2.3標準
AIが社内データを回答し、禁止情報を出してはいけない。
利用者の自由入力と固定制約を組み合わせる。
設計として適切なものを2つ選べ。
× 不正解
固定制約・認可・安全方針を信頼境界で管理し、検索データと利用者入力を非信頼データとして扱い、出力も再検査する。
詳細解説
正しい安全・認可・出力形式などの固定制約を信頼された構成として管理する
利用者入力より優先される方針を明確にできる。
利用者入力より優先される方針を明確にできる。
問題の要件では、安全・認可・出力形式などの固定制約を信頼された構成として管理するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい検索データを非信頼コンテンツとして区切り、出力をポリシーで再検査する
取得文書の命令や有害出力を制御できる。
取得文書の命令や有害出力を制御できる。
問題の要件では、検索データを非信頼コンテンツとして区切り、出力をポリシーで再検査するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り利用者の入力順を固定制約より常に優先する
安全方針を上書きされる。
安全方針を上書きされる。
問題の要件では、利用者の入力順を固定制約より常に優先するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りプロンプト制約だけでIAM認可を実装する
モデルへの指示は強制的なアクセス制御ではない。
モデルへの指示は強制的なアクセス制御ではない。
問題の要件では、プロンプト制約だけでIAM認可を実装するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.3のプロンプトインジェクション、Guardrails、認可を確認する。期待される結果
プロンプトの優先順位と、アプリ・IAM側の強制制御を分離できる。理解のポイント
- 固定制約
- 非信頼データ
- 認可分離
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
信頼境界
固定方針や認可を、外部入力・検索文書・生成出力から分離する境界。
出力再検査
生成後に禁止内容、機密性、形式、権限を再び検査する処理。
問題IDAWS-AIF-299
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告