AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス
ある企業がRAGの知識ソースとして数百万件の社内ドキュメントをAmazon S3に保管しています。Bedrock Knowledge Bases に取り込む前に、どのファイルに個人情報(PII)が含まれるかを大規模に自動スキャンし、コンプライアンス報告用の検出結果を得る必要があります。運用負荷が最も小さい方法はどれですか。
AAmazon Macie の機密データ自動検出ジョブを S3 バケットに対して実行する
✓ 正解
Macie はML とパターンマッチで S3 の機密データを自動検出するマネージドサービスで、バケットへジョブを実行するだけで PII を含むオブジェクトを一覧化・報告でき運用負荷が最小。
BAmazon Comprehend の PII 検出 API を全ファイルに個別に呼び出す
Comprehend はテキストの PII 検出は可能だが S3 を直接スキャンできず、数百万ファイルを個別にAPI呼び出しする実装と運用の負荷が大きいため大規模用途に不向き。
CAWS Config ルールで S3 オブジェクトの PII を継続評価する
AWS Config はリソースの構成や設定の準拠状況を評価するサービスで、S3 オブジェクト内部のテキストを解析して PII を検出する機能は備えていない。
DAmazon Textract で全文を抽出してから手動でレビューする
Textract は文書から文字や表を抽出するOCRサービスであり、PII の判定やコンプライアンス報告機能はなく、抽出後の手動レビューも非効率で運用負荷が高い。
解説
Amazon Macie は機械学習とパターンマッチングを用いて S3 内の機密データ(PII など)を自動的に検出するフルマネージドサービス。バケットを対象に検出ジョブを実行するだけで、どのオブジェクトに機密情報が含まれるかを一覧化し、Security Hub 連携や詳細レポートとして出力できるため、大規模S3スキャンと報告に最適。
選択肢Bの Amazon Comprehend はテキストの PII 検出はできるが、S3 を直接スキャンする仕組みがなく、数百万ファイルを個別にAPI呼び出しする実装・運用負荷が大きい。
選択肢Cの AWS Config はリソース構成の評価サービスで、オブジェクト内のPII内容を解析する機能はない。
選択肢Dの Amazon Textract は文書から文字や表を抽出するOCRサービスで、PII判定や報告機能はなく手動レビューも非効率。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →