# Lista de verificación para la ingesta segura de documentos en RAG

Utiliza esta lista antes de publicar documentos en un sistema de generación aumentada por recuperación.

## Registro de la fuente

- [ ] Se ha designado a la persona responsable de la fuente.
- [ ] Se ha designado a la persona responsable de los datos.
- [ ] El sistema de registro está documentado.
- [ ] Los usuarios, funciones o grupos autorizados están documentados.
- [ ] Se ha asignado un nivel de sensibilidad.
- [ ] La frecuencia de actualización está documentada.
- [ ] El comportamiento de conservación y eliminación está documentado.
- [ ] Se ha definido una frecuencia de revisión.

## Seguridad de los archivos

- [ ] Se aplica una lista de tipos de archivo permitidos.
- [ ] Se aplica un límite de tamaño de archivo.
- [ ] Se ha decidido si se requiere análisis de malware o desactivación de contenido.
- [ ] Los archivos cifrados o no compatibles se rechazan o se envían a revisión.
- [ ] Se almacena el hash del archivo original.
- [ ] Se registra quién cargó el archivo o el evento de origen.

## Extracción y OCR

- [ ] Se registra el método de extracción.
- [ ] Se registra la confianza del OCR cuando procede.
- [ ] Se registran el número de páginas y la cantidad de caracteres extraídos.
- [ ] Se señalan las páginas vacías o con errores.
- [ ] Se revisan las tablas cuando importan los valores exactos.
- [ ] Se detecta el idioma de origen.
- [ ] Las extracciones de baja calidad se excluyen o se envían a revisión.

## Metadatos y permisos

- [ ] Cada fragmento incluye el ID de la fuente y el ID del documento.
- [ ] Cada fragmento incluye metadatos de visibilidad por organización, usuario o función.
- [ ] Cada fragmento incluye metadatos sobre el responsable de la fuente y su sensibilidad.
- [ ] Cada fragmento incluye una versión o hash del contenido.
- [ ] Cada fragmento incluye, cuando es posible, una referencia a la página o sección.
- [ ] La recuperación filtra los permisos antes de ordenar los resultados.
- [ ] En las pruebas, los usuarios no autorizados no recuperan ningún fragmento restringido.

## Conservación y eliminación

- [ ] Existe un procedimiento para eliminar el archivo original de la caché.
- [ ] Existe un procedimiento para eliminar el texto extraído.
- [ ] Existe un procedimiento para eliminar los fragmentos.
- [ ] Existe un procedimiento para eliminar las representaciones vectoriales.
- [ ] Existe un procedimiento para eliminar resúmenes y cachés.
- [ ] Los registros y copias de seguridad siguen las reglas de conservación documentadas.
- [ ] Se registra la verificación de la eliminación.

## Control previo a la puesta en marcha

- [ ] Las preguntas de ejemplo recuperan las fuentes esperadas.
- [ ] Las fuentes obsoletas se excluyen o señalan.
- [ ] Las referencias apuntan a ubicaciones válidas de las fuentes.
- [ ] El texto de inyección de prompts incluido en los documentos se trata como contenido, no como instrucción.
- [ ] La persona responsable de la fuente ha aprobado la indexación en producción.
