MENU
  • IT導入・業務効率化
    • 在庫管理
    • IT導入補助金
  • WEB制作・開発
    • Web制作挑戦Web制作に関連する情報
    • webコーダー挑戦
    • Webデザイナー挑戦デザイナーがWebデザイナーに挑戦し、コーディングやデザインマターでの困りごとや調査内容、他の専門家との情報交換等を投稿します。
    • コーディングメモ
    • エンジニア技術MEMO
    • コーダー技術MEMO
    • セキュリティ
  • IT TOOL一覧
    • ECサイトIT TOOL ECサイト
    • アピス在庫管理
    • クラウドファンディング
    • セルフオーダーシステム
    • レッスン施術サービスレッスン施術サービス予約サイト
    • シンプルクラウドソーシング
    • 会議室予約
    • ShopifyShopifyに関連する設定などさまざまな投稿をしていきます。
  • ビジネス支援ツール
    • Canva
    • WordpressWordpressのサイト構築あれこれ!
    • ZOOM
    • エクセル・ワード
    • バーコード
  • このブランドはどこの国?|
  • テクノロジー・トレンド
    • スマートガジェット
      • イヤホン
      • スマホ・PC・タブレット
  • デザインチーム
  • マーケティング・ブログ運営
    • SEO・ブログ改善
    • アクセス解析
    • ブログ運営
    • ブログ収益化
    • プロンプト
    • マーケティング全般
  • ライフスタイル・健康
    • PC関連ネットで販売するPC関連商品の説明
    • トランプ高関税
  • お知らせ
技術が生活を楽にする
tecn
    • IT導入・業務効率化
      • 在庫管理
      • IT導入補助金
    • WEB制作・開発
      • Web制作挑戦Web制作に関連する情報
      • webコーダー挑戦
      • Webデザイナー挑戦デザイナーがWebデザイナーに挑戦し、コーディングやデザインマターでの困りごとや調査内容、他の専門家との情報交換等を投稿します。
      • コーディングメモ
      • エンジニア技術MEMO
      • コーダー技術MEMO
      • セキュリティ
    • IT TOOL一覧
      • ECサイトIT TOOL ECサイト
      • アピス在庫管理
      • クラウドファンディング
      • セルフオーダーシステム
      • レッスン施術サービスレッスン施術サービス予約サイト
      • シンプルクラウドソーシング
      • 会議室予約
      • ShopifyShopifyに関連する設定などさまざまな投稿をしていきます。
    • ビジネス支援ツール
      • Canva
      • WordpressWordpressのサイト構築あれこれ!
      • ZOOM
      • エクセル・ワード
      • バーコード
    • このブランドはどこの国?|
    • テクノロジー・トレンド
      • スマートガジェット
        • イヤホン
        • スマホ・PC・タブレット
    • デザインチーム
    • マーケティング・ブログ運営
      • SEO・ブログ改善
      • アクセス解析
      • ブログ運営
      • ブログ収益化
      • プロンプト
      • マーケティング全般
    • ライフスタイル・健康
      • PC関連ネットで販売するPC関連商品の説明
      • トランプ高関税
    • お知らせ
tecn
    • IT導入・業務効率化
      • 在庫管理
      • IT導入補助金
    • WEB制作・開発
      • Web制作挑戦Web制作に関連する情報
      • webコーダー挑戦
      • Webデザイナー挑戦デザイナーがWebデザイナーに挑戦し、コーディングやデザインマターでの困りごとや調査内容、他の専門家との情報交換等を投稿します。
      • コーディングメモ
      • エンジニア技術MEMO
      • コーダー技術MEMO
      • セキュリティ
    • IT TOOL一覧
      • ECサイトIT TOOL ECサイト
      • アピス在庫管理
      • クラウドファンディング
      • セルフオーダーシステム
      • レッスン施術サービスレッスン施術サービス予約サイト
      • シンプルクラウドソーシング
      • 会議室予約
      • ShopifyShopifyに関連する設定などさまざまな投稿をしていきます。
    • ビジネス支援ツール
      • Canva
      • WordpressWordpressのサイト構築あれこれ!
      • ZOOM
      • エクセル・ワード
      • バーコード
    • このブランドはどこの国?|
    • テクノロジー・トレンド
      • スマートガジェット
        • イヤホン
        • スマホ・PC・タブレット
    • デザインチーム
    • マーケティング・ブログ運営
      • SEO・ブログ改善
      • アクセス解析
      • ブログ運営
      • ブログ収益化
      • プロンプト
      • マーケティング全般
    • ライフスタイル・健康
      • PC関連ネットで販売するPC関連商品の説明
      • トランプ高関税
    • お知らせ
  1. ホーム
  2. 未分類
  3. AI時代の安全なシステム開発とは?~機密情報を守りながら生産性を高める開発体制の考え方~

AI時代の安全なシステム開発とは?~機密情報を守りながら生産性を高める開発体制の考え方~

2026 6/04
未分類
2026年6月4日
目次

~セキュリティを担保しながらAI開発を進める考え方~

近年、Codex、ChatGPT、Claude Code、GitHub Copilotなど、ソースコードを解析して開発支援を行うAIツールが急速に普及しています。

しかし一方で、

  • 「リポジトリをAIに見せたら全部盗まれる」
  • 「顧客情報が漏洩する」
  • 「ソースコードが学習されて流出する」

といった不安の声もあります。

確かに何も考えずに本番環境の情報をそのままAIへ渡すのは危険です。

しかし実際には、多くの企業や開発チームでは「コード」と「秘密情報」を分離することで、安全にAIを活用しています。


本当に危険なのは何か?

まず整理したいのは、

「ソースコード」と「秘密情報」は別物である

ということです。

例えば以下は秘密情報です。

  • DBパスワード
  • APIキー
  • JWT秘密鍵
  • AWSアクセスキー
  • SSH秘密鍵
  • 顧客個人情報
  • 本番データ

これらはAI以前にGitへ保存してはいけません。

一方で、

  • PHPソース
  • JavaScript
  • HTML
  • CSS
  • Smartyテンプレート
  • SQLスキーマ

などは、一般的には秘密情報ではありません。


現在の開発業界ではどうしているか

現在の標準的な開発手法では、

「秘密情報をGitへ保存しない」

ことが前提です。

例えばLaravelでは、

.env

ファイルに本番設定を書き、

Git管理対象外にします。

Gitには

  • ソースコード
  • 設定サンプル
  • マイグレーション

だけが保存されます。

つまり、

「AIにリポジトリを見せる」

のではなく、

「秘密情報を除外したリポジトリをAIに見せる」

という考え方です。


AI時代の推奨構成

Gitに保存するもの

  • PHP
  • JavaScript
  • HTML
  • CSS
  • SQLスキーマ
  • 設定サンプル

Gitに保存しないもの

  • DB接続情報
  • APIキー
  • 顧客データ
  • 本番環境設定
  • 秘密鍵

さらに安全な方法

AI活用を前提とするなら、

以下のような構成が理想です。

production

本番環境用

  • 顧客情報あり
  • 秘密情報あり

AIアクセス禁止


ai-dev

AI開発用

  • 顧客情報なし
  • APIキーなし
  • パスワードなし
  • ダミーデータ使用

AI利用可能


このように環境を分離することで、セキュリティを維持したままAI開発を進められます。


むしろAI時代に必要なのは

「AIに見せないこと」

ではなく、

「見せても安全な構造を作ること」

です。

今後は、

  • PHP5→8移行
  • フレームワーク更新
  • ライブラリアップデート
  • テストコード生成
  • ドキュメント作成

など、多くの開発作業でAIが利用されるようになります。

そのたびに

「AIにコードを見せるのは危険だから禁止」

としていては、生産性で大きな差が生まれます。


結論

リポジトリをAIに見せること自体が危険なのではありません。

危険なのは、

「秘密情報が混在したままAIへ渡すこと」

です。

適切な設計を行えば、

  • Git管理
  • Secrets分離
  • ダミーデータ化
  • 環境分離

によって、セキュリティを維持したままAIを活用できます。

今後の開発現場では、

「AIを禁止する」

ではなく、

「AIを安全に使える開発体制を整える」

ことが重要になるでしょう。

実際の開発は、AIがリポ氏取りを見て開発をするやり方が一般的

AIにGitリポジトリを見せる

は、今やかなり普通です。

特に、

  • Codex
  • Claude Code
  • GitHub Copilot
  • Cursor
  • Windsurf

などのAI開発ツールは、

リポジトリ全体を読ませる

ことを前提に設計されています。


AIがリポジトリを見ないと何が起こるか

例えば、

OrderService.php
InventoryService.php
CustomerService.php

があるとします。

AIに

InventoryServiceだけ

渡して、

在庫引当機能を追加して

と言っても、

AIは

注文はどう管理している?
商品マスターは?
共通関数は?

が分からない。


だから実際は

リポジトリ全体
↓
構造把握
↓
変更

になります。

これは人間の新規メンバーがプロジェクトに参加するときと同じです。


いま最先端では

例えばClaude Codeだと、

git clone
↓
AIがリポジトリ全体を読む
↓
変更
↓
テスト
↓
コミット案作成

までやります。

実質、

新人エンジニア

が1人増えたような感覚です。


大企業はどうしている?

実は、

Microsoft
や

Google

でも、

コード

はAIに見せています。

ただし、

Secrets

は見せません。


逆に言うと

AI活用に向いていないリポジトリは、

$dbPass = "password123";

とか

$openaiApiKey = "sk-xxxx";

とか

$awsSecret = "xxxx";

が平気で入っているリポジトリです。

こちらが問題です。


アピスの案件で考えると

例えば、

アピス在庫管理

のリポジトリをAIに見せるのは、

私は問題ないと思います。

ただし、

顧客AのDBダンプ
顧客Aの注文データ
顧客Aの個人情報
APIキー

は除外します。


現実的な運用

私は今後、

JUNさんの会社なら

Git
├ src
├ public
├ template
├ sql
├ docs
└ config.sample.php

はAI可

.env
config.local.php
customer_dump.sql
backup.zip

はAI不可

という運用になると思います。


なので、

AIがGitリポジトリを見ながら開発する

は、

2026年現在ではかなり普通です。

むしろ最近は、

リポジトリを見せずにAIへ単発質問する

方が少数派になりつつあります。

ただし前提は、

コードと機密情報を分離していること

です。

ここを守れば、AIにリポジトリを見せること自体は、現在の開発現場では一般的なやり方になっています。

プロフィール DXジュン

DXジュン プロフィール写真 ```

筆者プロフィール|DXジュン(Apice Technology 代表)

```

「tecn」を運営している DXジュン です。
Apice Technology株式会社の代表として、20年以上にわたり Web制作・業務システム開発・業務改善支援に携わっています。

普段は中小企業向けに、在庫管理・予約管理・受発注管理など、 業務を効率化するためのシステム開発やDX支援を行っています。

tecnでは、業務改善のヒントやWebシステムの仕組み、 「技術が暮らしを少し便利で楽しくする」をテーマに、 現場目線で分かりやすく情報発信しています。

最近は在庫管理のDX化に力を入れており、 SKU・JAN・棚卸・バーコード運用など、 現場で役立つ実践的なノウハウを発信しています。

また、小規模事業者向けの無料ツール 「アピスminiシリーズ」も公開しています。

```

業務改善に役立つ無料ツールや在庫管理システムを公開しています

無料在庫管理システムを見る アピスminiシリーズを見る ```

🔗 Apice Technology(会社HP)
🔗 音を楽しむ【耳スタ】
🔗 在庫管理システムの機能紹介

記事が皆さまの仕事や日常のヒントになれば幸いです。

未分類
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!
  • TECN内部リンク抽出GAS 仕様書 V0.2

関連記事

  • TECN内部リンク抽出GAS 仕様書 V0.2
    2026年6月4日
  • 保護中: japanparts.com 様 データベースサーバ更改ご提案書(パイロット版)
    2026年6月3日
  • Eufy はどこの国のブランド
    Eufyはどこの国のブランドですか?|信頼できるの❓ロボット掃除機の特徴と人気モデルを解説
    2026年6月2日
  • MOVAはどこの国のメーカー
    MOVAはどこの国のメーカーですか?|会社概要・評判・人気ロボット掃除機を解説  信頼できる?【2026年最新版】
    2026年6月2日
  • Narwal はどこの国のメーカーですか
    Narwalはどこの国のメーカーですか?|ロボット掃除機の特徴と人気モデルを解説 信頼できるの?
    2026年6月2日
  • SwitchBotはどこの国のメーカーですか?|会社概要・評判・人気スマートホーム製品を解説
    2026年6月2日
  • iRobot はどこの国のメーカーですか
    iRobotはどこの国のメーカーですか?|会社概要・評判・ルンバの特徴を解説
    2026年6月1日
  • STOCKmini 3分でセットアップ 
    STOCKminiを3分でセットアップする方法|スプレッドシートをコピーしてすぐ使う手順 |在庫管理
    2026年6月1日

コメント

コメントする コメントをキャンセル

アピス在庫管理システム
アピス在庫管理導入講座

カテゴリー

  • AIに対してのプロンプト
  • Bluetoothコーデック基礎
  • Chrome ブラウザー
  • Dropbox
  • ECサイト
  • IT TOOL一覧
  • IT導入・業務効率化
  • IT導入補助金
  • LDAC-Blue
  • mini:GAS仕様 設定手順等
  • PC関連
  • SEO・ブログ改善
  • Shopify
  • STEPmini
  • webコーダー挑戦
  • Webデザイナー挑戦
  • WEB制作・開発
  • Web制作挑戦
  • Windows
  • Wordpress
  • ZOOM
  • アクセス解析
  • アピスmini
  • アピス在庫管理
  • イヤホン
  • エクセル・ワード
  • エンジニア技術MEMO
  • お知らせ
  • コーダー技術MEMO
  • コーディングメモ
  • スマートガジェット
  • セキュリティ
  • セルフオーダーシステム
  • デザインチーム
  • どこの国ブランド
  • トランプ高関税
  • ネットで販売
  • バーコード
  • ハイブリッド車(HV/PHEV)
  • ビジネス支援ツール
  • ブログ
  • ブログ収益化
  • ブログ運営
  • プロンプト
  • マーケティング・ブログ運営
  • レッスン施術サービス
  • 会議室予約
  • 充電器・バッテリー
  • 回線・インターネット
  • 在庫管理
  • 地球にやさしい車
  • 家事代行予約
  • 家電ガジェット
  • 接続&音質トラブル
  • 政治・経済
  • 日用品・家電系
  • 時事・経済・グローバル
  • 未分類
  • 業務効率化
  • 画像生成AI
  • 発注・請求システム
  • 端末別設定
  • 美容院予約
  • 見積
  • 見積
  • 請求
  • 電気自動車(EV)

最近の投稿

  • AI時代の安全なシステム開発とは?~機密情報を守りながら生産性を高める開発体制の考え方~
  • TECN内部リンク抽出GAS 仕様書 V0.2
  • 保護中: japanparts.com 様 データベースサーバ更改ご提案書(パイロット版)
  • Eufyはどこの国のブランドですか?|信頼できるの❓ロボット掃除機の特徴と人気モデルを解説
  • MOVAはどこの国のメーカーですか?|会社概要・評判・人気ロボット掃除機を解説  信頼できる?【2026年最新版】

アーカイブ

  • 2026年6月
  • 2026年5月
  • 2026年4月
  • 2026年3月
  • 2026年2月
  • 2026年1月
  • 2025年12月
  • 2025年11月
  • 2025年10月
  • 2025年9月
  • 2025年8月
  • 2025年7月
  • 2025年6月
  • 2025年5月
  • 2025年4月
  • 2025年3月
  • 2025年2月
  • 2025年1月
  • 2024年12月
  • 2024年11月
  • 2024年9月
  • 2024年8月
  • 2024年7月
  • 2024年6月
  • 2024年4月
  • 2024年3月
  • 2024年2月
  • 2024年1月
  • 2023年12月
  • 2023年11月
  • 2023年10月
  • 2023年8月
  • 2023年7月
  • 2023年6月
  • 2023年5月
  • 2023年4月
  • 2023年3月
  • 2023年2月
  • 2023年1月
  • 2022年12月
  • 2022年11月
  • 2022年10月
  • 2022年9月
  • 2022年8月
  • 2022年7月

APICE

問い合わせ

アピステクノロジー|tec note

 〒224-0032 神奈川県横浜市都筑区茅ケ崎中央42−21 第2佐藤ビル 203

電話番号: 045-532-4480

お問い合せ

© tecn.

目次