WEB問題集
社内で使われている生成 AI のアプリを止めたいので、管理の画面でたどる筋をこうと見立てました。一つずつ当たり、順序どおり直してください。
- 一覧から対象のアプリを選び、行末の三点から未承認を選ぶ
- 検出されたアプリのタブを開く
- アプリのガバナンスへ移り、ポリシーの新規作成を始める
- カテゴリを生成 AI に絞り込む
- ナビゲーションでクラウド アプリから検出の機能を選ぶ
解説
【正しい順序】
- ナビゲーションでクラウド アプリから検出の機能を選ぶ
- 検出されたアプリのタブを開く
- カテゴリを生成 AI に絞り込む
- 一覧から対象のアプリを選び、行末の三点から未承認を選ぶ
- アプリのガバナンスへ移り、ポリシーの新規作成を始める
【ポイント】
進める筋道では、段の前後に依存があります。支えになるのは、特定のアプリを止めるの段取りを追った節です。入り口はセキュリティの統合ポータルで、ナビゲーションの区画からクラウド アプリを開き、検出の機能を選びます。検出されたアプリのタブに切り替えると、社内から実際に使われている外部のサービスが並びます。カテゴリを生成 AI に絞ると、対象がぐっと見やすくなります。止めたいアプリを選び、行の末尾の三つの点から未承認を選ぶと、未承認のタグが付いて監視の対象になります。端末の保護にオンボード済みの機器では、そのまま自動で遮断されます。そのうえでアプリのガバナンスへ移り、テンプレートを使わないポリシーを新しく作ります。条件にはカテゴリや未承認のタグを指定し、適用先に連続レポートを選びます。手前の段で決めた値を、次の段がそのまま受け取ります。
【参考】
まず社内でどの生成 AI が使われているかを知りたいので、確かめる筋をこうと描き出しました。問いの狙いを汲み、正しい並びにしてください。
- アプリの一覧とリスク スコアを確認し、候補を控える
- セキュリティの統合ポータルを開いて認証を済ませる
- カテゴリのフィルターで生成 AI を選ぶ
- クラウド アプリを展開し、クラウド アプリ カタログを選ぶ
解説
【正しい順序】
- セキュリティの統合ポータルを開いて認証を済ませる
- クラウド アプリを展開し、クラウド アプリ カタログを選ぶ
- カテゴリのフィルターで生成 AI を選ぶ
- アプリの一覧とリスク スコアを確認し、候補を控える
【ポイント】
実務の流れとして、手前の設定が後に響きます。礎になるのは、使われているアプリを見つけるの作業の連なりです。この節が扱うのは、遮断ではなく把握のほうです。出発点は、セキュリティの統合ポータルを開いて認証を済ませることです。ナビゲーションの区画でクラウド アプリを展開し、その中にあるカタログを選びます。カタログには、セキュリティと順守のリスク スコアを含めた目録があります。この目録は社内で見つかった外部のサービスを幅広く集めたもので、そのままでは数が多すぎて読み切れません。そこでカテゴリのフィルターで生成 AI を選ぶと、この話題に関わるアプリだけが残ります。最後に一覧とリスク スコアを確かめ、監視したいもの、止めたいものの候補を控えておきます。どの評価軸からスコアが出ているのかは別の資料にまとまっているので、判断に迷うときはそちらを併せて見ます。並びを崩すと、同じ操作でも指す相手が入れ替わります。
【参考】
生成 AI を組み込んだ社内のコードに弱いところが無いかを調べたいので、追う筋をこうと押さえ直しました。手元の材料だけを、時の流れで置いてください。
- クラウドの管理画面にサインインする
- 生成 AI の弱いコードの置き場を指す雛形を選ぶ
- クラウド セキュリティ エクスプローラーを選ぶ
- 結果から詳細を開き、確認したいノードを選ぶ
- 検索を実行する
- インサイトの区画で識別子を選び、脆弱性のページを開く
解説
【正しい順序】
- クラウドの管理画面にサインインする
- クラウド セキュリティ エクスプローラーを選ぶ
- 生成 AI の弱いコードの置き場を指す雛形を選ぶ
- 検索を実行する
- 結果から詳細を開き、確認したいノードを選ぶ
- インサイトの区画で識別子を選び、脆弱性のページを開く
【ポイント】
段を分けるなら、跳ばすと戻せません。目印になるのは、弱いところのあるコードの置き場を見つけるの順路です。使うのはクラウドのセキュリティを横断して調べる探索の機能です。まずクラウドの管理画面にサインインします。つぎに、セキュリティのエクスプローラーを検索して選びます。この画面には、よく使う調べ方があらかじめ雛形として用意されています。その中から、弱いところのあるコードの置き場を指す雛形を選びます。検索を実行すると、当てはまるものが結果として並びます。結果を選んで詳細を開き、中身を確かめたいノードを選びます。インサイトの区画に進み、一覧から脆弱性の識別子を選ぶと、その脆弱性のページを開けます。そこには影響の範囲と、どう直せばよいかの案内が載っています。最後は推奨されている修正を当てる流れになります。どの段も、ひとつ前で用意したものを前提に動きます。
【参考】
官公庁向けの環境でモデルを配置するとき、どの配置の種類を選ぶかで何が決まるのかをと積み直しました。
全体像をつかむと、正しい説明はどれですか。
解説
【正解: A】の理由
羅針盤になるのは、官公庁向けの環境における配置の種類について記した節です。配置の種類を選ぶと、三つのことがまとめて決まります。一つめは処理の場所で、データ ゾーンか単一のリージョンかに分かれます。二つめは支払いで、トークンごとか容量の予約かのどちらかです。三つめは性能で、待ち時間のばらつきとスループットの上限が変わります。保存の分はどの種類でも指定した地域に残ると書かれています。
【他選択肢が違う理由】
- B: 課金は配置の種類ごとに違い、トークンごとの支払いと予約済みの容量に分かれるため、置く前提が裏返ります。
- C: 保存の地域だけでなく、推論のデータがどこで処理されるかも配置の種類で変わると書かれています。
- D: 応答の品質そのものではなく、待ち時間のばらつきとスループットという性能の特性が変わると整理されているので、読み替えが過ぎます。
【参考】
配置を作るときに起きやすい詰まりと、その手当てをと言い換えました。
正しい記述を三つ挙げてください。
解説
【正解: A・B・C】の理由
尺度になるのは、配置で詰まったときの原因と直し方をひとまとめにした節です。種類が使えない症状は、そのモデルがその種類を支えていないことが原因です。割り当てを超えた症状は、毎分の上限や予約の単位が購読の制限に達したことが原因なので、申請の窓口か別の地域で逃がします。地域で使えない症状は、その地域にモデルが配置されていないことが原因です。予約の容量が無いときは別の地域を試すようと明記されています。
【他選択肢が違う理由】
- D: 上限は購読に紐づくもので、待って自動で広がるとは書かれていません。申請の窓口を使うため、取る尺度が裏返ります。
- E: 名前を変えても、そのモデルが支えていない種類は選べません。確かめるのは提供状況のほうだと明記されています。
- F: 保存の地域と、モデルが配置されている地域は別の話なので、保存だけ変えても提供の無い地域では通りません。
