プログラミング支援AI

GitHub Copilotに代表されるプログラミング支援AIの機能と、安全な利用上の注意点を解説します。

編集・検証: AIパスポートスタディ編集部 公式情報: GUGA 生成AIパスポート公式ページ 制作・検証方針
香月 リサ 先生(笑顔) 香月 リサ 先生

次は開発・IT分野よ。
プログラミング支援AIを見ていきましょう。

戸倉 ジャスミン(笑い) 戸倉 ジャスミン

コードを書いてくれるAIだよね!
すご〜い、あたしも触ってみたい!

香月 リサ 先生(普段) 香月 リサ 先生

代表格はGitHub Copilot、そしてClaude CodeやCursorなどのAI搭載エディタね。

深見 つむぎ(普段) 深見 つむぎ

どれくらい正確にコードを書けるんですか?

香月 リサ 先生(普段) 香月 リサ 先生

定型的なコードはかなり正確よ。
ただし、生成コードのレビューは必須。
バグやセキュリティ脆弱性を含むことがあるから。

戸倉 ジャスミン(普段) 戸倉 ジャスミン

AIが書いたから安全、じゃないんだ。

香月 リサ 先生(普段) 香月 リサ 先生

むしろ、古い書き方や非推奨の関数を平気で使ったりするの。
ハルシネーションで、実在しないライブラリ名を出してくることもあるわ。

雪村 ましろ(びっくり) 雪村 ましろ

ふぇぇ…AIも間違えるんですね…。

香月 リサ 先生(普段) 香月 リサ 先生

そう、だから「優秀だけど危ういインターン」くらいの距離感で使うのが適切ね。

雪村 ましろ(あせる) 雪村 ましろ

プログラミングを知らない人も使えるんですか?

香月 リサ 先生(普段) 香月 リサ 先生

使えるけど、基本的なプログラミング知識は必要ね。
AIが生成したコードをレビューして直せる能力がないと、バグを見逃して本番環境で事故を起こすわ。

戸倉 ジャスミン(普段) 戸倉 ジャスミン

AIに丸投げはダメ、ってことじゃん。

香月 リサ 先生(普段) 香月 リサ 先生

そう。
それからライセンスの問題もあるわ。
AIが学習した公開コードの著作権が不明瞭だと、商用利用で揉めることがあるの。

深見 つむぎ(普段) 深見 つむぎ

つまり、AIの提案コードを商用サービスに組み込む前に、ライセンス面もチェックするという理解で合っていますか?

香月 リサ 先生(普段) 香月 リサ 先生

ばっちり。
大規模プロジェクトでは、生成コードを受け入れる前のコードレビューフローを整えておくことが重要よ。

戸倉 ジャスミン(しょんぼり) 戸倉 ジャスミン

あと、社内の機密コードをAIに送っても大丈夫なの?

香月 リサ 先生(普段) 香月 リサ 先生

ここも重要ね。
無料版のAIサービスでは入力が学習に使われる可能性があるから、機密コードを扱うならエンタープライズ契約か、社内に閉じたオンプレミス型AIコードアシスタントを使うのが安全よ。

深見 つむぎ(普段) 深見 つむぎ

補足すると、生成AIパスポート試験でも「コードレビューは必須」「機密情報を入れない」は繰り返し問われる論点ですね。

香月 リサ 先生(普段) 香月 リサ 先生

ええ。
便利さとリスクのバランスが開発現場でも問われているの。

雪村 ましろ(しょんぼり) 雪村 ましろ

ふぇぇ、便利だけど責任も重いんですね…。

香月 リサ 先生(笑顔) 香月 リサ 先生

そうね。
技術の責任は常に人間にあるの。
生成AIを使いこなすには、結局「コードを読める力」が必要、というのが現場の声よ。

雪村 ましろ(あせる) 雪村 ましろ

プログラミング初心者でも、AIで学びやすくなるんですか?

香月 リサ 先生(普段) 香月 リサ 先生

うん、コードの意味を日本語で聞けるから学習の伴走者にはなるわ。

ただし、AIの説明にも誤りが混じるから、公式ドキュメントを横に置くのが鉄則ね。

戸倉 ジャスミン(普段) 戸倉 ジャスミン

AIは家庭教師、公式ドキュメントは教科書、か。

深見 つむぎ(普段) 深見 つむぎ

試験対策としては、プログラミング支援AIも「レビュー必須」「機密情報NG」「ライセンスに注意」の3点セットですね。

香月 リサ 先生(普段) 香月 リサ 先生

ばっちり、その3点を押さえれば間違いないわ。

業界としても、AIが書いたコードの扱いについてベストプラクティスを整備中の段階よ。

雪村 ましろ(笑顔) 雪村 ましろ

ましろ、まだプログラミングは苦手だけど、考え方は分かりました!

確認クイズ

プログラミング支援AIの利用で最も重要な前提は?

  1. AIに丸投げして人間はコードを読まない
  2. AIが生成したコードを人間がレビューして安全性を確認する
  3. 最新のAIモデルだけを使えばバグは出ない
  4. プログラミング知識がなくても本番に使える
こたえを見る

正解: 2. AIが生成したコードを人間がレビューして安全性を確認する

AIが生成したコードには、バグ、セキュリティ脆弱性、ライセンス問題が含まれる可能性があります。コードレビューは必須で、最終的な品質責任は人間にあります。機密コードの取り扱いにも注意が必要です。

🔖 この記事の関連書籍

Amazonアソシエイトリンクを含みます。他分野は おすすめ書籍ページ へ。