3.2標準
社内文書をベクトル検索する。
利用者の部署と文書の公開範囲が一致する文書だけを取得したい。
検索設計として最も適切なものはどれか。
× 不正解
RAGの検索は意味類似度だけでなく、文書メタデータと利用者の認可条件を組み合わせて結果を制限する。
詳細解説
正しいベクトル類似度に加えて文書メタデータのアクセス条件で絞り込む
意味の近さだけでなく、部署や公開範囲を条件にして未承認文書を除外する。
意味の近さだけでなく、部署や公開範囲を条件にして未承認文書を除外する。
問題の要件では、ベクトル類似度に加えて文書メタデータのアクセス条件で絞り込むが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り類似度が高ければ権限を無視する
RAGは元データの認可を迂回してはならない。
RAGは元データの認可を迂回してはならない。
問題の要件では、類似度が高ければ権限を無視するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りすべての文書を同じ部署として登録する
メタデータが失われ、アクセス境界を適用できない。
メタデータが失われ、アクセス境界を適用できない。
問題の要件では、すべての文書を同じ部署として登録するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り検索前に文書の暗号化を解除して公開する
検索のために公開範囲を広げる必要はない。
検索のために公開範囲を広げる必要はない。
問題の要件では、検索前に文書の暗号化を解除して公開するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Bedrock Knowledge Bases公式のメタデータフィルターとデータアクセス設計を確認する。期待される結果
類似度検索と認可フィルターを別の条件として説明できる。理解のポイント
- メタデータ
- アクセス範囲
- 類似度と認可
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
メタデータフィルター
文書の部署、日付、分類、公開範囲などの属性で検索結果を絞る条件。
認可
主体が特定のデータや操作へアクセスしてよいかを判定する仕組み。
問題IDAWS-AIF-079
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告