AWS Exam Hub
AIP-C01
GenAI Developer Pro
ภาพรวมบทเรียนฝึกทำทบทวนFlashcardsMock Examคลังข้อสอบสถิติ
ภาพรวมบทเรียนฝึกทำทบทวน
บทเรียนทั้งหมด
ความปลอดภัย, Guardrails & Governanceบทที่ 9/16 · ~13 นาที

Amazon Bedrock Guardrails เจาะลึก

6 นโยบายที่ต้องรู้ เลือกใช้ให้ถูกกับโจทย์ — หัวข้อที่ออกสอบบ่อยที่สุดใน domain นี้

Guardrails ตรวจทั้งขาเข้าและขาออก
Guardrails ตรวจทั้งขาเข้าและขาออก

PII ใน output ถูก mask ส่วนเนื้อหาที่ละเมิด policy ถูก block ทั้งขาเข้าและขาออก

นโยบายของ Guardrails
Policyใช้กับตัวอย่างโจทย์

Content filters

Hate, Insults, Sexual, Violence, Misconduct, Prompt attack (ปรับ strength ได้ Low–High)

กันเนื้อหาไม่เหมาะสม / jailbreak

Denied topics

หัวข้อที่ห้ามคุย (อธิบายเป็นภาษาธรรมชาติ + ตัวอย่าง)

ห้ามให้คำแนะนำการลงทุนเฉพาะหุ้น

Word filters

คำเฉพาะ (custom words) + profanity

ห้ามพูดถึง ชื่อคู่แข่ง

Sensitive information filters

PII (BLOCK หรือ ANONYMIZE/mask) + regex เอง

ซ่อนเบอร์โทร, เลขบัตร, เลข medical record

Contextual grounding check

คะแนน grounding (อิงแหล่งข้อมูล) และ relevance (ตรงคำถาม)

ลด hallucination ใน RAG

Automated Reasoning checks

ตรวจคำตอบกับกฎ/นโยบายเชิงตรรกะที่กำหนด

ตรวจว่าคำตอบเรื่องสิทธิ์ลาตรงนโยบาย HR

เทคนิคช่วยจำ

จำ 6 อย่างด้วย "C-D-W-S-G-A": Content · Denied topics · Words · Sensitive info · Grounding · Automated reasoning

  • เรื่อง "หัวข้อ" → Denied topics
  • เรื่อง "คำ/ชื่อ" → Word filters
  • เรื่อง "ข้อมูลส่วนตัว" → Sensitive info
  • เรื่อง "แต่งเรื่อง" → Grounding
กับดัก

Grounding threshold สูง = เข้มงวดขึ้น (block คำตอบที่อิงข้อมูลไม่พอได้มากขึ้น) — โจทย์ที่ต้องการ "ต้องอิงข้อมูลที่อนุมัติเท่านั้น" → ตั้ง threshold สูง ไม่ใช่ต่ำ

จุดที่มักถูกถาม

  • ApplyGuardrail API — ใช้ guardrail ตรวจข้อความได้ โดยไม่ต้องเรียกโมเดล ใช้กับโมเดลนอก Bedrock (SageMaker, self-hosted, third-party) ได้
  • ใช้ guardrail เดียวกันกับ Agents, Knowledge Bases, Flows ได้
  • ดู metric InvocationsIntervened ใน CloudWatch เพื่อดูว่า guardrail ทำงานบ่อยแค่ไหน
  • Guardrails ไม่ใช่ เครื่องมือวัด fairness/bias เชิงสถิติ → ใช้ SageMaker Clarify หรือ model evaluation แทน
ออกสอบบ่อย

PII ถูก generate ขึ้นเองใน output ทั้งที่ input ผ่านการลบ PII แล้ว → ใช้ Guardrails sensitive information filter ฝั่ง output (การกรอง input เพิ่มไม่ช่วย)

เช็กความเข้าใจ

AI ผู้ช่วยด้านการเงินต้องห้ามพูดถึงคู่แข่ง 3 บริษัททั้งใน input และ output ควรใช้ policy ใด?

อ่านจบแล้ว? ลองทำข้อสอบเรื่องนี้เลย

การดึงความรู้ออกมาใช้ทันทีหลังอ่าน (retrieval practice) ช่วยให้จำได้นานขึ้นมาก

ฝึกข้อสอบเรื่องนี้
บทก่อนหน้า
Deployment & Enterprise Integration
บทถัดไป
Security, Privacy & Data Protection