Liste de contrôle pour l’ingestion sécurisée de documents dans un RAG
Utilisez-la avant d’intégrer des documents à un système de génération augmentée par la recherche (RAG).
Enregistrement de la source
- Responsable de la source identifié.
- Responsable des données identifié.
- Système de référence documenté.
- Utilisateurs, rôles ou groupes autorisés documentés.
- Niveau de sensibilité attribué.
- Fréquence de mise à jour documentée.
- Comportement de conservation et de suppression documenté.
- Fréquence d’examen définie.
Sécurité des fichiers
- Liste des types de fichiers autorisés appliquée.
- Limite de taille de fichier appliquée.
- Exigence d’analyse antimalware ou de neutralisation du contenu définie.
- Fichiers chiffrés ou non pris en charge rejetés ou transmis pour examen.
- Empreinte cryptographique du fichier original stockée.
- Identité de l’auteur du téléversement ou événement source enregistré.
Extraction et reconnaissance optique des caractères (OCR)
- Méthode d’extraction enregistrée.
- Niveau de confiance de l’OCR enregistré là où pertinent.
- Nombre de pages et nombre de caractères extraits enregistrés.
- Pages vides ou ayant échoué signalées.
- Tableaux vérifiés lorsque les valeurs exactes sont importantes.
- Langue source détectée.
- Extraction de faible qualité exclue ou transmise pour examen.
Métadonnées et autorisations
- Chaque fragment possède un identifiant de source et un identifiant de document.
- Chaque fragment possède des métadonnées de visibilité relatives à l’organisation, à l’utilisateur et au rôle.
- Chaque fragment possède des métadonnées sur le responsable de la source et son niveau de sensibilité.
- Chaque fragment possède une version ou une empreinte du contenu.
- Chaque fragment possède une référence à la page ou à la section, lorsque c’est possible.
- La recherche filtre les autorisations avant le classement.
- Lors des tests, un utilisateur non autorisé ne récupère aucun fragment restreint.
Conservation et suppression
- Une procédure permet de supprimer le fichier original mis en cache.
- Une procédure permet de supprimer le texte extrait.
- Une procédure permet de supprimer les fragments.
- Une procédure permet de supprimer les embeddings et les vecteurs.
- Une procédure permet de supprimer les résumés et les caches.
- Les journaux et les sauvegardes suivent les règles documentées de conservation.
- La vérification de suppression est enregistrée.
Conditions de mise en production
- Les questions d’exemple retrouvent les sources attendues.
- Les sources obsolètes sont exclues ou signalées.
- Les citations pointent vers des emplacements de source valides.
- Le texte d’injection de prompt à l’intérieur des documents est traité comme du contenu, et non comme une instruction.
- Le responsable de la source a approuvé l’indexation en production.