# Vorlage zur Prüfung von RAG-Quellen

Verwenden Sie diese Vorlage, bevor Dokumente in ein persönliches, teaminternes oder für Kunden zugängliches RAG-System hochgeladen werden.

| Quelle               | Verantwortliche Person | Zielgruppe | Datensensibilität | Aktuell? | Verlässlichkeit | Einbeziehen? | Notizen                              |
| -------------------- | ---------------------- | ---------- | ----------------- | -------- | --------------- | ------------ | ------------------------------------ |
| `example-policy.pdf` | Betrieb                | Intern     | Vertraulich       | Ja       | Offiziell       | Ja           | Prüfdatum zum Dateinamen hinzufügen. |

## Sensibilität

- Öffentlich: sicher für die öffentliche Nutzung.
- Intern: nur innerhalb des Unternehmens, keine personenbezogenen Daten.
- Vertraulich: Kundendaten, Vertragsdaten, Finanzdaten, Personaldaten, Produktinformationen oder Strategiedaten.
- Reguliert: rechtliche oder medizinische Daten, Zahlungs- oder Behördendaten sowie besondere Kategorien personenbezogener Daten.

## Einbeziehen nur wenn

- Werkzeug und Konto für die Sensibilität der Quelle genehmigt sind.
- Das Dokument aktuell genug für den Anwendungsfall ist.
- Das Dokument maßgeblich ist oder eindeutig als Meinung beziehungsweise Hintergrundinformation gekennzeichnet ist.
- Die Zielgruppe berechtigt ist, die Quelle zu sehen.
- Die RAG-Anweisungen das Modell auffordern, ausdrücklich anzugeben, wenn der Quellenbestand eine Frage nicht beantwortet.

## Prüfintervall

- Quellen mit hohem Änderungsgrad: monatlich.
- Richtlinien-, Rechts- und Compliance-Quellen: quartalsweise oder nach einer bekannten regulatorischen Änderung.
- Statische Hintergrundquellen: zweimal jährlich.
