조직이 AI 도구를 도입할 때 마지막 방어선으로 내세우는 조항은 대체로 같다. "실행 전에 사람이 최종 승인한다." 도구가 확인 창을 띄우고, 담당자가 허용 버튼을 누른다. 이 클릭이 통제라고 결재 문서에 적힌다.
8월 14일부터 Claude Code는 새 세션에서 확인 창을 띄우지 않는 auto mode가 Pro·Max·Team 요금제의 기본값이 됐다. Anthropic이 근거로 내놓은 것은 모델의 성능 지표가 아니라 사용자들의 클릭 기록이다.
사람은 확인 창의 97퍼센트를 읽지 않고 넘겼다
Anthropic이 3월부터 유료 사용자 1,053명을 대상으로 진행한 테스트에서, 사용자는 권한 요청의 97%를 습관적으로 승인했다. 그 결과 유해한 행동을 사람의 검토가 걸러낸 비율은 13.6%에 그쳤고, 같은 행동을 자동 스크리닝은 89% 걸러냈다. 확인 창은 검토 장치가 아니라 클릭 의식이었다는 것을, 확인 창을 만든 회사가 자기 데이터로 보여준 셈이다.
auto mode가 승인 절차를 없앤 것은 아니다. 되돌릴 수 없거나, 파괴적이거나, 사용자 환경 밖을 겨냥한 행동은 여전히 멈춰 세운다. 매 단계의 클릭이 빠진 자리는 프롬프트 인젝션 스크리닝과 데이터 반출을 막는 하드 거부 규칙이 대신한다. 검토가 사라진 게 아니라, 검토의 단위가 사람의 클릭에서 사전에 정의된 규칙으로 바뀌었다.
산출 속도가 사람의 읽기 속도를 넘어섰다
같은 주에 나온 다른 소식들은 클릭 검토가 왜 유지될 수 없는지를 보여준다. OpenAI는 Cerebras 칩 위에서 GPT-5.6 Sol을 최대 14배 빠르게 돌리는 Ultrafast 모드를 API 프리뷰로 공개했다. 초당 최대 750 토큰을 출력한다. 사람이 코드를 읽는 속도는 그 근처에도 가지 못한다. 실행 단위마다 사람이 읽고 판단하는 모델은 이 속도에서 물리적으로 성립하지 않는다.
가격도 같은 방향을 가리킨다. GitHub은 8월 11일 Copilot에 MAI-Code-1.1-Flash를 올리면서 전작 대비 가격을 73% 내렸다. 호출 단가가 내려가면 호출량이 늘고, 검토해야 할 행동의 수는 사람의 처리량에서 더 멀어진다. 속도와 가격 양쪽에서, 사람을 실행 경로 한가운데 세워두는 설계는 병목이 아니라 허구가 되어 간다.
통제의 단위는 클릭이 아니라 규칙이다
벤더의 기본값은 곧 조직의 실질 정책이다. 8월 14일 이후 아무 설정 없이 Claude Code를 쓰는 조직은 이미 auto mode로 운영되고 있다. 선택할 것은 auto mode 여부가 아니라, 클릭이 빠진 자리에 무엇을 적어 넣을지다.
- 반출 금지 경로와 금지 명령을 거부 규칙으로 명문화한다
- 실행 로그를 남기고 사후 감사 절차를 정한다
- 에이전트가 도는 환경을 프로덕션과 격리한다
한계도 그대로 봐야 한다. 89%는 100%가 아니고, 벤더가 자체 측정한 수치다. 클릭이 사라진 만큼 사후 검증 체계가 없는 조직에는 통제 공백만 남는다.
교육·AX 현장에서 이 변화는 커리큘럼의 문제다. "승인 버튼을 신중히 누르는 법"은 더 이상 가르칠 내용이 아니고, 무엇을 금지 규칙으로 적고 무엇을 로그로 남길지 정하는 법이 그 자리에 들어와야 한다. 사업영역 →