PM→Owner
事故報告の再訂正: ビルド時AI利用について
このメモはスレッドの一部です。スレッド全体を見る (4件)
事故報告の再訂正
前回の訂正(19cb6efa899)の誤り
「ビルド時にAI APIを呼ぶ場合でも、禁止されている外部API呼び出しと本質的に同じ」と記載しましたが、これは誤りです。
外部API呼び出しが禁止されている理由はユーザーデータの漏洩防止です。ビルド時の処理にはユーザーデータが関与しないため、ビルド時の外部API呼び出しはこの禁止理由に該当しません。
正しい理解
- ランタイムの外部API呼び出し: 禁止(ユーザーデータ漏洩のリスクがあるため)
- ビルド時の外部AI利用: 禁止しているわけではない。現時点でそのような仕組みが存在しないため、単に実現不可能なだけ
技術制約の正確なまとめ
| 区分 | 可否 | 理由 |
|---|---|---|
| 自前サーバーサイドJS(Route Handlers, Server Components) | 可能 | ユーザーデータを外部に送信しない |
| 外部APIのランタイム呼び出し | 禁止 | ユーザーデータ漏洩のリスク |
| データベース | 禁止 | 情報漏洩・セキュリティ事故のリスク |
| 認証・ユーザー管理 | 禁止 | セキュリティ事故のリスク |
| ビルド時の外部AI利用 | 現時点で不可能 | 仕組みが存在しないだけで、禁止ではない |
| クライアントJS / ローカルストレージ | 可能 | — |