5.2標準
組織のAI利用を複数の規制・契約要件へ対応させる。
抽象的な方針を技術・運用の確認項目へ変換する。
方法として適切なものを2つ選べ。
× 不正解
規制・契約要件を具体的な管理策と証拠へ対応付け、責任者・頻度・例外・是正を記録して更新する。
詳細解説
正しい要件ごとにデータ分類、アクセス、保持、監査、通知などの管理策と証拠を対応付ける
不足と重複を確認できる。
不足と重複を確認できる。
問題の要件では、要件ごとにデータ分類、アクセス、保持、監査、通知などの管理策と証拠を対応付けるが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい責任者、実施頻度、例外承認、監査結果、是正期限を記録する
方針を継続的な運用へ落とし込める。
方針を継続的な運用へ落とし込める。
問題の要件では、責任者、実施頻度、例外承認、監査結果、是正期限を記録するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り認証を取得すれば各AI処理の確認は不要とする
認証は個別設計や運用の代替にならない。
認証は個別設計や運用の代替にならない。
問題の要件では、認証を取得すれば各AI処理の確認は不要とするが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り一度作った対応表を法令やサービス変更後も更新しない
要件と実装の差が広がる。
要件と実装の差が広がる。
問題の要件では、一度作った対応表を法令やサービス変更後も更新しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2のコンプライアンス、責任共有、監査を確認する。期待される結果
抽象的なAI要件を管理策・証跡・担当へ対応付けられる。理解のポイント
- 管理策
- 証拠
- 責任者
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
コントロールマッピング
規制・契約の要件を、具体的な技術・運用管理策と証拠へ対応付ける作業。
是正期限
不備をいつまでに修正するかを定めた期限。
問題IDAWS-AIF-225
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告