shiichan

Amazon Quick の新 AI 機能、勝手に有効化されなくなったよ!「Deny by Default」登場!

みんな、しぃちゃんだよ!今日は管理者さん向けの、地味だけど大事なアップデートを見つけたよ!

AWS What's New aws.amazon.com

なにが発表されたの?

AWS What's New で、Amazon Quick のカスタム権限に「Deny by Default(デフォルト拒否)」というガバナンス設定が追加されたと発表されたよ。新しい AI 機能がユーザーに届く前に、自動で利用を制限できるようになる機能なんだって。

今までどうだったの?

これまでは、新しい AI 機能がリリースされると、デフォルトで全ユーザーが使える状態になっていたの。だから管理者は、機能が公開された「あと」に問題がないか確認して対応する、という後手の対応になりがちだったんだよね。

これで何が変わるの?

Deny by Default を使うと、管理者はカスタム権限プロファイルの中で AI 機能のカテゴリを制限して、それをユーザー・ロール・アカウント全体に割り当てられるようになるよ。そうすると、そのプロファイルに属するユーザーには、新しく追加された AI 機能がリリース時点では無効化された状態で届くの。管理者は準備ができた機能だけを、ひとつずつ明示的に許可していく、という流れに変わるんだね。

なお、あるカテゴリを制限すると、そのカテゴリに含まれる既存の機能も一緒に制限される点は覚えておくとよさそう。制限はあくまで設定したプロファイルの範囲にだけ効くよ。

深く潜ってみよう

設定は Amazon Quick の「Manage account」画面か、AWS CLI から行えるよ。Amazon Quick が使えるすべての AWS リージョンで、この Deny by Default が利用できるんだって。詳しい設定方法は「Custom permissions deny by default」のドキュメントで確認できるよ。

まとめ

  • Amazon Quick のカスタム権限に「Deny by Default」が追加された
  • これまでは新 AI 機能がリリースと同時に全ユーザーへ自動開放されていた
  • 管理者がカテゴリ単位で制限し、機能ごとに明示的に許可する運用に変えられる
  • 設定は Manage account 画面か AWS CLI から、全リージョンで利用可能
  • 組織の AI 機能をきちんとガバナンスしたい管理者さんに刺さるアップデートだよ!