1. 定義と概要
Web APIとは、ソフトウェアが持つ機能やデータを、他のプログラムから呼び出し・利用できるようにする窓口の仕組みです。通信には主にHTTP/HTTPS(インターネットでデータをやり取りする際の共通ルールで、HTTPSはそれを暗号化した安全な方式)が使われます。API(Application Programming Interface=ソフトウェア同士が機能をやり取りするための接続窓口)のうち、Web上で動作するものを指します。
具体例は、どの機能を外部から呼び出しているかという観点で並べると、輪郭がつかみやすくなります。
| Web APIの例 | 外部から呼び出す機能 |
|---|---|
| 地図表示API | 自社サイトへの地図の埋め込み |
| 決済API | 決済代行会社が提供する決済処理 |
| SNSログイン連携API | SNSアカウントでのログイン |
| 生成AI API | 文章や画像などを作り出すモデルの呼び出し |
いずれも、提供元が用意した機能を自社のサービス側から呼び出して使う形にあたります。なかでも生成AI(文章や画像などを新たに作り出すAI)モデルを呼び出す生成AI APIは、近年よく挙がる代表例です。
従来、システム間でデータをやり取りする際は、専用の通信規格や個別開発の接続方式が使われることが多くありました。インターネットの普及に伴い、共通の通信規格であるHTTPを介して他社の機能を手軽に呼び出せるWeb APIが、標準的な連携手段として広がっています。
近年では、大規模言語モデル(大量のテキストで学習された言語処理AI)や画像認識モデルを自社サーバーで学習・保有せず、提供元のWeb API経由で呼び出して自社サービスに組み込む形態が、AI活用の実装方式として広く採用されています。
2. 試験対策ポイント
まず整理しておきたいのは、リクエストとレスポンスのやり取りという基本の流れです。クライアント(サービスを利用する側のプログラム)がHTTPメソッド(GET・POST・PUT・DELETEなど、操作の種類を表す指示)を使ってサーバーへリクエスト(クライアントからサーバーへ送る要求)を送ります。サーバーはこれに応じて、JSON(データをやり取りする際によく使われる軽量な書式)形式などでレスポンス(サーバーがリクエストに応じて返す結果)を返します。
設計思想としてのREST(Representational State Transfer。アドレスと操作指示の組み合わせでデータを扱う設計の考え方)は、URI(リソースの場所を示すアドレス)によってリソースを一意に指定し、HTTPメソッドで操作の種類を表現する考え方です。RESTの原則に従ったAPIはREST APIと呼ばれ、SOAP(XMLベースの厳格な規格を使う古くからのAPI通信方式)と並べて理解したいテーマです。
利用管理の仕組みとしては、APIキー(誰がアクセスしているかを識別するための鍵となる文字列)による認証と、レート制限(一定時間内に呼び出せる回数の上限)が、あわせて押さえておきたい要点になります。
生成AIモデルをAPI経由で利用する形態では、学習済みモデル(既にデータで訓練済みのAIの頭脳部分)を自前で保有・運用せずに呼び出す点が特徴です。提供元のサーバー側にあるモデルを、必要なときに窓口越しに使う形になります。
料金体系は、トークン(生成AIが文章を処理する際の文字のかたまりの単位)数に応じた従量課金(使った分だけ料金を支払う課金方式)が採用されており、実務上の論点になります。あわせて、送信したプロンプトや入力データが提供元によってモデルの追加学習に使われるかどうか(送信データの学習利用の有無)もサービスごとに規約が異なり、確認しておきたい論点になります。
クラウドコンピューティング(インターネット経由で計算資源を利用する仕組み)やMLOps(機械学習モデルの運用を継続的に管理する取り組み)とは、AI機能を提供・利用する接点としてWeb APIが位置づけられる関係にあります。ただし、両概念そのものは別記事で扱います。
3. 関連概念との比較・相違点
SOAP APIとの最大の違いは、通信規格の厳格さと軽さにあります。XMLベースの厳格な規格で通信するSOAPに対し、Web API、なかでもREST APIはJSON中心で軽量かつ柔軟な設計が主流になっています。
両者の立ち位置は、観点ごとに並べると違いがはっきりします。
| 観点 | SOAP | REST API |
|---|---|---|
| データの書式 | XMLベース | JSON中心 |
| 規格の性格 | 厳格に定められている | 軽量で柔軟 |
| 現在の位置づけ | 古くからの規格 | 広く使われている主流 |
古くからの規格であるSOAPと、現在広く使われているREST APIとの関係は、混同しやすい組み合わせです。名前だけを覚えるのではなく、書式と規格の性格までセットで押さえておきたいところです。
ライブラリ・SDK(開発に必要な部品一式をまとめたソフトウェア開発キット)による自前実装との違いは、機能の開発・保守を担う主体がどこにあるかという点です。
機能を自社で1から実装・保守する場合は開発コストと保守責任がすべて自社側に残りますが、外部のWeb APIを呼び出して利用する場合は、提供元側が機能の保守・更新を担う分、自社の開発負荷を抑えられます。開発コストと保守責任の所在が異なる点は、外部サービスを組み込む際の判断材料になります。
4. ビジネス・実務での活用シナリオ
EC・小売の分野では、決済代行会社の決済APIを自社サイトに組み込み、自社でクレジットカード情報を保持せずに決済機能を提供する事例があります。決済情報の保持そのものを提供元に委ねることで、開発負荷とセキュリティ対応コストを抑えながら決済機能を提供できます。
カスタマーサポートの分野では、生成AIの対話モデルAPIを問い合わせ対応チャットボット(自動で対話に応答するプログラム)に組み込み、自社でモデルを学習・運用せずに応答生成機能を利用しています。モデルの学習・運用を提供元に任せることで、自社は対話シナリオの設計や運用改善に力を注げます。
物流・地図サービスの分野では、地図APIの経路検索・位置情報機能を配送管理システムに組み込み、自社で地図データを保有せずに配送ルートの最適化機能を実現しています。地図データの整備・更新という守備範囲を提供元に譲り、自社は配送効率の改善に集中できます。
5. 要点まとめ
- Web APIはソフトウェアの機能をHTTP通信で外部から呼び出せるようにする窓口で、REST(URIとHTTPメソッドでリソースを操作する設計思想)が広く使われています。
- APIキーによる利用者識別とレート制限による呼び出し回数の管理が、運用上の基本要素になります。
- 生成AIモデルの利用形態として、自前で学習・保有せずAPI経由で呼び出す方式が広く採用されており、トークン従量課金や送信データの学習利用有無が実務上の論点になります。
6. 確認問題
問1Web APIは、ソフトウェアの機能やデータをHTTP通信を通じて外部のプログラムから利用できるようにする仕組みである。
解答・解説をみる
○ 正しい
Web APIの基本定義そのものです。HTTP/HTTPS通信を介して、他のソフトウェアから機能やデータを呼び出せるようにする窓口にあたります。
問2REST APIでは、URIによってリソースの所在を一意に指定し、GETやPOSTといったHTTPメソッドによって操作の種類を表現する。
解答・解説をみる
○ 正しい
RESTの基本原則そのものです。URIでリソースを指定し、HTTPメソッドで操作の種類(取得・更新など)を表現する設計思想にあたります。
問3生成AIモデルをAPI経由で利用する場合、利用する側の企業が自社サーバーで学習済みモデルを保有・運用する必要がある。
解答・解説をみる
× 誤り
正しくは、多くの生成AI APIサービスでは提供元のサーバー側でモデルを保有・運用しており、利用する側はAPI呼び出しのみで機能を使えます。自前でモデルを保有・学習する必要はない、という点が逆になっています。

