開発者の会話を分析した調査により、一貫した要求が明らかになった。AIコーディングアシスタントは、オプトイン設定に埋もれているのではなく、セキュリティとプライバシーをデフォルトでオンにして提供すべきだという要求である。タイミングは示唆的だ。AnthropicはClaude Codeの自動モードをデフォルトでオンに移行しており、かつてエージェントの動作を制御していた人間によるチェックポイントを削減している。業界は自律性に向けて加速している。まさにその瞬間に、コアユーザーはより多くの抑制を求めているのだ。
これがエージェント型コーディング時代の中心的な緊張関係である。ベンダーは機能と速度で競争するため、デフォルト設定は最大限の権限に傾く。広範なファイルアクセス、ネットワーク呼び出し、パッケージインストール、そして最小限の摩擦でのコード実行である。開発者は、シークレットが漏洩したり、有害な依存関係が本番環境に入り込んだりした際に責任を負う立場にあるため、その逆を求めている。この隔たりはUXの些細な問題ではない。エージェントがレビュアーが読めるよりも速く動作する場合、誰がリスクを所有するかというガバナンスの問題なのだ。
グローバルに見れば、これは調達基準として固まることが予想される。企業は、アシスタントのテレメトリがコードやプロンプトをデバイス外に送信するかどうか、自動モードを一元的に無効化できるかどうか、そして動作が監査のためにログ記録されるかどうかを問うようになるだろう。次のフェーズの勝者は、最も自律的なツールではなく、最もガバナンス可能なツールかもしれない。セキュア・バイ・デフォルトは、コンプライアンスの事後対応ではなく、営業上の特徴となり、データ処理を監視する規制当局がその圧力を強めるだろう。
日本の企業やSIerにとって、リスクはより深刻である。ここでの開発文化は依然として多段階の人的レビューと文書化された承認チェーンを前提としている。デフォルトで編集と実行を行うエージェントは、このモデルと真っ向から衝突する。厳格な契約と個人情報規則の下でクライアントコードを運用するSIerは、明確な境界線なしに自動モードが顧客リポジトリに触れることを許容できない。実践的な対応は、これらのツールを特権システムと同様に扱うことだ。最も制限的なモードをデフォルトとし、外部送信とログ記録の制御を義務付け、本番環境の前にサンドボックス環境でパイロット運用することである。
機会も存在する。日本のITベンダーは長年、生の速度ではなく、運用の厳格さと信頼性で差別化を図ってきた。AIコーディングアシスタントを、ポリシーテンプレートとレビューゲートを備えた、強化された、監査可能な、セキュア・バイ・デフォルトのフレームワーク内にパッケージ化することは、国内SIerが販売するのに適したサービスレイヤーである。RPAと社内開発チームは、自律性をそれ自体のために有効化することに抵抗し、代わりに人間の承認が譲れない場合を明文化すべきである。新規性よりも信頼性を重視する市場では、最も速い採用者ではなく、規律ある採用者が優位に立つ可能性が高い。