-
タグ
タグ
- アーキテクト
- アジャイル開発
- アプリ開発
- インシデントレスポンス
- イベントレポート
- カスタマーストーリー
- カルチャー
- 官民学・業界連携
- 企業市民活動
- クラウド
- クラウドインテグレーション
- クラブ活動
- コーポレート
- 広報・マーケティング
- 攻撃者グループ
- 子育て、生活
- サイバー救急センター
- サイバー救急センターレポート
- サイバー攻撃
- サイバー犯罪
- サイバー・グリッド・ジャパン
- サプライチェーンリスク
- システム開発
- 趣味
- 障がい者採用
- 初心者向け
- 白浜シンポジウム
- 情シス向け
- 情報モラル
- 情報漏えい対策
- 人材開発・教育
- 診断30周年
- スレットインテリジェンス
- すごうで
- セキュリティ
- セキュリティ診断
- セキュリティ診断レポート
- 脆弱性
- 脆弱性管理
- ゼロトラスト
- 対談
- ダイバーシティ
- テレワーク
- データベース
- デジタルアイデンティティ
- 働き方改革
- 標的型攻撃
- プラス・セキュリティ人材
- モバイルアプリ
- ライター紹介
- ラックセキュリティアカデミー
- ランサムウェア
- リモートデスクトップ
- 1on1
- AI
- ASM
- CIS Controls
- CODE BLUE
- CTF
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- DevSecOps
- DX
- EC
- EDR
- FalconNest
- IoT
- IR
- JSOC
- JSOC INSIGHT
- LAC Security Insight
- NDR
- OWASP
- SASE
- Tech Crawling
- XDR
AIエンジニアリンググループの久冨です。
社内向けのセキュアな生成AIチャットアプリの導入・活用支援サービスを担当しています。
Microsoft Azure(以下、Azure)環境で生成AIを利用する場合、Azure OpenAI Service(以下、AOAI)を直接呼び出す構成が一般的ですが、利用方法の1つとしてAzure AI Agentを経由する構成も提供されています。ラックではこれまで、AOAIを直接呼び出す形での実装が多く、Azure AI Agentを用いた構成については検証の機会が限られていました。そこで今回、Azure AI Agentを経由した実装を試し、構成や開発がどのように変わるのか、どこに勘所があるのかを具体的に洗い出しました。
本記事では、Azure AI Agentを用いた基本的な構成と実装の流れを追いながら、検証で分かった注意点をご紹介します。
Azure AI Agentとは
Azure AI Agentは、Azure上で提供される生成AIを活用し、特定の目的に沿って振る舞うAIエージェントを構築・実行するための仕組みです。Azureポータル上でツールを事前に設定しておくことで、AI Agentの実行時にツールを選択して稼働してくれます。
Azure AI Agent周辺の概念整理
Azure AI Agent周辺には複数の概念があり、分かりづらいため簡単に整理します。
Azure AI Foundry
AOAIやAI Agentの開発・管理を行うためのAzureの統合プラットフォームです。
Azure AI Hub
複数のAI Projectを束ねて管理するための単位です。AI Agentが利用するAOAIリソースや検索リソースなどの接続先を定義します。
Azure AI Project
複数のAI Agentを束ねて管理するための単位です。作成方法には、AI Hubに紐づく方式(AI Hubベース)と、Foundryリソースに紐づく方式(Foundryベース)があります。
Azure AI Agent
AIエージェント本体です。AI Projectに属します。
AI Projectの種類について
AI Projectには、AI HubベースのプロジェクトとFoundryベースのプロジェクトの2種類があります。AI Hubベースは従来の方式で、Foundryベースが新しい方式です。公式ドキュメント上でも、classic/newと区別されています。
本記事では、新しいFoundryベースのプロジェクトでAI Agentを作成していきます。
実装の流れ
今回検証するAgentの準備から、実装するコードの内容とその結果の確認までを紹介します。
Agentの準備
今回検証するAgentには、以下ツールを設定します。
Code Interpreter
コードを実行するためのツールです。AI Agentの設定画面で、有効化するだけで利用可能です。
Grounding with Bing Search
Web検索を行うためのツールです。事前に「Grounding with Bing Search」リソースを作成し、作成したリソースをAI Agentに設定します。
コードの実装
PythonからAzure SDKを利用し、AI Agentを実行するサンプルコードを実装しました。
Web検索を行い、2026年以降の最新データを取得した上で回答できていることが確認できました。
回答の途中でPythonコードを実行し、その結果をもとに回答を生成できていることが確認できました。
実装で分かったこと
Azure AI Agentは、実装をシンプルにしてくれる便利な仕組みです。一方で、従来の感覚のまま進めると、思わぬ制約や落とし穴に陥ることもあります。今回の検証では、実際に手を動かしたからこそ分かった点がいくつかありました。
まず、認証方式です。AI AgentはAPIキー認証には対応しておらず、Microsoft Entra IDによる認証が前提になります。さらに、呼び出し元に適切なRBACロールを割り当てていなければ実行時にエラーとなります。AOAIを直接利用してきた場合、特に注意したいポイントです。
次に、モデルの選択肢です。AI Hubベースのプロジェクトも検証しましたが、利用可能モデルはgpt-4oまでに限定されており、gpt-5.2などの新しいモデルは利用できませんでした。新しいモデルを利用する場合は特に、Foundryベースのプロジェクトで作成する必要があります。
さらに見落としやすいのが、FoundryポータルのUI設定です。Foundryポータルの画面右上には「新しいFoundry」UIに切り替えるトグルがありますが、Foundryベースのプロジェクトで従来UIのままAI Agentを作成・実行すると、エラーが発生するケースがありました。Foundryベースのプロジェクトを利用する場合は、「新しいFoundry」を有効化して作業することを推奨します。
そして、現時点(2026年2月)の全体的な所感としてAI Agentは非常に有用である一方、新仕様への移行途中にありプレビュー要素も多い状況です。突然の仕様変更や挙動の違いが生じる可能性を踏まえ、検証環境の確保や設計の柔軟性を意識しておくことが、安定した活用につながります。
さいごに
Azure AI Agentを使うと、ポータル上でAIエージェントの設定やプレイグラウンドでの確認ができます。コード中心で構築するAOAIの直接利用と比べ、比較的容易にAIエージェントを構築でき、試行錯誤のサイクルを素早く回せる点は大きな魅力です。
一方で、基盤となるAzure AI Foundryは現在、新しいUIや仕組みへの移行期にあります。作成ルートや画面が複数存在し、選択によっては想定どおりに動作しない場合もあります。スムーズに進めるには、どの方式が最新の前提なのかを意識しながら進めることが重要です。
ラックでは、社内向けにセキュアな生成AIチャットアプリの開発・導入支援を行っています。情報漏えいや権限管理に不安がある場合でも、企業利用に求められる統制やセキュリティを踏まえた構成で安心して活用できる環境を提供します。生成AIチャットの導入や刷新をご検討の際は、ぜひご相談ください。
プロフィール
久冨 峻介
Azure OpenAIを主軸とした生成AIアプリケーションの開発を行っています。また、クラウドサービス全般に関心を持ち、資格取得を通じて技術を磨いています。生成AIやクラウドサービスに関する情報発信を行っていきます。
タグ
- アーキテクト
- アジャイル開発
- アプリ開発
- インシデントレスポンス
- イベントレポート
- カスタマーストーリー
- カルチャー
- 官民学・業界連携
- 企業市民活動
- クラウド
- クラウドインテグレーション
- クラブ活動
- コーポレート
- 広報・マーケティング
- 攻撃者グループ
- もっと見る +
- 子育て、生活
- サイバー救急センター
- サイバー救急センターレポート
- サイバー攻撃
- サイバー犯罪
- サイバー・グリッド・ジャパン
- サプライチェーンリスク
- システム開発
- 趣味
- 障がい者採用
- 初心者向け
- 白浜シンポジウム
- 情シス向け
- 情報モラル
- 情報漏えい対策
- 人材開発・教育
- 診断30周年
- スレットインテリジェンス
- すごうで
- セキュリティ
- セキュリティ診断
- セキュリティ診断レポート
- 脆弱性
- 脆弱性管理
- ゼロトラスト
- 対談
- ダイバーシティ
- テレワーク
- データベース
- デジタルアイデンティティ
- 働き方改革
- 標的型攻撃
- プラス・セキュリティ人材
- モバイルアプリ
- ライター紹介
- ラックセキュリティアカデミー
- ランサムウェア
- リモートデスクトップ
- 1on1
- AI
- ASM
- CIS Controls
- CODE BLUE
- CTF
- CYBER GRID JOURNAL
- CYBER GRID VIEW
- DevSecOps
- DX
- EC
- EDR
- FalconNest
- IoT
- IR
- JSOC
- JSOC INSIGHT
- LAC Security Insight
- NDR
- OWASP
- SASE
- Tech Crawling
- XDR








