2.3標準
サポートチャットが過去の会話を次の回答へ利用する。
不要な個人情報や古い権限情報を再送しない。
設計として適切なものを2つ選べ。
× 不正解
会話メモリは目的・保持期間・権限を限定し、個人情報を最小化する。履歴内の文章を現在の認証や認可の根拠にはしない。
詳細解説
正しい保持期間、目的、利用者権限を定め、必要な履歴だけを参照する
データ最小化とアクセス制御を同時に適用できる。
データ最小化とアクセス制御を同時に適用できる。
問題の要件では、保持期間、目的、利用者権限を定め、必要な履歴だけを参照するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい個人情報をマスキング・削除し、履歴の利用と削除を監査可能にする
再利用による漏えいと説明不能な記憶を減らせる。
再利用による漏えいと説明不能な記憶を減らせる。
問題の要件では、個人情報をマスキング・削除し、履歴の利用と削除を監査可能にするが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り便利なので全履歴を無期限に全利用者へ見せる
目的外利用と個人情報漏えいが起きる。
目的外利用と個人情報漏えいが起きる。
問題の要件では、便利なので全履歴を無期限に全利用者へ見せるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り過去の会話に含まれる権限を現在の認可として使う
認証・認可の状態を古い文章へ委ねてしまう。
認証・認可の状態を古い文章へ委ねてしまう。
問題の要件では、過去の会話に含まれる権限を現在の認可として使うが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.3・5.2のデータ最小化、保持、プライバシーを確認する。期待される結果
会話履歴を機能ではなく管理対象データとして設計できる。理解のポイント
- データ最小化
- 保持期間
- 認可分離
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
データ最小化
目的達成に必要なデータだけを収集・保持・利用する原則。
会話メモリ
過去の入力や応答を後続の推論へ渡す仕組み。
問題IDAWS-AIF-195
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告