自動ログインの「鍵」は、
どこに置いても残る

ChatGPTに覚えさせない判断は正解です。ただし、消えたのは「外に出る」リスクだけでした。

前提やろうとしていること

楽天の管理画面からお客様の情報を取り出す作業を、毎回手でやらずに済ませたい。そのためのソフトを作っている、という話です。

やめた
ChatGPTのブラウザ機能にログイン情報を覚えさせる方法
やめた
毎回、手でChromeを開いてログインする方法(自動化にならないため)
選んだ
専用ソフトが「ログイン専用のChrome」を起動し、そこに情報を渡して自動ログインさせる

1いま、鍵を持っているのは誰か

鍵というのは、ログインID とパスワードのことです。下の図で、鍵が置かれている場所を見てください。

自作ソフト 鍵はここに置いてある
専用Chrome 鍵を受け取って入力する
楽天RMS 2段階認証あり
消えた
ChatGPT側に情報が残らなくなりました。会話の履歴にも、外部のサーバーにも渡っていません。ここは自信を持っていい判断です
残った
鍵の持ち主が、AIから自作ソフトに移っただけです。同じパソコンで動くプログラムなら、その鍵を読み出せます

2Chromeに覚えさせても、金庫にはならない

Chromeの自動入力は便利ですが、守っているのはChromeではありません。

事実
Chromeに保存したパスワードは、そのWindowsアカウントで動けるプログラムなら取り出せます
事実
つまり実際に守ってくれているのは、ChromeではなくWindowsアカウントの権限です
補足
シークレットモードは終了後に痕跡を残さないだけで、守りは強くなりません。保存パスワードも信頼済み端末も効かなくなるので、毎回パスワードを入力する回数がむしろ増えます
無人でログインを通す以上、鍵はどこかに置きっぱなしになります。
置き場所を変えても、鍵は消えません。消せるのは、鍵の種類を変えたときだけです。

3それ以前に、この方式は続きません

安全かどうかの前に、動かし続けること自体が難しくなります。この4つが順番に起きます。

1

RMSのログインは、店舗共通のIDと担当者個人のIDの二重構造です

2

さらに2段階認証があります。端末を信頼済みにしても期限が切れます

3

期限のたびに人が座って認証を通す必要があり、無人になりません

4

ログイン画面が変わると動かなくなります(2026年に刷新されています)

つまり
作っても、楽天側の変更のたびに直し続けることになります

4鍵の種類を変える ── 公式APIという道

楽天は店舗向けに「RMS WEB SERVICE」という公式のAPIを出しています。ここでは鍵がパスワードではなく、ライセンスキーになります。

自作ソフト ライセンスキー
RMS WEB SERVICE 受注データ(氏名・住所)
効く
ブラウザを通りません。ログイン画面も2段階認証も通らないので、楽天側の画面変更に振り回されません
効く
使う機能だけに権限を絞れて、管理画面で失効できます
くらべる点パスワードで自動ログインAPIのライセンスキー
権限の広さ全権。店舗のすべてを触れる使う機能だけに絞れる
止めたいとき変更するしかない(自動化も止まる)管理画面で失効できる
画面が変わったら作り直しになる影響を受けない
2段階認証期限ごとに人が通す必要がある通らなくてよい

5ただし、レビューだけは自動化できません

正直にお伝えしておきます。レビューを取得するAPIは提供されていません。そもそもレビュー画面に出るのは投稿者のニックネームで、住所は表示されません。

人がやる

レビューを書いた方を画面で見つける。件数は限られるので、ここは手でも回ります

APIがやる

その方の氏名と住所を受注データから引く。危ないのはここなので、自動化から外せます

結果
全部は自動になりませんが、ログイン情報を持たせる必要がなくなります
自動化を通すために、2段階認証を外すのだけは避けてください。
下げたリスクより、増えるリスクのほうが大きくなります。

まとめ持ち帰っていただきたい3つ

  • AIに覚えさせない判断は正解。いちばん大きいリスクは避けられています
  • ただし鍵は消えていません。持ち主がAIから自作ソフトに移っただけです
  • 鍵の種類を変えれば消えます。パスワードではなく、権限を絞れて失効できるキーを使う
ブラウザの自動ログインは、危ないかどうか以前に、続きにくいというのが正直なところです。
APIで取れる部分はAPIに寄せて、残りは人が見る。この形がいちばん長持ちします。