5.1標準
顧客IDを分析用プロンプトへ含める必要がある。
モデルには実IDを渡さず、後から業務系で対応付ける。
対策として適切なものを2つ選べ。
× 不正解
機密値はトークン化して対応表を別権限で保管し、再識別可能性・ログ・保持・出力を引き続き管理する。
詳細解説
正しい実IDをランダムなトークンへ置換し、対応表を別の権限境界で保管する
モデル入力から直接識別子を減らせる。
モデル入力から直接識別子を減らせる。
問題の要件では、実IDをランダムなトークンへ置換し、対応表を別の権限境界で保管するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいトークン化後も再識別、ログ、出力、保持、アクセスを監査する
トークンが漏れても影響を管理しやすい。
トークンが漏れても影響を管理しやすい。
問題の要件では、トークン化後も再識別、ログ、出力、保持、アクセスを監査するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りトークンは匿名化なので全ての規制・権限管理が不要になる
対応表や組み合わせで再識別できる。
対応表や組み合わせで再識別できる。
問題の要件では、トークンは匿名化なので全ての規制・権限管理が不要になるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り対応表をプロンプトへ毎回埋め込む
実IDとトークンの分離を失う。
実IDとトークンの分離を失う。
問題の要件では、対応表をプロンプトへ毎回埋め込むが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.1のデータ保護、トークン化、最小権限を確認する。期待される結果
トークン化がアクセス分離であり、完全な匿名化を自動保証しないと説明できる。理解のポイント
- トークン化
- 対応表
- 再識別
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
トークン化
機密値を代替トークンへ置き換え、対応表を分離して扱う方法。
再識別可能性
他の情報や対応表と組み合わせて元の個人・機密値が分かる可能性。
問題IDAWS-AIF-291
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告