本記事は 2026 年 8 月 6 日に公開された「 Control agent behaviors and cost beyond a single action: new capabilities in Amazon Bedrock AgentCore 」を翻訳したものです。 エージェントの自律性は高まり、各チームが運用するエージェントの数も増え続けています。しかし、信頼性とセキュリティはその速度に追いついていません。McKinsey によると、およそ 80% の組織がすでに AI エージェントによる
1. はじめに エージェントの記憶をテナントやユーザーで分けるとき、分離をどの層で強制するかが設計の分かれ目になります。呼び出し元が IAM プリンシパルなら IAM ポリシーの条件キーで絞り込めますが、エンドユーザーがそれぞれのアイデンティティでエージェントを使う構成では、リクエストを出す IAM プリンシパルが全ユーザーで共通になるため、「誰のリクエストか」を認可へ持ち込む別の手段が必要になります。 AWS(Amazon Web Services)は 2026/08/28 に、Amazon Bedro