3.2標準
部署ごとに閲覧できる文書が異なる。
検索結果と回答が権限を越えないようにする。
設計として適切なものを2つ選べ。
× 不正解
RAGでは検索候補、回答、出典の全段階で利用者の認可を適用し、意味類似度をアクセス権の代わりにしない。
詳細解説
正しい検索時に利用者の属性と文書のアクセス条件を照合する
意味類似度より前に、または組み合わせて、許可された文書だけを候補にできる。
意味類似度より前に、または組み合わせて、許可された文書だけを候補にできる。
問題の要件では、検索時に利用者の属性と文書のアクセス条件を照合するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい回答へ出典を付ける際も、利用者が閲覧可能な範囲だけを表示する
出典表示が別の情報漏えい経路にならない。
出典表示が別の情報漏えい経路にならない。
問題の要件では、回答へ出典を付ける際も、利用者が閲覧可能な範囲だけを表示するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り検索後に権限を確認せず、最も似た文書を返す
RAGを使って認可を迂回することになる。
RAGを使って認可を迂回することになる。
問題の要件では、検索後に権限を確認せず、最も似た文書を返すが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り文書の部署属性を全て同じ値にする
メタデータによる境界が失われる。
メタデータによる境界が失われる。
問題の要件では、文書の部署属性を全て同じ値にするが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
Amazon Bedrock Knowledge Bases公式のメタデータフィルターとAWS IAM・AIF-C01 Domain 3.2を確認する。期待される結果
検索・生成・出典の各段階でアクセス境界を維持する方法を説明できる。理解のポイント
- 認可
- メタデータ
- 出典保護
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
アクセスフィルター
利用者属性、文書分類、公開範囲などを検索条件へ適用する認可制御。
情報漏えい経路
回答本文だけでなく、引用、ログ、エラー、メタデータから情報が漏れる経路。
問題IDAWS-AIF-122
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告