Skip to main content
アクセス方法: 設定 > AI > 全般 > AWS Bedrock APIキー(BYOK) 組織独自の AWS Bedrock APIキー(BYOK / Bring Your Own Key)を Stockwork に登録すると、AIチャットや各種AI機能のリクエストが貴社のAWSアカウント経由で Claude モデルを呼び出すようになります。トークン利用料は Stockwork を経由せず、貴社の AWS 請求書に直接計上されます。
登録したキーは、Claude のモデルを使う処理すべてで利用されます。用途(分析・文書生成 / 軽量処理など)ごとに Claude を選んでいる場合も、AIチャットでユーザーが Claude のモデルを選んだ場合も同じです。GPT のモデルを使う処理には影響しません。ひとつの組織が用途によって Claude と GPT を使い分けることができ、その場合は両方の APIキーがそれぞれの処理で使われます。

事前準備(AWS 側の作業)

1. Bedrock でのモデルアクセス申請

AWS マネジメントコンソールにログインし、リージョンを アジアパシフィック(東京) ap-northeast-1 に切り替えてください。Amazon Bedrock コンソールから以下のモデルへのアクセスを申請します。
  • Anthropic - Claude Opus 4.8
  • Anthropic - Claude Sonnet 4.6
  • Anthropic - Claude Haiku 4.5
  • Anthropic - Claude Opus 5
  • Anthropic - Claude Sonnet 5
申請は通常数分で承認されます。「Model access」画面でステータスが Access granted になっていることを確認してください。 利用しないモデルの申請は省略できます。ただし Stockwork の設定画面には申請状況にかかわらず選択肢が並ぶため、アクセスのないモデルを選ぶとその用途の処理が失敗します。

推論が実行されるリージョンについて

上の 5 モデルは、推論が実行される場所が 2 系統に分かれます。 Claude 5 系には日本国内に限定するクロスリージョン推論プロファイルが存在しないため、この 2 モデルを選ぶと推論処理が国外で行われる場合があります。世代の新しさと処理地の限定は両立しないので、データの取り扱い方針に応じて選んでください。判別はモデル名で行えます(Opus 4.8 / Sonnet 4.6 / Haiku 4.5 が国内限定、Opus 5 / Sonnet 5 が限定なし)。 なお 保管 は推論リージョンとは別で、会話や商談のデータは選んだモデルにかかわらず東京リージョンに保管されます。

2. Bedrock 長期 APIキーの発行

Bedrock コンソール左メニューの 「API keys」 から 「Generate long-term API keys」 をクリックし、以下の権限を持つキーを発行します。 発行されたキーは ABSK で始まる文字列です。控えた値はこの後 Stockwork 管理画面で利用します。
セキュリティ
  • 発行された Bedrock APIキーは秘密情報です。チャットや Slack、メール本文、GitHub にコピーしないでください。
  • 不要になったキーは AWS コンソールで速やかに無効化(Deactivate)または削除(Delete)してください。Stockwork 側で削除しても AWS 側のキー自体は残ります。
  • AWS は長期キーの GitHub への流出を自動検知し、当該キーをパートナー Secret Scanning で隔離(Quarantine)する仕組みがあります。それでも漏洩時の影響を最小化するため、有効期限を 90 日以内で設定することを推奨します。

Stockwork 側での登録手順

  1. Stockwork にログイン後、画面右上の歯車アイコンから 設定 を開きます。
  2. 左メニューから AI > 全般 を選択します。
  3. ページ下部の 「AWS Bedrock APIキー(BYOK)」 セクションで 「APIキーを登録」 をクリックします。
  4. ダイアログに ABSK で始まる Bedrock APIキーを貼り付け、「登録」 をクリックします。
  5. 保存時に Stockwork が bedrock:ListInferenceProfiles をテスト呼び出ししてキーの有効性を確認します。失敗した場合は 400 エラーが表示されるので、AWS 側の権限と推論プロファイルのアクセス状態を確認してください。
登録に成功すると、画面にはキー末尾 4 文字のみ(例: ABSK...wxyz)が表示されます。フル文字列は Stockwork 上で確認することはできません

更新・削除手順

更新(再登録)

「AWS Bedrock APIキー(BYOK)」セクションに表示されたマスク済みキーの右側にある 「再登録」 ボタンから、新しいキーを上書き保存できます。保存と同時に新しいキーで接続テストが走ります。

削除

「削除」ボタンを押すと、Stockwork 側のキー情報が即座に削除されます。削除後、組織の AI 機能は Stockwork 標準の共有 Bedrock プロバイダ経由のリクエストに自動的に戻ります。
キー削除と AWS 側の操作Stockwork 側の削除は Stockwork のデータベースから暗号化済みキーを消すだけで、AWS 側のキー自体は無効化されません。完全に失効させたい場合は AWS マネジメントコンソールで対象キーを Deactivate または Delete してください。

既存セッションへの反映

BYOK の更新・削除は 直後の AI 呼び出しから即座に反映されます。進行中のAIチャットセッションも、次のメッセージ送信時から新しいキー(または共有プロバイダ)に切り替わります。途中までのメッセージ履歴自体は引き継がれます。
接続先 AWS アカウントの切替についてキーを別の AWS アカウントが発行したキーに差し替えると、進行中のチャットセッションも次のメッセージから新アカウント側に送信されます。コンプライアンス上、特定セッションを古いアカウントで完走させる必要がある場合は、当該セッションを完了させてからキーを差し替えてください。

料金の扱い

BYOK が有効な組織での AI 機能の Bedrock 利用料は Stockwork の従量課金の集計対象から除外され、貴社の AWS 請求書に直接計上されます。Stockwork が二重請求することはありません。 なお、Stockwork 側ではトークン消費量のメータリング(記録)は引き続き行います。これは利用状況ダッシュボードで「BYOK 経由の利用」として可視化するためで、課金には使用されません。

トラブルシュート

「AWS Bedrock APIキーの検証に失敗しました (AccessDeniedException)」

発行された Bedrock APIキーが必要な IAM 権限を持っていない可能性があります。特に bedrock:ListInferenceProfiles が必須なので、IAM ポリシーに含まれているか確認してください。

「AWS Bedrock APIキーの検証に失敗しました (ValidationException)」

リージョンが ap-northeast-1(アジアパシフィック・東京)でないキーが渡された可能性があります。Stockwork は固定で東京リージョン向けに接続テストを行います。東京リージョンで再発行してください。

「APIキーが短すぎます」 / 「ABSK で始まる AWS Bedrock APIキーを入力してください」

入力したキーが Bedrock 長期 APIキーの形式(ABSK で始まる文字列)になっていません。AWS マネジメントコンソールの Bedrock > API keys > Long-term API keys から再度コピーしてください。

登録は成功するが AIチャットが期待した Claude を呼ばない

  • AIチャットで使うモデルは、各ユーザーがチャット画面のモデル選択で選びます。組織の設定ではありません。入力欄のモデル名が Claude になっているか確認してください。
  • 分析や要約など、チャット以外の処理は 設定 > AI > 全般 の「用途別のAIモデル」 で用途ごとに決まります。該当する用途に Claude のモデルが選ばれているか確認してください。
  • 組織管理者以外のメンバーは BYOK 設定と用途別のモデルを変更できません。管理者権限で操作しているか確認してください。

選んだモデルで「応答の生成に失敗しました」と表示される

そのモデルへのアクセスが AWS 側で許可されていない可能性があります。設定画面のモデル一覧は、貴社の AWS アカウントでどのモデルが申請済みかを見ていません。アクセス申請していないモデルも選択肢に並びます Bedrock コンソールの Model access で、選んだモデルが Access granted になっているか確認してください(事前準備 の一覧を参照)。