過去問ドリル

AIF-C01:AWS Certified AI Practitioner AI ソリューションのセキュリティ・コンプライアンス・ガバナンス 問3

AI ソリューションのセキュリティ・コンプライアンス・ガバナンス/ガバナンスとコンプライアンスの規制・標準(データガバナンス・監査・AWS の責任共有)

企業が Amazon Bedrock を使って生成 AI アプリケーションを構築します。AWS の責任共有モデルにおいて、顧客側の責任となるものはどれですか。

当サイトのオリジナル問題(AIF-C01:AWS Certified AI Practitionerの出題範囲「AI ソリューションのセキュリティ・コンプライアンス・ガバナンス」に対応。実際の試験問題ではありません)

正解:D

解説

責任共有モデルでは、AWS が「クラウド自体のセキュリティ」(物理施設、ハードウェア、ホスト基盤、マネージドサービスの基盤部分など)に責任を持ち、顧客は「クラウド内のセキュリティ」を担います。Amazon Bedrock のようなマネージドサービスでも、IAM によるアクセス制御や扱うデータの分類・管理は顧客の責任です。

選択肢ごとの解説

  • A誤り。物理データセンターの保護は AWS の責任です。
  • B誤り。マネージドサービスの基盤ホストの OS やハイパーバイザーの管理は AWS の責任です。
  • C誤り。ハードウェアの管理と廃棄は AWS の責任範囲です。
  • D正しい。IAM によるアクセス権限の設定と、モデルに送るデータの分類・管理は顧客の責任です。
AIF-C01:AWS Certified AI Practitionerの問題を演習モードで解く