2.3基礎
アプリの固定ルール、利用者入力、検索文書を一つのプロンプトへ渡す。
外部テキストでルールを上書きさせない。
プロンプト設計として適切なものを2つ選べ。
× 不正解
固定ルールと外部テキストを信頼境界で分け、検索文書や利用者入力はデータとして扱い、出力とツール引数を検証する。
詳細解説
正しい固定のシステム・アプリ制約と、利用者入力・検索文書を明確に区切る
信頼できる命令と不信なデータを分けられる。
信頼できる命令と不信なデータを分けられる。
問題の要件では、固定のシステム・アプリ制約と、利用者入力・検索文書を明確に区切るが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい外部テキストを命令ではなく引用・データとして扱い、出力を検証する
インジェクションの影響を抑えられる。
インジェクションの影響を抑えられる。
問題の要件では、外部テキストを命令ではなく引用・データとして扱い、出力を検証するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り利用者入力へ『以前の指示を無視せよ』と書かせて固定ルールを変更する
不信な入力がルールを上書きする。
不信な入力がルールを上書きする。
問題の要件では、利用者入力へ『以前の指示を無視せよ』と書かせて固定ルールを変更するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り検索文書に書かれた命令を自動でツールへ渡す
文書が実行権限を持つことになる。
文書が実行権限を持つことになる。
問題の要件では、検索文書に書かれた命令を自動でツールへ渡すが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 2.3のプロンプトインジェクション、信頼境界、出力検証を確認する。期待される結果
システム制約・利用者入力・検索文書の信頼度を分離できる。理解のポイント
- 信頼境界
- 命令分離
- 検証
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
信頼境界
命令やデータを信頼度・権限の異なる領域に分ける境界。
プロンプトインジェクション
不信な入力で本来のルールや目的を変更させる攻撃。
問題IDAWS-AIF-397
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告