AIツール2026年9月更新

Claude Platform on AWSとは|Bedrockとの違い・CCU料金・IAM/CloudTrail・東京リージョン対応【2026年9月】

公開日: 2026/05/14
更新日: 2026/09/16
Claude Platform on AWSとは|Bedrockとの違い・CCU料金・IAM/CloudTrail・東京リージョン対応【2026年9月】

この記事のポイント

Claude Platform on AWSは、Anthropic公式のClaude PlatformをAWSアカウントの認証・課金・監査で使えるサービス。Bedrockとの3方式比較、CCU料金の日本円概算、11モデル一覧、IAM/CloudTrail設定、東京リージョン対応の限界を公式情報で整理します。

Claude Platform on AWSは、Anthropic公式のClaude Platform(Messages API・Claude Console)を、自社AWSアカウントの認証・課金・監査の枠組みで利用できるサービスです。2026年5月11日にGA(一般提供)となり、公式ドキュメントでは現在「全AWS商用リージョン」がサポート対象とされています。

最大の特徴は、推論スタックを動かすのはAnthropic、認証・アクセス制御・課金・監査を担うのはAWSという分担にあります。AWSが推論まで運用するAmazon Bedrockとは、データ処理者・機能セット・課金方式のすべてが異なります。

AWSアカウントからClaudeを呼ぶ経路は、2026年9月時点で3つに増えました。どれを選ぶか、CCUという見慣れない課金単位が実際いくらになるのか、IAMとCloudTrailでどこまで統制できるのか、そして「東京リージョン対応」が何を保証しないのか。クラウドエンジニア・プラットフォームチーム・SRE・情報システム部門・調達担当が導入前に確認すべき論点を、2026年9月16日時点の公式ドキュメントの記載ベースで整理します。稟議で詰まりやすいStartティア固定・スペンドキャップ・組織の新規作成・プライベートオファーの非承継といった調達上の地雷も扱います。

Claude自体の基本を先に押さえたい場合は「Claudeとは?機能・料金・使い方・ChatGPTとの違いを整理」もあわせてご覧ください。

Claude Platform on AWSとは — 3分でわかる全体像

Claude Platform on AWSの公式紹介イメージ

出典: Anthropic公式ブログ「Introducing the Claude Platform on AWS」

Claude Platform on AWSは、Anthropicが運用するファーストパーティのClaude Platformを、AWSが認証・課金・監査のレイヤーとして包む形で提供するサービスです。Anthropic公式ドキュメントは次のように定義しています。

"Unlike Amazon Bedrock, where AWS operates the inference stack, Anthropic operates Claude Platform on AWS. AWS provides the authentication layer (SigV4 or API key), IAM-based access control, and billing integration through AWS Marketplace."

つまり、モデルを動かしているのはAnthropic、入口の鍵と請求書と監査ログを持っているのがAWSという構造です。AWSは「Anthropicネイティブの体験をアカウント経由で提供する最初のクラウドプロバイダー」と位置づけられています。

項目

内容(2026年9月16日時点)

提供元

Anthropic(推論スタック)+ AWS(認証・アクセス制御・課金・監査)

GA日

2026年5月11日

提供形態

AWS Marketplace経由のサブスクリプション+Claude Console(AWSからフェデレーション)

API

Claude API そのまま(/v1/messages など /v1/{endpoint})

ベースURL

https://aws-external-anthropic.{region}.api.aws

SigV4サービス名 / IAM名前空間

aws-external-anthropic

必須ヘッダー

anthropic-workspace-id(wrkspc_ 始まり)

認証

AWS IAM(SigV4)/APIキー/短期APIキー(最大12時間)

課金単位

Claude Consumption Unit(CCU)= $0.01/CCU 固定

対応リージョン

公式ドキュメント上は全AWS商用リージョン(GA時点は東京を含む17リージョン)

データ処理者

Anthropic(AWSは課金とアイデンティティのメタデータを処理)

アーキテクチャ上、必ず押さえておくべき公式記載が3つあります。

  1. ClaudeモデルはAnthropic管理インフラ上で動作し、AWSとの統合は「課金とアクセスの商用統合」である
  2. 公式は「データはAWS内に存在しない可能性がある」「推論はAnthropicのプライマリクラウドにルーティングされる可能性がある」と明記している
  3. 適用される契約は AWS Service Terms に加えて Anthropic の Commercial ToS / DPA / Usage Policy

Bedrockしか使ってこなかった企業にとっては、3つ目が地味に効きます。AWSとの契約だけで完結しないため、法務レビューが新規に発生する前提で進行計画を立ててください。

なお、このサービスが生まれた背景には、Amazon と Anthropic の大型提携があります。投資規模やTrainiumの位置づけは「Amazon×Anthropic 250億ドル投資・1,000億ドルAWS契約の全貌」で整理しています。

AWSでClaudeを使う3つの経路 — どれを選ぶかの判断

AWS公式ブログ「Introducing Claude Platform on AWS」のヒーロー画像

出典: AWS Machine Learning Blog

2026年9月時点で、AWSアカウントからClaudeを呼ぶ経路は2つではなく3つあります。 Bedrock側がOpus 4.7以降で新しいMessages API準拠のエンドポイント(bedrock-mantle)に分岐したため、「Claude Platform on AWS vs Bedrock」の二択で考えると設計を誤ります。

3方式の比較

比較ポイント

Claude Platform on AWS

Claude in Amazon Bedrock(Opus 4.7以降)

Amazon Bedrock(Opus 4.6以前・レガシー)

推論の運用主体

Anthropic

AWS

AWS

データ処理者

Anthropic

AWS(Anthropic社員のインフラアクセスなし)

AWS

API形式

Claude API /v1/{endpoint}

Messages API /anthropic/v1/messages

Converse / InvokeModel

ベースURL

aws-external-anthropic.{region}.api.aws

bedrock-mantle.{region}.api.aws

bedrock-runtime.{region}.amazonaws.com

SigV4サービス名

aws-external-anthropic

bedrock-mantle

bedrock

Model ID

claude-opus-5(ファーストパーティと同一)

anthropic.claude-opus-5

anthropic.claude-...-v1:0+推論プロファイル接頭辞

新モデルの提供

ファーストパーティと同日が基本

Bedrockのリリーススケジュール

同左

anthropic-beta ヘッダー

使える

使えない

使えない

Agent Skills / コード実行 / Web検索 / MCPコネクタ / Batch / Files / Managed Agents

利用可

利用不可

利用不可

ストリーミング

SSE

SSE

AWS EventStream

認証

IAM(SigV4) / APIキー / 短期APIキー

サービスロール / IAMロール / ベアラートークン

IAM / ベアラートークン

課金

AWS Marketplace(CCU)

AWSネイティブサービス

AWSネイティブサービス

監査

CloudTrail(推論はData events設定が必要)

CloudWatch+CloudTrail

CloudWatch+CloudTrail

コンプライアンス

HIPAA-ready 不可

FedRAMP High / IL4 / IL5 / HIPAA-ready 想定はこちら

同左

リージョン

全AWS商用リージョン

27リージョン(東京・大阪含む。リージョナルは10%上乗せ、JP推論プロファイルあり)

Bedrockのリージョン表に準拠

レート制限

Anthropic管理(Startティア固定)

AWS管理(既定200万入力TPM、申請で最大500万入力TPM)

AWS管理

一行で決める判断ガイド

重視する要件

選ぶべき経路

Agent Skills・コード実行・Web検索・MCPコネクタ・Managed Agentsを使いたい

Claude Platform on AWS

新モデルを出た日から本番で使いたい

Claude Platform on AWS

anthropic-beta ヘッダーでベータ機能を試したい

Claude Platform on AWS

AWSが唯一のデータ処理者である必要がある

Claude in Amazon Bedrock

HIPAA-ready / FedRAMP High / IL4 / IL5 が必須

Claude in Amazon Bedrock

データを日本国内に留めたい

Claude in Amazon Bedrock(東京・大阪+JP推論プロファイル)

Bedrock Guardrails / Knowledge Bases 資産を活かしたい

Claude in Amazon Bedrock

既存のConverse/InvokeModel実装を触りたくない

Bedrockレガシー(Opus 4.6以前)

キャパシティ逼迫時のフェイルオーバー先が欲しい

併用(3経路はキャパシティプールが別)

最後の行が実務では重要です。Claude Platform on AWS はファーストパーティAPI・Bedrockとは別のキャパシティプールを使うため、複数プラットフォームを契約してフェイルオーバーさせる構成が公式にも想定されています。

Bedrock側のエージェント基盤との比較は「AWS Bedrock AgentCore CLI / Managed Harnessの使い方」、Bedrockでのマルチモデル運用の文脈は「GPT-5.5・GPT-5.4・Codex Amazon Bedrock GA完全解説」で扱っています。

利用できるモデル一覧(2026年9月16日時点)

Claude Platform on AWSで使えるのは11モデルで、Model IDはファーストパーティのClaude APIと完全に同一です。 Bedrock式のARNも anthropic. プレフィックスも不要なため、既存のClaude API実装はベースURLと認証だけ差し替えれば動きます。

モデル

Model ID

入力 / MTok

出力 / MTok

Claude Fable 5.1

claude-fable-5-1

$10

$50

Claude Fable 5

claude-fable-5

$10

$50

Claude Opus 5

claude-opus-5

$5

$25

Claude Opus 4.8

claude-opus-4-8

$5

$25

Claude Opus 4.7

claude-opus-4-7

$5

$25

Claude Opus 4.6

claude-opus-4-6

$5

$25

Claude Sonnet 5

claude-sonnet-5

$2

$10

Claude Sonnet 4.6

claude-sonnet-4-6

$3

$15

Claude Opus 4.5

claude-opus-4-5

$5

$25

Claude Sonnet 4.5

claude-sonnet-4-5

$3

$15

Claude Haiku 4.5

claude-haiku-4-5

$1

$5

押さえておきたい点は3つです。

  • 新モデルは原則、ファーストパーティのClaude APIと同日に提供される。2026年9月1日リリースのClaude Fable 5.1も同日にClaude Platform on AWSで利用可能になりました
  • Sonnet 5の $2 / $10 は正式価格。2026年9月1日に $3 / $15 へ引き上げる予定は撤回されたと公式が明記しています
  • 1Mコンテキストは追加料金なし(Claude 4.6以降)。90万トークンのリクエストでも単価は変わりません

各モデルの性能差やベンチマークは、個別記事で整理しています。用途に応じて「Claude Opus 5とは」「Claude Sonnet 5とは」「Claude Fable 5.1とは」を参照してください。

注意: Claude Mythos 5.1 / Mythos Preview は招待制プログラムの提供であり、Claude Platform on AWS の公式モデル表には含まれていません。

料金の仕組み — CCU(Claude Consumption Unit)を日本円で理解する

AWS Marketplace公式ロゴ(CCU課金はAWS Marketplace経由)

出典: AWS Marketplace 公式サイト

CCUは「$1 = 100 CCU」の固定換算単位にすぎず、トークン単価そのものはファーストパーティのClaude APIと同一です。 見慣れない単位のせいで割高に見えることがありますが、実態は「AWS Marketplaceに請求を通すための表示単位」です。

CCUの基本ルール

項目

内容

CCU単価

$0.01 / CCU 固定(100 CCU = $1.00)

換算の流れ

トークン使用量を標準USD単価でレーティング → 交渉済みディスカウント適用 → $0.01/CCUで換算 → 1時間ごとにAWS Marketplaceへ報告

請求

月次・後払い。プリペイドクレジットもCCU残高もコミットもなし

ディスカウントの反映

CCU単価ではなく「メーターされるCCU数が減る」形で反映

税

税抜でメータリングし、税処理はAWS Marketplace側

コスト可視化

Claude Consoleでリアルタイム内訳/AWS Cost Explorerでは集約されたCCUの1行

AWSコミット消化

Bedrockからの移行時もAWS commitment retirementは維持される(公式明記)

Cost Explorer側が1行に集約される点は、経理・FinOps観点で最初に伝えておくべきポイントです。モデル別・チーム別の内訳はClaude Console側でしか見えません。

月間コストの日本円概算(1ドル=155円換算)

「月間1,000万入力トークン+200万出力トークン」を処理した場合の目安です。為替により変動するため、あくまで概算として扱ってください。

モデル

USD

CCU

日本円(概算)

Claude Haiku 4.5

$20

2,000 CCU

約3,100円

Claude Sonnet 5

$40

4,000 CCU

約6,200円

Claude Sonnet 5(Batch API・50%引)

$20

2,000 CCU

約3,100円

Claude Sonnet 5(inference_geo: "us"・1.1倍)

$44

4,400 CCU

約6,820円

Claude Sonnet 4.6

$60

6,000 CCU

約9,300円

Claude Opus 5

$100

10,000 CCU

約15,500円

Claude Fable 5.1

$200

20,000 CCU

約31,000円

単価に効く5つの修飾要素

  • Batch API は入力・出力とも50%割引(Sonnet 5 → $1 / $5、Opus 5 → $2.50 / $12.50)
  • inference_geo: "us" 指定で全トークン種別が1.1倍。既定の global は標準価格。対応はClaude 4.6以降のモデルのみで、4.5系に指定すると400エラーになります
  • プロンプトキャッシュ倍率は5分書込1.25x / 1時間書込2.0x / ヒット0.1x。Fable 5.1 のみヒットが0.025x($0.25/MTok)と極端に安く、長大な共通プロンプトを持つ用途では効きます
  • Claude Managed Agents のセッションランタイムは $0.08 / セッション時間(running 状態のみ課金、idle・rescheduling・terminatedは非課金)。これもCCUに換算されます
  • コード実行ツールはweb search / web fetchと併用時は無料。単体利用では月1,550時間無料、超過分は$0.05/コンテナ・時間(最低5分課金)。Web検索は$10/1,000検索

Claudeの料金体系を個人プラン含めて俯瞰したい場合は「Claude料金徹底比較|無料・Pro・Max・Team・APIの違い」が参考になります。

見落とされやすい上限まわり

料金表よりも運用を止めるリスクが高いのが、こちらです。

  • Claude Platform on AWS の組織は Startティアに固定され、使用量による自動ティア昇格がありません(これはファーストパーティAPI組織のみの仕組みです)
  • Claude Console のセルフサービス「Request rate limit increase」も使えません。引き上げはAnthropicのアカウント担当・サポート経由になります
  • ティアごとに月間スペンドキャップがあり、到達すると翌月1日00:00 UTCまでAPIが失敗し続けます。リトライしても復旧しません
  • 組織単位・ワークスペース単位の任意スペンドリミットも設定できますが、Billingページで通知先メールを1件以上登録してからでないと設定できません
  • スペンドはリスト価格で計算され、反映に約2時間のラグがあります。超過分は課金されます

本番トラフィックを載せる前に、想定ピーク時のTPM・月間スペンドをAnthropic側の担当と握っておくことを強く推奨します。

できること — 機能サポートの実像

Claude Platform on AWSの強みは、Bedrockでは使えないAnthropic純正の機能群がそのまま動くことです。 2026年9月時点でサポートされている主な機能を整理します。

機能カテゴリ

内容

コアAPI

Messages API、ストリーミング(SSE)、Batch API、Files API

ベータ機能

anthropic-beta ヘッダーのパススルー(Bedrockは両系統とも非対応)

Agent Skills

container.skills。PowerPoint / Excel / Word / PDF のプリビルトSkillがそのまま動作

サーバーサイドツール

コード実行(Anthropicのマネージドサンドボックス)、Web search、Web fetch、MCPコネクタ、Citations

推論機能

Extended thinking、プロンプトキャッシュ(5分・1時間・自動すべて)

エージェント基盤

Claude Managed Agents(agents / environments / sessions / credential vaults / memory stores / webhooks / マルチエージェントオーケストレーション / セルフホストサンドボックス)

暗号化

CMEK(顧客管理暗号鍵)— AWS KMS鍵のみ対応

管理API

ワークスペース系Admin API・外部キー(CMEK)系Admin API・Compliance API(2026年8月26日に利用可能化)

ネットワーク

AWS PrivateLink によるVPCからの接続

クライアント

Claude Code / Agent SDK からの利用(公式手順あり)

Claude Managed Agents の注意点

Managed Agents は2026年5月29日のアップデートで webhooks・マルチエージェントオーケストレーション・セルフホストサンドボックスが解禁され、機能面ではファーストパーティにかなり近づきました。ただしAWS版固有の差分が2つ残っています。

  1. ユーザーイベントのない自律セッションは最大6時間で再認証が必要(ファーストパーティは無制限)
  2. セルフホスト環境のセッションにはメモリストアをアタッチできない(アタッチするとセッション作成時に拒否される)

長時間の完全自律ワークフローを組む場合、1つ目は設計に直接響きます。機能全体の詳細は「Claude Managed Agentsとは?機能・料金・使い方」で解説しています。

CMEK(顧客管理暗号鍵)の条件

CMEKはAWS KMS鍵のみが対象で、Google Cloud KMSやAzure Key Vaultの鍵は使えません。さらに以下の条件があります。

  • 単一リージョンのKMS鍵であること
  • ワークスペースと同一AWSアカウント・同一リージョンであること
  • キーポリシーで aws-external-anthropic.amazonaws.com サービスプリンシパルを許可すること
  • 鍵の検証は「ワークスペースへのアタッチ時」に実行される

できないこと・制約(2026年9月時点)

ここを確認せずに導入を決めると、運用設計をやり直すことになります。 公式の「Features not supported」に記載されている項目を、影響度順に整理します。

制約

内容と影響

HIPAA readiness 非対応

AnthropicのHIPAA-readyプログラムは提供されない。医療データ用途はBedrock側へ

規制業界は非推奨

公式が「FedRAMP High / IL4 / IL5 / HIPAA-ready が必要、またはAWSが唯一のデータ処理者である必要がある組織はClaude in Amazon Bedrockを使うべき」と明記

Admin APIは一部のみ

ワークスペース系と外部キー系は利用可。組織メンバー・ワークスペースメンバー・招待・APIキー・使用量レポート・コストレポート・レート制限レポートは利用不可

ワークスペースのメンバー管理不可

個々のワークスペースへのユーザー追加・削除はできず、ワークスペースARNに対するIAMポリシーで制御する設計

既存Anthropic組織の変換不可

サインアップすると必ずAWSアカウントに紐づく新しいAnthropic組織が作られる。APIキー・ワークスペース・Console設定は引き継がれない

ティア自動昇格なし

Startティア固定。セルフサービスのレート制限引き上げ申請も不可

computer use / browser use の新ツールセット非対応

computer_toolset_20260801 と browser_toolset_20260801 は未提供(betaの旧バージョンのcomputer useツールは利用可)

Claude Code専用ワークスペースとAnalytics API 非対応

Claude Codeの使用量は一般のUsage画面に混在表示される

OAuth認証 非対応

SigV4かAPIキーのみ

Fast mode 非対応

ファーストパーティAPI限定機能

OpenAI互換エンドポイント 非対応

互換エンドポイント前提の実装は移植が必要

MCPトンネル 非対応

公開インターネット上に露出したMCPサーバーのみ利用可

このうち「既存Anthropic組織の変換不可」は、調達・移行計画に直結します。すでにファーストパーティのClaude APIやAWS Marketplace経由のClaude Enterpriseを使っている企業は、新旧組織の並走期間を含めたカットオーバー計画が必要になります。

認証・IAM・CloudTrail — エンタープライズ運用の設定要点

AWSのIAMとCloudTrailを使えること自体は事実ですが、「だから全部追える・全部安全」と説明すると社内で齟齬が起きます。 実際に何がどこまでできるのかを分けて整理します。

認証方式は3つ

  1. AWS IAM(SigV4署名) — 標準のAWSクレデンシャル・プロバイダーチェーン(環境変数、~/.aws/credentials、SSO、IRSA、ECSタスクロール、EC2 IMDS)をそのまま利用できます。エンタープライズの既定はこれです
  2. APIキー — AWSコンソールで発行し、x-api-key ヘッダーで渡します。APIキーはSigV4より優先されます。Claude Console側で発行したファーストパーティのAPIキーは使えません
  3. 短期APIキー — AWSがJS / Python / Java向けのトークンジェネレータライブラリを公開しており、既定12時間・最大12時間のトークンを発行できます。SigV4に対応していないゲートウェイやサーバーレス基盤に渡すための逃げ道です

環境変数は ANTHROPIC_AWS_WORKSPACE_ID と AWS_REGION の2つ。リージョンにはデフォルト値がなく、未設定だとクライアントがエラーになります。

ワークスペースがIAMの主要リソース

ワークスペースは単一AWSリージョンにバインドされます。us-west-2 で作ったワークスペースは us-west-2 のエンドポイントからしか使えません。

arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}

使用量・クォータ・コスト・ファイル・バッチ・Skillsはすべてワークスペース単位でロールアップされるため、リージョン別・チーム別のコスト按分にそのまま使えます。

主なIAMアクションは以下です。

  • 推論系: CreateInference / CountTokens / CreateBatchInference 系
  • モデル・ワークスペース系: GetModel / ListModels / GetWorkspace / ListWorkspaces(アカウントスコープのため Resource: "*")
  • 認証系: CallWithBearerToken(APIキー認証時。ワークスペースARNには紐づかない)
  • コンソール系: AssumeConsole
  • コンプライアンス系: ListComplianceActivities

AWSが提供するマネージドポリシーは5種類です。AnthropicFullAccess / AnthropicReadOnlyAccess / AnthropicInferenceAccess / AnthropicLimitedAccess / AnthropicSelfHostedEnvironmentAccess。公式には「バッチ推論だけDenyする」「ZDR重視のワークスペースを機能ロックダウンする」といったポリシー例も用意されています。

CloudTrailの落とし穴

推論そのものは、既定ではCloudTrailに記録されません。

種別

対象操作

Management events(既定で記録)

ワークスペース操作、外部キー操作、コンプライアンス、vault、webhook

Data events(明示設定+追加課金が必要)

推論(Inference)、バッチ、ファイル、Skill、モデル、ユーザープロファイル、Managed Agents

「誰がいつどのプロンプトを投げたか」を監査したい場合、Data eventsの有効化とCloudTrail側の追加課金が前提になります。ここを説明せずに「CloudTrailで監査できます」と稟議に書くと、後工程で確実に揉めます。

レスポンスヘッダーには2種類のリクエストIDが付きます。x-amzn-requestid がCloudTrailにインデックスされる主IDでAWSサポート向け、request-id がAnthropicサポート向けです。障害切り分け時は両方を控えておくと早いです。

Claude Console(AWS経由)でできること・できないこと

サインインは IAMロール(AssumeConsole 権限)→ AWSコンソールがJWTを発行 → platform.claude.com へリダイレクトという流れです。初回はメールアドレス入力でユーザーがJIT作成され、サイドバー左下に「Account managed by AWS」と表示されます。

  • 利用可: Usage / Cost / Rate limits(閲覧のみ)/ Workspaces / Encryption keys / Files / Skills / Batches / Agents / Sessions / Environments / Credential vaults / Memory stores / Webhooks / Billing(スペンドリミット設定のみ)
  • 利用不可: API keys(AWSコンソール側で管理)/Members(IAMが管理)/Claude Code専用画面
  • Consoleロールは Admin / Developer の2種で、割り当てはAnthropicのアカウント担当経由
  • 組織のスイッチ機能は非対応。別組織に入るにはサインアウトして当該AWSアカウントのIAMロールで入り直す必要があります

東京リージョン対応の意味と、意味しないこと

Anthropic公式サイトのブランドイメージ

出典: Anthropic 公式サイト

東京リージョンに対応していることと、推論が日本国内で実行されることは、まったく別の話です。 ここが日本企業の導入検討で最も誤解される箇所です。

Anthropic公式ドキュメントは明確に次のように書いています。

"The AWS region your workspace is bound to controls which gateway endpoint you call and where AWS-side resources (IAM, CloudTrail, billing) are scoped. It does not pin where model inference runs."

つまり、ワークスペースのリージョンが決めるのは次の3つだけです。

  1. どのゲートウェイエンドポイントを叩くか
  2. IAM・CloudTrail・課金といったAWS側リソースがどこにスコープされるか
  3. ファイル・バッチ・Skills・コストのロールアップ単位

推論の実行地は制御しません。 AWS公式FAQも "The data you provide, along with associated metadata, will be processed by Anthropic outside of AWS in a location of Anthropic's choosing." と明記しています。

inference_geo に「JP」は存在しない

推論地の制御は inference_geo パラメータで行いますが、現状の選択肢は2つだけです。

inference_geo

推論ロケーション

料金

global(既定)

Anthropicがグローバルキャパシティで最適配置

標準

us

US固定

1.1倍

日本国内固定

選択肢として存在しない

—

組織として強制したい場合は、ワークスペースの default_inference_geo(既定値)と allowed_inference_geos(許可リスト)で縛れます。ただし日本を指定する手段は現時点でありません。

要件別の現実解

要件

現時点の現実解

データを日本国内に留めることが契約上必須(FISC・三省二ガイドライン・公共調達など)

Claude in Amazon Bedrock の東京(ap-northeast-1)または大阪(ap-northeast-3)+ JP推論プロファイル/In-regionルーティング。リージョナルエンドポイントは10%上乗せ

「US国外に出さない」までが要件

Claude Platform on AWS + inference_geo: "us"(1.1倍)

レイテンシ・運用の都合で東京にスコープしたいだけ

Claude Platform on AWS の東京ワークスペース+global で問題なし

なお、リージョン数の表記には時点差があります。AWSのGA発表(2026年5月11日)は東京・ソウル・ジャカルタ・シドニー・メルボルンを含む17リージョンでしたが、Anthropic公式ドキュメントは現在「All AWS commercial regions(全AWS商用リージョン)」と記載しています。個別リージョンの可否は、導入前に公式ドキュメントで必ず確認してください。

ZDR(Zero Data Retention)はオプトイン

もう一つ、Bedrockからの移行時に見落とされる論点です。

  • Claude Platform on AWS のデータ保持ポリシーはファーストパーティのClaude APIと同じで、ZDRはリクエストベースのオプトイン(Anthropic担当者への申請が必要)
  • Bedrockでは「AWSがデータ処理者でAnthropicは推論入出力を保持しない」ため、そもそもAnthropicのZDRプログラムの適用対象外

「Bedrockでは何もしなくてもAnthropicにデータが残らなかった」感覚のまま移行すると、既定では保持される状態で本番が走ります。 公式も本番移行前にZDR適用状況を確認するよう警告しています。データ保持ポリシーの企業リスクは「Claudeの30日データ保持とZDR無効化が企業にもたらすリスク」で詳しく整理しています。あわせて「AIエージェントのセキュリティ対策チェックリスト」も、社内レビューの観点整理に使えます。

セットアップ手順 — つまずきやすい順に

最初の関門はSDKでもIAMでもなく、AWSアカウント単位のSTS設定です。 公式が「最も多いセットアップエラー」と名指ししている項目を含めて、順に整理します。

Step 1. AWS Marketplaceからサブスクライブ

AWSコンソール → AWS Marketplace で「Claude Platform on AWS」を検索し、サブスクライブします。この時点でAWSアカウントに紐づく新しいAnthropic組織が作られます。既存組織の変換ではない点に注意してください。

プライベートオファーが紐づいている場合は、AWSコンソールがサインアップ時に該当オファーを検索して承諾を促します。

Step 2. Outbound Web Identity Federation を有効化(最頻出エラー)

# アカウント単位で1回だけ実行
aws iam enable-outbound-web-identity-federation

# 有効化の確認
aws iam get-outbound-web-identity-federation-info

ゲートウェイが sts:GetWebIdentityToken をサーバーサイドで呼び、JWTをAnthropicへ渡す仕組みのため、この機能が必要です。このSTS機能は全AWSアカウントで既定オフであり、未設定だと全リクエストが次のエラーで落ちます。

Outbound web identity federation is disabled for your account

Bedrockでは不要な手順なので、Bedrock経験者ほど引っかかります。組織で展開する場合は、アカウントベースライン(Control Tower等)に組み込んでおくと事故が減ります。

Step 3. ワークスペースを作成

Claude Console(AWSコンソールからフェデレーション)でワークスペースを作成します。単一リージョンにバインドされるため、本番・検証・チーム単位で切るのが基本設計です。コストとクォータもこの単位でロールアップされます。

Step 4. IAMロール・ポリシーを設計

まずは AnthropicInferenceAccess などのマネージドポリシーで動作確認し、その後ワークスペースARNでスコープを絞ったカスタムポリシーへ移行するのが安全です。過剰権限のまま本番に出さないようにしてください。

Step 5. SDKを導入して疎通確認

公式SDKはPython(anthropic[aws])、TypeScript(@anthropic-ai/aws-sdk)、C#(Anthropic.Aws)、Java(anthropic-java-aws)、Go / PHP / Ruby に対応しています。専用クライアントクラス(例: AnthropicAWS)はbeta扱いです。

from anthropic import AnthropicAWS

client = AnthropicAWS(
    region="ap-northeast-1",                       # 必須。デフォルト値なし
    workspace_id="wrkspc_xxxxxxxxxxxxxxxxxxxxxxxx",
)

resp = client.messages.create(
    model="claude-sonnet-5",
    max_tokens=1024,
    messages=[{"role": "user", "content": "AWS Lambdaの基本構成を3行で。"}],
)
print(resp.content[0].text)

anthropic-workspace-id ヘッダー(wrkspc_ 始まり)は必須です。SDKを使わず直接HTTPで叩く場合は付け忘れに注意してください。

Step 6. CloudTrail Data events とスペンドリミットを設定

推論を監査対象にするならCloudTrailのData eventsを有効化します(追加課金あり)。あわせて、Claude Console の Billing ページで通知先メールを登録してからスペンドリミットを設定し、AWS Budgets側でも二重に監視しておくと安全です。スペンド反映には約2時間のラグがあります。

Claude Code / Agent SDK から使う

Claude Platform on AWS経由でClaude Codeを動かす手順は公式に整備済みです。 環境変数を3つ設定するだけで切り替わります。

export CLAUDE_CODE_USE_ANTHROPIC_AWS=1
export ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_01ABCDEFGHIJKLMN
export AWS_REGION=us-east-1
# 認証はSigV4(aws sso login 等)か、APIキー ANTHROPIC_AWS_API_KEY

ベースURLはリージョンから https://aws-external-anthropic.{region}.api.aws が自動生成されます(ANTHROPIC_AWS_BASE_URL で上書き可)。起動バナーとスラッシュコマンド /status に Claude Platform on AWS と表示されれば成功です。

つまずきやすい5点

  1. CLAUDE_CODE_USE_BEDROCK / CLAUDE_CODE_USE_FOUNDRY が設定されているとそちらが優先される。 Bedrockから切り替える場合は必ず解除してください
  2. advisor ツールは利用不可。 Anthropicのフィーチャーフラグ経由でONになるクライアント機能も既定オフです
  3. モデルエイリアス(opus など)はClaude Code内蔵の既定に解決され、最新リリースに追随しないことがあります。 チーム配布時は ANTHROPIC_DEFAULT_OPUS_MODEL などで明示的にピン留めしてください
  4. SSO資格情報の失効対策には settings.json の awsAuthRefresh が使えます。自動リフレッシュは Claude Code v2.1.198以降の対応です
  5. LLMゲートウェイ/社内プロキシ経由は ANTHROPIC_AWS_BASE_URL を指定し、ゲートウェイ側で署名する構成なら CLAUDE_CODE_SKIP_ANTHROPIC_AWS_AUTH=1 を設定します

Agent SDK も同じ環境変数を読むため、CI/CDに組み込む場合の設定は共通化できます。Claude Code自体の安全運用については「Claude Codeのセキュリティと安全な使い方」をあわせて確認してください。

稟議・調達で詰まるポイント

技術検証が通っても、ここで止まるケースが多いです。 先回りして資料に入れておくべき項目を整理します。

論点

内容

先回りの打ち手

法務レビューの新規発生

AWS Service Terms に加え、AnthropicのCommercial ToS・DPA・Usage Policyへの同意が必要

Bedrock契約とは別に法務スケジュールを確保

データ処理者がAnthropic

AWSの責任範囲外でデータが処理される。サブサービスは予告なく変更される可能性がある旨も公式記載

セキュリティ部門への説明資料に「AWSは認証・課金・監査のみ」と明記

ZDRはオプトイン

申請しないとファーストパーティAPIと同じデータ保持ポリシー

本番移行前にAnthropic担当へZDR申請・適用状況の書面確認

CloudTrailは推論を既定記録しない

Data events設定+追加課金が必要

監査要件がある場合はCloudTrailコストも見積に含める

Startティア固定・スペンドキャップ

到達すると翌月1日まで復旧しない

想定ピークTPMと月間スペンドを事前にアカウント担当と合意

既存Anthropic組織を変換できない

必ず新しい組織が作られ、APIキー・ワークスペース・Console設定は引き継がれない

新旧並走期間を含むカットオーバー計画を作成

プライベートオファーが非承継

既存Bedrockの交渉済み割引は自動では引き継がれず、遡及適用もされない

サインアップ前にAnthropic / AWS担当へ相談

Cost Explorerでは1行に集約

モデル別内訳はClaude Console側でしか見えない

FinOps・経理へ可視化経路を事前共有

特にプライベートオファーの非承継と遡及適用不可は金額インパクトが直接出ます。割引は承諾後の使用分からしか適用されないため、検証を始める前の相談が必須です。

こんな企業におすすめ / おすすめしない企業

おすすめできるケース

  • Agent Skills・コード実行・Web検索・MCPコネクタ・Managed Agents を本番で使いたい開発者・SaaS事業者。これらはBedrock側では現状使えません
  • 新モデルを出た日から使いたいチーム。ファーストパーティと同日提供が基本です
  • 既存のClaude API実装をAWS課金に寄せたい組織。Model IDもリクエスト形状も同一のため移行コストが小さい
  • AWSのEDPコミットを消化しながらAI費用を一本化したい企業。AWS commitment retirement は維持されます
  • IAM・CloudTrail・PrivateLink での統制は必要だが、データ処理者がAnthropicでも契約上問題ない組織
  • キャパシティ逼迫時のフェイルオーバー先を確保したいチーム(3経路はプールが別)

おすすめしないケース

  • AWSが唯一のデータ処理者である必要がある規制業界(金融・公共・防衛)。公式がBedrockを推奨しています
  • HIPAA-ready / FedRAMP High / IL4 / IL5 が必須の医療・公共セクター
  • データ滞在地を日本国内に契約上固定する必要があるケース。inference_geo にJPは存在しません
  • Bedrock Guardrails / Knowledge Bases を主力に据えているチーム
  • OpenAI互換エンドポイント前提で実装しており、当面エンドポイント差し替えだけで済ませたいチーム
  • Fast mode の応答速度プロファイルが必須なユースケース
  • ユーザーイベントのない自律セッションを6時間超で回したいエージェント設計
  • 組織メンバー管理や使用量レポートをAdmin APIで自動化したいチーム(該当エンドポイントは利用不可)

Bedrockから移行するか、併用するかの判断

ベース単価は3経路で同一なので、コスト面の損得はほぼ発生しません。 判断は「機能」「データ処理者」「監査要件」「契約・割引」の4点に集約されます。

状況

推奨される進め方

Bedrock Guardrails / Knowledge Bases を使っている

Bedrockを残す(または併用)

Bedrockに来ていないAnthropic純正機能が必要

Claude Platform on AWS を追加契約(全面移行より併用が現実的)

BedrockのプライベートオファーでEDP割引が効いている

サインアップ前にAWS / Anthropic担当へ相談(割引は遡及不可)

HIPAA / 政府調達などの規制要件がある

Bedrockを継続

データを日本国内に留める必要がある

Bedrockの東京・大阪+JP推論プロファイルを継続

Bedrockの推論キャパが逼迫しがち

Claude Platform on AWS をフェイルオーバー先に追加

Converse / InvokeModel実装が大量にある

Opus 4.7以降は bedrock-mantle(Messages API)への移行も選択肢

現実的な落としどころは、「規制対象ワークロードはBedrock、エージェント系の新規開発はClaude Platform on AWS」という使い分けです。3経路のキャパシティプールが別である以上、併用は冗長化にもなります。

よくある質問

Claude Platform on AWS と「Claude in Amazon Bedrock」は同じものですか?

別物です。Claude Platform on AWS はAnthropicが推論を運用し、AWSは認証・課金・監査の窓口を提供します。Claude in Amazon Bedrock はAWSが推論まで運用し、データ処理者もAWSです。ベースURL・SigV4サービス名・Model ID・課金方式・対応機能のすべてが異なります。

既存のClaude APIキーはそのまま使えますか?

使えません。AWS MarketplaceからサインアップするとAWSアカウントに紐づく新しいAnthropic組織が作られ、既存組織とは分離されます。APIキーはAWSコンソール側で発行します。既存のワークスペースやConsole設定も引き継がれません。

東京リージョンのワークスペースなら、推論データは日本国内に留まりますか?

留まりません。ワークスペースのリージョンが決めるのはゲートウェイエンドポイントとAWS側リソース(IAM・CloudTrail・課金)のスコープであり、推論の実行地は制御しません。inference_geo の選択肢は global と us の2つだけで、日本国内固定は提供されていません。

CCUで請求されると、直接Claude APIより高くなりますか?

なりません。CCUは「$1 = 100 CCU」の固定換算にすぎず、トークン単価はファーストパーティのClaude APIと同一です。単価が変わるのは inference_geo: "us" を指定した場合(1.1倍)と、Batch API(50%割引)、プロンプトキャッシュの倍率だけです。

CloudTrailを有効にしておけば、誰がどのプロンプトを投げたか追えますか?

既定では追えません。推論はData events扱いのため、明示的に有効化する必要があり、CloudTrail側の追加課金も発生します。既定のManagement eventsで記録されるのはワークスペース操作・外部キー操作・コンプライアンス・vault・webhookです。

AWSのEDPコミットメントは消化されますか?

消化されます。Bedrockからの移行時も「AWS commitment retirement」は維持されると公式の「What stays the same」に明記されています。ただしAWS Cost Explorer上では集約されたCCUの1行として表示されるため、モデル別の内訳はClaude Console側で確認します。

月の途中でAPIが全部失敗するようになりました。原因は?

月間スペンドキャップへの到達が疑われます。Claude Platform on AWS の組織はStartティア固定で自動昇格がなく、キャップに達すると翌月1日00:00 UTCまでAPIが失敗し続けます。リトライしても復旧しないため、引き上げはAnthropicのアカウント担当・サポート経由で申請する必要があります。

Claude Code を Claude Platform on AWS で動かせますか?

動かせます。CLAUDE_CODE_USE_ANTHROPIC_AWS=1・ANTHROPIC_AWS_WORKSPACE_ID・AWS_REGION の3つを設定すれば切り替わります。ただし CLAUDE_CODE_USE_BEDROCK や CLAUDE_CODE_USE_FOUNDRY が残っているとそちらが優先されるため、解除が必要です。advisorツールは利用できません。

セットアップで最初にハマるポイントは?

aws iam enable-outbound-web-identity-federation の実行漏れです。この機能は全AWSアカウントで既定オフのため、未設定だと全リクエストが「Outbound web identity federation is disabled for your account」で失敗します。Bedrockでは不要な手順なので、Bedrock経験者ほど見落とします。

まとめ

Claude Platform on AWS は、「Anthropicが推論を運用し、AWSが認証・課金・監査を担う」という分担で成り立つサービスです。

  • 機能の鮮度は最大の強み。Agent Skills・コード実行・Web検索・MCPコネクタ・Managed Agents・anthropic-beta ヘッダーはBedrock側では使えません。新モデルもファーストパーティと同日提供が基本です
  • 利用できるのは11モデル(Fable 5.1 / Fable 5 / Opus 5 / Opus 4.8 / 4.7 / 4.6 / 4.5 / Sonnet 5 / 4.6 / 4.5 / Haiku 4.5)。Model IDはファーストパーティと完全同一です
  • CCUは表示単位にすぎず、トークン単価はファーストパーティと同じ。Sonnet 5 の $2 / $10 は正式価格として確定しています
  • 東京リージョン対応は「ゲートウェイとAWS側リソースのスコープ」の話であり、推論の実行地は保証されません。inference_geo にJPは存在しません
  • CloudTrailは推論を既定で記録しません。Data eventsの設定と追加課金が前提です
  • ZDRはオプトイン。Bedrockの感覚のまま移行すると、既定の保持ポリシーで本番が走ります
  • Startティア固定・スペンドキャップ・組織の新規作成・プライベートオファーの非承継が、稟議で最も詰まる4点です
  • HIPAA-ready / FedRAMP High / IL4 / IL5、またはAWSが唯一のデータ処理者である必要があるなら、公式がBedrockを推奨しています

最初に決めるべきは、「Anthropic純正の機能セットをいち早く使いたい」のか、「データ処理者がAWSであることが契約上必須」なのか、この二択です。ここさえ決まれば、残りは設定と調達の作業になります。

次に読むなら、Claude全体の理解には「Claudeとは?機能・料金・使い方・ChatGPTとの違いを整理」、料金の全体像には「Claude料金徹底比較」、エージェント基盤の詳細には「Claude Managed Agentsとは」、AWS側の監査・MCP連携には「AWS MCP Server一般提供開始まとめ」が適しています。マルチクラウドでのClaude採用動向を追うなら「MicrosoftがCopilotの既定モデルにClaudeを採用」もあわせてどうぞ。

出典・参考リンク

このツールを自社の毎月の業務に組み込むと何が変わるか、ご提案します

業務を1つ送る

この記事の著者

AI革命

AI革命

編集部

AI革命株式会社の編集部です。最新のAI技術動向から実践的な導入事例まで、企業のデジタル変革に役立つ情報をお届けしています。豊富な経験と専門知識を活かし、読者の皆様にとって価値のあるコンテンツを制作しています。

経理・事務作業・開発を、AI革命にまとめて任せられます

ご相談は無料です。オンラインで完結します