バイブコーディングを使えば、非エンジニアでも日本語でAIと対話しながら、小さな業務ツールやWebアプリを作れます。プログラミングをすべて学んでから始める必要はありません。
一方で、画面が動いたことと、他人が安心して使えることは別です。自分だけで試す段階では問題にならなかったことが、友人、社内、地域団体、取引先へ渡すと、個人情報、権限、認証、障害時の対応といった課題になります。
私はエンジニアではありませんが、バイブコーディングで約10個のWebアプリを作ってきました。作ること自体よりも、「人に使ってもらってよいか」を判断する段階に難しさがあると感じています。
この記事では、非エンジニアが最初に作りやすいもの、バイブコーディングを安全に始める7ステップ、コピペ用プロンプト、公開前に確認したいリスクを解説します。

取得資格
- SEO検定1級
- SEOマーケティングアドバイザー
2020年からブログを始めて、エンタメ系のジャンルは約1年で月間10,000PVほど。2021年にWebライターとして独立しSEOメディア運用ディレクターとして現在も活動中。田舎に戻りHP製作やSNS運用マーケティング支援なども対応。
バイブコーディングとは?非エンジニアにもできる開発方法

バイブコーディングは、作りたいものを自然言語でAIへ伝え、生成されたコードを動かしながら修正する開発方法です。コードを一行ずつ自分で書く代わりに、「何を作りたいか」「どこを直したいか」をAIへ伝える役割が大きくなります。
ただし、この言葉は狭い意味と広い意味で使われています。最初に違いを理解しておくと、非エンジニアがどこまで確認すべきか判断しやすくなります。
- 日本語でAIと対話しながらツールを作る
- 本来のバイブコーディングとAI支援開発を分けて考える
- コードを書かなくても、結果の確認は人が行う
日本語でAIと対話しながらツールを作る
従来の開発では、プログラミング言語の文法を覚え、必要な処理をコードとして記述します。バイブコーディングでは、「入力した金額へ消費税を加える画面を作って」「エラー時は原因がわかるメッセージを出して」のように、普段の言葉でAIへ依頼できます。
非エンジニアにとって大きいのは、学習してから制作へ進むのではなく、作りたいものを試しながら必要な知識を学べる点です。わからないコードが出たら、その場で「この処理を初心者向けに説明して」と聞けます。
本来のバイブコーディングとAI支援開発の違い
「バイブコーディング」という言葉は、もともとAIが生成したコードを細かく読まず、出力との対話を中心に進める方法として紹介されました。Vibe Coding|Simon Willison
現在は、AIと対話しながらコードを作る方法全般を指して使われることもあります。この記事では広い意味で使いますが、公開や業務利用を考える場合は、生成物を確認するAI支援開発として進めることを前提にします。
| 方法 | 主な作り方 | 人による確認 |
|---|---|---|
| 従来の開発 | 人がコードを設計・記述する | コードレビューとテストを行う |
| ノーコード | 用意された部品や設定を組み合わせる | 設定、権限、動作を確認する |
| 狭い意味のバイブコーディング | AIの出力を中心に、コードを深く読まず進める | 最小限になりやすい |
| 確認を伴うAI支援開発 | AIへ生成を任せ、人が仕様・コード・動作を確認する | 用途に応じて確認する |
コードを書かないことと確認しないことは別
自分でコードを書いていなくても、何を作るか、どの情報を扱うか、誰に使ってもらうかは人が決めます。AIが生成したからといって、正しさや安全性まで自動的に保証されるわけではありません。
非エンジニアは、すべてのコードを読める状態から始める必要はありません。ただし、少なくとも「入力は何か」「保存される情報は何か」「誰がアクセスできるか」「失敗すると何が起きるか」は説明できる状態を目指してください。
非エンジニアが最初に作りやすい3つのツール

最初の題材は、機能が少なく、失敗しても自分でやり直せるものが向いています。次の3種類なら、入力と出力がわかりやすく、完成条件を決めやすいでしょう。
- 計算・変換をする1画面ツール
- 自分用のメモ整理ツール
- チェックリスト・クイズ・タイマー
| 最初に向いている条件 | 最初は避けたい条件 |
|---|---|
| 自分だけが使う | 不特定多数が使う |
| 入力と出力が単純 | 複数の利用権限がある |
| 架空データで試せる | 個人情報・顧客情報を扱う |
| 間違えても元へ戻せる | 決済や契約判断に使う |
| 保存しなくても成り立つ | 常時保存や外部連携が必要 |
計算・変換をする1画面ツール
金額、時間、単位、文字形式などを変換するツールは、最初の題材に向いています。「数字を入力すると結果が表示される」という単純な流れなので、正しい結果を自分で確認しやすいためです。
たとえば、作業時間を分単位へ変換する、複数の金額を合計する、入力した文字を指定形式へ整える、といったものがあります。最初はデータ保存やログインを付けず、一つの画面で完結させます。
自分用のメモ整理ツール
定型項目を入力し、見出し付きのメモへ整えるツールも作りやすい例です。「依頼内容」「期限」「次にすること」を入力すると、決まった順番へ並べる、といった用途です。
実際の顧客名や案件情報を使う前に、架空の内容で試してください。AIサービスへ入力した情報と、作ったツール内に保存される情報は分けて確認します。
チェックリスト・クイズ・タイマー
チェック項目の表示、簡単なクイズ、作業用タイマーは、状態変化が画面で見えやすい題材です。ボタンを押したときの反応や、入力が空の場合の動きを試す練習にもなります。
業務で使うものを作りたい場合でも、最初は同じ仕組みの練習用ツールから始めると安全です。小さく一度完成させると、AIへ指示する感覚と、確認すべき箇所がわかります。
バイブコーディングを安全に始める7ステップ

非エンジニアがバイブコーディングを始めるときは、機能を増やす前に、利用者と扱う情報を限定します。
- 自分の困りごとを一つ選ぶ
- 最初の利用者を自分だけにする
- 入れない情報を決める
- 最小限の機能を決める
- 小さな範囲で作って動かす
- 正常時と異常時を試す
- 共有するかを改めて判断する
1. 自分の困りごとを一つ選ぶ
「便利なアプリを作る」ではなく、「毎回電卓で行っている3つの数字の計算を一画面で終わらせる」のように、具体的な困りごとを一つ選びます。
目的が広いと、AIは多くの機能を提案します。機能が増えるほど確認対象も増えるため、最初は1回の操作で一つの結果を得られる規模に絞ってください。
自分の業務でどこから試すか決まっていない場合は、AIを使える業務を15分で棚卸しする方法も参考にしてください。
2. 最初の利用者を自分だけにする
最初から社内全体や顧客向けにせず、自分だけが使う試作品として作ります。自分用であれば、操作に失敗しても状況を把握しやすく、すぐ利用を止められます。
なお、ここでいう共有や公開は、不特定多数へWeb公開することだけではありません。友人へURLを渡す、社内で使う、地域団体や取引先へ提供する場合も、第三者が使う状態です。
3. 入れない情報を決める
入力する情報を考える前に、入れない情報を決めます。個人情報、顧客情報、契約情報、パスワード、APIキー、未公開情報は、扱い方を確認できるまで使わないようにします。
最初は「田中商事」を「A社」、「10万円」を「1,000円」のように、架空データへ置き換えて動作を試します。会社で使う場合は、所属先のAI利用規程も確認してください。
4. 最小限の機能を決める
完成条件を3つ程度に絞ります。たとえば計算ツールなら、「3項目を入力できる」「計算結果を表示する」「入力ミスを知らせる」までです。
ログイン、クラウド保存、メール送信、外部サービス連携は便利ですが、認証情報や権限の確認が増えます。最初の完成には含めず、本当に必要になってから追加します。
5. 小さな範囲で作って動かす
ブラウザ上のAI開発サービス、AIコードエディター、コーディングエージェントなどから、自分が試しやすいものを一つ選びます。製品名よりも、「自分のPC内だけで試すのか」「外部へ公開されるのか」「どこにデータが保存されるのか」を確認してください。
最初の指示では完成品を一度に作らせず、画面と基本機能だけを作ります。動いたら次の一つを追加し、変更前の状態へ戻せるように進めます。
6. 正常時と異常時を試す
正しい数字を入れて期待した結果が出ることだけでなく、空欄、文字、極端に大きい数字、連続クリックなども試します。
確認した内容は表へ残します。
| 確認項目 | 入力・操作 | 期待する結果 | 実際の結果 |
|---|---|---|---|
| 通常の入力 | 10、20、30 | 合計60を表示 | |
| 空欄 | 何も入れない | 入力を促す | |
| 想定外の文字 | 「abc」 | エラーを表示 | |
| 連続操作 | ボタンを連打 | 二重処理しない |
7. 共有するかを改めて判断する
自分用として動いた後で、誰に使ってもらうかを改めて決めます。利用者が増えるなら、認証、権限、保存データ、バックアップ、問い合わせ、停止方法の確認が必要です。
不明点が残る場合は、機能を削る、利用者を限定する、公開を延期する、公開しないという判断もできます。作ったから必ず公開する必要はありません。
AIへ最初に渡す6つの情報とコピペ用プロンプト

AIへ「アプリを作って」とだけ依頼すると、不要な機能が追加されたり、前提が食い違ったりします。最初に次の6つを渡してください。
- 作る目的
- 利用者
- 入力するもの
- 出力するもの
- 最低限必要な機能
- 入れない機能と扱わない情報
AIへ渡す6つの情報
| 情報 | 記入例 |
|---|---|
| 作る目的 | 毎週行う3項目の合計計算を短くする |
| 利用者 | 最初は自分だけ |
| 入力 | 3つの金額 |
| 出力 | 合計金額 |
| 最低限の機能 | 入力、計算、エラー表示 |
| 入れないもの | ログイン、保存、送信、個人情報 |
完成イメージが曖昧な場合は、実装を依頼する前に、足りない質問を出してもらいます。AIが推測で仕様を埋めないようにすることが重要です。
最初の設計を相談するプロンプト
私はプログラミング経験のない非エンジニアです。
次の条件で、自分用の小さなWebツールを作りたいです。
【作る目的】
【利用者】最初は自分だけ
【入力するもの】
【出力するもの】
【最低限必要な機能】
【入れない機能】
【扱わない情報】
すぐにコードを書かず、最初に次の内容を整理してください。
1. このツールの処理の流れ
2. 最初の完成に必要な機能
3. 後回しにする機能
4. 保存されるデータと保存されないデータ
5. 作る前に私へ確認すべき質問
6. 初心者が動作確認するときの項目
不明な部分を推測で埋めず、質問してから実装へ進んでください。
専門用語を使う場合は、短い説明を付けてください。設計案を読み、「利用者」「保存」「外部送信」の認識が合っているか確認してから、実装を依頼します。一度にすべて作らず、画面、基本機能、エラー処理の順に分けると修正しやすくなります。
実装後の確認項目を出すプロンプト
作成したツールについて、非エンジニアが確認できるテスト項目を作ってください。
【ツールの目的】
【利用者】
【入力】
【出力】
【実装した機能】
【保存する情報】
【外部サービスとの連携】
次の観点を含め、表で示してください。
- 通常の使い方
- 空欄や間違った形式の入力
- 極端に大きい・小さい入力
- ボタンの連続操作
- 画面を閉じた後に残る情報
- 他の人がアクセスできる範囲
- APIキーや秘密情報が画面・コード・履歴に出ていないか
- 問題が起きたときに利用を止められるか
各項目は「操作」「期待する結果」「問題があった場合の確認先」に分けてください。
確認できない項目は安全だと判断せず、「専門家または詳しい人への確認が必要」と書いてください。このプロンプトは、安全性を保証するものではありません。確認項目の抜けを減らすための補助として使い、用途に応じて詳しい人や専門家へ相談してください。
バイブコーディングで注意したい5つのリスク

バイブコーディングでは、作る速度が上がる一方で、内容を理解しないまま公開まで進める可能性があります。非エンジニアは、少なくとも次の5つを確認してください。
- 動いても内容が正しいとは限らない
- APIキーや秘密情報が漏れる可能性がある
- 個人情報・業務情報の扱いを決める必要がある
- AIへ与える権限が広すぎる場合がある
- 公開後も更新と停止の判断が必要になる
動いても内容が正しいとは限らない
画面が表示され、ボタンが反応しても、計算、条件分岐、エラー処理が正しいとは限りません。AIが生成したコードには、意図と異なる処理や脆弱性が含まれる可能性があります。
OWASPも、AIが生成したコードを提出する責任は人に残り、脆弱性がないか確認する必要があるとしています。OWASP Top 10:2025 Next Steps
正解がわかる入力を複数用意し、期待した結果と実際の結果を比べてください。重要な判断や金銭に関わる処理へ使う場合は、より厳しいレビューが必要です。
APIキーや秘密情報が漏れる可能性がある
外部サービスと連携するときに使うAPIキー、パスワード、接続情報を、画面から見えるコードや公開リポジトリへ書くと、第三者に悪用される可能性があります。
AIへキーを貼り付けて解決しようとせず、環境変数など、利用するサービスが推奨する保管方法を確認してください。すでに公開した可能性がある場合は、表示を消すだけで終わらせず、キーを無効化して再発行します。
個人情報・業務情報の扱いを決める必要がある
氏名、メールアドレス、顧客情報、相談内容などを入力・保存するなら、どこへ送信され、どこに保存され、誰が見られるかを確認します。
最初の試作では、実データを扱わない構成にしてください。必要になった段階で、所属先のルール、利用サービスの規約・データ取扱い、保存期間、削除方法を確認します。
AIへ与える権限が広すぎる場合がある
コーディングエージェントは、ファイルの編集、コマンドの実行、外部パッケージの追加などを行える場合があります。便利な一方で、確認せずに広い権限を渡すと、意図しない変更が起こる可能性があります。
OWASPのAIコーディングに関する資料でも、権限、外部依存関係、秘密情報、人による責任がリスクとして挙げられています。Secure Coding with AI Cheat Sheet|OWASP
実行前の確認を有効にし、対象フォルダを限定し、変更内容を見てから反映してください。元へ戻せるよう、作業前の状態も残します。
公開後も更新と停止の判断が必要になる
アプリは、公開した時点で終わりではありません。利用する部品や外部サービスが更新されれば、以前は動いていた機能が変わることがあります。
誰が不具合を確認するか、データをどう戻すか、問題が起きたときに停止できるかを決めます。継続して管理できない場合は、利用者や期間を限定するか、公開しない判断も必要です。
約10個のWebアプリを作って気づいた「動く」と「人に渡せる」の違い

私は非エンジニアとして、バイブコーディングで約10個のWebアプリを作ってきました。実際に手を動かすことで、「考えていたものが画面として動く」までの距離はかなり短くなったと感じています。
一方で、作れることと、人に渡せることの間には別の確認があります。
- 2025年12月から複数のAI開発ツールを使い、触りながら基礎を学んだ
- 自分用なら、自分で失敗を把握し、利用を止められる
- 他人が使うと、入力情報、権限、影響範囲、運用の確認が増える
- 不明点が残るなら、機能を削る、限定する、延期する、止める判断が必要
2025年12月から複数のAI開発ツールを使って学んだ
私がバイブコーディングを始めたのは、2025年12月末ごろです。最初はCursorをほぼ無料版で使っていましたが、思うように進まないことも多く、同じ時期にGoogle Antigravityも使い始めました。Google Antigravityは、2025年11月にGoogleが発表したエージェント型の開発プラットフォームです。Google Antigravity|Google Developers Blog
当時は、パソコン内にプロジェクト用のフォルダがあり、その中の複数ファイルが組み合わさってアプリが動くことも理解できていませんでした。「このファイルが画面を作り、別のファイルが裏側の処理を担当し、データを参照しながら動く」といった基本から、実際に触りながら覚えました。
使うIDEをCursorからAntigravityへ変えても、パソコン内の同じプロジェクトを開けば作業を続けられます。この経験から、アプリの本体は特定のAIツールではなく、フォルダ内のファイルや設定の組み合わせであることが少しずつわかりました。
2026年1〜2月ごろにはClaude Codeの有料版も試し、その後はCursorを2〜3か月ほど有料で使った時期もあります。AWSが提供するエージェント型IDEのKiroも含め、複数のツールを使い比べました。Kiro公式ドキュメント
まだ開発を仕事として受注していた時期ではなかったため、基本的には無料で試せる範囲を中心にしていました。ツールごとの利用上限に達したらいったん作業を区切り、利用条件の範囲内で複数の環境を比較したり、次に必要な知識を学んだりしていました。
GitHubもこの時期に初めて使い、RenderやCloudflareへデプロイする方法を試しました。もともとXserverでWordPressを使っていたため、「このサーバーを利用できないか」「ホームページならWordPressテーマとして作れないか」と考え、WordPressテーマも2〜3個ほど作っています。
こうした試行錯誤を続け、現在までにWebアプリを約10個作りました。その一部は今も使い続けています。最初から体系的な開発知識があったのではなく、作りたいものに必要な範囲を、その都度調べて覚えてきた形です。
自分用なら自分で失敗を引き受けられる
自分だけで使うツールなら、入力方法を知っているのも、結果が変だと気づくのも自分です。問題が起きたときも、画面を閉じて元の作業へ戻せます。
そのため、最初は自分用の小さなツールで、AIへの依頼、修正、テスト、元へ戻す流れを経験するのがよいと考えています。プログラミングを体系的にすべて学んでからでなくても、必要な部分を作りながら学べます。
他人が使うと確認対象が増える
第三者は、開発者が想定していない順番や入力で使います。また、誤った結果が出たとき、利用者がそれを正しいと受け取る可能性があります。
| 観点 | 自分だけで試す | 他人へ渡す |
|---|---|---|
| 利用者 | 操作方法を理解している自分 | 初めて使う人を含む |
| 入力情報 | 架空データで限定できる | 実データが入る可能性がある |
| 権限 | 自分の範囲で管理する | 誰が何を見られるか決める |
| 失敗時の影響 | 自分で止められる | 利用者や業務へ影響する |
| 運用 | 必要なときだけ使う | 問い合わせ・更新・停止が必要 |
「公開」は、インターネット上で誰でも使える状態だけではありません。友人へURLを渡すことも、社内や地域団体で使うことも、取引先へ提供することも、他人へ渡す判断に含まれます。
作らない・公開しない判断も選択肢に入れる
AIは機能の追加案を次々に出せますが、追加するほどよいとは限りません。個人情報を扱わない設計へ変える、ログインを付けず自分用に戻す、利用者を限定する、といった引き算も重要です。
確認しても不明点が残る場合は、公開を延期する、作るのを止めるという判断もできます。AIで作れる時代だからこそ、誰にどの状態で渡すかを決める責任は人間側に残ります。
ほかの業務でAIをどのように使えるか知りたい方は、AI業務効率化の事例5選も参考にしてください。
非エンジニアのバイブコーディングに関するよくある質問

ここでは、非エンジニアがバイブコーディングを始めるときによくある疑問へ答えます。
- プログラミング知識がなくても始められるか
- 無料でも試せるか
- どのツールを選ぶか
- 作ったアプリをすぐ公開してよいか
- セキュリティをどこまで学ぶか
- プログラミング知識がなくても始められますか?
-
小さな自分用ツールであれば、プログラミング経験がなくても始められます。日本語で目的や修正点を伝え、AIに用語や処理を説明してもらえるためです。
ただし、公開範囲や扱う情報が増えるほど、仕組みの理解と確認が必要です。まず作って触りながら、必要になった知識を学んでください。
- 無料でも試せますか?
-
無料で試せる開発サービスやAIツールはあります。ただし、利用回数、作成できる機能、データ保存、公開範囲はサービスや時期によって変わります。
最初は料金よりも、自分用の小さな試作ができるか、データの保存先と公開状態を確認できるかで選んでください。
- どのツールを選べばよいですか?
-
画面上で会話しながら作れるサービス、AI機能を備えたコードエディター、複数の作業を進めるコーディングエージェントなどがあります。
初めてなら、セットアップが少なく、プレビューをすぐ確認できるものが使いやすいでしょう。CursorやCodexなど個別ツールの詳しい使い方は、別記事で解説する予定です。
- 作ったアプリをすぐ公開してもよいですか?
-
自分用として動いたことだけを理由に、すぐ公開するのは避けてください。誰が使うか、何を入力するか、どこに保存されるか、誰がアクセスできるか、問題時に止められるかを確認します。
不明点がある場合は、架空データによる自分用の試作に戻し、必要に応じて詳しい人や専門家へ相談してください。
- セキュリティはどこまで学べばよいですか?
-
最初からすべてを学ぶ必要はありませんが、秘密情報、個人情報、認証、権限、データ保存、バックアップ、更新、停止方法は、公開前に確認したい基本項目です。
AIに説明やチェック項目を出してもらうことはできますが、それだけで安全とは判断できません。用途の重要度と影響範囲に応じて、人によるレビューや専門家への相談を加えてください。
AIの基礎を自分の用途から学びたい方は、AIを独学する5ステップも参考にしてください。
まとめ|自分用の小さなツールから始める

非エンジニアでも、バイブコーディングを使えば、自然言語でAIと対話しながらWebツールを作れます。プログラミングをすべて学び終えてから始めるのではなく、自分の困りごとに合う小さなものを作り、必要な部分をその都度学ぶ方法が現実的です。
最初は利用者を自分だけにし、実データ、ログイン、保存、外部連携をできるだけ外してください。正常な入力だけでなく、空欄や間違った入力も試し、第三者へ渡す前に確認範囲を広げます。
私は約10個のWebアプリを作るなかで、「動く」と「人に渡せる」は別だと感じました。機能を増やすだけでなく、削る、限定する、延期する、止めることも選択肢です。
まずは、日々の作業で繰り返している計算や整理を一つ選び、架空データだけを使う自分用ツールとして試してみてください。
