仕事用と個人用でAIのアカウントと情報を分ける|混ざらない作業環境

3 min

AIに仕事と個人の両方を手伝わせていると、言葉の上では分けているつもりでも、AIから見れば同じディスクに置かれた同じ種類のファイルです。名前を見ても、どれが仕事でどれが個人かはAIには判別がつきません。

結論から書きます。AIに仕事と個人の両方をやらせるときは、言葉で分けるのではなく、アカウントと設定ディレクトリと参照できるフォルダそのものを分けます。具体的には次の3つです。

  1. アカウントを分ける:仕事用のAIと、個人用のAIを別のアカウントで契約します
  2. 設定ディレクトリを分ける:Claude Code などの設定・認証の保存場所を仕事用と個人用で別のパスにします(詳細はClaude Code の公式設定に従います)
  3. 参照できるフォルダをパスで狭める:仕事用のAIが読めるフォルダ、読めないフォルダを、具体的なパスで作業前提に書きます

ここが曖昧なまま進めると、どんなに禁止事項を書いても、AIは隣にあるファイルを読みにいきます。

この記事は、散らかったサイトをAIで作り変えるマニュアルの前提側の作業です。プロジェクトごとに作業環境を分ける話は、仕事と個人の分離が終わったあとの話になります。


この作業で決まること

この作業が終わると、AIが「自分がどの立場で動いているか」を取り違えない状態になります。

  • 仕事用のAIが見られるファイル:勤務先の業務フォルダのみ
  • 個人用のAIが見られるファイル:個人のフォルダのみ
  • 認証情報・履歴・メモリの保存場所:仕事用と個人用で別の場所

分けておかないと、個人サイトのために育てた判断の基準で勤務先の記事を直してしまう、あるいは勤務先の非公開情報が個人の作業履歴に保存されます。分けていれば、片方の設定を変えても、もう片方の判断は変わりません。


前提:この記事の前に必要なもの

  • 仕事と個人、両方でAI(Claude Code など)を使っている
  • 両方のAIに、サイトのファイルを読み書きさせる予定がある
  • AIに渡す4つの前提(戦略・今のデータ・判断の基準・禁止事項)の意味がわかっている

AIに渡すもの

仕事用のAIと個人用のAIに、別々に渡します。中身は同じ4点ですが、ファイルの置き場所と参照範囲が重ならないようにします。

  • 仕事用のAI:勤務先の戦略・勤務先のデータ・勤務先の判断の基準・勤務先の禁止事項
  • 個人用のAI:自分のサイトの戦略・自分のデータ・自分の判断の基準・自分の禁止事項

さらに、両方の禁止事項に次の内容をパスで書きます。

  • 仕事用の禁止事項:「/Users/<ユーザー名>/PERSONAL/ 以下は参照しない」「このプロジェクトのスコープは勤務先の業務フォルダのみ」
  • 個人用の禁止事項:「勤務先の業務フォルダ以下は参照しない」「このプロジェクトのスコープは個人のフォルダのみ」

抽象的な言葉ではなく、フォルダのパスで指定します。パスで書くと、同じ判断を毎回繰り返します。


手順

  1. 仕事用と個人用で、AIのアカウントを別にします(契約・課金・ログイン情報を分けます)
  2. Claude Code の設定ディレクトリを、仕事用と個人用で別のパスにします(公式の設定ページに書かれた環境変数の切り替え方に従います)
  3. 仕事用のフォルダと個人用のフォルダを、ユーザーのホームの中で明確に分けます(例:WORK/ と PERSONAL/)
  4. 仕事用のAIが毎回最初に読む決まりに、「PERSONAL/ 以下は読まない」とパスで書きます
  5. 個人用のAIが毎回最初に読む決まりに、「WORK/ 以下は読まない」とパスで書きます
  6. 作業履歴・メモリ・一次記録も、仕事用と個人用で保存先を分けます
  7. どちらの環境でAIを動かしているかが、起動時に一目でわかるようにします(プロンプト表示や起動コマンドを分けます)

7番目を抜くと、どちらの環境で動いているかを目で確認しないまま作業に入ります。間違いはここで起きます。


完了条件

  • ☐ 仕事用と個人用で、AIのアカウントが別になっている
  • ☐ 設定ディレクトリと認証の保存場所が、仕事用と個人用で別のパスになっている
  • ☐ 仕事用のAIの決まりに、個人のフォルダのパスを「読まない」として書いてある
  • ☐ 個人用のAIの決まりに、勤務先のフォルダのパスを「読まない」として書いてある
  • ☐ 作業履歴・メモリの保存先が、仕事用と個人用で別のパスにある
  • ☐ どちらの環境で動いているかが、起動時に目で確認できる

実際に起きた失敗

禁止事項はパスで書く、という設計に落ち着いた理由

勤務先の業務用のAIには、禁止事項を具体的なパスで書いています。「/Users/<ユーザー名>/PERSONAL/ 以下は参照しない」「このプロジェクトのスコープは /Users/<ユーザー名>/WORK/<勤務先の業務フォルダ>/ のみ」といった形です。

AIから見ると、同じディスクに同じ形式のファイルがあり、名前からは「個人」か「勤務先」かを判別できません。だから「個人の情報は見ない」という書き方では、どのファイルが対象かが決まりません。パスで書けば、ディスク上の場所で境界が決まり、同じ判断を繰り返します。

この決まりには、関連する2つを一緒に書いています。1つは、作業履歴・ログ・メモリも勤務先のスコープのみを対象にすること。もう1つは、ツールの結果が期待と違ったとき(たとえば「ここはGitの管理下ではない」と出たとき)に、AIが他のディレクトリを勝手に探しにいかず、不明な点があれば人に確認すること。この2つを足しておくと、禁止事項を書いた直後ではなく、何週間か経ってツールの挙動が揺れたときにも、隣のフォルダに手が伸びません。


よくある質問

Q. アカウントを1つにして、プロジェクトのフォルダだけ分ければよくないですか?
A. フォルダだけでは、作業履歴・メモリ・認証情報が1か所に集まります。仕事の情報と個人の情報が同じ保存場所に入るのを避けたいので、アカウントと設定ディレクトリから分けます。

Q. 禁止事項に「個人の情報を参照しない」と書いてあれば十分では?
A. AIから見ると、ファイルの名前からは「個人」か「仕事」かが判別できません。フォルダのパスで指定すると、ディスク上の場所で境界が決まるので、同じ判断を繰り返します。

Q. 同じパソコンで仕事と個人を切り替えるのは危なくないですか?
A. 設定ディレクトリと参照範囲が分かれていれば、同じパソコンでも事故は起きにくくなります。切り替えがわかりにくいのが一番の原因なので、起動時にどちらの環境かが目で見えるようにしておくと安全です。


関連記事

次の作業

  • 作業履歴・メモリの保存先を仕事用と個人用で切り分けます
  • 勤務先の禁止事項(赤線)を、パスとルールで書き起こします
  • 仕事用の設定ディレクトリで、AIが最初に読む決まりを整えます
ヒガシーサー

ヒガシーサー

沖縄で個人事業を複数運営。AIツール・SaaS・ガジェットを自分の運用パイプラインに実際に組み込み、動いたこと・失敗したことを一次体験のまま記録しています。

カテゴリー:
関連記事