NetKubeLab EN

เตรียมสอบ CCAO-F เจ็ดโดเมนตาม blueprint

โดเมน 6 · Governance, Risk, and Responsible Use

สิบห้าเปอร์เซ็นต์ และตัวอย่างข้อสอบทางการข้อที่สามอยู่ที่นี่ พร้อมคำตอบที่บอกวิธีคิดของทั้งโดเมน

· หมวด 2 · เจ็ดโดเมนตาม blueprint · 3 นาที

น้ำหนัก 15% ของข้อสอบ หนักเป็นอันดับสาม

โดเมนนี้ไม่ได้ถามว่ากฎหมายเขียนว่าอะไร แต่ถามว่าเมื่อเจอข้อมูลอ่อนไหว คุณทำ อะไรต่อ

วัตถุประสงค์ตามคู่มือ

"Identify appropriate and inappropriate use cases"

"Apply data sensitivity, regulatory, and privacy considerations"

"Follow organizational AI policies and governance standards"

"Understand the ethical implications of AI usage"

ตัวอย่างข้อสอบทางการข้อที่สาม

คู่มือหัวข้อ 8 ให้สถานการณ์ว่า ผู้จัดการโครงการอยากอัปโหลดสเปรดชีตที่มีชื่อลูกค้า และเลขบัญชี เพื่อให้ Claude วิเคราะห์แนวโน้ม แต่นโยบายองค์กรห้ามแชร์ข้อมูลส่วน บุคคลที่มีการกำกับดูแล แล้วถามว่าควรทำอะไร

เฉลยคือ ลบหรือทำให้ตัวระบุตัวบุคคลไม่ระบุตัวตนก่อนอัปโหลด ให้สอดคล้องกับนโยบาย และเหตุผลที่คู่มือให้คือ

"Applying data-sensitivity and privacy safeguards means redacting or anonymizing regulated identifiers before use, so the analysis can proceed without exposing protected data. Uploading as-is (A) violates policy; instructing the model not to retain data (C) does not satisfy the policy control; abandoning the task (D) is unnecessary when anonymization enables it."

สามประโยคหลังคือรูปแบบที่ใช้ซ้ำได้ทั้งโดเมน

  A  upload as-is       ผิดนโยบาย
  C  no-retain request  ไม่ใช่การควบคุมตามนโยบาย
  D  drop the task      เกินจำเป็น เพราะมีทางทำได้

สองกับดักที่คู่มือชี้ไว้เอง

กับดักแรก — สั่งโมเดลไม่ให้เก็บ ไม่นับเป็นการควบคุม เพราะการควบคุมตามนโยบาย ต้องเกิดก่อนข้อมูลออกจากมือคุณ ไม่ใช่คำขอที่ฝากไว้กับปลายทาง เป็นตรรกะเดียวกับ โดเมน 2 ที่ว่าการถามโมเดลว่ามั่นใจแค่ไหน ไม่นับเป็นการตรวจสอบ

กับดักที่สอง — ปฏิเสธงานไปเลย ก็ผิด คู่มือใช้คำว่า unnecessary ตรง ๆ ข้อสอบไม่ได้ให้รางวัลกับการระมัดระวังที่สุด แต่ให้รางวัลกับการหาทางที่ทำงานได้ โดยไม่ละเมิด

นี่คือจุดที่คนเตรียมสอบพลาดบ่อยที่สุด เพราะคิดว่าโจทย์เรื่องความปลอดภัย คำตอบที่ปลอดภัยที่สุดต้องถูกเสมอ

นโยบายองค์กรมาก่อนความเห็นส่วนตัว

วัตถุประสงค์ข้อสามใช้คำว่า follow ไม่ใช่ evaluate

โจทย์ที่ระบุว่ามีนโยบายองค์กรอยู่ นโยบายนั้นคือกติกา ไม่ต้องถกว่านโยบายนั้น สมเหตุสมผลไหม ตัวอย่างข้อที่สามก็เริ่มด้วยประโยคว่านโยบายห้ามไว้ แล้วคำตอบที่ถูก คือทำให้สอดคล้องกับนโยบาย

เมื่อมันโกหก

"ข้อสอบเรื่องความปลอดภัย เลือกข้อที่ระวังที่สุดไว้ก่อน" คู่มือปฏิเสธข้อนี้ ในเฉลยของตัวเอง การยกเลิกงานทั้งที่มีทางทำได้ ถูกทำเครื่องหมายว่าไม่จำเป็น

"บอกโมเดลว่าอย่าเก็บข้อมูลก็พอ" คู่มือระบุว่านั่นไม่เป็นไปตามการควบคุมของ นโยบาย

"ต้องรู้ GDPR หรือ PDPA ถึงจะตอบได้" วัตถุประสงค์ใช้คำว่า considerations และ organizational policies โจทย์ให้นโยบายมาในตัวสถานการณ์เอง

อ้างอิง

เอกสารทางการ

  • คู่มือสอบ CCAO-F หัวข้อ 6 โดเมน 6 · หัวข้อ 8 ตัวอย่างข้อที่สามและเฉลย

อ่านต่อในคอร์สนี้

  • โดเมน 2 ใช้ตรรกะเดียวกันกับเรื่องความมั่นใจ ของโมเดล

สัดส่วนคะแนนสูงวัดการตัดสินใจ

อ่านหน้านี้เป็นภาษาอังกฤษ