5.2標準
AIアプリの利用と管理者操作を監査する。
必要な証拠を残しつつ個人情報と費用を抑える。
設計として適切なものを2つ選べ。
× 不正解
監査ログは目的と保持期間を定義し、アクセス制御・改変防止・暗号化・マスキングで信頼性とプライバシーを守る。
詳細解説
正しい目的・法令・事故対応に必要なログ項目と保持期間を定義する
全てを無期限に保存せず、必要性とリスクを管理できる。
全てを無期限に保存せず、必要性とリスクを管理できる。
問題の要件では、目的・法令・事故対応に必要なログ項目と保持期間を定義するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいログへのアクセス、改変防止、暗号化、マスキングを設定する
監査証跡の信頼性と個人情報保護を両立できる。
監査証跡の信頼性と個人情報保護を両立できる。
問題の要件では、ログへのアクセス、改変防止、暗号化、マスキングを設定するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りプロンプトと出力を無制限に公開ログへ保存する
機密情報や個人情報の漏えいリスクが高い。
機密情報や個人情報の漏えいリスクが高い。
問題の要件では、プロンプトと出力を無制限に公開ログへ保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り保持期間を決めず、事故後にログを探す
必要な証拠が既に削除または改変されている可能性がある。
必要な証拠が既に削除または改変されている可能性がある。
問題の要件では、保持期間を決めず、事故後にログを探すが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式CloudTrail・CloudWatch Logs・AIF-C01 Domain 5.2の監査と保持を確認する。期待される結果
AIログの証拠性、最小化、保持、アクセス保護を説明できる。理解のポイント
- 保持期間
- 改変防止
- マスキング
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
監査ログ
誰がいつ何を操作・利用したかを追跡し、検証やインシデント対応へ使う記録。
改変防止
ログの削除・書換えを制限し、後から証拠として信頼できるようにする制御。
問題IDAWS-AIF-150
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告