レビュアーの9割が負担増
開発者本人が意味を説明できない…… AIコーディングが招く“品質崩壊”の危機
AIツールにコーディングを任せることで開発プロセスは短縮されたように見える。だが、開発者自身がソースコードの意図を理解しておらず、修正に追われる現場が後を絶たない。保守性が脅かされている実態とは。
ソフトウェア開発の現場で、AI(人工知能)コーディングツールの導入が急速に進む中、コードレビューを担当するエンジニアの負担が急増している。IT人材事業を展開するキッカケクリエイションは2026年2月24~27日、業務でコードレビューを担当しているITエンジニア322人を対象とした「AI生成コードのレビュアー負担に関する調査」を実施した。
調査結果によると、AIコーディングの普及によってレビュアーの86.3%(「非常にそう感じる」30.0%、「ややそう感じる」56.3%の合計)が負担の増加を実感している。直近6カ月以内にAIコーディングツールで生成されたソースコードをレビューした経験があるエンジニアは、「何度もある(5回以上)」が37.9%、「数回ある(2~4回)」が42.5%で、合わせて80.4%が複数回のレビュー経験を持つなど、AIツールは日常的な開発業務に組み込まれつつある。
一方で、AIツールの活用によってコーディング速度は上がったものの、「ソフトウェアを届ける速度はあまり変わらない」と感じているレビュアーは74.8%に上る。開発工程の高速化というメリットの裏側で、最終的な品質を保証するレビュー工程にしわ寄せが生じている。
こうした深刻な負担増を引き起こしている原因はどこにあるのか。調査結果の詳細なデータから、AI時代特有の開発現場の課題と、今後の開発チームに求められる対策が浮き彫りになった。
開発効率化の裏にある“しわ寄せ”
AIツールが生成したソースコードのレビューでレビュアーが直面している最大の問題点は、「提出者本人がソースコードの内容を説明できなかった」ことであり、49.5%のレビュアーがこれを指摘している。次いで「動作するが、なぜ動くのかが理解しにくいソースコードだった」が33.6%、「エッジケース(極端な条件やまれな入力などの特殊な状況)で正常に動作しないソースコードだった」が31.8%と続いた。「中途半端なソースコードが大量に存在していた」(24.5%)、「既存のコードベースとの整合性が取れていなかった」(20.9%)といった、システム全体の構造や保守性に関わる課題も挙がった。
自由回答の意見では、「担当者がAIツールを信じ切ってしまうところ」や「ソースコードの作成者の責任が誰であるかが保証できない」といった、開発者自身の姿勢や責任の所在を危惧する声が寄せられた。「プログラムの土台としては有能だが、プログラマー自身が内容を理解していないのは問題だ」との指摘もあり、AIツールにコーディングを丸投げすることによる影響が見て取れる。「学習データの質に依存し、過去のデータに基づいた不完全なセキュリティ対策が反映される場合があり、『SQLインジェクション』や『クロスサイトスクリプティング』のリスクがあるソースコードが生成される」「ソースコードの中身が分からなくても動作するプログラムが作れるため、レビューが機能しない」といった、セキュリティや開発プロセスそのものを脅かす意見もあった。SQLインジェクションはデータベースを不正操作する攻撃手法、クロスサイトスクリプティングはWebブラウザに不正なスクリプトを実行させる攻撃手法だ。
こうした背景から、回答者の78.6%のエンジニアが直近6カ月以内にAI生成コードが原因となるバグや障害が発生し、その修正に関わった経験を持っていた。「何度もある(3回以上)」と答えた割合も32.0%に達する。それに伴う追加の対処時間については、「週3~4時間程度」が46.2%、「週5時間以上」が21.3%となっており、およそ7割のレビュアーがAI生成コードのレビューや修正のために週3時間以上を奪われている計算になる。
このような状況を受け、約8割に当たる76.4%の回答者が「このままAI生成コードが増え続けると、コードベース全体の品質が維持できなくなる」と強い懸念を示している。ソースコード分析ツールを手掛けるGitClearは、数億行のソースコードを分析した調査レポート「AI Copilot Code Quality」において、AIコーディングツールの活用によるコピー&ペーストの急増と保守性の低下に警鐘を鳴らしている。AI生成コードによる品質低下のリスクは世界的なトレンドになっている。
早急な対策が求められる中、開発現場のルール整備は十分に追い付いていないのが実情だ。所属する組織においてAI生成コードに関する「明文化されたルールやガイドラインがある」と答えた割合は27.3%にとどまった。最も多かったのは「暗黙のルールや口頭での取り決めがある」の43.5%であり、個人の裁量や現場の空気に依存している状態だ。
AI時代のコードレビューにおいて、今後レビュアーに求められるスキルとして最も多く選ばれたのは「品質基準を言語化してAIツールに指示する力」(52.2%)だった。続いて「AIツールが生成したソースコードの意図を読み解く力」(41.6%)、「AIツールに任せる範囲を見極める判断力」(40.7%)、「セキュリティリスクを見抜く力」(30.7%)が重視されている。
AIツールによる開発効率化の恩恵を真に享受するためには、AIツールへの過度な依存を避け、組織として明確なガイドラインを整備することが不可欠だ。同時に、AI生成コードの本質や意図を正確に読み解き、品質基準を的確に言語化してコントロールできる「本質的なエンジニアスキル」の育成が、今後の開発チームにおける課題になるだろう。
Copyright © ITmedia, Inc. All Rights Reserved.
本記事は制作段階でChatGPT等の生成系AIサービスを利用していますが、文責は編集部に帰属します。
TechTarget ニュースプラス
国内のIT業界ニュースを迅速に報道します。企業動向から導入事例、市場トレンドまで幅広く取り上げ、実務に直結する情報をタイムリーに提供する連載です。
関連記事
新着ホワイトペーパー PR
-
製品資料
[株式会社キーエンス] なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは -
製品資料
[株式会社セールスフォース・ジャパン] 「CRMは設計と無関係」は本当か? PLMとの融合で実現する高速開発 -
事例
[日本ヒューレット・パッカード合同会社] AIエージェントの時代にどう備える? 「新たな働き手」を支える3要素とは -
製品資料
[日本ヒューレット・パッカード合同会社] “横並びの自動化”から脱却、AI活用で生産性と競争力を高める秘訣 -
製品資料
[サイボウズ株式会社] AIが「わざわざ使うツール」になっていない? 業務で自然に使う導線にする秘訣
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
なぜ「全社配布Copilot」は使われないのか? 失敗に学ぶAI定着
-
2
法務と開発者で「言葉が通じない」問題 トヨタやソニーが語るOSS管理の真実
-
3
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
4
情シスの約8割が転職や退職を意識 調査で分かった“辞めたくなる最大の理由”
-
5
損保ジャパンはなぜ「COBOL」を捨てなかったのか? 脱メインフレームの真相
-
6
ChatGPTは“検索しまくり”でGeminiは“淡泊”? データが明かすAIの裏側
-
7
情報漏えいはなぜ繰り返されるのか 今すぐ見直すべき「境界」
-
8
BMWも導入 78兆円市場に化ける「フィジカルAI」の衝撃
-
9
「Wi-Fi 7」経由でWindowsが乗っ取られる? 最高権限奪取の恐怖
-
10
「AI活用を前提とした業務PCへの移行」に関するアンケート
ホワイトペーパーランキング PR
-
1
不審メールの経路や見せ方に変化? 2026年夏の3事例から見えた動向と対処方法
-
2
家庭用Wi-Fiルーターの業務利用は危険? 避けるべき理由と具体的な対策
-
3
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
4
財務部門がAIを最大限に活用する方法 無駄のない戦略的リーダーシップへの道
-
5
LLMが兵器化? 元FBI高官が鳴らす警鐘とセキュリティツール統合のポイント
-
6
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
7
なぜRPA導入は頓挫する? シナリオ作成の壁を乗り越える解決策とは
-
8
生成AIを開発に導入しても効果が見えない? 実証実験で分かった成果と課題
-
9
経産省DX指針から読み解く、受発注業務デジタル化ロードマップ
-
10
HDDを使わない「SSDオンリー」が無謀なのはなぜ?
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー