5.2標準
AIが機密情報を回答した疑いがある。
原因調査と影響範囲の確認を行い、必要な通知と再発防止につなげる。
初動として適切なものを2つ選べ。
× 不正解
AIインシデントでは設定・モデル・検索文書・権限・時刻の証跡を保全し、被害抑制と報告手順を並行する。ログは目的と権限を管理して保持する。
詳細解説
正しいモデル版、プロンプトテンプレート、検索文書版、利用者権限、時刻を保全する
再現と影響範囲の調査に必要な証跡を残せる。
再現と影響範囲の調査に必要な証跡を残せる。
問題の要件では、モデル版、プロンプトテンプレート、検索文書版、利用者権限、時刻を保全するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい漏えい範囲を抑え、鍵・権限・接続を必要に応じて停止し、報告手順を開始する
被害拡大を防ぎ、組織の対応基準へつなげられる。
被害拡大を防ぎ、組織の対応基準へつなげられる。
問題の要件では、漏えい範囲を抑え、鍵・権限・接続を必要に応じて停止し、報告手順を開始するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り調査前に全ログを削除してプライバシー問題を解消する
原因と影響を確認できず、証拠も失われる。
原因と影響を確認できず、証拠も失われる。
問題の要件では、調査前に全ログを削除してプライバシー問題を解消するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り原因不明のまま利用者へ断定的な説明をする
誤情報を広げ、法令・契約上の対応を誤る可能性がある。
誤情報を広げ、法令・契約上の対応を誤る可能性がある。
問題の要件では、原因不明のまま利用者へ断定的な説明をするが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2のインシデント対応、監査、データ保持を確認する。期待される結果
AI出力の事故で証跡を保全し、被害抑制と報告を進める初動を説明できる。理解のポイント
- 証跡保全
- 被害抑制
- 報告
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
証跡保全
原因・影響・再現を確認できる設定、入力、出力、権限、時刻などを改変されにくく保持すること。
インシデント対応
検知、封じ込め、調査、通知、復旧、再発防止を行う手順。
問題IDAWS-AIF-211
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告