5.1標準
顧客メールを要約モデルへ送る。
不要な個人情報をモデル入力へ渡さない。
対策として適切なものを2つ選べ。
× 不正解
AI入力は目的に必要な情報へ最小化し、個人情報をマスキング・トークン化する。原文・置換表・ログ・復元権限を分離して管理する。
詳細解説
正しい目的に不要な氏名・連絡先などを検出してマスキングまたはトークン化する
入力の露出を減らせる。
入力の露出を減らせる。
問題の要件では、目的に不要な氏名・連絡先などを検出してマスキングまたはトークン化するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい原文と置換表へのアクセスを分け、保持期間・ログ・復元権限を管理する
再識別と漏洩の範囲を制御できる。
再識別と漏洩の範囲を制御できる。
問題の要件では、原文と置換表へのアクセスを分け、保持期間・ログ・復元権限を管理するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り個人情報を全てプロンプトへ入れれば回答精度が必ず最大になる
目的と最小化に反する。
目的と最小化に反する。
問題の要件では、個人情報を全てプロンプトへ入れれば回答精度が必ず最大になるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りマスキング後のテキストを誰でも復元できるようにする
置換情報が漏れる。
置換情報が漏れる。
問題の要件では、マスキング後のテキストを誰でも復元できるようにするが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.1の個人情報、データ最小化、マスキングを確認する。期待される結果
個人情報を必要最小限にし、復元情報とモデル入力のアクセスを分離できる。理解のポイント
- 個人情報
- マスキング
- 最小化
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
データ最小化
目的達成に必要なデータだけを収集・処理する考え方。
マスキング
個人情報の一部を隠し、直接識別できない形へ変換する処理。
問題IDAWS-AIF-430
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告