5.2標準
社員が公開生成AIへ顧客データを入力したい。
業務上の例外を認める場合も、リスクと条件を管理する。
ガバナンスとして適切なものを2つ選べ。
× 不正解
AI利用ポリシーはデータ分類・目的・サービス・保持を定め、例外へ承認者・期限・補償策・監査を設定し、変更時に更新する。
詳細解説
正しい許可されたデータ分類、サービス、目的、保持条件を定義する
利用者が何をどこへ入力してよいか判断できる。
利用者が何をどこへ入力してよいか判断できる。
問題の要件では、許可されたデータ分類、サービス、目的、保持条件を定義するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい例外は承認者、期限、補償策、監査記録を持たせる
恒久的な抜け道にせず、定期的に見直せる。
恒久的な抜け道にせず、定期的に見直せる。
問題の要件では、例外は承認者、期限、補償策、監査記録を持たせるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りポリシーを一度作ったらサービス変更後も更新しない
モデルや法令、脅威、機能の変化に追随できない。
モデルや法令、脅威、機能の変化に追随できない。
問題の要件では、ポリシーを一度作ったらサービス変更後も更新しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り違反を隠すためログを消す
監査・事故対応・改善を妨げる。
監査・事故対応・改善を妨げる。
問題の要件では、違反を隠すためログを消すが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2のガバナンス、コンプライアンス、ポリシー管理を確認する。期待される結果
ポリシーと例外を期限・責任・監査付きで管理する理由を説明できる。理解のポイント
- 利用ポリシー
- 例外承認
- 期限
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
AI利用ポリシー
許可される用途、データ、サービス、利用者、監査、禁止事項を定める規則。
補償策
例外や残余リスクを抑える追加の監視、マスキング、承認、人手確認など。
問題IDAWS-AIF-131
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告