# コネクタ急増期のロール権限設計——合成ルールと利用監査

> Claude Marketplaceは2026年9月に2,000件超のコネクタで始動した。組織はロールごとの許可状態と加算方式の合成ルールで権限を設計する必要がある。

- Canonical: https://kuucorp.com/blog/claude-connector-marketplace-role-permission-design/
- Date: 2026-10-01
- Last modified: 2026-10-01
- Publisher: Kuu株式会社 (https://kuucorp.com)

---
2026年9月23日、Anthropicは2,000件超のコネクタ・プラグインを集約したClaude Marketplaceを立ち上げた。Atlassian・Google・Microsoft・Notion・Salesforceのコネクタが一カタログに並び、従業員は数クリックで業務システムへのアクセスをClaudeに与えられる。この手軽さが権限設計をすり抜ける経路になる。

## コネクタの急増はなぜ権限設計の課題になるか

> カタログが2,000件を超えると個別審査は破綻し、統制の重心はロール・スコープ設計に移る。

これまでのMCPコネクタ運用は、IT担当が少数を個別に精査してから有効化する前提で回っていた。だがMarketplaceの登場でコネクタ数が急拡大し、個別審査のペースが追いつかなくなる。[エージェントガバナンス](/glossary/agent-governance/)の実務では、個々のコネクタの安全性審査（[安全性審査手順](/blog/agent-skill-marketplace-security-vetting-checklist/)参照）に加え、「誰がどのコネクタのどのツールを使えるか」を組織のロール構造で統制する設計が不可欠になる。

## 組織全体のコネクタ権限はどう設計されているか

> 組織でコネクタを有効化したうえで、ロールごとに許可・要承認・ブロックの状態を割り当てる二層モデルを取る。

公式ドキュメントによれば、Ownerが組織設定でコネクタを追加して初めて、各ロールへの権限割り当てが可能になる。ロール側ではコネクタ単位で「常に許可」「要承認（利用都度の確認）」「ブロック（ロールから見えなくする）」の3状態に加え、ツール単位で個別設定する「カスタム」を選べる。特定チームでパイロット導入してから全社展開する段階的ロールアウトも、このロール単位の設定で実現する。

## 複数ロールを持つ利用者の権限はどう合成されるか

> ロール間の権限は加算方式で合成され、別ロールが許可していれば「最も緩い設定が勝つ」。

一人の利用者が複数ロールを持つ場合、権限は和集合として合成される。あるロールでブロックしても、別のロールで許可されていればブロックは効かない。だが組織レベルの有効化が上限（ceiling）として機能するため、ロール側の設定は「組織が許可した範囲を狭める」方向にしか働かない。設計の起点は常に組織レベルの有効化であり、ロール設計はそこからの絞り込みとして組み立てる。設定変更の反映には最大15分を要するため、緊急ブロックの運用手順にはこの遅延を織り込む。

[EMAとゼロタッチSSOの実装](/blog/mcp-enterprise-managed-authorization-design/)で扱ったEnterprise-Managed Authorizationは、IDP側でSSO時にMCPサーバーへのアクセス権を払い出すプロトコル層の仕組みだ。本稿のロール単位の許可状態はその上に重なる製品層の統制で、両者は併用する。

## 導入後の利用監査はどう設計するか

> Cowork拡張でOpenTelemetry対応が加わり、管理者はツール利用状況とコストを計装データで追跡できる。

権限を絞るだけでは、どのコネクタが実際にどう使われているかは見えない。2026年9月のアップデートでは組織専用マーケットプレイスの作成に加えOpenTelemetry対応が加わり、ツール呼び出しとコストをテレメトリとして収集できるようになった。退職者のアクセスはIDP側のデプロビジョニングで自動失効するが、どのロールがいつどのコネクタを使ったかをOTelのトレースで保持し、[監査ログの保管設計](/blog/ai-agent-audit-log-management/)の対象に含めることが実務的な防御線になる。

## 参考

- [Authorize MCP connectors for your entire organization | Claude Support](https://support.claude.com/en/articles/15537633-authorize-mcp-connectors-for-your-entire-organization)
- [Set up role-based permissions on Enterprise plans | Claude Support](https://support.claude.com/en/articles/13930458-set-up-role-based-permissions-on-enterprise-plans)
- [Cowork and plugins for teams across the enterprise | Claude Blog](https://claude.com/blog/cowork-plugins-across-enterprise)

## まとめ

Claude Marketplaceの2,000件超という規模は、コネクタを個別に審査する運用の限界をはっきりさせた。組織レベルの有効化を上限とし、ロールごとに許可状態を割り当て、複数ロールの合成が加算方式になる点を前提に設計する。EMAによるSSO層とロール単位の製品層の統制を併用し、OpenTelemetryによる監査まで組み込むことで、カタログの拡大速度に統制が追いつく体制になる。

Claude Marketplace時代のコネクタ権限設計やMCP基盤の統制は、[Kuu株式会社のRDEサービス](https://kuucorp.com/services/rde/)にご相談ください。ロール設計から監査基盤の構築まで一貫してサポートします。
