AIPAIの安全性、セキュリティ、ガバナンス
金融機関がAmazon Bedrockを使ったカスタマーサポートチャットボットを構築している。以下のすべての要件を満たす必要がある:
・チャットボットが競合他社の製品名や価格を言及しないようにする
・レスポンスに含まれるクレジットカード番号や社会保障番号(SSN)を自動的にマスキングする
・これらの制御をすべてのモデル呼び出しに一貫して適用する
・アプリケーションコードへの変更を最小限にとどめる
これらの要件を最もシンプルかつ確実に満たす構成はどれか。
AAWS Lambda関数でプロンプトとレスポンスをすべてフィルタリングし、競合他社キーワードリストとPII正規表現マッチングを実装する
キーワードリストや正規表現では文脈を踏まえた競合他社言及の網羅的な検出が困難で、実装・保守コストが高い。全モデル呼び出しへの一貫適用はできるが、アプリコードへの変更が大きく「変更を最小限に」という要件を満たさない。
BAmazon Comprehend PII検出とAmazon Macieを組み合わせ、フラグが立ったレスポンスをAWS Step Functionsで再処理する
MacieはS3データの機密情報分類が主目的でリアルタイムチャットフィルタリングには不適。ComprehendはPII検出APIを持つがBedrockと直接統合されておらず、Step Functionsを挟む非同期再処理はリアルタイム性とシンプルさの要件を満たさない。
CAmazon Bedrock GuardrailsでDenied Topicsに競合他社を設定し、PIIエンティティフィルタでクレジットカード番号とSSNをマスキングする
✓ 正解
Bedrock GuardrailsのDenied Topicsで競合他社言及を禁止し、PIIエンティティフィルタでクレジットカード番号やSSNを自動マスキングできる。APIパラメータ追加のみで全呼び出しに一貫適用でき、アプリコードへの変更も最小限で済む。
DAmazon Bedrock Prompt Managementにシステムプロンプトとして制約を記述し、すべてのプロンプトに自動挿入する
Prompt Managementはプロンプトのバージョン管理・再利用を目的としたサービスで、システムプロンプトによる制御はモデルへのソフトな指示に過ぎない。LLMが指示を無視するリスクがあり、強制力のある保証が得られないためコンプライアンス要件に不十分。
解説
Amazon Bedrock Guardrailsは、Bedrockモデルの入出力に対してコンテンツポリシーを一元的に適用するマネージドサービスです。
選択肢AのLambda関数は、キーワードリストや正規表現では文脈を理解した競合他社言及の完全な検出が困難であり、実装・保守コストも高くなります。アプリケーションコードへの変更も大きく「最小限に」という要件を満たしません。
選択肢BのAmazon MacieはS3上のデータの機密情報分類・保護が主目的であり、リアルタイムのチャットフィルタリングには設計されていません。Amazon ComprehendはPII検出APIを持ちますが、BedrockのAPIと直接統合されておらず、Step Functionsによる非同期再処理を挟む構成は遅延が大きくシンプルさの要件も満たしません。
選択肢CはDenied Topics機能で競合他社へのトピック制御、PIIエンティティフィルタでクレジットカード番号・SSNの自動マスキングが可能です。API呼び出し時に guardrailIdentifier と guardrailVersion パラメータを追加するだけで全モデル呼び出しに適用でき、アプリコードへの変更が最小限で済みます。
選択肢DのBedrock Prompt Managementはプロンプトのバージョン管理・再利用を目的としたサービスで、システムプロンプトによる制御はモデルへのソフトな指示に過ぎず、LLMが指示を無視するリスクがあり強制力のある保証はありません。
ドメイン別正答率・予想スコアでリアルタイムに実力把握
無限ノックでAIPを徹底対策。全問AI生成のオリジナル問題。
無料で演習を始める →