> ## Documentation Index
> Fetch the complete documentation index at: https://docs.stockwork.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# AWS Bedrock APIキー設定（BYOK）

**アクセス方法**: **設定 > AI > 全般 > AWS Bedrock APIキー（BYOK）**

組織独自の AWS Bedrock APIキー（BYOK / Bring Your Own Key）を Stockwork に登録すると、AIチャットや各種AI機能のリクエストが**貴社のAWSアカウント経由で Claude モデルを呼び出す**ようになります。トークン利用料は Stockwork を経由せず、貴社の AWS 請求書に直接計上されます。

<Info>
  登録したキーは、**Claude のモデルを使う処理すべて**で利用されます。用途（分析・文書生成 / 軽量処理など）ごとに Claude を選んでいる場合も、AIチャットでユーザーが Claude のモデルを選んだ場合も同じです。

  GPT のモデルを使う処理には影響しません。ひとつの組織が用途によって Claude と GPT を使い分けることができ、その場合は両方の APIキーがそれぞれの処理で使われます。
</Info>

## 事前準備（AWS 側の作業）

### 1. Bedrock でのモデルアクセス申請

AWS マネジメントコンソールにログインし、リージョンを **アジアパシフィック（東京）** `ap-northeast-1` に切り替えてください。Amazon Bedrock コンソールから以下のモデルへのアクセスを申請します。

* **Anthropic - Claude Opus 4.8**
* **Anthropic - Claude Sonnet 4.6**
* **Anthropic - Claude Haiku 4.5**
* **Anthropic - Claude Opus 5**
* **Anthropic - Claude Sonnet 5**

申請は通常数分で承認されます。「Model access」画面でステータスが **Access granted** になっていることを確認してください。

利用しないモデルの申請は省略できます。ただし Stockwork の設定画面には申請状況にかかわらず選択肢が並ぶため、アクセスのないモデルを選ぶとその用途の処理が失敗します。

#### 推論が実行されるリージョンについて

上の 5 モデルは、推論が実行される場所が 2 系統に分かれます。

| モデル                                      | 推論リージョン                                                |
| ---------------------------------------- | ------------------------------------------------------ |
| Claude Opus 4.8 / Sonnet 4.6 / Haiku 4.5 | **日本国内に限定**（東京 `ap-northeast-1` / 大阪 `ap-northeast-3`） |
| Claude Opus 5 / Sonnet 5                 | **限定なし**（Anthropic の空きがある任意のリージョン）                     |

Claude 5 系には日本国内に限定するクロスリージョン推論プロファイルが存在しないため、この 2 モデルを選ぶと推論処理が国外で行われる場合があります。世代の新しさと処理地の限定は両立しないので、データの取り扱い方針に応じて選んでください。判別はモデル名で行えます（Opus 4.8 / Sonnet 4.6 / Haiku 4.5 が国内限定、Opus 5 / Sonnet 5 が限定なし）。

なお **保管** は推論リージョンとは別で、会話や商談のデータは選んだモデルにかかわらず東京リージョンに保管されます。

### 2. Bedrock 長期 APIキーの発行

Bedrock コンソール左メニューの **「API keys」** から **「Generate long-term API keys」** をクリックし、以下の権限を持つキーを発行します。

| 操作                                                              | 用途                              |
| --------------------------------------------------------------- | ------------------------------- |
| `bedrock:Converse` / `bedrock:ConverseStream`                   | 推論呼び出し                          |
| `bedrock:InvokeModel` / `bedrock:InvokeModelWithResponseStream` | 推論呼び出し（互換）                      |
| `bedrock:ListInferenceProfiles`                                 | **接続テスト時に必須**（最小権限のため必ず含めてください） |
| `bedrock:GetInferenceProfile`                                   | 推奨（推論プロファイル参照用）                 |

発行されたキーは **`ABSK` で始まる文字列**です。控えた値はこの後 Stockwork 管理画面で利用します。

<Warning>
  **セキュリティ**

  * 発行された Bedrock APIキーは秘密情報です。チャットや Slack、メール本文、GitHub にコピーしないでください。
  * 不要になったキーは AWS コンソールで速やかに無効化（Deactivate）または削除（Delete）してください。Stockwork 側で削除しても AWS 側のキー自体は残ります。
  * AWS は長期キーの GitHub への流出を自動検知し、当該キーをパートナー Secret Scanning で隔離（Quarantine）する仕組みがあります。それでも漏洩時の影響を最小化するため、有効期限を 90 日以内で設定することを推奨します。
</Warning>

## Stockwork 側での登録手順

1. Stockwork にログイン後、画面右上の歯車アイコンから **設定** を開きます。
2. 左メニューから **AI > 全般** を選択します。
3. ページ下部の **「AWS Bedrock APIキー（BYOK）」** セクションで **「APIキーを登録」** をクリックします。
4. ダイアログに `ABSK` で始まる Bedrock APIキーを貼り付け、**「登録」** をクリックします。
5. 保存時に Stockwork が `bedrock:ListInferenceProfiles` をテスト呼び出ししてキーの有効性を確認します。失敗した場合は 400 エラーが表示されるので、AWS 側の権限と推論プロファイルのアクセス状態を確認してください。

登録に成功すると、画面にはキー末尾 4 文字のみ（例: `ABSK...wxyz`）が表示されます。**フル文字列は Stockwork 上で確認することはできません**。

## 更新・削除手順

### 更新（再登録）

「AWS Bedrock APIキー（BYOK）」セクションに表示されたマスク済みキーの右側にある **「再登録」** ボタンから、新しいキーを上書き保存できます。保存と同時に新しいキーで接続テストが走ります。

### 削除

「削除」ボタンを押すと、Stockwork 側のキー情報が即座に削除されます。削除後、組織の AI 機能は Stockwork 標準の共有 Bedrock プロバイダ経由のリクエストに自動的に戻ります。

<Info>
  **キー削除と AWS 側の操作**

  Stockwork 側の削除は Stockwork のデータベースから暗号化済みキーを消すだけで、AWS 側のキー自体は無効化されません。完全に失効させたい場合は AWS マネジメントコンソールで対象キーを **Deactivate** または **Delete** してください。
</Info>

## 既存セッションへの反映

BYOK の更新・削除は **直後の AI 呼び出しから即座に反映**されます。進行中のAIチャットセッションも、次のメッセージ送信時から新しいキー（または共有プロバイダ）に切り替わります。途中までのメッセージ履歴自体は引き継がれます。

<Warning>
  **接続先 AWS アカウントの切替について**

  キーを別の AWS アカウントが発行したキーに差し替えると、進行中のチャットセッションも次のメッセージから新アカウント側に送信されます。コンプライアンス上、特定セッションを古いアカウントで完走させる必要がある場合は、当該セッションを完了させてからキーを差し替えてください。
</Warning>

## 料金の扱い

BYOK が有効な組織での AI 機能の Bedrock 利用料は **Stockwork の従量課金の集計対象から除外**され、貴社の AWS 請求書に直接計上されます。Stockwork が二重請求することはありません。

なお、Stockwork 側ではトークン消費量のメータリング（記録）は引き続き行います。これは利用状況ダッシュボードで「BYOK 経由の利用」として可視化するためで、課金には使用されません。

## トラブルシュート

### 「AWS Bedrock APIキーの検証に失敗しました (AccessDeniedException)」

発行された Bedrock APIキーが必要な IAM 権限を持っていない可能性があります。特に **`bedrock:ListInferenceProfiles`** が必須なので、IAM ポリシーに含まれているか確認してください。

### 「AWS Bedrock APIキーの検証に失敗しました (ValidationException)」

リージョンが `ap-northeast-1`（アジアパシフィック・東京）でないキーが渡された可能性があります。Stockwork は固定で東京リージョン向けに接続テストを行います。東京リージョンで再発行してください。

### 「APIキーが短すぎます」 / 「`ABSK` で始まる AWS Bedrock APIキーを入力してください」

入力したキーが Bedrock 長期 APIキーの形式（`ABSK` で始まる文字列）になっていません。AWS マネジメントコンソールの **Bedrock > API keys > Long-term API keys** から再度コピーしてください。

### 登録は成功するが AIチャットが期待した Claude を呼ばない

* AIチャットで使うモデルは、**各ユーザーがチャット画面のモデル選択で選びます**。組織の設定ではありません。入力欄のモデル名が Claude になっているか確認してください。
* 分析や要約など、チャット以外の処理は **設定 > AI > 全般 の「用途別のAIモデル」** で用途ごとに決まります。該当する用途に Claude のモデルが選ばれているか確認してください。
* 組織管理者以外のメンバーは BYOK 設定と用途別のモデルを変更できません。管理者権限で操作しているか確認してください。

### 選んだモデルで「応答の生成に失敗しました」と表示される

そのモデルへのアクセスが AWS 側で許可されていない可能性があります。設定画面のモデル一覧は、貴社の AWS アカウントでどのモデルが申請済みかを見ていません。**アクセス申請していないモデルも選択肢に並びます**。

Bedrock コンソールの **Model access** で、選んだモデルが **Access granted** になっているか確認してください（[事前準備](#1-bedrock-でのモデルアクセス申請) の一覧を参照）。
