法倫理・リスク
セキュリティとは?
読み: せきゅりてぃ英語: Security更新日: 2026-06-23
セキュリティとは、情報やシステムを不正アクセス、漏えい、改ざん、破壊から守るための考え方です。
生成AIパスポートAWS AI Practitioner
関連表記: セキュリティ / Security / 情報セキュリティ / 脆弱性
試験で問われるポイント
- 生成AIへの機密情報入力や外部API実行で重要です。
- プロンプトインジェクション、権限分離、監査ログと関係します。
- AWS AI PractitionerではIAMや暗号化も重要です。
具体例
AIエージェントが実行できる操作を最小権限に制限します。
混同しやすい点
- 生成AIはチャットなのでセキュリティ設計が不要だと考える。
- モデル出力を無条件に外部操作へ使ってよいと考える。
関連問題で復習
DS検定基盤
情報セキュリティで守るべき三つの要素の組み合わせとして、最も適切なものはどれか。
Cloud Digital LeaderGoogle Cloudの信頼性とセキュリティ
社内・クラウド・端末などのセキュリティデータを集め、関連するイベントから攻撃を検知し、調査と対応を迅速に進めたいと考えています。中心となる統合基盤はどれですか。
Cloud Digital LeaderGoogle Cloudの信頼性とセキュリティ
セキュリティ担当者が自然言語で調査を進め、関連する出来事の要約や対応案の作成支援を受けます。AIを使って担当者の調査効率を高める機能はどれですか。
Cloud Digital LeaderGoogle Cloudの信頼性とセキュリティ
クラウド資産に公開設定や脆弱性の問題がないかを調べ、検出事項の重要度を確認して改善を進めます。Google Cloud環境のセキュリティ状態をまとめて把握する中心となるものはどれですか。
DS検定基盤
外部委託の分析担当者が、機密度の高い顧客データへ2週間だけアクセスする。業務を止めずに情報セキュリティを確保する方法として最も適切なものはどれか。
生成AIパスポート情報リテラシー・基本理念とAI社会原則
AIの「安全性」と「セキュリティ確保」について、最も適切でない説明はどれか。
Cloud Digital LeaderGoogle Cloudの信頼性とセキュリティ
組織で使うAI資産を把握し、権限過大や構成上のリスクなどをセキュリティの観点から見直します。Security Command Centerでこの業務を支えるものはどれですか。
AWS AI Practitioner責任あるAIの指針
生成AIが提示したコードは機能テストに合格しましたが、チームは外部公開する製品への採用も検討しています。次に追加すべき確認として最も適切なのはどれですか。