Checkliste für RAG-Berechtigungsgrenzen
Verwenden Sie diese Liste, bevor Sie Unternehmensdokumente in einen Wissensassistenten indizieren.
Quellenverzeichnis
| Quelle | Verantwortliche Person | Zielgruppe | Sensibilität | ACL-Quelle | Aktualitätsregel | Für RAG genehmigt? |
|---|---|---|---|---|---|---|
| Alle / Team / benannte Nutzer | Öffentlich / intern / vertraulich / eingeschränkt | Drive / SharePoint / Notion / individuell | Ja / Nein |
Retrieval-Grenze
- Die Nutzeridentität ist vor dem Retrieval bekannt.
- Nutzergruppen und -rollen stehen dem Retriever zur Verfügung.
- Der Korpus ist nach Zielgruppe oder Sensibilität getrennt.
- Metadatenfilterung erfolgt vor dem Retrieval.
- Eingeschränkte Quellen werden nicht in breit zugängliche Korpora indexiert.
- Quell-IDs und Berechtigungen werden protokolliert.
- Ablehnungen geben keine Existenz eingeschränkter Quellen preis.
Testprofile
- Mitarbeiter mit breitem Zugriff.
- Mitarbeiter mit Zugriff auf eine einzelne Abteilung.
- Manager.
- Auftragnehmer.
- Deaktiviertes Konto.
- Administrator.
Erforderliche Tests
- Eine erlaubte Frage liefert eine Antwort mit Quellenbeleg.
- Nicht erlaubte Frage wird sicher abgelehnt.
- Prompt-Injection überspringt keine Berechtigungen.
- Veraltete Quelle wird markiert oder ausgeschlossen.
- Widersprüchliche Quellen werden anhand der Verlässlichkeitsregel behandelt.
- Logs legen keine vollständigen sensiblen Chunks offen.
Entscheidung
- Genehmigter Korpus:
- Ausgeschlossene Quellen:
- Verantwortliche Person:
- Prüffrequenz:
- Offene Risiken: