AI資格ドリル
資格を選ぶ↓

生成AIパスポート 第4章 情報リテラシー・基本理念とAI社会原則 予想問題(3/4)

第79問〜第117問を掲載しています。答えを開き、誤答選択肢との違いまで確認してください。 この章の第1問から読む場合は第4章 情報リテラシー・基本理念とAI社会原則のページへ戻ります。

情報源と編集区分

公式範囲を確認し、問題文・選択肢・解説は当サイトが作成。本試験問題の複写ではありません。 一次情報確認日: 2026-08-31。

公式シラバス(PDF)(公式)
第79問 ・ AIを取り巻く理念と原則・ガイドライン

AI事業者ガイドラインにおいて、日常生活でAIサービスを利用する一般消費者を指す呼称はどれか。

  • ア業務外利用者
  • イAI利用者(AI Business User)
  • ウAI提供者(AI Provider)
  • エAI開発者(AI Developer)
答えと解説を見る
ア業務外利用者正解
解説

正解は「業務外利用者」である。AI事業者ガイドラインでは、日常生活でAIサービスを利用する一般消費者を業務外利用者と呼び、ガイドラインの直接の対象には含めていない。AI利用者(AI Business User)は事業活動においてAIシステムまたはAIサービスを利用する事業者、AI提供者はAIシステムを製品やサービスに組み込んで提供する事業者、AI開発者はAIモデルやアルゴリズムを開発する事業者であり、いずれも一般消費者を指す呼称ではない。

https://www.soumu.go.jp/main_content/001064279.pdf (AI事業者ガイドライン第1.1版)

第80問 ・ AIを取り巻く理念と原則・ガイドライン

AI事業者ガイドラインにおける「AI提供者(AI Provider)」の説明として、最も適切なものはどれか。

  • アAIシステムを製品やサービスに組み込んで提供する事業者
  • イAIモデルやアルゴリズムを開発する事業者
  • ウ事業活動においてAIシステムまたはAIサービスを利用する事業者
  • エ日常生活でAIサービスを利用する一般消費者
答えと解説を見る
アAIシステムを製品やサービスに組み込んで提供する事業者正解
解説

正解は「AIシステムを製品やサービスに組み込んで提供する事業者」である。AI提供者(AI Provider)は、AIシステムを製品やサービスに組み込んで提供する事業者と定義される。開発する事業者はAI開発者(AI Developer)、事業活動で利用する事業者はAI利用者(AI Business User)、日常生活で利用する一般消費者は業務外利用者と呼ばれ、いずれもAI提供者とは異なる立場である。AI提供者・AI開発者・AI利用者・業務外利用者という4つの立場を区別することは、AI事業者ガイドラインの各主体に求められる役割を理解するうえで重要である。

https://www.soumu.go.jp/main_content/001064279.pdf (AI事業者ガイドライン第1.1版)

第81問 ・ AIを取り巻く理念と原則・ガイドライン

AI事業者ガイドラインにおける「AI開発者(AI Developer)」の説明として、最も適切なものはどれか。

  • アAIモデルやアルゴリズムを開発する事業者
  • イAIシステムを製品やサービスに組み込んで提供する事業者
  • ウ事業活動においてAIシステムまたはAIサービスを利用する事業者
  • エ日常生活でAIサービスを利用する一般消費者
答えと解説を見る
アAIモデルやアルゴリズムを開発する事業者正解
解説

正解は「AIモデルやアルゴリズムを開発する事業者」である。AI開発者(AI Developer)は、AIモデルやアルゴリズムを開発する事業者と定義される。組み込んで提供する事業者はAI提供者(AI Provider)、事業活動で利用する事業者はAI利用者(AI Business User)、日常生活で利用する一般消費者は業務外利用者と呼ばれ、いずれもAI開発者とは異なる立場である。AI開発者・AI提供者・AI利用者・業務外利用者という4つの立場を区別することは、AI事業者ガイドラインの各主体に求められる役割を理解するうえで重要である。

https://www.soumu.go.jp/main_content/001064279.pdf (AI事業者ガイドライン第1.1版)

第82問 ・ AIを取り巻く理念と原則・ガイドライン

日本のAI社会原則が掲げる3つの基本理念に関する次の説明のうち、誤っているものはどれか。

  • ア人間の尊厳が尊重される社会(Dignity)とは、AIの活用によって人間の尊厳が侵害されることなく、一人ひとりが人間らしく生きられる社会を目指す理念である
  • イ多様な背景を持つ人々が多様な幸せを追求できる社会(Diversity & Inclusion)とは、多様な背景・価値観を持つ人々が、それぞれの幸せを追求できる社会を目指す理念である
  • ウ持続可能な社会(Sustainability)とは、AIが特定の個人や集団に対して不当な差別や偏りを生まないようにすべきだとする原則である
  • エ公平性とは、AIが特定の個人や集団に対して不当な差別や偏りを生まないようにすべきだとする原則である
答えと解説を見る
ウ持続可能な社会(Sustainability)とは、AIが特定の個人や集団に対して不当な差別や偏りを生まないようにすべきだとする原則である正解
解説

正解は「持続可能な社会(Sustainability)とは、AIが特定の個人や集団に対して不当な差別や偏りを生まないようにすべきだとする原則である」(誤り)である。持続可能な社会(Sustainability)は、持続可能な形で社会全体の発展・繁栄を目指す理念であり、設問の説明は公平性の定義を持続可能な社会に誤って当てはめている。人間の尊厳が尊重される社会・多様な背景を持つ人々が多様な幸せを追求できる社会・公平性の説明はいずれも正しい。

https://guga.or.jp/assets/syllabus.pdf (第4章 AIを取り巻く理念と原則・ガイドライン。人間中心のAI社会原則2019年3月策定)

第83問 ・ セキュリティとプライバシー

セキュリティ上の攻撃手口に関する「手口の特徴」と「該当する攻撃名」の組み合わせに関する次の説明のうち、誤っているものはどれか。

  • ア「無料プレゼント」などの誘い文句で不正なリンクへ誘導する手口は、ベイト攻撃にあたる
  • イもっともらしい作り話で相手を信用させ情報を聞き出す手口は、プレテキストにあたる
  • ウSMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる
  • エ電話の音声通話で相手を信用させ情報を聞き出す手口は、ヴィッシングにあたる
答えと解説を見る
ウSMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる正解
解説

正解は「SMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる」(誤り)である。SMSを悪用し偽サイトへ誘導する手口はスミッシングにあたり、電話の音声通話を悪用する手口がヴィッシングである。設問の組み合わせはスミッシングとヴィッシングを取り違えている。他の3つの組み合わせはいずれも正しい。スミッシングとヴィッシングは、いずれもフィッシング詐欺の関連手口だが、SMSを使うか電話を使うかという通信手段の違いで区別される。フィッシング関連の手口はそれぞれ使われる通信手段が異なる点が識別の鍵になる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-012/021/023/024)の定義との整合性確認

第84問 ・ 制作物に関わる権利

権利侵害の事例に関する「行為の内容」と「該当する権利・違法行為」の組み合わせに関する次の説明のうち、誤っているものはどれか。

  • ア他人が描いたイラストを無断で複製し、自分の作品として公開する行為は、著作権侵害にあたる
  • イ本人の承諾なく他人の顔写真を撮影し、SNSに無断で公開する行為は、肖像権侵害にあたる
  • ウ生成AIを使って他人を貶める虚偽の内容を作成・発信し、社会的評価を低下させる行為は、著作権侵害にあたる
  • エ著名人の写真を無断で商品広告に使用し、その知名度で商品を売り込む行為は、パブリシティ権侵害にあたる
答えと解説を見る
ウ生成AIを使って他人を貶める虚偽の内容を作成・発信し、社会的評価を低下させる行為は、著作権侵害にあたる正解
解説

正解は「生成AIを使って他人を貶める虚偽の内容を作成・発信し、社会的評価を低下させる行為は、著作権侵害にあたる」(誤り)である。他人を貶める虚偽の内容を作成・発信し社会的評価を低下させる行為は名誉毀損にあたり、著作物を無断で複製する行為が著作権侵害である。設問の組み合わせは名誉毀損と著作権侵害を取り違えている。他の3つの組み合わせはいずれも正しい。名誉毀損と著作権侵害は、いずれも生成AIの利用で問題になりうる行為だが、対象が社会的評価か著作物かという点で異なる。権利侵害の類型を正しく区別することは、生成AIを安全に使う上で欠かせない知識である。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-007/027/029/018)の定義との整合性確認

第85問 ・ AI新法

AI新法に関する「規定内容の説明」と「該当する条項・組織」の組み合わせに関する次の説明のうち、誤っているものはどれか。

  • ア内閣に設置され、本部長を内閣総理大臣が務めるのは、人工知能戦略本部である
  • イ活用事業者に国・地方公共団体の施策への協力義務を課すのは、第7条である
  • ウ政府が策定する研究開発・活用の推進に関する基本的な計画は、第7条で定められる
  • エ国民に協力の努力義務を課すのは、第8条である
答えと解説を見る
ウ政府が策定する研究開発・活用の推進に関する基本的な計画は、第7条で定められる正解
解説

正解は「政府が策定する研究開発・活用の推進に関する基本的な計画は、第7条で定められる」(誤り)である。政府が策定する人工知能基本計画は第18条で定められており、第7条は活用事業者の協力義務を定める条文である。設問の説明は人工知能基本計画の根拠条文を第7条に誤って当てはめている。他の3つの組み合わせはいずれも正しい。条文番号を正確に押さえることは、AI新法の構成を理解するうえで重要な着眼点になる。本部長・副本部長・国民・活用事業者の義務がそれぞれ異なる条項で規定されている点に注意したい。

https://laws.e-gov.go.jp/law/507AC0000000053 (AI新法 第7条・第8条・第18条)

第86問 ・ 個人情報保護の観点

個人情報保護に関する「取り扱いの場面」と「該当する用語」の組み合わせに関する次の説明のうち、誤っているものはどれか。

  • アマイナンバーのように、それ単体で特定の個人を識別できる番号は、個人識別符号にあたる
  • イ病歴や犯罪の経歴など、不当な差別や偏見が生じないよう特に配慮を要する情報は、要配慮個人情報にあたる
  • ウ加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる
  • エ個人情報をデータベース化して事業活動に利用しており、個人情報保護法上の義務を負う事業者は、個人情報取扱事業者にあたる
答えと解説を見る
ウ加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる正解
解説

正解は「加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる」(誤り)である。加工して特定の個人を識別できないようにした情報は匿名加工情報にあたり、それ単体で特定の個人を識別できる番号・符号が個人識別符号である。設問の組み合わせは匿名加工情報と個人識別符号を取り違えている。他の3つの組み合わせはいずれも正しい。個人識別符号・要配慮個人情報・匿名加工情報・個人情報取扱事業者は、いずれも個人情報保護法で登場する用語だが、指す対象がそれぞれ異なる点に注意が必要である。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-001/006/015/025)の定義との整合性確認

第87問 ・ AIを取り巻く理念と原則・ガイドライン

AI事業者ガイドラインの3主体に関する「事例の説明」と「該当する立場」の組み合わせに関する次の説明のうち、誤っているものはどれか。

  • ア独自の対話AIモデルを一から研究・開発している企業は、AI開発者にあたる
  • イ他社が開発したAIモデルを自社の会計ソフトに組み込んで販売する企業は、AI提供者にあたる
  • ウ購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる
  • エ友人とのメッセージのやり取りで趣味として生成AIを使う個人は、業務外利用者にあたる
答えと解説を見る
ウ購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる正解
解説

正解は「購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる」(誤り)である。事業活動においてAIシステムまたはAIサービスを利用する企業はAI利用者(AI Business User)にあたり、AIモデルやアルゴリズムを開発する事業者がAI開発者である。設問の組み合わせはAI利用者とAI開発者を取り違えている。他の3つの組み合わせはいずれも正しい。AI開発者・AI提供者・AI利用者・業務外利用者という3主体4区分は、事業者が担う役割に応じて使い分けられる呼称である。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-009/039/040/079/080)の定義との整合性確認

第88問 ・ セキュリティとプライバシー

セキュリティに関する「対策・被害の説明」と「該当する用語」の組み合わせに関する次の説明のうち、誤っているものはどれか。

  • アパソコンに入れておくと、ウイルスの感染を検知して駆除してくれるソフトウェアは、アンチウイルスソフトウェアにあたる
  • イSNSで投稿を「友達のみ公開」にするなど、公開範囲を自分で決められる機能は、プライバシー設定にあたる
  • ウ感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる
  • エコンピュータウイルスなど、利用者に害を与えることを目的に作られた悪意あるソフトウェア全般を指す語は、マルウェアにあたる
答えと解説を見る
ウ感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる正解
解説

正解は「感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる」(誤り)である。感染するとファイルを暗号化して使えなくし、復旧と引き換えに金銭を要求する不正プログラムはランサムウェアにあたり、ウイルスの感染を検知・駆除するソフトウェアがアンチウイルスソフトウェアである。設問の組み合わせはランサムウェアとアンチウイルスソフトウェアを取り違えている。他の3つの組み合わせはいずれも正しい。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-004/022/046/047)の定義との整合性確認

第89問 ・ 制作物に関わる権利

知的財産権の保護対象に関する「事例の説明」と「該当する権利」の組み合わせに関する次の説明のうち、誤っているものはどれか。

  • ア新しく開発した薬品の製造方法という技術的なアイデアを独占的に実施できる権利は、特許権にあたる
  • イ企業のロゴマークを他社に無断で使われないようにする権利は、商標権にあたる
  • ウ小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる
  • エ家電製品の斬新なデザインを模倣されないようにする権利は、意匠権にあたる
答えと解説を見る
ウ小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる正解
解説

正解は「小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる」(誤り)である。小説などの創作的な表現を保護する権利は著作権にあたり、技術的なアイデア(発明)を保護する権利が特許権である。設問の組み合わせは著作権と特許権を取り違えている。他の3つの組み合わせはいずれも正しい。著作権と特許権は、いずれも知的財産権に含まれる権利だが、保護対象が創作的な表現か技術的アイデアかという点で明確に異なり、混同しやすい論点として出題されやすい。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-007/008/017/026)の定義との整合性確認

第90問 ・ AIを取り巻く理念と原則・ガイドライン

AI事業者ガイドラインの原則に関する「具体的な取り組みの説明」と「該当する原則」の組み合わせに関する次の説明のうち、誤っているものはどれか。

  • アAIの判断根拠を利用者に分かりやすく説明できるようにする取り組みは、透明性にあたる
  • イAI開発の失敗やトラブルが起きた際に、責任を持って対応し説明責任を果たす取り組みは、アカウンタビリティにあたる
  • ウ学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる
  • エ業務外の一般利用者にもAIリテラシー向上のための情報発信を行う取り組みは、教育・リテラシーにあたる
答えと解説を見る
ウ学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる正解
解説

正解は「学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる」(誤り)である。特定の個人や集団に不当な差別や偏りを生まないようにする取り組みは公平性にあたり、不正アクセスや攻撃からAIシステムを守る取り組みがセキュリティ確保である。設問の組み合わせは公平性とセキュリティ確保を取り違えている。他の3つの組み合わせはいずれも正しい。公平性とセキュリティ確保は、いずれもAI事業者ガイドラインの原則だが、対象が差別・偏りの排除か不正アクセスへの対策かという点で異なる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-067/069/070/078)の定義との整合性確認

第91問 ・ AI新法

AI新法(人工知能関連技術の研究開発及び活用の推進に関する法律)の公布日と全面施行日の組み合わせとして、最も適切なものはどれか。

  • ア2025年6月4日に公布され、同年9月1日に全面施行された
  • イ2025年6月4日に公布され、同日に全面施行された
  • ウ2025年9月1日に公布され、同年6月4日に全面施行された
  • エ2025年6月4日に公布され、翌年の2026年6月4日に全面施行された
答えと解説を見る
ア2025年6月4日に公布され、同年9月1日に全面施行された正解
解説

正解は「2025年6月4日に公布され、同年9月1日に全面施行された」である。AI新法は2025年6月4日に公布され、一部の規定はその時点で施行されたが、同年9月1日に全面施行された。公布と施行の間に約3か月の期間が置かれており、この間に関係機関が新法への対応を準備したとみられる。他の選択肢はいずれも公布日・施行日の組み合わせまたは順序が事実と異なる。法律は公布されただけでは全面的に効力を持たず、施行日を迎えて初めて全面的に適用される点が、公布日と施行日を分けて覚える理由である。

https://laws.e-gov.go.jp/law/507AC0000000053 (AI新法条文・施行期日)

第92問 ・ セキュリティとプライバシー

銀行を装うメールのリンク先で暗証情報を入力させる手口を、攻撃分類から判断したい。正しい説明はどれか。

  • アフィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする
  • イソーシャルエンジニアリング攻撃はフィッシング詐欺の一種であり、電話を使った攻撃に限定される
  • ウフィッシング詐欺とソーシャルエンジニアリング攻撃は無関係の別分野の攻撃であり、共通点はない
  • エフィッシング詐欺はコンピュータの技術的な脆弱性を突く攻撃であり、人の心理的な隙を突く攻撃ではない
答えと解説を見る
アフィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする正解
解説

この事例では「心理的な誘導で偽サイトへ導くフィッシングか」を確認すると、フィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とするに絞れる。正解は「フィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする」である。フィッシング詐欺は、人の心理的な隙や行動のミスにつけ込んで機密情報を入手しようとする攻撃の総称であるソーシャルエンジニアリング攻撃の一種であり、正規の企業や金融機関を装うなどして被害者を心理的に操作し、個人情報を盗むことを目的とする。ソーシャルエンジニアリング攻撃をフィッシング詐欺の一種とする説明、両者を無関係とする説明、フィッシング詐欺を技術的な脆弱性を突く攻撃とする説明は、いずれも関係性の説明として誤りである。

https://www.ipa.go.jp/security/anshin/measures/ransom_tokusetsu.html (フィッシング攻撃はソーシャルエンジニアリング攻撃の一種、2026-07-30確認)

第93問 ・ セキュリティとプライバシー

宅配通知を装ったSMSから偽サイトへ誘導された。この手口名を見分ける説明はどれか。

  • ア「無料プレゼント」などの誘い文句で不正なリンクへ誘導する手口は、ベイト攻撃にあたる
  • イもっともらしい作り話で相手を信用させ情報を聞き出す手口は、プレテキストにあたる
  • ウSMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる
  • エ電話の音声通話で相手を信用させ情報を聞き出す手口は、ヴィッシングにあたる
答えと解説を見る
ウSMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる正解
解説

この事例では「SMSを悪用するスミッシングか」を確認すると、SMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたるに絞れる。正解は「SMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる」(誤り)である。SMSを悪用し偽サイトへ誘導する手口はスミッシングにあたり、電話の音声通話を悪用する手口がヴィッシングである。設問の組み合わせはスミッシングとヴィッシングを取り違えている。他の3つの組み合わせはいずれも正しい。スミッシングとヴィッシングは、いずれもフィッシング詐欺の関連手口だが、SMSを使うか電話を使うかという通信手段の違いで区別される。フィッシング関連の手口はそれぞれ使われる通信手段が異なる点が識別の鍵になる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-012/021/023/024)の定義との整合性確認

第94問 ・ AIを取り巻く理念と原則・ガイドライン

採用AIの評価理由と運用条件を関係者へ分かる形で示す。対応する原則を判断する説明はどれか。

  • ア公平性とは、AIが特定の個人や集団に対して不当な差別や偏りを生まないようにすべきだとする原則である
  • イ人間中心の考え方とは、AIは人間の能力を拡張する道具であり、人がAIに過度に依存したり、AIによって人の意思決定や基本的人権が損なわれたりすることがあってはならないとする原則である
  • ウ透明性とは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則である
  • エアカウンタビリティとは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則である
答えと解説を見る
ウ透明性とは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則である正解
解説

この事例では「AIの仕組みや運用情報を適切に開示する透明性か」を確認すると、透明性とは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則であるに絞れる。正解は「透明性とは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則である」(誤り)である。透明性は、AIの判断過程や仕組みについて必要に応じて説明でき、外部から検証・理解できるようにすべきだとする原則であり、設問の説明はアカウンタビリティの内容を透明性に誤って当てはめている。公平性・人間中心の考え方・アカウンタビリティの説明はいずれも正しい。透明性とアカウンタビリティは、いずれも信頼性に関わる原則だが、検証可能にすることか責任を持ち説明することかという点で異なる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-010/030)の定義・AI事業者ガイドラインの共通の指針10項目の説明との整合性確認

第95問 ・ 個人情報保護の観点

顧客データを加工し、個人を識別できず元へ戻せない状態にした。用語を判断する説明はどれか。

  • アマイナンバーのように、それ単体で特定の個人を識別できる番号は、個人識別符号にあたる
  • イ病歴や犯罪の経歴など、不当な差別や偏見が生じないよう特に配慮を要する情報は、要配慮個人情報にあたる
  • ウ加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる
  • エ個人情報をデータベース化して事業活動に利用しており、個人情報保護法上の義務を負う事業者は、個人情報取扱事業者にあたる
答えと解説を見る
ウ加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる正解
解説

この事例では「復元不能な加工を施した匿名加工情報か」を確認すると、加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたるに絞れる。正解は「加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる」(誤り)である。加工して特定の個人を識別できないようにした情報は匿名加工情報にあたり、それ単体で特定の個人を識別できる番号・符号が個人識別符号である。設問の組み合わせは匿名加工情報と個人識別符号を取り違えている。他の3つの組み合わせはいずれも正しい。個人識別符号・要配慮個人情報・匿名加工情報・個人情報取扱事業者は、いずれも個人情報保護法で登場する用語だが、指す対象がそれぞれ異なる点に注意が必要である。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-001/006/015/025)の定義との整合性確認

第96問 ・ AIを取り巻く理念と原則・ガイドライン

市販AIサービスを自社の問い合わせ業務で使う企業の立場を判断したい。ガイドライン上の説明はどれか。

  • ア独自の対話AIモデルを一から研究・開発している企業は、AI開発者にあたる
  • イ他社が開発したAIモデルを自社の会計ソフトに組み込んで販売する企業は、AI提供者にあたる
  • ウ購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる
  • エ友人とのメッセージのやり取りで趣味として生成AIを使う個人は、業務外利用者にあたる
答えと解説を見る
ウ購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる正解
解説

この事例では「AIシステムを事業活動で使うAI利用者か」を確認すると、購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたるに絞れる。正解は「購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる」(誤り)である。事業活動においてAIシステムまたはAIサービスを利用する企業はAI利用者(AI Business User)にあたり、AIモデルやアルゴリズムを開発する事業者がAI開発者である。設問の組み合わせはAI利用者とAI開発者を取り違えている。他の3つの組み合わせはいずれも正しい。AI開発者・AI提供者・AI利用者・業務外利用者という3主体4区分は、事業者が担う役割に応じて使い分けられる呼称である。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-009/039/040/079/080)の定義との整合性確認

第97問 ・ セキュリティとプライバシー

感染後に文書を暗号化され、復旧と引換えに金銭を要求された。被害を表す用語の説明はどれか。

  • アパソコンに入れておくと、ウイルスの感染を検知して駆除してくれるソフトウェアは、アンチウイルスソフトウェアにあたる
  • イSNSで投稿を「友達のみ公開」にするなど、公開範囲を自分で決められる機能は、プライバシー設定にあたる
  • ウ感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる
  • エコンピュータウイルスなど、利用者に害を与えることを目的に作られた悪意あるソフトウェア全般を指す語は、マルウェアにあたる
答えと解説を見る
ウ感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる正解
解説

この事例では「ファイルを使用不能にして身代金を求めるランサムウェアか」を確認すると、感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたるに絞れる。正解は「感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる」(誤り)である。感染するとファイルを暗号化して使えなくし、復旧と引き換えに金銭を要求する不正プログラムはランサムウェアにあたり、ウイルスの感染を検知・駆除するソフトウェアがアンチウイルスソフトウェアである。設問の組み合わせはランサムウェアとアンチウイルスソフトウェアを取り違えている。他の3つの組み合わせはいずれも正しい。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-004/022/046/047)の定義との整合性確認

第98問 ・ 制作物に関わる権利

企業ロゴを商品識別の標識として保護したい。知的財産権の対象を区別する説明はどれか。

  • ア新しく開発した薬品の製造方法という技術的なアイデアを独占的に実施できる権利は、特許権にあたる
  • イ企業のロゴマークを他社に無断で使われないようにする権利は、商標権にあたる
  • ウ小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる
  • エ家電製品の斬新なデザインを模倣されないようにする権利は、意匠権にあたる
答えと解説を見る
ウ小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる正解
解説

この事例では「商品・役務の識別標識を保護する商標権か」を確認すると、小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたるに絞れる。正解は「小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる」(誤り)である。小説などの創作的な表現を保護する権利は著作権にあたり、技術的なアイデア(発明)を保護する権利が特許権である。設問の組み合わせは著作権と特許権を取り違えている。他の3つの組み合わせはいずれも正しい。著作権と特許権は、いずれも知的財産権に含まれる権利だが、保護対象が創作的な表現か技術的アイデアかという点で明確に異なり、混同しやすい論点として出題されやすい。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-007/008/017/026)の定義との整合性確認

第99問 ・ AIを取り巻く理念と原則・ガイドライン

学習データの属性偏りを調べ、特定集団だけ不利益にならないよう評価した。対応する原則はどれか。

  • アAIの判断根拠を利用者に分かりやすく説明できるようにする取り組みは、透明性にあたる
  • イAI開発の失敗やトラブルが起きた際に、責任を持って対応し説明責任を果たす取り組みは、アカウンタビリティにあたる
  • ウ学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる
  • エ業務外の一般利用者にもAIリテラシー向上のための情報発信を行う取り組みは、教育・リテラシーにあたる
答えと解説を見る
ウ学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる正解
解説

この事例では「不当な差別や偏りを抑える公平性か」を確認すると、学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたるに絞れる。正解は「学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる」(誤り)である。特定の個人や集団に不当な差別や偏りを生まないようにする取り組みは公平性にあたり、不正アクセスや攻撃からAIシステムを守る取り組みがセキュリティ確保である。設問の組み合わせは公平性とセキュリティ確保を取り違えている。他の3つの組み合わせはいずれも正しい。公平性とセキュリティ確保は、いずれもAI事業者ガイドラインの原則だが、対象が差別・偏りの排除か不正アクセスへの対策かという点で異なる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-067/069/070/078)の定義との整合性確認

第100問 ・ セキュリティとプライバシー

取引先担当を名乗る人物が緊急性をあおり、認証情報を聞き出そうとした。攻撃の説明はどれか。

  • アフィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする
  • イソーシャルエンジニアリング攻撃はフィッシング詐欺の一種であり、電話を使った攻撃に限定される
  • ウフィッシング詐欺とソーシャルエンジニアリング攻撃は無関係の別分野の攻撃であり、共通点はない
  • エフィッシング詐欺はコンピュータの技術的な脆弱性を突く攻撃であり、人の心理的な隙を突く攻撃ではない
答えと解説を見る
アフィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする正解
解説

この事例では「人の心理や信頼を利用するソーシャルエンジニアリングか」を確認すると、フィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とするに絞れる。正解は「フィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする」である。フィッシング詐欺は、人の心理的な隙や行動のミスにつけ込んで機密情報を入手しようとする攻撃の総称であるソーシャルエンジニアリング攻撃の一種であり、正規の企業や金融機関を装うなどして被害者を心理的に操作し、個人情報を盗むことを目的とする。ソーシャルエンジニアリング攻撃をフィッシング詐欺の一種とする説明、両者を無関係とする説明、フィッシング詐欺を技術的な脆弱性を突く攻撃とする説明は、いずれも関係性の説明として誤りである。

https://www.ipa.go.jp/security/anshin/measures/ransom_tokusetsu.html (フィッシング攻撃はソーシャルエンジニアリング攻撃の一種、2026-07-30確認)

第101問 ・ セキュリティとプライバシー

電話で金融機関を装い、口頭でカード番号を求められた。この手口を識別する説明はどれか。

  • ア「無料プレゼント」などの誘い文句で不正なリンクへ誘導する手口は、ベイト攻撃にあたる
  • イもっともらしい作り話で相手を信用させ情報を聞き出す手口は、プレテキストにあたる
  • ウSMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる
  • エ電話の音声通話で相手を信用させ情報を聞き出す手口は、ヴィッシングにあたる
答えと解説を見る
ウSMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる正解
解説

この事例では「音声通話を使うヴィッシングか」を確認すると、SMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたるに絞れる。正解は「SMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる」(誤り)である。SMSを悪用し偽サイトへ誘導する手口はスミッシングにあたり、電話の音声通話を悪用する手口がヴィッシングである。設問の組み合わせはスミッシングとヴィッシングを取り違えている。他の3つの組み合わせはいずれも正しい。スミッシングとヴィッシングは、いずれもフィッシング詐欺の関連手口だが、SMSを使うか電話を使うかという通信手段の違いで区別される。フィッシング関連の手口はそれぞれ使われる通信手段が異なる点が識別の鍵になる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-012/021/023/024)の定義との整合性確認

第102問 ・ AIを取り巻く理念と原則・ガイドライン

AI提供企業が事故時の連絡先と責任分担を定めた。透明性とアカウンタビリティを区別する説明はどれか。

  • ア公平性とは、AIが特定の個人や集団に対して不当な差別や偏りを生まないようにすべきだとする原則である
  • イ人間中心の考え方とは、AIは人間の能力を拡張する道具であり、人がAIに過度に依存したり、AIによって人の意思決定や基本的人権が損なわれたりすることがあってはならないとする原則である
  • ウ透明性とは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則である
  • エアカウンタビリティとは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則である
答えと解説を見る
ウ透明性とは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則である正解
解説

この事例では「自らの行為へ責任を持ち説明責任を果たすか」を確認すると、透明性とは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則であるに絞れる。正解は「透明性とは、AIの開発・提供・利用の各主体が自らの行為に責任を持ち、必要に応じて説明責任を果たすべきだとする原則である」(誤り)である。透明性は、AIの判断過程や仕組みについて必要に応じて説明でき、外部から検証・理解できるようにすべきだとする原則であり、設問の説明はアカウンタビリティの内容を透明性に誤って当てはめている。公平性・人間中心の考え方・アカウンタビリティの説明はいずれも正しい。透明性とアカウンタビリティは、いずれも信頼性に関わる原則だが、検証可能にすることか責任を持ち説明することかという点で異なる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-010/030)の定義・AI事業者ガイドラインの共通の指針10項目の説明との整合性確認

第103問 ・ 個人情報保護の観点

端末内で顔特徴を数値化し、それだけで本人を識別できるデータを扱う。該当用語の説明はどれか。

  • アマイナンバーのように、それ単体で特定の個人を識別できる番号は、個人識別符号にあたる
  • イ病歴や犯罪の経歴など、不当な差別や偏見が生じないよう特に配慮を要する情報は、要配慮個人情報にあたる
  • ウ加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる
  • エ個人情報をデータベース化して事業活動に利用しており、個人情報保護法上の義務を負う事業者は、個人情報取扱事業者にあたる
答えと解説を見る
ウ加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる正解
解説

この事例では「身体的特徴を変換し個人識別に使える個人識別符号か」を確認すると、加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたるに絞れる。正解は「加工して特定の個人を識別できないようにし、復元もできないようにした情報は、個人識別符号にあたる」(誤り)である。加工して特定の個人を識別できないようにした情報は匿名加工情報にあたり、それ単体で特定の個人を識別できる番号・符号が個人識別符号である。設問の組み合わせは匿名加工情報と個人識別符号を取り違えている。他の3つの組み合わせはいずれも正しい。個人識別符号・要配慮個人情報・匿名加工情報・個人情報取扱事業者は、いずれも個人情報保護法で登場する用語だが、指す対象がそれぞれ異なる点に注意が必要である。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-001/006/015/025)の定義との整合性確認

第104問 ・ AIを取り巻く理念と原則・ガイドライン

自社開発モデルを他社の会計サービスへ組み込める形で提供する企業の立場は何か。説明を選べ。

  • ア独自の対話AIモデルを一から研究・開発している企業は、AI開発者にあたる
  • イ他社が開発したAIモデルを自社の会計ソフトに組み込んで販売する企業は、AI提供者にあたる
  • ウ購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる
  • エ友人とのメッセージのやり取りで趣味として生成AIを使う個人は、業務外利用者にあたる
答えと解説を見る
ウ購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる正解
解説

この事例では「AIシステムを製品・サービスとして提供する主体か」を確認すると、購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたるに絞れる。正解は「購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる」(誤り)である。事業活動においてAIシステムまたはAIサービスを利用する企業はAI利用者(AI Business User)にあたり、AIモデルやアルゴリズムを開発する事業者がAI開発者である。設問の組み合わせはAI利用者とAI開発者を取り違えている。他の3つの組み合わせはいずれも正しい。AI開発者・AI提供者・AI利用者・業務外利用者という3主体4区分は、事業者が担う役割に応じて使い分けられる呼称である。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-009/039/040/079/080)の定義との整合性確認

第105問 ・ セキュリティとプライバシー

不審なプログラムを検出・隔離するソフトと、データを暗号化して金銭を求める攻撃を区別したい。正しい説明はどれか。

  • アパソコンに入れておくと、ウイルスの感染を検知して駆除してくれるソフトウェアは、アンチウイルスソフトウェアにあたる
  • イSNSで投稿を「友達のみ公開」にするなど、公開範囲を自分で決められる機能は、プライバシー設定にあたる
  • ウ感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる
  • エコンピュータウイルスなど、利用者に害を与えることを目的に作られた悪意あるソフトウェア全般を指す語は、マルウェアにあたる
答えと解説を見る
ウ感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる正解
解説

この事例では「防御ソフトとランサムウェアの役割を分けるか」を確認すると、感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたるに絞れる。正解は「感染するとファイルが開けなくなり、元に戻すために金銭を要求されるプログラムは、アンチウイルスソフトウェアにあたる」(誤り)である。感染するとファイルを暗号化して使えなくし、復旧と引き換えに金銭を要求する不正プログラムはランサムウェアにあたり、ウイルスの感染を検知・駆除するソフトウェアがアンチウイルスソフトウェアである。設問の組み合わせはランサムウェアとアンチウイルスソフトウェアを取り違えている。他の3つの組み合わせはいずれも正しい。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-004/022/046/047)の定義との整合性確認

第106問 ・ 制作物に関わる権利

小説の創作的な文章表現を保護する権利を、発明や標識の権利と区別したい。正しい説明はどれか。

  • ア新しく開発した薬品の製造方法という技術的なアイデアを独占的に実施できる権利は、特許権にあたる
  • イ企業のロゴマークを他社に無断で使われないようにする権利は、商標権にあたる
  • ウ小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる
  • エ家電製品の斬新なデザインを模倣されないようにする権利は、意匠権にあたる
答えと解説を見る
ウ小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる正解
解説

この事例では「創作と同時に著作物を保護する著作権か」を確認すると、小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたるに絞れる。正解は「小説家が書いた小説の文章表現を無断でコピーされないようにする権利は、特許権にあたる」(誤り)である。小説などの創作的な表現を保護する権利は著作権にあたり、技術的なアイデア(発明)を保護する権利が特許権である。設問の組み合わせは著作権と特許権を取り違えている。他の3つの組み合わせはいずれも正しい。著作権と特許権は、いずれも知的財産権に含まれる権利だが、保護対象が創作的な表現か技術的アイデアかという点で明確に異なり、混同しやすい論点として出題されやすい。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-007/008/017/026)の定義との整合性確認

第107問 ・ AIを取り巻く理念と原則・ガイドライン

医療AIが患者へ危害を及ぼさないよう、導入前にリスク評価と安全試験を行った。対応する原則はどれか。

  • アAIの判断根拠を利用者に分かりやすく説明できるようにする取り組みは、透明性にあたる
  • イAI開発の失敗やトラブルが起きた際に、責任を持って対応し説明責任を果たす取り組みは、アカウンタビリティにあたる
  • ウ学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる
  • エ業務外の一般利用者にもAIリテラシー向上のための情報発信を行う取り組みは、教育・リテラシーにあたる
答えと解説を見る
ウ学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる正解
解説

この事例では「生命・身体・財産への危害を抑える安全性か」を確認すると、学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたるに絞れる。正解は「学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる」(誤り)である。特定の個人や集団に不当な差別や偏りを生まないようにする取り組みは公平性にあたり、不正アクセスや攻撃からAIシステムを守る取り組みがセキュリティ確保である。設問の組み合わせは公平性とセキュリティ確保を取り違えている。他の3つの組み合わせはいずれも正しい。公平性とセキュリティ確保は、いずれもAI事業者ガイドラインの原則だが、対象が差別・偏りの排除か不正アクセスへの対策かという点で異なる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-067/069/070/078)の定義との整合性確認

第108問 ・ セキュリティとプライバシー

有名サービスそっくりのログイン画面へ誘導し、利用者のIDを盗む行為を判断したい。説明はどれか。

  • アフィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする
  • イソーシャルエンジニアリング攻撃はフィッシング詐欺の一種であり、電話を使った攻撃に限定される
  • ウフィッシング詐欺とソーシャルエンジニアリング攻撃は無関係の別分野の攻撃であり、共通点はない
  • エフィッシング詐欺はコンピュータの技術的な脆弱性を突く攻撃であり、人の心理的な隙を突く攻撃ではない
答えと解説を見る
アフィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする正解
解説

この事例では「偽装した連絡やサイトで秘密情報を盗むフィッシングか」を確認すると、フィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とするに絞れる。正解は「フィッシング詐欺はソーシャルエンジニアリング攻撃の一種であり、攻撃者は被害者を心理的に操作して個人情報を盗むことを目的とする」である。フィッシング詐欺は、人の心理的な隙や行動のミスにつけ込んで機密情報を入手しようとする攻撃の総称であるソーシャルエンジニアリング攻撃の一種であり、正規の企業や金融機関を装うなどして被害者を心理的に操作し、個人情報を盗むことを目的とする。ソーシャルエンジニアリング攻撃をフィッシング詐欺の一種とする説明、両者を無関係とする説明、フィッシング詐欺を技術的な脆弱性を突く攻撃とする説明は、いずれも関係性の説明として誤りである。

https://www.ipa.go.jp/security/anshin/measures/ransom_tokusetsu.html (フィッシング攻撃はソーシャルエンジニアリング攻撃の一種、2026-07-30確認)

第109問 ・ セキュリティとプライバシー

SMS、電話、メールを使う三つの詐欺手口を媒体で区別したい。誤った組合せを見分ける軸はどれか。

  • ア「無料プレゼント」などの誘い文句で不正なリンクへ誘導する手口は、ベイト攻撃にあたる
  • イもっともらしい作り話で相手を信用させ情報を聞き出す手口は、プレテキストにあたる
  • ウSMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる
  • エ電話の音声通話で相手を信用させ情報を聞き出す手口は、ヴィッシングにあたる
答えと解説を見る
ウSMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる正解
解説

この事例では「スミッシング・ヴィッシング・フィッシングの媒体を照合するか」を確認すると、SMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたるに絞れる。正解は「SMSを悪用し偽サイトへ誘導する手口は、ヴィッシングにあたる」(誤り)である。SMSを悪用し偽サイトへ誘導する手口はスミッシングにあたり、電話の音声通話を悪用する手口がヴィッシングである。設問の組み合わせはスミッシングとヴィッシングを取り違えている。他の3つの組み合わせはいずれも正しい。スミッシングとヴィッシングは、いずれもフィッシング詐欺の関連手口だが、SMSを使うか電話を使うかという通信手段の違いで区別される。フィッシング関連の手口はそれぞれ使われる通信手段が異なる点が識別の鍵になる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-012/021/023/024)の定義との整合性確認

第110問 ・ AIを取り巻く理念と原則・ガイドライン

AIモデルのアルゴリズムを設計・訓練する会社の立場をガイドラインの3主体から選ぶ。説明はどれか。

  • ア独自の対話AIモデルを一から研究・開発している企業は、AI開発者にあたる
  • イ他社が開発したAIモデルを自社の会計ソフトに組み込んで販売する企業は、AI提供者にあたる
  • ウ購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる
  • エ友人とのメッセージのやり取りで趣味として生成AIを使う個人は、業務外利用者にあたる
答えと解説を見る
ウ購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる正解
解説

この事例では「AIモデルやアルゴリズムを開発するAI開発者か」を確認すると、購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたるに絞れる。正解は「購入した会計ソフトのAI機能を使って自社の経理業務を効率化する企業は、AI開発者にあたる」(誤り)である。事業活動においてAIシステムまたはAIサービスを利用する企業はAI利用者(AI Business User)にあたり、AIモデルやアルゴリズムを開発する事業者がAI開発者である。設問の組み合わせはAI利用者とAI開発者を取り違えている。他の3つの組み合わせはいずれも正しい。AI開発者・AI提供者・AI利用者・業務外利用者という3主体4区分は、事業者が担う役割に応じて使い分けられる呼称である。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-009/039/040/079/080)の定義との整合性確認

第111問 ・ AIを取り巻く理念と原則・ガイドライン

顔認識の精度を性別や年代ごとに比較し、格差を小さくした。対応するガイドライン原則の説明はどれか。

  • アAIの判断根拠を利用者に分かりやすく説明できるようにする取り組みは、透明性にあたる
  • イAI開発の失敗やトラブルが起きた際に、責任を持って対応し説明責任を果たす取り組みは、アカウンタビリティにあたる
  • ウ学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる
  • エ業務外の一般利用者にもAIリテラシー向上のための情報発信を行う取り組みは、教育・リテラシーにあたる
答えと解説を見る
ウ学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる正解
解説

この事例では「属性による不合理な偏りを防ぐ公平性か」を確認すると、学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたるに絞れる。正解は「学習データに偏りがないか確認し、特定の属性の人々を不利に扱わないようにする取り組みは、セキュリティ確保にあたる」(誤り)である。特定の個人や集団に不当な差別や偏りを生まないようにする取り組みは公平性にあたり、不正アクセスや攻撃からAIシステムを守る取り組みがセキュリティ確保である。設問の組み合わせは公平性とセキュリティ確保を取り違えている。他の3つの組み合わせはいずれも正しい。公平性とセキュリティ確保は、いずれもAI事業者ガイドラインの原則だが、対象が差別・偏りの排除か不正アクセスへの対策かという点で異なる。

content/gen-ai-passport/questions/sample-questions.json 内の既存問題(gaip-ch4-067/069/070/078)の定義との整合性確認

第112問 ・ インターネットリテラシー

生成AIの回答を業務で使う前に、出典を確かめ、共有範囲や入力情報の扱いも確認する。このような行動の土台になる考え方はどれか。

  • ア情報リテラシー
  • イベクトルデータベース
  • ウ転移学習
  • エ位置エンコーディング
答えと解説を見る
ア情報リテラシー正解
解説

正解は「情報リテラシー」です。情報リテラシーは、情報を適切に理解し、扱い、活用するための基礎となる考え方である。生成AIの出力をそのまま使わず出典を確かめ、共有や入力の影響を考える行動は、技術の仕組みだけでなく情報の扱いを判断する力に関わる。ベクトルデータベースは検索用データの蓄積先、転移学習は別課題へ知識を応用する学習手法、位置エンコーディングはTransformerへ語順を伝える仕組みであり、いずれも行動判断の基礎概念ではない。技術の名称を選ぶ問題か、情報を使う人の確認行動を問う問題かを区別する。

https://guga.or.jp/assets/syllabus.pdf (第4章 インターネットリテラシー)

第113問 ・ AIを取り巻く理念と原則・ガイドライン

AIの利用に関する指針で、各事業者に細かな実施手順を一律に指定せず、達成すべき目標を示して自主的な取組を促したい。この考え方はどれか。

  • アゴールベース
  • イルールベース
  • ウ教師あり学習
  • エファインチューニング
答えと解説を見る
アゴールベース正解
解説

正解は「ゴールベース」です。ゴールベースは、具体的な手法を細かく規定するのではなく、達成すべき目標を示して自主的な取組を促す考え方である。設問は手順を一律に決めず、目標の実現方法を状況に応じて選べるようにする点を問うている。ルールベースは、あらかじめ定めた規則に従って処理するAIの仕組みを指す。教師あり学習は正解付きデータを用いる学習方法、ファインチューニングは事前学習済みモデルを特定用途向けに追加学習する方法であり、いずれもガイドラインの設計思想ではない。指針が手段を指定するのか、目標を示すのかを区別して判断する。

https://guga.or.jp/assets/syllabus.pdf (第4章 AIに関する原則・ガイドライン)

第114問 ・ AIを取り巻く理念と原則・ガイドライン

AIをめぐる技術や社会状況の変化に応じて、ガイドラインを一度きりで固定せず、適宜見直して更新していく文書としての位置づけはどれか。

  • アLiving Document
  • イ非拘束的なソフトロー
  • ウリスクベースアプローチ
  • エアジャイル・ガバナンス
答えと解説を見る
アLiving Document正解
解説

正解は「Living Document」です。Living Documentは、一度策定して終わりにせず、状況の変化に応じて適宜更新され続ける文書という位置づけを指す。設問の判断軸は、法的な拘束力の有無やリスクの大きさではなく、文書が継続して改訂されるかどうかである。非拘束的なソフトローは法的拘束力を持たず自主的な取組を促す規範の性格、リスクベースアプローチはリスクの大きさに応じて対策の程度を考える方法、アジャイル・ガバナンスは環境・リスク分析から評価までを循環させる考え方である。文書の更新性を問う表現を手掛かりに区別する。

https://guga.or.jp/assets/syllabus.pdf (第4章 AIに関する原則・ガイドライン)

第115問 ・ AIを取り巻く理念と原則・ガイドライン

AIを活用しても個人の人格や生き方が不当に損なわれず、一人ひとりが人間らしく生きられる社会を目指す基本理念はどれか。

  • ア人間の尊厳
  • イ多様性と包摂
  • ウ持続可能性
  • エセキュリティ確保
答えと解説を見る
ア人間の尊厳正解
解説

正解は「人間の尊厳」です。人間の尊厳は、人間中心のAI社会原則を構成する基本理念の一つであり、AIの活用によって人間の尊厳が侵害されず、一人ひとりが人間らしく生きられる社会を目指す考え方である。多様性と包摂は多様な背景・価値観を持つ人々がそれぞれの幸せを追求できる社会、持続可能性は社会全体の持続的な発展・繁栄を目指す考え方を指す。セキュリティ確保はAIシステムを不正アクセスや改ざんなどの脅威から守る共通の指針であり、基本理念とは階層が異なる。設問では、個人の人格や人間らしい生き方を守るという対象に着目して判断する。

https://guga.or.jp/assets/syllabus.pdf (第4章 AIを取り巻く理念と原則・ガイドライン)

第116問 ・ AIを取り巻く理念と原則・ガイドライン

AIの活用で、文化、年齢、障害の有無など背景が異なる人々も取り残さず、それぞれが幸せを追求できる社会を目指す基本理念はどれか。

  • ア多様性と包摂
  • イ人間の尊厳
  • ウ持続可能性
  • エ透明性
答えと解説を見る
ア多様性と包摂正解
解説

正解は「多様性と包摂」です。多様性と包摂は人間中心のAI社会原則を構成する基本理念の一つで、多様な背景・価値観を持つ人々がそれぞれの幸せを追求できる社会を目指す考え方である。設問の判断材料は、AIの利用で特定の背景を持つ人を取り残さず、多様な人々が参加できることにある。人間の尊厳は個人の尊厳が侵害されず人間らしく生きられること、持続可能性は社会全体の持続的な発展・繁栄を目指すことを表す。透明性はAIの仕組みや判断を説明可能にする共通の指針であり、三つの基本理念とは位置づけが異なる。誰が利用・参加できるかという観点で区別する。

https://guga.or.jp/assets/syllabus.pdf (第4章 AIを取り巻く理念と原則・ガイドライン)

第117問 ・ AIを取り巻く理念と原則・ガイドライン

AIの便益を短期的な一部の利益だけにとどめず、将来にわたり社会全体の発展と繁栄につなげることを目指す基本理念はどれか。

  • ア持続可能性
  • イ人間の尊厳
  • ウ多様性と包摂
  • エアカウンタビリティ
答えと解説を見る
ア持続可能性正解
解説

正解は「持続可能性」です。持続可能性は人間中心のAI社会原則を構成する基本理念の一つで、持続可能な形で社会全体の発展・繁栄を目指す考え方である。設問では短期的な便益だけでなく、将来にわたり社会全体へどのような影響を残すかを問うている。人間の尊厳は個人が人間らしく生きられること、多様性と包摂は多様な背景の人々がそれぞれの幸せを追求できることを目指す。アカウンタビリティはAIの開発・提供・利用について説明責任を果たす共通の指針であり、基本理念とは階層が異なる。時間的な継続性と社会全体への広がりを手掛かりに選ぶ。

https://guga.or.jp/assets/syllabus.pdf (第4章 AIを取り巻く理念と原則・ガイドライン)

執筆: ミナト編集部(運営者情報を見る)

章別問題ページ