公開:2026年7月13日

8分で読めます

Monday Merge 7月号:スピードの次に必要なのは「AIアカウンタビリティ」

AI時代に必要な「アカウンタビリティ」。GitLab 19.1でガバナンスと信頼を実現する新機能をご紹介。

7月を迎えた今、私たちはこれまで以上のスピードでソフトウェアを生み出しています。

では、そのソフトウェアを本当に管理できているでしょうか。

先日の「Transcend」以降、GitLabコミュニティではあるテーマが繰り返し語られていました。

AIによるコーディングは、もはや実験段階を終えた。

AIによる生産性向上は現実のものとなり、開発チームはこれまで以上の速さでソフトウェアをリリースしています。さらに、エージェント型AIを活用した新しいワークフローも次々と登場しています。

しかし、AIが生成するコードを大規模に活用する時代になった今、新たな課題が浮かび上がっています。

増え続けるコードを、どのように管理し、追跡し、維持していくのか。

この問いこそが、新たに公開した『2026年 AIアカウンタビリティレポート』の中心テーマであり、GitLab 19.1以降で提供している数々の新機能にもつながっています。

それでは詳しく見ていきましょう。👇👇👇

AIアカウンタビリティ:ソフトウェア開発の次なるフロンティア

AIアカウンタビリティ:ソフトウェア開発の次なるフロンティア

🔗 レポート全文はこちらからダウンロードできます。

この2年間、ソフトウェア開発におけるAIの議論は、ひとつの問いを中心に進んできました。

「AIはソフトウェア開発をもっと速くできるのか?」

最新の調査結果が、その答えを示しています。

答えは、間違いなく「Yes」です。

6か国・1,528名のDevSecOps担当者を対象に実施した「2026年 AIアカウンタビリティレポート」によると、AIコーディングツールはもはや実験的なツールではなく、開発基盤として定着しています。91% の企業が2種類以上のAIコーディングツールを導入し、60% がAIへの投資対効果(ROI)は期待以上だったと回答。

開発スピードの向上も顕著です。約8割の企業が「開発者は以前より速くコードを書き、コミットできるようになった」と回答し、約4分の3が「本番環境にリリースされるコード品質も向上した」と答えています。

しかし、その一方で重要な変化も明らかになりました。

開発者個人の生産性は向上しているにもかかわらず、ソフトウェアデリバリー全体は同じスピードでは進んでいません。実際に79% が、「開発者の生産性は向上したが、ソフトウェアデリバリー全体は追いついていない」と回答しています。

私たちはこれを「AIパラドックス」と呼んでいます。ボトルネックがなくなったのではなく、別の場所へ移動したのです。

現在のチームは、コードを書く時間よりも、

  • コードレビュー
  • 検証
  • セキュリティ確認
  • デプロイ
  • コードの由来や意図の把握

により多くの時間を費やしています。

その結果、ガバナンス・トレーサビリティ・アカウンタビリティという新たな課題が生まれています。特に注目すべき調査結果はこちらです。

  • 85% が「AIによりボトルネックはコーディングからレビュー・検証へ移った」と回答
  • 82% が「AI生成コードは、新たな技術的負債を生み出すリスクがある」と回答
  • 92% がAI生成コードのガバナンスに課題を感じている
  • 80% がAIツール導入のスピードに対して、運用ルール整備が追いついていないと回答

さらに重要なのは、

ソフトウェア開発ライフサイクル全体でツール・データ・ワークフローが完全に統合されている企業はわずか28%だったことです。

AI生成コードが当たり前になるこれからの時代、企業は次の3つの問いに答えられなければなりません。

  • このコードはどこから来たのか
  • 何を目的として作られたのか
  • 本番環境では誰が責任を持つのか

これこそが私たちの考えるAIアカウンタビリティです。

まだレポートをご覧になっていない方は、ぜひ一度目を通してみてください。私たち自身も驚かされた調査結果が数多くあり、ソフトウェア開発の未来を示す興味深い内容となっています。

🤿 レポート全文はこちら

GitLab 19.1:ソフトウェアライフサイクルにアカウンタビリティを組み込む

AIアカウンタビリティレポートで明らかになった課題の多くは、GitLab 19.1で提供した新機能と密接につながっています。

AI生成コードが増え続ける今、企業に必要なのは生産性だけではありません。ガバナンス、可視性、そしてコントロールです。

GitLab 19.1では、それらを実現するための新機能を多数追加しました。

ガバナンス面では、管理者がGitLab Duoを組織全体で常時有効化できるようになり、部門をまたいで一貫したAI活用を実現するとともに、規制やコンプライアンスへの対応も容易になります。

さらに、GitLab Duoエージェント向けにツール承認ガードレールを導入。

管理者は、

  • 自動実行を許可する操作
  • 人の承認が必要な操作
  • 実行を禁止する操作

を細かく設定できます。

また、すべての承認履歴は監査イベントとして記録されるため、完全な監査ログを確保できます。

AI環境がより複雑になる企業向けには、

  • モデルの許可リスト
  • カスタム有効期限の設定

も追加され、承認済みモデル・エージェント・ワークフローのみを利用できるようになりました。

さらに、AI監査イベントストリーミングにより、AIとのやり取りを既存の監査ツールやSIEMへリアルタイムで連携できるようになっています。

セキュリティ機能も大幅に強化

GitLab 19.1ではセキュリティ機能も強化されています。

シークレット誤検出判定が正式リリースされ、誤検出を自動で判定できるようになりました。

信頼度スコアや判定理由も表示されるため、不要なアラートへの対応負荷を大きく軽減できます。

さらにシークレット検出 は機能ブランチ内のすべてのコミットをスキャン可能となり、認証情報漏えいのリスクをさらに低減します。

また、SARIF準拠のサードパーティスキャナーにも対応

既存のセキュリティツールの結果をGitLabへ集約し

  • 検知
  • トリアージ
  • 修正

までを一元管理できるようになりました。

これらの新機能は、AIを「試してみるもの」から、「企業が安心して運用できるもの」へ進化させる重要な一歩です。

🔗 GitLab 19.1の詳細はこちら

エージェント時代に向けた新しいソースコード管理

エージェント時代に向けた新しいソースコード管理

今月発表した中でも特に大きなニュースが、次世代ソースコード管理です。

Gitは長年にわたりソフトウェア開発を支えてきました。しかし、その設計は人間による開発を前提としています。一方、AIエージェントはまったく異なる働き方をします。数百、数千ものAIエージェントが同時に動く環境では、従来のようにリポジトリ全体をクローンする方式は大きなボトルネックになります。多くのエージェントは、必要のない情報まで取得することに大量の時間を費やしているのです。

次世代ソースコード管理では、この課題を根本から見直しました。リポジトリ全体をコピーする代わりに、サーバー側で必要な情報だけを検索・取得します。

その結果、

  • タスク実行速度 最大50倍
  • AIトークン消費 最大50%削減
  • ネットワーク通信量 最大1,000分の1

という成果が得られました。

さらに、エージェントは必要最小限の情報しか取得しないため、セキュリティやガバナンスも強化されます。

これは、エージェント時代に向けたソースコード管理の新しい形です。

現在プライベートベータ版として提供中で、早期アクセスパートナーも募集しています。

コンテキストが新たなインフラになる ― GitLab Orbit

コンテキストが新たなインフラになる ― GitLab Orbit

AIアカウンタビリティレポートで最も重要なテーマのひとつがコンテキストでした。

コード生成そのものが当たり前になるにつれ、競争力を左右するのは「コードそのもの」ではなく、コードがソフトウェアライフサイクル全体とどうつながっているかを理解することです。

GitLab Orbitは、この課題を解決するために開発されました。現在パブリックベータ版として提供中のGitLab Orbitは、

  • コード
  • 作業アイテム
  • パイプライン
  • デプロイ
  • セキュリティ結果
  • 運用データ

をひとつのコンテキストグラフとして統合します。これにより、エンジニアもAIエージェントも同じ情報を共有しながら作業できます。

社内検証では、

  • 応答速度 最大11倍
  • トークン消費 最大4.5分の1
  • ハルシネーション 最大45分の1

という結果が得られました。

しかし、本当の価値はスピードではありません。信頼です。

人とAIが同じコンテキストを共有することで、初めてアカウンタビリティが実現できるのです。そして、それこそがAI時代に最も重要な能力になるかもしれません。

👉 GitLab Orbitの早期アクセスはこちら

イベント情報

イベント情報

7月も世界各地のイベントで皆さんとお会いします。

WeAreDevelopers World Congress Berlin(7月8〜10日)

ブース2-37で、GitLab Duo Agent PlatformやAIエージェント、エンドツーエンドのDevSecOpsオーケストレーションをご紹介しました。

もちろん、GitLab Coffee Loungeも健在でした。

https://www.wearedevelopers.com/world-congress

RubyConf Las Vegas(7月14〜16日)

オープンソースやコミュニティ、そしてAI時代のソフトウェア開発について語り合いましょう。

https://rubyconf.org/

👉 今後のイベント一覧はこちら

こちらの素晴らしい読み物もぜひチェックしてみてください!

https://thenewstack.io/gitlab-ai-code-governance/

https://www.computerweekly.com/news/366644996/GitLab-CIO-rejects-tokenmaxxing-as-it-rebuilds-work-around-agentic-AI

最後に

今年のAIアカウンタビリティレポートを読みながら、特に印象に残った言葉をご紹介します。

「コードを書ける人がプログラマー。コードを削れる人が優れたプログラマー。そして、コードを書かずに済ませられる人こそ最高のプログラマーだ。」
ー Mario Fusco, Principal Software Engineer

AIがソフトウェア開発を担う時代に、私たちが本当に考えるべきことは「どれだけ多くのコードを書けるか」ではありません。

そのコードを生み出す仕組みを、どれだけ理解し、統制し、信頼できるか。未来は、単にコードを書くスピードが速くなることではありません。すべてがつながり、連携して機能することなのです。

最後までお読みいただき、ありがとうございました。

それでは、Happy Merging!

Fatima

Fatima Sarah Khalid|Senior Developer Advocate, GitLab

このニュースレターが気に入ったら、ぜひチームに共有してください。 そして👉YouTubeチャンネルの登録もお忘れなく!

ご意見をお寄せください

このブログ記事を楽しんでいただけましたか?ご質問やフィードバックがあればお知らせください。GitLabコミュニティフォーラムで新しいトピックを作成してあなたの声を届けましょう。

フィードバックを共有する

今すぐ開発をスピードアップ

DevSecOpsに特化したインテリジェントオーケストレーションプラットフォームで実現できることをご確認ください。