AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス

ある資産運用会社がAmazon Bedrockで顧客向けチャットボットを運用しています。コンプライアンス上、モデルの応答内にクレジットカード番号や社会保障番号などの個人情報が含まれた場合、それを自動的に検出してマスキング(伏字化)する必要があります。最小の追加開発で実現できる方法はどれですか。

A
Guardrails の機密情報フィルター(Sensitive Information Filters)を設定する
✓ 正解
機密情報フィルターは定義済みPIIタイプやカスタム正規表現を検出し、応答内で自動的にマスキング・ブロックできるため、独自開発なしでPIIの伏字化要件を満たせる。
B
Guardrails の拒否トピック(Denied Topics)に個人情報を登録する
拒否トピックは投資助言など特定の話題を会話レベルで拒否する機能であり、応答内の個人情報を値単位で検出・マスキングする仕組みは持たない。
C
Guardrails のワードフィルター(Word Filters)に番号パターンを登録する
ワードフィルターは特定の固定単語やフレーズを遮断する機能で、人ごとに異なる可変なPII値をパターンで網羅的に伏字化する用途には適さない。
D
Guardrails のコンテキストグラウンディングチェックを有効化する
コンテキストグラウンディングチェックは応答が参照ソースに基づくかを評価しハルシネーションを抑える機能であり、個人情報の検出やマスキングには対応していない。

解説

Amazon Bedrock Guardrails の機密情報フィルターは、クレジットカード番号や社会保障番号といった定義済みのPIIタイプを正規表現ベースで検出し、応答内で自動的にブロックまたはマスキング(伏字化)できる。カスタム正規表現の追加も可能で、独自開発なしに要件を満たせる。 選択肢Bの拒否トピックは、特定の話題(投資助言など)を会話レベルで拒否する機能で、PIIの検出・マスキングはできない。 選択肢Cのワードフィルターは固定の単語やフレーズを遮断する機能で、可変なPII値をパターンで網羅的にマスキングする用途には適さない。 選択肢Dのコンテキストグラウンディングチェックは、応答が参照ソースに基づくか(ハルシネーション抑制)を評価する機能で、PIIマスキングとは無関係。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
AIF の問題一覧に戻る