Claude Teamを全社導入し利用者が会社全体へ広がる中、AI活用を推進しつつ「誰がどのように使っているか」「業務SaaSにAIから安全に触らせるには」といったガバナンスの課題を抱えていました。この課題に対し、AWSマネージドサービスとTerraformを使って構築した2つの基盤を、設計判断の背景や実装過程で詰まった点などを含めて共有します。
(1) Claude CodeのOpenTelemetryテレメトリ基盤:CloudWatch LogsのOTLPエンドポイントに直結し、プロンプト本文は許可リスト方式で落として監査用/分析用ロググループを分離
(2) 社内MCPプロキシ:共通マシンユーザーではなく操作者ごとの3-legged OAuthでSaaSのMCPを叩かせ、監査ログ・破壊的ツールのフィルタ・Auth0 M2M連携を実装
対象はAI活用を組織に広げたいがガバナンスに悩むSREやコーポレートエンジニア。運用工数を最小限に抑えることができるAWSマネージドサービス中心でガバナンスを整えるための実践的なヒントをお伝えします。
株式会社estie
技術戦略室長
通信会社で法人営業を務めたのち、ソフトウェアエンジニアに転身。スマホ学習塾「アオイゼミ」等を運営する株式会社葵で執行役員CTOとしてサービス開発・運用を牽引。その後、複数のスタートアップ企業における開発責任者などを経て、2022年に株式会社estieに参画、2023〜2025年までVPoE。現在は技術戦略室の室長として、マルチプロダクト開発におけるPlatform Engineeringの推進などを担う。