5.2標準
AIサービスの判断過程を監査で説明する。
個人情報をログへ過剰保存しない。
証跡として適切なものを2つ選べ。
× 不正解
AI監査証跡は要求・主体・時刻・モデル・データ・ポリシーの版を相関させ、保持・アクセス・改ざん検知・マスキングも管理する。
詳細解説
正しい要求ID、主体、時刻、モデル版、データ版、ポリシー版、結果状態を記録する
処理と変更を相関できる。
処理と変更を相関できる。
問題の要件では、要求ID、主体、時刻、モデル版、データ版、ポリシー版、結果状態を記録するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいログの保持、アクセス、改ざん検知、機密値のマスキング、削除を管理する
証跡の信頼性とプライバシーを両立できる。
証跡の信頼性とプライバシーを両立できる。
問題の要件では、ログの保持、アクセス、改ざん検知、機密値のマスキング、削除を管理するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り監査のため全プロンプトを無期限に生データで保存する
不要な機密情報を保持する。
不要な機密情報を保持する。
問題の要件では、監査のため全プロンプトを無期限に生データで保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデル版やポリシー版を記録せず結果だけ保存する
再現と原因追跡ができない。
再現と原因追跡ができない。
問題の要件では、モデル版やポリシー版を記録せず結果だけ保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2の監査、ログ、データ保護、コンプライアンスを確認する。期待される結果
AI判断と変更を説明できる最小限で保護された監査証跡を設計できる。理解のポイント
- 監査証跡
- 相関ID
- 改ざん検知
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
監査証跡
処理や変更を後から検証できる記録。
改ざん検知
ログが変更・削除されたことを検出する仕組み。
問題IDAWS-AIF-351
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告