社内限定プレビュー 技術ブログの構成案です。公開前の検討用のため、URLの共有はご遠慮ください。
TECH BLOG

エンタープライズの制約下で、
AIエージェントを本番に載せる

大手製造業・金融・SIerの実運用環境にAIエージェントを導入しています。基幹システムやレガシー資産と繋ぐ側の仕事です。 このブログでは、案件と自社業務で実際に検証したことを、詰まった場所と捨てた判断まで含めて公開しています。

NEW 設計ガイドライン 2026.08.04

AIエージェント権限設計ガイドライン v1.0 を公開します

AIエージェントに業務を任せるとき、「どこまで操作させるか」を決める基準です。受託案件と自社業務の実装から作った社内標準を、そのまま公開します。全24ページ・チェックリストと社内説明用テンプレート付き。

TT土屋 太助 代表取締役
記事を読む →
01

実務検証

Bedrock / AgentCore / RAG / エンタープライズ環境。ドキュメントに書かれていないことを、実際に試して確かめた記録
想定読者:技術選定をする実務者
更新:月1〜2本
Bedrock2026.08.04

Smart Parsing は日本語のPowerPointを読めない — 日英で同一資料を作って比較検証した

同一デザインの pptx を日本語版と英語版で用意して retrieve API のレスポンスを比較。日本語版は文字が消え、数字・記号・ローマ字だけが残った。エラーにならないので気づけない。

RK加納 龍生
記事を読む →
AgentCore2026.07.28

AgentCore CLI で Managed KB を構築するときの5つの制約

データソースの自動同期は初回のみ。埋め込みモデルは固定。チャンク戦略は後から変更できないため、精度が出なかったときに調整ではなくKBの作り直しになる。

SS澤田 翔太郎
記事を読む →
RAG2026.07.21

openxlsx で直接読ませたら RAG より精度が高かった — RAGを組む前に1日だけ試すこと

表形式で件数が数百に収まるなら、ベクトル化を挟まず直接開かせたほうが精度が出ることがある。切った時点で行と列の関係が壊れるため。

NG長瀬
記事を読む →
AgentCore2026.07.14

「Harness」は便利だが自由が失われる — 実体を検証した

設定だけでエージェントループをRuntimeに埋め込める仕組み。実体は Strands Agents。コンソールで作るとコード変換できない(CLIなら可能)。ツール周りは直接書いたほうが試行錯誤しやすい。

TH平川 達也
記事を読む →
エンプラ環境2026.07.07

環境変数「名」に LLM_PROXY があるだけでSSLエラーになる

プロキシは設定していないのに boto3 が落ちる。原因は単語一致による誤検知APP_LLM_PROXY でも起きる。ネットに情報がなく自力で切り分けた。

SS澤田 翔太郎
記事を読む →
エンプラ環境2026.06.30

Docker Desktop が使えない会社PCで、WSL2 + Docker Engine を通すまでに踏んだ5つのエラー

ライセンスで入れられない、Storeも使えない、プロキシはOSレベルとdaemonレベルで2回刺してくる。技術の難易度ではなく制約の組み合わせの問題。

AS柴田 彰洋 / 平川 達也
記事を読む →
予定

Managed KB の再同期を EventBridge で自動化する

自動同期が初回のみという制約への実装側の答え。

エンプラ環境2026.06.23

Excel→PDF 変換をLinuxへ移す — aspose-cells と LibreOffice の比較

Windows専用の win32com からの移行。aspose-cellsは結合テストの結果までデグレなし(有償ライセンス要)、LibreOfficeは無償だが全シートが1枚のPDFにまとまる

記事を読む →
02

設計ガイドライン

受託案件で磨いた社内標準を体系化して公開しています。改変・社内配布は自由です
想定読者:情シス部門長・セキュリティ部門
更新:四半期1本
FEYNMA GUIDELINE
AIエージェント
権限設計
ガイドライン
v1.0 公開2026.08.04

AIエージェント権限設計ガイドライン

5つの設計原則/操作の4分類と権限マトリクス/PoC開始前チェックリスト7項目/HILの設計/行動監査とログ設計/社内説明用の1枚資料。全24ページ。

詳しく見る
チェックリスト2026.08.04

AIエージェント PoC 開始前チェックリスト(7項目)

アクセス経路/利用規模/認証方式/データの種類/処理・保存場所/操作権限範囲/可用性。着手後に決めると、動いているものを止めてやり直しになる項目を先に埋める。

SY山田 修弥
記事を読む →
設計指針2026.07.15

マルチテナントAIエージェント、テナント分離3パターンの選び方

完全分離(サイロ)/共有(プール)/両取り(ブリッジ)を Runtime・Memory など層ごとに選ぶ。自律的に動かすのではなく「代理実行+スコープ限定トークン」で制御する。

AS柴田 彰洋
記事を読む →
設計指針2026.07.01

AIの数値抽出ミスをどう防ぐか — ダブル取得+突合という設計

型を定義したうえで2通りの方法で値を取得して突合し、一致しなければ人が確認する。出典は裏で保持し、残りは全文検索でAIに引かせる。「間違えない」ではなく「間違いに気づける」。

NG長瀬
記事を読む →
予定

日本語文書RAG 構成選定ガイド

pptx / PDF / Excel が混在する社内文書に対して、どの構成なら要件を満たせるかの判断表。

03

失敗の解剖

PoCが本番にならなかった理由を、判断の過程ごと残しています。うまくいった話より役に立つと考えているため
想定読者:PoC止まりを経験した推進担当
更新:月1本
やめた判断Bedrock AgentCore2026.08.04

7〜8割動いていたAIエージェント基盤を捨てた — 「引き継げない」という技術的負債

自社のバックオフィス自動化基盤。動作率で見れば作り直す必要はなかった。それでも捨てたのは構築の難易度が高すぎて、担当の引き継ぎが2回続けて難航したから。判断基準は「動くか」ではなく「自分たちの体制で維持できるか」だった。

TT土屋 太助 代表取締役
記事を読む →
2026.07.22

RAGチャットは作れた。それでも「答えられない」壁があった

ログイン・検索・回答まで動く。ところが実データを入れると単純な質問にも答えられないケースが出る。ドキュメントの形式で当たり方が変わる。実データで試すまで精度は分からない。

SY山田 修弥
記事を読む →
本番移行2026.07.08

個人アカウントで動かしていた自動化を、全社共通アカウントに載せ替えるときに詰まった論点

4機能の統合は終わっていた。詰まったのはアクセス許可を誰が設定するか、カレンダーの入力ルールが人によって違うこと。作れることと運用に載ることは別だった。

NT西垣 俊哉
記事を読む →
未解決2026.06.24未解決

Bedrockアクセスが IAM のIPポリシーで拒否される — まだ原因が特定できていない

Embeddingモデル実行時にIP由来の拒否ポリシーでエラー。モデルアクセス権限自体が閲覧できず、原因を特定できないまま終了しました。解決していませんが、同じところで止まっている人がいるかもしれないので出します。

記事を読む →
このブログが扱う範囲

生成AIの「できること」を紹介する記事は数多くあります。一方で、大手企業の環境で実際に何が動かなかったかを書いたものは、ほとんど見当たりません。 私たちが日々ぶつかっているのは、モデルの性能ではなく、いつも接続する側の問題です。以下の4領域を中心に書いていきます。

01
レガシー連携
COBOL・メインフレームとAIエージェントをどう繋ぐか
02
閉域・プロキシ環境
クラウドに出せない、ツールが入れられない環境での運用
03
権限設計と行動監査
エージェントが何をしたかを後から追える形にする
04
本番化しない理由
PoCで止まる原因の切り分け