実際の操作動画をいくつか見せた。最も簡単な例では、「Hello World」と書かれたファイルを作るよう頼むと、そのとおりにファイルが作成された。

次はフォルダー内のファイル整理である。Coworkに「フォルダー内のファイルを整理してください」と指示すると、Coworkはまず選択されたフォルダーの中身を確認する。そのうえで、種類別、日付別、プロジェクト別のどれで整理するかを提案し、ユーザーに聞き返してくる。安野はこの聞き返し方を「結構センスがいい」と評価した。ユーザーが選択肢を押すと、Coworkはどう変えるかを示してからフォルダーを作り、ファイルを振り分け、整理が終わったことを報告した。

安野はこの体験について、Claude Codeでやっていたことがより使いやすくなったと述べている。「ターミナル」と呼ばれる黒い画面をわざわざ開かなくても、普段パソコンを使う感覚で命令できる点を強調した。

3つ目の例では、ホワイトボードの写真を文字起こしし、テキストとしてフォルダーに置くよう頼んだ。Coworkは画像を確認して文字起こしし、ファイルとして保存した。安野はこうした例をまとめて、Wordやスプレッドシートを作る、ファイルやフォルダーをやり取りする、ブラウザー内で操作する、といったことができるツールだと整理した。

ブラウザー操作の実演とログイン権限の危うさ

ブラウザー操作の例として、安野はCoworkにarXivでAIエージェントに関する論文を検索させる動画を示した。画面左側には、Claudeのプラグインを入れたChromeが表示されている。CoworkはarXiv.orgにアクセスし、検索欄をクリックして「AIエージェント」という文字を入力し、検索を実行した。その後、結果をスクロールしながら読み、内容を文章にまとめた。

安野は応用の可能性にも触れた。ブラウザーであらかじめ業務用アプリにログインしておけば、その内容について質問できる。Amazonにログインしておけば、買い物を代行させることも「極論できる」という。ただし安野は同時に、ログインした権限を与えるほどAIが勝手なことをするリスクも増えると注意した。この使い方は「結構危険」なので、よく分かっている人以外にはあまり勧めないと述べている。

プラグインの導入とSaaS企業への影響

1月31日には、Coworkに「プラグイン」が新たに導入された。安野によれば、これが「割と衝撃を与えた」。プラグインは、Coworkの作業をより専門的な知見で拡張するものだ。法務、金融、カスタマーサポートなどの分野に加え、利用者は多くないかもしれないとしつつライフサイエンスの専門家向けのものもあり、各分野のスペシャリストのプラグインを使えるという。

安野自身も法務のプラグインを一度使い、契約書レビューとNDAを試した。感想は「悪くなかった」というものだった。

安野が面白いと感じたのは、市場の反応である。契約書のレビューや作成を行う法務プラグインが出ると、それまで企業の法務を効率化するSaaSを提供していた会社の株価が急落する現象が起きた。これを受けて、生成AIによって従来のSaaS企業がかなり苦しくなるのではないか、という言説が出ていると安野は紹介した。

権限を与えるほど増えるリスク

安野が視聴者に特に知ってほしいと強調したのがリスクである。AIに権限を与えるほど多くのことができるようになる。しかし、自律的に多くのことができるということは、勝手に何かを壊すリスクも大きくなるということだ。そのため、AIにどこまでさせて、どこから人間がレビューするかの線引きが非常に重要になると安野は語った。

具体的な注意点として、安野はAIがファイルを勝手に削除できてしまうこと、ファイルを少しだけ書き換えてしまうことを挙げ、十分に注意しながら使うよう呼びかけた。

プロンプトインジェクションによる情報流出の指摘

もう1つのリスクとして、安野はプロンプトインジェクションを挙げた。Claude自体に問題がなくても、AIが悪意のあるテキストを読んでしまうと動作がおかしくなる。そうした攻撃を受ける可能性があるという。

その例として、安野はセキュリティ企業PromptArmorの調査を紹介した。この調査は、Coworkがプロンプトインジェクション攻撃を受けるとファイルが外部に流出する危険があると指摘している。調査で用意されたWordファイルには、白い小さな文字で攻撃用のプロンプトが書かれていた。その内容は、攻撃者のアカウントのAPIキーを使ってファイルをアップロードせよという指示だった。安野はこれを身近な場面に置き換えた。一見普通の契約書に白い小さな文字で悪い指示が書かれていれば、AIがそれを読んで別のファイルをアップロードしてしまうかもしれない。そうした情報流出の危険があると説明した。

安野の所感:今はまだ疑問だが、侮ってはいけない

最後に安野は、Coworkのように「パソコンをAIが代わりに動かしてくれる」世界が近づいていると述べた。一方で、Coworkを普段使いして仕事が効率化できるかといえば、今のところ「クエスチョン」だと率直に認めている。

それでも安野がこの流れを重視する理由は2つある。1つは、OpenClawのように、パソコンの中でAIが自律的に動き、学習し、仕事をこなすツールが次々に出てきていることだ。もう1つは、AIコーディングエージェントの前例である。2025年の初めにはAIコーディングエージェントは「まあまあ面白いね」程度の受け止めだった。ところが2025年12月には、Claude Codeなしではソフトウェア開発をやっていられないという状況になっていた。安野は、同じ変化がパソコン操作全般で起きてもおかしくないと見ており、今年の終わりにはこの潮流が当たり前になっているだろうと予想した。

加えて、2月中旬には新モデル「Opus 4.6」が登場した。安野は、モデルが新しくなるにつれてCoworkがより快適に動き、タスクをこなせる可能性が高まっていくと述べた。この領域は今はまだ怖い、あるいは微妙だと思えるかもしれない。しかし継続的にウォッチすべきであり、最初はおもちゃに見えても侮ってはいけない。これが安野の締めくくりだった。