OCI Vaultで「外部キー管理(External Key Management)」を利用する際、OCI側が鍵そのものにアクセスできない理由として正しいものはどれか。

外部キー管理では、暗号化・復号の操作を顧客側のHSM内で実行するため、OCIが平文の鍵を保持することはない。