AI活用

Firebase Studioで生成した社内ツール風プロトタイプをレビュー用URLにして共有する方法

Firebase Studioで生成した社内ツール風プロトタイプは、業務フローや権限設計が反映されていることが多く、関係者への共有に際して情報漏えいへの配慮が特に重要だ。ギガサイト便で会社ドメイン認証付きのURLを発行すれば、社員以外にはアクセスできない環境でプロトタイプを確認してもらえる。

何が共有しづらいのか

社内ツール風プロトタイプには「受注管理画面」「勤怠申請フォーム」など業務に即した画面構成が含まれるため、社外に公開されるとシステムの設計意図や業務フローが外部に伝わってしまう。競合他社にとって有益な情報になりうるため、認証なしのURLで共有するのは避けるべきだ。

Firebase Studioはプロトタイプ生成時に仮のユーザーデータ(社員名・部署名・金額)をHTMLに埋め込むことがある。それが実際の社員名に似た文字列だった場合、受け取った担当者が「本番データが漏れたのでは」と混乱するリスクがある。プロトタイプであることを明示するためのバナーや注釈をHTML内に追加してから共有する。

  • 相手がログインなしで開ける状態か確認する
  • PCとスマホで最低1回ずつ表示を確認する
  • 内部情報・個人情報・不要な外部送信が残っていないか見る
  • レビュー期限と修正時の差し替え方を決めておく

URL化する前の確認点

社内ツールプロトタイプはセッション管理やログイン画面を模した構造を持つことが多い。HTMLに`localStorage`や`sessionStorage`を操作するJavaScriptが含まれている場合、共有URLで複数人が操作するとブラウザ間でデータが意図せず保持・上書きされる可能性がある。レビュー目的であれば、ストレージ操作のコードを無効化するか確認用コメントを入れておく。

プロトタイプ内に実際の社内システムへのAPIリクエスト(例:Firestoreへのread/write)が含まれる場合、公開URLからアクセスされることでFirebaseのセキュリティルールが意図しない形で評価されることがある。レビュー用にはFirebase接続を切り離したスタティックなHTMLとして書き出してからアップロードするのが最も安全だ。

  • HTML内の外部script・form action・iframeを確認する
  • APIキーやトークンらしき文字列がないか検索する
  • 画像・CSS・JSのパスが公開後も解決できるか見る
  • noindexと認証を混同せず、必要なら両方設定する

認証と期限の決め方

社内ツールのプロトタイプレビューは特定の部署・チームメンバーが対象になることが多い。会社ドメイン認証を設定すると、会社のメールアドレスでログインしたユーザーだけがアクセスできるため、個別のパスワード配布が不要になる。組織が複数のドメインを使っている場合は許可するドメインのリストを確認しておく。

プロトタイプのレビューは通常1〜2週間程度のスプリント内で完結することが多い。URLの期限をスプリント終了日に合わせて設定しておけば、古いプロトタイプへのアクセスを自動的に締め切れる。スプリントが延長した場合は管理画面から期限を延ばすことができるため、柔軟に対応できる。

  • 誰でも見てよい: URL共有のみでもよいが、検索除外は確認する
  • 特定の相手だけ: パスワードまたはメール認証を使う
  • 会社内だけ: 会社ドメイン認証を検討する
  • 短期レビュー: 期限を設定して古いURLを残さない

共有後のフィードバック回収

社内ツールのレビューでは「実際の業務手順と画面の操作フローが一致しているか」という観点が最重要だ。「このボタンを押した後の次のアクションがわからない」「エラー状態の表示がない」などUI上のフローのギャップを洗い出すために、実際の業務担当者にモック操作をしてもらいながら口頭でコメントを録音する方法も有効だ。

フィードバックを書面で受け取る場合は、Googleフォームや社内チケットシステムに「対象画面名」「問題点」「改善案」の3項目を設けて報告してもらうと整理しやすい。自由記述だけだと「全体的にわかりにくい」などの抽象的なコメントになりやすいため、項目を構造化することで改善箇所の特定が早くなる。

  • 確認してほしい観点を3つ以内に絞る
  • 期限と返信先を明記する
  • 修正後も同じURLで見られるか伝える
  • 最終版と途中版が混ざらないようタイトルを付ける

よくある質問

ログイン画面を模したプロトタイプで、レビュアーに実際のID・パスワードを入力させる必要はありますか?

プロトタイプのレビューが目的なので、ログインフォームには任意の文字列を入力してもらえば十分です。認証処理は無効化し、「何でも入力してログインボタンを押してください」と案内してください。

社内の複数部署が別々の画面担当になっている場合、部署ごとに見せる範囲を変えることはできますか?

担当画面ごとにHTMLファイルを分けて別々のURLを発行し、各部署には該当URLだけを共有する方法が現実的です。一つのURLで権限ごとに表示を切り替える機能は別途実装が必要です。

レビューで出た意見をもとにプロトタイプを修正した場合、同じURLで差し替えることはできますか?

ギガサイト便では同じURLのままHTMLを差し替えてアップロードし直すことができます。レビュアーには「URLは変わらず内容が更新されました」と通知するだけで再確認を依頼できます。

関連記事

「AI活用」の記事をもっと見る →