非エンジニアにAIでどこまで任せられるかは、AIの賢さではなく、致命的な失敗を起こさないプラットフォームの有無で決まります。TOKIUMでは全社員にClaude Codeを配布し、非エンジニアも業務改善アプリを作り始めました。しかし成果物の多くは個人利用にとどまりました。公開時の認証・機密情報・脆弱性・コスト・保守責任を組織として担保する経路が無かったためです。そこで、これらを担保しつつ、チャットのみで社内アプリの作成・プレビュー・本番デプロイまで完結する基盤「Quartz」を開発しました。核はプラットフォーム層とアプリ層の分離です。SSOの強制、シークレット・脆弱性走査、予算超過時の自動停止は管理者だけが触れるプラットフォーム層に置き、利用者とAIが触れるのはアプリ層だけに絞ります。危険な操作はその実行環境に存在せず、権限や状態もアプリ単位に閉じるため、失敗の影響はアプリ1個に留まります。本セッションでは、この分離をどんな設計で実現したのか、利用者とAIに解放する部分と管理者が握る部分の切り分け、その境界を越えられないようにした仕組みを、社内AI導入やIDPを検討する方へ共有します。
株式会社TOKIUM
VPoE
立命館大学情報理工学部を卒業後、SIerでインフラ・ミドルウェアの保守運用を経験。2017年に社員20名程度のTOKIUMへ入社し、Webエンジニアとして新規開発に従事。社内で複数チームの立ち上げと後進育成を担当し、2023年にTOKIUM初のEngineering Manager、2024年より開発部長、2025年12月よりVPoE。開発組織全体のマネジメントに加え、非エンジニアがAIエージェントで作った社内アプリを安全に本番へ届ける社内基盤「Quartz」の設計・開発・運用を自ら担っている。