3.2標準
利用者の質問は省略語や代名詞を含む。
根拠検索用に意図を補う。
設計として適切なものを2つ選べ。
× 不正解
クエリ書き換えは会話文脈で検索意図を補えるが、権限を再適用し、書き換えによる漏えい・品質・実行リスクを評価する。
詳細解説
正しい会話履歴や利用者の権限を考慮し、検索語の候補を生成する
省略された意図を補いやすい。
省略された意図を補いやすい。
問題の要件では、会話履歴や利用者の権限を考慮し、検索語の候補を生成するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい書き換え前後を記録して検索品質、情報漏えい、権限逸脱を評価する
変換による副作用を追跡できる。
変換による副作用を追跡できる。
問題の要件では、書き換え前後を記録して検索品質、情報漏えい、権限逸脱を評価するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り書き換えたクエリへ利用者の権限を再適用しない
権限外の検索になる可能性がある。
権限外の検索になる可能性がある。
問題の要件では、書き換えたクエリへ利用者の権限を再適用しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り書き換え結果をそのままSQLとして実行する
生成文字列が実行コードになる。
生成文字列が実行コードになる。
問題の要件では、書き換え結果をそのままSQLとして実行するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 3.2の検索クエリ、認可、生成出力の安全性を確認する。期待される結果
検索精度向上と権限・実行安全性を両立したクエリ書き換えを設計できる。理解のポイント
- クエリ書き換え
- 権限
- 追跡
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
クエリ書き換え
利用者の自然文を検索に適した語や条件へ変換する処理。
権限再適用
変換後の検索条件にも利用者のアクセス制御を適用すること。
問題IDAWS-AIF-355
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告