本文へ移動
by SAGUS
開発ツールと作り方

AWSが「Claude Desktop」に自社のWeb検索 検索もAWS内で完結

AWSが、Bedrock経由で使うClaude DesktopにAgentCoreのWeb検索をつなぐ手順を公開した。検索語をAWSの外に出さない構成を、社員の認証まで含めて組む手順だ。

窓が開いた小さな段ボール箱の中に虫眼鏡が入り、蓋に鍵が結ばれている

米Amazon Web Services (AWS) は2026年10月2日、Bedrock版「Claude Desktop」にWeb検索を足す手順を公開した。社内のデータを米Anthropicに送らず、自社が契約するAWSでClaude Desktopを動かす企業は、標準ではWeb検索を使えない。AWS Machine Learning Blogの手順記事は、AWSのWeb検索を社員の普段のログインのまま使う構築手順を、認証の設定まで含めて示した。検索語はAWSの外に出ない。

Bedrock版は最新情報を調べられない

「Claude Desktop」はAnthropicのデスクトップアプリで、チャット、「Cowork」、「Code」を備える。企業はAIの処理を、Anthropicではなく自社が契約するクラウドで動かすこともでき、Amazon Bedrockはその選択肢の1つである。

Anthropicの「Claude Desktop on 3P」という配備形態の説明によると、この使い方は、安全性や規制、契約の都合で同社のサービスにデータを送れない組織に向けたものだ。会話の履歴も、Anthropicではなく利用者の端末に保存される。

ところが、Web検索はアプリではなく、AIモデルを提供するクラウド側が実行する機能だ。AnthropicのWeb検索とWeb取得の説明文書によると、米Googleのクラウドや米Microsoftの「Microsoft Foundry」では使える。だが、Bedrockでは標準で使えない。AWSの手順記事も冒頭で、Web検索がなければ回答はモデルの学習時点の知識に限られると指摘した。

検索語を外部の検索会社に渡さない

今回つなぐ検索は、AWSが2026年6月に一般提供を始めたAgentCore Web Searchだ。AgentCoreは、AIエージェントを動かしたり外部につないだりするAWSのサービス群である。Web Searchは、その中で窓口役を担う「Gateway」に接続先として加える。

AgentCoreの開発者向け文書によると、検索にはAmazonが自ら運用する数百億件規模の索引を使う。社員が入力した検索語は外部の検索エンジンに渡らず、AWSの中だけで処理される。

エージェントは、AIと外部の道具をつなぐ標準の手順「MCP」(Model Context Protocol) で検索を呼び出し、関連する抜粋とURL、題名、公開日を受け取る。管理者が検索対象から外すドメインを決めておけば、エージェントの側からその範囲は広げられない。

2026年8月には東京とアイルランドへのリージョン拡大と絞り込み機能の追加が発表され、東京リージョンからも使えるようになった。料金は、6月のAgentCore Web Searchの発表ブログによると、検索1000件あたり7ドルだ。

社員は今のログインで使える

AWSの手順記事によると、構成は4つの部品で組む。Claude Desktop、AgentCore Gateway、Amazon Cognito、IAM Identity Centerだ。IAM Identity Centerは社員のログインを一元管理するAWSのサービスで、Cognitoはアプリ向けの認証を受け持つ。

社員が検索を使うまでに、認証は3段を踏む。まずIAM Identity Centerで本人確認を受け、次にCognitoが利用を許す電子的な通行証「JWT」を発行する。Gatewayは検索のたびにこの通行証を確かめ、正しいものだけを検索につなぐ。

構築の手順は6つに分かれる。Cognitoの準備から始まり、Identity Centerとの連携、Gatewayへの検索の追加を経て、Claude Desktopの設定で終わる。最後の設定では、画面から接続先のサーバーを追加し、通信方式に「Streamable HTTP」、認証方式に「OAuth」を選ぶ。

記事は、この方法が組織の既存のID管理に沿い、別の資格情報や外部のIDプロバイダーを要しないと説明した。つまり社員は、検索のために新しいIDを持たずに済む。だが、記事は利用料金や監査の扱いには触れていない。

監査はAnthropicの説明文書が補っている。企業は検索ごとの記録を、自社で用意したログの収集先へ送れる。ただし検索語そのものまで残すには、記録する項目を設定で広げる必要がある。

方法ごとに鍵と行き先が違う

Bedrockで使う場合、Web検索を足す方法は今回の構成だけではない。Anthropicの説明文書は、アプリに内蔵された検索機能、AIの処理を中継するサーバー側での検索、外部の検索用MCPサーバーの3つを挙げる。AgentCoreは3つ目にあたる。

内蔵の機能は、Brave、Tavily、Exaといった検索サービスのAPIキーを設定すれば使え、文書は最も手間の少ない方法と位置づける。ただし企業は同じキーを全端末に配るため、利用者がキーを抜き出せる。被害は料金の不正利用に限られるものの、文書は利用上限の設定やキーの定期的な交換を勧めている。

検索語の行き先も方法で変わる。内蔵の機能では検索語が選んだ検索サービスに届き、今回の構成ではAWSの外に出ない。どの方法でも検索語は会話の一部としてAIを動かすクラウド側に見えるが、Bedrockを使う場合はAnthropicには届かないという。

制約もある。AgentCore Web Searchを使えるのは、米国東部、アイルランド、東京の3リージョンに限られる。検索語は1回200字以内で、構築にはAWS CLIやPythonの環境と、事前に設定したIAM Identity Centerが要る。

Anthropicの文書が示す方法のうち、AgentCoreは検索語をAWSの外に出さない選択肢だ。今回AWSは、その構築手順を社員の認証まで含めて示した。

編集部の見方

編集部は、この構成を選ぶ前に、Claude Desktopで解きたい業務にWeb検索が本当に要るかを先に決めるべきだと見る。構築は6段階に及び、AgentCoreの料金も検索の件数に応じてかかるからだ。最新の情報を調べない業務が中心なら、検索を足さずに済むこともある。

検索が要るなら、検索語を社外の検索サービスに渡してよいかを基準に、内蔵の機能と今回の構成を比べるとよい。東京リージョンでの応答の速さや月々の費用は、自社の利用量で試すまで分からない。

この記事をシェア