5.3標準
AIシステムの監査で、ある回答がどのモデルとデータから生じたか問われる。
証跡を改ざんされにくく保管する。
実装として適切なものを2つ選べ。
× 不正解
AIの監査証跡はモデル・プロンプト・データ・根拠・評価・承認・時刻を相関させ、ログ自体のアクセス・保持・改ざん対策も設ける。
詳細解説
正しいモデル版、プロンプト版、入力データ版、根拠、評価、承認者、時刻を相関IDで記録する
判断の経路を再現できる。
判断の経路を再現できる。
問題の要件では、モデル版、プロンプト版、入力データ版、根拠、評価、承認者、時刻を相関IDで記録するが解決する範囲と、別の工程が担う範囲を分けて判断する。
正しいログのアクセス制御、保持、改ざん検知、エクスポート、削除手順を定義する
監査証跡を保護しつつ必要な期間利用できる。
監査証跡を保護しつつ必要な期間利用できる。
問題の要件では、ログのアクセス制御、保持、改ざん検知、エクスポート、削除手順を定義するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り個人情報を含む入力を無制限に監査ログへ保存する
必要最小限と保持期限の原則に反する。
必要最小限と保持期限の原則に反する。
問題の要件では、個人情報を含む入力を無制限に監査ログへ保存するが解決する範囲と、別の工程が担う範囲を分けて判断する。
誤り出力だけ保存し、モデルやプロンプトの版は記録しない
同じ出力の条件を再現できない。
同じ出力の条件を再現できない。
問題の要件では、出力だけ保存し、モデルやプロンプトの版は記録しないが解決する範囲と、別の工程が担う範囲を分けて判断する。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS公式AIF-C01 Domain 5.3の監査、ログ、トレーサビリティ、プライバシーを確認する。期待される結果
出力だけでなく生成条件と承認を追跡し、ログの過剰保存も避けられる。理解のポイント
- 監査証跡
- 相関ID
- 改ざん検知
確認時の注意
- 確認環境: AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
- AWS公式ドキュメントで、対象サービスが提供する機能と前提条件を確認する。
- モデル、データ、アプリケーション、利用者の責任分界を混同しない。
基礎のおさらい
監査証跡
誰がいつどの版・入力・判断を使ったかを後から確認する記録。
相関ID
複数サービスのログを一つの処理へ結び付ける識別子。
問題IDAWS-AIF-538
確認環境AWS公式AIF-C01試験ガイドとAWS公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告