4.5基礎
売上分析に顧客の年齢層と地域だけが必要である。
氏名・メール・詳細住所を分析環境へコピーしたくない。
最も適切なガバナンス方法はどれか。
× 不正解
目的・利用者・保持期間を定義し、必要な列と粒度に限定した派生表を作り、原表権限を分離する。
詳細解説
正しい目的に必要な列・粒度だけを抽出し、匿名化・集約した分析表を作る
データ最小化で露出面・保持範囲・アクセス権を減らせる。
データ最小化で露出面・保持範囲・アクセス権を減らせる。
誤り原表をそのまま共有し、利用者へ注意する
利用者の誤操作・二次利用・漏えいリスクを残す。
利用者の誤操作・二次利用・漏えいリスクを残す。
誤り列名だけを変更してPIIを隠す
値が残るため、データ最小化にも匿名化にもならない。
値が残るため、データ最小化にも匿名化にもならない。
誤りCloudTrailでコピー操作を記録すれば十分とする
監査はコピー後の露出を防がない。
監査はコピー後の露出を防がない。
実際に確かめる
一時的な検証環境で実行できる例です。
AWS data minimization、Macie、Lake Formation column permissionsの公式説明を確認する。期待される結果
注意書き・列名変更と、実データを減らす最小化の違いを説明できる。理解のポイント
- Data minimization
- 匿名化
- 集約
- 目的制限
確認時の注意
- 確認環境: AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
- AWS公式DEA-C01 Domain 4・Task 4.5と各サービスの公式ドキュメントを確認する。
基礎のおさらい
再識別リスク
小さな地域・希少属性の組み合わせで個人を推測できないか確認する。
保持
分析表の保持期間も目的に合わせ、不要になった派生物を削除する。
問題IDAWS-DEA-297
確認環境AWS公式DEA-C01試験ガイドと各サービスの公式ドキュメントの確認
最終技術確認2026-08-20
誤り・権利侵害を報告