クラウドAI
IAMとは?
IAMとは、クラウド上のリソースに対するアクセス権限を管理する仕組みです。AIアプリでも最小権限が重要です。
関連表記: IAM / Identity and Access Management / アクセス権限 / 最小権限
試験で問われるポイント
- AIエージェントやRAGが扱えるデータ範囲を制御します。
- 最小権限の原則を押さえます。
- セキュリティ、コンプライアンス、監査と関係します。
具体例
FAQチャットボットが参照できるストレージやデータベースを必要最小限に制限します。
混同しやすい点
- AIアプリにはIAMが関係ないと考える。
- 管理者権限を常に与えれば安全だと考える。
関連問題で復習
IAMで利用を許可された主体にも、保護対象のGoogle Cloudサービスから境界外へのデータコピーを制限したいと考えています。IAMを補完してサービス境界を設けるものはどれですか。
あるフォルダに属する全プロジェクトを監査チームが閲覧します。IAMの許可ポリシーには追加の拒否や条件がない場合、フォルダで閲覧ロールを付ける効果はどれですか。
次の記述a〜dを評価する。 a. ブロックチェーンは記録後の改ざん耐性を高められるが、入力時点の事実が正しいことまでは自動保証しない。 b. マネージドDBでサービス側暗号化を有効にすれば、利用者側のIAM設計とバックアップ保持設計は事業者へ移る。 c. 量子計算は特定問題で高速化が期待されるが、すべての既存処理を直ちに高速化する汎用代替ではない。 d. 許可型ブロックチェーンでは参加者を識別できるため、秘密鍵が漏えいしても過去の台帳行を削除すれば対応できる。 正しい記述だけの組み合わせはどれか。
ある企業が Amazon Bedrock を用いた生成AIアプリの権限設計を行っています。IAM で最小権限の原則を適用する主な目的として最も適切なものはどれか。
ある企業が、従業員ごとにGoogle Cloud上で操作できる範囲を管理したいと考えています。この目的に最も適したサービスはどれですか。
ある金融企業が本番プロジェクトの権限を見直しています。IAMの基本ロール(オーナー/編集者/閲覧者)を本番で多用しない方がよい主な理由はどれですか。
ある製造企業が、AIモデルの学習に使ったデータについて監査時に「どのデータをどこから取得し、どう加工したか」を説明できる体制を整えたいと考えています。データリネージを管理する目的として最も適切なものはどれですか。
社員の入退社に合わせてユーザーとグループを管理する基盤を整えます。個々のクラウド資源への許可は別にIAMで設定する場合、ID管理の中心となるサービスはどれですか。