5.1標準
新しいAI機能を要件定義している。
後付けではなく初期から保護する。
設計として適切なものを2つ選べ。
× 不正解
プライバシー・バイ・デザインは目的・最小化・非公開デフォルト・保持・アクセス・削除・権利を要件化し、脅威・再識別・越境・再利用を設計時から試験する。
詳細解説
正しい目的・最小化・デフォルト非公開・保持期限・アクセス・削除・利用者権利を要件化する
後付けの漏洩を減らせる。
後付けの漏洩を減らせる。
問題の要件では、目的・最小化・デフォルト非公開・保持期限・アクセス・削除・利用者権利を要件化するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しい脅威・再識別・誤推論・越境・モデル再利用を設計レビューと試験へ含める
プライバシーリスクを早期に扱える。
プライバシーリスクを早期に扱える。
問題の要件では、脅威・再識別・誤推論・越境・モデル再利用を設計レビューと試験へ含めるが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り実装後にプライバシー担当へ一度だけ確認すればよい
設計変更が難しくなる。
設計変更が難しくなる。
問題の要件では、実装後にプライバシー担当へ一度だけ確認すればよいが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り便利さを優先して収集範囲と保持期限を後で決める
過剰収集が常態化する。
過剰収集が常態化する。
問題の要件では、便利さを優先して収集範囲と保持期限を後で決めるが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.1のプライバシー、最小化、設計レビューを確認する。期待される結果
プライバシーを実装後の修正ではなく、要件・設計・試験へ組み込める。理解のポイント
- プライバシー・バイ・デザイン
- 最小化
- デフォルト非公開
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
プライバシー・バイ・デザイン
設計段階から個人情報保護を機能・運用へ組み込む考え方。
デフォルト非公開
明示的に許可されない限りデータや結果を共有しない設定。
問題IDAWS-AIF-529
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告