5.2標準
AIの入力・出力・権限・モデル更新を監査する。
運用者が後からログを書き換えた疑いを検出する。
対策として適切なものを2つ選べ。
× 不正解
監査ログは権限分離・集中保管・暗号化・改ざん検知を行い、調査に必要な項目と機密情報の最小化を両立する。
詳細解説
正しいアクセスを分離した集中ログへ送信し、保持・暗号化・改ざん検知を設定する
運用システムと同じ権限でログを書き換えにくくなる。
運用システムと同じ権限でログを書き換えにくくなる。
問題の要件では、アクセスを分離した集中ログへ送信し、保持・暗号化・改ざん検知を設定するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい時刻、主体、モデル版、入力識別子、結果、ポリシー変更を一貫した形式で記録する
事象を相関して調査できる。
事象を相関して調査できる。
問題の要件では、時刻、主体、モデル版、入力識別子、結果、ポリシー変更を一貫した形式で記録するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り障害時にログを自由に削除して容量を空ける
監査証跡と原因調査が失われる。
監査証跡と原因調査が失われる。
問題の要件では、障害時にログを自由に削除して容量を空けるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りログへプロンプト全文を無制限に残す
ログ自身が機密情報の漏えい源になる。
ログ自身が機密情報の漏えい源になる。
問題の要件では、ログへプロンプト全文を無制限に残すが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CloudTrail・CloudWatch Logs公式とAIF-C01 Domain 5.2の監査・ログ保護を確認する。期待される結果
ログの完全性、検索性、機密性を同時に設計できる。理解のポイント
- 権限分離
- 改ざん検知
- 最小化
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
ログ完全性
ログが欠落・改ざんされておらず、発生順と内容を信頼できる性質。
権限分離
ログを書き込む主体と管理・削除する主体を分ける統制。
問題IDAWS-AIF-226
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告