# RAG-tilladelsesgrænsecheckliste

Brug denne før du indekserer virksomhedsdokumenter i en videnassistent.

## Kildeliste

| Kilde | Ejer | Publikum | Sensitivitet | ACL-kilde | Friskhedsregel | Godkendt til RAG? |
| --- | --- | --- | --- | --- | --- | --- |
| | | Alle / team / navngivne brugere | Offentlig / intern / fortrolig / begrænset | Drive / SharePoint / Notion / brugerdefineret | | Ja / nej |

## Hentningsgrænse

- Brugeren identificeres før hentning.
- Brugergrouper/roller er tilgængelige for henteren.
- Korpuset adskilles efter publikum eller sensitivitet.
- Metadatafiltrering sker før hentning.
- Begrænsede kilder indekseres ikke i brede korpora.
- Kildenumre og tilladelser logges.
- Afvisninger afslører ikke eksistensen af begrænsede kilder.

## Testprofiler

- Videreførende medarbejder.
- Strenge afdelingsmedarbejdere.
- Chef.
- Kontraktansatte.
- Deaktiveret konto.
- Administrator.

## Påkrævede tests

- Tilladt spørgsmål returnerer svaret fra kilde.
- Udtalte spørgsmål afvises sikkert.
- Promptinjektion bryder ikke tilladelserne.
- Forældede kilder markeres eller udelukkes.
- Konfliktive kilder behandles efter autoritetsregel.
- Logfiler afslører ikke fulde følsomme dele.

## Beslutning

- Godkendt korpus:
- Udelukkede kilder:
- Ejer:
- Gennemsynsrytme:
- Åbne risici:
