変更要約: in-scope サービス網羅: 第4章2節にセキュリティ(Macie/Inspector/Secrets Manager)、3節にガバナンス・コンプライアンス・コスト(CloudWatch/Config/Artifact/Audit Manager/Trusted Advisor/Well-Architected Tool/Cost Explorer/Budgets)の in-scope サービス節を追加
4.2AI ソリューションのセキュリティ
AI ソリューションを守るための IAM による最小特権、データの暗号化とプライバシー、Amazon Bedrock のガードレールなどを理解します。
AI を使う場合も、アクセス制御・暗号化・有害出力の抑制といった基本的なセキュリティが重要です。AWS はこれらを支える仕組みを提供します。
4.2.1AI を守る仕組み
- IAM・最小特権:モデルやデータにアクセスできる相手(人・アプリ)を必要最小限に制御する。
- 暗号化・プライバシー:データを保管時(at rest)/転送時(in transit)に暗号化し(AWS KMS の鍵等)、個人情報(PII)を保護する。プロンプトに機密を入れない運用も重要。
- Amazon Bedrock ガードレール:不適切・有害な入出力やトピック逸脱をフィルタし、安全に利用する。
AI を使っても、クラウドの基本的なセキュリティの原則は変わりません。誰がモデルやデータを使えるかを IAM の最小特権で絞り、データそのものを暗号化(KMS)で守り、生成 AI 特有の有害出力をガードレールで抑える、という多層の備えです。重要なのは 責任共有モデル が AI にも適用される点——AWS は基盤の保護を担いますが、データの分類・アクセス管理・プロンプトの扱いは利用者の責任に残ります。前章までのゼロトラストや責任共有の考え方が、そのまま AI ソリューションにも当てはまります。
| 守るもの | 仕組み | 責任ある AI との対応 |
|---|---|---|
| アクセス(誰が使えるか) | IAM・最小特権 | プライバシー |
| データ | 暗号化(KMS) | プライバシー・安全性 |
| 出力(有害・逸脱) | Bedrock ガードレール | 安全性・堅牢性 |
シナリオ:社内向け生成 AI アプリ。 モデルを呼べるのは特定アプリのロールだけに IAM 最小特権で制限。やり取りするデータは KMS で暗号化、プロンプトに顧客の個人情報を入れない運用ルールを設定。出力の有害表現や機密漏れは Bedrock ガードレールで抑制し、重要回答は人がレビュー。基盤の保護は AWS、データとアクセスの管理は自社(責任共有)。
混同に注意:
①アクセス制御=IAM/最小特権、データ保護=暗号化(KMS)、有害出力の抑制=Bedrock ガードレール——役割が別。
②ガードレールは責任ある AI(安全性)の実装でもある。
③AI でも責任共有が適用され、データ・アクセスは利用者責任。「クラウド/AI だから全部お任せ」ではない。
Q. ガードレールと IAM の違いは? IAM は「誰がモデル/データを使えるか」のアクセス制御、ガードレールは「生成 AI の入出力内容」を安全に保つフィルタ。Q. 暗号化は何で行う? AWS KMS の鍵などで保管時/転送時に暗号化します。Q. AI でも責任共有は適用される? はい。AWS は基盤、利用者はデータ・アクセス・プロンプトの扱いに責任を持ちます。
「アクセス制御=IAM/最小特権」「データ保護=暗号化(KMS)」「有害出力の抑制=Bedrock ガードレール」の対応が頻出です。AI でも責任共有モデルが適用され、データ・アクセス管理は利用者責任です。
4.2.2AI を守るセキュリティの in-scope サービス
IAM・KMS・ガードレールに加え、AI の周辺を守る AWS のセキュリティサービスも AIF-C01 の範囲です。学習・推論に使うデータの中に個人情報(PII)や機密が混ざっていないかを自動で発見・分類するのが Amazon Macie(S3 を機械学習でスキャン)で、データガバナンスの起点になります。モデルを動かす EC2 やコンテナイメージ・Lambda に既知の脆弱性がないかを継続的に検査するのが Amazon Inspector。そして、モデルや外部 API を呼ぶためのAPI キー・認証情報をプロンプトやコードに直書きせず安全に保管・ローテーションするのが AWS Secrets Manager です。「データの中身=Macie/実行環境の脆弱性=Inspector/秘密情報の保管=Secrets Manager」と役割で区別します。
4.2.3この節のまとめ
- IAM/最小特権(アクセス)・暗号化 KMS(データ)・Bedrock ガードレール(出力)で多層に守る
- AI でも責任共有モデルが適用=データ・アクセスは利用者責任
- 周辺の守り=Macie(PII 発見)/Inspector(脆弱性検査)/Secrets Manager(認証情報保管)
進捗の記録にはログインが必要です。
理解度チェック
(軽い確認用)Q1. 生成 AI アプリで不適切・有害な入出力をフィルタする Amazon Bedrock の機能はどれですか?
Q2. モデルやデータにアクセスできる相手を必要最小限に制御するのに使うのはどれですか?
Q3. AI ソリューションでデータを保護する基本的な手段として適切なものはどれですか?

