少し遅くなりましたが、3回目のAWS Summitの参加レポートです。
6月25日
基調講演
1日目の基調講演は、AWS の AI エージェント戦略の全体像を説明する内容であった。
AWSジャパン社長の白幡晶彦氏、AWS のデイブ・ブラウン氏、OpenAI Japan の長﨑忠雄氏、東京海上日動火災保険、freee などが登壇し、AIエージェントが業務、開発、セキュリティ、データ活用などの分野においてブレイクスルーを起こしている事例を紹介、また白幡氏はAmazon の成長モデルとして知られる「フライホイール」を引き合いに出し、AI エージェントがその回転を強める駆動力になっていると説明した。
またAWSの従来からの設計思想であるビルディングブロックやAIエージェント時代のセキュリティについても言及し、Amazon Quick、Kiro、AWS DevOps Agent、AWS Transformなどの新サービスやアップデートについて説明した。

三井住友信託銀行に学ぶ FinOps 「実現できるコスト最適化」 (sponsored by SCSK) [PRT202-S]
三井住友信託銀行のAWS利用拡大に伴うクラウドコスト課題に対し、SCSKと進めたFinOps実践例。
約200システムをAWS共通基盤で運用する中、まずは「完璧を待たず、できることから始める」クイックウィン戦略を採用。Savings Plans、Reserved Instance、不要リソース検知・削除、余剰リソース可視化、開発環境の夜間・休日停止、未利用WorkSpaces削除などを実施し、数名体制で約20%のコスト削減を達成した。今後はAWS CFM/FinOpsに基づき、可視化、予実管理、RACI整備、利用部門への費用負担、AI分析による最適化提案を進め、単なる削減ではなく投資対効果最大化を目指すとのこと。
自組織の状況と類似しており、非常に参考になる内容であった。また「最適化は現場任せにせず、専門チームを作って対応するべき」との提言もあり、自組織体制についても考慮すべきと感じた。

国民皆保険を支える FinOps 2.0 -国民健康保険中央会が実践するデータ × AI によるコスト最適化戦略- (sponsored by NHN Techorus) [PRT221-S]
国民健康保険中央会がAWS移行後に直面した各種課題に対し、FinOpsを内製で実践して解決する取り組みの紹介。
クラウド移行では柔軟性や調達負荷軽減を期待した一方、従量課金によりランニングコスト増、為替影響、見積りと実績の乖離確認が新たな課題となった。特に内製を阻む壁として、①ベンダー回答の妥当性を判断する材料不足、②コスト増減が適切かを見極める難しさ、③RI/SP選定やバックアップ見直し等の最適化手段を調査する負荷が挙げられた、これを事業者(NHNテコラス)の支援と可視化ツールのCloud illuminatorの活用で解決し、根拠を持って関係者と協議できる体制を整え、コストの削減を実現できた。
利用団体の主体性、事業者との協業体制、可視化ツールが重要だとの内容であり、ガバメントクラウド共同利用方式のFinOpsにも通ずる内容だと感じた。

政府の生成 AI 基盤『源内』- ガバメントクラウド上での AI 実装と AgentCore によるエージェント AI への進化- [BIZ204]
ガバメントクラウド上で既に大規模導入実証が進む、デジタル庁の生成AI基盤「源内」の実装内容の紹介。
源内は、職員が使いやすい統一UIと、業務特化AIアプリを接続できる拡張性を備え、2026年5月から約18万人規模で実証中、2027年4月の本格導入を目指している。前半では、Amazon Bedrock AgentCore RuntimeやStrands Agentを用いたエージェント実装、S3を共有作業場とする構成、初期化処理・Event Hookによる制御を説明。自律的に動くAIに対しては、ユーザー境界、ネットワーク境界、アカウント境界をIAMやFirewall等のインフラ層で設け、安全性を確保している。後半では、40以上のテナントに展開するため、サイロモデルとControl Planeを採用し、YAMLのPRだけでテナント作成やアプリ配布を自動化。少人数でも18万人規模に展開できる宣言的運用が紹介された。
随所にエンジニアとしての拘りが感じられる実装内容であった。

経済安保が求めるデジタル主権 ― 重要インフラの AI とデータを AWS で守る [SEC230]
経済安全保障の観点から、重要インフラや政府系システムがAWS上でAIとデータを扱う際の「デジタル主権」の考え方を整理して説明。
デジタル主権は、データの所在、アクセス権、運用、継続性を自組織で統制し、第三者が検証できる状態と定義される。欧州では法制度上の衝突から物理的に分離されたSovereign Cloudが求められる一方、日本では米国等との協調を前提に、既存リージョンと統制機能で主権を実現できるという説明内容である。具体策として、国内リージョン利用、SCPやControl Towerによるリージョン制御、KMS/BYOK等の暗号鍵管理、Nitro Systemによるオペレータアクセスの設計上の排除、TSE-SEによるマルチアカウント分離が示された。さらにAIの主権にも言及した。
講演を聴講した一部有識者からは、講演内容はAWSのポジショントークであり、デジタル主権をレジデンシーや運用者アクセスに狭め、CLOUD法以外の域外法、地政学的キルスイッチ、技術主権、Nitro・暗号化・TSE-SEの信頼前提、AI統制と主権の混同を十分扱っていない、との指摘がある。
個人的には完全な内容とは言えないまでも、(デジタル庁ではなく)AWS自らがこのテーマに踏み込み、講演したのは意義があると感じた。

1日目の落書き
飲み会
6月26日
基調講演
2日目の基調講演は、生成AIが“対話する道具”から“自律的に業務成果を生むエージェント”へ進化しており、そのAIエージェントをどう企業実装するかに踏み込んだ実践についての講演であった。
AIインフラ、推論基盤、エージェント運用、セキュリティ、開発・運用変革、さらにロボットなど現実世界と連携するフィジカルAIまでを対象に、企業が本番環境でAIエージェントをどう構築・運用するかが語られた。Anthropic、オムロン、ファナック、サイバーエージェント、日本取引所グループなどの登壇を通じ、AIを業務プロセスに組み込み、人と機械が協調して価値を生む方向性が強調された。

「勝手に広まる」人気 AI エージェントを爆速で作ろう! [DEV250]
KAGのテックエバンジェリストでAWSAIヒーローの御田氏(みのるん)の講演。
既製品AIエージェントが増える一方で、自社固有システム連携、独自データ活用、UI作り込みが必要な場合は自前構築が有効。構築基盤としては、シンプルに書けるStrands Agentsと、ランタイム、メモリー、認証認可、可観測性を提供するAmazon Bedrock AgentCoreを活用し、ローコード構築にも触れている。事例として、AWS re:Invent参加者向けエージェントや、資料作成を支援する「パワポ作るマン」を紹介。また「勝手に広まる」には、技術よりも刺さるユースケース発掘とシンプルなUXが重要で、リリース後の評価・改善、コスト最適化、OSS公開による知見共有にまで言及された。

1日目にみのるんと遭遇しました。

ランサム危機を転機にーアスクルが加速させた AI-DLC [AIM146]
アスクルが2025年10月にランサムウェア被害を受けて業務を停止したことが記憶に新しいが、その際の初動の経営判断とその後の復旧と変革を同時に進めた事例の紹介。
発生当日にサービス停止を即決し、被害拡大防止、安全な再開、早期再開を判断軸に、発生4日目で「攻撃者と接触せず自力再構築」を決定。完全復旧まで3.5カ月を要した一方、AWS移行とAI活用により、新ネットワーク構築を28日後、物流拠点の全面復旧を108日後に実現した。さらに単なる復旧に留めず、人が目的・仮説を示し、AIが調査・生成・提案し、人が判断する「AI-DLC」を推進。商品担当業務では開発期間を12カ月から6カ月へ短縮し、商品掲載スピードを2倍に改善。需要分析や提案作成も2週間から3時間へ短縮し、逆境をAIによる業務変革の加速機会に変えた。





サービスを止めずに実現する AWS セキュリティ最適化 -後から「セキュリティ バイ デザイン」を実現するための段階的アプローチ- (sponsored by HEARTBEATS) [PRT130-S]
稼働中サービスを止めずにAWS環境のセキュリティを後から高める「段階的なセキュリティ・バイ・デザイン」の考え方の紹介。
リリースや運用が優先され、セキュリティが後回しになりがちな現場に対し、まずはAWSのセキュリティサービスとベストプラクティスを活用し、自前対応を最小化することが費用対効果の高い第一歩と説明。進め方は、認証認可・基盤・ノード・アプリなどにセグメント化し、脅威を把握、対応策を選び、優先順位を決めて段階的に再設計・実装するのが重要と説明。脆弱性検査による事前対応と、GuardDuty等による脅威検知・復旧の事後対応を両輪とし、Security Hub、Inspector、Config等で可視化から小さく始め、運用体制や社内合意形成まで含めて継続的に強化するのが重要だと説明があった。

2日目の落書き
総評
予想通り生成AI一色でしたが、その一方、AI駆動開発が浸透してきた影響か、エンジニアではなくビジネス層向けの講演やセッションが増えてきたように思います。ここらへんのインパクトに関しては思うことがあるので、レポートとは別に深掘りしてnoteの方で考えをまとめる予定です。
今年からエントリー後のカードがQRでなくNFCに変わっています。また金属探知機で持ち物検査もしていました。その関係か、入場に非常に時間がかかるようになってしまい、かつてない混雑が生じていました。ただ昨年に比べて明らかに参加人数も増えていますので、単にオペレーションの問題だけとも言えません。
カンファレンスとしては相変わらず素晴らしい内容でしたが、入退場、移動、トイレ待ちを始めとした周辺部の体験価値が大幅に低下してしまっているのは残念でした。
来年の日程
2027年6月16日(水)-17日(木)とのことです。




