【G検定過去問風テスト】AI開発の設計思想:セキュリティ・バイ・デザインとは

※本記事では、アフィリエイトプログラムより教材を紹介しています。

📝 問題

以下の文章を読み、空欄に最もよく当てはまる選択肢を1つ選べ。

AIシステムやソフトウェアの開発プロセスにおいて、企画・設計の初期段階からセキュリティ対策を考慮して開発を進める設計思想のことを ( ) と呼ぶ。

  • A)アジャイル・セキュリティ
  • B)セキュリティ・バイ・デザイン
  • C)エンドポイントセキュリティ
  • D)ゼロトラスト・アーキテクチャ
🔍 ここをクリックして正解を見る
  • 正解: B)セキュリティ・バイ・デザイン

💡 合格に近づく!徹底解説

  • 重要度: ★★★

■ 1分で分かる!この問題の要点

  • セキュリティ・バイ・デザインは、開発の「初期段階(設計段階)」から安全性を組み込む思想
  • システムが完成した後にセキュリティ対策を追加しようとすると、改修コストが膨大になるため最初から考慮する

■ 初学者向け解説(例え話や背景)

家を建てるのに例えてみてください。家が完成した後に「やっぱり防犯ガラスや頑丈な鍵をつけよう」とすると、壁を壊したり大がかりな工事が必要になったりして、余計なコストと時間がかかりますよね。それよりも、設計図を描く最初の段階から防犯をしっかり考えて間取りや建材を選ぶほうが確実で効率的です。AIシステム開発でも同様に、最初からセキュリティを組み込むこのアプローチがG検定でも頻出となります。プライバシー・バイ・デザインと合わせてセットで覚えておきましょう!


■ 選択肢の解説

  • A) アジャイル・セキュリティ(×): アジャイル開発手法とセキュリティを組み合わせた文脈で使われることはありますが、初期段階から安全性を組み込む設計思想の正式名称ではありません。
  • B) セキュリティ・バイ・デザイン(○): 開発プロセスの初期段階からセキュリティ対策を考慮してシステムに組み込んでいく設計思想であり、問題文の記述に完全に一致します。
  • C) エンドポイントセキュリティ(×): パソコンやスマートフォンなどの端末(エンドポイント)をサイバー攻撃から守るための対策や技術の総称です。
  • D) ゼロトラスト・アーキテクチャ(×): 「すべてを信頼しない」を前提に、ネットワークに接続するすべてのアクセスを検証するセキュリティ概念のことです。

👉 次の問題&解説テキスト

お疲れ様です!
この調子で次の問題に挑戦しますか?
それとも、立ち止まって詳しい解説を確認しますか?