匿名公開には価値がある。だから全閉鎖から考えない
見積もり補助、商品相談、文章チェックなど、入力直後にAI処理を行う公開フォームは問い合わせの心理的な壁を下げます。一方で、メール確認もログインもなく、同じ利用者が何度でも送信できるなら、Webページではなく費用付きの公開エンドポイントとして評価すべきです。
最初に「匿名でなければ失われる成果」を決めます。初回体験が目的なら、全機能を匿名にする必要はありません。簡易結果までは匿名、詳細生成はメール確認後、と段階を分けられます。
数値で比べるなら、匿名時の完了率、メール確認後の離脱率、完了1件あたりの推定費用、不正な反復利用の割合を同じ期間で測ります。匿名の完了率が40%、認証後が25%でも、匿名送信の半数が同一パターンの自動化なら、実顧客の成果は逆転します。表面の送信数だけをコンバージョンとして扱わないことが重要です。
認証・回数制限・CAPTCHAは守る対象が違う
ログインは利用者を特定しやすい反面、初回離脱を増やします。IP単位の回数制限は導入しやすいものの、共有回線では正当な利用者を巻き込み、攻撃者はIPを替えられます。CAPTCHAは単純な自動化に効きますが、AI処理の重さそのものは制御しません。
CAPTCHAを追加しただけで安心し、最大5万文字の入力と長文出力を許したままにするのは典型的な失敗です。人が手動で繰り返しても費用は増えます。本人らしさの確認、単位時間の回数、1回の最大処理量、月全体の損失限度を別々の層として組み合わせます。
- 初回だけ軽い処理を許可し、続きはメール確認にする
- 利用者・IP・セッションを組み合わせ、単一指標に頼らない
- 入力文字数と生成上限を用途に合わせて制限する
- 同一内容の連投は結果を再利用し、再課金を避ける
選択肢を、CVと最大損失の両方で比較する
匿名のまま残す案、メール確認を入れる案、会員限定にする案を、完了率、リード品質、1件あたり推定費用、1時間の最大実行回数、復旧のしやすさで比較します。最も厳しい案が最善とは限りません。売上につながる入口なら、安い一次回答を残して高コスト処理だけを認証後へ回す方が、事業と費用の両方を守れます。
比較表は各案を5点満点で採点し、顧客獲得と最大損失には重みを付けます。たとえば匿名継続は顧客獲得5点・損失抑制1点、会員限定は顧客獲得2点・損失抑制5点、段階認証は顧客獲得4点・損失抑制4点です。総合点だけでなく、『1時間の最大損失が許容額以内』など譲れない最低条件を一つ置くと、採用理由がぶれません。
フォーム以外の直接呼び出しも塞ぐ
画面上でボタンを無効にしても、エンドポイントを直接叩ければ対策になりません。Nonceの検証、サーバー側の権限確認、入力サイズ、レート制限、処理済みIDの再利用をサーバー側で確認します。ブラウザ側のJavaScriptだけに制御を置かないでください。
公開後は、送信数だけでなく、完了した問い合わせ、メール確認率、同一パターンの反復を見ます。利用が増えても成果が増えない経路から締めるのが原則です。
匿名導線を残すなら、許容する最大損失を先に決める
次に確認するのは、そのフォームが1時間連続で実行された場合の推定額と、どの通信経路を通るかです。標準のAI Client経由のリクエストであれば、無料版の基本停止を最後の安全網として試せます。ただし、認証や不正利用防止を代替するものではありません。採用後2週間は同じ採点軸で実測し、完了率の低下や不正反復が想定を超えたら一段前の方式へ戻します。比較表には実測欄と見直し日を設け、導入時の仮説を放置しないようにします。さらに、問い合わせ品質と有人対応への移行率も記録し、費用を下げるために有望な見込み客を失っていないか確認します。
「匿名フォームを『無料AI使い放題』にしない設計」で整理した判断を「匿名フォーム保護方式の比較表」だけで終わらせないでください。AI Cost Guardrails-CNXTを無料でダウンロードし、次の費用急増に備えてBasic hard-stop protectionを設定しましょう。