「Webサイトなら、とりあえずWordPressで」。長いあいだ、これは正しい判断でした。情報が多く、テーマもプラグインも揃っていて、頼める制作会社も、触れる担当者も見つかる。迷う理由がありません。
ただ、その前提が少し動きました。AIが記事を書き、管理画面を触り、更新まで回すようになると、見るところが変わります。人が年に数回ログインするCMSと、AIも編集に参加するCMS。同じ物差しでは選べません。
Cloudflareが発表したEmDashは、その違いを考えるうえで象徴的でした。この記事では、WordPressの強さに敬意を払ったうえで、新しく作るサイトを「本当にWordPressから始めるべきか」を整理します。
この記事を読むとわかること
- check_circleAI時代にWordPressの前提が重く見える理由
- check_circleWordPressの脆弱性問題を、プラグイン構造から見る視点
- check_circleCloudflare EmDashが何を変えようとしているか
- check_circle新規サイト・リニューアル時のCMS判断チェックリスト
向き:これからWebサイトを新規制作・リニューアルする経営者、Web担当者、制作側の方
向かない:既存WordPressを今すぐ全面移行する手順だけを知りたい方
WordPressを避けたい理由は、好き嫌いではなく「運用の前提」
WordPressは、間違いなくWebを広げた立役者です。WordPress.org自身も、Webの43%以上を支えていると説明しています。W3Techsでは、2026年8月14日時点で全Webサイトの40.8%、CMSが判明しているサイトの59.0%という数字が出ています。
つまり、弱いから避けるという話ではありません。むしろ強すぎるほど広まったからこそ、プラグイン、テーマ、管理画面、更新、ホスティング、セキュリティ。抱える運用の責任が大きくなりました。
| 従来の見方 | AI時代の見方 |
|---|---|
| 更新できる管理画面がある | AIや外部ツールが安全に編集できるAPI・権限があるか |
| プラグインで何でも足せる | 追加したコードをどこまで隔離できるか |
| テーマで見た目を作れる | 表示速度、構造化データ、AI検索への読みやすさを保てるか |
| 安いサーバーに置ける | 更新、攻撃対策、バックアップ、権限管理を継続できるか |
新しく作るサイトでは、この差が効いてきます。最初は数ページでも、AIで記事を増やし、フォームや予約、顧客対応、社内の情報更新までつなげるなら、CMSは「記事を入れる箱」ではなくなります。業務につながる土台になります。
脆弱性問題は「プラグインを入れすぎない」では終わらない
CloudflareのEmDash発表記事は、WordPressのプラグイン構造にかなり踏み込んでいます。WordPressプラグインはPHPとしてWordPressに直接フックし、データベースやファイルシステムに広い権限で触れます。Cloudflareは、そこに根本的なセキュリティ課題があると説明しています。
同記事では、Patchstack由来の数字として、WordPressサイトのセキュリティ問題の96%がプラグインに由来すると紹介されています。WPScanの統計ページでも、2026年8月14日時点でユニークな脆弱性は37,313件、脆弱性が報告されたプラグインは15,985件、テーマは2,054件と確認できました。
WordPress運用で見落としやすいリスク
- check_circle使っていないプラグインが残る
- check_circleテーマやビルダーが更新に追従しない
- check_circle管理者アカウントが増えたままになる
- check_circleフォーム、予約、SEO、キャッシュなどが別々の権限で動く
もちろん、WordPressを安全に回している会社はたくさんあります。ただそれは、更新できる体制があり、セキュリティを見る担当がいて、不要なプラグインを削る判断ができるからです。小さな会社の新規サイトで、そこまで抱える必要があるかどうか。ここは別の話です。
EmDashは、WordPressをAI時代に作り直す試み
CloudflareはEmDashを「WordPressのspiritual successor」と表現しています。日本語にするなら、WordPressの思想を受け継ぎつつ、現代のWeb基盤で作り直すCMS、という位置づけです。
公式発表では、EmDashはTypeScriptで書かれ、サーバーレスでも動き、Astroを土台にし、MITライセンスで公開されています。GitHub APIで確認すると、2026年8月14日時点で11,610スター、1,084フォークでした。まだ若いプロジェクトですが、注目度はかなり高いです。
| EmDashの特徴 | AI時代に効く理由 |
|---|---|
| Astro / TypeScriptベース | 構造化されたコードと型で、AIが変更範囲を読みやすい |
| プラグインを隔離されたサンドボックスで動かす構想 | 拡張コードがサイト全体へ広い権限を持つ前提を変えられる |
| MCPサーバーとAPI | 人間だけでなく、AIエージェントもコンテンツやスキーマを操作しやすい |
| WordPress Import | 既存資産を完全に捨てず、移行の入口を用意している |
見どころは、EmDashが「新しい管理画面」を作っているわけではない点です。AIエージェントがコンテンツ、構造、画像、メニュー、変更履歴を扱う前提でCMSを組んでいる。WordPressとの差は、ここにあります。
Cloudflareでホスティングするなら、EmDashの思想はかなり自然
EmDashはCloudflareだけでしか動かないものではありません。Cloudflareの発表でも、サーバーレスで動きつつ、自分のハードウェアや任意のプラットフォームでも動かせると説明されています。
それでも、Cloudflareでホスティングするなら相性は良いです。Workers、Pages、D1、R2、画像最適化、セキュリティ、エッジ配信を近い場所で考えられるからです。サイト、CMS、API、管理画面、AI連携をバラバラに置かずに設計できます。
小さな会社で効くのは「機能数」より「置き場所の少なさ」
CMS、フォーム、予約、画像、API、セキュリティ、公開先。置き場所が分散するほど、更新担当が少ない会社の負担は重くなります。Cloudflare側へ寄せる設計は、技術選定というより、運用の負荷を下げる設計です。
i-Styleのサイトも、記事を反映すればそのままCloudflare側の配信まで自動でつながる形にしています。Webサイトを「公開して終わり」ではなく、AIで更新し続ける業務基盤として見るなら、ホスティング、CMS、AI連携、権限設計が近い場所にあること。それがそのまま楽さになります。
それでも、WordPressを選ぶ場面はある
ここで大事なのは、WordPressを雑に悪者にしないことです。既存のサイトが売上を作っている。特定のプラグインに業務が乗っている。担当者がWordPressに慣れている。そういう会社が急いで乗り換えるほうが、よほどリスクになります。
EmDashはまだ若いプロジェクトです。WordPressのような20年以上のプラグイン資産、制作会社の数、運用ノウハウはありません。Cloudflare公式発表でも、まずはv0.1.0 previewとして案内されています。
| WordPressが向きやすい | EmDash/静的・Cloudflare型を検討したい |
|---|---|
| 既存サイトが安定して売上を作っている | 新規サイト、LP、オウンドメディアを作る |
| 特定プラグインが業務の中心 | プラグイン依存を減らしたい |
| 更新担当者がWordPressに慣れている | AIエージェントやAPIで更新したい |
| 保守担当・WAF・バックアップ体制がある | 小さなチームで安全に軽く運用したい |
判断の軸は、「どちらが有名か」ではありません。そのサイトを、誰が、どの頻度で、どこまでAIに任せて更新していくのか。そこだけです。
新規サイトなら、最初にこの5つを見る
これからWebサイトを作るなら、CMS名から決めるより、運用条件から決める方が安全です。特にAIで記事、FAQ、事例、LP、問い合わせ対応を回していくなら、最初に5つだけ確認します。
- AIや外部ツールが編集する範囲をAPIで安全に分けられるか
- 追加機能がサイト全体のDBやファイルへ広い権限で触らないか
- 公開前の下書き、レビュー、リビジョン、差し戻しが扱いやすいか
- ホスティング、セキュリティ、バックアップ、ログを少人数で見られるか
- 将来のAI検索・GEOに向けて、HTML、構造化データ、速度を保てるか
この5つに答えづらいなら、「とりあえずWordPress」は一度止めたほうが安全です。逆に、5つとも満たせる体制があるなら、WordPressを選ぶ判断も十分あり得ます。
まとめ:AI時代のCMS選びは、編集画面ではなく「任せ方」の設計
WordPressは大きな成功を収めたCMSです。ただ、これから作るサイトでは、管理画面の使いやすさだけでは足りません。AIがどこまで読めるか。どこまで書けるか。どこで人が確認するか。追加機能をどこまで切り離せるか。ここまで含めて選ぶことになります。
- check_circleWordPressは強いCMSだが、プラグイン・更新・保守の責任も大きい
- check_circle脆弱性問題は「古い本体」だけでなく、拡張エコシステムの権限構造として見る
- check_circleEmDashはAstro、TypeScript、サンドボックス、MCPでAI時代のCMSを作り直そうとしている
- check_circleCloudflareでホスティングするなら、CMS・API・セキュリティを近い場所で設計しやすい
- check_circle既存WordPressはすぐ捨てず、新規・リニューアル時に判断軸を変える
i-Styleでは、Webサイト制作を「ページを作る仕事」ではなく、更新し続けられる業務基盤を作る仕事として見ています。新しく作るなら、最初からAIが触る前提で設計する。冒頭の「とりあえずWordPressで」に代わる合言葉があるとすれば、「誰が更新し続けるのか」から決める、でしょうか。
よくある質問
既存のWordPressサイトもすぐ移行した方がよいですか?
すぐ移行と決める必要はありません。既存サイトで売上や運用が安定している場合は、まずプラグイン数、更新体制、バックアップ、WAF、管理者権限を棚卸しし、新規サイトやリニューアル時に別構成を検討するのが現実的です。
EmDashはWordPressの完全な代替ですか?
CloudflareはEmDashをWordPressのspiritual successorと表現していますが、エコシステムはまだ若い段階です。WordPressの豊富なテーマ・プラグイン資産が必要な案件では慎重に見極める必要があります。
Cloudflareでホスティングするなら何が良いのですか?
静的配信、サーバーレス実行、D1やR2などの周辺機能、Workersの分離実行モデルと相性がよい点です。CMS、管理画面、API、ホスティングを近い場所で設計できるため、小さなチームでも運用を単純化しやすくなります。
参考リンク
- 参考: Introducing EmDash — the spiritual successor to WordPress that solves plugin security(Cloudflare Blog / 2026-08-14確認)
- 参考: EmDash CMS公式サイト(2026-08-14確認)
- 参考: EmDash Docs(2026-08-14確認)
- 参考: emdash-cms/emdash GitHub(2026-08-14確認)
- 参考: WordPress.org Features(2026-08-14確認)
- 参考: WordPress Vulnerability Statistics(WPScan / 2026-08-14確認)
- 参考: Usage Statistics and Market Share of WordPress(W3Techs / 2026-08-14確認)
AI時代のWebサイト設計から相談できます
i-Styleでは、WordPressの保守見直し、Cloudflareを使った静的サイト・CMS設計、AIで更新し続けるブログ/FAQ運用まで含めて、Webサイトの作り方を一緒に整理できます。
お問い合わせページへarrow_forward