IAMロールの「信頼ポリシー」において、`sts:SourceIdentity` を設定し、かつ `sts:SetSourceIdentity` 権限を持つプリンシパルのみがAssumeRoleできるように制御することで防げるリスクは何ですか。

ロールを引き受けた後の監査ログにおいて、元…で権限制御を実現