GitLabの「2026年AIアカウンタビリティレポート」は、AIのパラドックスを浮き彫りにしている。開発者の78%がコーディング速度が向上したと回答しているものの、下流工程のテストやレビューにおけるボトルネック、さらにはエンタープライズガバナンスやトレーサビリティに関する新たな課題により、ソフトウェアの全体的なデリバリーは加速していない。
GitLabの調査によると、AIによってソフトウェアの記述作業は高速化しており、回答者の78%がコードの生成速度が向上したと報告し、73%がコードの全体的な品質が向上したと指摘している。 しかし、AIツールはより根本的な問題を浮き彫りにした。ガバナンス、トレーサビリティ、説明責任がAIの進展に追いついておらず、構造的な不均衡が生じているため、組織は自らがリリースしているソフトウェアを十分に把握・統制できていないのだ。
本レポートでは、AIの説明責任を、AI生成コードのあらゆる1行について、「どこから来たのか」「何をするために作られたのか」「本番環境に投入された後、誰が責任を負うのか」という3つの質問に答えるための組織的・技術的能力と定義している。現在、ほとんどの組織はこれらの質問に答えることができない。
実際、回答者の85%が「AIによって、ボトルネックがコードの記述からレビューおよび検証へと移行した」ことに同意している。その結果、79%が、ソフトウェアデリバリープロセス全体がコーディングの進展に追いついていないと報告している。
GitLabの最高製品・マーケティング責任者であるマナブ・クラナが指摘するように、サプライチェーン攻撃、信頼性の問題、規制当局の期待といった最近のでき事は、組織がリスクにさらされることを防ぐためにトレーサビリティが極めて重要な課題であることを示している。 回答者は、トレーサビリティを困難にしている主な要因として、AI生成コードと人間が記述したコードの区別が難しいこと(43%)、ツールチェーンの断片化(40%)、コードの由来を追跡できないシステム(39%)の3点を挙げている。このギャップを反映して、GitLabのレポートは次のように指摘している。
87%が、AI生成コードが本番環境でのインシデントに寄与したかどうかを24時間以内に特定できると自信を持っている一方で、過去1年間にインシデントを経験した組織のうち、実際には34%の組織がその判断を行えなかった。
回答者の85%にとって、解決策はガバナンスの強化、すなわちAI生成コードの来歴と説明責任を保証するための明確なポリシーの確立にある。それがなければ、83%の組織がAI生成コードの蓄積をリスクと見なしており、44%はこれを技術面での最大の懸念事項の一つに挙げている。
GitLabの調査結果は、以前のRedditスレッドでの意見とも一致している。そこでは、投稿者がAIへの継続的な投資により「テキストエディタやターミナルレベルでの速度」は向上したものの、結局のところ時間のほとんどを「アジャイルやJira、そして肥大化した中間管理職という流砂の中をかき分けながら」費やすことになってしまったと指摘している。 別のユーザーであるYourMattも同様に、コーディング速度の向上は目覚ましいものの、最終的にデリバリーを制約する広範な非効率性の解決にはほとんど寄与していないと指摘した:
しかし、スプリントを重ねても、私たちのフォーカスグループの誰も、以前よりも多くのストーリーポイントをこなすことはできなかった。これにより、コーディングという作業が私たちの仕事の中で比較的わずかな割合に過ぎないことが、はっきりと浮き彫りになった。
より最近のスレッドでは、Mestyoがこの見解を裏付け、管理職ではない技術担当者が行う作業の大部分は、AIコーディングツールによって有意義に加速させることはできないと主張している。
コミュニティからの最後の指摘として、Redditユーザーの EveryDay_is_LegDay もこの見解に賛同し、経験からテストが依然として主要なボトルネックであり、「コードの作成を速めることは、ほとんどの開発チームの問題をさらに悪化させるだけだ」と主張している。