Amazon Bedrock AgentCore ポリシーが米国西部 (オレゴン) および米国東部 (オハイオ) で Bedrock ガードレールをサポート
本日 AWS は、米国西部 (オレゴン) および米国東部 (オハイオ) の AWS リージョンで、Amazon Bedrock AgentCore ポリシーによる Amazon Bedrock ガードレールのサポートを開始したことを発表しました。AgentCore ポリシーは Amazon Bedrock AgentCore の認可機能で、AI エージェントが実行してよいアクションを制御します。Amazon Bedrock ガードレールは、プロンプトインジェクション攻撃や機密データの漏洩など、AI エージェントのワークロードにおける重大なセキュリティおよび安全性のリスクから企業を防御します。
今回の拡張により、これら 2 つのリージョンでエージェントを実行しているお客様は、ワークロードとデータが既に置かれている場所の近くで、同じ安全性とセキュリティ管理を適用できます。Amazon Bedrock ガードレールは、認可されたすべてのエージェントアクションの出力と、ゲートウェイターゲット (ツール、エージェント、モデルなど) へのすべての呼び出しの入力を、リアルタイムで評価できます。これにより、プロンプトインジェクション攻撃、有害なコンテンツ、機密情報の漏洩を、ダウンストリームのシステムに到達する前に検出してブロックできます。ガードレールの結果は、AgentCore Gateway の境界、つまりエージェントのコードの外部で、ポリシーによって評価されます。これにより、エージェントの自律性の程度にかかわらず、ポリシーが一貫して適用されます。また、すべてのポリシー評価は、最適化と監査のために AgentCore Observability によってログに記録されます。お客様は、自然言語または Policy as Code でポリシーを作成し、そのポリシーを新規または既存のゲートウェイに適用できます。
今回のリリースにより、AgentCore ポリシーで Amazon Bedrock ガードレールを利用できるリージョンは、米国東部 (バージニア北部)、米国東部 (オハイオ)、米国西部 (オレゴン)、欧州 (ロンドン)、欧州 (ストックホルム)、アジアパシフィック (シドニー)、アジアパシフィック (東京) となりました。詳細については、Amazon Bedrock AgentCore にアクセスするか、ドキュメントを参照してください。