5.2基礎
プロンプトログとモデル連携を保護する。
暗号化の境界を確認する。
対策として適切なものを2つ選べ。
× 不正解
AIデータは保存媒体・バックアップを保存時暗号化し、サービス間の転送をTLSなどで保護する。鍵の権限・ローテーション・監視も必要である。
詳細解説
正しいログ・データストア・バックアップを保存時暗号化し、鍵とアクセスを管理する
保存媒体の漏洩へ備えられる。
保存媒体の漏洩へ備えられる。
問題の要件では、ログ・データストア・バックアップを保存時暗号化し、鍵とアクセスを管理するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいTLSなどで転送を暗号化し、証明書・エンドポイント・暗号スイートを監視する
通信経路の盗聴を防げる。
通信経路の盗聴を防げる。
問題の要件では、TLSなどで転送を暗号化し、証明書・エンドポイント・暗号スイートを監視するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り保存時暗号化があれば転送中のデータは平文でもよい
通信経路にもリスクがある。
通信経路にもリスクがある。
問題の要件では、保存時暗号化があれば転送中のデータは平文でもよいが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り暗号化すれば鍵の権限・ローテーションは不要である
鍵が漏れると復号される。
鍵が漏れると復号される。
問題の要件では、暗号化すれば鍵の権限・ローテーションは不要であるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.2の保存時暗号化、転送時暗号化、鍵管理を確認する。期待される結果
保存と通信の両方の暗号化境界と鍵管理を説明できる。理解のポイント
- 保存時暗号化
- 転送時暗号化
- 鍵管理
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
保存時暗号化
ディスクやデータベース、バックアップへ保存したデータを暗号化すること。
転送時暗号化
ネットワークを移動するデータをTLSなどで保護すること。
問題IDAWS-AIF-467
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告