5.2標準
AI回答の漏えい調査で、入力・検索・権限変更を結び付ける。
複数サービスのログを横断する。
監査設計として適切なものを2つ選べ。
× 不正解
AI監査は共通ID・主体・時刻・版を一貫して記録し、時刻同期・保持・権限・改ざん検知と機密最小化を行う。
詳細解説
正しい共通のリクエストID、主体、時刻、モデル版、文書版、ポリシー版を記録する
処理経路と変更を相関できる。
処理経路と変更を相関できる。
問題の要件では、共通のリクエストID、主体、時刻、モデル版、文書版、ポリシー版を記録するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいログの時刻同期、保存期間、アクセス権、改ざん検知を管理する
証跡の信頼性と調査性を確保できる。
証跡の信頼性と調査性を確保できる。
問題の要件では、ログの時刻同期、保存期間、アクセス権、改ざん検知を管理するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り各サービスが異なる形式・時刻で記録し後から推測する
相関と順序が不確かになる。
相関と順序が不確かになる。
問題の要件では、各サービスが異なる形式・時刻で記録し後から推測するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り監査ログへ全入力を無制限に複製する
機密情報の露出が拡大する。
機密情報の露出が拡大する。
問題の要件では、監査ログへ全入力を無制限に複製するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS CloudTrail・CloudWatch Logs公式とAIF-C01 Domain 5.2の監査相関を確認する。期待される結果
複数サービスのAIイベントを相関し、証跡と機密性を両立できる。理解のポイント
- 相関ID
- 時刻同期
- 改ざん検知
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
監査相関
複数サービスのイベントを識別子と時刻で関連付け、原因と影響を追跡すること。
時刻同期
異なるシステムの時刻をそろえ、イベント順序を信頼できるようにすること。
問題IDAWS-AIF-289
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告