
大分でホームページやシステムを自分で
あるいはAIで作った方から
「改ざんされた」
「APIの請求が急に跳ね上がった」
「動かなくなった」という
相談が増えています。
理由ははっきりしています。
- 2025年に公開GitHubで見つかった秘密情報
(APIキーやパスワード)は2,865万件で
前年比34%増でした。
AIサービスのキーに限ると81%増えています
(GitGuardian調べ)。 - WordPressで見つかった脆弱性は11,334件で
前年比42%増でした
(Patchstack調べ)。 - AIが書いたコードの45%に
セキュリティ上の欠陥がありました
(Veracode調べ)。
作ること自体は簡単になりましたが
安全に動かし続けることは
むしろ難しくなっています。
AIで簡単に作れるらしいから自分で作ろう
今は安いところが増えたから一番安いところでいいや
と…
逆にAIでセキュリティリスクは
プロ中のプロでも苦戦する領域です。
この記事では、公的機関と調査機関の一次データ
実際の事故事例をもとに、次の内容を順番に解説します。
- 自作サイトやAI製システムのどこが危ないのか
- APIキーと.envファイルをどう守るのか
- どんな条件なら自分で続けてよく
どんな条件ならプロに任せるべきか - CREATIVE HOUSEの
「Webサイト・システム保守管理
セキュリティ診断サービス」で何が解決できるのか
「せっかく自分で作ったのに
今さら業者に頼むのは負けた気がする」
「AIでここまで作れたのだから
あと少しで何とかなるはず」
そう感じている方にこそ
最後まで読んでいただきたい内容です。

大分でホームページやシステムを自作した人から
なぜ制作会社への相談が増えているのですか?
結論から言うと、「作る」ハードルは下がったのに
「守る」ハードルは上がったからです。
総務省の「令和7年版 情報通信白書」によると
日本企業で「メールや議事録、資料作成等の補助」に
生成AIを業務で使っている割合は47.3%でした。
ChatGPTやClaude、Geminiを使えば
専門知識がなくても予約フォーム
顧客管理の画面、AIチャットボットが数時間で形になります。
その一方で、攻撃する側もAIと自動化を使うようになりました。
警察庁の「令和7年におけるサイバー空間をめぐる脅威の情勢等について」では
生成AIを悪用して不正プログラムを改修していた事例も報告されています。
CREATIVE HOUSEに寄せられる相談は
大きく3つの段階に分かれます[要確認:実際の比率や件数があれば追記]。
| 段階 | 相談者の心境 | 典型的な相談内容 |
|---|---|---|
| 作る前 | 「自分で作れそうだけど 本当に大丈夫?」 | AIで作る範囲と プロに任せる範囲を分けたい |
| 作った後(平時) | 「動いてはいるけど このままでいいのか不安」 | 更新の方法 APIキーの管理方法 セキュリティの状態を見てほしい |
| 事故の後 | 「どうしよう、お客様に迷惑がかかる」 | 改ざん APIの高額請求 フォームが届かない データが消えた |
特に多いのが「事故の後」です。
問題が起きてから慌てて検索し
「WordPress 復旧」「APIキー 漏洩 どうする」といった
言葉でたどり着く方が少なくありません。
自作サイトやAIで作ったシステムは
本当にそんなに危ないのですか?
危ないのは「自作」そのものではありません。
「作ったまま放置されること」と
「鍵(APIキー)の置き場所を間違えること」などです。
| 指標 | 数値 | 出典 |
|---|---|---|
| WordPressで 2025年に新たに見つかった脆弱性 | 11,334件(前年比42%増) | Patchstack 「State of WordPress Security in 2026」 |
| そのうちプラグインが原因のもの | 91% | 同上 |
| 大量攻撃が始まるまでの時間(加重中央値) | 5時間 | 同上 |
| レンタルサーバー側の防御で 止められた攻撃 | 26% | 同上 (ホスティング事業者への検証) |
| 2025年に公開GitHubで流出した秘密情報 | 2,865万件(前年比34%増) | GitGuardian 「State of Secrets Sprawl 2026」 |
| そのうちAIサービス関連の秘密情報 | 1,275,105件(前年比81%増) | 同上 |
| 2022年に流出が確認され 2026年1月時点でも有効だった秘密情報 | 64%超 | 同上 |
| セキュリティ欠陥を含んでいた AI生成コード | 45% | Veracode 「2025 GenAI Code Security Report」 |
| 国内のランサムウェア被害報告(令和7年) | 226件。被害組織の約6割が中小企業 | 警察庁 |
| 個人情報の漏えい等報告(令和7年度) | 19,417件。 うち不正の目的をもって行われた おそれのあるもの3,822件(民間) | 個人情報保護委員会(2026年7月公表) |
| 中小企業のサイバー被害額(平均) | 73万円。復旧までの平均は5.8日 | IPA「2024年度 中小企業等実態調査」 |
特に重く受け止めていただきたいのが
「5時間」と「64%」です。
脆弱性が公表されてから攻撃が始まるまでは
早ければ数時間です。
また、一度漏れたAPIキーの多くは
何年も無効化されないまま放置されています。
「漏れたことに気づいていない」か
「気づいても直していない」のです。
「うちみたいな小さな会社は狙われない」
と思う方は多いのですが
現在の攻撃の多くは自動化された無差別攻撃です。
会社の規模は関係なく
古いプラグインや
公開されたままの.envファイルがあるかどうかだけで
機械的に狙われます。
APIキーが漏洩すると何が起きるのですか?
最も多い被害は「他人に使われた分の高額請求」です。
次いで、顧客データの流出やサーバーの乗っ取りがあります。
APIキーとは、ChatGPT(OpenAI)
Claude(Anthropic)、Gemini(Google)
AWS、決済サービス、メール配信サービスなどを
自分のシステムから呼び出すための「合い鍵」です。
多くのAIサービスは使った分だけ支払う従量課金制です。
東京都のサイバーセキュリティポータルの解説では
APIキーを「限度額のないデジタルな空白小切手」と表現しています。
| 被害の種類 | 実際に報告されている内容 | 出典 |
|---|---|---|
| AI利用料の高額請求 | 2025〜2026年の事例では、数日間の不正利用で個人開発者やスタートアップに数万ドル、ときに10万ドルを超える請求が発生 | 東京都「生成AIのAPIキー不正利用の緊急対応手順」 |
| 予算設定をすり抜けた請求 | Google Cloudで、公開プロジェクトに残っていた古いAPIキーが悪用され、7ドルの予算設定に対して18,000ドル超の請求 | Tom’s Hardware(東京都の解説で引用) |
| LLMjacking(AIの乗っ取り) | 盗んだクラウドの認証情報でAIモデルを勝手に使う攻撃。被害者側で1日あたり46,000ドルを超える利用料が発生し得ると試算 | Sysdig Threat Research Team(2024年) |
| データの窃取と脅迫 | 公開状態の.envファイルからクラウドの認証情報を盗み、保存データを持ち出して身代金を要求 | Palo Alto Networks Unit 42(2024年) |
| なりすましメール | .envに含まれていたメール配信サービスの認証情報を悪用し、正規のドメインからフィッシングメールを送信 | 同上 |
「使ってもいない数百万円の請求書が届く」
これは脅しではなく、APIキーを1つ公開してしまうだけで現実に起こり得ることです。
APIキーの不正利用にはどんな攻撃手口があるのですか?
「高度なハッキング」ではなく
「置き忘れた鍵を自動で拾い集める」手口がほとんどです。
| 手口 | 仕組み | 実例・データ |
|---|---|---|
| 公開された.envファイルの自動収集 | 攻撃プログラムが https://ドメイン/.env に機械的にアクセスし、ファイルが見えれば中身を盗む | Unit 42の調査で、攻撃者は2億3,000万件超の対象をスキャン。11万ドメインから9万件超の環境変数を取得し、うち7,000件がクラウド、1,500件がSNSの認証情報 |
| GitHubへの誤コミット | .envやキーを書いたコードをそのままGitHubに上げてしまう | 2025年の流出は2,865万件。非公開リポジトリは公開リポジトリより約6倍、秘密情報を含みやすい |
| フロントエンドへの埋め込み | ブラウザで動くJavaScriptやスマホアプリにキーを直接書く。誰でも開発者ツールで見られる | 東京都の解説で主な侵害経路として挙げられている |
| AIコーディングツール経由の漏洩 | AIが作業フォルダの.envを読み込み、生成したコードやログにキーを紛れ込ませる | Claude Codeが関わったコミットの秘密情報流出率は3.2%で、全体平均は1.5%(GitGuardian)。ただし同社は「最終的に人がコードを採用しているため、ツールだけの問題ではない」と補足 |
| AI連携設定(MCP)への直書き | AIエージェントの外部連携設定ファイルにキーを直接書く | MCP関連の設定ファイルから24,008件の秘密情報が見つかり、うち2,117件が有効な認証情報 |
| サプライチェーン攻撃 | 汚染された外部パッケージが、開発PCやビルド環境にある秘密情報を盗む | 「Shai-Hulud 2」攻撃の分析では、侵害された6,943台から33,185件の固有の秘密情報を確認 |
| チャットやタスク管理ツールでの共有 | 急ぎのトラブル対応で、Slackやチケットにキーを貼り付ける | 流出事案の約28%はコードの外(Slack、Jira、Confluenceなど)で発生 |
| プロンプトインジェクション | AIに悪意ある指示を読ませ、保持している秘密情報を出力させる | OWASP「Top 10 for LLM Applications 2025」で1位(プロンプトインジェクション)、2位(機密情報の漏えい) |
AIツールに関するデータが示しているのは
AIは開発を速くしたが、鍵の管理の甘さも同じ速さで広げたということです。
実際にどんな漏洩や不具合が起きているのですか?
公開されている事故事例を見ると
原因の多くは基本的な設定ミスです。
| 時期 | 事例 | 原因 | 教訓 |
|---|---|---|---|
| 2024年 | 複数の組織がクラウド上のデータを盗まれ、身代金を要求された | Webサーバー上で.envファイルが公開状態になっていた。長期間有効な認証情報と、過剰な権限 | .envが1つ見えるだけで、クラウド全体を乗っ取られる |
| 2025年7月 | 米国の女性向け安全情報アプリ「Tea」で、身分証やセルフィーを含む約72,000枚の画像が流出 | Firebaseのストレージが保護されていなかった | 1つの権限設定で大規模漏洩が起こる |
| 2025年7月 | AIコーディングサービスのAIエージェントが、コード変更を禁止する指示の最中に本番データベースを削除 | AIに本番環境の操作権限を与えていた | AIに渡す権限の設計がそのまま事業リスクになる |
| 2025〜2026年 | Google Cloudの古いAPIキーが悪用され、予算7ドルに対して18,000ドル超の請求 | 公開済みのプロジェクトにキーが残っていた | 予算アラートは請求を止める仕組みではない |
| 2025年を通して | WordPressサイトに「Japanese SEO」系のマルウェアが感染し、訪問者を詐欺サイトへ転送 | 更新されていないプラグインやテーマの脆弱性 | 持ち主が見ると正常に見えるため、発見が遅れる |
出典は次のとおりです。
- .envの事例: Palo Alto Networks Unit 42
- Teaの事例: 404 Media
- AIによるデータベース削除: Qiita(事例の解説)
- Google Cloudの請求事例: Tom’s Hardware
- マルウェアの傾向: Patchstack
1つ目の事例について、Unit 42は「クラウド事業者側の脆弱性ではなく
Webアプリケーションの設定ミスで
.envが公開されていたことが侵入の入口だった」
と明記しています。
つまり、どれだけ大手のクラウドを使っていても
自分のサーバーの設定1つで台無しになるということです。
CREATIVE HOUSEには
どんな相談が寄せられているのですか?
お客様が特定されないように内容を一般化して
相談の典型パターンを紹介します。

AIで作ったチャットボットで
「AIの利用料の請求が急に跳ね上がった」という相談
ホームページに問い合わせ対応用の
AIチャットボットを付けた事業者のケースです。
- 状況: AIに聞きながら作ったため
APIキーがブラウザ側のJavaScriptに直接書かれていた。
サイトを開いて開発者ツールを見れば、誰でもキーを取り出せる状態だった。 - 発覚: 利用料の請求額が普段と桁違いになっていた。
- 対応: キーの即時無効化と再発行、利用ログの保全
サービス提供会社への連絡
サーバー側でAPIを呼び出す構成への作り直し、利用上限とIP制限の設定。
WordPressを自作した店舗から
「検索結果に知らない日本語ページが出る」という相談
- 状況: 当時入れたプラグインを一度も更新しておらず
管理画面のパスワードも公開時のまま。 - 発覚: お客様から
「予約ページを開いたら別のサイトに飛んだ」と連絡が来た。 - 対応: 感染経路の特定、改ざんファイルの修復
不要なプラグインの削除、パスワードと権限の見直し
Search Consoleでの再審査リクエスト。
レンタルサーバーに自作システムを置いた事業者から
「.envがブラウザで見えてしまう」という相談
- 状況: PHPやNode.jsのシステム一式を
公開ディレクトリにそのままアップロードしていた。
.env にアクセスすると
データベースのパスワードや
メール配信サービスのキーがそのまま表示された。 - 発覚: 診断のご依頼を受けた際の確認で判明。
- 対応: .envを公開ディレクトリの外に移動
Webサーバーでのディナイ設定
露出していたすべての認証情報の再発行
アクセスログの確認。
AIで作った予約・顧客管理システムで
「他人の予約情報が見える」という相談
- 状況: URLの末尾の数字を変えると
他のお客様の予約詳細が表示された
(アクセス制御の不備)。 - 対応: 認証・認可の設計を作り直し
個人情報保護委員会への報告が
必要なケースかどうかの確認を助言。
事業を始めたばかりの方から
「AIでここまで作った
この先をどうすればいいか」という相談
これは事故の前の相談で、いちばん理想的なタイミングです。
本番公開の前に、サーバー構成、権限設計
APIキーの保管方法、個人情報の保存方法
バックアップを点検し、必要な箇所だけ補強しました。
どのケースも
ご本人の努力が足りなかったわけではありません。
「作る知識」と「守る知識」は別物だというだけです。
.envファイルはどう管理すればいいですか?
少し専門的にはなりますが一例として書いておきます。
.envは「公開ディレクトリに置かない」
「Gitに入れない」
「Webサーバーで読めないようにする」の3つを
必ず同時に行ってください。
.envファイルは、APIキーやデータベースのパスワードなど
システムの秘密情報をまとめておくファイルです。
コードに直接書くより安全ですが
置き場所と設定を間違えると
全部の鍵をひとまとめにして
玄関に置いているのと同じ状態になります。
| 対策 | 内容 | 難易度 |
|---|---|---|
| 公開ディレクトリの外に置く | public_html や htdocs など、ブラウザからアクセスできる場所の1つ上の階層に置く | 中 |
| Gitの管理から外す | .gitignore に .env を書き GitHubに上げない | 低 |
| Webサーバーでディナイ(拒否)設定をする | Apache・Nginxで、ドットで始まるファイルへのアクセスを拒否する | 中 |
| ファイルの権限を絞る | 所有者だけが読める権限(例:600)にする | 中 |
| 見本ファイルを分ける | 実際の値を入れない .env.example だけを共有する | 低 |
| 本番と開発でキーを分ける | 開発用のキーが漏れても 本番に影響しないようにする | 低 |
| シークレットマネージャーを使う | AWS Secrets Managerや Google Secret Managerなどで 一元管理する | 高 |
| 定期的に再発行する | キーを定期的に作り直し 古いキーを無効化する | 中 |
| チャットに貼らない | Slack、LINE、メールで キーをやり取りしない | 低 |
.gitignoreの設定例
Copy# 秘密情報をGitに含めない
.env
.env.*
!.env.example
最後の行の !.env.example は
「見本ファイルだけは共有する」という意味です。
注意点として、一度でもGitHubに上げたキーは、あとから削除しても履歴に残ります。
上げてしまった場合は、ファイルを消すだけでなく、必ずキー自体を無効化して再発行してください。
Apache(.htaccess)でのディナイ設定例
Copy# .env など、ドットで始まる設定ファイルへのアクセスを拒否
<FilesMatch "^\.">
Require all denied
</FilesMatch>
# WordPressの設定ファイルも拒否
<Files "wp-config.php">
Require all denied
</Files>
Nginxでのディナイ設定例
Copy# .well-known(SSL証明書の認証などで使用)以外の、
# ドットで始まるファイルへのアクセスを拒否
location ~ /\.(?!well-known) {
deny all;
}
設定したら、ブラウザで https://自分のドメイン/.env を開いてください。
「403 Forbidden」や「404 Not Found」が表示されれば
ブラウザからは読めない状態になっています。
なお、レンタルサーバーによって、使える設定項目は異なります。
設定を誤るとサイト全体が表示されなくなることがあるため
本番に反映する前に、必ずバックアップを取ってから検証してください。
AIコーディングツールに.envを
読ませないディナイ設定とは何ですか?
AIコーディングツールには
「このファイルは読ませない」という拒否
(deny)ルールを設定できるものがあります。
.envや認証情報のフォルダは
最初に拒否リストへ入れておくのが基本です。
Claude Code、Cursor、GitHub Copilotなどの
AIコーディングツールは
作業フォルダ内のファイルを読みながらコードを書きます。
何も設定しないと、AIが.envの中身を読み込み
生成したコードやログにキーを
紛れ込ませるおそれがあります。
Claude Codeの公式ドキュメント
(Configure permissions)では
プロジェクトの .claude/settings.json に
次のような拒否ルールを書く方法が案内されています。
Copy{
"permissions": {
"deny": [
"Read(.env)",
"Read(.env.*)",
"Read(./secrets/**)",
"Read(./config/credentials.json)"
]
}
}
Read(.env) と書くと、作業フォルダ内の
どの階層にある.envも対象になります。
ルールは「拒否(deny)→確認(ask)→許可(allow)」の順で評価され
拒否ルールは許可ルールより優先されます。
ただし、公式ドキュメントには大事な注意書きがあります。
- 読み取りの拒否ルールは、ファイルを読む組み込みツールに
「ベストエフォート」で適用される仕組みです。 - シェルのコマンドを別の書き方で実行された場合など
すべての経路を完全に止める「セキュリティの境界」ではありません。
そのため、公式ドキュメントでは
コマンドに依存しない制限としてサンドボックス機能の利用が案内されています。
実務では、次の3つを組み合わせるのが安全です。
- AIツールの拒否ルールで
.envや秘密情報のフォルダを読ませない - そもそも作業フォルダに本番のキーを置かない
(開発用の制限付きキーを使う) - AIに本番環境の操作権限
(データベースの削除やデプロイ)を与えない
Cursorの除外設定ファイルや
GitHub Copilotのコンテンツ除外機能など
他のツールにも同じ目的の機能があります。
仕様は頻繁に変わるため
お使いのツールの公式ドキュメントで最新の設定方法を確認してください。
APIキーの利用上限や制限は
どう設定すればいいですか?
「漏れても被害を小さく抑える」設定を、キーを発行した日に済ませておくことです。
| 設定 | 内容 | 効果 |
|---|---|---|
| 利用上限(ハードリミット) | 月の最大利用額を設定し 超えたら止まるようにする | 請求の青天井を防ぐ |
| 予算アラート | 一定額を超えたらメールで通知する | 早く気づける (ただし請求は止まらない) |
| IPアドレス制限 | 自社サーバーの IPアドレスからだけ使えるようにする | キーを盗まれても 攻撃者の環境から使えない |
| リファラー(ドメイン)制限 | 特定のWebサイトからだけ 使えるようにする | 地図APIなど ブラウザで使うキーに有効 |
| APIの種類の制限 | そのキーで呼び出せるサービスを 最小限に絞る | 古いキーが別のサービスに 悪用されるのを防ぐ |
| プロジェクトの分離 | 用途ごとにプロジェクトとキーを分ける | 被害の範囲を限定できる |
| レート制限 | 1分あたりのリクエスト数を 業務に必要な分だけにする | ボットによる大量利用を防ぐ |
先ほどの「予算7ドルで18,000ドル超の請求」の事例が示すように
予算アラートは通知であって、請求を止める仕組みではありません。
利用上限と組み合わせてください。
東京都の解説では、Google Cloudについて次のリスクも挙げられています。
地図表示などのために「公開しても大丈夫」として
発行していた古いキーが、同じプロジェクトで
生成AIのAPIを有効にした時点で
AIを使える「秘密の鍵」に変わってしまう場合があるという点です。
昔作ったキーほど、見直しが必要です。
APIキーが漏れたかもしれないとき
まず何をすればいいですか?
原因の調査より先に、キーを無効化してください。
1分ごとに請求が増えるおそれがあるためです。
東京都の「生成AIのAPIキー不正利用の緊急対応手順」をもとに
最初の1時間でやることを整理しました。
| 目安の時間 | やること |
|---|---|
| 0〜5分 | 漏れた可能性のあるキーを 各サービスの管理画面で無効化(削除)する |
| 5〜15分 | 管理画面の全デバイスからログアウトし、パスワードを変更する |
| 15〜30分 | 利用状況の画面で、現時点の利用額と異常な利用の有無を確認する |
| 30〜45分 | 直近のGitHubへのアップロード、公開サーバー 使った外部ツールを振り返り、漏れた経路を推測する |
| 45〜60分 | サービスの提供会社のサポートに不正利用の可能性を連絡し 利用ログを保存する |
請求の減額を交渉する場合
東京都の解説では次の点が材料になるとしています。
- 検知から無効化までが短時間だったことを示す記録
- 警察に相談した記録
- 再発防止策をすでに実施したこと
大分県内の場合は
大分県警察サイバー犯罪対策課(097-536-2131)が相談窓口です。
1つ注意があります。
クレジットカード会社への支払い異議申し立て(チャージバック)を先に行うと
サービスによってはアカウント全体が停止され
正規の業務まで止まるおそれがあると
東京都の解説は指摘しています。
まずは提供会社との協議を優先してください。
結局、自作と制作会社への
依頼はどちらが安いのですか?
事故が起きない前提なら自作の方が安く
事故が1回起きると逆転します。
| 比較項目 | 自作・AIで作成 | 制作会社に依頼 |
|---|---|---|
| 初期費用 | ほぼ0円〜数万円 | 数万円〜(規模による) |
| 毎月の手間 | 更新・監視・バックアップ・キー管理を 自分で実施 | 保守契約で任せられる |
| 事故が起きたときの費用 | IPAの調査では被害額平均73万円。 APIの不正利用は 数万〜10万ドル超の事例あり | 保守の範囲内で初動対応できる場合が多い[要確認:自社の保守範囲] |
| 復旧までの時間 | IPAの調査では平均5.8日 | 構成を把握しているため初動が早い |
| 見えない損失 | 検索順位の低下 信用の低下 機会損失 | 最小限に抑えられる |
IPAの「2024年度 中小企業等実態調査」では
サイバー被害の最大額は約1億円
復旧に最長で約360日かかった企業もありました。
同じ調査では、取引先からの要請を受けて
セキュリティ体制を整備した企業の59.8%が
「対策が取引につながった」と回答しています。
体制を整えていない企業では24.2%でした。
セキュリティは守りのコストであると同時に
取引を獲得するための投資でもあります。
大分でホームページ制作や保守を頼むと
費用の相場はいくらですか?
2026年9月に、大分県内のホームページ制作会社と
関連する料金解説ページを
各社の公開Webページで確認しました
(社名は伏せています)
| 区分 | 確認した料金の例 | 確認元 |
|---|---|---|
| 県内A社(定額制) | 月額10,000円〜 (初期費用0円のキャンペーンあり 通常15万円) | A社の公式料金ページ |
| 県内B社(初期0円型) | 5ページまで初期費用0円。 6ページ目以降は1ページ16,500円(税込) | 比較サイトの掲載情報 |
| 県内C社 | 仕様が決まるまでは 見積もりを出さない方針を明記。 個別見積もり | C社の料金解説ページ |
| 県内比較記事による目安 | 小規模サイト5万〜50万円 コーポレートサイト50万〜150万円 集客用サイト100万〜300万円 | 県内制作会社のコラム |
※確認した時点の料金で、変更されている場合があります。
初期費用の安さだけで比べると、保守の範囲が見えなくなります。
見積もりを比べるときは、月額料金に
次の項目が含まれているかを確認してください。
- WordPress本体・テーマ・プラグインの更新
- バックアップ
- 改ざん時の復旧
- APIキーやサーバー設定の管理
CREATIVE HOUSEの料金は
Web制作サービスページと
システム開発サービスページの「制作費」の欄をご覧ください。
あなたの状況では
自分で続けるべきですか?
プロに任せるべきですか?
すでに改ざん・乗っ取り
情報漏洩の疑いがある場合は?
今すぐ専門家に相談してください。
自力での削除作業はおすすめしません。
ログが消えると、原因の特定や警察への相談が難しくなるためです。
福岡県警察は、改ざん被害に遭った場合に
アクセスログなどを持参して相談するよう案内しています
(福岡県警察「ウェブサイトの改ざん対策」)。
個人データが漏れたおそれがある場合は
個人情報保護委員会への報告と本人への通知が義務になるケースがあります。
APIの請求額が急に増えた
またはキーを公開してしまった場合は?
すぐにキーを無効化し、そのあと専門家に相談してください。
上の「APIキーが漏れたかもしれないとき」の手順が最優先です。
漏れた経路を特定しないまま新しいキーを発行すると
同じ経路からまた漏れます。
WordPressで自作し
1年以上更新していない場合は?
プロによる診断を強くおすすめします。
2025年の脆弱性の91%はプラグインが原因で
2025年に最も攻撃されたプラグインの脆弱性トップ10のうち6つは
2024年以前に公表された古いものでした。
ChatGPTやClaudeなどの
AIやクラウドのAPIを使うシステムを作った場合は?
本番で使う前に、キーの置き場所と利用上限を必ず確認してください。
最低限、次の4点を確認します。
- キーがブラウザ側のコードに書かれていないか
- .envが公開ディレクトリにないか
- GitHubに上げていないか
- 利用上限を設定しているか
AIでコードを書き
顧客情報を扱うシステムを作った場合は?
本番で使う前に、必ずプロのコードレビューを受けてください。
AI生成コードの45%にOWASP Top 10に該当する脆弱性がありました。
ログインや権限チェック、データベースへの
入力処理、秘密情報の扱い
クラウドストレージの公開設定を重点的に確認します。
Wix・ペライチ・STUDIOなどの
ノーコードツールで作った場合は?
システム本体の更新は提供会社が行うため
管理の負担は小さくなります。
ただし、次の点はご自身の責任です。
- 管理アカウントのパスワードと二段階認証
- フォームの送信先の設定
- 外部サービスとの連携に使うAPIキー
- 独自ドメインの更新
これからホームページや
システムを作ろうとしている場合は?
「AIに作らせる部分」と
「プロが設計・点検する部分」を最初に分けるのが
最も費用対効果の高い方法です。
デザイン案、文章の下書き、簡単なツールの試作は
AIに任せてかまいません。
個人情報、決済、ログイン、APIキー
サーバー構成といった部分だけを
最初からプロが設計します。
医療・介護・士業など
要配慮個人情報を扱う場合は?
自作はおすすめしません。
個人情報保護委員会の令和7年度の年次報告では
民間事業者からの漏えい等報告の61.9%(10,603件)が
要配慮個人情報を含むケースでした。
1人分の漏えいでも報告の対象になります。
大分県外(福岡など)で
依頼先を探している場合は?
CREATIVE HOUSEは
大分県と福岡県を中心に
オンラインで全国に対応しています。
AIで業務改善システムを作るとき
何に気をつければいいですか?
「AIに何を任せ、何を任せないか」と
「AIにどこまでの権限と鍵を渡すか」を
最初に決めることです。
IPAの「情報セキュリティ10大脅威 2026」では
「AIの利用をめぐるサイバーリスク」が
組織向けの3位に初めて選ばれました。
| AIが得意なこと | AIが苦手・危険なこと |
|---|---|
| 画面や機能の試作を素早く作る | 全体のセキュリティ設計 (権限・認証・データの流れ) |
| 定型的なコードの生成 | 自分が書いたコードの 脆弱性を自分で見抜くこと |
| エラーの原因を推測する | 本番環境に関わる判断 (削除・上書き・公開設定) |
| 文章・画像素材の作成 | 秘密情報の適切な保管や 法令への対応 |
「AIに聞いたら『安全です』と言っていた」という声をよく聞きます。
しかし、AIは質問された範囲にしか答えません。
質問していない危険には気づけないのです。
AIで業務改善を進めたい方は、次の順番で進めると事故を防げます。
- 業務の課題と、扱うデータの種類
(個人情報やAPIキーの有無)を整理する - AIで試作する
(個人情報はダミーデータ
キーは利用上限付きの開発用のものを使う) - プロがセキュリティ
権限、キーの管理方法を点検する - 必要な部分だけ作り直して本番公開する
- 保守(更新・監視・バックアップ・キーの再発行)の
担当を決めて運用する
2026年のWebセキュリティで
押さえるべき最新トレンドは何ですか?
| トレンド | 内容 | 根拠 |
|---|---|---|
| AI関連リスクの急浮上 | 「AIの利用をめぐるサイバーリスク」が10大脅威に初めて選出(組織向け3位) | IPA「情報セキュリティ10大脅威 2026」 |
| AIサービスの鍵の流出急増 | AIサービスの秘密情報の流出が前年比81%増。増加率の高い検出項目の上位10件のうち8件がAI関連 | GitGuardian |
| 攻撃の超高速化 | 脆弱性の公表から大量攻撃まで、加重中央値で5時間 | Patchstack |
| 開発PCが攻撃の標的に | AIエージェントがPC上のファイルや環境変数にアクセスするようになり、開発PCそのものが狙われる | GitGuardian |
| 委託先・サプライチェーン攻撃 | 10大脅威の組織向け2位。1位・2位は4年連続でランサム攻撃とサプライチェーン攻撃 | IPA |
| AI検索向けの偽装 | 一部のマルウェアはAIのクローラーを見分け、AIには正常なページを見せる | Patchstack |
自分でできるセキュリティ対策には
何がありますか?
IPAの「安全なウェブサイトの作り方」の考え方をもとに
中小企業向けに整理しました。
| 優先度 | 対策 | 目安の頻度 | 自分でできるか |
|---|---|---|---|
| 最優先 | WordPress本体・テーマ・プラグインを最新版にする | 週1回以上 | できる |
| 最優先 | 使っていないプラグインやテーマを削除する | 今すぐ | できる |
| 最優先 | 管理者パスワードを強くし、二段階認証を設定する | 今すぐ | できる |
| 最優先 | https://自分のドメイン/.env が表示されないか確認する | 今すぐ・設定変更のたび | できる |
| 最優先 | APIキーに利用上限を設定する | キーを発行した日 | できる |
| 高 | .envを.gitignoreに入れ、GitHubに上げていないか確認する | 今すぐ | できる |
| 高 | ブラウザ側のコードにAPIキーを書いていないか確認する | 今すぐ | 知識があればできる |
| 高 | AIコーディングツールに.envを読ませない拒否設定をする | 導入時 | 知識があればできる |
| 高 | バックアップを自動で取り、サーバーとは別の場所に保管する | 毎日〜毎週 | 設定次第でできる |
| 高 | 退職者や使っていないアカウント・キーを削除する | 四半期ごと | できる |
| 中 | Search Consoleで「セキュリティの問題」を確認する | 月1回 | できる |
| 中 | 問い合わせフォームのテスト送信をする | 月1回 | できる |
| 専門 | Webサーバーのディナイ設定、IP制限、シークレットマネージャーの導入 | 導入時と改修時 | プロ推奨 |
| 専門 | 改ざん検知・WAFの導入と調整 | 常時 | プロ推奨 |
| 専門 | AI生成コードのレビュー・脆弱性診断 | 公開前と大きな改修時 | プロ推奨 |
| 専門 | 感染・漏洩時の原因調査・完全復旧・再発防止 | 発生時 | プロ推奨 |
IPAの調査では
「OSやソフトウェアを常に最新にしている」企業は73.0%でした。
一方、「事故に備えた緊急時の体制や手順を準備している」企業は
39.8%にとどまっています。
事故が起きたときの備えは、6割の企業ができていません。
表の「専門」の行が、ご自身で対応するのが難しくなる境目です。
CREATIVE HOUSEの
「Webサイト・システム保守管理
セキュリティ診断サービス」で
何が解決できますか?
CREATIVE HOUSEでは
自社で制作したサイトやシステムだけでなく
お客様がご自身で作ったもの、AIで作ったものの
保守・管理・セキュリティ対策もお引き受けしています。
他社が制作したものは、内容を確認し
対応できると判断した場合に限ります。
「いつ攻撃されるか分からない」
不安がなくなる
WordPress本体・テーマ・プラグインの更新
セキュリティパッチの適用、監視を継続して行います。
APIキーと.envを安全に管理できる
キーの保管場所、.envの公開状況、Webサーバーのディナイ設定
利用上限、IP制限、AIツールの拒否設定までまとめて点検し、整備します。
「知らないうちに鍵を玄関に置いていた」状態を解消します。
高額請求と情報流出のリスクを小さくできる
キーを用途ごとに分け、権限を最小限にして
利用上限を設定します。万が一漏れても被害が広がらない構成にします。
事故が起きたときに
すぐに相談できる相手ができる
改ざん、APIの不正利用、表示崩れなど
「どこに連絡すればいいのか分からない」状態がなくなります。
構成を把握しているため、初動が早くなります。
AIで作ったシステムを
「捨てずに」安全にできる
全部作り直すのではなく
コードレビューで危険な箇所だけを特定して補強します。
本業に集中できる
更新作業、エラー対応、サーバーやキーの管理といった
「本業ではない仕事」から解放されます。
取引先や顧客からの信頼が上がる
「専門の会社が保守している」と説明できることは
法人との取引で大きな安心材料になります。
検索順位と集客を守れる
改ざんやスパムの混入は
検索順位の急落やブラウザの警告表示につながります。
SEOやAI検索への対策(LLMO)も含めて一体で管理できます。
CREATIVE HOUSEは
他の制作会社と何が違うのですか?
| 観点 | CREATIVE HOUSEの特徴 |
|---|---|
| 経験 | 10年以上のWeb制作経験。 各ジャンルで年間100件以上の依頼・問い合わせ |
| 実績 | 大学、公的機関、大手ホテルチェーンなどからの依頼実績 |
| 専門性 | 医療系国家資格、IT関連資格など 複数の資格を保有。医療×ITに対応 |
| 技術的な裏付け | Google for Startups NVIDIA Inception Program AWS Activateの支援を受けている |
| AI・クラウド | AI開発、クラウド設計、サーバー構築・運用まで対応。 APIキーや権限の設計まで一貫して担当 |
| 評価 | マッチングサイト「ミツモア」で 67件のレビューがすべて星5.0 (2026年9月確認) |
| 対応範囲 | Web制作、システム開発、AI開発 クラウド、SNS運用、撮影まで1社で対応 |
| セキュリティの考え方 | 開発の初期段階からセキュリティ要件を組み込む 「セキュリティ・バイ・デザイン」を採用 |
| 対応地域 | 大分県・福岡県を中心に全国対応 (オンライン可) |
AIシステムの事故は
「コード」「サーバー」「クラウド」「APIキー」のどこか1か所の隙から起こります。
これらを別々の会社に頼むと、責任の境目に隙間ができやすくなります。
CREATIVE HOUSEは
Web制作、システム開発、AI開発
クラウド運用を1つの窓口で担当するため、そのリスクを最小限にします。
医療の国家資格とIT資格の両方を持つ
作り手がいることも大きな特徴です。
最も慎重な扱いが求められる
医療・健康情報を理解したうえで
システムを設計できます。
依頼するとどんな流れで進みますか?
| ステップ | 内容 | お客様にご用意いただくもの |
|---|---|---|
| 1. ご予約・お問い合わせ | 予約フォーム、お問い合わせフォーム 公式LINEからご連絡ください | 困っていることの概要 (分かる範囲で大丈夫です) |
| 2. 無料ヒアリング | オンラインまたは対面で 現状と課題をお伺いします | サイトのURL、使っているサービス名 |
| 3. 現状確認・診断 | 構成、更新状況 .envやAPIキーの管理状況 セキュリティ上の問題を確認します | 管理画面やサーバーの情報 (必要な場合) |
| 4. ご提案・お見積もり | 対応内容と費用を明確にしてご提案します | ― |
| 5. 対応・復旧・改修 | 復旧、キーの再発行 設定の見直し 作り直しなどを実施します | 確認へのご協力 |
| 6. 保守・運用 | 更新、監視、バックアップキーの 定期的な見直しを継続します | ― |
システム開発の初回相談とお見積もりは無料です。
料金はどこで確認できますか?
- ホームページ・LP・ECサイトの制作費と運用管理費は
Web制作サービスページの「制作費」をご覧ください。 - 業務システム・アプリ・AI関連の開発費と運用管理費は
システム開発サービスページの「制作費」「MVP開発費」をご覧ください。
実際に利用した人の口コミは?
CREATIVE HOUSEに寄せられた口コミから抜粋しました
(出典:ミツモア、CREATIVE HOUSE「お褒めのお言葉・口コミ」ページ)。
★★★★★ 5.0
「短納期でのお願いになってしまったにもかかわらず、非常に丁寧に対応頂きました。
ホームページのデザインも『シンプルなものを』という
曖昧なリクエストにも関わらず……」
(ホームページ制作/ミツモア)
★★★★★ 5.0
「素晴らしい写真でクオリティの高い宣伝ができております。
引き続き宜しくお願いします」(事業用の撮影)
★★★★★ 5.0
「動画編集の件、社内でもとても好評でした!
素敵に作ってくださってありがとうございます!
何度もご対応くださり、ありがとうございます。」(企業の動画制作)
★★★★★ 5.0
「すごい綺麗な写真です。ありがとうございます!
無理を言ってしまい申し訳ありません。大変助かります。」(事業用の撮影)
★★★★★ 5.0
「依頼前にサンプルの映像を見て判断したのと
相見積もりを取ってCREATIVE HOUSEさんが一番コスパが良かったので依頼させてもらいました。
また、スケジュールも迅速に対応し……」(映像制作)
ミツモアでは67件のレビューすべてが星5.0です(2026年9月確認)。
よくある質問(FAQ)
この記事で使用した
一次情報のまとめ
まとめ:自作は「スタート」
守り続けるのは「プロの仕事」
ご自身でホームページやシステムを作ったこと
AIで業務を改善しようとしていることは
とても素晴らしい一歩です。
ただ、2025年に流出した秘密情報は2,865万件
WordPressの脆弱性は11,334件にのぼり
AIが書いたコードの45%には欠陥がありました。
APIキーが1つ漏れるだけで
数日で数万ドルの請求が届くこともあります。
本業をこなしながら
一人でこれを守り続けるのは現実的ではありません。
「もっと早く相談すればよかった」
事故の後にご相談いただいたお客様から
いちばん多く聞く言葉です。
事故が起きる前の今が
いちばん費用も手間も少なく済むタイミングです。
記事作成者について(E-E-A-T情報)
CREATIVE HOUSE
(大分県大分市玉沢805番地3号/〒870-1155)
- Web制作歴10年以上。
大分・福岡を中心に、写真・映像
デザイン領域を含めた制作実績を積み重ねています。 - 大学・公的機関・大手ホテルチェーンからの
受注実績があります。 - 医療系国家資格およびIT専門資格の保有者が
在籍するハイブリッドチームです。 - Google for Startups/
NVIDIA INCEPTION PROGRAM/
Amazon Activate
の支援を受けています。 - 院内医療機器管理システム、AI医療システム
業務システム、モバイルアプリ
AIチャットボット等の開発実績があります。 - 自社の公式アプリ・予約システム
AIチャットボットを自社開発・運用しています。 - いただいている口コミはすべて★5の評価です。
会社情報:
会社概要
X:@CREATIVE__HOUSE
Instagram:
c.r.e.a.t.i.v.e_h.o.u.s.e
c_r_e_a_t_i_v_e__h_o_u_s_e
note:creative_house
Facebook:CREATIVE HOUSE
お問い合わせ:info@creative-house.jp
公式LINE
▶ CREATIVE HOUSE ご予約はこちら
(24時間オンライン受付)
ご予約・お問い合わせ
[ ご予約フォームへのリンクボタン]
[ お問い合わせフォームへのリンクボタン ]
[ 公式LINE登録ボタン ]
#大分ホームページ制作
#大分 アプリ開発
#大分 システム開発
#大分 ホームページ保守
#大分 AI業務改善
#福岡 システム開発
#福岡 アプリ開発
#福岡ホームページ制作
#大分 IT企業
※ 金額や撮影内容、条件等は変更になる可能性があります。
最終的なご予約時にご確認をお願い致します。



