5.1標準
プロンプトと出力を障害調査のため記録する。
カード番号や個人情報をログへ残さない。
設計として適切なものを2つ選べ。
× 不正解
AIログは記録前に機密検出・マスキング・トークン化を行い、アクセス・保持・コピー・削除を管理する。
詳細解説
正しい記録前に検出・マスキング・トークン化を行い、必要な識別子だけを残す
調査性と機密性を両立できる。
調査性と機密性を両立できる。
問題の要件では、記録前に検出・マスキング・トークン化を行い、必要な識別子だけを残すが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいログへのアクセス、保持、コピー、エクスポートを監査し、削除要求へ対応する
ログ自身のデータライフサイクルを管理できる。
ログ自身のデータライフサイクルを管理できる。
問題の要件では、ログへのアクセス、保持、コピー、エクスポートを監査し、削除要求へ対応するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り障害調査のため全ての秘密を無加工で保存する
ログが漏えい源になる。
ログが漏えい源になる。
問題の要件では、障害調査のため全ての秘密を無加工で保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りログは内部だけなので権限分離は不要とする
内部の誤操作・侵害を防げない。
内部の誤操作・侵害を防げない。
問題の要件では、ログは内部だけなので権限分離は不要とするが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.1のログ保護、データ最小化、Guardrailsを確認する。期待される結果
調査用ログへ必要な証跡を残しつつ機密情報を最小化できる。理解のポイント
- マスキング
- トークン化
- ログ保持
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
ログマスキング
個人情報・秘密・カード番号などを検出し、伏せ字やトークンへ置換する処理。
ログライフサイクル
収集、参照、共有、保持、削除、監査までを管理する流れ。
問題IDAWS-AIF-309
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告