結論: Claude CodeのAuto Modeは2026年8月14日、Pro・Max・Teamプランの新規セッションで初期設定として有効になりました。これまでの「1アクションずつ許可を求める」方式から「classifier(分類器)が危険な操作だけを審査してブロックする」方式へ、Anthropicが標準の権限モデルを切り替えたということです。Enterprise・Claude API・クラウドパートナー経由の利用は、当面オプトイン(手動で有効化)のままです。
この記事の要点:
- 要点1: 2026年8月7日に予告、8月14日から実施。対象はPro/Max/Teamの新規セッションのみで、既存の長時間セッションが突然切り替わるわけではない
- 要点2: Anthropicが公開した1,053件の対照実験では、危険なコマンドの検出率が人間レビュアー13.6%に対し、Auto Modeのclassifierは89%(937件)
- 要点3: 管理設定(managed settings)から組織単位でAuto Modeを無効化・別モード固定にできるため、企業は「気づいたら全社員が自動実行モード」を避けられる
対象読者: 社内でClaude CodeをPro/Max/Teamプランで契約している開発責任者・情報システム部門・AI推進担当者
読了後にできること: 自社のClaude Code利用が今どのモードで動いているかを確認し、必要なら管理設定でデフォルトを固定する
2026年8月14日、Claude Codeを日常的に使っているエンジニアの手元で、静かに大きな変化が起きました。Pro・Max・Teamプランで新しく始めたセッションが、特に何も設定していないのに「危険な操作だけをAIが審査してブロックする」自動実行モードで立ち上がるようになったのです。事前の予告なしにいきなり切り替わったわけではなく、Anthropicは1週間前の8月7日にこの変更を公式に告知していました。それでも、日々ツールを使う側からすれば「気づいたら挙動が変わっていた」に近い体験になったはずです。
Auto Mode自体は2026年3月に「Team向けResearch Preview」として登場した機能で、目新しいものではありません。しかし今回の変更が重要なのは、位置づけが「試したい人がオプトインする実験機能」から「特に何もしなければ全員が使う標準機能」へ変わったことです。100社以上の企業でAI導入支援をしてきた立場から見ても、この手の「デフォルト値の変更」は、社内のセキュリティポリシーや承認フローが追いつかないまま広がりやすく、後から一番揉める種類の変更です。
この記事では、2026年8月17日時点で確認できている一次情報をもとに、何が変わったのか、Anthropicがなぜこの判断をしたのか、そして企業として今すぐ何を確認すべきかを整理します。
何が起きたのか — 8月14日の変更を1分で理解する
時系列で整理すると次のとおりです。
| 日付 | 出来事 |
|---|---|
| 2026年3月24日 | Auto Mode発表。Teamプラン向けResearch Previewとしてオプトイン提供開始 |
| 2026年8月7日 | Anthropicが「Pro/Max/Teamの新規セッションをAuto Modeがデフォルトになる」と予告 |
| 2026年8月14日 | 実施。Pro/Max/Teamプランの新規セッションがAuto Modeで起動するようになる |
変更の中身をひと言でいうと、「毎回のツール呼び出しごとに人間の承認を求める」通常モードから、「classifierが各アクションをリアルタイム審査し、”取り返しがつかない・破壊的・作業環境の外へ影響が及ぶ”と判定した操作だけを止める」Auto Modeへ、既定の挙動が切り替わったということです。ファイル編集やテストの実行など大半の操作は承認ダイアログなしで進み、本番データの削除や環境外への通信のような操作だけが引っかかる設計です。
Claude Code自体の権限設計や自律実行の全体像は、AIエージェントとは?仕組み・15サービス比較・始め方でも整理しています。
対象プランと除外範囲 — Pro/Max/Teamは自動、Enterprise/APIはオプトインのまま
今回の変更で押さえておきたいのは「全ユーザーが強制的に自動実行になるわけではない」という点です。対象範囲は次のように分かれています。
| 契約形態 | 2026年8月14日以降の扱い |
|---|---|
| Pro / Max / Team | 新規セッションはAuto Modeで起動(デフォルト)。手動で通常モードへ切り替え可能 |
| Enterprise | 引き続きオプトイン。管理者が有効化しない限り従来通り |
| Claude API直接利用 | 引き続きオプトイン |
| Bedrock / Vertex AI / Foundry等クラウド経由 | 引き続きオプトイン(当面) |
Enterprise・API・クラウドパートナー経由が除外されているのは、企業がすでに独自の承認フローや監査ログ運用を組んでいるケースが多いためと考えられます。逆に言うと、Pro/Max/Teamで個人契約や部門単位の契約をしてClaude Codeを使っている場合、社内の承認プロセスを経ずに自動実行モードへ切り替わっている可能性が高いということです。AI研修・導入支援の現場でしばしば見かけるのは、エンジニア個人がPro/Maxで契約し、会社のセキュリティ規定の管轄外で使っているケースです。ここが今回いちばん影響を受けます。
なぜ今なのか — Anthropicが示した数字を読む
1,053件の対照実験:人間とclassifierの検出率
Anthropicはこの変更の根拠として、1,053件のテストコマンドを使った対照実験の結果を公表しています。危険なコマンドを人間レビュアーが承認プロセスの中で検出できた割合は13.6%(143件)だったのに対し、Auto Modeのclassifierは89%(937件)を検出・ブロックしたとしています。さらに、人間の検出率はセッションが長くなるほど低下する傾向(初期17%から50プロンプト超で5%まで低下)が確認された一方、classifierの検出精度はセッション長に関わらず一定だったとされています。
実セッション分析:重大な害の発生率
2026年5〜6月の実セッションデータの分析でも、重大度7以上(本番環境への実害など深刻なレベル)の問題発生率は、Auto Modeで2.4%、従来の手動承認方式で6.3%だったと報告されています。つまりAnthropicの主張は「人間が毎回目視で承認する運用は、”確認しているつもり”になりやすく、実際の検出力はセッションが長引くほど落ちる。機械的なclassifierの方が一貫して危険操作を捕まえられる」というものです。
この手の「AIの方が人間より安全」という主張は、100%鵜呑みにするのも、頭ごなしに疑うのも早計です。テスト条件・サンプルの取り方次第で数字は変わりますし、Anthropic自身が公表した数字である以上、独立した第三者検証はまだありません。社内で導入判断をする際は、「Anthropicの実験ではこう出ている」という事実と、「自社の環境でも同じ結果になるとは限らない」という留保をセットで扱うのが実務的です。
自分の環境で何が起きるか — セッション開始時のふるまい
実際に8月14日以降、Pro/Max/Teamプランで新しいセッションを開始すると、モード表示がAuto Modeになっています。既存の実行中セッションが自動で切り替わるわけではなく、新規セッションから適用される点は覚えておくとよいでしょう。ユーザー側で通常モード(都度確認)やプランモードへ戻すことも可能で、強制されるわけではありません。管理者側では、managed settingsで組織のデフォルトモードを固定したり、Auto Mode自体を無効化したりする設定が用意されています。
Claude CodeでAuto Modeと組み合わせて使われることが多いMonitor機能(常時監視+自動修正のワークフロー)については、Claude Code Monitor + Auto Mode活用ガイドで実装パターンを解説しています。あわせてご覧ください。
楽観論と慎重論 — 両方の見方を押さえる
今回の変更に対する受け止め方は、業界内でも分かれています。
楽観的な見方は、公表された数字を素直に受け取れば、classifierの方が疲労やセッション長に左右されず、一貫した基準で危険操作を検出できるという点です。「確認疲れ」で毎回反射的に”Yes”を押してしまう運用よりも、機械的な審査の方が実効性のあるガードレールになり得る、という主張には一定の説得力があります。長時間の自動化タスクをこなす開発現場では、確認ダイアログの多さそのものが生産性のボトルネックになっていた面もあります。
慎重な見方としては、①今回の数字はAnthropic自身が測定・公表したものであり第三者検証がまだない、②「偽陰性率」つまりclassifierが見逃すケースがゼロではない以上、リスクをゼロにする仕組みではない、③デフォルトが変わることで、これまで意識的にAuto Modeを選んでいなかった利用者まで巻き込まれる、という3点が指摘できます。特に③は、企業が組織的にセキュリティポリシーを設計する前に現場が既定で自動実行状態になるという、ガバナンス上の”追いつかれる側”のリスクです。
日本企業が今すぐ確認すべき5つのチェック
- 自社のPro/Max/Team契約ユーザーが、今どのモードで動いているか把握する。個人契約や部門単位の小規模契約ほど、情シスの目が届いていないケースが多い
- 本番環境・機密ディレクトリでの利用実態を洗い出す。Auto Modeは隔離環境や開発環境での利用が前提の設計で、本番インフラへの適用はAnthropic自身も推奨していない
- 管理設定(managed settings)でデフォルトモードを固定できるか確認する。組織として通常モードに固定したい場合、個々のユーザー任せにせず管理者側で設定する
- 既存のAI利用ガイドラインにAuto Modeの扱いが明記されているか確認する。「Claude Codeの使用を許可する」だけのルールでは、権限モードの変更まではカバーできていない可能性が高い
- Enterprise契約への移行や、監査ログ・承認フローの棚卸しを検討する。Pro/Max/Teamのままガバナンスを効かせたいなら、社内ポリシーとmanaged settingsの併用が現実的な落としどころになる
【要注意】見落としがちな注意点
注意点1:「デフォルト化」と「安全性の証明」は別の話
❌ 「Anthropicがデフォルトにしたのだから安全性は保証されている」と考える
⭕ デフォルト化は”Anthropicの経営判断”であり、自社環境での安全性は自社で検証する事項と捉える
注意点2:既存の社内ルールが自動で追随するわけではない
❌ 社内のAI利用ガイドラインを改定しないまま放置する
⭕ 「Auto Modeの利用可否」「本番環境での利用禁止」等を明文化し、周知する
注意点3:偽陰性率をゼロだと誤解する
❌ 「classifierが審査しているから、危険な操作は絶対に起きない」と過信する
⭕ classifierにも見逃し(偽陰性)は起こり得る前提で、バックアップやバージョン管理などの”最後の砦”は別途用意する
Claude Codeの権限設計・セキュリティ設定を体系的に見直したい場合は、Claude Code セキュリティ設定完全ガイドとAIエージェントの権限設計|最小権限3段階と停止手順の実務が参考になります。事故の類型を先に押さえたい場合はClaude Code危険性|事故を防ぐ5つの対策もあわせてどうぞ。
3つの権限モードを並べて比較する
「Auto Modeって結局、何と何が違うのか」は研修・コンサルの現場でよく出る疑問です。Claude Codeで選べる主な権限まわりの挙動を並べておきます。
| モード | 確認の頻度 | 審査の主体 | 2026年8月以降の位置づけ |
|---|---|---|---|
| 通常モード | 各アクション前に人間が承認 | 人間 | Pro/Max/Teamでは手動で選び直す必要あり |
| Auto Mode | classifierが審査し、危険と判定した操作のみ確認 | classifier(AI) | Pro/Max/Teamの新規セッションで標準 |
| –dangerously-skip-permissions | 確認なし(全操作を即実行) | なし | 従来から非推奨。本番環境での使用はAnthropicも推奨していない |
整理すると、Auto Modeは「確認ゼロ」の–dangerously-skip-permissionsとは別物で、あくまで「人間の代わりにclassifierが審査する」設計です。とはいえ、体感としては確認ダイアログが激減するため、使う側の感覚としては–dangerously-skip-permissionsに近づく場面も出てくるはずです。この体感と設計上の建て付けのギャップこそが、社内ルールを整備すべき理由です。
他ツールの自動実行トレンドとの位置づけ
権限確認を省略して自律的に実行させる方向性は、Claude Codeに限った話ではありません。コーディングエージェント全般で、「毎回確認する安全設計」から「リスクの高い操作だけを機械的に審査する設計」への移行が進んでいます。企業としてツールを選定・運用する際は、個別ツールの機能名(Auto Mode、承認モード等)だけでなく、「誰が・どの基準で・何を審査しているか」という審査ロジックの透明性で比較する視点が重要です。
よくある質問
Q1. Auto Modeを無効化するにはどうすればいいですか?
個人のセッションであれば、モード選択からAuto Mode以外(通常モード等)に切り替えられます。組織全体で無効化・固定したい場合は、管理者がmanaged settingsから設定します。個人の判断に任せず、情シス・管理者側で統一ルールを決めることを推奨します。
Q2. 8月14日以降、何もしなくても自動でAuto Modeになりますか?
Pro/Max/Teamプランで新しく開始するセッションについては、特別な設定をしなくてもAuto Modeで起動します。すでに走っている既存セッションが強制的に切り替わるわけではありません。
Q3. Enterprise・API利用者は関係ありませんか?
Enterprise・Claude API直接利用・クラウドパートナー(Bedrock/Vertex/Foundry等)経由の利用は、当面オプトインのままです。ただし今後の展開は未定であり、2026年8月17日時点で確認できている範囲の情報です。
Q4. 追加料金は発生しますか?
Auto Mode自体に単独の追加課金は確認されていません。ただし自動実行によってタスクが長時間・大量に走りやすくなる分、プランの利用量(usage)を通常より多く消費する可能性はあります。
Q5. –dangerously-skip-permissionsとは何が違うのですか?
–dangerously-skip-permissionsは文字通り全ての確認を省略する危険なオプションで、本番環境等での使用は非推奨とされてきました。Auto Modeはこれとは別に、classifierが個々の操作を審査したうえで危険と判定したものだけをブロックする仕組みで、両者は設計思想が異なります。詳しい権限モードの違いはClaude Code Monitor + Auto Mode活用ガイドで解説しています。
まとめ:今日から始める3つのアクション
- 今日やること: 自社でPro/Max/Team契約のClaude Codeを使っているメンバーに、現在のモード表示を確認してもらう
- 今週中: 本番環境・機密ディレクトリでAuto Modeが有効になっていないか棚卸しし、必要ならmanaged settingsで固定・無効化する
- 今月中: 社内のAI利用ガイドラインにAuto Modeの扱い(利用可否・適用範囲)を明記し、周知する
参考・出典
- Anthropic is turning Claude Code’s auto mode on by default — TechCrunch(参照日: 2026-08-17)
- Anthropic makes Claude Code’s auto mode default for paid users — InfoWorld(参照日: 2026-08-17)
- PSA: Claude Code now enables auto mode as default, Anthropic says — 9to5Mac(参照日: 2026-08-17)
- Claude Code Makes Auto Mode the Default on August 14 — Digital Applied(参照日: 2026-08-17)
次回予告: 次回は、AIエージェントの権限設計を組織としてどう標準化するかをテーマにお届けします。
著者: 佐藤傑(さとう・すぐる)
株式会社Uravation代表取締役。X(@SuguruKun_ai)フォロワー約10万人。
100社以上の企業向けAI研修・導入支援。著書『AIエージェント仕事術』(SBクリエイティブ)。
SoftBank IT連載7回執筆(NewsPicks最大1,125ピックス)。
ご質問・ご相談は お問い合わせフォーム からお気軽にどうぞ。
この記事の内容を社内展開する方へ: Claude Code × ビジネス活用 実践ガイド(無料・PDF 14ページ) をダウンロードできます。
Claude Code / Codex を“自社の業務”で使いこなすなら
週1回60分のマンツーマンで、御社の実務をその場で自動化。設計から定着まで、業務に合わせて伴走します。
- 30分・オンライン
- 売り込みでなく業務診断
- 完全マンツーマン
お問い合わせフォームから24時間以内にUravation担当者がご返信します。




