# Plantilla de auditoría de fuentes para RAG

Utiliza esta plantilla antes de cargar documentos en un sistema RAG personal, de equipo o destinado a clientes.

| Fuente | Responsable | Público | Sensibilidad de los datos | ¿Actual? | Autoridad | ¿Incluir? | Notas |
| --- | --- | --- | --- | --- | --- | --- | --- |
| `example-policy.pdf` | Operaciones | Interno | Confidencial | Sí | Oficial | Sí | Añadir la fecha de revisión al nombre del archivo. |

## Sensibilidad

- Pública: apta para uso público.
- Interna: solo para la empresa, sin datos personales.
- Confidencial: datos de clientes, contratos, finanzas, recursos humanos, productos o estrategia.
- Regulada: datos legales, médicos, de pagos, gubernamentales o datos personales de categorías especiales.

## Incluir únicamente si

- La herramienta y la cuenta están aprobadas para el nivel de sensibilidad de la fuente.
- El documento está suficientemente actualizado para el caso de uso.
- El documento es una fuente autorizada o está claramente marcado como opinión o información de contexto.
- El público objetivo está autorizado a consultar la fuente.
- Las instrucciones de RAG indican al modelo que debe señalar cuándo el conjunto de fuentes no responde a una pregunta.

## Frecuencia de revisión

- Fuentes que cambian con frecuencia: mensualmente.
- Fuentes sobre políticas, asuntos legales o cumplimiento: trimestralmente o después de un cambio normativo conocido.
- Fuentes de contexto estáticas: dos veces al año.
