ある企業のリスク評価で、生成 AI 特有のリスクを分類しています。ユーザーがプロンプトに入力した社外秘の情報や、モデルが学習した機密データが、出力やログを通じて意図せず外部に漏れてしまうリスクを何と呼びますか。

1 / 1
回答を選択してください
正解A

解説

機密情報が漏れるリスクの名前を選ぶ問題。

  • 1社外秘の情報や、モデルが学習した機密データ守るべき 機密情報
  • 2出力やログを通じて意図せず外部に漏れてしまう意図しない漏えい=機密情報の露出
A正解

機密情報の露出

正解。機密情報の露出は、プロンプトに入れた社外秘や学習した機密データが、出力やログを通じて意図せず外部に漏れるリスクです。機密データを入れない運用やマスキングで対策します。

B不正解

ハルシネーション

ハルシネーションは、事実に基づかない内容をもっともらしく生成するリスクです。

誤情報の問題であり、機密が漏れる問題ではないため不正解です。

C不正解

プロンプトインジェクション

プロンプトインジェクションは、入力でモデルの動作を乗っ取る攻撃です。

攻撃の手口であり、意図せぬ漏えいというリスクの分類名ではないため不正解です(露出を引き起こす手段にはなり得ます)。

D不正解

データドリフト

データドリフトは、入力の分布が学習時からずれて精度が落ちる問題です。

品質劣化の話であり、機密の漏えいではないため不正解です。

ポイント

正解の『機密情報の露出(漏えい)』を押さえます。
・プロンプトに入れた社外秘や、モデルが学習した機密データが、出力やログを通じて意図せず外部に漏れるリスク。
・機密データを入力しない運用・マスキング・ログの保護で対策する。