3.4標準
公開チャットボットに禁止トピックと個人情報が入力される可能性がある。
入力と出力の両方を業務方針に照らして制御したい。
運用設計として最も適切なものはどれか。
× 不正解
生成AIの運用では、入力・出力のガードレール、監視、ログの最小化、異常時の人手対応を組み合わせる。
詳細解説
正しい入力・出力の検査、拒否ルール、監視、例外時の人手対応を組み合わせる
安全制御は単一のプロンプトではなく、検査、ポリシー、ログ、エスカレーションを重ねる。
安全制御は単一のプロンプトではなく、検査、ポリシー、ログ、エスカレーションを重ねる。
問題の要件では、入力・出力の検査、拒否ルール、監視、例外時の人手対応を組み合わせるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデルへ安全だと一度指示して終える
プロンプトだけでは、悪意ある入力や予期しない出力を完全には防げない。
プロンプトだけでは、悪意ある入力や予期しない出力を完全には防げない。
問題の要件では、モデルへ安全だと一度指示して終えるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り検出した個人情報を無条件にログへ保存する
ログ自体の機密性、最小化、保持期間を設計する必要がある。
ログ自体の機密性、最小化、保持期間を設計する必要がある。
問題の要件では、検出した個人情報を無条件にログへ保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り安全性の指標を測定しない
制御が機能しているかを確認できず、改善できない。
制御が機能しているかを確認できず、改善できない。
問題の要件では、安全性の指標を測定しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Bedrock Guardrails公式ドキュメントとAWS Well-Architectedの安全性設計を確認する。期待される結果
安全制御をポリシー・検査・監視・人手対応の多層構成で説明できる。理解のポイント
- 入力・出力制御
- 監視
- エスカレーション
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
ガードレール
モデルの入出力を組織の安全・内容ポリシーに照らして検査・制御する仕組み。
エスカレーション
自動処理を停止し、人や専門担当へ判断を引き継ぐこと。
問題IDAWS-AIF-049
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告