Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
Agentic AIが変革するAWSの開発・運用・セキュリティ ~Frontier Agent...
Search
Yuji Oshima
December 23, 2025
Technology
0
220
Agentic AIが変革するAWSの開発・運用・セキュリティ ~Frontier Agentsを試してみた~ / Agentic AI transforms AWS development, operations, and security I tried Frontier Agents
「Japan AWS Ambassador登壇!NRIグループre:Cap 2025」で発表した資料
https://nrinetcom.connpass.com/event/379073/
Yuji Oshima
December 23, 2025
Tweet
Share
More Decks by Yuji Oshima
See All by Yuji Oshima
Agentic AIが変革するAWSの開発・運用・セキュリティ / Agentic AI transforms AWS development, operations, and security
yuj1osm
0
61
Deploying "TEAM" and Building the Best Engineering "Team" (Amarathon 2025)
yuj1osm
0
33
re:Invent 2025の見どころと便利アイテムをご紹介 / Highlights and Useful Items for re:Invent 2025
yuj1osm
0
1.7k
AWS UG Grantでグローバル20名に選出されてre:Inventに行く話と、マルチクラウドセキュリティの教科書を執筆した話 / The Story of Being Selected for the AWS UG Grant to Attending re:Invent, and Writing a Multi-Cloud Security Textbook
yuj1osm
1
190
AWS Top Engineer、浮いてませんか? / As an AWS Top Engineer, Are You Out of Place?
yuj1osm
2
320
クラウドセキュリティを支える技術と運用の最前線 / Cutting-edge Technologies and Operations Supporting Cloud Security
yuj1osm
2
530
Google Cloud Next Tokyo 2025から見るAIとの協働とセキュリティ運用の未来 / The Future of AI Collaboration and Security Operations as Seen from Google Cloud Next Tokyo 2025
yuj1osm
0
75
「守る」から「進化させる」セキュリティへ ~AWS re:Inforce 2025参加報告~ / AWS re:Inforce 2025 Participation Report
yuj1osm
1
270
"TEAM"を導入したら最高のエンジニア"Team"を実現できた / Deploying "TEAM" and Building the Best Engineering "Team"
yuj1osm
2
730
Other Decks in Technology
See All in Technology
Master Dataグループ紹介資料
sansan33
PRO
1
4.2k
あの夜、私たちは「人間」に戻った。 ── 災害ユートピア、贈与、そしてアジャイルの再構築 / 20260108 Hiromitsu Akiba
shift_evolve
PRO
0
530
Introduction to Sansan for Engineers / エンジニア向け会社紹介
sansan33
PRO
5
60k
CQRS/ESになぜアクターモデルが必要なのか
j5ik2o
0
770
Redshift認可、アップデートでどう変わった?
handy
1
130
旬のブリと旬の技術で楽しむ AI エージェント設計開発レシピ
chack411
1
180
AIエージェントを5分で一気におさらい!AIエージェント「構築」元年に備えよう
yakumo
1
150
re:Invent2025 セッションレポ ~Spec-driven development with Kiro~
nrinetcom
PRO
2
170
Contract One Engineering Unit 紹介資料
sansan33
PRO
0
12k
「リリースファースト」の実感を届けるには 〜停滞するチームに変化を起こすアプローチ〜 #RSGT2026
kintotechdev
0
780
AI に「学ばせ、調べさせ、作らせる」。Auth0 開発を加速させる7つの実践的アプローチ
scova0731
0
180
迷わない!AI×MCP連携のリファレンスアーキテクチャ完全ガイド
cdataj
0
410
Featured
See All Featured
Sharpening the Axe: The Primacy of Toolmaking
bcantrill
46
2.6k
Learning to Love Humans: Emotional Interface Design
aarron
274
41k
The untapped power of vector embeddings
frankvandijk
1
1.5k
Site-Speed That Sticks
csswizardry
13
1k
Faster Mobile Websites
deanohume
310
31k
How Software Deployment tools have changed in the past 20 years
geshan
0
31k
Paper Plane
katiecoart
PRO
0
45k
Side Projects
sachag
455
43k
Designing Powerful Visuals for Engaging Learning
tmiket
0
200
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
0
280
The innovator’s Mindset - Leading Through an Era of Exponential Change - McGill University 2025
jdejongh
PRO
1
76
The Illustrated Children's Guide to Kubernetes
chrisshort
51
51k
Transcript
Agentic AIが変革するAWSの開発・運用・セキュリティ ~ Frontier Agentsを試してみた ~ 大島 悠司 Japan AWS
Ambassador登壇!NRIグループre:Cap 2025 #nncstudy
2 大島 悠司 (Yuji Oshima) シニアセキュリティアーキテクト 株式会社野村総合研究所 / NRIセキュアテクノロジーズ株式会社 セキュリティアナリストやサービス開発運用などを経て、
現在はクラウドセキュリティ製品のプリセールスに従事 100以上の資格を取得し、情報発信やコミュニティ運営にも力を入れている yuj1osm #nncstudy
3 2025年は「Agentic AI」が大きなテーマ #nncstudy
「AI Agent」と「Agentic AI」の違い AI Agent Agentic AI イメージ 役割 特定のタスクを遂行するために、
指示された範囲で自律的に動く 目標を達成するために、自ら計画を立て、 意思決定し、複雑な業務を行う 例 「来月のラスベガス出張の航空券を取って」 ・航空会社や比較サイトにアクセス ・時間帯や予算をもとにピックアップ ・ユーザに提示 「来月のラスベガス出張の航空券を取って」 ・エージェントA:出張旅費規定をチェック ・エージェントB:航空券を確保 ・エージェントC:出張申請書を実施 4 認識 判断 行動 指示 Agent User Agent Agent Agent 指示 User #nncstudy
自律型AIエージェントの枠組み「Frontier Agents」の発表 Kiro autonomous agent 開発業務全般を担うエージェント。 セッション間でコンテキストを維持し、複数リポジトリを跨ぐ開発タスクを遂行する。 AWS Security Agent
設計書とコードレビューからペネトレーションテストまでを担うエージェント。 セキュリティを開発ライフサイクルの全体に組み込む。 AWS DevOps Agent 運用・監視・インシデント対応を担うエージェント。 アラート検知後、自動でログ解析、原因特定、復旧策提案を行う。 5 特徴 • 自律性 目標を与えると方法を自ら判断してタスクを遂行 • スケーラビリティ 複数タスクやエージェントを並列で実行し、大規模処理を遂行 • 独立性 数時間から数日間にわたり、人間の介入なしに作業を継続 #nncstudy
AWS Security Agent ①設計書レビュー 6 セキュリティ要件を定義 Security Agent専用画面で 設計書をアップロード レビュー結果
#nncstudy
AWS Security Agent ②コードレビュー 7 GitHub Appをインストールして連携 プルリクエストをすると Security Agentが介入してコードを評価
#nncstudy
AWS Security Agent ③ペネトレーションテスト 8 要件に応じて攻撃種別を除外可能 以下のの4段階で処理が進む ・初期設定と接続チェック ・コード静的解析 ・ペネトレーションテスト
・レポート生成 EC2に立てたOWASP Juice Shopを利用 #nncstudy
AWS DevOps Agent ①調査依頼 9 DevOps Agent専用画面で Lambda関数のエラー原因を質問 AWS Cloud
S3バケットへアクセスするLambda関数を複数回起動 ただし、S3バケットへの権限がなくエラーになる 自動的に情報を収集して考察を開始 #nncstudy
AWS DevOps Agent ②ログ収集と考察 10 エラー率を計算 CloudWatch Logsから エラーログと正常ログを収集 CloudTrailから
Lambda関数の変更履歴を調査 #nncstudy
AWS DevOps Agent ③根本原因を特定 11 根本原因を特定 恒久対策の提案 #nncstudy
新機能を試してみて ◼ AWS Security Agent • 従来のペネトレーションテストは実施まで時間がかかり、クラウド環境だと敷居が高い • AWS純正の機能でいつでも実行できるようになり、ペネトレーションテストの敷居は下がる •
設計書やコードなどのコンテキストを基にペネトレーションテストをするため、事前に十分な情報を 与えることが重要 • まだ既存のペネトレーションに変わるものでもないが、今後のエンハンスに期待大 ◼ AWS DevOps Agent • 従来のインシデント対応はログ収集に時間がかかり、高度な専門知識が必要 • 必要なログを自動的に集めて考察してくれる • CloudTrailから該当リソースに加えられた操作も調査してくれる • 調査のとっかかりを与えてくれるため、困ったときにはとりあえず実行しておくとよい 12 #nncstudy
re:Invent 2025で感じたAgentic AIの盛り上がり ◼ Agentic AIの実用化が現実的に • 単なる概念ではなく、具体的な製品やサービスとして活用され始めている • Frontier
Agentsの登場で、クラウド運用や開発の自動化が一気に加速 ◼ 開発・運用・セキュリティの自動化が現場を変える • これまで「人手でやるしかない」と思われていた領域が、AIによってリアルタイムで対応可能に • 企業のIT戦略やエンジニアの働き方を根本から変える未来が見えてきた 13 #nncstudy
14 Agentic AIの世界に踏み出してみましょう #nncstudy