登録したキーは、Claude のモデルを使う処理すべてで利用されます。用途(分析・文書生成 / 軽量処理など)ごとに Claude を選んでいる場合も、AIチャットでユーザーが Claude のモデルを選んだ場合も同じです。GPT のモデルを使う処理には影響しません。ひとつの組織が用途によって Claude と GPT を使い分けることができ、その場合は両方の APIキーがそれぞれの処理で使われます。
事前準備(AWS 側の作業)
1. Bedrock でのモデルアクセス申請
AWS マネジメントコンソールにログインし、リージョンを アジアパシフィック(東京)ap-northeast-1 に切り替えてください。Amazon Bedrock コンソールから以下のモデルへのアクセスを申請します。
- Anthropic - Claude Opus 4.8
- Anthropic - Claude Sonnet 4.6
- Anthropic - Claude Haiku 4.5
- Anthropic - Claude Opus 5
- Anthropic - Claude Sonnet 5
推論が実行されるリージョンについて
上の 5 モデルは、推論が実行される場所が 2 系統に分かれます。
Claude 5 系には日本国内に限定するクロスリージョン推論プロファイルが存在しないため、この 2 モデルを選ぶと推論処理が国外で行われる場合があります。世代の新しさと処理地の限定は両立しないので、データの取り扱い方針に応じて選んでください。判別はモデル名で行えます(Opus 4.8 / Sonnet 4.6 / Haiku 4.5 が国内限定、Opus 5 / Sonnet 5 が限定なし)。
なお 保管 は推論リージョンとは別で、会話や商談のデータは選んだモデルにかかわらず東京リージョンに保管されます。
2. Bedrock 長期 APIキーの発行
Bedrock コンソール左メニューの 「API keys」 から 「Generate long-term API keys」 をクリックし、以下の権限を持つキーを発行します。
発行されたキーは
ABSK で始まる文字列です。控えた値はこの後 Stockwork 管理画面で利用します。
Stockwork 側での登録手順
- Stockwork にログイン後、画面右上の歯車アイコンから 設定 を開きます。
- 左メニューから AI > 全般 を選択します。
- ページ下部の 「AWS Bedrock APIキー(BYOK)」 セクションで 「APIキーを登録」 をクリックします。
- ダイアログに
ABSKで始まる Bedrock APIキーを貼り付け、「登録」 をクリックします。 - 保存時に Stockwork が
bedrock:ListInferenceProfilesをテスト呼び出ししてキーの有効性を確認します。失敗した場合は 400 エラーが表示されるので、AWS 側の権限と推論プロファイルのアクセス状態を確認してください。
ABSK...wxyz)が表示されます。フル文字列は Stockwork 上で確認することはできません。
更新・削除手順
更新(再登録)
「AWS Bedrock APIキー(BYOK)」セクションに表示されたマスク済みキーの右側にある 「再登録」 ボタンから、新しいキーを上書き保存できます。保存と同時に新しいキーで接続テストが走ります。削除
「削除」ボタンを押すと、Stockwork 側のキー情報が即座に削除されます。削除後、組織の AI 機能は Stockwork 標準の共有 Bedrock プロバイダ経由のリクエストに自動的に戻ります。キー削除と AWS 側の操作Stockwork 側の削除は Stockwork のデータベースから暗号化済みキーを消すだけで、AWS 側のキー自体は無効化されません。完全に失効させたい場合は AWS マネジメントコンソールで対象キーを Deactivate または Delete してください。
既存セッションへの反映
BYOK の更新・削除は 直後の AI 呼び出しから即座に反映されます。進行中のAIチャットセッションも、次のメッセージ送信時から新しいキー(または共有プロバイダ)に切り替わります。途中までのメッセージ履歴自体は引き継がれます。料金の扱い
BYOK が有効な組織での AI 機能の Bedrock 利用料は Stockwork の従量課金の集計対象から除外され、貴社の AWS 請求書に直接計上されます。Stockwork が二重請求することはありません。 なお、Stockwork 側ではトークン消費量のメータリング(記録)は引き続き行います。これは利用状況ダッシュボードで「BYOK 経由の利用」として可視化するためで、課金には使用されません。トラブルシュート
「AWS Bedrock APIキーの検証に失敗しました (AccessDeniedException)」
発行された Bedrock APIキーが必要な IAM 権限を持っていない可能性があります。特にbedrock:ListInferenceProfiles が必須なので、IAM ポリシーに含まれているか確認してください。
「AWS Bedrock APIキーの検証に失敗しました (ValidationException)」
リージョンがap-northeast-1(アジアパシフィック・東京)でないキーが渡された可能性があります。Stockwork は固定で東京リージョン向けに接続テストを行います。東京リージョンで再発行してください。
「APIキーが短すぎます」 / 「ABSK で始まる AWS Bedrock APIキーを入力してください」
入力したキーが Bedrock 長期 APIキーの形式(ABSK で始まる文字列)になっていません。AWS マネジメントコンソールの Bedrock > API keys > Long-term API keys から再度コピーしてください。
登録は成功するが AIチャットが期待した Claude を呼ばない
- AIチャットで使うモデルは、各ユーザーがチャット画面のモデル選択で選びます。組織の設定ではありません。入力欄のモデル名が Claude になっているか確認してください。
- 分析や要約など、チャット以外の処理は 設定 > AI > 全般 の「用途別のAIモデル」 で用途ごとに決まります。該当する用途に Claude のモデルが選ばれているか確認してください。
- 組織管理者以外のメンバーは BYOK 設定と用途別のモデルを変更できません。管理者権限で操作しているか確認してください。