Netskope AI Gateway Analytics Dashboardは、導入済みのゲートウェイを通過するAI APIアクティビティを組織全体で一元的に把握できる機能を提供します。チームがOpenAI、Anthropic Claude、Google Geminiなどのプロバイダーから大規模言語モデル(LLM)やAI搭載サービスを採用するにつれて、ダッシュボードは、使用状況の最適化、ポリシーの適用、コスト管理、セキュリティ維持に必要な可視性を、すべて単一の画面から提供します。
このドキュメントでは、ダッシュボードがサポートするビジネス ケース、各ダッシュボードタイルのガイド、およびUIに表示される主要なイベントフィールドの完全なリファレンスについて説明します。
アナリティクスダッシュボードは、組織内の複数の主要なユーザー層に対応できるように設計されています。
- ITおよびセキュリティ管理者 — すべてのプロバイダーにおけるゲートウェイの状態、ポリシーの適用状況、ブロックされたリクエスト、およびレート制限の動作を監視します。
- プラットフォーム/AI運用チーム — モデルの使用状況を追跡し、プロンプトおよびレスポンストークンの消費量を測定し、異常なAPIアクティビティを特定します。
- 開発者およびデータサイエンティスト — リクエストパターン、HTTPエラー分布、モデルレベルの呼び出し量を分析し、統合に関するトラブルシューティングを行います。
- 財務・調達チーム — AIプロバイダーの利用量を把握し、コスト配分とキャパシティプランニングの基礎とする。
Key Business Use Cases
AI Usage Governance & Visibility
組織内を通過するすべてのAI API呼び出しに関する、完全なリアルタイムのインベントリを取得できます。どのチームがどのプロバイダーとモデルをどのくらいの量で使用しているか、使用法が許容可能な使用ポリシーに準拠しているかどうかを把握します。 ダッシュボードには、主要モデルからシャドウ利用や実験的利用まで、プロバイダーとモデルの詳細な内訳が表示されるため、自信を持ってAIの導入を管理できます。
Security Policy Enforcement Monitoring
Netskope AI Gatewayのポリシーがすべてのリクエストにどのように適用されているかを追跡します。[適用済み] タイルには、どの検査エンジン (アクセス制御、DLP、 AI Securityガードレール) がトラフィックを評価しているかが表示され、[実行されたアクション別のリクエスト] タイルには、許可されたリクエスト、ブロックされたリクエスト、監視されたリクエスト、および置き換えられたリクエストの量が表示されます。 このデータを使用して、セキュリティ制御が意図したとおりに機能していることを検証し、時間をかけてポリシーを調整します。
Rate-Limit Management
レート制限は、コスト管理と可用性を確保するための重要なメカニズムである。このダッシュボードは、レート制限されたリクエストをグローバルに追跡し、プロバイダーごとに、レート制限されたリクエストの生の件数と、全リクエスト数に占める割合の両方を示す内訳を提供します。これにより、どのプロバイダー統合が容量のしきい値に達しているかを迅速に特定し、ビジネスが中断される前に是正措置を講じることができます。 。
Token Consumption & Cost Optimization
トークンの使用は、LLMベースのサービスにおける主要なコスト要因である。トークン使用状況の概要セクションでは、プロンプト(入力)トークンとレスポンス(出力)トークンを、全体およびプロバイダーごとに分類して表示します。このデータにより、コストの帰属分析、モデル効率の比較、および予算予測が可能になります。どのプロバイダーやワークフローが最もトークンを多用しているかを特定し、モデルの選択や最適化の促進について情報に基づいた意思決定を行うことができます。
Error Diagnosis & Availability Monitoring
HTTPステータスコード分布タイルには、クライアントに返されるレスポンスコードの完全な内訳が表示されます。これには、2xxの成功コード、4xxのクライアントエラー(401 Unauthorizedや429 Too Many Requestsなど)、およびアップストリームプロバイダからの5xxのサーバーエラーが含まれます。このビューを使用すると、エンドユーザーに影響を与える接続の問題、認証の失敗、またはプロバイダーの障害を迅速に特定できます。
Gateway Fleet Management
ゲートウェイ展開の健全性と構成を理解する。「ゲートウェイの詳細」セクションには、アクティブなゲートウェイの総数とそのバージョン分布が表示されるため、古いバージョンを実行しているゲートウェイを簡単に特定し、アップグレードを計画できます。
Trend Analysis & Capacity Planning
API呼び出しの推移を示すグラフは、リクエスト量の推移をリアルタイムで表示するため、成長傾向、使用量の急増、異常値などを容易に把握できます。API呼び出し回数と消費されたトークン総数の両方について、期間ごとの比較(基準期間と前期間の比較)を行い、利用状況が期待どおりのペースで増加しているかどうかを評価します。
Dashboard Overview
AI Gateway分析ダッシュボードは、4つの論理的なセクションに分かれています。 各セクションには、AIゲートウェイ活動の特定の側面に対応する関連タイルがグループ化されています。
| SECTION | PURPOSE |
|---|---|
| 要約KPI | API呼び出し、トークン消費量、レート制限リクエスト、アクティブなゲートウェイに関する概要データ |
| API呼び出しのトレンド | 選択した日付範囲におけるリクエスト量の時系列グラフ |
| トークン使用状況の概要 | 当該期間のプロンプトおよびレスポンストークンの集計数 |
| 配布と活動 | プロバイダー/モデルの内訳、ポリシーアクション、およびHTTPステータスコード |
| ゲートウェイの詳細 | プロバイダ別のアクティブゲートウェイ数、バージョン分布、およびレート制限表 |
Dashboard Tiles — Detailed Guide
Summary KPIs
Total # API Calls
選択した期間中にすべてのゲートウェイによって処理されたAI APIリクエストの総数を表示します。見出しの数値の下には、前月との比較など、一定期間ごとの比較が表示されるため、利用状況が増加傾向にあるのか減少傾向にあるのかを即座に把握できます。これは主要な出来高指標です。
Total Tokens Consumed
選択した期間におけるすべてのリクエストとレスポンスの合計トークン数を表示します。期間ごとの差分も併せて表示されます。トークンは、ほとんどのAIプロバイダーがコストを計算するために使用する測定単位です。 そのため、この数値はAI支出の主要指標となります。
Rate-Limited Requests
AI Gatewayによってレート制限が適用されたリクエストの数 。 この数値が高い場合は、1つ以上のプロバイダー統合が割り当てられた容量を使い果たしているか、レート制限ポリシーを調整する必要があることを示している可能性があります。
Active Gateways
選択した期間内に少なくとも 1 つのリクエストを処理したAI Gatewayアプライアンスの個別の数。 これにより、想定されるすべてのゲートウェイが正常に動作し、トラフィックを受信していることを迅速に確認できます。
API Calls Trend (Over Time)
選択した期間における日々のAPI呼び出し量をプロットしたエリアチャート。このグラフの山と谷は、ビジネス活動のパターンと相関関係にある。このビューを使用して、予期しない急増(暴走した自動化やセキュリティインシデントを示している可能性があります)や予期しない減少(障害や設定ミスを示している可能性があります)を特定します。 このグラフは、両軸のズーム機能をサポートしています。
Token Usage Summary
過去30日間のトークン消費状況を示す、単一値タイル3つ:
- プロンプトトークン — すべてのリクエストにおいてクライアントから送信された入力トークンの合計数。
- レスポンストークン — AIプロバイダーがすべてのレスポンスで返した出力トークンの合計。
- 消費されたトークンの合計 — プロンプトトークンとレスポンストークンの合計。
プロンプトの多いワークロード (入力が多く、出力が少ない) は、システム プロンプトが長くなったり、ドキュメントが埋め込まれたりすることを示している可能性があります。 応答量の多いワークロードは、冗長なモデル出力を示唆するが、これは迅速なエンジニアリングやモデル選択によって最適化できる。
Distribution & Actions
API Calls per AI Provider
設定されているすべてのAIプロバイダーを、総リクエスト量に基づいてランク付けした横棒グラフ。このタイルは、どのプロバイダーが最も多くのトラフィックを処理しているかを即座に表示し、予期しない、または不正なプロバイダーの使用を検出します。プロバイダー名は、基となるイベントデータの「AIプロバイダー名」フィールド(x_ai_provider)に対応します。
API Calls per Response Model
各リクエストを処理した特定のモデル別に分類したリクエスト量を示す横棒グラフ(プロバイダーからの報告に基づく)。これはレスポンス側のモデル(x_rs_ai_model)であり、クライアントが最初に要求したモデルとは異なる場合があります。たとえば、プロバイダが同等のモデルに置き換えた場合や、フォールバックが発生した場合などです。
Requests by Action Taken
各ゲートウェイアクションカテゴリにおけるリクエスト量を示すグループ化された縦棒グラフ:
- 許可済み — 変更なしでリクエストを許可します。
- ブロック済み — AI Gatewayポリシーによって拒否されたリクエスト。
- 監視対象 — リクエストは許可されるが、審査のためにフラグが立てられる。
- 置換済み — AI Gateway によって応答コンテンツが傍受され、管理者が定義したカスタムメッセージに置き換えられたリクエスト。
ブロックまたは置換された件数が多いということは、セキュリティポリシーがコンプライアンス違反のAI利用に対して積極的に適用されていることを示しています。
Policy Applied
さまざまな検査エンジンタイプ(アクセス制御、DLP、 AI Securityガードレール、レート制限、CORS、キャッシングなど)におけるリクエストの分布を示す円グラフ。 各セグメントは、そのポリシータイプによって評価されたリクエストを表します。このタイルは、ポリシー適用業務の構成を理解するのに役立ちます。
HTTP Status Code Distribution
ゲートウェイがクライアントに返す各HTTPステータスコードの頻度を示す棒グラフ。注目すべき主要コードは以下のとおりです。
- 200件 ― 有効な回答数。
- 401 — 認証失敗(APIトークンが不足しているか無効です)。
- 429 — レート制限を超過しました。
- 500 / 502 / 503 / 504 — サーバー側またはアップストリームプロバイダのエラー。
5xxエラーコードが急増した場合、プロバイダの障害、またはゲートウェイのルーティングルールの設定ミスを示している可能性があります。
Token Usage by Provider
AIプロバイダー別に、プロンプト(入力)トークンとレスポンス(出力)トークンの消費量を表示するグループ化された棒グラフ。このビューは、異なるプロバイダーのトークン効率を比較し、内部チャージバック目的でプロバイダーごとにコストを割り当てるために使用されます。
Gateway Details
Active Gateways (Summary)
選択した期間における、異なるアクティブなゲートウェイの数を示す単一値のタイル。この数値はダッシュボード上部のサマリーKPIと一致しますが、参照しやすいように、以下のバージョン詳細と併せてここにも記載しています。
Active Gateways and Versions
各ゲートウェイソフトウェアバージョンを実行しているアクティブなゲートウェイの数を示す棒グラフ。これは、古いバージョンまたはプレリリース(ベータ/アルファ)バージョンを実行しているゲートウェイを特定し、アップグレード作業の優先順位付けを行うためのものです。 v2.0.0やv2.1.0betaなどのバージョン文字列個別の列として表示されます。
Rate-Limited Requests by Provider
各AIプロバイダーごとに、認証済みリクエスト数、レート制限されたリクエスト数、およびレート制限されたリクエストが総リクエスト数に占める割合を示す詳細な表。継続的に高い割合(通常10%以上)を示すプロバイダーは、割り当てられた料金制限ポリシーの調整、またはプロバイダー側からのキャパシティの増強が必要となる場合があります。
Dashboard Filters
以下のグローバルフィルターはダッシュボード上部に表示され、特に明記されていない限り、すべてのタイルに適用されます。
| FILTER | デスクリプション |
|---|---|
| イベント開催日 | 日付範囲選択ツール。すべてのタイルに対して時間枠を選択します。デフォルトでは相対的な期間(例:過去30日間)が指定されます。 |
| Timeframe | 粒度またはローリング期間(例:月)を設定します。前期比で支出します。 |
| 参照日 | 期間比較KPIにおける当期計算の基準日を設定します(例:2026/04/01)。 期間比較KPIにおける当期計算の基準日を設定します(例:2026/04/01)。 |
ドリルダウンビューでは、追加のフィルター(ゲートウェイ名、トークングループ、AIプロバイダー、モデル、アクション)が利用可能です。フィルタに関する詳細なリファレンスについては、/en/ai-gateway にある AI Gateway のドキュメントを参照してください。
Key Event Fields — Reference
以下の表は、AI Gateway Analytics Dashboard UIに表示される主要なフィールドの一覧です。各行には、ダッシュボードに表示される表示名、イベント データと LookML で使用される基礎となるフィールド名、デスク リプション、およびフィールドが属する UI グループが表示されます。
General
| DISPLAY NAME | デスクリプション |
|---|---|
| 日時 | ゲートウェイがリクエストを受信した時刻のタイムスタンプ(エポックからの秒数)。 |
| 取引ID | ゲートウェイによって処理される個々のAPIリクエストごとに一意の識別子。 |
| レスポンスID | 上流のAIプロバイダーから提供される、AI応答の一意の識別子。 |
| 会話ID | 複数ターンの会話コンテキストをサポートするプロバイダーによって返される、固有の会話識別子。 |
| インシデントID | 相関分析のためにAIセキュリティソリューションによって生成された識別子。ポリシーが一致する場合、デフォルトではトランザクションIDが使用されます。 |
Gateway
| DISPLAY NAME | デスクリプション |
|---|---|
| ゲートウェイ名 | リクエストを処理したAI Gatewayアプライアンスを識別する人間が読める名前。 |
| ゲートウェイID | AI Gatewayアプライアンスの一意の識別子。 |
| ゲートウェイバージョン | AI Gatewayアプライアンスのソフトウェア バージョン (v2.0.0 など)。 |
AI Provider
| DISPLAY NAME | デスクリプション |
|---|---|
| AIプロバイダー名 | このリクエスト用に設定されたAIプロバイダーの名前(例:OpenAI、Anthropic、Google DeepMind)。 |
| AI Schema | プロバイダー(例:openai、claude、gemini)用に設定されたAPIスキーマ。リクエストとレスポンスの解析方法を決定します。 |
| リクエストされたモデル | クライアントアプリケーションが要求した特定のAIモデル。 |
| 応答モデル | 実際のAIモデル リクエストを満たすためにプロバイダーによって提供されます。 ご希望のモデルと異なる場合があります。 |
| Input Tokens Used | AIプロバイダーが報告した、このリクエストで消費された入力(プロンプト)トークンの数。 |
| Output Tokens Used | AIプロバイダーによって報告された、このリクエストに対して生成された出力(応答)トークンの数。 |
| 合計トークンを使う | AIプロバイダーから報告された、このリクエストにおけるトークン総数(入力+出力)。 |
Client Connection
| DISPLAY NAME | デスクリプション |
|---|---|
| ステータスコード | ゲートウェイが要求元のクライアントに返すHTTPステータスコード。 |
| HTTPメソッド | クライアントリクエストのHTTPメソッド(例:GET、POST)。 |
| HTTPプロトコル | クライアントによって使用される HTTP プロトコルのバージョン (例: HTTP/1.1、 HTTP/2) |
| URL | スキーム、ドメイン、パス、クエリ文字列を含む完全なURL。 |
| DOMAIN | AI Gatewayの完全修飾ドメイン名。 |
| PATH | クライアントリクエストURLのAPIパス部分。 |
| QUERY | クライアントリクエストURLのクエリ文字列部分。 |
| ソースIP | ゲートウェイへのクライアント接続の送信元IPアドレス。 |
| 宛先IPアドレス | クライアントとゲートウェイ間の接続における宛先IPアドレス。 |
| クライアントSSLエラー | クライアントからゲートウェイへの接続における SSL/TLS ハンドシェイク エラーのデスクリプション。 |
Remote Connection
| DISPLAY NAME | デスクリプション |
|---|---|
| リモートURL | 上流のAIプロバイダーエンドポイントの完全なURL。 |
| リモートドメイン | 上流のAIプロバイダーの完全修飾ドメイン名。 |
| リモートパス | アップストリームプロバイダに送信されるリクエストのAPIパスコンポーネント。 |
| リモートステータスコード | 上流のAIプロバイダーからゲートウェイに返されたHTTPステータスコード。 |
| 遠隔応答時間 | プロバイダに最初に送信されたバイトから、プロバイダから最後に受信したバイトまでの時間(ミリ秒)。 |
| サーバーSSLエラー | ゲートウェイとプロバイダー間の接続における SSL/TLS ハンドシェイク エラーのデスクリプション。 |
Policy
| DISPLAY NAME | デスクリプション |
|---|---|
| ゲートウェイアクション | このリクエストに対してゲートウェイが最終的に実行するアクション:許可、監視、ブロック、または置換。 |
| ゲートウェイアクション理由 | 講じられた措置の理由(例:ポリシーの一致、レート制限超過、容量超過、フォールバック)。 |
| ポリシーの種類 | トリガーされたタイプ アクセス制御、DLP、またはAI Securityガードレール。 |
| ポリシー名 | トリガーされた特定のポリシー規則の名前。 |
| ポリシーアクション | トリガーされたポリシーで定義されているアクション:許可、警告、ブロック、または置換。 |
| ポリシープロファイル | トリガーされたポリシーに関連付けられているプロファイル(例:DLPプロファイル名、ガードレールプロファイル)。 |
| 活動 | リクエストの対象となるアクティビティの種類:プロンプト/レスポンス、アップロード、ダウンロード、またはその他。 |
| トークングループ | APIトークンが属するトークングループ このリクエストのトークングループ(ゲートウェイのユーザーグループにマッピングされます) 。 |
| カスタム属性 | ポリシーまたは分類の目的でリクエストに添付される、カスタムキーと値の属性を含むJSONオブジェクト。 |
Prompt & Response Content
| DISPLAY NAME | デスクリプション |
|---|---|
| プロンプトの詳細 | AIプロバイダーに送信されるプロンプトを表すJSONオブジェクトの配列。各オブジェクトには、役割(システム、ユーザー)とコンテンツが含まれています。文字数は2,000文字までです。 |
| 回答の詳細 | AIプロバイダーから返されたレスポンスを表すJSONオブジェクトの配列。各オブジェクトには、役割(アシスタント)とコンテンツまたはツール呼び出しが含まれています。文字数は2,000文字までです。 |
詳細はこちら: AI Gateway

