「Claudeが作成した予定タスク」と「ユーザーが自分で手動設定した予定タスク」は、このアップデートで扱いがどう違うのか?
このアップデートの適用範囲は、明確に「Claudeがあなたのために作成した」予定タスクに限定されている——つまり、「毎週月曜に先週のカスタマーサポートメールの要約をまとめて」のように、自然言語でClaudeに計画と設定を依頼したタイプの予定実行だ。このカテゴリでは、組織が許可している場合、デフォルトの承認モードが自動承認に変更される。一方、スケジュール設定のインターフェースから自分で一つずつ手動設定したタスクについては、このアップデートがそのデフォルトの承認モードに影響するという証拠は今のところない。この区別は、このアップデート以降、Claudeが代行して計画したタスクと、ユーザーが自らの手で設定したタスクが、システムの目には異なる2つの信頼レベルに位置づけられることを意味する。
なぜCoworkはこの時点でデフォルトの動作を自動承認へと調整することを選んだのか、従来の手動承認をデフォルトのまま維持しなかったのか?
妥当な推測の一つは、これが「利用上の摩擦」に関係しているというものだ。Claudeが作成した予定タスクが実行されるたびに承認プロンプトが表示されるなら、予定実行の核心的な売りである「その場にいなくても完了できる」こととそもそも矛盾する——結局タスク実行のその瞬間にプロンプトに応答しなければならず、スケジュール実行の利便性が損なわれてしまう。Coworkが「毎回確認する」を「システム自身が安全でなさそうかを判断する」に置き換えたのは、本質的には判断の責任をユーザーからシステムのリアルタイム安全チェック機構へと一部移すことであり、予定タスクを本来あるべき「完全自動」の姿により近づけるものだ。ただしその代償として、システムの判断能力により多くの信頼を預けることになる。
「安全でないように見える場合にのみ一時停止する」という判断メカニズムは、実際にはどう機能しているのか?
公式の変更履歴では、この判断メカニズムの具体的なルールや閾値についてさらなる詳細は公開されておらず、「安全でないように見える」という概括的な説明しか与えられていない。これはつまり、現時点ではユーザーがどの種類の動作が一時停止をトリガーし、どれがそうでないかを正確に知る方法がないということだ。妥当な推測としては、これはCoworkが既に持つコンテンツ分類器の仕組みと同じ安全体系に属している可能性が高い——プロンプトインジェクションの試みをスキャンし、悪意ある指示を認識するために使われているシステムが、ここでの「一時停止すべきか」の判断根拠にもなっている可能性が高い。しかし公開された明確なリストがないため、ユーザーは承認モードを直接設定するようにはこの判断の感度を調整したり予測したりすることができず、能動的に設定できるルールではなく、不透明な最後の防衛線として扱うしかない。
すでにClaudeに予定タスクの設定を任せているユーザーは、このアップデートが適用された後、何をすべきか?
最初のステップは棚卸しだ——Claudeが代行して作成したすべての予定タスクをリストアップし、それぞれが現在実際にどの承認モードを使っているかを一つずつ確認する。このアップデートは「デフォルトの変更」であり、すべての既存タスクが強制的に新しいルールに移行するとは限らないが、すべてがそのままの状態を維持しているとも決めつけられない。最も確実なのは設定ページで直接確認することだ。第二のステップは分類だ——これらのタスクを動作の性質によって「本質的に可逆」(整理、要約、読み取り)と「本質的に不可逆」(送信、削除、購入)の2つに分ける。後者については、システムのデフォルトが自動承認に変わっていたとしても、手動で手動承認、あるいは少なくとも「必要な時のみ確認」に戻しておく価値がある。取り消せない動作を、不透明な自動判断の仕組みだけに完全に委ねるべきではない。
Coworkの10月1日リリース、v2.19675.0には、見落としやすいが実際にはデフォルトの動作を変える条項がさりげなく含まれていた——Claudeがあなたのために作成する予定タスクは、組織が許可している場合、デフォルトで「自動承認」を使用するようになった。
公式の変更履歴の文言は率直だ——「Claudeがあなたのために作成する予定タスクを、組織が許可している場合にデフォルトで『自動承認』を使用するよう変更し、実行時に先に確認を求めることなくツールを使用し、何か安全でないように見える場合にのみ一時停止するようにした」。重要なのは「Claudeがあなたのために作成する」という部分だ——この変更が対象とするのは、あなたがClaudeに計画・設定を依頼した予定タスクであり、あなた自身がゼロから手動で設定した予定タスクではない。自動承認が実際に適用されるかどうかは、組織レベルのポリシーが許可しているかどうかに依然として依存しており、個人アカウントやポリシーが有効になっていない組織には影響しない。
同じリリースでは、関連するエッジケースも修正された——「すべての承認をスキップ」モードの下で、あるコネクタツールが組織ポリシーによって「確認を求めるよう制限」に設定されていた場合、以前はその制限が正しく適用されていなかった。これが修正され、「すべての承認をスキップするモードであっても、新しく開始されたタスクは組織ポリシーに従って確認を求める」ようになった。これは、組織レベルの特定ツールへの制限が、ユーザー全体の承認モード設定をより正確に上書きできるようになったことを意味する。
予定タスクの核心的な特性は、もともとユーザーが不在で、リアルタイムの監視がない状態で実行されることにある——これは以前、予定タスクの安全性について議論した際にも取り上げた点であり、公式ガイダンス自体も、機密ファイル、メッセージ送信、購入に関わる動作にこれを使うことを明確に推奨していない。このアップデートは、予定タスクの根本的な「無監督」という性質を一切変えていない——変えているのは、デフォルトでシステムが先にあなたに確認を求めるかどうかだ。
つまり、あなたがClaudeに予定タスクの計画を依頼していた場合、以前は実行のたびに承認プロンプトが表示され、ツールが実際に呼び出される前に一目確認する機会があったかもしれない。このアップデート後は、組織が許可している限り、そのプロンプトはデフォルトでは表示されなくなり、タスクはそのまま実行され、システム自身が何かを「安全でないように見える」と判断した場合にのみ一時停止する。つまり「承認プロンプトがあるかどうか」という防衛線が、ユーザーが直接制御する設定から、システムが自ら判断する結果へと一部移行したということだ。
Claudeに予定タスクの計画と設定を依頼する習慣があるなら、このアップデート後、それらのタスクが現在実際にどの承認モードを使っているかを改めて確認する価値がある——特に対外コミュニケーション、ファイル削除、その他の不可逆な動作を伴うタスクについては。組織の管理者にとって確認すべきは「組織が自動承認を許可する」というトグルの現在の状態だ。このスイッチを入れると、組織全体でClaudeが作成するすべての予定タスクに影響が及ぶのであって、1人のユーザーの個別の選択ではないからだ。より確実なアプローチは、本当に人間による監視が必要な予定タスクを手動で「手動承認」または「必要な時に確認」に戻すことであり、システム自身の安全性判断がすべての止めるべき状況を必ず捉えてくれると想定することではない。