# Checkliste für RAG-Berechtigungsgrenzen

Verwenden Sie diese Liste, bevor Sie Unternehmensdokumente in einen Wissensassistenten indizieren.

## Quellenverzeichnis

| Quelle | Verantwortliche Person | Zielgruppe                    | Sensibilität                                      | ACL-Quelle                                | Aktualitätsregel | Für RAG genehmigt? |
| ------ | ---------------------- | ----------------------------- | ------------------------------------------------- | ----------------------------------------- | ---------------- | ------------------ |
|        |                        | Alle / Team / benannte Nutzer | Öffentlich / intern / vertraulich / eingeschränkt | Drive / SharePoint / Notion / individuell |                  | Ja / Nein          |

## Retrieval-Grenze

- Die Nutzeridentität ist vor dem Retrieval bekannt.
- Nutzergruppen und -rollen stehen dem Retriever zur Verfügung.
- Der Korpus ist nach Zielgruppe oder Sensibilität getrennt.
- Metadatenfilterung erfolgt vor dem Retrieval.
- Eingeschränkte Quellen werden nicht in breit zugängliche Korpora indexiert.
- Quell-IDs und Berechtigungen werden protokolliert.
- Ablehnungen geben keine Existenz eingeschränkter Quellen preis.

## Testprofile

- Mitarbeiter mit breitem Zugriff.
- Mitarbeiter mit Zugriff auf eine einzelne Abteilung.
- Manager.
- Auftragnehmer.
- Deaktiviertes Konto.
- Administrator.

## Erforderliche Tests

- Eine erlaubte Frage liefert eine Antwort mit Quellenbeleg.
- Nicht erlaubte Frage wird sicher abgelehnt.
- Prompt-Injection überspringt keine Berechtigungen.
- Veraltete Quelle wird markiert oder ausgeschlossen.
- Widersprüchliche Quellen werden anhand der Verlässlichkeitsregel behandelt.
- Logs legen keine vollständigen sensiblen Chunks offen.

## Entscheidung

- Genehmigter Korpus:
- Ausgeschlossene Quellen:
- Verantwortliche Person:
- Prüffrequenz:
- Offene Risiken:
