Lista de verificación para la ingesta segura de documentos en RAG
Utiliza esta lista antes de publicar documentos en un sistema de generación aumentada por recuperación.
Registro de la fuente
- Se ha designado a la persona responsable de la fuente.
- Se ha designado a la persona responsable de los datos.
- El sistema de registro está documentado.
- Los usuarios, funciones o grupos autorizados están documentados.
- Se ha asignado un nivel de sensibilidad.
- La frecuencia de actualización está documentada.
- El comportamiento de conservación y eliminación está documentado.
- Se ha definido una frecuencia de revisión.
Seguridad de los archivos
- Se aplica una lista de tipos de archivo permitidos.
- Se aplica un límite de tamaño de archivo.
- Se ha decidido si se requiere análisis de malware o desactivación de contenido.
- Los archivos cifrados o no compatibles se rechazan o se envían a revisión.
- Se almacena el hash del archivo original.
- Se registra quién cargó el archivo o el evento de origen.
Extracción y OCR
- Se registra el método de extracción.
- Se registra la confianza del OCR cuando procede.
- Se registran el número de páginas y la cantidad de caracteres extraídos.
- Se señalan las páginas vacías o con errores.
- Se revisan las tablas cuando importan los valores exactos.
- Se detecta el idioma de origen.
- Las extracciones de baja calidad se excluyen o se envían a revisión.
Metadatos y permisos
- Cada fragmento incluye el ID de la fuente y el ID del documento.
- Cada fragmento incluye metadatos de visibilidad por organización, usuario o función.
- Cada fragmento incluye metadatos sobre el responsable de la fuente y su sensibilidad.
- Cada fragmento incluye una versión o hash del contenido.
- Cada fragmento incluye, cuando es posible, una referencia a la página o sección.
- La recuperación filtra los permisos antes de ordenar los resultados.
- En las pruebas, los usuarios no autorizados no recuperan ningún fragmento restringido.
Conservación y eliminación
- Existe un procedimiento para eliminar el archivo original de la caché.
- Existe un procedimiento para eliminar el texto extraído.
- Existe un procedimiento para eliminar los fragmentos.
- Existe un procedimiento para eliminar las representaciones vectoriales.
- Existe un procedimiento para eliminar resúmenes y cachés.
- Los registros y copias de seguridad siguen las reglas de conservación documentadas.
- Se registra la verificación de la eliminación.
Control previo a la puesta en marcha
- Las preguntas de ejemplo recuperan las fuentes esperadas.
- Las fuentes obsoletas se excluyen o señalan.
- Las referencias apuntan a ubicaciones válidas de las fuentes.
- El texto de inyección de prompts incluido en los documentos se trata como contenido, no como instrucción.
- La persona responsable de la fuente ha aprobado la indexación en producción.