5.2標準
外部モデル、埋め込み、データセット、OSSライブラリを組み合わせる。
依存先の変更・脆弱性・権利を管理する。
管理として適切なものを2つ選べ。
× 不正解
AIサプライチェーンはモデル・データ・ライブラリ・版・ライセンスを台帳化し、脆弱性・更新・代替・通知をレビューする。
詳細解説
正しいモデル・データ・ライブラリ・プロバイダー・版・ライセンス・SBOMを台帳化する
依存関係と変更を追跡できる。
依存関係と変更を追跡できる。
問題の要件では、モデル・データ・ライブラリ・プロバイダー・版・ライセンス・SBOMを台帳化するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい脆弱性、モデル更新、データ利用条件、停止時の代替と通知をレビューする
第三者変更による影響を管理できる。
第三者変更による影響を管理できる。
問題の要件では、脆弱性、モデル更新、データ利用条件、停止時の代替と通知をレビューするが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り外部モデルは自社コードではないのでレビュー不要とする
第三者の脆弱性・規約・データ条件も影響する。
第三者の脆弱性・規約・データ条件も影響する。
問題の要件では、外部モデルは自社コードではないのでレビュー不要とするが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り依存先の更新を自動で本番へ反映する
未評価の変更が品質・安全性・権利へ影響する。
未評価の変更が品質・安全性・権利へ影響する。
問題の要件では、依存先の更新を自動で本番へ反映するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2の第三者リスク、モデルガバナンス、サプライチェーンを確認する。期待される結果
AIを構成する外部依存も変更管理・脆弱性・権利の対象にできる。理解のポイント
- 依存関係
- SBOM
- 第三者リスク
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
AIサプライチェーン
モデル、データ、ライブラリ、提供者、ツールなどAIシステムを構成する外部・内部依存の連鎖。
SBOM
ソフトウェアを構成する部品とバージョン、依存関係を一覧化した情報。
問題IDAWS-AIF-311
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告