20:29Paragon
Elle décrit le problème des autorisations dans un RAG en production et compare les appels d'outils, les espaces de noms, les tables de listes de contrôle d'accès et les autorisations fondées sur les relations. Elle appuie directement la règle centrale de l'article : la recherche ne doit restituer que les sources auxquelles l'utilisateur actuel a le droit d'accéder, et les autorisations du système source ne peuvent pas être ajoutées après coup.
Ce que vous en retirerez: Évaluer des modèles pratiques de contrôle d'accès pour le RAG de connaissance d'entreprise avant d'indexer des documents internes sensibles.
À voir ou à connaître au préalable: Notions d'architecture RAG, de bases de données vectorielles, d'autorisations OAuth ou de fournisseurs d'intégration, ainsi que de contrôle d'accès côté serveur.
Note d’AI Expert: Il s'agit d'un tutoriel d'éditeur ; ne reprenez donc pas sa recommandation en faveur d'un graphe sans l'évaluer. Utilisez-la pour comprendre les compromis, puis choisissez le modèle d'autorisation le plus simple qui corresponde aux systèmes sources, à la sensibilité des données, au modèle de mutualisation et à vos capacités d'exploitation.