Mir ist diese Woche eine Ankündigung untergekommen, die auf den ersten Blick nach einer Kleinigkeit für Programmierer klingt — und die in Wahrheit eine Frage stellt, die jeden Betrieb betrifft, der KI einsetzt: Wer kontrolliert eigentlich, was so ein Werkzeug tut? Ab dem 14. August 2026 arbeitet Claude Code, das Entwickler-Werkzeug der KI-Firma Anthropic, standardmäßig im sogenannten Auto-Modus. Es fragt dann nicht mehr bei jedem Schritt um Erlaubnis.
Was ist Claude Code überhaupt?
Claude Code ist ein Programm, das direkt auf dem Rechner arbeitet: Es liest und ändert Dateien, startet Befehle, räumt Projekte auf. Gedacht ist es für Softwareentwicklung, aber die Bauart ist typisch für das, was gerade überall entsteht — Fachleute nennen so etwas einen KI-Agenten, also eine KI, die nicht nur antwortet, sondern selbst handelt.
Bisher galt: Vor jeder Aktion erscheint eine Rückfrage, der Mensch klickt auf „Erlauben“. Das klingt nach maximaler Kontrolle. Genau daran hat Anthropic jetzt gezweifelt.
Was ändert sich konkret?
Im Auto-Modus läuft eine zweite, kleinere KI mit — ein sogenannter Klassifikator. Sie bewertet jede geplante Aktion danach, ob sie gefährlich oder nicht mehr rückgängig zu machen ist. Nur in diesen Fällen kommt noch eine Rückfrage. Alles Harmlose läuft durch.
Die Umstellung betrifft zunächst die Tarife Pro, Max und Team. Wer Claude Code über Enterprise-Verträge, die Programmierschnittstelle oder große Cloud-Plattformen nutzt, muss den Modus weiterhin selbst einschalten.
Die Zahl, über die man stolpert
Anthropic begründet den Schritt mit einem eigenen Test: 1.053 bezahlte Prüfer sollten gefährliche Befehle erkennen. Die automatische Bewertung fand 89 Prozent davon. Die Menschen — die vorher jeden einzelnen Klick freigegeben hatten — kamen auf 13,6 Prozent. Nebenbei erstellten Teams im Auto-Modus rund 25 Prozent mehr Code-Änderungen.
Ehrlich gesagt halte ich die zweite Zahl für die eigentliche Nachricht. Nicht „die KI ist gut“, sondern: Menschen, die ständig bestätigen müssen, bestätigen irgendwann blind. In der IT-Sicherheit heißt das Alarm-Müdigkeit. Wer fünfzig Mal am Tag „Ja, weiter“ klickt, klickt beim einundfünfzigsten Mal auch dann, wenn er es nicht sollte.
Was wir davon halten
Wir bei Media Nord sehen das zwiespältig — und wollen das offen sagen. Der Befund stimmt: Bestätigungsdialoge sind ein schlechter Schutz. Aber die Zahlen stammen vom Hersteller selbst, sind nicht unabhängig geprüft, und eine Firma, die ihr Produkt bequemer machen will, hat ein handfestes Interesse an genau diesem Ergebnis. Beides kann gleichzeitig wahr sein.
Unser Tipp aus der Praxis: Bewerten Sie ein KI-Werkzeug nicht danach, wie oft es nachfragt, sondern danach, was im schlimmsten Fall passieren kann. Ein Werkzeug, das nur Lesezugriff auf einen Ordner hat, darf ruhig ohne Rückfrage arbeiten. Eines mit Zugriff auf Kundendaten oder das Bankkonto braucht Grenzen, nicht Dialoge.
Was heißt das für kleine und mittlere Unternehmen?
Sie setzen vermutlich kein Claude Code ein. Aber die Richtung betrifft Sie trotzdem, denn jedes zweite neue KI-Produkt bewegt sich dorthin: weg vom Chatfenster, hin zum Werkzeug, das selbst handelt — Termine bucht, Rechnungen ablegt, E-Mails beantwortet.
- Rechte statt Rückfragen: Legen Sie vorher fest, auf welche Ordner, Postfächer und Systeme ein KI-Werkzeug überhaupt zugreifen darf.
- Getrennte Bereiche: Lassen Sie Neues erst in einer Testumgebung laufen, nicht direkt auf den echten Daten.
- Protokolle: Sie sollten nachträglich sehen können, was das Werkzeug getan hat. Ohne Protokoll gibt es keine Kontrolle, egal wie oft geklickt wurde.
- Rollback: Klären Sie, welche Aktionen sich rückgängig machen lassen — und welche nicht. Das ist die eigentliche Trennlinie.
Häufige Fragen
Ist der Auto-Modus gefährlich?
Er verlagert die Kontrolle von der Einzelfreigabe auf eine automatische Bewertung. Ob das sicherer ist, hängt davon ab, wie gut diese Bewertung arbeitet — und wie eng die Rechte gesetzt sind.
Kann man ihn abschalten?
Ja, die Umstellung ist eine Voreinstellung, kein Zwang. Wer die alte Arbeitsweise will, kann sie beibehalten.
Betrifft mich das, wenn ich nur ChatGPT im Büro nutze?
Noch nicht direkt. Aber sobald Ihr KI-Werkzeug Zugriff auf Dateien oder Programme bekommt, gelten dieselben Überlegungen.
Wir beobachten, wie sich die Freigabe-Praxis bei KI-Werkzeugen entwickelt, und sagen Bescheid, wenn daraus etwas wird, das im Alltag ankommt.
Quellen
- https://www.heise.de/news/Weniger-Klicks-mehr-Kontrolle-Claude-Code-standardmaessig-im-Auto-Mode-11406246.html
- https://the-decoder.de/anthropic-schaltet-claude-code-standardmaessig-auf-auto-mode-zum-schutz-der-entwickler/
- https://9to5mac.com/2026/08/07/psa-claude-code-enabling-auto-mode-as-default-next-week-anthropic-says/
- https://simonwillison.net/2026/Aug/8/auto-mode/
- https://borncity.com/news/claude-code-anthropic-aktiviert-auto-mode-ab-14-august/
Hinweis zur Transparenz: Dieser Beitrag wurde KI-gestützt erstellt und vor der Veröffentlichung redaktionell geprüft. Inhalte können Fehler enthalten — für wichtige Entscheidungen bitte die verlinkten Originalquellen heranziehen.


