View a markdown version of this page

Amazon Bedrock AgentCore のポリシー: エージェントのインタラクションを制御する - Amazon Bedrock AgentCore

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon Bedrock AgentCore のポリシー: エージェントのインタラクションを制御する

Amazon Bedrock AgentCore のポリシーにより、デベロッパーは、エージェントオペレーションの保護境界を作成することで、AI エージェントとツールとのやり取りのセキュリティコントロールを定義して適用できます。AI エージェントは、顧客の問い合わせの処理から複数のツールやシステムにわたるワークフローの自動化まで、複雑な問題の解決に動的に適応できます。ただし、エージェントがビジネスルールを誤って解釈したり、意図した権限外で行動したりする可能性があるため、この柔軟性は新しいセキュリティの課題をもたらします。

AgentCore の Policy を使用すると、デベロッパーはポリシーエンジンを作成し、決定論的なポリシーを作成して保存し、ポリシーエンジンをゲートウェイに関連付けることができます。AgentCore のポリシーは、Amazon Bedrock AgentCore Gateway を介してすべてのエージェントトラフィックを傍受し、ツールへのアクセスを許可する前に、ポリシーエンジンで定義されたポリシーに対して各リクエストを評価します。

ポリシーは、認可ポリシーを記述して適用するためのオープンソース言語である Cedar 言語 を使用して構築されます。これにより、デベロッパーはエージェントがアクセスできるものと実行できるアクションを正確に指定できます。AgentCore のポリシーは、Cedar で正式なポリシーコードを記述する代わりに、開発者がルールをプレーン英語で記述できるようにすることで、自然言語を使用してポリシーを作成する機能も提供します。自然言語ベースのポリシーオーサリングは、ユーザーの意図を解釈し、候補ポリシーを生成し、ツールスキーマに対して検証します。また、自動推論を使用して、過度に寛容、過度に制限的、または満たすことができない条件を含むポリシーを識別するなどの安全条件をチェックし、ポリシーを適用する前に顧客がこれらの問題を把握できるようにします。

AgentCore のポリシーは、オープンソースのポリシー言語である Dogwood Policy ウェブサイトの Dogwood でのポリシーの作成もサポートしています。単一の Dogwood ポリシーは、いくつかの種類の認可条件を組み合わせることができます。最も簡単なレベルでは、現在のリクエスト自体に基づいてツール呼び出しを許可または禁止する入力ベースのルールを記述します。プリンシパルは誰か、呼び出しているツール、関連するリソース、その呼び出しの入力パラメータです。その後、同じセッションの前半で既に何が起こったかに基づいて決定するセッション対応時間条件を追加できます。例えば、転送前に承認が付与されていること、設定された回数実行後にアクションをブロックすること、実行中の合計を予算内に維持することなどです。また、コンテンツの安全性やプロンプト攻撃スコアなど、評価時にシグナルを発する Guardrails などの情報プロバイダーに相談し、出力されたスコアに基づいて決定することもできます。入力ベース、時間ベース、およびプロバイダーベースの条件はすべて、同じ許可および禁止モデルの下で 1 つのポリシー内で構成されるため、それらをレイヤー化して、シンプルなアクセスルールから複数ステップのセッション対応セーフガードまで、エージェントが必要とする制御を表現できます。

AgentCore のポリシーは、ユーザー ID とツール入力パラメータに基づいてきめ細かなアクセス許可をサポートしているため、自律型エージェントをエンタープライズ規模で安全にデプロイできます。エージェントコードの外部にセキュリティコントロールを移動することで、デベロッパーは強力なセキュリティ保証を維持しながら、革新的なエージェント機能の構築に集中できます。これにより、カスタムセキュリティ実装が不要になり、エージェント操作によるポリシーバイパスのリスクが軽減されます。

主な利点

AgentCore のポリシーには、エンタープライズ環境で AI エージェントの安全でスケーラブルなデプロイを可能にする 3 つの主な利点があります。

エージェントアクションをきめ細かく制御する

エージェントが実行できるアクションを定義します。これには、呼び出すことができるツールと、それらのアクションが許可される正確な条件が含まれます。

強力な保証による確定的な適用

Amazon Bedrock AgentCore Gateway を介したすべてのエージェントアクションは、エージェントのコード外の境界で傍受され、評価されます。これにより、エージェントの実装方法に関係なく、信頼性を維持する一貫した決定的な適用が保証されます。

組織全体の一貫性を備えたシンプルでアクセス可能なオーサリング

自然言語プロンプトを使用するか、Cedar (きめ細かなアクセス許可のためのAWSオープンソースポリシー言語) で直接ポリシーを作成すると、さまざまな専門知識を持つビルダーがエージェントのルールを簡単に定義できます。チームは境界を 1 回設定し、すべてのエージェントとツールに一貫して適用できます。すべての強制決定は CloudWatch メトリクスとログを通じて記録されるため、セキュリティチームとコンプライアンスチームは動作を監査および検証できます。

主な特徴

AgentCore のポリシーは、以下の主要な機能を含む、エージェントとのやり取りのポリシーベースのガバナンスのための包括的な機能を提供します。

  • ポリシーの適用 - ツールへのアクセスを許可する前に、定義されたポリシーに対してすべてのエージェントリクエストを傍受して評価します

  • アクセスコントロール - ユーザー ID とツール入力パラメータに基づいてきめ細かなものを有効にします

  • ポリシーオーサリング - 明確で検証済みのポリシーを記述するための Cedar ポリシー言語サポートを提供します。ポリシーは、Cedar ポリシーに変換され検証された英語プロンプトを使用して自然言語で作成することもできます。

  • Policy Monitoring - ポリシーの評価と決定をモニタリングするための CloudWatch 統合を提供します

  • インフラストラクチャ統合 - VPC セキュリティグループやその他の AWS セキュリティインフラストラクチャと統合します

  • 監査ログ記録 - コンプライアンスとトラブルシューティングに関するポリシー決定の詳細なログを維持します

  • 一時ポリシー - 会話内のアクションの履歴を理由とするセッションスコープのルール。詳細については、「一時ポリシー」を参照してください。