5.1標準
顧客メールを要約モデルへ渡す。
メールには電話番号や住所が含まれる可能性があり、要約に不要な情報は渡したくない。
対策として適切なものを2つ選べ。
× 不正解
AI入力とログは必要最小限にし、マスキング、アクセス制御、保持期間、暗号化を組み合わせて個人情報を保護する。
詳細解説
正しい用途に不要な個人情報を入力前にマスキングまたは削除する
データ最小化でモデルへ渡す機密情報を減らす。
データ最小化でモデルへ渡す機密情報を減らす。
問題の要件では、用途に不要な個人情報を入力前にマスキングまたは削除するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいログや保存先のアクセス権と保持期間を制限する
入力・出力ログも個人情報を含む可能性があり、保存・閲覧を制御する。
入力・出力ログも個人情報を含む可能性があり、保存・閲覧を制御する。
問題の要件では、ログや保存先のアクセス権と保持期間を制限するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り要約に不要な情報もすべて保持してモデルへ渡す
不要な情報の持ち込みは漏えいと不適切利用のリスクを増やす。
不要な情報の持ち込みは漏えいと不適切利用のリスクを増やす。
問題の要件では、要約に不要な情報もすべて保持してモデルへ渡すが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り個人情報を含むログを公開バケットへ保存する
公開は情報漏えいを引き起こす。
公開は情報漏えいを引き起こす。
問題の要件では、個人情報を含むログを公開バケットへ保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01ガイドのDomain 5.1とAWSデータ保護・プライバシー設計を確認する。期待される結果
データ最小化とログ・保存先の保護を別々の対策として説明できる。理解のポイント
- データ最小化
- マスキング
- ログ保護
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
データ最小化
目的に必要なデータだけを収集・処理・保持する考え方。
マスキング
電話番号や識別子などの一部を置換・隠蔽し、用途に不要な情報を保護する方法。
問題IDAWS-AIF-058
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告