# Liste de contrôle pour l'ingestion sécurisée de documents dans un RAG

Utilisez-la avant d'intégrer des documents à un système de génération augmentée par la recherche (RAG).

## Enregistrement de la source

- [ ] Responsable de la source identifié.
- [ ] Responsable des données identifié.
- [ ] Système de référence documenté.
- [ ] Utilisateurs, rôles ou groupes autorisés documentés.
- [ ] Niveau de sensibilité attribué.
- [ ] Fréquence de mise à jour documentée.
- [ ] Comportement de conservation et de suppression documenté.
- [ ] Fréquence d'examen définie.

## Sécurité des fichiers

- [ ] Liste des types de fichiers autorisés appliquée.
- [ ] Limite de taille de fichier appliquée.
- [ ] Exigence d'analyse antimalware ou de neutralisation du contenu définie.
- [ ] Fichiers chiffrés ou non pris en charge rejetés ou transmis pour examen.
- [ ] Empreinte cryptographique du fichier original stockée.
- [ ] Identité de l'auteur du téléversement ou événement source enregistré.

## Extraction et reconnaissance optique des caractères (OCR)

- [ ] Méthode d'extraction enregistrée.
- [ ] Niveau de confiance de l'OCR enregistré là où pertinent.
- [ ] Nombre de pages et nombre de caractères extraits enregistrés.
- [ ] Pages vides ou ayant échoué signalées.
- [ ] Tableaux vérifiés lorsque les valeurs exactes sont importantes.
- [ ] Langue source détectée.
- [ ] Extraction de faible qualité exclue ou transmise pour examen.

## Métadonnées et autorisations

- [ ] Chaque fragment possède un identifiant de source et un identifiant de document.
- [ ] Chaque fragment possède des métadonnées de visibilité relatives à l'organisation, à l'utilisateur et au rôle.
- [ ] Chaque fragment possède des métadonnées sur le responsable de la source et son niveau de sensibilité.
- [ ] Chaque fragment possède une version ou une empreinte du contenu.
- [ ] Chaque fragment possède une référence à la page ou à la section, lorsque c'est possible.
- [ ] La recherche filtre les autorisations avant le classement.
- [ ] Lors des tests, un utilisateur non autorisé ne récupère aucun fragment restreint.

## Conservation et suppression

- [ ] Une procédure permet de supprimer le fichier original mis en cache.
- [ ] Une procédure permet de supprimer le texte extrait.
- [ ] Une procédure permet de supprimer les fragments.
- [ ] Une procédure permet de supprimer les embeddings et les vecteurs.
- [ ] Une procédure permet de supprimer les résumés et les caches.
- [ ] Les journaux et les sauvegardes suivent les règles documentées de conservation.
- [ ] La vérification de suppression est enregistrée.

## Conditions de mise en production

- [ ] Les questions d'exemple retrouvent les sources attendues.
- [ ] Les sources obsolètes sont exclues ou signalées.
- [ ] Les citations pointent vers des emplacements de source valides.
- [ ] Le texte d'injection de prompt à l'intérieur des documents est traité comme du contenu, et non comme une instruction.
- [ ] Le responsable de la source a approuvé l'indexation en production.
