Claude Platform on AWSとは|Bedrockとの違い・CCU料金・IAM/CloudTrail・東京リージョン対応【2026年9月】

この記事のポイント
Claude Platform on AWSは、Anthropic公式のClaude PlatformをAWSアカウントの認証・課金・監査で使えるサービス。Bedrockとの3方式比較、CCU料金の日本円概算、11モデル一覧、IAM/CloudTrail設定、東京リージョン対応の限界を公式情報で整理します。
Claude Platform on AWSは、Anthropic公式のClaude Platform(Messages API・Claude Console)を、自社AWSアカウントの認証・課金・監査の枠組みで利用できるサービスです。2026年5月11日にGA(一般提供)となり、公式ドキュメントでは現在「全AWS商用リージョン」がサポート対象とされています。
最大の特徴は、推論スタックを動かすのはAnthropic、認証・アクセス制御・課金・監査を担うのはAWSという分担にあります。AWSが推論まで運用するAmazon Bedrockとは、データ処理者・機能セット・課金方式のすべてが異なります。
AWSアカウントからClaudeを呼ぶ経路は、2026年9月時点で3つに増えました。どれを選ぶか、CCUという見慣れない課金単位が実際いくらになるのか、IAMとCloudTrailでどこまで統制できるのか、そして「東京リージョン対応」が何を保証しないのか。クラウドエンジニア・プラットフォームチーム・SRE・情報システム部門・調達担当が導入前に確認すべき論点を、2026年9月16日時点の公式ドキュメントの記載ベースで整理します。稟議で詰まりやすいStartティア固定・スペンドキャップ・組織の新規作成・プライベートオファーの非承継といった調達上の地雷も扱います。
Claude自体の基本を先に押さえたい場合は「Claudeとは?機能・料金・使い方・ChatGPTとの違いを整理」もあわせてご覧ください。
Claude Platform on AWSとは — 3分でわかる全体像

出典: Anthropic公式ブログ「Introducing the Claude Platform on AWS」
Claude Platform on AWSは、Anthropicが運用するファーストパーティのClaude Platformを、AWSが認証・課金・監査のレイヤーとして包む形で提供するサービスです。Anthropic公式ドキュメントは次のように定義しています。
"Unlike Amazon Bedrock, where AWS operates the inference stack, Anthropic operates Claude Platform on AWS. AWS provides the authentication layer (SigV4 or API key), IAM-based access control, and billing integration through AWS Marketplace."
つまり、モデルを動かしているのはAnthropic、入口の鍵と請求書と監査ログを持っているのがAWSという構造です。AWSは「Anthropicネイティブの体験をアカウント経由で提供する最初のクラウドプロバイダー」と位置づけられています。
項目 | 内容(2026年9月16日時点) |
|---|---|
提供元 | Anthropic(推論スタック)+ AWS(認証・アクセス制御・課金・監査) |
GA日 | 2026年5月11日 |
提供形態 | AWS Marketplace経由のサブスクリプション+Claude Console(AWSからフェデレーション) |
API | Claude API そのまま( |
ベースURL |
|
SigV4サービス名 / IAM名前空間 |
|
必須ヘッダー |
|
認証 | AWS IAM(SigV4)/APIキー/短期APIキー(最大12時間) |
課金単位 | Claude Consumption Unit(CCU)= $0.01/CCU 固定 |
対応リージョン | 公式ドキュメント上は全AWS商用リージョン(GA時点は東京を含む17リージョン) |
データ処理者 | Anthropic(AWSは課金とアイデンティティのメタデータを処理) |
アーキテクチャ上、必ず押さえておくべき公式記載が3つあります。
- ClaudeモデルはAnthropic管理インフラ上で動作し、AWSとの統合は「課金とアクセスの商用統合」である
- 公式は「データはAWS内に存在しない可能性がある」「推論はAnthropicのプライマリクラウドにルーティングされる可能性がある」と明記している
- 適用される契約は AWS Service Terms に加えて Anthropic の Commercial ToS / DPA / Usage Policy
Bedrockしか使ってこなかった企業にとっては、3つ目が地味に効きます。AWSとの契約だけで完結しないため、法務レビューが新規に発生する前提で進行計画を立ててください。
なお、このサービスが生まれた背景には、Amazon と Anthropic の大型提携があります。投資規模やTrainiumの位置づけは「Amazon×Anthropic 250億ドル投資・1,000億ドルAWS契約の全貌」で整理しています。
AWSでClaudeを使う3つの経路 — どれを選ぶかの判断

2026年9月時点で、AWSアカウントからClaudeを呼ぶ経路は2つではなく3つあります。 Bedrock側がOpus 4.7以降で新しいMessages API準拠のエンドポイント(bedrock-mantle)に分岐したため、「Claude Platform on AWS vs Bedrock」の二択で考えると設計を誤ります。
3方式の比較
比較ポイント | Claude Platform on AWS | Claude in Amazon Bedrock(Opus 4.7以降) | Amazon Bedrock(Opus 4.6以前・レガシー) |
|---|---|---|---|
推論の運用主体 | Anthropic | AWS | AWS |
データ処理者 | Anthropic | AWS(Anthropic社員のインフラアクセスなし) | AWS |
API形式 | Claude API | Messages API | Converse / InvokeModel |
ベースURL |
|
|
|
SigV4サービス名 |
|
|
|
Model ID |
|
|
|
新モデルの提供 | ファーストパーティと同日が基本 | Bedrockのリリーススケジュール | 同左 |
| 使える | 使えない | 使えない |
Agent Skills / コード実行 / Web検索 / MCPコネクタ / Batch / Files / Managed Agents | 利用可 | 利用不可 | 利用不可 |
ストリーミング | SSE | SSE | AWS EventStream |
認証 | IAM(SigV4) / APIキー / 短期APIキー | サービスロール / IAMロール / ベアラートークン | IAM / ベアラートークン |
課金 | AWS Marketplace(CCU) | AWSネイティブサービス | AWSネイティブサービス |
監査 | CloudTrail(推論はData events設定が必要) | CloudWatch+CloudTrail | CloudWatch+CloudTrail |
コンプライアンス | HIPAA-ready 不可 | FedRAMP High / IL4 / IL5 / HIPAA-ready 想定はこちら | 同左 |
リージョン | 全AWS商用リージョン | 27リージョン(東京・大阪含む。リージョナルは10%上乗せ、JP推論プロファイルあり) | Bedrockのリージョン表に準拠 |
レート制限 | Anthropic管理(Startティア固定) | AWS管理(既定200万入力TPM、申請で最大500万入力TPM) | AWS管理 |
一行で決める判断ガイド
重視する要件 | 選ぶべき経路 |
|---|---|
Agent Skills・コード実行・Web検索・MCPコネクタ・Managed Agentsを使いたい | Claude Platform on AWS |
新モデルを出た日から本番で使いたい | Claude Platform on AWS |
| Claude Platform on AWS |
AWSが唯一のデータ処理者である必要がある | Claude in Amazon Bedrock |
HIPAA-ready / FedRAMP High / IL4 / IL5 が必須 | Claude in Amazon Bedrock |
データを日本国内に留めたい | Claude in Amazon Bedrock(東京・大阪+JP推論プロファイル) |
Bedrock Guardrails / Knowledge Bases 資産を活かしたい | Claude in Amazon Bedrock |
既存のConverse/InvokeModel実装を触りたくない | Bedrockレガシー(Opus 4.6以前) |
キャパシティ逼迫時のフェイルオーバー先が欲しい | 併用(3経路はキャパシティプールが別) |
最後の行が実務では重要です。Claude Platform on AWS はファーストパーティAPI・Bedrockとは別のキャパシティプールを使うため、複数プラットフォームを契約してフェイルオーバーさせる構成が公式にも想定されています。
Bedrock側のエージェント基盤との比較は「AWS Bedrock AgentCore CLI / Managed Harnessの使い方」、Bedrockでのマルチモデル運用の文脈は「GPT-5.5・GPT-5.4・Codex Amazon Bedrock GA完全解説」で扱っています。
利用できるモデル一覧(2026年9月16日時点)
Claude Platform on AWSで使えるのは11モデルで、Model IDはファーストパーティのClaude APIと完全に同一です。 Bedrock式のARNも anthropic. プレフィックスも不要なため、既存のClaude API実装はベースURLと認証だけ差し替えれば動きます。
モデル | Model ID | 入力 / MTok | 出力 / MTok |
|---|---|---|---|
Claude Fable 5.1 |
| $10 | $50 |
Claude Fable 5 |
| $10 | $50 |
Claude Opus 5 |
| $5 | $25 |
Claude Opus 4.8 |
| $5 | $25 |
Claude Opus 4.7 |
| $5 | $25 |
Claude Opus 4.6 |
| $5 | $25 |
Claude Sonnet 5 |
| $2 | $10 |
Claude Sonnet 4.6 |
| $3 | $15 |
Claude Opus 4.5 |
| $5 | $25 |
Claude Sonnet 4.5 |
| $3 | $15 |
Claude Haiku 4.5 |
| $1 | $5 |
押さえておきたい点は3つです。
- 新モデルは原則、ファーストパーティのClaude APIと同日に提供される。2026年9月1日リリースのClaude Fable 5.1も同日にClaude Platform on AWSで利用可能になりました
- Sonnet 5の $2 / $10 は正式価格。2026年9月1日に $3 / $15 へ引き上げる予定は撤回されたと公式が明記しています
- 1Mコンテキストは追加料金なし(Claude 4.6以降)。90万トークンのリクエストでも単価は変わりません
各モデルの性能差やベンチマークは、個別記事で整理しています。用途に応じて「Claude Opus 5とは」「Claude Sonnet 5とは」「Claude Fable 5.1とは」を参照してください。
注意: Claude Mythos 5.1 / Mythos Preview は招待制プログラムの提供であり、Claude Platform on AWS の公式モデル表には含まれていません。
料金の仕組み — CCU(Claude Consumption Unit)を日本円で理解する

CCUは「$1 = 100 CCU」の固定換算単位にすぎず、トークン単価そのものはファーストパーティのClaude APIと同一です。 見慣れない単位のせいで割高に見えることがありますが、実態は「AWS Marketplaceに請求を通すための表示単位」です。
CCUの基本ルール
項目 | 内容 |
|---|---|
CCU単価 | $0.01 / CCU 固定(100 CCU = $1.00) |
換算の流れ | トークン使用量を標準USD単価でレーティング → 交渉済みディスカウント適用 → $0.01/CCUで換算 → 1時間ごとにAWS Marketplaceへ報告 |
請求 | 月次・後払い。プリペイドクレジットもCCU残高もコミットもなし |
ディスカウントの反映 | CCU単価ではなく「メーターされるCCU数が減る」形で反映 |
税 | 税抜でメータリングし、税処理はAWS Marketplace側 |
コスト可視化 | Claude Consoleでリアルタイム内訳/AWS Cost Explorerでは集約されたCCUの1行 |
AWSコミット消化 | Bedrockからの移行時もAWS commitment retirementは維持される(公式明記) |
Cost Explorer側が1行に集約される点は、経理・FinOps観点で最初に伝えておくべきポイントです。モデル別・チーム別の内訳はClaude Console側でしか見えません。
月間コストの日本円概算(1ドル=155円換算)
「月間1,000万入力トークン+200万出力トークン」を処理した場合の目安です。為替により変動するため、あくまで概算として扱ってください。
モデル | USD | CCU | 日本円(概算) |
|---|---|---|---|
Claude Haiku 4.5 | $20 | 2,000 CCU | 約3,100円 |
Claude Sonnet 5 | $40 | 4,000 CCU | 約6,200円 |
Claude Sonnet 5(Batch API・50%引) | $20 | 2,000 CCU | 約3,100円 |
Claude Sonnet 5( | $44 | 4,400 CCU | 約6,820円 |
Claude Sonnet 4.6 | $60 | 6,000 CCU | 約9,300円 |
Claude Opus 5 | $100 | 10,000 CCU | 約15,500円 |
Claude Fable 5.1 | $200 | 20,000 CCU | 約31,000円 |
単価に効く5つの修飾要素
- Batch API は入力・出力とも50%割引(Sonnet 5 → $1 / $5、Opus 5 → $2.50 / $12.50)
inference_geo: "us"指定で全トークン種別が1.1倍。既定のglobalは標準価格。対応はClaude 4.6以降のモデルのみで、4.5系に指定すると400エラーになります- プロンプトキャッシュ倍率は5分書込1.25x / 1時間書込2.0x / ヒット0.1x。Fable 5.1 のみヒットが0.025x($0.25/MTok)と極端に安く、長大な共通プロンプトを持つ用途では効きます
- Claude Managed Agents のセッションランタイムは $0.08 / セッション時間(
running状態のみ課金、idle・rescheduling・terminatedは非課金)。これもCCUに換算されます - コード実行ツールはweb search / web fetchと併用時は無料。単体利用では月1,550時間無料、超過分は$0.05/コンテナ・時間(最低5分課金)。Web検索は$10/1,000検索
Claudeの料金体系を個人プラン含めて俯瞰したい場合は「Claude料金徹底比較|無料・Pro・Max・Team・APIの違い」が参考になります。
見落とされやすい上限まわり
料金表よりも運用を止めるリスクが高いのが、こちらです。
- Claude Platform on AWS の組織は Startティアに固定され、使用量による自動ティア昇格がありません(これはファーストパーティAPI組織のみの仕組みです)
- Claude Console のセルフサービス「Request rate limit increase」も使えません。引き上げはAnthropicのアカウント担当・サポート経由になります
- ティアごとに月間スペンドキャップがあり、到達すると翌月1日00:00 UTCまでAPIが失敗し続けます。リトライしても復旧しません
- 組織単位・ワークスペース単位の任意スペンドリミットも設定できますが、Billingページで通知先メールを1件以上登録してからでないと設定できません
- スペンドはリスト価格で計算され、反映に約2時間のラグがあります。超過分は課金されます
本番トラフィックを載せる前に、想定ピーク時のTPM・月間スペンドをAnthropic側の担当と握っておくことを強く推奨します。
できること — 機能サポートの実像
Claude Platform on AWSの強みは、Bedrockでは使えないAnthropic純正の機能群がそのまま動くことです。 2026年9月時点でサポートされている主な機能を整理します。
機能カテゴリ | 内容 |
|---|---|
コアAPI | Messages API、ストリーミング(SSE)、Batch API、Files API |
ベータ機能 |
|
Agent Skills |
|
サーバーサイドツール | コード実行(Anthropicのマネージドサンドボックス)、Web search、Web fetch、MCPコネクタ、Citations |
推論機能 | Extended thinking、プロンプトキャッシュ(5分・1時間・自動すべて) |
エージェント基盤 | Claude Managed Agents(agents / environments / sessions / credential vaults / memory stores / webhooks / マルチエージェントオーケストレーション / セルフホストサンドボックス) |
暗号化 | CMEK(顧客管理暗号鍵)— AWS KMS鍵のみ対応 |
管理API | ワークスペース系Admin API・外部キー(CMEK)系Admin API・Compliance API(2026年8月26日に利用可能化) |
ネットワーク | AWS PrivateLink によるVPCからの接続 |
クライアント | Claude Code / Agent SDK からの利用(公式手順あり) |
Claude Managed Agents の注意点
Managed Agents は2026年5月29日のアップデートで webhooks・マルチエージェントオーケストレーション・セルフホストサンドボックスが解禁され、機能面ではファーストパーティにかなり近づきました。ただしAWS版固有の差分が2つ残っています。
- ユーザーイベントのない自律セッションは最大6時間で再認証が必要(ファーストパーティは無制限)
- セルフホスト環境のセッションにはメモリストアをアタッチできない(アタッチするとセッション作成時に拒否される)
長時間の完全自律ワークフローを組む場合、1つ目は設計に直接響きます。機能全体の詳細は「Claude Managed Agentsとは?機能・料金・使い方」で解説しています。
CMEK(顧客管理暗号鍵)の条件
CMEKはAWS KMS鍵のみが対象で、Google Cloud KMSやAzure Key Vaultの鍵は使えません。さらに以下の条件があります。
- 単一リージョンのKMS鍵であること
- ワークスペースと同一AWSアカウント・同一リージョンであること
- キーポリシーで
aws-external-anthropic.amazonaws.comサービスプリンシパルを許可すること - 鍵の検証は「ワークスペースへのアタッチ時」に実行される
できないこと・制約(2026年9月時点)
ここを確認せずに導入を決めると、運用設計をやり直すことになります。 公式の「Features not supported」に記載されている項目を、影響度順に整理します。
制約 | 内容と影響 |
|---|---|
HIPAA readiness 非対応 | AnthropicのHIPAA-readyプログラムは提供されない。医療データ用途はBedrock側へ |
規制業界は非推奨 | 公式が「FedRAMP High / IL4 / IL5 / HIPAA-ready が必要、またはAWSが唯一のデータ処理者である必要がある組織はClaude in Amazon Bedrockを使うべき」と明記 |
Admin APIは一部のみ | ワークスペース系と外部キー系は利用可。組織メンバー・ワークスペースメンバー・招待・APIキー・使用量レポート・コストレポート・レート制限レポートは利用不可 |
ワークスペースのメンバー管理不可 | 個々のワークスペースへのユーザー追加・削除はできず、ワークスペースARNに対するIAMポリシーで制御する設計 |
既存Anthropic組織の変換不可 | サインアップすると必ずAWSアカウントに紐づく新しいAnthropic組織が作られる。APIキー・ワークスペース・Console設定は引き継がれない |
ティア自動昇格なし | Startティア固定。セルフサービスのレート制限引き上げ申請も不可 |
computer use / browser use の新ツールセット非対応 |
|
Claude Code専用ワークスペースとAnalytics API 非対応 | Claude Codeの使用量は一般のUsage画面に混在表示される |
OAuth認証 非対応 | SigV4かAPIキーのみ |
Fast mode 非対応 | ファーストパーティAPI限定機能 |
OpenAI互換エンドポイント 非対応 | 互換エンドポイント前提の実装は移植が必要 |
MCPトンネル 非対応 | 公開インターネット上に露出したMCPサーバーのみ利用可 |
このうち「既存Anthropic組織の変換不可」は、調達・移行計画に直結します。すでにファーストパーティのClaude APIやAWS Marketplace経由のClaude Enterpriseを使っている企業は、新旧組織の並走期間を含めたカットオーバー計画が必要になります。
認証・IAM・CloudTrail — エンタープライズ運用の設定要点
AWSのIAMとCloudTrailを使えること自体は事実ですが、「だから全部追える・全部安全」と説明すると社内で齟齬が起きます。 実際に何がどこまでできるのかを分けて整理します。
認証方式は3つ
- AWS IAM(SigV4署名) — 標準のAWSクレデンシャル・プロバイダーチェーン(環境変数、
~/.aws/credentials、SSO、IRSA、ECSタスクロール、EC2 IMDS)をそのまま利用できます。エンタープライズの既定はこれです - APIキー — AWSコンソールで発行し、
x-api-keyヘッダーで渡します。APIキーはSigV4より優先されます。Claude Console側で発行したファーストパーティのAPIキーは使えません - 短期APIキー — AWSがJS / Python / Java向けのトークンジェネレータライブラリを公開しており、既定12時間・最大12時間のトークンを発行できます。SigV4に対応していないゲートウェイやサーバーレス基盤に渡すための逃げ道です
環境変数は ANTHROPIC_AWS_WORKSPACE_ID と AWS_REGION の2つ。リージョンにはデフォルト値がなく、未設定だとクライアントがエラーになります。
ワークスペースがIAMの主要リソース
ワークスペースは単一AWSリージョンにバインドされます。us-west-2 で作ったワークスペースは us-west-2 のエンドポイントからしか使えません。
arn:aws:aws-external-anthropic:{region}:{account-id}:workspace/{workspace-id}使用量・クォータ・コスト・ファイル・バッチ・Skillsはすべてワークスペース単位でロールアップされるため、リージョン別・チーム別のコスト按分にそのまま使えます。
主なIAMアクションは以下です。
- 推論系:
CreateInference/CountTokens/CreateBatchInference系 - モデル・ワークスペース系:
GetModel/ListModels/GetWorkspace/ListWorkspaces(アカウントスコープのためResource: "*") - 認証系:
CallWithBearerToken(APIキー認証時。ワークスペースARNには紐づかない) - コンソール系:
AssumeConsole - コンプライアンス系:
ListComplianceActivities
AWSが提供するマネージドポリシーは5種類です。AnthropicFullAccess / AnthropicReadOnlyAccess / AnthropicInferenceAccess / AnthropicLimitedAccess / AnthropicSelfHostedEnvironmentAccess。公式には「バッチ推論だけDenyする」「ZDR重視のワークスペースを機能ロックダウンする」といったポリシー例も用意されています。
CloudTrailの落とし穴
推論そのものは、既定ではCloudTrailに記録されません。
種別 | 対象操作 |
|---|---|
Management events(既定で記録) | ワークスペース操作、外部キー操作、コンプライアンス、vault、webhook |
Data events(明示設定+追加課金が必要) | 推論(Inference)、バッチ、ファイル、Skill、モデル、ユーザープロファイル、Managed Agents |
「誰がいつどのプロンプトを投げたか」を監査したい場合、Data eventsの有効化とCloudTrail側の追加課金が前提になります。ここを説明せずに「CloudTrailで監査できます」と稟議に書くと、後工程で確実に揉めます。
レスポンスヘッダーには2種類のリクエストIDが付きます。x-amzn-requestid がCloudTrailにインデックスされる主IDでAWSサポート向け、request-id がAnthropicサポート向けです。障害切り分け時は両方を控えておくと早いです。
Claude Console(AWS経由)でできること・できないこと
サインインは IAMロール(AssumeConsole 権限)→ AWSコンソールがJWTを発行 → platform.claude.com へリダイレクトという流れです。初回はメールアドレス入力でユーザーがJIT作成され、サイドバー左下に「Account managed by AWS」と表示されます。
- 利用可: Usage / Cost / Rate limits(閲覧のみ)/ Workspaces / Encryption keys / Files / Skills / Batches / Agents / Sessions / Environments / Credential vaults / Memory stores / Webhooks / Billing(スペンドリミット設定のみ)
- 利用不可: API keys(AWSコンソール側で管理)/Members(IAMが管理)/Claude Code専用画面
- Consoleロールは Admin / Developer の2種で、割り当てはAnthropicのアカウント担当経由
- 組織のスイッチ機能は非対応。別組織に入るにはサインアウトして当該AWSアカウントのIAMロールで入り直す必要があります
東京リージョン対応の意味と、意味しないこと

出典: Anthropic 公式サイト
東京リージョンに対応していることと、推論が日本国内で実行されることは、まったく別の話です。 ここが日本企業の導入検討で最も誤解される箇所です。
Anthropic公式ドキュメントは明確に次のように書いています。
"The AWS region your workspace is bound to controls which gateway endpoint you call and where AWS-side resources (IAM, CloudTrail, billing) are scoped. It does not pin where model inference runs."
つまり、ワークスペースのリージョンが決めるのは次の3つだけです。
- どのゲートウェイエンドポイントを叩くか
- IAM・CloudTrail・課金といったAWS側リソースがどこにスコープされるか
- ファイル・バッチ・Skills・コストのロールアップ単位
推論の実行地は制御しません。 AWS公式FAQも "The data you provide, along with associated metadata, will be processed by Anthropic outside of AWS in a location of Anthropic's choosing." と明記しています。
inference_geo に「JP」は存在しない
推論地の制御は inference_geo パラメータで行いますが、現状の選択肢は2つだけです。
| 推論ロケーション | 料金 |
|---|---|---|
| Anthropicがグローバルキャパシティで最適配置 | 標準 |
| US固定 | 1.1倍 |
日本国内固定 | 選択肢として存在しない | — |
組織として強制したい場合は、ワークスペースの default_inference_geo(既定値)と allowed_inference_geos(許可リスト)で縛れます。ただし日本を指定する手段は現時点でありません。
要件別の現実解
要件 | 現時点の現実解 |
|---|---|
データを日本国内に留めることが契約上必須(FISC・三省二ガイドライン・公共調達など) | Claude in Amazon Bedrock の東京( |
「US国外に出さない」までが要件 | Claude Platform on AWS + |
レイテンシ・運用の都合で東京にスコープしたいだけ | Claude Platform on AWS の東京ワークスペース+ |
なお、リージョン数の表記には時点差があります。AWSのGA発表(2026年5月11日)は東京・ソウル・ジャカルタ・シドニー・メルボルンを含む17リージョンでしたが、Anthropic公式ドキュメントは現在「All AWS commercial regions(全AWS商用リージョン)」と記載しています。個別リージョンの可否は、導入前に公式ドキュメントで必ず確認してください。
ZDR(Zero Data Retention)はオプトイン
もう一つ、Bedrockからの移行時に見落とされる論点です。
- Claude Platform on AWS のデータ保持ポリシーはファーストパーティのClaude APIと同じで、ZDRはリクエストベースのオプトイン(Anthropic担当者への申請が必要)
- Bedrockでは「AWSがデータ処理者でAnthropicは推論入出力を保持しない」ため、そもそもAnthropicのZDRプログラムの適用対象外
「Bedrockでは何もしなくてもAnthropicにデータが残らなかった」感覚のまま移行すると、既定では保持される状態で本番が走ります。 公式も本番移行前にZDR適用状況を確認するよう警告しています。データ保持ポリシーの企業リスクは「Claudeの30日データ保持とZDR無効化が企業にもたらすリスク」で詳しく整理しています。あわせて「AIエージェントのセキュリティ対策チェックリスト」も、社内レビューの観点整理に使えます。
セットアップ手順 — つまずきやすい順に
最初の関門はSDKでもIAMでもなく、AWSアカウント単位のSTS設定です。 公式が「最も多いセットアップエラー」と名指ししている項目を含めて、順に整理します。
Step 1. AWS Marketplaceからサブスクライブ
AWSコンソール → AWS Marketplace で「Claude Platform on AWS」を検索し、サブスクライブします。この時点でAWSアカウントに紐づく新しいAnthropic組織が作られます。既存組織の変換ではない点に注意してください。
プライベートオファーが紐づいている場合は、AWSコンソールがサインアップ時に該当オファーを検索して承諾を促します。
Step 2. Outbound Web Identity Federation を有効化(最頻出エラー)
# アカウント単位で1回だけ実行
aws iam enable-outbound-web-identity-federation
# 有効化の確認
aws iam get-outbound-web-identity-federation-infoゲートウェイが sts:GetWebIdentityToken をサーバーサイドで呼び、JWTをAnthropicへ渡す仕組みのため、この機能が必要です。このSTS機能は全AWSアカウントで既定オフであり、未設定だと全リクエストが次のエラーで落ちます。
Outbound web identity federation is disabled for your accountBedrockでは不要な手順なので、Bedrock経験者ほど引っかかります。組織で展開する場合は、アカウントベースライン(Control Tower等)に組み込んでおくと事故が減ります。
Step 3. ワークスペースを作成
Claude Console(AWSコンソールからフェデレーション)でワークスペースを作成します。単一リージョンにバインドされるため、本番・検証・チーム単位で切るのが基本設計です。コストとクォータもこの単位でロールアップされます。
Step 4. IAMロール・ポリシーを設計
まずは AnthropicInferenceAccess などのマネージドポリシーで動作確認し、その後ワークスペースARNでスコープを絞ったカスタムポリシーへ移行するのが安全です。過剰権限のまま本番に出さないようにしてください。
Step 5. SDKを導入して疎通確認
公式SDKはPython(anthropic[aws])、TypeScript(@anthropic-ai/aws-sdk)、C#(Anthropic.Aws)、Java(anthropic-java-aws)、Go / PHP / Ruby に対応しています。専用クライアントクラス(例: AnthropicAWS)はbeta扱いです。
from anthropic import AnthropicAWS
client = AnthropicAWS(
region="ap-northeast-1", # 必須。デフォルト値なし
workspace_id="wrkspc_xxxxxxxxxxxxxxxxxxxxxxxx",
)
resp = client.messages.create(
model="claude-sonnet-5",
max_tokens=1024,
messages=[{"role": "user", "content": "AWS Lambdaの基本構成を3行で。"}],
)
print(resp.content[0].text)anthropic-workspace-id ヘッダー(wrkspc_ 始まり)は必須です。SDKを使わず直接HTTPで叩く場合は付け忘れに注意してください。
Step 6. CloudTrail Data events とスペンドリミットを設定
推論を監査対象にするならCloudTrailのData eventsを有効化します(追加課金あり)。あわせて、Claude Console の Billing ページで通知先メールを登録してからスペンドリミットを設定し、AWS Budgets側でも二重に監視しておくと安全です。スペンド反映には約2時間のラグがあります。
Claude Code / Agent SDK から使う
Claude Platform on AWS経由でClaude Codeを動かす手順は公式に整備済みです。 環境変数を3つ設定するだけで切り替わります。
export CLAUDE_CODE_USE_ANTHROPIC_AWS=1
export ANTHROPIC_AWS_WORKSPACE_ID=wrkspc_01ABCDEFGHIJKLMN
export AWS_REGION=us-east-1
# 認証はSigV4(aws sso login 等)か、APIキー ANTHROPIC_AWS_API_KEYベースURLはリージョンから https://aws-external-anthropic.{region}.api.aws が自動生成されます(ANTHROPIC_AWS_BASE_URL で上書き可)。起動バナーとスラッシュコマンド /status に Claude Platform on AWS と表示されれば成功です。
つまずきやすい5点
CLAUDE_CODE_USE_BEDROCK/CLAUDE_CODE_USE_FOUNDRYが設定されているとそちらが優先される。 Bedrockから切り替える場合は必ず解除してください- advisor ツールは利用不可。 Anthropicのフィーチャーフラグ経由でONになるクライアント機能も既定オフです
- モデルエイリアス(
opusなど)はClaude Code内蔵の既定に解決され、最新リリースに追随しないことがあります。 チーム配布時はANTHROPIC_DEFAULT_OPUS_MODELなどで明示的にピン留めしてください - SSO資格情報の失効対策には
settings.jsonのawsAuthRefreshが使えます。自動リフレッシュは Claude Code v2.1.198以降の対応です - LLMゲートウェイ/社内プロキシ経由は
ANTHROPIC_AWS_BASE_URLを指定し、ゲートウェイ側で署名する構成ならCLAUDE_CODE_SKIP_ANTHROPIC_AWS_AUTH=1を設定します
Agent SDK も同じ環境変数を読むため、CI/CDに組み込む場合の設定は共通化できます。Claude Code自体の安全運用については「Claude Codeのセキュリティと安全な使い方」をあわせて確認してください。
稟議・調達で詰まるポイント
技術検証が通っても、ここで止まるケースが多いです。 先回りして資料に入れておくべき項目を整理します。
論点 | 内容 | 先回りの打ち手 |
|---|---|---|
法務レビューの新規発生 | AWS Service Terms に加え、AnthropicのCommercial ToS・DPA・Usage Policyへの同意が必要 | Bedrock契約とは別に法務スケジュールを確保 |
データ処理者がAnthropic | AWSの責任範囲外でデータが処理される。サブサービスは予告なく変更される可能性がある旨も公式記載 | セキュリティ部門への説明資料に「AWSは認証・課金・監査のみ」と明記 |
ZDRはオプトイン | 申請しないとファーストパーティAPIと同じデータ保持ポリシー | 本番移行前にAnthropic担当へZDR申請・適用状況の書面確認 |
CloudTrailは推論を既定記録しない | Data events設定+追加課金が必要 | 監査要件がある場合はCloudTrailコストも見積に含める |
Startティア固定・スペンドキャップ | 到達すると翌月1日まで復旧しない | 想定ピークTPMと月間スペンドを事前にアカウント担当と合意 |
既存Anthropic組織を変換できない | 必ず新しい組織が作られ、APIキー・ワークスペース・Console設定は引き継がれない | 新旧並走期間を含むカットオーバー計画を作成 |
プライベートオファーが非承継 | 既存Bedrockの交渉済み割引は自動では引き継がれず、遡及適用もされない | サインアップ前にAnthropic / AWS担当へ相談 |
Cost Explorerでは1行に集約 | モデル別内訳はClaude Console側でしか見えない | FinOps・経理へ可視化経路を事前共有 |
特にプライベートオファーの非承継と遡及適用不可は金額インパクトが直接出ます。割引は承諾後の使用分からしか適用されないため、検証を始める前の相談が必須です。
こんな企業におすすめ / おすすめしない企業
おすすめできるケース
- Agent Skills・コード実行・Web検索・MCPコネクタ・Managed Agents を本番で使いたい開発者・SaaS事業者。これらはBedrock側では現状使えません
- 新モデルを出た日から使いたいチーム。ファーストパーティと同日提供が基本です
- 既存のClaude API実装をAWS課金に寄せたい組織。Model IDもリクエスト形状も同一のため移行コストが小さい
- AWSのEDPコミットを消化しながらAI費用を一本化したい企業。AWS commitment retirement は維持されます
- IAM・CloudTrail・PrivateLink での統制は必要だが、データ処理者がAnthropicでも契約上問題ない組織
- キャパシティ逼迫時のフェイルオーバー先を確保したいチーム(3経路はプールが別)
おすすめしないケース
- AWSが唯一のデータ処理者である必要がある規制業界(金融・公共・防衛)。公式がBedrockを推奨しています
- HIPAA-ready / FedRAMP High / IL4 / IL5 が必須の医療・公共セクター
- データ滞在地を日本国内に契約上固定する必要があるケース。
inference_geoにJPは存在しません - Bedrock Guardrails / Knowledge Bases を主力に据えているチーム
- OpenAI互換エンドポイント前提で実装しており、当面エンドポイント差し替えだけで済ませたいチーム
- Fast mode の応答速度プロファイルが必須なユースケース
- ユーザーイベントのない自律セッションを6時間超で回したいエージェント設計
- 組織メンバー管理や使用量レポートをAdmin APIで自動化したいチーム(該当エンドポイントは利用不可)
Bedrockから移行するか、併用するかの判断
ベース単価は3経路で同一なので、コスト面の損得はほぼ発生しません。 判断は「機能」「データ処理者」「監査要件」「契約・割引」の4点に集約されます。
状況 | 推奨される進め方 |
|---|---|
Bedrock Guardrails / Knowledge Bases を使っている | Bedrockを残す(または併用) |
Bedrockに来ていないAnthropic純正機能が必要 | Claude Platform on AWS を追加契約(全面移行より併用が現実的) |
BedrockのプライベートオファーでEDP割引が効いている | サインアップ前にAWS / Anthropic担当へ相談(割引は遡及不可) |
HIPAA / 政府調達などの規制要件がある | Bedrockを継続 |
データを日本国内に留める必要がある | Bedrockの東京・大阪+JP推論プロファイルを継続 |
Bedrockの推論キャパが逼迫しがち | Claude Platform on AWS をフェイルオーバー先に追加 |
Converse / InvokeModel実装が大量にある | Opus 4.7以降は |
現実的な落としどころは、「規制対象ワークロードはBedrock、エージェント系の新規開発はClaude Platform on AWS」という使い分けです。3経路のキャパシティプールが別である以上、併用は冗長化にもなります。
よくある質問
Claude Platform on AWS と「Claude in Amazon Bedrock」は同じものですか?
別物です。Claude Platform on AWS はAnthropicが推論を運用し、AWSは認証・課金・監査の窓口を提供します。Claude in Amazon Bedrock はAWSが推論まで運用し、データ処理者もAWSです。ベースURL・SigV4サービス名・Model ID・課金方式・対応機能のすべてが異なります。
既存のClaude APIキーはそのまま使えますか?
使えません。AWS MarketplaceからサインアップするとAWSアカウントに紐づく新しいAnthropic組織が作られ、既存組織とは分離されます。APIキーはAWSコンソール側で発行します。既存のワークスペースやConsole設定も引き継がれません。
東京リージョンのワークスペースなら、推論データは日本国内に留まりますか?
留まりません。ワークスペースのリージョンが決めるのはゲートウェイエンドポイントとAWS側リソース(IAM・CloudTrail・課金)のスコープであり、推論の実行地は制御しません。inference_geo の選択肢は global と us の2つだけで、日本国内固定は提供されていません。
CCUで請求されると、直接Claude APIより高くなりますか?
なりません。CCUは「$1 = 100 CCU」の固定換算にすぎず、トークン単価はファーストパーティのClaude APIと同一です。単価が変わるのは inference_geo: "us" を指定した場合(1.1倍)と、Batch API(50%割引)、プロンプトキャッシュの倍率だけです。
CloudTrailを有効にしておけば、誰がどのプロンプトを投げたか追えますか?
既定では追えません。推論はData events扱いのため、明示的に有効化する必要があり、CloudTrail側の追加課金も発生します。既定のManagement eventsで記録されるのはワークスペース操作・外部キー操作・コンプライアンス・vault・webhookです。
AWSのEDPコミットメントは消化されますか?
消化されます。Bedrockからの移行時も「AWS commitment retirement」は維持されると公式の「What stays the same」に明記されています。ただしAWS Cost Explorer上では集約されたCCUの1行として表示されるため、モデル別の内訳はClaude Console側で確認します。
月の途中でAPIが全部失敗するようになりました。原因は?
月間スペンドキャップへの到達が疑われます。Claude Platform on AWS の組織はStartティア固定で自動昇格がなく、キャップに達すると翌月1日00:00 UTCまでAPIが失敗し続けます。リトライしても復旧しないため、引き上げはAnthropicのアカウント担当・サポート経由で申請する必要があります。
Claude Code を Claude Platform on AWS で動かせますか?
動かせます。CLAUDE_CODE_USE_ANTHROPIC_AWS=1・ANTHROPIC_AWS_WORKSPACE_ID・AWS_REGION の3つを設定すれば切り替わります。ただし CLAUDE_CODE_USE_BEDROCK や CLAUDE_CODE_USE_FOUNDRY が残っているとそちらが優先されるため、解除が必要です。advisorツールは利用できません。
セットアップで最初にハマるポイントは?
aws iam enable-outbound-web-identity-federation の実行漏れです。この機能は全AWSアカウントで既定オフのため、未設定だと全リクエストが「Outbound web identity federation is disabled for your account」で失敗します。Bedrockでは不要な手順なので、Bedrock経験者ほど見落とします。
まとめ
Claude Platform on AWS は、「Anthropicが推論を運用し、AWSが認証・課金・監査を担う」という分担で成り立つサービスです。
- 機能の鮮度は最大の強み。Agent Skills・コード実行・Web検索・MCPコネクタ・Managed Agents・
anthropic-betaヘッダーはBedrock側では使えません。新モデルもファーストパーティと同日提供が基本です - 利用できるのは11モデル(Fable 5.1 / Fable 5 / Opus 5 / Opus 4.8 / 4.7 / 4.6 / 4.5 / Sonnet 5 / 4.6 / 4.5 / Haiku 4.5)。Model IDはファーストパーティと完全同一です
- CCUは表示単位にすぎず、トークン単価はファーストパーティと同じ。Sonnet 5 の $2 / $10 は正式価格として確定しています
- 東京リージョン対応は「ゲートウェイとAWS側リソースのスコープ」の話であり、推論の実行地は保証されません。
inference_geoにJPは存在しません - CloudTrailは推論を既定で記録しません。Data eventsの設定と追加課金が前提です
- ZDRはオプトイン。Bedrockの感覚のまま移行すると、既定の保持ポリシーで本番が走ります
- Startティア固定・スペンドキャップ・組織の新規作成・プライベートオファーの非承継が、稟議で最も詰まる4点です
- HIPAA-ready / FedRAMP High / IL4 / IL5、またはAWSが唯一のデータ処理者である必要があるなら、公式がBedrockを推奨しています
最初に決めるべきは、「Anthropic純正の機能セットをいち早く使いたい」のか、「データ処理者がAWSであることが契約上必須」なのか、この二択です。ここさえ決まれば、残りは設定と調達の作業になります。
次に読むなら、Claude全体の理解には「Claudeとは?機能・料金・使い方・ChatGPTとの違いを整理」、料金の全体像には「Claude料金徹底比較」、エージェント基盤の詳細には「Claude Managed Agentsとは」、AWS側の監査・MCP連携には「AWS MCP Server一般提供開始まとめ」が適しています。マルチクラウドでのClaude採用動向を追うなら「MicrosoftがCopilotの既定モデルにClaudeを採用」もあわせてどうぞ。
出典・参考リンク
- Anthropic公式ドキュメント: Claude Platform on AWS
- Anthropic公式: Pricing(CCU・トークン単価)
- Anthropic公式: Claude in Amazon Bedrock
- Anthropic公式: Claude Platform release notes
- Anthropic公式ブログ: Introducing the Claude Platform on AWS
- Claude Code公式: Claude Code on Claude Platform on AWS
- Claude Code公式: Environment variables
- AWS公式ユーザーガイド: What is Claude Platform on AWS?
- AWS What's New: Claude Platform on AWS is now generally available
- AWS Machine Learning Blog: Introducing Claude Platform on AWS
- AWS製品ページ: Claude Platform on AWS
このツールを自社の毎月の業務に組み込むと何が変わるか、ご提案します
業務を1つ送るこの記事の著者

AI革命
編集部
AI革命株式会社の編集部です。最新のAI技術動向から実践的な導入事例まで、企業のデジタル変革に役立つ情報をお届けしています。豊富な経験と専門知識を活かし、読者の皆様にとって価値のあるコンテンツを制作しています。
最新記事

Claude Opus 5.5とは|料金・性能・Opus 5/Fable 5.1との違い・使い方【2026年9月】
2026/09/26

ChatGPT Workとは?料金はFree $0・Plus $20・Pro $100〜・Business $25|GPT-6対応とClaude Coworkとの違い【2026年9月】
2026/07/10

OpenAIのミスアライメント報告フレームワークとは|GPT-5.6 Solのミス隠蔽指示・APIキー無断利用など6件の事例・企業がAIエージェント運用で備えるべきこと【2026年9月速報】
2026/09/26

Anthropic×日立の戦略的パートナーシップとは?29万人Claude導入・10万人AI人材育成・Lumada 3.0強化を解説【2026年9月最新】
2026/05/22

Google Home MCPとは?Claude・ChatGPT・OpenClawからスマートホーム操作|設定手順・料金月20ドル・日本での利用可否とセキュリティ【2026年9月】
2026/09/25

Anthropic × SpaceX Colossus提携とは|AIインフラ戦略・契約条件・Code with Claude発表とその後【2026年9月最新】
2026/05/07

