非エンジニア組織で業務アプリを内製化する方法|Claude Code+Vercel+Supabase【2026年版】

最終更新:2026年9月23日
「業務アプリを内製化したい。でも、社内にエンジニアはいない」——そんな中小企業でも、AIを使えば小さな業務ツールを自社で試作できる時代になりました。
ただし、AIに指示して画面が動いたことと、会社で安全に使えることは別です。データの保存、ログイン、権限、秘密情報、費用管理まで考えなければ、公開後に止まったり、情報が見えてしまったりするおそれがあります。
この記事では、非エンジニア組織が業務アプリの内製化を始める構成として、Claude Code+Vercel+Supabaseを取り上げます。3つの役割、2026年9月時点の料金目安、安全な導入手順、内製と外注の境界を、中小企業の経営者・担当者向けに整理します。
先に結論:この構成は「AIに丸投げして本番アプリを作る方法」ではありません。Claude Codeで作り、Vercelで確認・公開し、Supabaseでデータと認証を管理することで、役割と責任範囲を見える化しやすい構成です。最初は個人情報や決済を扱わない、自分専用・社内限定のツールから始めるのが安全です。
Claude Code+Vercel+Supabaseを選ぶ理由
Webアプリには、大きく分けて「作る」「動かす」「保存する」の3つが必要です。この3つを別々のサービスに分けると、問題が起きた場所や費用の発生源を把握しやすくなります。
| 役割 | サービス | 主な仕事 |
|---|---|---|
| 作る | Claude Code | 要件を整理し、コードを作成・修正し、テストする |
| 動かす | Vercel | 確認用URLを発行し、本番環境へ公開する |
| 保存する | Supabase | データベース、ログイン、ファイル保存を管理する |
一体型のAIアプリ作成サービスより初期設定は増えます。その代わり、コードとデータの所在が分かれ、GitHubなどに成果物を残しやすいため、後からエンジニアへ引き継ぐ場合にも向いています。
なぜ今、業務アプリを内製化するのか
従来は、簡単な申請・集計ツールでも「要件定義→見積もり→発注→開発→納品」という工程が必要でした。AIコーディングを使うと、現場を知る担当者が、欲しい機能を言葉で説明しながら試作品を作れます。
内製化の価値は、単なる外注費の削減だけではありません。
- 検証が速い:数週間かけて仕様書を固める前に、動く試作品で必要性を確かめられる。
- 現場とのズレを減らせる:業務を知る人が、画面や入力項目をその場で直せる。
- 改善を続けやすい:小さく公開し、利用者の反応を見ながら育てられる。
一方で、誰でも作れるようになるほど「誰が公開を承認するのか」「どのデータを扱ってよいのか」というルールが重要になります。AI導入の進め方全体は、中小企業がAIを活用していくためのステップでも解説しています。
3つのサービスは何を担当するのか
Claude Code:会話しながらコードを作り、直す
Claude Codeは、ターミナルや対応する開発環境からプロジェクトを読み、複数のファイルをまたいでコードの作成・修正・テストを支援するツールです。チャット画面だけで試作品を作るClaudeの機能とは役割が異なり、継続して改善する業務アプリではClaude Codeが中心になります。
ただし、非エンジニアにとって最初の難所は「ターミナル」「Git」「エラーの読み方」です。AIが操作を代行できても、承認してよい変更か判断する人は必要です。最初の1本は、環境構築と公開手順を分かる人に見てもらうと安全です。
利用条件や対応環境はClaude Code公式ドキュメント、最新料金はAnthropic公式料金ページで確認できます。生成AI全体の選び分けは、ChatGPT・Claude・Gemini・Copilotの比較記事も参考にしてください。
Vercel:確認用URLと本番公開を分ける
Vercelは、GitHubなどに保存したコードからWebアプリを公開するサービスです。変更ごとに確認用のPreview Deploymentを作れるため、いきなり本番へ反映せず、社内確認を挟めます。
重要なのは、無料のHobbyプランが個人・非商用向けであることです。会社の業務で継続利用する場合は、原則としてPro以上を検討します。Proでは従量課金が発生し得るため、利用状況の通知やSpend Managementも設定しておきます。詳細はHobbyプランの条件とVercel公式料金ページを確認してください。
Supabase:データ、ログイン、権限を管理する
Supabaseは、PostgreSQLデータベースを中心に、ユーザー認証、ファイル保存、APIなどを提供します。業務アプリに必要な裏側の機能をまとめやすいことが利点です。
一方、設定を誤ると「ログインしていない人がデータを読める」「他人のレコードを更新できる」といった事故につながります。公開対象のテーブルではRow Level Security(RLS)を有効にし、誰がどの行を読めるか・書けるかをポリシーで制御します。Supabaseも、公開スキーマの全テーブルでRLSを有効にするよう案内しています。詳しくはSupabase公式のRLSガイドを確認してください。
2026年9月時点の料金目安
小規模な本番運用を1人の担当者・1プロジェクトで始める場合、固定費の目安は月額65〜70米ドル前後+従量課金です。為替、税、席数、利用量で変わるため、契約前に必ず公式ページで再確認してください。
| サービス | 試作 | 会社での継続利用の目安 | 注意点 |
|---|---|---|---|
| Claude Code | 利用できる契約で検証 | 個人Pro 月額20ドル/Team Standard 月額25ドル(年払いは月額換算20ドル)など | 利用上限、組織管理、データの扱いを契約別に確認 |
| Vercel | Hobbyは個人・非商用向け | Pro:開発者席 月額20ドル | 含有クレジット超過後は従量課金 |
| Supabase | Free:2つのアクティブプロジェクト | Pro:月額25ドルから | Freeは低利用状態が約1週間続くと停止対象。追加プロジェクトや超過利用は別料金 |
SupabaseのFreeプロジェクトは、低利用状態が7日ほど続くと自動停止の対象になります。本番で止めたくない業務アプリは、有料プランを前提に考えます。最新条件はSupabase公式料金ページとプロジェクト停止の公式説明を確認してください。
非エンジニア組織が安全に始める7つの手順
1. 個人情報を使わない小さな業務を1つ選ぶ
最初の題材は、計算、文章整形、CSV変換、定型資料の下書きなどがおすすめです。顧客情報、従業員情報、決済情報、医療・健康情報を使うアプリから始めないでください。
2. 1ページの要件メモを作る
「誰が使うか」「入力するもの」「出力するもの」「保存するデータ」「やらないこと」を1ページにまとめます。機能を増やす前に、最小の完成条件を決めます。
3. Claude Codeで試作し、まずローカルで確認する
最初からインターネットへ公開せず、自分のPCで動かします。画面が動くだけでなく、入力ミス、空欄、想定外の操作でも壊れないかを確認します。
4. GitHubに保存し、Vercelのプレビューで社内確認する
本番用ブランチへ直接変更を入れず、確認用URLでレビューします。誰が承認し、誰が本番へ反映するかも決めます。
5. Supabaseの権限を「拒否から開始」する
RLSを有効にし、必要な利用者・操作だけを許可します。閲覧、追加、更新、削除を別々にテストしてください。管理用のservice roleキーはRLSを迂回できるため、ブラウザ側へ置かず、サーバー側だけで扱います。
6. APIキーをコードに書かない
APIキーやパスワードは環境変数で管理し、GitHubへコミットしません。Vercelでは本番・プレビューの機密値を「Sensitive」に設定できます。保管と共有にはパスワードマネージャーを使い、退職・異動時の引き継ぎも決めます。詳しくはVercelのSensitive環境変数と、JPWのパスワード管理ツールの選び方を参照してください。
7. 公開前レビューと公開後の運用を決める
外部公開する場合は、認証、権限、ログ、バックアップ、費用上限、障害時の連絡先まで確認します。顧客データや決済を扱う場合は、公開前に専門家のレビューを入れてください。社内ルール作りには、NIST CSF 2.0を使った中小企業向けセキュリティガイドも役立ちます。
公開前チェックリスト
- □ 顧客・従業員の個人情報を、目的なく保存していない
- □ APIキー、パスワード、service roleキーをコードやGitHubに置いていない
- □ Supabaseの公開テーブルでRLSを有効にし、許可・拒否の両方をテストした
- □ 管理者と一般ユーザーで見えるデータが正しく分かれている
- □ VercelのPreviewで確認し、承認者が本番反映を確認した
- □ 利用量の通知、費用上限、請求担当者を設定した
- □ バックアップと復旧手順を確認した
- □ 作成者が不在でも、別の人が停止・修正・引き継ぎできる
内製するもの・専門家と協業するもの
| 内製から始めやすい | 専門家との協業を推奨 |
|---|---|
| 自分専用の計算・変換ツール | 顧客の個人情報を保存するサービス |
| 社内限定の集計・進捗管理 | 決済、課金、返金を扱うサービス |
| 業務フローを確かめる試作品 | 基幹システムとの連携 |
| 公開データだけを使う検索・整理 | 医療、金融、法規制対象のデータ |
現実的なのは、現場が試作し、事業化・外部公開の段階で専門家を入れる進め方です。最初から大規模な外注をするのでも、非エンジニアだけで本番を抱え込むのでもなく、リスクに応じて体制を変えます。外部支援の費用感は、中小企業向けAIコンサルの費用相場で整理しています。
一体型ツールのほうが向くケースもある
Lovable、Bolt、Replitなどの一体型サービスは、初期設定を減らして素早く試作したい場合に向いています。今回の3サービス構成は、少し手間が増えても、コード・公開環境・データベースの責任範囲を分け、長く改善したい場合に向いています。
| 比較軸 | 一体型サービス | Claude Code+Vercel+Supabase |
|---|---|---|
| 最初の速さ | 速い | 初期設定が必要 |
| 構成の分かりやすさ | サービス内にまとまる | 3つの役割を理解する必要がある |
| 引き継ぎ | サービス依存を確認 | コードとデータを分けて渡しやすい |
| 向く用途 | 短期検証・試作品 | 継続改善する業務アプリ |
よくある質問
無料プランだけで会社の業務アプリを運用できますか?
試作はできますが、継続する業務利用には向きません。Vercel Hobbyは個人・非商用向けで、Supabase Freeは低利用状態が続くと停止対象です。本番は有料プランと従量課金の管理を前提にしてください。
非エンジニアだけで外部公開までできますか?
公開自体は可能です。ただし、ログイン、権限、個人情報、決済が入ると、画面から見えないリスクが増えます。試作は内製し、外部公開前に経験者がレビューする体制が現実的です。
最初に作るなら何がおすすめですか?
個人情報を使わず、失敗しても業務が止まらないものです。たとえば、CSVの整形、見積もりの補助計算、公開情報の整理、会議メモからのタスク抽出などが始めやすい題材です。
Claude Code以外のAIコーディングツールでもよいですか?
はい。重要なのは製品名より、コードをGitで管理し、確認環境と本番環境を分け、データのアクセス権をテストできることです。既存の社内標準や担当者の経験に合わせて選んでください。
まとめ:小さく作り、確認してから広げる
- 非エンジニア組織でも、小さな業務アプリの内製化は現実的になった。
- Claude Code、Vercel、Supabaseは「作る・動かす・保存する」の役割を分けやすい。
- 会社での本番運用は、月額65〜70米ドル前後+従量課金が一つの目安になる。
- 最初は個人情報や決済を扱わず、自分専用→社内限定→外部公開の順に進める。
- 外部公開前に、権限、秘密情報、費用、復旧手順をレビューする。
最初の一歩は、毎週繰り返している小さな作業を1つ選び、保存するデータを使わない試作品にすることです。そこで得た学びをルール化してから、社内利用へ広げてください。
業務アプリの内製化をどこから始めるべきか迷っている方へ
JPWでは、業務の棚卸し、AIツール選定、試作、本番化前の安全確認まで支援しています。まずは現状と作りたいものを、30分の無料相談でお聞かせください。
本記事は一般的な情報提供を目的としています。料金・仕様・利用条件は変更されるため、導入時点の公式情報をご確認ください。個人情報、決済、規制対象データを扱う場合は、法務・セキュリティを含む専門家へご相談ください。
その仕事、もっと良くできるかも。
AIで変えたい業務を、ひとつ教えてください。
初回30分のオンライン相談で、一緒に整理します。