AWS は2026年10月1日、クラウドの構成の改善案を示すAI「AWS Well-Architected Agent」のプレビューを始めました。機能の概要は発表を伝えたニュース にまとめています。この記事では、これまでの道具との違いと、中小企業 が使うための条件を、AWSのブログとドキュメントから深掘りします。
Well-Architectedとは何か、なぜAIが加わったのか
Well-Architected Frameworkは、AWSがクラウドでの設計と運用の考え方をまとめたものです。柱は、運用上の優秀性、セキュリティ、信頼性、パフォーマンス効率、コスト最適化、持続可能性の6つです。AWSは、設計の見直しは監査ではなく、設計の判断についての建設的な対話だと説明しています。
AWSはこれまで、問いに一つずつ答えて点検する無料のWell-Architected Toolを出してきました。What's Newは、今回のエージェントを次のように位置づけています。
AWS announces the preview of AWS Well-Architected Agent, a AI-powered service that is the next-gen evolution of AWS Trusted Advisor and the AWS Well-Architected Tool.
出典: AWS What's New「AWS Well-Architected Agent is now available in preview」
「Trusted AdvisorとWell-Architected Toolの次の世代にあたる、AIを使ったサービス」という意味です(当社訳)。
時期は、サポートプランの再編と重なります。ドキュメントによると、DeveloperとBusinessのプランは2027年1月1日に終わり、AWSはAIの支援を含むBusiness+を案内しています。エージェントもAWSサポートが提供する形で出ました。
これまでの道具と何が違うのか
ドキュメントの関連サービスのページによると、エージェントは既存の道具の結果を材料に使います。
道具
もともとの役割
エージェントとの関係
Well-Architected Tool
問いに答えて手作業で点検する
同じコンソールの中で動く。両方を同時に使える
Trusted Advisor
ベストプラクティスに沿うかをチェックする
チェックの結果を基準の材料として取り込む
Compute Optimizer
EC2・Lambda・RDSなどの大きさの見直しを勧める
材料に使い、目標と構成に照らして見る
Cost Optimization Hub
コストの推奨を集めて節約額を示す
材料に使い、自社の目標に照らして順位を付ける
ほかにSecurity Hub CSPMなどの結果も使います。違いは大きく3つです。1つめは並べ方の基準です。利用者が目標を文章で書き、エージェントはその目標への影響と、直す手間で推奨を並べます。目標は1つのプロフィールに10個まで置けます。
2つめは、柱をまたぐ見方です。推奨ごとに、ほかの柱への良い影響と、直すことで生じるトレードオフとその和らげ方が示されます。
3つめは頻度です。Toolはその時点の点検ですが、エージェントは週に1回、推奨を自動で更新します。リソースとアプリの推奨は手動で作り直せず、1回の推奨は30件までです。
なお、エージェントが見る柱は4つで、フレームワークの柱のうち運用上の優秀性と持続可能性は入っていません。
AWSのブログに載ったエージェントのダッシュボード。目標と優先度の高い推奨が並ぶ 出典: Amazon Web Services「AWS Well-Architected Agent の発表 (プレビュー)」 (引用)
中小企業が使える条件
サポートプランはBusiness+以上
発表のブログには必要なプランの種類が書かれていませんでしたが、ドキュメントには表で載っています。
サポートプラン
使えるか
プロフィールの上限
1プロフィールのアプリの上限
Developer・Business
使えない
なし
なし
Business+
使える
2
7
Enterprise On-Ramp・Enterprise Support・Unified Operations
使える
10
30
Business+の料金はアカウントごとで、「月29ドル」か「月のAWS利用料に応じた割合(1万ドルまでの部分は9%)」の高い方です。月の利用料が1,000ドルなら90ドル、300ドルなら最低額の29ドルになります(料金のページをもとにした当社の計算)。
エージェント自体の料金は書かれていない
ブログ、What's New、ドキュメント、Toolの料金のページには、エージェント自体の料金は書かれていませんでした。Toolの料金のページにあるのは、Toolの利用は追加料金なしという記載だけです。
実際のコストで推奨を出すには、任意でCost Explorerを有効にします。資源ごとの日単位のデータなどには料金がかかり、一度有効にすると無効に戻せません。
リージョンとデータの置き場所
プロフィールを置けるのは米国の3つのリージョンで、分析の対象はすべての商用リージョンです。東京リージョンのシステムも分析できますが、目標やアプリの説明、推奨はプロフィールの中に入り、米国のリージョンに置かれます。
IaC(構成をコードで書いたもの)のレビューでは、ファイルを置くS3のバケットもプロフィールと同じリージョンにある前提で、設計のファイルを米国に置くことになります。
データ保護のページは、保存中と通信中のデータを暗号化するとしたうえで、名前などの自由に書ける欄に機密を入れないよう強く勧めています。目標やアプリの説明も文章の欄なので、取引先名や個人の情報は書かないようにします。
AIの処理がどこで行われるか、入力した内容が学習に使われるかは、確かめたページには書かれていませんでした。国外へのデータの持ち出しに社内の決まりがある会社は、AWSに確かめてから使います。
権限(IAM)の仕組み
エージェントは、利用者が作って管理するIAMロールを使います。ロールは2種類です。
ロール
置く場所
できること
実行ロール
プロフィールを置くアカウント
エージェントが引き受け、各アカウントのアクセスロールに切り替えるだけ
アクセスロール
分析する各アカウント
管理ポリシー「WellArchitectedAgentResourceScanning」で、資源の設定などを読むだけ
ドキュメントは、どちらのロールも資源を変える権限を持たないとしています。アクセスロールは各アカウントのIAMの画面で手で作り、作るまでそのアカウントは分析されません。止めたいときは、アクセスロールの信頼の設定を外すか、ロールを消します。
人の側も分かれます。プロフィールを作る人にはロールを作る権限(iam:CreateRole、iam:PassRoleなど)とwellarchitected:CreateAgentProfileが、推奨を見るだけの人には読む権限が要ります。
AWSは、本番のシステムを置かないアカウントでプロフィールを動かすこと、CloudTrailで操作を見張ること、権限を定期的に見直すことを勧めています。考え方はAIエージェントに渡す権限の決め方 も参考になります。
直す作業は誰がやるのか
AWS WA Agent does not execute AI-generated remediation steps on your behalf.
出典: AWS「Implement recommendations in AWS Well-Architected Agent」
「AIが作った直しの手順を、エージェントが利用者に代わって実行することはない」という意味です(当社訳)。手順はコンソール、AWS CLI、SDKから選べ、確かめて実行するのは利用者です。
一方、Trusted Advisorのチェックから来た推奨には、AWSが用意したSSMのランブック(自動化の手順書)が付きます。同意すればワンクリックで実行でき、決めた時刻に自動で動かす設定もできます。本番の設定を変える経路なので、承認する人を決めておきます。
推奨の詳細の画面。根拠、影響、直す手順と、AIの出力への注意書きが載る 出典: Amazon Web Services「AWS Well-Architected Agent の発表 (プレビュー)」 (引用)
今日からできること
自社のサポートプランをアカウントごとに確かめる。DeveloperとBusinessは使えず、2027年1月1日に終わるので、どちらにしても見直しが要る
試すなら、分析するアカウントを絞ってプロフィールを作る。アプリの説明を1つ以上入れないと定期の推奨は作られない。最初の推奨は、ブログでは24時間以内、ドキュメントでは48時間以内とある
目標を2〜3個、文章で書いておく。取引先名や個人の情報は入れない
SSMのランブックの実行と、AIの手順による変更の承認者を決める。手順はSOP(作業手順書)としてダウンロードでき、変更の申請に付けられる
料金、AIの処理の場所、学習への利用など、公式のページに書かれていない点をAWSに確かめる
AWSの契約の棚卸しがまだなら、ひとり情シスが最初の1か月でやること の手順が使えます。プランを切り替えるときは、費用と効果を稟議にまとめておくと説明しやすくなります。