micomia

Blog

技術記事

AI駆動開発の注意点|開発会社が実践してわかった「速いけど危うい」落とし穴と対策

AI駆動開発の注意点|開発会社が実践してわかった「速いけど危うい」落とし穴と対策

micomia株式会社の畑井です。
AI駆動開発(AIを活用したコード開発)は、エンジニアの視点から見ても確かに高速です。
実装のたたき台づくりやリファクタリング、テストコードの生成など、開発のスピードは間違いなく上がりました。


ただ、開発会社として実際に使い込んでみると、「速いからこそ危うい」と感じる注意点が数多くあります。
AIが出したものは一見きれいに動くため、問題が表面化しにくく、後工程で大きな手戻りになりやすいのです。


この記事では、一般的なメリット紹介ではなく、当社が実践のなかで実際に踏んだ・気をつけている注意点を、対策とセットでまとめています。
特に後半では、非エンジニアの方が生成AIで自分でアプリを作るときに陥りやすい落とし穴も取り上げます。



AI駆動開発は「丸投げ先」ではなく「実装パートナー」

当社ではAI駆動開発を採用しており、ノーコードの限界をAI駆動開発で突破した事例 のように、AIの力でフルコード開発のスピードの弱点を補えるようになりました。
ただし、それは「AIに任せれば勝手に完成する」という意味ではありません。設計の密度と人によるレビューがあってはじめて、スピードと品質が両立します。


注意点① 設計・指示が曖昧だと、むしろ遅くなる

最も実感するのが設計の曖昧さです。
AIは指示に忠実なぶん、要件や前提が曖昧なまま作業を頼むと、的外れな実装が返ってきて修正のラリーが延々と続きます。
「とりあえず作って」と丸投げするほど、手戻りが増えてかえって時間がかかりますので、速くするはずのAIで遅くなるという逆転が起こります。

対策はシンプルで、設計の密度を上げることです。
何を・なぜ・どんな制約で作るのかを言語化し、入出力やエッジケースまで指示に含めるほど、AIの出力精度は跳ね上がります。
設計を人がやり、実装をAIが担う、という役割分担が基本です。


注意点② セキュリティと依存関係の見落とし

AIは、もっともらしく動くコードを出す一方で、古いライブラリや非推奨の書き方、脆弱性を含む実装を提案することがあります。
学習データの性質上、最新のセキュリティ事情や、そのプロジェクト固有の制約までは考慮しきれないためです。

動いてしまうので、危険なままリリースしてしまうリスクがあります。


対策は、生成コードを必ず人がレビューし、依存ライブラリのバージョンと脆弱性、認証・認可まわりは特に念入りに確認することです。


注意点③ コードベースの一貫性が崩れる

都度AIに生成させていると、命名規則・ディレクトリ構成・設計思想がファイルごとにバラつきがちです。
一つひとつは動いても、全体として統一感のないコードベースは、後から読む人にとって理解しづらく、保守コストと属人化リスクを押し上げます。


対策は、プロジェクトの規約や設計方針をあらかじめAIに渡したうえで生成させること、そして定期的にリファクタリングで揃えることです。
「一貫性を保つ設計の指針」をしっかりと示してあげることが必要です。


注意点④【特に非エンジニア向け】「動く」と「正しく動く」は違う

生成AIの普及で、非エンジニアの方が自分でアプリを作れるようになりました。
これ自体は素晴らしいことですが、当社へのご相談で「画面上は動いているのに、実は正しく動いていない」ケースをよく見かけます。
AIが作ったものは“それっぽく動いて見える”ため、根本的な設計ミスに気づけないのです。
代表的な2つを挙げます。


落とし穴(1) 権限設定が甘い

「作成はできるのに編集ができない」「本来見えてはいけないデータが他人に見えてしまう」など、権限(誰が何をできるか)の設計が抜け落ちているケースです。
AIに「投稿機能を作って」と頼むと投稿はできるようになりますが、「誰が・どのデータを・どこまで操作できるか」までは、明示しなければ正しく設計されません。
権限はセキュリティと信頼に直結する部分です。
ここが甘いと、情報漏えいやデータ改ざんにつながりかねません。


落とし穴(2) ローカル保存とクラウド保存を取り違える

意外に多いのが、データの保存場所を理解しないまま作ってしまうケースです。
たとえばデータが端末内(ローカルストレージ)にしか保存されていないと、「自分の画面では投稿が見えるのに、他のユーザーには一切見えない」という状態になります。
本人はアプリが完成したつもりでも、サービスとしては成立していません。


また、ローカル保存はアプリを消すとデータも消える、機種変更で引き継げない、といった問題も起きます。
「そのデータは端末に置くのか、クラウド(サーバー)に置くのか」は、アプリの土台を決める設計判断です。ここはAI任せにせず、必ず意図して決める必要があります。


では、AIとどう付き合えばいいか

ここまでの注意点は、すべて一つの原則に集約されます。

「設計と最終判断は人、実装の加速はAI」
・設計(要件・権限・データ保存・セキュリティなどの根幹)は人が責任を持って決める
・実装のスピードはAIに大いに頼る
・生成物は必ず人がレビューし、品質の最終責任を持つ


この役割分担を守れば、AI駆動開発はスピードと品質を両立する非常に強力な手段になります。
逆に、設計とレビューを省いて丸投げすると、「速く作れたが、危ういもの」ができ上がります。
AIが優秀になるほど、人が押さえるべき設計と判断の重要性はむしろ高まっている、というのが現場の実感です。


まとめ

AI駆動開発は、使いこなせば開発のスピードと幅を大きく広げてくれます。
一方で、「曖昧な指示で逆に遅くなる」「セキュリティや依存関係の見落とし」「コードベースの一貫性の崩れ」、そして「動いて見えるが正しく動いていない(権限・データ保存場所)」といった注意点は、知らないと事業の信頼を損なうリスクになります。
大切なのは、AIを丸投げ先ではなく実装パートナーとして扱い、設計と最終判断は人が行うことです。


micomiaでは、AI駆動開発を活用しながらも、設計・レビュー・品質保証を人が責任を持って行う体制で開発をご支援しています。
「自分で作ってみたが、これで本当に大丈夫か不安」「AIを活用して開発したい」という方は、料金シミュレーションで規模感を把握したうえで、お気軽にご相談ください。

畑井駿佑

畑井駿佑

micomia株式会社の代表取締役です。 エンジニア、プロジェクトマネージャーを経験し、2024年にUI/UXにこだわった使いやすいシステム/アプリを開発するmicomia株式会社を設立しました。

関連記事

公式LINEと自社アプリ、どちらが合っている?メリット・デメリットと選び方を解説
発注ガイド

公式LINEと自社アプリ、どちらが合っている?メリット・デメリットと選び方を解説

顧客との接点を作るなら、公式LINEと自社アプリのどちらが合っているのでしょうか。公式LINEのメリット・デメリットと自社アプリでできることを整理し、ブランドに合わせた選び方を実例とともに解説します。

micomiaのセキュリティ対策 — お客様のアプリを守るために、私たちがすること
発注ガイド

micomiaのセキュリティ対策 — お客様のアプリを守るために、私たちがすること

micomiaが全開発案件に標準で組み込むセキュリティ対策を、スマホアプリ編・Web編に分けて解説します。App Check、二層防御、XSS・CSRF対策、鍵の管理方法など、専門用語も一つずつご説明します。

アプリの調子がおかしい6つの症状|原因の見立てと、自分で直せるか開発会社に頼むかの分かれ目
発注ガイド

アプリの調子がおかしい6つの症状|原因の見立てと、自分で直せるか開発会社に頼むかの分かれ目

アプリの画面が真っ白、ボタンが反応しない、プッシュ通知が届かない、403エラー、退会しても使えるなど、よくある6つの症状について、考えられる原因と、自分で確認・対応できる範囲、開発会社に頼むべき範囲を整理し、解説しています。

FlutterFlowでできないこと|開発会社が実例で解説する限界と回避策
発注ガイド

FlutterFlowでできないこと|開発会社が実例で解説する限界と回避策

FlutterFlowが苦手とするStripeのサブスク決済や帳票生成、セキュリティ・デザイン自由度の制約を、開発会社が実例つきで整理しました。どこで限界に当たり、どう回避してFlutterと使い分けるかの判断基準まで分かります。

本人の声・顔・話し方をAIで残すには?動画から作るAIアバターの仕組みと開発方法
AI

本人の声・顔・話し方をAIで残すには?動画から作るAIアバターの仕組みと開発方法

本人の動画から声・顔・話し方を再現するAIはどう作るのでしょうか。音声クローン、AIアバター、RAGの役割と、動画メッセージから対話システムへ発展させる開発手順を解説します。

Apple Businessを利用したMDMとは?Mac・iPhoneの端末管理とセキュリティ対策
その他

Apple Businessを利用したMDMとは?Mac・iPhoneの端末管理とセキュリティ対策

Apple BusinessのMDMでMacやiPhoneを会社として管理する方法を、システム開発会社の視点で解説します。画面ロックやFileVaultなどの構成、ブループリントによる一括適用、管理対象Apple Account、紛失・盗難時のリモートロック、入退社時の端末管理までまとめました。

ISO/IEC 27001取得を見据えて進める情報セキュリティ対策
その他

ISO/IEC 27001取得を見据えて進める情報セキュリティ対策

システム開発会社は、ソースコードやクラウド環境、APIキーなど多くの情報資産を扱います。micomiaがISO/IEC 27001(ISMS)取得を見据えて進めている、端末管理・権限管理・多要素認証・セキュアコーディング規約・入退社時の対応などの取り組みを紹介します。

アプリはリリース後にどう育てる?4,000ダウンロードを突破した「グリラボ」の運営・改善事例
開発ストーリー

アプリはリリース後にどう育てる?4,000ダウンロードを突破した「グリラボ」の運営・改善事例

YouTubeとInstagramから広告を使わず4,000ダウンロードを獲得した園芸アプリ「グリラボ」を題材に、利用データとユーザーの声をもとに機能やUIを改善するアプリ運営の方法を解説します。

問い合わせフォームの営業メールはどうやったら防げる?|reCAPTCHAで止まらない理由と、受信側で分ける方法
AI

問い合わせフォームの営業メールはどうやったら防げる?|reCAPTCHAで止まらない理由と、受信側で分ける方法

問い合わせフォームに届く営業メールの対策。ある月は214件中6件しか本物の問い合わせがありませんでした。reCAPTCHAが効かない理由と、受信側で仕分ける方法を実測値つきで解説します。

自分をコピーしたAIを作ってみた|ローカルLLMで自分の業務をそのまま代行する
AI

自分をコピーしたAIを作ってみた|ローカルLLMで自分の業務をそのまま代行する

自分の知識をAIにしたいと思い畑井駿佑AIを作成しました。 これはもっとアプリ・システム開発について相談しやすくするために開発しました。 AIの回答ってまだアプリ・システム開発の経験に反すものが多いので、その弱点を埋めるようなモデル作りを心がけて設計・実装・学習させました。

【社長の知識をAIに】園芸の知識を学習したAI社長を開発しました。
AI

【社長の知識をAIに】園芸の知識を学習したAI社長を開発しました。

YouTube動画159本の知識をベースに社長AIを構築しました。 利用ケースなども考慮しながらAIモデルの設計・開発を行いましたのでその開発記録をご紹介します。

人工衛星×AIで土地の変化を検出するアプリを開発|実際のシステムの画面も公開
AI

人工衛星×AIで土地の変化を検出するアプリを開発|実際のシステムの画面も公開

衛星データ(Sentinel-2)を活用して、土地の変化や不正利用・無許可造成を広域で検知・監視する方法を、企業・自治体向けにわかりやすく解説します。仕組みや活用場面、導入時の注意点に加え、micomiaが開発する土地利用の異常監視システムの実例もご紹介します。

AI駆動開発とは?プロンプトだけでアプリを作る方法との違いを開発会社が解説
開発用語集

AI駆動開発とは?プロンプトだけでアプリを作る方法との違いを開発会社が解説

AI駆動開発とは、AIにアプリ開発を丸投げする方法ではありません。エンジニアが設計と品質に責任を持ち、AIで実装、テスト、レビューを効率化する開発方法です。プロンプト生成型との違いや、品質と安全性を高める考え方を初心者向けに解説します。

グリラボとは?写真から植物や庭の悩みを相談できるAI園芸サポートアプリ
その他

グリラボとは?写真から植物や庭の悩みを相談できるAI園芸サポートアプリ

グリラボは、植物や庭の写真から、種類・状態・病害虫・剪定・雑草対策などをAIに相談できる園芸アプリです。限定・お値打ちな植物を購入できるアウトレットショップも利用できます。

植物専門SNS「でぃぐりーん」開発記録|初心者が最初の一鉢を買えない課題をアプリで解決した方法
開発ストーリー

植物専門SNS「でぃぐりーん」開発記録|初心者が最初の一鉢を買えない課題をアプリで解決した方法

植物初心者の「どれを買えばいいか分からない」という悩みを解決するために開発した、植物専門SNS『でぃぐりーん』の開発記録です。専門SNSを作る前の現場体験、MVPでのスピード開発、位置情報を使ったUX、AI機能まで全体をまとめました。

建材特化フリマアプリ「Mate-Re:」開発記録|業界特化設計・決済・UI/UXの裏側
開発ストーリー

建材特化フリマアプリ「Mate-Re:」開発記録|業界特化設計・決済・UI/UXの裏側

建設現場で廃材が捨てられてしまう課題から生まれた、建材特化フリマアプリ『Mate-Re:』の開発記録です。業界特化の設計思想や現場目線のUI/UX、Stripe Connectを使った決済実装、循環経済を意識した設計までまとめました。

医療従事者向けSNS「メディカルサークル」開発記録|信頼感のUI設計・RevenueCat課金・コミュニティ安全設計の裏側
開発ストーリー

医療従事者向けSNS「メディカルサークル」開発記録|信頼感のUI設計・RevenueCat課金・コミュニティ安全設計の裏側

医療従事者専用SNS『メディカルサークル』の開発記録です。医療情報を安全に共有するための設計、RevenueCatを使った課金実装、コミュニティの安全設計、専門家認証機能まで、信頼感を重視した開発の裏側を解説します。

建設現場向け日本語学習アプリ「ゲンゴー」開発記録|外国人技能実習生・多言語対応・4択クイズ設計の裏側
開発ストーリー

建設現場向け日本語学習アプリ「ゲンゴー」開発記録|外国人技能実習生・多言語対応・4択クイズ設計の裏側

建設現場で働く外国人技能実習生に向けた日本語学習アプリ『ゲンゴー』の開発記録です。多言語対応や4択クイズの設計、建設業界に特化した学習コンテンツの設計思想まで、ニッチ特化アプリを作る裏側を解説します。

園芸サポートアプリ「グリラボ」開発記録|初心者向けUI・育成ガイド・楽しさ設計の裏側
開発ストーリー

園芸サポートアプリ「グリラボ」開発記録|初心者向けUI・育成ガイド・楽しさ設計の裏側

植物初心者が「続けられない」という課題を解決するために開発した、園芸サポートアプリ『グリラボ』の開発記録です。文字を詰め込まないUI設計、育成ガイド、ゲーミフィケーション、AI機能の役割分担まで全体をまとめました。

アート特化SNSアプリ「Artl」開発記録|作品ファースト設計・「鑑賞しました」・トリミングしない展示の裏側
開発ストーリー

アート特化SNSアプリ「Artl」開発記録|作品ファースト設計・「鑑賞しました」・トリミングしない展示の裏側

アート特化SNS『Artl』の開発記録です。作品を主役に置く『作品ファースト』の設計や、クリエイターが使いやすい投稿体験の実装、Firebase連携、コミュニティ設計の裏側を、開発者の視点から解説します。