AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス

医療系企業がAmazon Bedrockを使用して患者向けの生成AIチャットボットを構築しています。コンプライアンス要件として、アプリケーションが患者の個人健康情報(PHI: Protected Health Information)を含む応答を生成しないこと、および医療倫理に反するリクエストを拒否することが求められています。この要件を満たすために使用すべきAWSの機能はどれですか?

A
Amazon Bedrock Guardrails
✓ 正解
Amazon Bedrock GuardrailsはPIIなどの機密情報のマスキング、有害コンテンツフィルタリング、禁止トピックの設定を統合的に提供します。PHIを含む応答の生成阻止と医療倫理違反リクエストの拒否という要件に直接対応できる唯一の選択肢です。
B
AWS IAM Permission Boundaries(権限バウンダリ)
IAM Permission Boundariesはロールや利用者のIAMアクセス権限に上限を設けるための機能であり、生成AIモデルが出力するテキストコンテンツの内容を制御・フィルタリングする機能は持ちません。
C
Amazon Macie
Amazon MacieはS3バケット内のデータを自動スキャンして機密データを検出・分類するサービスであり、生成AIが生成するテキストコンテンツのリアルタイムフィルタリングや特定トピックの拒否には対応していません。
D
AWS Shield
AWS ShieldはDDoS攻撃からAWSリソースを保護するサービスであり、生成AIアプリケーションが返すコンテンツの内容制御やトピックフィルタリングとは全く無関係のサービスです。

解説

Amazon Bedrock Guardrailsは、生成AIアプリケーションに対するセーフガードを実装する機能で、有害コンテンツのフィルタリング、特定トピックの拒否、PIIなどの機密情報のマスキングを設定できます。 選択肢BのIAM Permission Boundariesはアクセス権限の制限を目的とするものであり、生成AIのコンテンツフィルタリングには対応していません。 選択肢CのAmazon MacieはS3内の機密データ検出を目的とするものであり、生成AIのコンテンツフィルタリングには対応していません。 選択肢DのAWS ShieldはDDoS(分散型サービス妨害)攻撃対策を目的とするものであり、生成AIのコンテンツフィルタリングには対応していません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
AIF の問題一覧に戻る