AI資格ドリル
資格を選ぶ↓

DS検定 用語解説

漏洩とは

管理すべきデータが、許可されていない相手や場所へ流出すること。

まず押さえる結論

漏洩は、DS検定の「第2章 データ可視化とAI活用の基礎」で確認しておきたい用語です。定義だけでなく、どの場面で使う言葉か、何と混同しやすいか、問題文のどの表現で判断するかまで確認します。

情報源と編集区分

公式範囲を確認し、具体例・誤答例・判断手順は当サイトが編集。 一次情報確認日: 2026-07-12。

試験概要(公式)

具体例から判断の境界を固める

漏洩を、役割と隣接概念の境界から捉える

管理すべきデータが、許可されていない相手や場所へ流出すること。 試験では名称だけでなく、処理の対象、目的、使う段階を別概念と入れ替えた選択肢が出るため、定義の主語と動作を分けて確認します。

問題文で見る箇所
データ自体は存在していても、許可されていない相手や場所へ流出した状態かを確認します。
隣接概念との境界
漏洩は管理外へデータが流出する機密性の問題で、消失は保存データを参照できなくなる可用性の問題です。

誤答しやすい選択肢

  • データが失われて参照できない消失を、第三者への流出である漏洩と呼ぶ。定義の主語と処理対象を確認します。
  • 漏洩の目的だけを見て、同じ目的を持つ別手法まで同じ用語とする。具体的な処理を比較します。
  • 漏洩を使えば目的が必ず達成されると断定する。適用条件や評価を別に確認します。

4段階の判断手順

  1. 01問題文が状態、手法、評価指標、制度のどれを説明しているか決める。
  2. 02定義の中心となる対象と動作が漏洩に一致するか確認する。
  3. 03隣接概念と共通する目的ではなく、処理や条件の違いを見る。
  4. 04必ず・完全に・だけでよいという過度な断定がないか見直す。

到達条件: 漏洩を一文で説明し、最も混同しやすい隣接概念との違いを処理または条件から言える。

試験での問われ方

01

定義の言い換え

用語そのものではなく、説明文の一部を言い換えて出されることがあります。

02

似た概念との比較

同じ章の用語と入れ替えた選択肢に注意します。対象、目的、使う場面を分けます。

03

具体例からの判断

問題文の事例が、定義のどの部分に対応しているかを先に確認します。

誤答しやすいポイント

×Hallucinationを『まれに起こる不具合』と誤解する。大規模言語モデルの構造上根本的に避けられない現象として理解する必要がある。

×Hallucination対策を『使わない』ことだと誤解する。検索によるリサーチ結果との比較や他LLMの出力との比較など、気づくための具体的な行動が問われる。

×ITセキュリティのリスク種類(消失・漏洩・サービスの停止)を漠然と『危険』とまとめてしまい、どの種類のリスクかを区別できない。

関連する確認問題

第2章 データ可視化とAI活用の基礎 / ITセキュリティ基礎

誤答除外の観点から次のケースを検討する。セキュリティ事故の影響調査に、機械学習の前処理が誤って含まれている。それはどれか 他の候補が条件を満たさないことも確認して選べ。

誤答候補を役割ごとに除外すると「データの標準化」だけが条件を満たす。正解は「データの標準化」である。マルウェアによる深刻なリスクには、データが利用できなくなる消失、外部へ流出する漏洩、システムが止まるサービスの停止などが含まれる。一方、標準化は数値特徴量のスケールをそろえるデータ準備の手法であり、攻撃によって発生する被害の種類ではない。データの消失・漏洩・サービスの停止はいずれも「マルウェアに感染した結果、何が起きるか」という同じ問いに対する答えである一方、標準化は攻撃とは無関係にモデル構築の前処理として行う作業であり、この4択の中で単独で異なる文脈に属する語である。

第2章 データ可視化とAI活用の基礎 / ITセキュリティ基礎

誤答除外の観点から次のケースを検討する。ランサムウェア感染後の影響として整合する項目だけをまとめた組合せはどれか 他の候補が条件を満たさないことも確認して選べ。

誤答候補を役割ごとに除外すると「消失・漏洩・サービスの停止」だけが条件を満たす。正解は「消失・漏洩・サービスの停止」である。マルウェアはデータを削除する、外部に漏らす、システムやサービスを停止させるといった被害を起こし得る。標準化、正規化、推定・検定はデータ処理や統計の手法であり、マルウェア被害の種類として並べるのは不適切である。組み合わせ問題では、三つの語がすべてセキュリティ上の被害かを確認する。他の選択肢はデータ準備、データ加工、統計的推定・検定の用語を並べているため除外できる。三語のうち一つだけでなく、組み合わせ全体の分類を確認する。

第2章 データ可視化とAI活用の基礎 / ITセキュリティ基礎

マルウェアによる深刻なリスクの種類として当てはまらないものはどれか。

正解は「データの標準化」である。マルウェアによる深刻なリスクには、データが利用できなくなる消失、外部へ流出する漏洩、システムが止まるサービスの停止などが含まれる。一方、標準化は数値特徴量のスケールをそろえるデータ準備の手法であり、攻撃によって発生する被害の種類ではない。データの消失・漏洩・サービスの停止はいずれも「マルウェアに感染した結果、何が起きるか」という同じ問いに対する答えである一方、標準化は攻撃とは無関係にモデル構築の前処理として行う作業であり、この4択の中で単独で異なる文脈に属する語である。

同じ章で確認したい用語

到達チェック

  • 漏洩を一文で説明できる
  • 同じ章の似た用語と違いを説明できる
  • 問題文の具体例から、漏洩に関係する論点を拾える
  • 関連問題を解き、誤答した選択肢の理由を確認できる

執筆: ミナト編集部運営者情報を見る