5.2標準
医療関連のAIアプリで、入力・出力ログの保持期間と削除手順を決める。
監査に必要な期間は残し、不要な個人情報は長期保存しない。
保持方針として最も適切なものはどれか。
× 不正解
AIログは監査・運用・プライバシー要件を踏まえて保持、アクセス、削除、例外承認を定義する。
詳細解説
正しい法令・契約・業務要件に基づく保持期間と削除・アクセス手順を定義する
必要な証跡を残しつつ、目的を過ぎたデータを削除できる。
必要な証跡を残しつつ、目的を過ぎたデータを削除できる。
問題の要件では、法令・契約・業務要件に基づく保持期間と削除・アクセス手順を定義するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りすべてのログを無期限に誰でも保存する
過剰保持とアクセス制御不足を招く。
過剰保持とアクセス制御不足を招く。
問題の要件では、すべてのログを無期限に誰でも保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り監査要件を確認せず、最短期間で削除する
必要な証跡が失われる可能性がある。
必要な証跡が失われる可能性がある。
問題の要件では、監査要件を確認せず、最短期間で削除するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り保持期間をモデルの温度で決める
温度は推論設定であり、保持・削除方針とは無関係である。
温度は推論設定であり、保持・削除方針とは無関係である。
問題の要件では、保持期間をモデルの温度で決めるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01ガイドのDomain 5.2とAWSログ・データ保持の公式説明を確認する。期待される結果
保持期間を無期限・一律で決めず、要件とデータ最小化を両立する説明ができる。理解のポイント
- 保持期間
- 削除
- 監査
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
保持ポリシー
データの保存期間、目的、アクセス、削除、例外を定める組織ルール。
データ最小化
監査に必要な範囲を超えて個人情報やログを保存し続けない原則。
問題IDAWS-AIF-060
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告