ヘルスケア企業がAWS上でAI/MLシステムを運用しています。コンプライアンス要件として、使用しているAIサービスがHIPAA(医療情報保護法)の対象サービスであることを確認し、適切なビジネスアソシエイト契約(BAA)を締結する必要があります。AWSでこのコンプライアンス情報を確認するための最初のステップとして最も適切なものはどれですか?
選択肢Aの AWS Artifact は、AWSのコンプライアンスレポート(SOC、PCI、ISOなど)やBAA(Business Associate Agreement:ビジネスアソシエイト契約)などの法的契約書を取得・管理できるセルフサービスポータルです。HIPAA対応にはBAAの締結が必要であり、AWS Artifactで実施できます。 選択肢Bの AWS Security Hub は、AWSリソースのセキュリティ状況を一元集約・可視化するサービスです。セキュリティ姿勢の確認には役立ちますが、BAAの取得や法的文書の管理には使用できません。 選択肢Cの Amazon Inspector は、EC2インスタンスやコンテナイメージの脆弱性を自動スキャンするサービスです。コンプライアンス文書の取得やBAA締結には使用できません。 選択肢Dの AWS Trusted Advisor は、AWSのベストプラクティスに基づいてコスト・パフォーマンス・セキュリティなどの推奨事項を提供するツールです。BAA取得やコンプライアンス文書の管理には使用できません。