5.2標準
障害調査のためプロンプトと応答をログへ保存する。
機密情報と監査性を両立する。
設計として適切なものを2つ選べ。
× 不正解
AIログは必要最小限の内容をマスキングし、最小権限・改ざん検知・保持削除・監査アクセス・相関IDで運用する。
詳細解説
正しい目的に不要な本文や個人情報をマスキングし、アクセスを最小権限にする
ログからの漏洩を減らせる。
ログからの漏洩を減らせる。
問題の要件では、目的に不要な本文や個人情報をマスキングし、アクセスを最小権限にするが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい改ざん検知、保持・削除、監査アクセス、相関IDを設計する
調査と説明責任を保てる。
調査と説明責任を保てる。
問題の要件では、改ざん検知、保持・削除、監査アクセス、相関IDを設計するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りデバッグのため全ての秘密情報と認証トークンを平文で保存する
漏洩時の影響が大きい。
漏洩時の影響が大きい。
問題の要件では、デバッグのため全ての秘密情報と認証トークンを平文で保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りログへアクセスした記録を残さない
不正利用を追跡できない。
不正利用を追跡できない。
問題の要件では、ログへアクセスした記録を残さないが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2のログ、個人情報、最小権限、監査を確認する。期待される結果
調査可能なログを残しながら、秘密情報と個人情報の露出を抑えられる。理解のポイント
- ログ最小化
- 改ざん検知
- 相関ID
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
ログ最小化
運用目的に必要な情報だけを記録し、機密値を減らすこと。
相関ID
複数サービスの処理を同一リクエストとして追跡する識別子。
問題IDAWS-AIF-448
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告