5.2基礎
利用者がAPIキーを含む文章を要約へ送る。
秘密情報の保存・表示を防ぐ。
対策として適切なものを2つ選べ。
× 不正解
秘密情報は入力・出力・ログ・ツール引数へ流さず、検査・マスキングを行う。認証情報はシークレット管理と短期・最小権限でプロンプトから分離する。
詳細解説
正しい入力と出力を検査して秘密情報をマスキングし、保存・表示・ツール引数へ流さない
露出経路を減らせる。
露出経路を減らせる。
問題の要件では、入力と出力を検査して秘密情報をマスキングし、保存・表示・ツール引数へ流さないが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい秘密情報はシークレット管理へ保管し、短期資格情報と最小権限を使う
プロンプトから認証を分離できる。
プロンプトから認証を分離できる。
問題の要件では、秘密情報はシークレット管理へ保管し、短期資格情報と最小権限を使うが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りモデルへ秘密情報を渡せばモデルが安全に暗号化してくれる
モデルは秘密管理機能ではない。
モデルは秘密管理機能ではない。
問題の要件では、モデルへ秘密情報を渡せばモデルが安全に暗号化してくれるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り共有ログへ秘密情報を残してデバッグを容易にする
漏洩範囲が広がる。
漏洩範囲が広がる。
問題の要件では、共有ログへ秘密情報を残してデバッグを容易にするが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2のシークレット、認証、ログ保護を確認する。期待される結果
プロンプトを秘密情報の保管場所にせず、認証経路を分離できる。理解のポイント
- 秘密情報
- マスキング
- 短期資格情報
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
シークレット管理
APIキーやパスワードを安全に保管・配布・ローテーションする仕組み。
短期資格情報
期限を限定し、漏洩時の影響を小さくする認証情報。
問題IDAWS-AIF-449
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告