本文へ移動
JPWつくれる外部CAIO
HOME / INSIGHT
JPW / Insights & activities

非エンジニア組織で業務アプリを内製化する方法|Claude Code+Vercel+Supabase【2026年版】

Claude Code・Vercel・Supabaseで進める業務アプリ内製化

最終更新:2026年9月23日

「業務アプリを内製化したい。でも、社内にエンジニアはいない」——そんな中小企業でも、AIを使えば小さな業務ツールを自社で試作できる時代になりました。

ただし、AIに指示して画面が動いたことと、会社で安全に使えることは別です。データの保存、ログイン、権限、秘密情報、費用管理まで考えなければ、公開後に止まったり、情報が見えてしまったりするおそれがあります。

この記事では、非エンジニア組織が業務アプリの内製化を始める構成として、Claude Code+Vercel+Supabaseを取り上げます。3つの役割、2026年9月時点の料金目安、安全な導入手順、内製と外注の境界を、中小企業の経営者・担当者向けに整理します。

先に結論:この構成は「AIに丸投げして本番アプリを作る方法」ではありません。Claude Codeで作り、Vercelで確認・公開し、Supabaseでデータと認証を管理することで、役割と責任範囲を見える化しやすい構成です。最初は個人情報や決済を扱わない、自分専用・社内限定のツールから始めるのが安全です。

Claude Code+Vercel+Supabaseを選ぶ理由

Webアプリには、大きく分けて「作る」「動かす」「保存する」の3つが必要です。この3つを別々のサービスに分けると、問題が起きた場所や費用の発生源を把握しやすくなります。

役割 サービス 主な仕事
作る Claude Code 要件を整理し、コードを作成・修正し、テストする
動かす Vercel 確認用URLを発行し、本番環境へ公開する
保存する Supabase データベース、ログイン、ファイル保存を管理する

一体型のAIアプリ作成サービスより初期設定は増えます。その代わり、コードとデータの所在が分かれ、GitHubなどに成果物を残しやすいため、後からエンジニアへ引き継ぐ場合にも向いています。

なぜ今、業務アプリを内製化するのか

従来は、簡単な申請・集計ツールでも「要件定義→見積もり→発注→開発→納品」という工程が必要でした。AIコーディングを使うと、現場を知る担当者が、欲しい機能を言葉で説明しながら試作品を作れます。

内製化の価値は、単なる外注費の削減だけではありません。

  • 検証が速い:数週間かけて仕様書を固める前に、動く試作品で必要性を確かめられる。
  • 現場とのズレを減らせる:業務を知る人が、画面や入力項目をその場で直せる。
  • 改善を続けやすい:小さく公開し、利用者の反応を見ながら育てられる。

一方で、誰でも作れるようになるほど「誰が公開を承認するのか」「どのデータを扱ってよいのか」というルールが重要になります。AI導入の進め方全体は、中小企業がAIを活用していくためのステップでも解説しています。

3つのサービスは何を担当するのか

Claude Code:会話しながらコードを作り、直す

Claude Codeは、ターミナルや対応する開発環境からプロジェクトを読み、複数のファイルをまたいでコードの作成・修正・テストを支援するツールです。チャット画面だけで試作品を作るClaudeの機能とは役割が異なり、継続して改善する業務アプリではClaude Codeが中心になります。

ただし、非エンジニアにとって最初の難所は「ターミナル」「Git」「エラーの読み方」です。AIが操作を代行できても、承認してよい変更か判断する人は必要です。最初の1本は、環境構築と公開手順を分かる人に見てもらうと安全です。

利用条件や対応環境はClaude Code公式ドキュメント、最新料金はAnthropic公式料金ページで確認できます。生成AI全体の選び分けは、ChatGPT・Claude・Gemini・Copilotの比較記事も参考にしてください。

Vercel:確認用URLと本番公開を分ける

Vercelは、GitHubなどに保存したコードからWebアプリを公開するサービスです。変更ごとに確認用のPreview Deploymentを作れるため、いきなり本番へ反映せず、社内確認を挟めます。

重要なのは、無料のHobbyプランが個人・非商用向けであることです。会社の業務で継続利用する場合は、原則としてPro以上を検討します。Proでは従量課金が発生し得るため、利用状況の通知やSpend Managementも設定しておきます。詳細はHobbyプランの条件とVercel公式料金ページを確認してください。

Supabase:データ、ログイン、権限を管理する

Supabaseは、PostgreSQLデータベースを中心に、ユーザー認証、ファイル保存、APIなどを提供します。業務アプリに必要な裏側の機能をまとめやすいことが利点です。

一方、設定を誤ると「ログインしていない人がデータを読める」「他人のレコードを更新できる」といった事故につながります。公開対象のテーブルではRow Level Security(RLS)を有効にし、誰がどの行を読めるか・書けるかをポリシーで制御します。Supabaseも、公開スキーマの全テーブルでRLSを有効にするよう案内しています。詳しくはSupabase公式のRLSガイドを確認してください。

2026年9月時点の料金目安

小規模な本番運用を1人の担当者・1プロジェクトで始める場合、固定費の目安は月額65〜70米ドル前後+従量課金です。為替、税、席数、利用量で変わるため、契約前に必ず公式ページで再確認してください。

サービス 試作 会社での継続利用の目安 注意点
Claude Code 利用できる契約で検証 個人Pro 月額20ドル/Team Standard 月額25ドル(年払いは月額換算20ドル)など 利用上限、組織管理、データの扱いを契約別に確認
Vercel Hobbyは個人・非商用向け Pro:開発者席 月額20ドル 含有クレジット超過後は従量課金
Supabase Free:2つのアクティブプロジェクト Pro:月額25ドルから Freeは低利用状態が約1週間続くと停止対象。追加プロジェクトや超過利用は別料金

SupabaseのFreeプロジェクトは、低利用状態が7日ほど続くと自動停止の対象になります。本番で止めたくない業務アプリは、有料プランを前提に考えます。最新条件はSupabase公式料金ページとプロジェクト停止の公式説明を確認してください。

非エンジニア組織が安全に始める7つの手順

1. 個人情報を使わない小さな業務を1つ選ぶ

最初の題材は、計算、文章整形、CSV変換、定型資料の下書きなどがおすすめです。顧客情報、従業員情報、決済情報、医療・健康情報を使うアプリから始めないでください。

2. 1ページの要件メモを作る

「誰が使うか」「入力するもの」「出力するもの」「保存するデータ」「やらないこと」を1ページにまとめます。機能を増やす前に、最小の完成条件を決めます。

3. Claude Codeで試作し、まずローカルで確認する

最初からインターネットへ公開せず、自分のPCで動かします。画面が動くだけでなく、入力ミス、空欄、想定外の操作でも壊れないかを確認します。

4. GitHubに保存し、Vercelのプレビューで社内確認する

本番用ブランチへ直接変更を入れず、確認用URLでレビューします。誰が承認し、誰が本番へ反映するかも決めます。

5. Supabaseの権限を「拒否から開始」する

RLSを有効にし、必要な利用者・操作だけを許可します。閲覧、追加、更新、削除を別々にテストしてください。管理用のservice roleキーはRLSを迂回できるため、ブラウザ側へ置かず、サーバー側だけで扱います。

6. APIキーをコードに書かない

APIキーやパスワードは環境変数で管理し、GitHubへコミットしません。Vercelでは本番・プレビューの機密値を「Sensitive」に設定できます。保管と共有にはパスワードマネージャーを使い、退職・異動時の引き継ぎも決めます。詳しくはVercelのSensitive環境変数と、JPWのパスワード管理ツールの選び方を参照してください。

7. 公開前レビューと公開後の運用を決める

外部公開する場合は、認証、権限、ログ、バックアップ、費用上限、障害時の連絡先まで確認します。顧客データや決済を扱う場合は、公開前に専門家のレビューを入れてください。社内ルール作りには、NIST CSF 2.0を使った中小企業向けセキュリティガイドも役立ちます。

公開前チェックリスト

  • □ 顧客・従業員の個人情報を、目的なく保存していない
  • □ APIキー、パスワード、service roleキーをコードやGitHubに置いていない
  • □ Supabaseの公開テーブルでRLSを有効にし、許可・拒否の両方をテストした
  • □ 管理者と一般ユーザーで見えるデータが正しく分かれている
  • □ VercelのPreviewで確認し、承認者が本番反映を確認した
  • □ 利用量の通知、費用上限、請求担当者を設定した
  • □ バックアップと復旧手順を確認した
  • □ 作成者が不在でも、別の人が停止・修正・引き継ぎできる

内製するもの・専門家と協業するもの

内製から始めやすい 専門家との協業を推奨
自分専用の計算・変換ツール 顧客の個人情報を保存するサービス
社内限定の集計・進捗管理 決済、課金、返金を扱うサービス
業務フローを確かめる試作品 基幹システムとの連携
公開データだけを使う検索・整理 医療、金融、法規制対象のデータ

現実的なのは、現場が試作し、事業化・外部公開の段階で専門家を入れる進め方です。最初から大規模な外注をするのでも、非エンジニアだけで本番を抱え込むのでもなく、リスクに応じて体制を変えます。外部支援の費用感は、中小企業向けAIコンサルの費用相場で整理しています。

一体型ツールのほうが向くケースもある

Lovable、Bolt、Replitなどの一体型サービスは、初期設定を減らして素早く試作したい場合に向いています。今回の3サービス構成は、少し手間が増えても、コード・公開環境・データベースの責任範囲を分け、長く改善したい場合に向いています。

比較軸 一体型サービス Claude Code+Vercel+Supabase
最初の速さ 速い 初期設定が必要
構成の分かりやすさ サービス内にまとまる 3つの役割を理解する必要がある
引き継ぎ サービス依存を確認 コードとデータを分けて渡しやすい
向く用途 短期検証・試作品 継続改善する業務アプリ

よくある質問

無料プランだけで会社の業務アプリを運用できますか?

試作はできますが、継続する業務利用には向きません。Vercel Hobbyは個人・非商用向けで、Supabase Freeは低利用状態が続くと停止対象です。本番は有料プランと従量課金の管理を前提にしてください。

非エンジニアだけで外部公開までできますか?

公開自体は可能です。ただし、ログイン、権限、個人情報、決済が入ると、画面から見えないリスクが増えます。試作は内製し、外部公開前に経験者がレビューする体制が現実的です。

最初に作るなら何がおすすめですか?

個人情報を使わず、失敗しても業務が止まらないものです。たとえば、CSVの整形、見積もりの補助計算、公開情報の整理、会議メモからのタスク抽出などが始めやすい題材です。

Claude Code以外のAIコーディングツールでもよいですか?

はい。重要なのは製品名より、コードをGitで管理し、確認環境と本番環境を分け、データのアクセス権をテストできることです。既存の社内標準や担当者の経験に合わせて選んでください。

まとめ:小さく作り、確認してから広げる

  • 非エンジニア組織でも、小さな業務アプリの内製化は現実的になった。
  • Claude Code、Vercel、Supabaseは「作る・動かす・保存する」の役割を分けやすい。
  • 会社での本番運用は、月額65〜70米ドル前後+従量課金が一つの目安になる。
  • 最初は個人情報や決済を扱わず、自分専用→社内限定→外部公開の順に進める。
  • 外部公開前に、権限、秘密情報、費用、復旧手順をレビューする。

最初の一歩は、毎週繰り返している小さな作業を1つ選び、保存するデータを使わない試作品にすることです。そこで得た学びをルール化してから、社内利用へ広げてください。

業務アプリの内製化をどこから始めるべきか迷っている方へ
JPWでは、業務の棚卸し、AIツール選定、試作、本番化前の安全確認まで支援しています。まずは現状と作りたいものを、30分の無料相談でお聞かせください。

本記事は一般的な情報提供を目的としています。料金・仕様・利用条件は変更されるため、導入時点の公式情報をご確認ください。個人情報、決済、規制対象データを扱う場合は、法務・セキュリティを含む専門家へご相談ください。

Your next step

その仕事、もっと良くできるかも。

AIで変えたい業務を、ひとつ教えてください。
初回30分のオンライン相談で、一緒に整理します。

自社のAI活用を相談する ↗