本文へスキップ
ハクビー株式会社

2026.09.24 ・ 講演

9/24に『【勉強会】バイブコーディングの落とし穴 - AI開発に潜むセキュリティリスクと今日からできる対策』を主催します

アイキャッチ

概要

2026年9月24日(木) 18:00〜19:00に、「【勉強会】バイブコーディングの落とし穴 〜AI開発に潜むセキュリティリスクと今日からできる対策〜」を開催します。

AI に指示するだけでアプリケーションが動いてしまう「バイブコーディング」は、非エンジニアでもプロダクトを形にできる強力な手段になりました。一方で、「動いた」の裏側で何が起きているかを誰も把握していないという新しいリスクも生まれています。

この勉強会では、開発中のクレデンシャル・機密情報の流出から、リリース後のシステムに潜む権限設計の穴、そして万が一事故が起きた際に企業が背負う現実的なコストまでを、具体的な事例ベースで解説します。あわせて、Claude の組織設定など今日から設定するだけで効く実践的な防衛策もご紹介します。「怖いから使わない」ではなく、「リスクを理解した上で使いこなす」ための一時間です。

【こんな方におすすめ】

  • 非エンジニアながら、プロダクト開発や社内ツール開発に携わっている方
  • AI を活用した開発(バイブコーディング)に興味があり、これから取り組みたい方
  • すでに AI で作ったツールを社内で動かしているが、セキュリティ面に漠然とした不安がある方
  • 現場の AI 活用を推進する立場として、安全なガイドラインを整備したい方
  • 情報漏洩が起きた際の実際のコストとインパクトを、経営目線で把握しておきたい方

詳細

1. 開発時における情報流出

AI にコードを書かせる過程では、開発者本人が意図しないうちに機密情報を外部へ渡してしまうことがあります。

AWS のクレデンシャル(認証情報)を「読み込ませたほうが早いから」と AI に渡してしまった結果、意図しない不正課金につながるケースは決して珍しくありません。また、プロンプトに入力した個人情報や社内の極秘情報、未公開のコードネームが、AI のウェブ検索機能等を経由してインターネット上に流出してしまう経路も存在します。ここでは、なぜそれが起こるのかという仕組みから解説します。

あわせて【TIPS】として、Claude の組織設定による「ウェブ検索時の事前確認機能」など、開発時に今すぐ導入できる実践的な防衛策をご紹介します。

2. 運用後のシステムにおける情報流出

AI は数万行規模のコードを短時間で生成してくれますが、その挙動を人間が理解しないまま本番環境で動かしているとしたら、それは相当に恐ろしい状態です。

たとえば、ログイン不要でアクセスできる領域が意図せず公開されていたり、権限(ロール)による制御が正しく実装されておらず、本来見えてはいけない情報が別のユーザーに見えてしまったりするリスクがあります。「PoC(概念実証)で作ったコードを、そのまま本番リリースしてはいけない理由」という厳しい現実についても、正面からお話しします。

3. 万が一、事故が起きたらどうなるか

情報漏洩が発生した場合、企業が実際に何を負担することになるのかを具体的にお伝えします。

サイバー空間の死後検証とも言えるデジタルフォレンジック調査には、数千万円単位の費用が発生することがあります。さらに、損害賠償や事業の継続困難、経営者個人の自己破産といった事態に至る可能性もあり、何より再起を難しくするのが「信用失墜」というダメージです。起きてからでは取り返しがつかないという現実を共有し、事前対策の重要性をお伝えします。

講師紹介

松永赳尭

ハクビー株式会社
代表取締役
松永 赳尭

大手ネットワーク機器メーカーでソフトウェアエンジニアとして、大規模なWebアプリケーション開発を経験後に独立。現在はアプリ受託開発と情報セキュリティコンサルティングを手がける。修士(工学)。

日時

2026年9月24日(木)18:00-19:00

開催形式

Zoom オンライン開催

タイムテーブル

  • 18:00-18:09 イントロダクション(10分)
  • 18:10-18:39 AI開発に潜むセキュリティリスクと今日からできる対策(30分)
  • 18:40-18:54 Q&A(15分)
  • 18:55-18:59 クロージング(5分)

資料

お申込み

connpass のこちらのページからお申込みください。