# Lista de verificación de límites de permisos para RAG

Utiliza esta lista antes de indexar documentos de la empresa en un asistente de conocimiento.

## Inventario de fuentes

| Fuente | Responsable | Público | Sensibilidad | Origen de la ACL | Regla de actualidad | ¿Aprobada para RAG? |
| --- | --- | --- | --- | --- | --- | --- |
| | | Todos/equipo/usuarios concretos | Pública/interna/confidencial/restringida | Drive/SharePoint/Notion/personalizado | | Sí/no |

## Límite de recuperación

- La identidad del usuario se conoce antes de recuperar información.
- Los grupos y funciones del usuario están disponibles para el recuperador.
- El corpus está separado según el público o la sensibilidad.
- El filtrado por metadatos se realiza antes de la recuperación.
- Las fuentes restringidas no se indexan en corpus de acceso amplio.
- Se registran los identificadores y permisos de las fuentes.
- Las respuestas de rechazo no revelan la existencia de fuentes restringidas.

## Perfiles de prueba

- Empleado con acceso amplio.
- Empleado con acceso limitado a su departamento.
- Responsable de equipo.
- Contratista.
- Cuenta deshabilitada.
- Administrador.

## Pruebas obligatorias

- Una pregunta permitida devuelve una respuesta con fuentes.
- Una pregunta no permitida se rechaza de forma segura.
- Una inyección de prompts no elude los permisos.
- Las fuentes obsoletas se marcan o excluyen.
- Las fuentes contradictorias se resuelven según la regla de autoridad.
- Los registros no exponen fragmentos sensibles completos.

## Decisión

- Corpus aprobado:
- Fuentes excluidas:
- Responsable:
- Frecuencia de revisión:
- Riesgos pendientes:
