Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Unity AI Gateway 経由で Cortex Agents を呼び出してみよう

Sponsored · Your Podcast. Everywhere. Effortlessly. Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
Avatar for camay camay
August 20, 2026

Unity AI Gateway 経由で Cortex Agents を呼び出してみよう

Code-Driven データ分析ナイト #3 AIエージェント共有( https://code-based-presentation.connpass.com/event/401427/ )の発表資料です

Avatar for camay

camay

August 20, 2026

More Decks by camay

Other Decks in Technology

Transcript

  1. 2026/8/12 Code-Driven データ分析ナイト #3 AIエージェント共有 Unity AI Gateway 経由で Cortex

    Agents を呼び出してみよう DATUM STUDIO株式会社 亀井友裕
  2. 発表者 亀井 友裕 会社 DATUM STUDIO 株式会社 職業 データエンジニア /

    AIエンジニア 主な 業務経験 データパイプラインの構築(Databricks) 需要予測モデルの運用(Databricks) RAGの精度改善(AWS) AIエージェントの構築(AWS, Databricks) X @Camay119 (アイコンは→) 生息 コミュニティ JEDAI (2026年 JEDAI Knight) © 2026 DATUM STUDIO Co. Ltd. PROPRIETARY & CONFIDENTIAL. 2
  3. Unity AI Gateway について DAIS 2026 にて、AI ガバナンス機能である Unity AI

    Gateway のアップデートが発表されました。 Databricks 内外の AI アセットを包括的に管理・監査できる機能として位置付けられています。 Unity AI Gateway Unity Catalog (アセットそのものへのアクセス制御はこっちで行う) ① コスト統制 ② ガードレール ③オブザーバビリティ/監視 ① コスト統制 - AI 関連の支出状況の統合的な可視化 - ユーザーやユースケースごとの予算設定 - 支出のハードキャップ(予算額に達したらリクエ ストを停止) - タスクの複雑さなどに応じて適切なモデルへルー ティング(機能名: Smart Routing) ② ガードレール - エージェントが行うファイル変更などの操作に対 し、許可/拒否/承認必須の制御を行う。コン テキストを入力とする UDF で実装する。(機 能名: service policy) - エージェントの入出力に含まれる PII データ、 プロンプトインジェクションなどを LLM as a Judge で検知し、ガードする ③ オブザーバビリティ/監視 - エージェントトレースのキャプチャ、Unity Catalog への自動取り込み - Genie と組み合わせたトレース分析 - Lakewatch と組み合わせた振る舞い検知 © 2026 DATUM STUDIO Co. Ltd. PROPRIETARY & CONFIDENTIAL. 3
  4. 考えること①: 仲介用リソース Databricks で外部エージェントをホストするためには、Unity Catalog 上に仲介用リソースが必要です。 仲介用リソースの選択肢 選択肢 登録 呼び出し

    概要 Agent Service ◦ × 外部ホストエージェントの仲介用リソース。Beta 機能につき、台帳登録のみ可能で、 ランタイムの実行ができない。 Model Provider Service (external model) ◦ △ 外部 LLM プロバイダーの仲介用リソース。Chat / completions / embeddings のみ可能。 MCP Service ◦ ◦ 外部ホスト MCP サーバーの仲介用リソース。 Unity Catalog Function + http_request() ◦ ◦ Python 関数/SQL 関数。http_request() は公式で非推奨になった。 © 2026 DATUM STUDIO Co. Ltd. PROPRIETARY & CONFIDENTIAL. 5
  5. 考えること①: 仲介用リソース Databricks で外部エージェントをホストするためには、Unity Catalog 上に仲介用リソースが必要です。 → 現時点で取りうる選択肢は実質 MCP のみになります。

    仲介用リソースの選択肢 選択肢 登録 呼び出し 概要 Agent Service ◦ × 外部ホストエージェントの仲介用リソース。Beta 機能につき、台帳登録のみ可能で、 ランタイムの実行ができない。 Model Provider Service (external model) ◦ △ 外部 LLM プロバイダーの仲介用リソース。Chat / completions / embeddings のみ可能。 MCP Service ◦ ◦ 外部ホスト MCP サーバーの仲介用リソース。 Unity Catalog Function + http_request() ◦ ◦ Python 関数/SQL 関数。http_request() は公式で非推奨になった。 © 2026 DATUM STUDIO Co. Ltd. PROPRIETARY & CONFIDENTIAL. 6
  6. 考えること②: 認証方式 Databricks から Snowflake への接続設定も必要です。認証方式によって作成するリソースが変わります。 接続方式の選択肢 Databricks 側で 作成するリソース

    Snowflake 側で 作成するリソース 選択肢 特徴 OAuth(U2M) 各ユーザーが自分の資格情報で認証 するので、ユーザー単位のアクセス制 御・監査が可能。 HTTP Connection(Oauth U2M Per User) Security Integration 全てのユーザーが同じシステムユー ザー権限で MCP にアクセスする。 HTTP Connection(Bearer Token) システムユーザーとそのPAT PAT(Bearer Token) © 2026 DATUM STUDIO Co. Ltd. PROPRIETARY & CONFIDENTIAL. 7
  7. 考えること②: 認証方式 Databricks から Snowflake への接続設定も必要です。認証方式によって作成するリソースが変わります。 → 今回は、個人レベルの識別ができる OAuth を採用します。

    接続方式の選択肢 Databricks 側で 作成するリソース Snowflake 側で 作成するリソース 選択肢 特徴 OAuth(U2M) 各ユーザーが自分の資格情報で認 証するので、ユーザー単位のアクセス 制御・監査が可能。 HTTP Connection(Oauth U2M Per User) Security Integration 全てのユーザーが同じシステムユー ザー権限で MCP にアクセスする。 HTTP Connection(Bearer Token) システムユーザーとそのPAT PAT(Bearer Token) © 2026 DATUM STUDIO Co. Ltd. PROPRIETARY & CONFIDENTIAL. 8