無限ノック › AIF 練習問題一覧 › 問題
AIFAIソリューションのセキュリティ、コンプライアンス、ガバナンス複数選択

グローバル企業がAmazon Bedrockを使用した社内AIツールを構築しています。EUのデータ保護規制(GDPR)への対応として、(1) Bedrockへのアクセスをインターネット経由ではなくプライベートネットワーク経由に限定すること、(2) 特定のAWSリージョン外にデータが送出されないことを保証する必要があります。これらの要件を最も効果的に満たす組み合わせを2つ選択してください。

A
AWS PrivateLinkを使用してAmazon Bedrock用のVPCエンドポイントを作成する
✓ 正解
VPCエンドポイント経由でインターネットを迂回してBedrockにアクセスし、ネットワーク隔離要件を満たします。
B
Amazon Bedrock GuardrailsでPII(個人識別情報)フィルタリングを有効化する
コンテンツフィルタリング機能であり、データの処理保存場所を特定地域に制限するリージョン制御には対応しません。
C
IAMポリシーにaws:RequestedRegion条件キーを設定して許可リージョンを制限する
✓ 正解
IAMポリシーのaws:RequestedRegion条件キーで許可リージョン以外のリクエストを拒否し、データレジデンシー要件を担保します。
D
Amazon BedrockのモデルにAWS KMSカスタマーマネージドキーを設定する
暗号化キー管理機能であり、データ処理・保存場所を地理的に制限するリージョン制御に直接寄与しません。
E
Amazon Macieを使用してS3バケット内のPIIを検出・分類し、GDPR対象データを特定する
MacieはS3内の保存データのPII検出・分類ツールであり、Bedrock APIのネットワーク経路制御やリージョン制限には対応しません。

解説

選択肢AはAWS PrivateLinkを使用してAmazon Bedrock用のVPCエンドポイントを作成する方法で、インターネットを経由せずプライベートネットワーク経由でBedrockへアクセスでき、要件(1)を満たします。 選択肢BはAmazon Bedrock GuardrailsでPII(個人識別情報)フィルタリングを有効化する方法ですが、コンテンツフィルタリング機能であり、GDPRのネットワーク制御やリージョン制限には直接対応しません。 選択肢CはIAMポリシーにaws:RequestedRegion条件キーを設定して許可リージョン外へのリクエストを拒否する方法で、データレジデンシー(データの処理・保存場所を特定地域に限定する要件)を担保し要件(2)を満たします。 選択肢DはAWS KMSカスタマーマネージドキーの設定で、暗号化目的のサービスであり、データが特定リージョン外に送出されないことの保証(リージョン制限)には直接寄与しません。

ドメイン別正答率・予想スコアでリアルタイムに実力把握

無限ノックでAIFを徹底対策。全問AI生成のオリジナル問題。

無料で演習を始める →
← AIF の問題一覧に戻る