Hex のロゴ

Hex / リリースノート / 2026/05/21 / 通常

Hex、Generative app 向け signed embedding を追加

AIbidev

公式リリースノート

Hex は 2026年5月21日の changelog で、Generative Hex アプリ を Web アプリケーションへ安全に埋め込むための signed 埋め込み を発表しました。Generative Data アプリ を社外・顧客向け体験に近づける更新です。

要点

  • Hex Embed API を使い、Generative Hex アプリ を pass-through authentication と row-level セキュリティ 付きで埋め込める
  • 生成された data アプリ を自社Webアプリの見た目に合わせやすくなる
  • classic Hex アプリ よりも アプリ interaction が軽快になる点も説明されている
  • 顧客向け分析では、埋め込みだけでなく認証、RLS、テナント境界、スタイル管理が重要になる

今回のリリースノートで語られていること

今回の更新は、Hexが5月12日に発表した Generative Data アプリ を、より実運用の埋め込み分析へ近づけるものです。Generative アプリ は プロンプト から ダッシュボード や data アプリ を作る体験ですが、業務利用では「作れる」だけでは足りません。顧客向けWebアプリや社内ポータルに出すには、ユーザー認証をどう渡すか、行レベルセキュリティをどう守るか、見た目を既存プロダクトに合わせられるか、操作が十分に速いかが問われます。

signed 埋め込み はその接続面に関わります。Hex Embed API を使って、Generative Hex アプリ を自社アプリケーションに埋め込み、pass-through authentication と row-level セキュリティ を適用できると説明されています。これは、生成AIで作った分析アプリを単なる社内試作で終わらせず、利用者ごとに見えるデータを制御した状態で届けるための基盤です。特にマルチテナントのSaaS、顧客向けポータル、partner向けレポートでは、RLSと認証の扱いが導入可否を左右します。

また、Hex は自社WebアプリのスクリーンショットやCSSを プロンプト に渡して見た目を寄せる使い方にも触れています。これは、BI tool のiframeを置くだけの体験から、プロダクトに溶け込む data アプリ を作る方向への変化です。一方で、ブランド調整やAI生成UIができるほど、誰が最終レビューするか、公開後の保守を誰が担うか、生成されたロジックとスタイルをどう管理するかも重要になります。

対象になりそうなチーム

  • Hex を embedded analytics / 顧客-facing analytics に使う product team
  • 顧客別・権限別の分析体験を提供する SaaS / data アプリ team
  • RLS、認証、埋め込み分析のセキュリティを管理する platform / セキュリティ team

実務で確認したいポイント

  1. pass-through authentication と row-level セキュリティ が既存テナント設計に合うか確認する
  2. Generative アプリ の公開前レビュー、スタイル調整、保守責任を決める
  3. 埋め込み先アプリのCSP、認証トークン、セッション expiry、監査ログを確認する
  4. classic アプリ と Generative アプリ の性能・ユーザー体験差を実データで比較する

結局、この更新をどう見るべきか

signed 埋め込み は、Hex の Generative Data アプリ を本番の埋め込み分析へ近づける更新です。プロンプトで作る速さと、顧客向け分析に必要な認証・RLS・ブランド統合をどう両立するかが、導入判断の中心になります。