Amazon Q Business のよくある質問

Amazon Q ビジネス

Amazon Q Business は生成 AI を活用したアシスタントで、企業のシステム内のデータや情報に基づいて、質問への回答、要約の提供、コンテンツの生成、およびタスクの安全な実行を行うことができます。

使用を開始するには、AWS マネジメントコンソールで Amazon Q Business に移動します。詳細は当社の技術文書をご覧ください。

Amazon Q Business にはユーザーインターフェイスが組み込まれており、ユーザーは自然言語で複雑な質問をしたり、ドキュメントを作成または比較したり、ドキュメントの概要を生成したり、サードパーティアプリケーションとやり取りしたりできます。エンドユーザーは、公開ウェブページや従業員イントラネットで Amazon Q Business を利用したり、ソフトウェアアプリケーションのユーザーインターフェイスに埋め込んだりできます。

Amazon Q Business はデータのアクセスコントロールをサポートしているため、ユーザーは自らの許可に基づいて適切なコンテンツにアクセスできます。Amazon Q Business のウェブエクスペリエンスを、SAML 2.0 がサポートされている外部 ID プロバイダー (Okta、Azure AD、Ping Identity など) と統合して、ユーザーの認証と認可を管理できます。

Amazon Q Business は、エンタープライズアクセスとアクセスコントロールリスト (ACL) の許可を管理することで、管理者にきめ細かいセキュリティと設定可能なコントロールを提供します。ユーザーが Amazon Q Business に質問すると、Amazon Q Business は企業システム内のデータを分析し、ユーザーがアクセスできるコンテンツからのみ回答を生成します。

管理者は、Amazon Q Business が厳密に企業のドキュメントから応答するように設定することも、企業のドキュメントで回答が得られない場合に外部の知識を使用してクエリに応答できるようにすることもできます。管理者は、単語だけでなく、許可するトピックとブロックするトピックも設定できます。さらに、管理者はエンドユーザーのファイルアップロード機能を有効または無効にできます。

Amazon Q Business は英語での対応に最適化されています。言語サポートについては、ドキュメントを参照してください。

詳細については、「AWS サービス (リージョン別)」をご覧ください。

Amazon Q Business は、Jira、ServiceNow、Salesforce、Zendesk などの人気のあるサードパーティーアプリケーションとインタラクションするための組み込みプラグインを提供します。管理者はこれらのプラグインを有効にして、Amazon Q Business アプリケーションの機能を拡張できます。詳細については、ドキュメントを参照してください

Amazon Q Business は、会話履歴を 1 か月間自動的に保存します。管理者はアプリケーションから会話履歴を削除できます。

Amazon Q Business は、.PDF、.CSV、.DOCX、.HTML、.JSON、.PPT など、多くの一般的なドキュメントタイプと形式をサポートしています。サポートされているドキュメントのリストについては、ドキュメントを参照してください

いいえ。ただし、AWS は Amazon Q Business 内の Amazon Bedrock のさまざまな基盤モデルを使用します。

Amazon Q Business は、データソースに接続できる事前構築済みの複数のコネクタを提供するため、生成 AI ソリューションを最小限の設定で実装できます。コネクタには、完全同期または増分データ同期のモードがあります。詳細については、Amazon Q Business コネクタページをご覧ください。

はい。カスタムコネクタを追加し、Amazon Q SDK を使用してそれらを実装できます。

はい。株価、従業員の残りの休暇日数、荷物の場所などのリアルタイムデータを検索できるように、事前構築済みのプラグインやカスタムプラグインを使用してサードパーティーアプリケーションに接続できます。

セキュアな方法でユーザーを Amazon Q Business に接続するには、AWS IAM アイデンティティセンター、または IAM 経由での ID フェデレーションを使用することができます。詳細については、ドキュメントをご覧ください。

IAM アイデンティティセンターは、AWS アカウントごとに個別に許可をフェデレートおよび管理するという管理上の複雑さを解消します。AWS アプリケーションを 1 つのインターフェイスから設定し、1 か所からクラウドアプリケーションへのアクセスを割り当てることができます。また、IAM アイデンティティセンターは、AWS CloudTrail と統合し、AWS アカウントや Microsoft 365、Salesforce、Box などの SAML 対応クラウドアプリケーションへのシングルサインオンアクセスを監査するための一元的な環境を提供することによって、アクセスの可視性を高めるのにも役立ちます。

AWS IAM アイデンティティセンターは、AWS への推奨されるフロントドアです。これは、ワークフォースユーザーの AWS アクセスを管理するための主要なツールであるべきです。お好みの ID ソースで ID を管理し、それらを AWS で使用するために一度接続して、きめ細かい許可を定義してアカウント全体で一貫して適用できます。アカウント数がスケールするにつれて、AWS IAM アイデンティティセンターは、すべてのクラウドアプリケーションへのユーザーアクセスを管理する単一の場所として使用するオプションを提供します。

Amazon Q Business のパーソナライゼーション機能は、AWS IAM アイデンティティセンターに接続した組織の ID プロバイダーの従業員プロファイルデータを使用するように自動的に有効化されます。追加の設定は必要ありません。これにより、コンテキストを踏まえたより有用な応答が得られます。

 

Amazon Q Business から最も有用なカスタマイズされた回答を得るには、「Amazon Q Business の使用に関するクイックガイド」をお読みください。 このガイドには、質問を明確に表現し、必要なコンテキストを提供する方法が説明されています。

はい。Amazon Q Business は HIPAA に対応しています。これにより、医療機関やライフサイエンス組織はこれを使用して、米国「医療保険の相互運用性と説明責任に関する法令 (HIPAA)」の指定範囲によります。

Amazon Q アプリ

Amazon Q Apps を使用すると、ユーザーは Amazon Q Business のエンタープライズデータを基に構築された生成 AI を利用したカスタムアプリケーションを作成できます。Amazon Q Business との会話から、または自然言語で要件を説明することによって、ユーザーはワンステップでアプリケーションを生成できます。現時点では、Amazon Q Business がサードパーティーアプリケーションのユーザーインターフェイスに埋め込まれている場合、Amazon Q Apps はサポートされません。

はい。管理者は、Amazon Q コンソールの Amazon Q Business アプリケーションの機能設定を通じて、ウェブエクスペリエンスユーザーが Amazon Q Apps を作成および実行する機能を無効にすることができます。管理者は、公開されたアプリケーションをライブラリから削除することもできます。

はい。Amazon Q Business では、ユーザーのロールに基づいて応答を設定することが既に可能となっています。接続されたデータソースに対するユーザーレベルの許可の ACL と、特定のユーザーグループについて特定のトピックをブロックするトピックレベルのコントロールを提供します。その帰結として、これは Amazon Q Apps の出力で反映されます。Amazon Q Apps は、Amazon Q Business で利用できるパーソナライゼーション機能も活用しています。

Amazon Q Apps ライブラリには、ユーザーが有益だと考える公開済みアプリケーションへの支持を表明するための "いいね" ボタンが含まれています。ユーザーは、サムズアップ/サムズダウン機能を使用して、Amazon Q のチャット会話から生成されたプロンプトの品質と、Amazon Q Apps Creator で作成された新しく生成されたアプリケーションの品質に関するフィードバックを送信できます。

Amazon Q Apps は、Amazon Q Business のエンタープライズグレードのセキュリティとアクセスのコントロールを継承し、ユーザーの許可に基づいて適切なデータアクセスを実現します。認証と認可のために IAM アイデンティティセンターと統合します。管理者は、Amazon Q Apps へのアクセスを無効にしたり、公開されたアプリケーションを確認して共有ライブラリから削除したりできるため、強固な管理と組織のポリシーや規制への準拠が可能になります。

Amazon Q Apps の使用を開始するには、Amazon Q Business ウェブエクスペリエンスを設定し、アプリケーション設定で Amazon Q Apps が有効になっているようにします。設定が完了すると、Amazon Q Business ウェブアプリケーションにアクセスできるユーザーは、デプロイされたウェブエクスペリエンス内で Amazon Q Apps にアクセスしたり、Amazon Q Apps を作成したりできます。詳細については、ドキュメントをご覧ください。

はい。同じ Amazon Q Business アプリケーション環境内のすべての認可されたユーザーは、公開された Amazon Q Apps を共有ライブラリで使用できます。認可されたすべてのユーザーは、公開された Amazon Q Apps をそのまま実行することも、自らの特定のニーズに合わせてカスタマイズすることもできます。

特定の Amazon Q Business ウェブエクスペリエンスのすべてのユーザーは、公開された Amazon Q Apps にアクセスできます。特定の組織単位へのアクセスを制限するには、別の Amazon Q Business アプリケーション環境を作成する必要があります。

はい。Amazon Q Apps の出力をシームレスに作成および使用できるようにする API を通じて、Amazon Q Apps の力を、任意のツールやエンタープライズアプリケーションで活用できます。詳細については、API 統合ガイドをご覧ください。