医療系企業が患者の個人情報(PHI)を含む CSV ファイルを毎日 Amazon S3 に大量アップロードしています。規制要件として「保存データに顧客管理 KMS キー(CMK)を使った暗号化」「暗号化なしオブジェクトのアップロードを拒否」「PHI の意図しない外部公開を自動検出」の 3 点が求められています。最もこの要件を満たすアーキテクチャはどれですか。
S3 バケットポリシーの s3:x-amz-server-side-encryption 条件で CMK 暗号化を強制し、Macie は ML を活用して PHI を自動識別し外部公開設定の誤りや異常アクセスを検出する。