APIキーとは?漏洩する5つの経路と安全な置き場所・管理方法を解説

AIツールの設定画面に「APIキーを入力してください」と表示され、発行した長い文字列の保存先に迷う場面があります。同僚からチャットで受け取ったAPIキーが、メモ帳やチャットの履歴に残ったままになっている場合も同じです。
APIキーは、扱い方を誤ると第三者に使われて料金を請求される認証情報です。用語の意味を知るだけでは足りず、置き場所と設定まで決めて初めて安全に使えます。この記事では、APIキーの意味・漏洩する経路・安全な置き場所・発行するときの設定・漏洩したときの対処を、2026年10月時点の各社の公式ドキュメントに沿って解説します。
記事を読めば、手元のAPIキーをどこに置き、どこに書いてはいけないかを自分で判断できる状態です。APIキーはパスワードと同じ重さで扱い、置き場所を決めて権限と利用上限を絞ることが、漏洩と高額な請求を防ぐ基本です。
APIキーとは?意味とパスワードとの違い
APIキーは、AIツールを自動化の仕組みやアプリにつなぐ場面で出てくる用語です。APIキーの基本は、以下の3つで押さえます。
- APIキーはプログラムがサービスを使うための認証情報
- APIキーとパスワードの違い
- APIキーが必要になる場面
APIキーはプログラムがサービスを使うための認証情報
APIキーとは、プログラムが外部のサービスを利用するときに、利用者を示すために送る文字列です。APIは、ソフトウェア同士が機能やデータをやり取りするための窓口を指します。サービスの提供元がアカウントごとにAPIキーを発行し、プログラムは通信のたびにAPIキーを添えて送る仕組みです。
サービスの提供元は、届いたAPIキーを見て、どのアカウントからの利用かを判断します。利用量はAPIキーにひも付けて記録され、料金の計算にも使われます。APIキーは、サービスを使う権利と請求先を示す鍵の役割を持つ文字列です。
APIキーとパスワードの違い
APIキーとパスワードは、どちらも本人以外に知られてはいけない認証情報です。違いは、使う主体と置かれる場所にあります。パスワードは人がログイン画面に入力し、APIキーはプログラムが通信のたびに自動で送ります。
APIキーとパスワードの違いは、以下の表のとおりです。
| 項目 | パスワード | APIキー |
|---|---|---|
| 使う主体 | 人 | プログラム |
| 使う場面 | ログイン画面への入力 | サービスへの通信のたび |
| 置かれる場所 | 人の記憶やパスワード管理ツール | 設定ファイルや環境変数 |
| 漏洩したとき | アカウントにログインされる | APIを使われて料金を請求される |
APIキーの文字列を手に入れた人は、持ち主になりすましてサービスを利用できます。APIキーは設定ファイルやツールの設定画面に書いて使うため、パスワードよりも人の目に触れる場所へ置かれやすい認証情報です。
APIキーが必要になる場面
APIキーが必要になるのは、AIのサービスをチャット画面以外から使うときです。APIキーが必要になる場面の例は、以下のとおりです。
- 自動化ツールや表計算ソフトの拡張機能にAIをつなぐ場面
- 自作のプログラムやAIに作らせたアプリからAIを呼び出す場面
- Claude CodeやCodexなどのAIエージェントをAPIの従量課金で使う場面
ブラウザでChatGPTやClaudeにログインして会話するだけなら、APIキーは必要ありません。APIキーを使う利用は、月額のプランとは別に、利用量に応じて料金が計算されるのが一般的です。
APIキーが漏洩すると起きること
APIキーの漏洩は、文字列が1つ知られるだけで被害につながります。APIキーが漏洩すると起きることは、以下の3つです。
- 第三者に使われて料金を請求される
- アカウントのデータにアクセスされる場合がある
- サービスの提供元にAPIキーを止められて業務が止まる
第三者に使われて料金を請求される
漏洩したAPIキーは、第三者がAIのサービスを使うために悪用されます。利用量は持ち主のアカウントに記録されるため、料金は持ち主に請求される仕組みです。APIキーは、知られた相手に使われると持ち主へ請求が届く点で、クレジットカードの番号に近い情報です。
APIキーが公開されると、アカウントに予想外の料金が課される可能性があります。利用上限や残高の自動チャージの設定によっては、持ち主が気づくまで請求が増え続けます。
アカウントのデータにアクセスされる場合がある
APIキーで操作できる範囲は、料金が発生する利用に限りません。サービスによっては、アップロードしたファイルや処理の結果など、アカウントに保存されたデータをAPIキーで読み出せます。
権限を絞っていないAPIキーほど、漏洩したときに第三者が触れられる範囲は広がります。顧客の情報を扱う仕組みにつないだAPIキーは、料金の被害だけでなく情報漏洩の入口にもなる認証情報です。
サービスの提供元にAPIキーを止められて業務が止まる
公開の場所でAPIキーが見つかると、サービスの提供元がAPIキーを自動で無効化する場合があります。ClaudeのAPIキーは、GitHub(プログラムのコードを保管・公開するサービス)の公開の場所で見つかると提供元のAnthropicへ通知され、自動で無効化される仕組みです。Gemini APIにも、漏洩したAPIキーの利用を止める仕組みがあります。
無効化は被害を防ぐための措置ですが、同じAPIキーを使っていた業務の仕組みは同時に止まります。漏洩は、請求とデータに加えて業務の継続にも影響する問題です。
APIキーが漏洩する5つの経路
APIキーの漏洩は、持ち主がAPIキーを人やAIから見える場所に置くことから始まります。APIキーが漏洩する経路は、以下の5つです。
- GitHubなどの公開の場所にアップロードする
- チャットやAIへの依頼文に貼り付ける
- スクリーンショットや画面共有に映り込む
- 共有フォルダや共有ドキュメントに書いておく
- AIエージェントが作業フォルダのファイルを読み取る
GitHubなどの公開の場所にアップロードする
プログラムの中にAPIキーを直接書き、コードごとGitHubに公開してしまうのが代表的な経路です。GitHubの公開リポジトリ(誰でも見られるコードの保管場所)は、世界中から内容を読める状態にあります。
GitHubは公開リポジトリを自動で検査し、対応している形式のAPIキーを見つけるとサービスの提供元へ通知します。2026年10月時点の個人のアカウントでは、APIキーを含むコードを公開リポジトリへ送る操作を止める機能も既定で有効です。ただし、止められた操作は利用者の判断で続行できるため、検査の機能だけには頼れません。
公開したあとでファイルからAPIキーを消しても、変更の履歴にはAPIキーが残ります。公開の場所に一度でも出たAPIキーは、漏洩したものとして無効化してください。
チャットやAIへの依頼文に貼り付ける
社内チャットやメールにAPIキーを貼ると、APIキーは履歴に残り、参加者の全員が読める状態です。サービスの提供元へ問い合わせるときも、問い合わせの文面にAPIキーを書いてはいけません。
AIのチャットにエラーの相談をするとき、設定ファイルの中身をAPIキーごと貼り付けてしまう場面にも注意が必要です。貼り付けた内容はAIの提供元のサーバーへ送信され、会話の履歴にも残ります。APIキーの部分を「xxxx」などの伏せ字に置き換えてから貼る習慣を付けましょう。
生成AIの情報漏洩はなぜ起こる?実際の事例と防ぐ対策・入力後の対応を解説
スクリーンショットや画面共有に映り込む
APIキーが表示された画面を撮影したり共有したりすると、画像や映像を見た人にAPIキーが伝わります。映り込みが起きやすい場面は、以下のとおりです。
- 管理画面や設定ファイルを開いたままのWeb会議の画面共有
- 操作マニュアルや社内の手順書に貼るスクリーンショット
- SNSやブログに載せる作業風景の画像と動画
画像の中の文字列は、読み取って入力すれば元のAPIキーと同じように使えます。画面を共有する前にAPIキーが表示されたウィンドウを閉じ、資料用の画像はAPIキーの部分を塗りつぶしてください。
共有フォルダや共有ドキュメントに書いておく
手順書や表計算のシートにAPIキーを書いておくと、閲覧できる全員がAPIキーを使える状態です。リンクを知っている全員が見られる共有の設定では、社外の人にもAPIキーが届きます。
共有フォルダは、異動や退職のあとも閲覧の権限が残りやすい場所です。手順書にはAPIキーの値を書かず、APIキーの保管場所と管理の担当者だけを書いてください。
AIエージェントが作業フォルダのファイルを読み取る
AIエージェントは、パソコンの中のファイルを読んで作業を進めるAIです。Claude CodeやCodexが代表例で、作業に必要だと判断したファイルを自分で開きます。作業フォルダの設定ファイルにAPIキーが書かれていると、APIキーは読み取った内容の一部としてAIの提供元のサーバーへ送られます。
人が貼り付けなくてもAIエージェントが自分で読む点が、ほかの4つの経路との違いです。2026年10月時点のClaude Codeでは、起動したフォルダの中のファイルの読み取りに利用者の承認が要りません。
AIエージェントのセキュリティを徹底解説!10のリスクと企業の対策も紹介
APIキーの安全な置き場所と管理方法
APIキーの管理は、置き場所を決めることから始まります。置き場所が決まっていないAPIキーは、メモ帳やチャットの履歴に散らばります。APIキーの安全な置き場所は、以下の3つです。
- 環境変数に入れてプログラムの外に置く
- パスワード管理ツールに原本を保管する
- チームではシークレット管理の仕組みを使う
3つの置き場所の使い分けは、以下の表のとおりです。
| 置き場所 | 向いている場面 | 注意すること |
|---|---|---|
| 環境変数と.envファイル | 自分のパソコンでツールやプログラムを動かす | 暗号化されないため公開と共有の対象から外す |
| パスワード管理ツール | APIキーの原本を保管する | 共有する相手を必要な人に限る |
| シークレット管理の仕組み | チームや本番の仕組みでAPIキーを使う | 導入と権限の設計に専門の知識が要る |
環境変数に入れてプログラムの外に置く
環境変数は、パソコンやサーバーが名前と値の組で設定を保管しておく仕組みです。プログラムは環境変数の名前を指定して値を読み出すため、コードの中にAPIキーを書かずに済みます。
OpenAI・Claude・GeminiのAPIは、どれも環境変数からAPIキーを読み込む使い方に対応しています。環境変数の名前は、OPENAI_API_KEY・ANTHROPIC_API_KEY・GEMINI_API_KEYが標準です。
APIキーをコードの外に置けば、コードを公開したり人に渡したりしてもAPIキーは一緒に出ていきません。認証情報を漏らさずにコードを今すぐ公開できるかどうかが、分離できているかの目安です。
パスワード管理ツールに原本を保管する
発行したAPIキーの原本は、パスワード管理ツールに保管します。APIキーはパスワードと同じように扱う認証情報です。メモ帳・付せん・チャットの自分宛てのメッセージは、暗号化されず検索でも見つかるため保管場所に向きません。
APIキーを人に渡す必要があるときも、チャットに貼らずにパスワード管理ツールの共有の機能を使います。ただし、1つのAPIキーを複数人で使い回す運用は避け、使う人ごとにAPIキーを発行する形が基本です。
チームではシークレット管理の仕組みを使う
シークレット管理とは、APIキーやデータベースのパスワードなどの秘密の情報(シークレット)を、1か所にまとめて安全に扱う考え方です。保管・配布・利用の記録・作り直しを、専用の仕組みで一元的に行うのが特徴です。
シークレット管理の専用サービスは、主要なクラウドの各社が提供しています。専用サービスを使うと、APIキーを暗号化して保管でき、誰がどのAPIキーを使えるかを権限で分けられます。APIキーを取り出した人と日時が記録に残るため、漏洩したときの調査にも役立つ仕組みです。
複数人でAPIキーを使う場合や、顧客向けの本番の仕組みでAPIキーを使う場合は、シークレット管理の導入を検討しましょう。開発を外部の会社に任せている場合は、APIキーをどこで管理しているかを担当者に確かめてください。
.envファイル(envファイル)とは?APIキーを書くときの注意
AIツールの導入手順には、APIキーを.envファイルに書く指示がよく出てきます。.envファイルを使うときに押さえることは、以下の3つです。
- .envファイルは環境変数をまとめて書くテキストファイル
- .envファイルは.gitignoreで公開の対象から外す
- .envファイルは暗号化されていない
.envファイルは環境変数をまとめて書くテキストファイル
.envファイル(envファイルとも呼ばれます)は、環境変数の名前と値を1行に1組ずつ書いたテキストファイルです。「OPENAI_API_KEY=発行したAPIキー」のように、名前と値をイコールでつないで書きます。プログラムやツールは起動するときに.envファイルを読み込み、書かれた値を環境変数として使います。
.envファイルの利点は、パソコン全体の設定を変えずに、フォルダごとに別のAPIキーを指定できることです。ファイル名がドットで始まるため、パソコンの設定によっては.envファイルがフォルダの一覧に表示されません。見えていなくても存在するファイルとして扱ってください。
.envファイルは.gitignoreで公開の対象から外す
.gitignoreは、Git(ファイルの変更の履歴を管理する仕組み)に記録させないファイルを指定するためのファイルです。.gitignoreに.envと書いておくと、コードをGitHubへ送っても.envファイルは含まれません。
.gitignoreへの登録は、.envファイルにAPIキーを書く前に済ませます。すでにGitに記録されたファイルは、あとから.gitignoreに書いても対象から外れないためです。記録済みのファイルは、先に追跡を解除する操作が必要です。
AIにアプリを作らせた場合は、.gitignoreに.envが入っているかをAIに確認させましょう。
.envファイルは暗号化されていない
.envファイルは、誰でも開いて読めるテキストファイルです。パソコンを操作できる人・フォルダを共有された人・作業フォルダを読むAIエージェントは、.envファイルの中のAPIキーを読めます。
.envファイルが入ったフォルダを圧縮して送ったり、共有ドライブに置いたりすると、APIキーも一緒に相手へ渡ります。フォルダを人に渡す前に、.envファイルが含まれていないかを確かめてください。
クラウド上で動かす本番の仕組みでは、.envファイルではなく、暗号化して保管するシークレット管理の仕組みが適しています。
AIエージェントにAPIキーを読ませない考え方
AIエージェントは、作業に必要だと判断したファイルを自分で開きます。人が貼り付けなくてもAPIキーがAIに届くため、置き場所と設定の両方で備えます。AIエージェントにAPIキーを読ませない考え方は、以下の4つです。
- 作業フォルダにAPIキーを置かない
- 秘密のファイルの読み取りを設定で禁止する
- 依頼文にAPIキーを書かない
- AIエージェントに使わせるAPIキーは権限と利用上限を絞る
作業フォルダにAPIキーを置かない
読まれて困るAPIキーを作業フォルダに置かないことが、設定に頼らない確実な方法です。資料の整理や文章の作成をAIエージェントに任せるフォルダと、APIキーを書いたファイルを置くフォルダを分けます。
プログラムの都合で作業フォルダに.envファイルが必要な場合は、作業に使うAPIキーだけを書きます。本番のAPIキーやほかのサービスのAPIキーを、同じファイルに並べないでください。
秘密のファイルの読み取りを設定で禁止する
AIエージェントには、特定のファイルの読み取りを禁止する設定が用意されています。Claude Codeの場合は、.envファイルの読み取りを禁止するルールを設定ファイルに書く方法です。
ただし、読み取りの禁止には限界があります。Claude Codeの読み取り禁止のルールは、AIが実行したプログラムが自分でファイルを開く場合には効きません。環境変数に入れたAPIキーも、Claude Codeが実行するコマンドには既定で引き継がれる設計です。設定の具体的な書き方は、道具ごとの解説記事で確かめてください。
Claude Codeの情報漏洩リスクを徹底解説!機密情報を守る設定も紹介
Codexのセキュリティを徹底解説!承認・サンドボックスの安全設定を紹介
依頼文にAPIキーを書かない
「このAPIキーで接続して」とAPIキーの値を依頼文に貼ると、APIキーは会話の記録に残ります。依頼文の内容はAIの提供元のサーバーへ送られるため、チャットに貼り付ける場合と同じ扱いです。
AIエージェントへの指示で伝えるのは、APIキーの値ではなく環境変数の名前です。「環境変数のOPENAI_API_KEYを使って接続して」と書けば、APIキーの値を依頼文に書かずに作業を任せられます。
AIエージェントに使わせるAPIキーは権限と利用上限を絞る
読み取りを禁止する設定をしても、APIキーがAIエージェントに届く可能性は残ります。どの道具にも、すべての攻撃を防ぐ仕組みはありません。
AIエージェントの作業に使うAPIキーは、ほかの用途と分けた専用のAPIキーにします。専用のAPIキーの権限と利用上限を絞っておけば、読まれたり誤って使われたりしたときの被害が小さく済みます。
APIキーを発行するときの設定
APIキーの安全性は、発行するときの設定で変わります。設定を絞ったAPIキーは、漏洩しても被害の範囲が限られます。APIキーを発行するときの設定は、以下の4つです。
- 権限と使える範囲を絞る
- 利用上限と通知を設定する
- 用途と人ごとにAPIキーを分ける
- 有効期限を付けて定期的に作り直す
主なAIサービスで使える設定は、以下の表のとおりです(2026年10月時点)。
| サービス | 範囲を絞る設定 | 費用を抑える設定 |
|---|---|---|
| OpenAIのAPI | プロジェクトごとにAPIキーと利用者を分け、権限を3種類から選ぶ | 支出のアラートと上限(プロジェクト単位でも設定できる) |
| ClaudeのAPI | APIキーを使えるワークスペースを1つに限定する | ワークスペースごとの月の支出の上限とアラート |
| Gemini API | APIキーを使えるAPIとリクエスト元を制限する | 使用量や費用の急増を知らせる課金アラート |
権限と使える範囲を絞る
APIキーには、必要な操作と必要な範囲だけを許可します。範囲の広いAPIキーは、漏洩したときに第三者ができることも広がるためです。
Gemini APIでは、APIキーを使えるAPIの種類と、リクエスト元のIPアドレス・サイト・アプリを制限できます。ClaudeのAPIでは、APIキーを使える範囲を1つのワークスペース(利用を分ける単位)に限定する設定が可能です。OpenAIのAPIでは、プロジェクトごとにAPIキーと利用者を分けて管理します。APIキーの権限も、All・Restricted・Read onlyの3種類から選べます。
利用上限と通知を設定する
利用上限は、漏洩に気づく前の被害額を抑える最後の歯止めです。利用上限には、金額に達すると通知が届く設定と、金額に達するとAPIの利用が止まる設定の2種類があります。
OpenAIのAPIでは、支出のアラートが通知だけを行い、支出の上限がAPIの利用を止めます。支出の集計には遅れがあり、実際の金額は設定した上限を少し超える場合がある仕様です。ClaudeのAPIでは、ワークスペースごとに月の支出の上限とアラートを設定できます。残高の自動チャージを使う場合は、自動チャージの上限も確かめてください。
上限の金額は、想定する月の利用額に少し余裕を足した程度に設定します。
用途と人ごとにAPIキーを分ける
APIキーは、用途ごと・使う人ごとに別々に発行します。1つのAPIキーを使い回すと、漏洩したときに経路を特定できず、すべての仕組みを同時に止めることになるためです。
APIキーを分ける単位の例は、以下のとおりです。
- 開発用・テスト用・本番用
- ツールやアプリごと
- チームのメンバーごと
分けて発行したAPIキーには、用途が分かる名前を付けます。用途・発行した人・保管場所を一覧にまとめておくと、異動や退職のときに止めるAPIキーをすぐ判断できます。一覧には、APIキーの値を書かないでください。
生成AIの社内ルールの作り方を徹底解説!盛り込む項目とひな形も紹介
有効期限を付けて定期的に作り直す
有効期限のあるAPIキーは、漏洩しても期限が来れば使えなくなります。2026年10月時点のClaude Consoleでは、APIキーを発行するときに有効期限を3時間・1日・7日間・30日間・カスタム・なしから選ぶ方式です。OpenAIのAPIも、プロジェクトのAPIキーに有効期限を設定できます。
期限のないAPIキーは、定期的に新しいAPIキーへ作り直す運用が基本です。作り直しの間隔は社内で決め、担当者の予定に入れておきます。使わなくなったAPIキーは、残さずに削除してください。
APIキーが漏洩したときの対処
漏洩に気づいたときや、漏洩したかもしれないと感じたときは、原因の調査より先にAPIキーを止めます。APIキーが漏洩したときの対処は、以下の3つです。
- 漏洩したAPIキーを無効化して新しいAPIキーを発行する
- 利用履歴と請求を確認する
- 漏洩した場所からAPIキーを消して関係者に知らせる
漏洩したAPIキーを無効化して新しいAPIキーを発行する
最初に行うのは、サービスの管理画面で漏洩したAPIキーを無効化することです。漏洩したAPIキーを使っている仕組みがなければ、すぐに無効化します。
業務の仕組みが漏洩したAPIキーで動いている場合は、止まる時間を短くするために次の順番で差し替えます。
- 新しいAPIキーを発行する
- ツールや仕組みの設定を新しいAPIキーに書き換える
- 新しいAPIキーで動くことを確かめる
- 漏洩したAPIキーを無効化する
不正な利用がすでに見つかっている場合は、業務が止まっても無効化を優先してください。Claude Consoleでは、無効化(Disable)はあとから元に戻せますが、削除(Delete)は元に戻せません。画面の表記は英語のもので、日本語の表示では名前が違う場合があります。
利用履歴と請求を確認する
APIキーを止めたら、管理画面で利用履歴と請求の金額を確認します。確認する点は、身に覚えのない時間帯の利用・使っていないモデルの利用・急に増えた利用量の3つです。
身に覚えのない利用が見つかった場合は、サービスの提供元のサポートへ連絡します。問い合わせの文面には、APIキーの値を書かないでください。
漏洩した場所からAPIキーを消して関係者に知らせる
APIキーを止めたあとで、チャットの投稿・共有ドキュメント・画像など、APIキーが残っている場所から値を消します。
GitHubに公開した場合は、ファイルを直しても変更の履歴や複製されたコピーにAPIキーが残る場合があります。消し切れない場所が残るため、公開したAPIキーは必ず無効化が必要です。
会社で使うAPIキーが漏洩した場合は、上長と情報システムの担当者へすぐに報告します。漏洩した経路を記録して置き場所のルールを見直せば、同じ事故の再発を防げます。
APIキーのよくある質問
APIキーのよくある質問は、以下の5つです。
- APIキーは無料で発行できますか?
- 発行したAPIキーはどこで確認できますか?
- APIキーとAPIトークンの違いは何ですか?
- 外部のツールにAPIキーを入力しても大丈夫ですか?
- AIに作らせたアプリにAPIキーを書いても大丈夫ですか?
APIキーは無料で発行できますか?
料金は、APIキーの発行に対してではなく、APIの利用量に対してかかるのが一般的です。無料で試せる枠の有無と支払いの方法は、サービスごとに違います。利用を始める前に、各サービスの料金のページを確かめてください。
発行したAPIキーはどこで確認できますか?
APIキーは、発行したサービスの管理画面で確認します。OpenAIのAPIキーの発行と管理の場所は、開発者向けの管理画面のAPI keysのページです。ClaudeはClaude Consoleの「APIキー」のページ、GeminiはGoogle AI Studioで発行と管理を行います。取得の手順は、サービスごとの記事で確かめてください。
OpenAIのAPIキーの取得方法!ChatGPTとは別料金・安全な扱い方も解説
Claude APIキーの取得方法!Proとは別料金の仕組みと安全な扱い方も解説
Gemini APIキーの取得方法!無料枠の注意点と使えなくなるキーも解説
不要になったAPIキーの無効化も、同じ管理画面の一覧から行う操作です。APIキーの値は、発行した直後にパスワード管理ツールへ保存してください。
APIキーとAPIトークンの違いは何ですか?
APIキーは、利用するアプリやプロジェクトを識別する固定の文字列です。APIトークンやアクセストークンは、特定の利用者を識別する情報を含み、有効期限付きで発行されるものが多くあります。
呼び名の使い分けはサービスによって違い、同じ役割の文字列をAPIキーと呼ぶサービスもAPIトークンと呼ぶサービスもあります。どちらの名前であっても、人に見せてはいけない認証情報として同じように扱ってください。
外部のツールにAPIキーを入力しても大丈夫ですか?
外部のツールにAPIキーを入力することは、ツールの開発元に自分のアカウントの利用を預けることを意味します。入力する前に確かめる点は、以下のとおりです。
- 開発元が信頼できる会社や団体かどうか
- APIキーをどこに保管するかの説明があるかどうか
- 不要になったときにAPIキーを削除できるかどうか
外部のツールに入力するAPIキーは、ツール専用に発行し、利用上限を低く設定します。ツールを使わなくなったら、専用のAPIキーを無効化してください。
AIに作らせたアプリにAPIキーを書いても大丈夫ですか?
ブラウザやスマートフォンに届く画面側のコードにAPIキーを書くと、利用者がコードからAPIキーを取り出せます。APIキーはサーバー側に置き、画面側からはサーバーを経由してAIを呼び出す構成にするのが原則です。
AIにアプリを作らせるときは「APIキーは画面側のコードに書かず、サーバー側の環境変数から読む構成にして」と指示します。公開する前に、コードの中にAPIキーの文字列が残っていないかをAIに検査させましょう。
バイブコーディングのセキュリティを徹底解説!事故例と安全に使う条件も紹介
APIキーは置き場所と設定を決めてから使いましょう
APIキーは、プログラムがサービスを使うための認証情報で、パスワードと同じ重さで扱う必要があります。漏洩すると、第三者に使われて料金を請求され、業務が止まる場合もあります。
APIキーを安全に使うために決めておくことは、以下の4つです。
- APIキーの置き場所(環境変数・パスワード管理ツール・シークレット管理の仕組み)
- APIキーを書いてはいけない場所(公開のコード・チャット・共有ドキュメント・AIへの依頼文)
- 発行するときの設定(権限・利用上限・用途ごとの使い分け・有効期限)
- 漏洩したときの手順(無効化・利用履歴と請求の確認・報告)
4つを先に決めておけば、APIキーを求められる場面でも迷わず、AIツールを業務の仕組みに安心してつなげます。まずは手元のAPIキーの置き場所を確かめ、チャットやメモ帳に残っているAPIキーを無効化して作り直しましょう。



