5.1標準
障害調査のため入力と出力をログへ残す。
個人情報や秘密を含む可能性がある。
設計として適切なものを2つ選べ。
× 不正解
プロンプトログは記録前に機密値を最小化し、アクセス・保持・共有・削除・監査を独立したデータ資産として管理する。
詳細解説
正しい記録前にマスキング・トークン化し、保存目的に必要な最小項目だけ残す
ログの機密性を高められる。
ログの機密性を高められる。
問題の要件では、記録前にマスキング・トークン化し、保存目的に必要な最小項目だけ残すが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいアクセス、保持期間、エクスポート、削除、監査を通常データと同様に管理する
ログのライフサイクルを制御できる。
ログのライフサイクルを制御できる。
問題の要件では、アクセス、保持期間、エクスポート、削除、監査を通常データと同様に管理するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り全入力を生データで無期限保存する
過剰保持と漏えいリスクが増える。
過剰保持と漏えいリスクが増える。
問題の要件では、全入力を生データで無期限保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りログは内部だけなので権限管理を省略する
内部侵害や誤操作を防げない。
内部侵害や誤操作を防げない。
問題の要件では、ログは内部だけなので権限管理を省略するが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.1のログ保護、データ最小化、アクセス管理を確認する。期待される結果
調査用ログの有用性と個人情報・秘密の保護を両立できる。理解のポイント
- ログ保護
- 最小化
- 保持
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
プロンプトログ
AIへ渡した入力や生成結果を運用目的で記録したログ。
ログ最小化
調査に不要な機密内容を記録・保持しない原則。
問題IDAWS-AIF-366
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告