2.3標準
生成モデルに顧客分類をJSONで返させる。
下流の業務システムが誤った型や余計な命令を受け取らないようにする。
実装として適切なものを2つ選べ。
× 不正解
構造化出力はスキーマと値域を検証し、失敗時は再生成・保留・人手確認へ分岐する。下流のSQLやHTMLへ無加工で渡さない。
詳細解説
正しい許可するスキーマ、列挙値、長さ、必須項目を検証する
出力を業務システムが安全に解釈できる。
出力を業務システムが安全に解釈できる。
問題の要件では、許可するスキーマ、列挙値、長さ、必須項目を検証するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい検証に失敗した出力を再生成・保留・人手確認へ分岐する
不正な出力をそのまま実行しない。
不正な出力をそのまま実行しない。
問題の要件では、検証に失敗した出力を再生成・保留・人手確認へ分岐するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りJSONらしい文字列なら検証せず保存する
型、値、必須項目が保証されない。
型、値、必須項目が保証されない。
問題の要件では、JSONらしい文字列なら検証せず保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデル出力をSQLやHTMLへ直接連結する
インジェクションや表示攻撃につながる。
インジェクションや表示攻撃につながる。
問題の要件では、モデル出力をSQLやHTMLへ直接連結するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.3の出力制御、Guardrails、アプリケーション検証を確認する。期待される結果
モデル出力をデータとして検証し、失敗時に安全な処理へ分岐できる。理解のポイント
- スキーマ
- 列挙値
- 失敗時分岐
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
構造化出力
JSONなど、決めたフィールドと型を持つ形式のモデル応答。
出力検証
構文、スキーマ、値域、機密性、用途を確認して下流処理を許可すること。
問題IDAWS-AIF-194
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告