生成AIパスポート試験 情報リテラシー・法務・AI社会原則 練習問題 第13問: 社内AIエージェントが外部ウェブページを読み取り、社内データを使って処理する。生成AI固有の脅威への対策として最も適切なものはどれか。
問題 13 / 42あと 4 問で 40% に到達
中級情報リテラシー・法務・AI社会原則難易度目安 約 65%
社内AIエージェントが外部ウェブページを読み取り、社内データを使って処理する。生成AI固有の脅威への対策として最も適切なものはどれか。
解答と解説を先に見る(クリックで展開)
正解: 4. 外部コンテンツを信頼しない入力として扱い、権限を最小化し、機密操作は検証や人の承認を経る
「外部コンテンツを信頼しない入力として扱い、権限を最小化」が間接プロンプトインジェクションや情報流出を抑える対応です。「埋め込まれた指示を常に安全」とみなすと悪意ある命令を実行しかねません。「人の確認なしで全て自動実行」は影響を拡大します。「権限を最大化」も漏えい時の被害を大きくします。
関連キーワード: 生成AI固有の脅威・間接プロンプトインジェクション・最小権限・情報流出
解答すると次へ進めます
次のステップ
この問題が解けたら、本試験はどうですか?
本番形式の模擬試験で実力チェックPremium (月480円)Premium (ご利用中)本番と同じ制限時間
広告

