Skip to main content

AI主導開発の新時代へようこそ

著者
Headshot of Snyk Team

Snyk Team

israel data breach blog feature

2025年5月29日

0 分で読めます

人工知能は、もはや将来の話ではありません。すでに現実となり、ソフトウェアの開発方法を大きく変えています。しかも、その変化は急速です。

エンタープライズチームは、AIの試験導入や概念実証の段階を超え、実際に価値を生み出すユースケースを大規模に展開し始めています。IDCの予測によると、AIへの支出は2028年までに2倍以上になる見込みです。この急増の中心にあるのが、AIを活用したソフトウェア開発です。

AIコーディングツールは広く普及していますが、標準的なプラクティスはまだ確立されていません。2028年までに、エンタープライズのソフトウェアエンジニアの75%がこれらのツールを利用すると予測されています。そして2030年までには、コードの95%がAIによって生成される可能性があります。

AIツールによって開発は加速しました。しかし、生産性を高めるそのスピードは、同時にリスクも拡大させます。従来の「シフトレフト」によるガードレールは、AIを活用したコーディングを想定して作られておらず、ほころび始めています。開発者の責任が増すなか、セキュリティもそれに合わせて進化する必要があります。

コーディングが速くなれば、リスクへの対応も急がれます。従来のガードレールは、この開発速度を想定していませんでした。安全に前進するには、開発とセキュリティに新たなアプローチが必要です。

  • 問題のあるコードで学習したモデル。多くの生成AIモデルは、オープンソースコードや公開データを使って学習しています。こうしたコード例には問題が含まれていることが多く、脆弱性がAI生成コードに引き継がれるおそれがあります。最近の調査では、AIモデルが生成したコードスニペットの少なくとも48%に脆弱性が含まれていたことが分かりました。

  • オープンソースへの依存。オープンソースは新しいものではありませんが、AIによって再利用がより速く、簡単になっています。Anacondaのレポートによると、開発者の32%がオープンソースのAIツールに起因するセキュリティ上の問題に直面しています。

  • パッケージのハルシネーションが攻撃の入口に。AIツールは、存在しないパッケージを「ハルシネーション」によって生成することがあります。攻撃者はそれに先回りして、悪意のあるパッケージを公開できます。商用AIが生成したコードの5%以上、オープンソースモデルが生成したコードの22%に、パッケージのハルシネーションが含まれていました。

これがすべてではありませんが、AI主導の開発に合わせてセキュリティを進化させる必要がある理由が分かります。

進化はすでに始まっています。開発者は一行ずつコードを書くのではなく、高いレベルの目標を示す指示を通じてAIエージェントを導き、機能全体を生成するようになっています。Langbaseの最近の調査によると、AIエージェントのユースケースとして最も多いのはソフトウェア開発です。

AIを活用した開発ワークフローのセキュリティ確保を先延ばしにするのは、ティーンエイジャーが家を出るまでルールを決めずに待つようなものです。先送りしたくなるかもしれませんが、自立心や独立した考え方が芽生えてからでは手遅れです。プラットフォームが、より高速に、より広範囲に動き、可視性が低くなるエージェント型ソリューションへと進化する前に、今すぐガードレールを整えることが不可欠です。

だからこそ、私たちはAI Trustを構築しています。

Snyk AI Trust Platformは開発者を第一に考え、コード生成からIDEでの作業、AIネイティブアプリケーションのデプロイ、ランタイム運用まで、SDLC全体にわたるAIセキュリティ要件に対応するために設計されています。

開発者が問題を起こすことなく、スピーディーに開発できるように。AIのスピードに合わせて安全に開発する方法を、eBook『Building AI Trust: Securing Code in the Age of Autonomous Development』でご覧ください。

AIが開発者体験を再定義する

AIへの信頼を築き、チームが開発スピードを高めながら、セキュリティ目標に沿って開発できるよう支援します。