一言で説明
APIキーは、外部サービスを「あなたとして」使うために発行される、会員証のような文字列の鍵です。
AIサービスや地図サービス、チャットへの通知。こうした外部のサービスをプログラムから使うとき、受付でこの鍵を見せることで「たしかにこの人の申し込みです」と認められます。「AIに任せた仕事が、外部サービスの扉を開けるための持ち物」だと考えてください。
身近なたとえ
スポーツジムの会員証と同じです。カードをかざせば施設を使えますし、いつ誰が使ったかも記録されます。落としたカードを誰かが拾えばその人も入れてしまうので、なくしたら止めて作り直します。APIキーもまったく同じ扱い方をします。
APIキー=会員証
「この利用はあなたの申し込みです」と示す文字列です。人が読んで意味の分かる言葉ではありません。
サービス=施設の受付
鍵を確かめてから、機能を使わせてくれます。使った量も一緒に記録されます。
保管=環境変数へ
鍵はプログラム本体に書かず、別の場所へ預けます。預ける作業もAIに任せられます。
発行のあとの「どこに置くか」「正しく置けているか」は、まるごとAIに頼める部分です。あなたがやるのは、サービスに申し込んで鍵を受け取るところまでです。
一枚図解

受付に鍵を見せると、あなたの申し込みとしてサービスを使えます。使った分はそのまま利用量として記録されます。
AI活用との関係
AIに外の仕事を任せるとき、必ず「あなたとして使ってよい」という証明が要ります。鍵、預け先、使う担当。この3つがそろって初めて、AIが外部サービスを動かせます。
APIキー
外部サービスの受付で「あなたの利用です」と示します。
環境変数
鍵をプログラム本体から切り離し、別の場所で保管します。
AI
鍵を読み込んで外部サービスへつなぐ処理も、点検も、AIが行います。
APIキーで人がやることは「申し込んで受け取る」だけです。
受け取ったあとの、安全な場所へ置く・プログラムから読ませる・うっかり公開していないか点検する・使う量を見張る。この4つはAIに任せられます。あなたの仕事は、どのサービスに申し込むかを決めることです。
AIへの頼み方例
AIへの頼み方例
次の文をそのままAIへ貼るだけで進みます。鍵の文字列そのものは貼らなくて大丈夫です。
このサービスのAPIキーを受け取りました。安全な置き場所を用意して、プログラムから読み込むように設定してください。鍵の中身は私が直接入力します。
受け取ったあとの置き場所私のプロジェクトの中に、APIキーがそのまま書かれている場所がないか点検して、見つかったら安全な形へ直してください。
漏れていないかの点検APIキーを公開の場所に貼ってしまったかもしれません。今すぐやるべきことを、順番に1つずつ教えてください。
うっかり公開したときの復旧このAPIキーで今月どれくらい使ったかを確認して、使いすぎを防ぐ上限の設定方法を教えてください。
使いすぎの見張り私がやりたいこと(毎朝ニュースを要約してメールで受け取る)に必要なAPIキーはどのサービスのものですか。無料の範囲と有料になる条件を表にしてください。
申し込み前の下調べに
よくある勘違い
APIキーの文字列を覚えたり、書けたりする必要はありますか?
まったくありません。 鍵は人が覚える種類のものではなく、コピーして安全な場所へ預けるだけのものです。預ける作業も、読み込ませる書き方も、AIがやります。あなたは受け取った鍵を一度だけ入力すれば済みます。
APIキーが漏れたら、もう取り返しがつきませんか?
落ち着いて止めれば大丈夫です。 ジムの会員証と同じで、古い鍵を無効にして新しい鍵を発行すれば、拾われた鍵はただの文字列に戻ります。しかも「漏れていないかの点検」と「漏れたときの手順」は、どちらもAIに頼めます。ひとりで見つけて、ひとりで直す必要はありません。
APIキーは、パスワードとは違うものですか?
役割はほぼ同じで、使う相手が違います。 パスワードは人が画面で入力するもの、APIキーはプログラムが自動で見せるものです。だからこそ人の記憶ではなく、環境変数のような置き場所で管理します。
注意点
鍵は「貼らない・分ける・止められるようにする」の3つで守れます。
- 鍵の文字列そのものを、チャットや公開される場所へ貼りません。相談するときは「値は伏せたまま」と添えれば十分です。
- 使った量に応じて費用がかかるサービスがあります。上限や通知を先に設定してください。設定はAIに頼めます。
- 権限は必要な範囲だけにします。何ができる鍵なのか、AIに説明させてから使い始めてください。
ここだけは人間
ここだけは人間がやる
AIに任せない管理も点検もAIに任せられますが、次の3つだけはあなたが決めます。
- サービスへの申し込みと支払い — アカウントの作成、プラン選び、支払い方法の登録。
- 鍵の発行と無効化の実行 — 画面上でボタンを押すのはあなたです。手順はAIが案内します。
- どこまでできる鍵にするかの承認 — 権限の広さと使う上限は、AIの説明を聞いたうえであなたが決めます。
関連教材
関連レシピ
毎朝、業界ニュースを収集して要約するAI
指定した業界の最新ニュースを毎朝集め、AIが要点をまとめてSlackまたはメールへ届けます。
レシピを見る
AIにこう聞いてみよう
AIにこう聞いてみよう
APIキーって私にも必要? 私の状況だと使う場面ある? 私は非エンジニアです。まず「私がAIに任せたい仕事」について質問を3つほどして確かめてください。そのうえで、APIキーが要る場合と要らない場合を、費用の目安も入れて専門用語なしで教えてください。
答えが難しくなったら「専門用語を使わず、たとえ話で説明してください」と足すと、ちょうどいい深さに戻せます。