【2026年8月最新】フォルダに鍵をかける方法は?Windows11のパスワード保護・暗号化を比較|Claude Code/Codexで機密文書の管理を自動化する方法まで解説
「顧客の個人情報や決算データが入ったフォルダ、パスコードなしで社内の誰でも開ける状態になっていませんか」——士業事務所やバックオフィスでは、機密性の高い書類をパソコン上のフォルダで管理する場面が日常的にあります。しかし、そのフォルダに鍵をかける方法を正確に知っている担当者は、意外と多くありません。
結論から言うと、Windows11でフォルダに鍵をかける方法は主に3つあります。①OS標準機能(EFS暗号化・アクセス権限の制限)、②圧縮ソフトによるパスワード設定、③専用の暗号化ソフトの導入、です。求めるセキュリティレベルと手間のバランスによって、選ぶべき方法が変わります。
この記事では、この3つの方法を具体的な手順とあわせて比較したうえで、後半では機密文書のアクセス管理・棚卸しという業務をClaude Code/Codex(AIエージェント)に肩代わりさせる仕組みを、弊社サービス「AI鬼管理」(運営: 株式会社GENAI)の実践ノウハウとともに解説します。
01 THE CONCLUSION フォルダに鍵をかける必要があるケース(結論と背景) 「鍵をかける」とは具体的に何をすることか
「フォルダに鍵をかける」とは、特定のフォルダやその中身に対して、許可された人だけがアクセスできるように制限をかけることを指します。パソコンにログインパスワードを設定していても、そのアカウントでログインできれば、中の全フォルダが見えてしまいます。フォルダ単位の保護は、これとは別の対策です。
士業事務所やバックオフィスでは、こうしたフォルダが日常的に発生します。「社内だから大丈夫」という認識のまま放置されているケースが多いですが、情報漏えいの多くは外部からの攻撃ではなく、社内の管理不備が原因で起きています。
02 BUILT-IN FEATURES Windows11標準機能でフォルダを保護する方法 追加ソフトなしで、まず手をつけられる2つの方法
2-1. EFS暗号化(Windows11 Pro以上)
📚 用語解説
EFS(暗号化ファイルシステム):Windows11 Proエディション以上に搭載された、フォルダやファイルをログインアカウントに紐づけて暗号化する標準機能。フォルダのプロパティから「内容を暗号化してデータをセキュリティで保護する」を有効にするだけで設定できる。ただし、暗号化した本人のアカウントでログインすれば中身は通常どおり見えるため、同じアカウントを他人と共有している場合は保護にならない。
Windows11 Pro以上であれば、フォルダのプロパティから数クリックで暗号化を設定できます。手軽さでは最も優れた方法ですが、Home エディションでは利用できず、また同一アカウントでログインできる人には効果がない点に注意が必要です。
2-2. アクセスできるアカウントを制限する
📚 用語解説
アクセス権限:Windows上のフォルダ・ファイルに対して、どのユーザーアカウントが読み取り・書き込み・実行などの操作を行えるかを制御する仕組み。フォルダのプロパティの「セキュリティ」タブから、アカウントごとに権限を設定できる。複数人で1台のパソコンを共有している場合や、社内ネットワーク上の共有フォルダで特に重要になる。
パソコンを複数人で共有している場合や、ネットワーク上の共有フォルダの場合は、アカウント単位でアクセス権限を制御する方法が実務的です。「このフォルダは経理担当者のアカウントのみ閲覧可」といった設定が可能です。
1人1台のノートパソコンで、パソコン自体のログインパスワードもきちんと設定されている場合、EFS暗号化とアクセス権限の制限だけで、実務上必要なセキュリティレベルを満たせるケースが多くあります。まずはこの標準機能から着手するのが現実的です。
03 COMPRESSION TOOLS 圧縮ソフトでパスワードをかける方法 メール送付・一時的な保護に向く、手軽な方法
📚 用語解説
パスワード付き圧縮:7-ZipやLhaplusなどの圧縮ソフトが備える機能で、フォルダを1つの圧縮ファイル(ZIP・7z等)にまとめる際にパスワードを設定できる。パスワードを知らない人は圧縮ファイルの中身を開けない。メールに添付して送る際の一時的な保護策としてよく使われる。
圧縮ファイルにパスワードをかけても、圧縮前の元フォルダをそのまま残していては保護になりません。実務でも「圧縮ファイルは作ったが元フォルダを消し忘れた」という事故は頻発します。圧縮後は必ず元フォルダを削除するか、アクセスできない場所へ移動する運用を徹底してください。
圧縮ソフトによる保護は、メールでの一時的な送付や、限定的な利用シーンには向いていますが、日常的に開閉する業務フォルダには不向きです。開くたびに解凍・パスワード入力・再圧縮が必要になり、実務上の手間が大きくなるためです。
04 ENCRYPTION SOFTWARE より高度な保護:フォルダ暗号化ソフト+方式比較 本格的にセキュリティを高めたい場合の選択肢
📚 用語解説
フォルダ暗号化ソフト(仮想暗号化ドライブ):VeraCryptなどに代表される専用ソフトで、パソコン上に「仮想的な暗号化ドライブ」を作成し、その中にファイルやフォルダを保存する仕組み。ドライブ自体がパスワードで保護されており、標準機能や圧縮ソフトよりも高いセキュリティを実現できる。設定にはやや専門知識が必要。
最も高いセキュリティを求める場合は、専用の暗号化ソフトを導入し、仮想的な暗号化ドライブを作成する方法があります。日常的にそのドライブ上でファイルを開閉できるため、圧縮ソフトのような都度の解凍作業も不要です。
| 方法 | セキュリティレベル | 手軽さ | 向いている用途 |
|---|---|---|---|
| EFS暗号化 | 中(同一アカウントには無力) | 高い(数クリック) | 個人パソコンでの日常的な保護 |
| アクセス権限の制限 | 中(管理者権限には無力) | 中 | 複数人共有パソコン・共有フォルダ |
| パスワード付き圧縮 | 中〜高 | 高い | メール送付・一時的な保護 |
| 暗号化ソフト(仮想ドライブ) | 高い | やや低い(初期設定に知識が必要) | 日常的に扱う機密性の高い業務フォルダ |
士業事務所であれば、顧客の個人情報や財務データを日常的に扱う業務用フォルダには暗号化ソフト、一時的な送付には圧縮ソフト、個人パソコンの補助的な保護にはEFS——というように、用途によって組み合わせて使うのが現実的な運用です。
05 CAUTIONS 間違えやすい注意点総まとめ表 せっかく鍵をかけても、運用を誤ると意味がなくなる
| よくある間違い | 正しい対応 |
|---|---|
| パスワード・暗号化キーを本人しか知らない場所にメモした | 会社として安全に管理できる方法(パスワード管理ツール等)で共有・保管する |
| 回復キーをバックアップしていない | パスワードを忘れると開けなくなるため、回復キーは必ず別の安全な場所に保管する |
| 圧縮後の元フォルダを削除し忘れた | 圧縮ファイルの作成後は、元フォルダの削除または隔離を必ず確認する |
| パスワードと本体を同じメールで送った | パスワードは別の手段(電話・別メール等)で伝える |
| 信頼性の低いフリーソフトを導入した | 暗号化ソフトはセキュリティに直結するため、実績のある信頼できるソフトを選ぶ |
06 THE LIMITATIONS それでも残る「手作業管理の限界」(あるある事故) 1つ1つのフォルダを手作業で守り続けるのには限界がある
ここまでの方法をすべて正しく実践していたとしても、事務所内の膨大な数のフォルダを手作業で管理し続けている限り、次のような事故が起きやすくなります。
こうした事故が目に見えて増え始めるのは、扱うフォルダ数・従業員数が多い事務所ほど早い段階からです。1つ1つのフォルダを目視で確認し続けるのは、規模が大きくなるほど非現実的になります。
ここで従来の選択肢は「情報セキュリティ専用のシステムを導入する」ことでした。もちろんそれも有効な打ち手の一つです。ただし2026年現在は、もう一つの選択肢があります。今の運用をそのまま活かしながら、フォルダの保護状況の棚卸し・アクセス権限の確認という手作業部分をClaude Code/CodexのようなAIエージェントに肩代わりさせる方法です。
07 AUTOMATE WITH AI 【核心】Claude Code/Codexで機密文書の管理を「無人で回る仕組み」にする 効率化ではなく自動化。トリガーで勝手に走るワークフローに落とし込む
📚 用語解説
Claude Code/Codex:Claude CodeはAnthropic社、CodexはOpenAI社が提供するAIエージェント。ChatGPTのような「質問に答えるAI」と違い、指示を受けてパソコン上のファイル操作・データ集計・棚卸しなどの作業そのものを実行できる。プログラミング不要で、日本語の指示だけで業務の仕組みを構築できるため、非エンジニアの経営者・バックオフィス担当者の業務自動化ツールとして注目されている。デスクトップアプリで利用可能。
ここからがこの記事の核心です。本記事では以降、操作イメージを弊社が主に使うClaude Codeで説明します(Codexでも同じことができます)。重要なのは、AIに「鍵のかけ方を教えてもらう」のではなく、フォルダの保護状況の棚卸し・アクセス権限の確認という業務をワークフローごとAIに渡してしまうという発想の転換です。
7-1. 「AIに聞く」と「AIが勝手にやる」は別物
ChatGPTに「フォルダの鍵のかけ方を教えて」と聞くのは効率化です。人間が作業の主体で、AIは調べ物を速くしてくれるだけ。この使い方では、保護漏れも権限の棚卸し不足もなくなりません。
一方、Claude Code/Codexで作るのは自動化です。「機密性の高いフォルダを定期的にリストアップし、保護設定の有無とアクセス権限の状況を確認して報告する」という一連の流れを最初に一度だけ設計しておけば、あとは決まったトリガーで人間が何もしなくても走り続けます。人間の仕事は、最後に上がってきた報告を確認し、必要な対応をすることだけです。
7-2. Claude Code/Codexに任せられる文書管理の作業
| これまで人間がやっていた作業 | Claude Code/Codexに任せた後 |
|---|---|
| 機密フォルダの保護状況を目視で確認 | フォルダ一覧を自動スキャンし、保護設定の有無を自動チェック |
| 退職者のアクセス権限が残っていないか確認 | 在籍データと権限データを自動突合し、異常を検知 |
| 圧縮ファイルの元フォルダの残存を確認 | 一時保護用フォルダの残存を自動検知 |
| 新規作成フォルダの保護漏れをチェック | 新規フォルダを定期的に自動検知し、要対応リスト化 |
| 保護状況の一覧表を作成し監査に備える | 棚卸し結果を人別・フォルダ別に自動整理して出力 |
ポイントは、既存のフォルダ構成や保護方法をそのまま使い続けられることです。新しい専用システムへの乗り換えは不要で、今の運用の「棚卸し・チェック・報告」という手作業部分だけが、AIの仕事に置き換わります。
7-3. 導入は3ステップ(プログラミング不要)
7-4. AI鬼管理(株式会社GENAI)での実践例
AI鬼管理では、この「文書管理をClaude Codeのワークフローに落とす」やり方を、クライアント企業の実業務で数多く構築してきました。機密文書の管理と同じ構造の定型業務——文書管理の無人ワークフロー化、報告書作成、日次レポート作成など——をトリガー起動の自動ワークフローに変え、人は「最終確認と例外対応」だけに絞る運用です。月に数時間かかっていた棚卸し作業が確認数分程度になる、というのがクライアント企業での典型的な効果です。もちろん、運営元の弊社(株式会社GENAI)自身のバックオフィスも、すべて同じ仕組みで回しています。
そして重要なのは、これが情報セキュリティ担当者の価値を奪う話ではないことです。棚卸しとチェックという「地道で見落としが許されない作業」から解放されて、セキュリティポリシーの設計・教育・例外対応という、人にしかできない判断に時間を使えるようになります。顧問先を多く抱える士業事務所であれば、この仕組みを事務所側に置いて複数社の文書管理を一括で支援する、という応用も可能です。
……と、ここまで読むと「明日からできそうだ」と感じるかもしれません。ただし正直にお伝えすると、Claude Codeを検索しながら独学で業務に組み込もうとした会社の多くが、途中で止まります。なぜ止まるのか。次の章で、その「壁」の正体と越え方を説明します。
08 THE 3 WALLS ただし独学には「3つの壁」がある——最短で越える方法 Claude Codeは強力。だからこそ、最初の設計を間違えると危ない
機密文書管理の自動化でつまずくポイントは、ほぼ次の3つに集約されます。
壁1:自社の管理ルールを「正確に言語化」できない
Claude CodeやCodexは指示されたとおりに正確に働きますが、指示が曖昧なら曖昧なまま自動化されます。「どのフォルダを機密扱いとする?」「退職者の権限はいつまでに削除する?」——本記事で見てきたとおり、文書管理は細かいルールの積み重ねです。この言語化を飛ばして作った仕組みは、チェック漏れを毎回自動で見逃す装置になります。情報漏えいという重大リスクに直結する領域だけに、ここが独学の最初で最大の壁です。
壁2:検証のやり方を知らないまま「AIを信じてしまう」
AIの出力は必ず検証が必要です。わざと保護されていないフォルダを混ぜて検知できるか確かめる、実際の棚卸し結果と突き合わせる——こうしたテストの型を知らないと、「動いているように見えるが正しいかは誰も知らない」状態で本番運用に入ってしまいます。
壁3:作った本人しか触れない「第二の属人化」
手作業運用の弱点として「担当者の頭の中にしかルールがない」問題を挙げましたが、独学のAI自動化は同じ罠にはまりがちです。担当者が一人で作って一人で運用していると、その人の退職と同時に仕組みが止まる。社内の複数人がAIワークフローを読み書きできる状態まで持っていって、初めて「会社の資産」になります。
| 独学で導入 | AI鬼管理(伴走支援)で導入 | |
|---|---|---|
| 最初の題材選び | 手探り。難しい業務から始めて挫折しがち | 貴社の業務を棚卸しし、成功しやすい定型業務から着手 |
| 管理ルールの言語化 | 自力で仕様を書き起こす(数十時間規模) | 実際のフォルダ構成を見ながら一緒に言語化 |
| 検証 | テストの型を知らず「動いたら本番」になりがち | 意図的な不備データでのテストまで型として提供 |
| 社内定着 | 担当者1人に依存(第二の属人化) | 研修形式で複数人が扱える状態まで育成 |
| 文書管理の先への展開 | 1業務で力尽きるケースが多い | 報告書作成・日次レポート等へ同じ型で横展開 |
「AI鬼管理」とは——3〜6ヶ月で自動化を叩き込む伴走型トレーニング
この3つの壁を越えるために弊社(株式会社GENAI)が提供しているのが、AI鬼管理です。Claude Code/Codexをはじめとした最新AIによる業務自動化を、3〜6ヶ月間・オンラインセッション形式で伴走するトレーニングプログラムで、ツールの一般論を教える座学ではありません。受講者が自社の実業務——例えば今のフォルダ構成やアクセス権限の管理そのもの——を教材に、実際に動く自動化ワークフローを自分の手で作り切るところまでやります。業務効率化領域全体のガイドは、業務効率化・その他業務のAI自動化 完全ガイドでも整理していますので、あわせてご覧ください。
対象は従業員1名以上の会社の経営層・バックオフィス責任者で、プログラミング経験は問いません。「顧客の機密情報を多く扱う」「情報セキュリティの管理が手薄」という会社ほど効果が出やすい設計です。
機密文書の保護状況チェックのように「判断基準が明確」「毎回同じ手順」「見落としの影響が非常に大きい」業務は、AI自動化との相性が最も良い領域です。逆に、判断基準が曖昧な業務からAI化を始めると失敗しやすい。自社の業務を「ルールが明確な定型作業」から順に並べて、上から自動化していく——この優先順位付けも、AI鬼管理の初回で必ず一緒に行います。
09 COMPARISON & SUMMARY 手作業 vs 情報セキュリティ専用システム vs Claude Code/Codex 徹底比較・まとめ 自社の規模と体制に合った文書管理体制の「正解」を選ぶ
| 手作業(目視管理) | 情報セキュリティ専用システム | Claude Code/Codex自動化 | |
|---|---|---|---|
| 初期コスト | ほぼゼロ | 導入・設定コストが発生 | ワークフロー設計のみ(既存環境流用可) |
| 月額コスト | ゼロ(ただし人件費が隠れコスト) | ライセンス費用が発生 | AI利用料のみ(他業務の自動化と共用) |
| 保護状況の把握 | 目視(見落としリスク大) | 一元管理画面で把握可能 | 自動棚卸し+報告まで自動生成 |
| 権限の棚卸し | 手作業 | システムの機能に依存 | 既存データから自動突合・自動検知 |
| 文書管理以外への展開 | できない | セキュリティ領域のみ | 報告書作成・レポート等あらゆる定型業務に展開可能 |
まとめると、判断基準は次のとおりです。
フォルダに鍵をかける方法自体は、正しい知識さえあれば実践できます。しかし本当に問われているのは、方法の知識以上に「保護が漏れなく、継続的に維持されているか」です。人間の注意力に依存した仕組みは、フォルダの数が増えるほど必ず限界が来ます。棚卸しとチェックをAIに置き換え、人は判断が必要な部分に集中する——それが2026年時点での現実的な最適解だと、弊社は考えています。
あわせて読みたい:同じテーマの記事
機密文書の管理を、貴社の実データで一緒に自動化しませんか
「うちの文書管理、Claude CodeやCodexでどこまで自動化できる?」「独学で試したが止まってしまった」というご相談、お気軽にどうぞ。
AI鬼管理は、貴社の実際のフォルダ構成・管理フローを題材に、設計・検証・社内定着まで伴走します。3つの壁を、最短距離で越えましょう。
NEXT STEP
この記事の内容を、あなたのビジネスで
実践してみませんか?
よくある質問
Q. Windows11でフォルダに鍵をかける、一番簡単な方法は何ですか?
A. Windows11 Pro以上であれば、フォルダのプロパティから「内容を暗号化してデータをセキュリティで保護する」を有効にするEFS暗号化が最も手軽です。ただし同じアカウントでログインできる人には効果がないため、複数人で共有するパソコンではアクセス権限の制限もあわせて設定することをおすすめします。
Q. Windows11 Homeエディションでもフォルダを暗号化できますか?
A. EFS暗号化はPro以上のエディション限定の機能で、Homeエディションでは利用できません。Homeエディションの場合は、圧縮ソフトによるパスワード設定や、専用の暗号化ソフト(仮想暗号化ドライブ)の利用を検討してください。
Q. 圧縮ソフトでパスワードをかけた後、注意すべきことはありますか?
A. 圧縮ファイル作成後に、圧縮前の元フォルダを削除または安全な場所へ移動することが重要です。元フォルダが残ったままだと、そこから中身が見られてしまい、パスワード保護の意味がなくなります。
Q. 最もセキュリティレベルが高い方法はどれですか?
A. VeraCryptなどの専用暗号化ソフトを使い、仮想的な暗号化ドライブを作成する方法が最も高いセキュリティレベルを実現できます。設定にやや専門知識が必要ですが、日常的に扱う機密性の高い業務フォルダに向いています。
Q. パスワードを忘れてしまった場合、フォルダの中身は取り出せますか?
A. 方法によって異なりますが、多くの場合パスワードや暗号化キーを忘れると中身を取り出せなくなります。回復キーのバックアップを別の安全な場所に保管しておくことが重要です。
Q. Claude CodeやCodexで機密文書の管理を自動化するのに、プログラミングの知識は必要ですか?
A. 不要です。Claude CodeやCodexは日本語の指示だけで動くAIエージェントで、既存のフォルダ構成と保護方法を見せて管理ルールを説明すれば、保護状況の棚卸しや権限の突合チェックといったワークフローをAI側が組み立てます。AI鬼管理のクライアント企業でも、非エンジニアのバックオフィス担当者が同様の仕組みを運用しています。
Q. Claude CodeやCodexの導入は独学でも可能ですか?
A. 可能ですが、業務で確実に成果を出すまでには「管理ルールの言語化」「出力の検証」「社内定着」という3つの壁があり、特に情報漏えいという重大リスクに直結する文書管理では、チェック漏れが起きる仕組みを自動で回してしまうリスクに注意が必要です。独学で進める場合は、必ず意図的な不備データでのテストを挟んでください。最短で確実に立ち上げたい場合は、貴社の実業務を題材に設計から検証・定着まで伴走するAI鬼管理のような支援サービスの活用が近道です。
Q. 情報セキュリティ専用システムとClaude Code/Codexの自動化はどちらを選ぶべきですか?
A. 組織全体の情報セキュリティを本格的に強化したい場合は専用システムの導入が本命です。一方、既存のフォルダ構成や保護方法を活かしながら棚卸し・チェックの手作業だけをなくしたい場合や、文書管理に限らず報告書作成など複数の定型業務をまとめて自動化したい場合は、Claude Code/Codexによるワークフロー自動化のほうが投資対効果が高くなります。
Claude Codeで業務自動化を90日で叩き込む
経営者向けの伴走型パーソナルトレーニング
AI鬼管理へのお問い合わせ
この記事を読んで気になった方へ。
AI鬼管理の専門スタッフが、御社に最適な
業務自動化プランを無料でご提案します。




