ChatGPT(LLM)を業務コード生成に使うとき、どこまで信用していいのか?
解決したいこと
業務で ChatGPT(GPT-4 / GPT-4oなど)を使ったコード生成を検討しています。
個人開発では問題なく使えていますが、
商用・業務コードにどこまで使って良いのか判断が難しいと感じています。
特に以下の点について、実務経験のある方の意見を伺いたいです。
• LLMが生成したコードをそのまま採用してよい基準
• セキュリティ・保守性のリスク
• チーム開発での安全な使い方
発生している問題・エラー
明確なエラーは発生していません。
ただし、生成されたコードが「一見正しく動くが、設計的に不安」なケースが多く、
レビュー時に判断基準が曖昧になっています。
該当するソースコード
// ChatGPT が生成した Next.js API Route の例
export default async function handler(req, res) {
const userId = req.query.userId;
const user = await fetch(`https://example.com/api/users/${userId}`)
.then(res => res.json());
res.status(200).json(user);
}
自分で試したこと
• ChatGPTの出力を必ず人間がレビュー
• ESLint / TypeScript / テストで最低限の安全性を担保
• 重要ロジックは自分で書く方針に変更