Anthropicは、Claude Codeのデフォルト設定を変更し、人間が承認する前にエージェントがコーディングループのより多くの部分を実行できるようにした。この変更は単なるUX調整のように聞こえるが、業界の重心を移動させる意味を持つ。自律性が選択制ではなくベースラインとなり、すべての企業がAnthropicが手放したレビュー負担を引き継ぐことになる。

タイミングが物語っている。Anthropicが手綱を緩めたのと同じ週に、開発者たちは逆方向に進んでいる。The Registerは、ソーシャルプラットフォームで開発者の意見を調査する研究者を取り上げており、Anthropic、OpenAI、Cursorのユーザー全体で繰り返される要求は明確だ。セキュリティとプライバシーをデフォルトにせよ、メニューの奥深くに埋もれた設定にするな、と。ベンダーのデフォルト(より多くの自律性)と実務者のデフォルト(より多くのガードレール)のこのギャップこそが、経営幹部が注視すべき戦略的な断層線である。これを解消した者が企業の信頼を獲得し、無視した者は、自動承認されたコミットが認証情報の流出や誰も検証していないサプライチェーン依存関係を出荷した瞬間に反発を招くことになる。

CTOやプラットフォームチームにとって、実務的なリスクは制御の漂流である。デフォルトの自動モードは、安全な道が今や積極的な設定を必要とすることを意味する。組織レベルのポリシー、本番ブランチでの必須のヒューマン・イン・ザ・ループ、そして機密情報、パッケージインストール、ネットワーク呼び出しに関する厳格な境界が必要だ。コードレビューを最後の防衛線として扱ってきたチームは、制御をCIゲートとリポジトリポリシーに上流移動させる必要がある。なぜなら、エージェントはデフォルトでは一時停止して尋ねることはないからだ。すべてのエージェント操作を、それが証明されるまでは信頼できない入力として扱うべきである。

競争の観点から読み解くと、これは開発者のスループットをめぐる陣取り合戦である。Anthropicは、スピードが売りになり、生産性向上が十分に大きければ企業は監視の減少を許容するだろうと賭けている。GitHub Copilot、Cursor、OpenAIも同じ緊張に直面しており、差別化要因は純粋な能力からガバナンスへとシフトしている。監査ログ、権限スコープ、証明可能なロールバックだ。自律性とともにエンタープライズグレードの制御を提供するベンダーは、金融や医療の規制対象バイヤーを獲得するだろう。自律性だけを提供するベンダーは、ホビイストを獲得し調達部門を失うだろう。

推奨される対策:組織全体で有効化する前に、サンドボックス化されたリポジトリで自動モードをパイロット運用する。顧客向けのものには、署名され人間が承認したマージを必須とする。初日からエージェント活動を監査用に計測する。そしてベンダーに対し、セキュア・バイ・デフォルトの構成を要求する。投資家にとって、エージェント型コーディングの勝者は、ベンチマークスコアではなく、信頼インフラによってますます評価されることになるだろう。