Modèle d’audit des sources d’un RAG
Utilisez ce modèle avant de charger des documents dans un système RAG personnel, d’équipe ou destiné aux clients.
| Source | Responsable | Public autorisé | Sensibilité des données | À jour ? | Niveau d’autorité | Inclure ? | Notes |
|---|---|---|---|---|---|---|---|
example-policy.pdf | Opérations | Interne | Confidentiel | Oui | Officiel | Oui | Ajouter la date de révision au nom du fichier. |
Sensibilité
- Publiques : adaptées à un usage public.
- Interne : uniquement pour l’entreprise, sans données personnelles.
- Confidentielles : données clients, contractuelles, financières, RH, produit ou stratégiques.
- Réglementées : données juridiques, médicales, de paiement, administratives ou données personnelles de catégorie particulière.
Inclure uniquement si
- L’outil et le compte sont approuvés pour la sensibilité de la source.
- Le document est suffisamment récent pour le cas d’usage.
- Le document fait autorité ou est clairement présenté comme une opinion ou un élément de contexte.
- Le public cible est autorisé à voir la source.
- Les instructions du RAG demandent au modèle de signaler lorsque les sources ne permettent pas de répondre à une question.
Fréquence d’examen
- Sources évoluant rapidement : chaque mois.
- Sources relatives aux politiques, au droit ou à la conformité : chaque trimestre ou après toute évolution réglementaire connue.
- Sources contextuelles statiques : deux fois par an.