5.2標準
部署ごとにモデル・データ・ツールへの権限がある。
異動や用途変更で過剰権限が残る。
運用として適切なものを2つ選べ。
× 不正解
AIの権限は主体・用途・期限・最終利用を定期レビューし、所有者承認・ログ・失効・ローテーション・緊急停止を組み合わせる。
詳細解説
正しい利用者・サービス・ツールごとの権限、目的、期限、最終利用日を定期的に確認する
不要な権限を見つけられる。
不要な権限を見つけられる。
問題の要件では、利用者・サービス・ツールごとの権限、目的、期限、最終利用日を定期的に確認するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい所有者の承認、アクセスログ、失効・ローテーション、緊急停止を連携する
変更後も権限を管理できる。
変更後も権限を管理できる。
問題の要件では、所有者の承認、アクセスログ、失効・ローテーション、緊急停止を連携するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り一度付与したAI権限は運用負荷を避けるため期限を設けない
過剰権限が残る。
過剰権限が残る。
問題の要件では、一度付与したAI権限は運用負荷を避けるため期限を設けないが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りアクセスログがあるので承認と失効管理は不要である
検知後の制御がない。
検知後の制御がない。
問題の要件では、アクセスログがあるので承認と失効管理は不要であるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2のIAM、最小権限、アクセスレビューを確認する。期待される結果
AIデータとツールの過剰権限を発見し、承認・失効まで運用できる。理解のポイント
- アクセスレビュー
- 最小権限
- 失効
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
アクセスレビュー
付与済み権限が現在の目的・主体に必要か定期的に確認すること。
失効
不要になった資格や権限を利用できない状態へ変更すること。
問題IDAWS-AIF-451
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告