5.3標準
規制対象の顧客データを外部AIサービスで処理する。
契約で認められた地域からデータを出さない。
設計として適切なものはどれか。
× 不正解
データ所在地の要件は入力・推論・ログ・バックアップの地域と転送条件を確認し、許可外の経路を制御する。
詳細解説
正しいデータ分類・許可地域・転送条件・保存先・バックアップ・ログを確認し、許可外の経路を制御する
データの移動と保存をまとめて管理できる。
データの移動と保存をまとめて管理できる。
問題の要件では、データ分類・許可地域・転送条件・保存先・バックアップ・ログを確認し、許可外の経路を制御するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤りリージョン名が近ければ同じ地域として扱う
法的な地域区分を保証しない。
法的な地域区分を保証しない。
問題の要件では、リージョン名が近ければ同じ地域として扱うが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り推論結果だけを見て入力データの移転を確認しない
入力やログも移転・保存される可能性がある。
入力やログも移転・保存される可能性がある。
問題の要件では、推論結果だけを見て入力データの移転を確認しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り暗号化すれば地域制限は不要とする
暗号化は地域や転送条件の代替ではない。
暗号化は地域や転送条件の代替ではない。
問題の要件では、暗号化すれば地域制限は不要とするが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.3のデータ所在地、転送、暗号化、コンプライアンスを確認する。期待される結果
入力・ログ・バックアップを含めたデータ処理地域を要件として確認できる。理解のポイント
- データ所在地
- 転送
- バックアップ
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
データレジデンシー
データを保存・処理する物理的または法的な地域の要件。
越境転送
データを許可された地域の外へ送る処理。
問題IDAWS-AIF-537
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告