3.4標準
公開AIアプリで、急激な長文入力と拒否回避が増えた。
濫用を検知し、利用者への影響を抑える。
運用対策として適切なものを2つ選べ。
× 不正解
AI乱用は利用者・経路別のレート、入力、拒否、費用を監視し、クォータ・制限・ブロック・人手確認とログ保護を組み合わせる。
詳細解説
正しい利用者・IP・機能ごとのレート、入力長、拒否率、費用を監視する
異常な利用パターンとコスト増を特定できる。
異常な利用パターンとコスト増を特定できる。
問題の要件では、利用者・IP・機能ごとのレート、入力長、拒否率、費用を監視するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい段階的なレート制限、クォータ、ブロック、人手確認を組み合わせる
正当な利用を残しつつ濫用を抑えられる。
正当な利用を残しつつ濫用を抑えられる。
問題の要件では、段階的なレート制限、クォータ、ブロック、人手確認を組み合わせるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り全利用者へ無制限のトークンとツール権限を与える
費用、データ漏えい、危険操作のリスクが増える。
費用、データ漏えい、危険操作のリスクが増える。
問題の要件では、全利用者へ無制限のトークンとツール権限を与えるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り濫用を検知するため利用者の秘密を無制限にログへ保存する
監視ログ自体のプライバシーと最小化が必要である。
監視ログ自体のプライバシーと最小化が必要である。
問題の要件では、濫用を検知するため利用者の秘密を無制限にログへ保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 3.4・5.1の監視、レート制限、AIセキュリティを確認する。期待される結果
濫用指標と段階的な制御、ログ最小化を説明できる。理解のポイント
- 濫用
- クォータ
- ログ保護
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
プロンプト乱用
大量入力、拒否回避、無制限生成、ツール悪用など、AI機能を意図外に利用する行為。
クォータ
利用者・アカウント・機能などに設定する利用量・頻度・費用の上限。
問題IDAWS-AIF-187
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告