2.3標準
チャットAPIへシステム方針、会話履歴、現在の質問を渡す。
役割を混同しない。
設計として適切なものを2つ選べ。
× 不正解
チャットの役割は、信頼されたシステム方針と未信頼ユーザー入力を分けるために使う。権限、入力、出力の検証は別途必要である。
詳細解説
正しいシステムメッセージへ目的・安全方針・出力制約を置く
アプリケーションが管理する信頼された指示を明示できる。
アプリケーションが管理する信頼された指示を明示できる。
問題の要件では、システムメッセージへ目的・安全方針・出力制約を置くが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいユーザーメッセージは未信頼の入力として検証・制限する
利用者文がシステム方針を上書きしないようにできる。
利用者文がシステム方針を上書きしないようにできる。
問題の要件では、ユーザーメッセージは未信頼の入力として検証・制限するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りユーザーメッセージへ秘密のシステム指示を書いて公開する
秘密情報の露出につながる。
秘密情報の露出につながる。
問題の要件では、ユーザーメッセージへ秘密のシステム指示を書いて公開するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り役割を使えば入力長・認可・出力検証は不要になる
メッセージ役割は多層防御の一部に過ぎない。
メッセージ役割は多層防御の一部に過ぎない。
問題の要件では、役割を使えば入力長・認可・出力検証は不要になるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.3のプロンプト役割と安全な入力処理を確認する。期待される結果
システム方針とユーザー入力を異なる信頼境界として扱える。理解のポイント
- システム
- ユーザー
- 信頼境界
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
システムメッセージ
モデルへ目的、役割、制約、安全方針などアプリケーションが管理する指示を渡す部分。
ユーザーメッセージ
利用者から受け取る未信頼の質問やデータ。入力検証の対象になる。
問題IDAWS-AIF-160
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告