Government of Alberta uses Claude to find and fix cybersecurity vulnerabilities across government systems
Anthropicが、アルバータ州政府によるClaude Code活用事例を公開しました。466百万行の政府コードを20時間でレビューし、脆弱性検出、修正、テスト生成、継続的セキュリティレビューにClaudeを使った事例です。
アルバータ州政府は2025年から、Claude CodeとClaude Opus/Sonnetモデルを使って、政府システムの脆弱性発見と修正に取り組んでいます。対象は州政府の27省庁、約1,280アプリケーション、3,400コードリポジトリに及ぶ大規模な公共部門システムです。
記事では、約50のエージェントが並列で466百万行のコードを20時間で評価したと説明されています。Claude Codeは既知パターンをルールエンジンで検出した後、該当ファイルと行番号を示して開発者が検証できる形に整理しました。従来なら約6.5年かかる可能性があったレビューを短縮したとされています。
Claude Codeは、見つかった脆弱性について修正案、テスト、ビルドまで支援しました。テストが不足している場合は先にテストを書き、古く複雑なシステムではより保守しやすい言語への再構築も支援しています。ただし、パッチの出荷前には省庁のエンジニアがレビュー・承認する運用です。
さらに、外部攻撃者視点で調べるred team agent、防御を標準に照らして評価するblue team agentなど、継続的レビュー用のClaudeエージェントも構築しています。開発者向けAPIの破壊的変更ではなく、Claude/Claude Codeの公共部門セキュリティ活用事例です。