AWSは2026年8月28日、Amazon Bedrock AgentCore Memoryがfine-grained access control(FGAC)に対応したと発表した。AgentCore Gateway経由で、利用者ごと・テナントごとのメモリ隔離を、アプリ独自の認可実装なしに強制できる。
構成は、Memoryリソースの前段にOAuth(JWT)認証のGatewayを置き、Cedarポリシーで呼び出し元アイデンティティに基づく制限を付ける。各ユーザーが自分のactorデータだけにアクセスする、トークンクレームから導いた名前空間にレコードを閉じる、操作単位で許可/拒否する、といった制御が可能。Memoryコネクタがデータプレーンへ接続し、12のMemory操作をCedarアクションとして公開する。
マルチテナントのエージェントや社内Copilotで「会話メモリの混線」は設計事故になりやすい。認可をインフラ側の暗号的アイデンティティ検証へ移せるため、アプリコードの条件分岐を減らしつつ監査可能な隔離境界を置きたいチームにとって実務的な更新だ。