「なんとなく不安」は正しい感覚です
AIの指示に従ってコードを書き進めていくと、あるところで手が止まることがあります。画面には動いているアプリが表示されているのに、「これ、本当に公開して大丈夫なんだろうか」という漠然とした不安がよぎる瞬間です。
この感覚を、知識不足の証拠だと思わなくて大丈夫です。むしろ逆です。中身を一行も読めなくても、「自分の理解が及んでいない部分がある」と気づけていること自体が、健全なブレーキになっています。危ういのは、不安を感じないまま突き進むケースの方です。
とはいえ、不安を感じるたびに全行を理解しようとすると、非エンジニアには終わりがありません。ここでは、専門知識がなくても確認できる「最低限のチェックポイント」に絞って整理します。
確認すべき最低限のポイント
すべてを理解する必要はありません。次の2点だけは、コードを読めなくても確認できます。
1. 個人情報をどう扱っているか
サービスにユーザー登録やお問い合わせフォームがあるなら、次の情報がどう扱われているかは必ず確認してください。
- 氏名・メールアドレス・電話番号などが、そのままの形(平文)でデータベースに保存されていないか
- パスワードを扱う機能がある場合、パスワードが暗号化(ハッシュ化)されずに保存されていないか
- 誰でもアクセスできるURLや管理画面から、他人の個人情報が見えてしまわないか
これらはコードを読んで判断するというより、AI自身に「このコードで個人情報はどう保存されますか。平文で保存されている箇所はありますか」と直接聞いてみるのが早道です。AIは自分が書いたコードの仕組みを、日本語で説明することはできます。答えに詰まったり、曖昧な返答が返ってきたりしたら、それ自体が黄色信号です。
2. 外部への送信が発生していないか
もう一つ確認したいのは、入力された情報がどこか外部に送信されていないかという点です。
- フォームの入力内容が、意図しない外部サービスに送られていないか
- APIキー(外部サービスに接続するための「鍵」となる文字列)がコードの中に直接書き込まれていないか
- 決済や地図など、外部サービスと連携する機能で、想定外の情報まで一緒に送っていないか
特にAPIキーがコードに直書きされたまま公開してしまうと、第三者に鍵を使われて高額な請求が発生するといった実害につながります。これも「APIキーはどこにどう保存されていますか。コードの中に直接書かれていませんか」とAIに聞けば、非エンジニアでも仕組みを言葉で確認できます。
この2点を押さえておくだけで、「動いているから大丈夫」という感覚的な判断から一歩進んだ確認ができます。逆に言えば、この2点を確認しないまま公開に進むのは避けたいラインです。
自分で判断できないと感じたら
チェックポイントを確認してみても、AIの説明が要領を得なかったり、専門用語が続いて理解が追いつかなかったりすることもあります。そのときは、自分だけで判断しようとしないことが大切です。
判断に迷ったときの相談先としては、次のような選択肢があります。
| 状況 | 相談先の例 |
|---|---|
| 一部のコードだけ確認してほしい | エンジニアの知人・副業エンジニアへのスポット相談 |
| セキュリティ全体に不安がある | 開発会社への有償レビュー依頼 |
| 決済・個人情報など専門性が高い部分 | 該当分野に強い専門家・開発会社 |
すべてを自分の手で作り切ることにこだわらず、不安が残る部分だけを切り出して外部に頼るという発想は、決して妥協ではありません。実際、決済や個人情報に関わる機能は、最初から専門家に任せた方が安全な領域として扱われています。
どこまでを自分でやり、どこから専門家に頼るかという線引きの考え方は、コラムのセキュリティに関わる部分は、なぜ自分で作らないほうがいいかで詳しく扱っています。あわせて参考にしてください。
この先の判断はコラムへ
この記事で扱ったのは、「不安を感じたときに、まず何を確認すればいいか」という最初の一歩だけです。
- そもそもAIが生成したコードを公開してよいかどうかの判断基準は、AIが生成したコード、そのまま公開して大丈夫か
- AIの回答を鵜呑みにせず実装前に確認すべき視点は、AIの回答をそのまま信じて実装する前に、確認すべきこと
- ユーザーの個人情報を扱う際に最低限気をつけるべき具体策は、個人開発でユーザーの個人情報を扱うとき、最低限気をつけること
にそれぞれ譲ります。「なんとなく不安」を感じたその瞬間に、この記事のチェックポイントを思い出してもらえれば十分です。完璧な理解より先に、立ち止まって確認する習慣の方が、あなたのサービスを守ります。

