2.3標準
AIアシスタントが在庫照会と発注ツールを使う。
参照は自動化し、発注は利用者の意図と予算を確認する。
設計として適切なものを2つ選べ。
× 不正解
ツールは参照と変更を権限分離し、引数・利用者権限・費用を検証する。高影響操作は承認後に実行して監査する。
詳細解説
正しい参照と変更のツール権限を分け、変更前に対象・数量・費用を確認する
高影響操作を明示的な承認境界で保護できる。
高影響操作を明示的な承認境界で保護できる。
問題の要件では、参照と変更のツール権限を分け、変更前に対象・数量・費用を確認するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいツール引数をスキーマ・値域・利用者権限で検証し、実行ログを残す
モデルの誤生成やインジェクションを抑えられる。
モデルの誤生成やインジェクションを抑えられる。
問題の要件では、ツール引数をスキーマ・値域・利用者権限で検証し、実行ログを残すが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデルが発注を提案したら無条件で実行する
モデル出力が利用者承認や認可を代替しない。
モデル出力が利用者承認や認可を代替しない。
問題の要件では、モデルが発注を提案したら無条件で実行するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りツール名だけで安全性を判断し、引数を検証しない
危険な対象や数量を渡す可能性がある。
危険な対象や数量を渡す可能性がある。
問題の要件では、ツール名だけで安全性を判断し、引数を検証しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.3のツール利用、Guardrails、認可を確認する。期待される結果
モデルの提案と、実際の外部操作の認可・承認を分離できる。理解のポイント
- ツール権限
- 引数検証
- 承認
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
ツール実行
モデルの出力を外部APIや業務操作へ接続する処理。
承認境界
人やポリシーが対象・条件を確認してから高影響操作を許可する境界。
問題IDAWS-AIF-257
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告