AIF-C01:AWS Certified AI Practitioner AI ソリューションのセキュリティ・コンプライアンス・ガバナンス 問3
AI ソリューションのセキュリティ・コンプライアンス・ガバナンス/ガバナンスとコンプライアンスの規制・標準(データガバナンス・監査・AWS の責任共有)企業が Amazon Bedrock を使って生成 AI アプリケーションを構築します。AWS の責任共有モデルにおいて、顧客側の責任となるものはどれですか。
当サイトのオリジナル問題(AIF-C01:AWS Certified AI Practitionerの出題範囲「AI ソリューションのセキュリティ・コンプライアンス・ガバナンス」に対応。実際の試験問題ではありません)
- A基盤モデルを稼働させる物理データセンターの施設・設備を保護すること
- BAmazon Bedrock を構成する基盤ホストの OS やハイパーバイザーへのパッチを適用すること
- C基盤モデルを実行するサーバーハードウェアの管理と廃棄を行うこと
- DAmazon Bedrock にアクセスできる IAM プリンシパルの権限設定と、送信するデータの分類・管理を行うこと
正解:D
解説
責任共有モデルでは、AWS が「クラウド自体のセキュリティ」(物理施設、ハードウェア、ホスト基盤、マネージドサービスの基盤部分など)に責任を持ち、顧客は「クラウド内のセキュリティ」を担います。Amazon Bedrock のようなマネージドサービスでも、IAM によるアクセス制御や扱うデータの分類・管理は顧客の責任です。
選択肢ごとの解説
- A誤り。物理データセンターの保護は AWS の責任です。
- B誤り。マネージドサービスの基盤ホストの OS やハイパーバイザーの管理は AWS の責任です。
- C誤り。ハードウェアの管理と廃棄は AWS の責任範囲です。
- D正しい。IAM によるアクセス権限の設定と、モデルに送るデータの分類・管理は顧客の責任です。