# Modèle d'audit des sources d'un RAG

Utilisez ce modèle avant de charger des documents dans un système RAG personnel, d'équipe ou destiné aux clients.

| Source | Responsable | Public autorisé | Sensibilité des données | À jour ? | Niveau d'autorité | Inclure ? | Notes |
| --- | --- | --- | --- | --- | --- | --- | --- |
| `example-policy.pdf` | Opérations | Interne | Confidentiel | Oui | Officiel | Oui | Ajouter la date de révision au nom du fichier. |

## Sensibilité

- Publiques : adaptées à un usage public.
- Interne : uniquement pour l'entreprise, sans données personnelles.
- Confidentielles : données clients, contractuelles, financières, RH, produit ou stratégiques.
- Réglementées : données juridiques, médicales, de paiement, administratives ou données personnelles de catégorie particulière.

## Inclure uniquement si

- L'outil et le compte sont approuvés pour la sensibilité de la source.
- Le document est suffisamment récent pour le cas d'usage.
- Le document fait autorité ou est clairement présenté comme une opinion ou un élément de contexte.
- Le public cible est autorisé à voir la source.
- Les instructions du RAG demandent au modèle de signaler lorsque les sources ne permettent pas de répondre à une question.

## Fréquence d'examen

- Sources évoluant rapidement : chaque mois.
- Sources relatives aux politiques, au droit ou à la conformité : chaque trimestre ou après toute évolution réglementaire connue.
- Sources contextuelles statiques : deux fois par an.
