2.2標準
アプリが固定の方針と利用者の質問をモデルへ渡す。
利用者入力で安全方針を書き換えられないようにする。
設計として適切なものを2つ選べ。
× 不正解
アプリの固定方針と利用者のデータを分離し、外部入力を検証・区切りする。指示だけで認可を代替しない。
詳細解説
正しい固定方針・役割・安全制約を信頼された指示として管理する
アプリの基本動作を一貫させられる。
アプリの基本動作を一貫させられる。
問題の要件では、固定方針・役割・安全制約を信頼された指示として管理するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい利用者入力はデータとして区切り、長さ・内容・権限を検証する
外部入力が固定方針へ混入しにくい。
外部入力が固定方針へ混入しにくい。
問題の要件では、利用者入力はデータとして区切り、長さ・内容・権限を検証するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り利用者の最後の文章を常に最優先する
アプリの制約を上書きされる。
アプリの制約を上書きされる。
問題の要件では、利用者の最後の文章を常に最優先するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り固定指示へ秘密情報を直接埋め込む
プロンプトやログへ秘密が露出する。
プロンプトやログへ秘密が露出する。
問題の要件では、固定指示へ秘密情報を直接埋め込むが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.2・2.3のプロンプト役割、入力検証、生成AIセキュリティを確認する。期待される結果
固定指示と利用者入力の優先順位・境界を安全に設計できる。理解のポイント
- 固定方針
- ユーザー入力
- 区切り
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
システム指示
アプリケーションの役割、方針、安全制約をモデルへ渡す固定的な指示。
データ境界
外部入力を命令ではなく値として扱い、構造と権限を分離する境界。
問題IDAWS-AIF-256
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告