5.2標準
社内AIアプリを本番利用へ承認する。
後から誰が何を確認したか説明できるようにする。
承認プロセスとして適切なものを2つ選べ。
× 不正解
AI承認は用途・データ・評価・残余リスク・責任者を記録し、モデルやプロンプト版、期限、再審査条件を追跡する。
詳細解説
正しい用途、データ分類、評価結果、残余リスク、責任者を承認記録へ含める
利用条件とリスク受容の根拠が残る。
利用条件とリスク受容の根拠が残る。
問題の要件では、用途、データ分類、評価結果、残余リスク、責任者を承認記録へ含めるが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいモデル・プロンプト版、承認日、有効期限、再審査条件を記録する
変更や期限切れに応じて再承認できる。
変更や期限切れに応じて再承認できる。
問題の要件では、モデル・プロンプト版、承認日、有効期限、再審査条件を記録するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り口頭承認だけで期限や条件を記録しない
監査・再現・責任が不明確になる。
監査・再現・責任が不明確になる。
問題の要件では、口頭承認だけで期限や条件を記録しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り承認後はモデルやデータ変更を追跡しない
承認対象と実際のシステムがずれる。
承認対象と実際のシステムがずれる。
問題の要件では、承認後はモデルやデータ変更を追跡しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2のガバナンス、承認、変更管理を確認する。期待される結果
AI利用承認を証跡・期限・変更管理と結び付けられる。理解のポイント
- 承認証跡
- 残余リスク
- 再審査
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
承認証跡
利用判断、評価、責任者、条件、日時を後から検証できる記録。
残余リスク
対策後にも残り、責任者が受容・監視する必要があるリスク。
問題IDAWS-AIF-171
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告