Claude Code「auto mode」標準化|企業の対応

Claude Code auto mode標準化と企業の権限管理を表すイメージ

Claude Codeのauto modeは8月14日から3プランで標準化され、権限確認を分類器が代行します。

  • 対象: Pro、Max、Teamの新規セッションで標準になる
  • 安全性評価: 危険コマンドの検出率は人間13.6%、auto mode 89%
  • 運用: 本番変更などはaskやdenyで人間の確認を残せる

対象: Claude Codeを導入する開発責任者、情報システム部門、AI推進担当者

今日やること: 現在の権限モードと本番操作の確認ルールを棚卸しする

この記事の著者
株式会社Nexa 代表取締役川島 陸

一橋大学経済学部卒業後、フォーティエンスコンサルティング株式会社(旧 株式会社クニエ)にて法人向けAI導入支援等を経験。独立後、AI系メディア運営やDify/n8nの導入支援を経て、株式会社Nexaを創業。法人向けAI研修・AI導入支援・AI関連メディア運営を手掛ける。

Anthropicは2026年8月7日、Claude Codeのauto modeを標準の権限モードにすると発表しました。8月14日から、Pro、Max、Teamプランの新規セッションに適用されます。

auto modeは、すべての操作を無条件に承認する機能ではありません。コマンドやツール呼び出しを分類器が評価し、不可逆な操作、破壊的な操作、利用環境の外へ影響する操作をブロックします。

企業にとっての変化は、確認画面が減ることだけではありません。人間が確認すべき操作と、分類器へ任せる操作を組織として定義する必要があります。

Claude Codeのauto modeは8月14日から標準になる

今回の変更は段階的に実施されます。最初の対象はPro、Max、Teamプランです。

項目 2026年8月14日以降の扱い
Pro、Max、Team 新規セッションでauto modeが標準
利用者が別の既定値を設定済み 一度限りの切り替え確認が出る場合がある
管理者が既定値を固定済み 組織の設定を維持
Enterprise、Claude API、各クラウド経由 当面はオプトイン

Anthropicは、Enterprise、Claude API、Claude Platform on AWS、Amazon Bedrock、Google CloudのAgent Platform、Microsoft Foundryについて、今後1カ月以内の標準化を計画しています。管理者への通知と確認期間を設ける方針です。

分類器はツール呼び出しごとに少量のトークンを使います。Pro、Max、Teamでは、この分類器による追加トークン分が8月7日から課金対象外になりました。

既定値が変わっても、利用者はCLIのShift+Tabやデスクトップアプリのメニューからモードを切り替えられます。管理者はmanaged settingsのdefaultModeで組織の既定値を固定し、disableAutoModeでauto modeを無効化できます。

auto modeは自動承認ではなく分類器による追加判定

auto modeは、通常の権限確認を分類器へ置き換える仕組みです。Claude Codeが実行しようとする操作を1件ずつ評価します。

主なブロック対象は次の3種類です。

  • 元に戻せない操作
  • データ削除などの破壊的な操作
  • 信頼範囲の外へデータや変更を送る操作

分類器が操作を止めると、Claude Codeは安全な代替手段を探すか、利用者へ確認します。3回連続、または1セッションで20回ブロックされると、手動承認へ戻ります。

askとdenyは分類器より前に動く

企業は、分類器だけに判断を委ねる必要はありません。Claude Code公式ドキュメントでは、permissions.askpermissions.denyを使って境界を明示できます。

設定 役割 auto modeでの動作
permissions.ask 人間の確認を強制 分類器より前に確認画面を表示
permissions.deny 操作を禁止 分類器へ渡さずブロック
autoMode.environment 信頼する環境を定義 リポジトリ、バケット、ドメインなどを判定材料にする

たとえば、通常のファイル編集はauto modeへ任せながら、git pushとプルリクエスト作成だけをpermissions.askで人間確認にできます。本番データベースの削除など、例外なく止めたい操作はmanaged settingsのpermissions.denyで遮断します。

分類器が既定で信頼する範囲は、作業ディレクトリと現在のリポジトリに設定されたremoteです。社内のソース管理組織、クラウドバケット、内部APIを使う場合は、autoMode.environmentへ具体的に記述します。

\ Claude Codeの導入、何から始めればいいかわかります /

法人様のAI導入に関するご相談はこちら

1,053人の比較では危険コマンドの検出率が13.6%から89%へ

Anthropicは、標準化の根拠として複数の安全性評価を公開しました。最も分かりやすいのが、1,053人の有償テスターを対象にした対照実験です。

テスト環境で危険なコマンドを権限確認画面へ1回だけ混ぜたところ、人間が拒否した割合は13.6%でした。同じコマンドをauto modeへ渡すと、89%をブロックしました。

評価項目 手動確認 auto mode
危険コマンドの検出率 13.6% 89%
重大な意図しない損害を含む割合 6.3% 2.4%

人間の検出率は、確認回数が50回を超えると約5%まで低下しました。確認画面へ慣れ、内容を十分に読まず承認する「承認疲れ」が数字に表れています。

auto modeにも見逃しはあります。Apollo Researchによる合成攻撃の再評価では、分類器の見逃し率が12%から7%へ改善しました。7%は実トラフィックの事故率ではなく、分類器の弱点を探すために作られた攻撃セットでの結果です。

第三者評価の数字は、評価条件と一緒に読む必要があります。Anthropicも、分類器がリスクを完全に排除するものではないと明記しています。

企業への影響は長時間実行と権限設計の両方にある

確認画面が減ると、Claude Codeは長いタスクを中断せず進めやすくなります。Anthropicによると、TeamsとEnterpriseの導入企業では、auto mode利用者が作成したプルリクエスト数が約25%多いという結果が出ています。

AdobeはWebページの構築と検証、Nuroは夜間の研究タスク、Gustoは権限確認疲れの軽減にauto modeを利用しています。Garner Healthは550人の従業員にmanaged settingsで標準設定を配布しました。

しかし、処理時間が伸びれば、誤った前提のまま進む距離も長くなります。企業はauto modeの有効化と同時に、データの持ち出し先、本番環境、公開リポジトリ、秘密情報の扱いを明文化する必要があります。

Claude Codeのセキュリティ設計を詳しく見る →


Claude Codeの権限設計や段階導入にお悩みの場合は、自社の開発環境に合わせた運用ルールから整理できます。

AI顧問の無料相談はこちら →


\ 業務自動化のお悩み、プロが30分で整理します /

法人様のAI導入に関するご相談はこちら

企業が8月14日までに確認すべき4項目

標準設定が変わる前に、管理者は次の4項目を確認してください。

1. 現在の既定モードと対象者を確認する

Pro、Max、Teamの利用者数を把握し、個人設定とmanaged settingsのどちらが既定値を決めているか確認します。自社の検証が終わっていない場合は、管理者設定で現在のモードを一時的に維持できます。

2. 人間の確認を残す操作を決める

本番デプロイ、データベース変更、外部公開、git push、プルリクエスト作成などを一覧にします。確認を必須にする操作はpermissions.ask、実行自体を禁止する操作はpermissions.denyへ分けます。

3. 信頼するインフラを定義する

社内Git組織、クラウドバケット、内部ドメイン、CI/CD、パッケージレジストリをautoMode.environmentへ記述します。信頼範囲が曖昧だと、正当な社内操作が止まるか、外部送信の判断に必要な情報が不足します。

4. 小規模チームでログを確認する

最初から全社へ展開せず、影響の小さいリポジトリで試します。分類器が止めた操作、利用者が上書きした操作、手動確認へ戻った回数を記録し、askとdenyのルールを調整します。

本番インフラの変更は、検証後も人間の確認を残すのが安全です。Anthropicも、高リスクな本番変更では利用者自身による確認を推奨しています。

よくある質問

Q. auto modeを使えばClaude Codeは完全に安全になりますか?

いいえ。分類器は危険な操作を減らす追加防御であり、リスクをゼロにしません。本番変更、秘密情報、外部送信に関わる操作は、askやdenyと人間のレビューを組み合わせてください。

Q. Enterpriseも8月14日から標準になりますか?

8月14日時点では当面オプトインです。Anthropicは、管理者の確認期間を設けたうえで、今後1カ月以内に標準化する計画を示しています。

Q. auto modeを無効化できますか?

はい。利用者はモードを切り替えられます。管理者はmanaged settingsのdefaultModeで別の既定値を固定するか、disableAutoModeで無効化できます。

Q. git pushの前だけ人間確認を残せますか?

はい。permissions.askBash(git push *)などのルールを設定すると、auto modeを使いながら該当操作だけ確認を強制できます。

\ AI活用の「次の一手」を一緒に考えませんか /

法人様のAI導入に関するご相談はこちら

まとめ

Claude Codeのauto modeは、2026年8月14日からPro、Max、Teamで標準になります。人間の確認を単に省くのではなく、分類器を追加して危険な操作を止める変更です。

1,053人の比較では、危険コマンドの検出率が人間の13.6%に対し、auto modeは89%でした。一方、分類器にも見逃しがあるため、本番変更や外部送信まで一律に任せる設計は適切ではありません。

企業は、auto modeへ任せる日常操作と、人間確認を残す重要操作を分けてください。小規模な検証から始め、ask、deny、信頼するインフラの設定を整えることが現実的です。

参考資料


Claude Codeの導入と安全な運用を支援します

株式会社NexaのAI顧問では、AIツールの選定、権限設計、社内ルール整備、段階導入を支援しています。自社環境でどこまで自動化できるかを整理する段階からご相談いただけます。

AI顧問の詳細・無料相談はこちら →





無料ホワイトペーパー

Claude Code × Codex 最新機能比較 2026

2026年上半期の最新アップデートを公式情報ベースで比較。「自社はどちらを選ぶべきか」の判断軸をまとめた資料を無料でダウンロードいただけます。

資料を無料ダウンロード →PDF 全9ページ

Claude Code × Codex 最新機能比較 2026 ホワイトペーパー表紙

AIの力で、ビジネスを次のステージへ

まずはお気軽にご相談ください。貴社に最適なAI活用プランをご提案します。

AIのプロに無料相談 30秒で日程調整完了