Přeskočit na hlavní obsah

Přístup k datům a RAG

Generování obohacené o vyhledávání vytváří bezpečnostní hranici kolem toho, které zdroje mohou být prohledávány, jaká oprávnění se vztahují, a jaký důkaz identifikuje zdroj odpovědi.

Klasifikace před připojením

Použijte malý, vynutitelný klasifikační model, například:

TřídaPříkladyPolitika přístupu AI
VeřejnéPublikované webové stránky a veřejná dokumentaceMůže být používáno veřejnými agenty po kontrole obsahu
InterníPostupy a obecné znalosti společnostiOvěření uživatelé a schválené týmy
DůvěrnéZákaznická, finanční, právní, HR nebo obchodní dataPojmenované týmy, explicitní vlastník, žádný přístup veřejného agenta
OmezenéPřihlašovací údaje, vysoce regulované záznamy, privilegovaná bezpečnostní dataNepřijímat, pokud schválený případ použití to nevyžaduje a kontroly nejsou zdokumentovány

Požadované kontroly

Pro každou sbírku dat:

  1. Přiřaďte obchodního vlastníka a technického vlastníka.
  2. Zaznamenejte její klasifikaci, účel, zdrojový systém a očekávané uživatele.
  3. Připojte pouze zdroje potřebné pro účel agenta.
  4. Zachovejte identitu zdroje a užitečné metadata pro sledovatelnost.
  5. Konzistentně vynucujte přístup organizace, týmu, uživatele a sbírky.
  6. Oddělte veřejné znalosti od interních a zákaznických specifických znalostí.
  7. Definujte postupy pro obnovu, odstranění a revizi přístupu.
  8. Otestujte, že neoprávněný uživatel nemůže získat nebo odvodit omezený obsah.

Získaný obsah je nedůvěryhodný

Dokument může obsahovat škodlivé instrukce, i když má uživatel povolení jej číst. Agent by měl používat získaný text jako důkaz, nikoli jako novou autoritu. Spojte oprávnění pro vyhledávání s kontrolami v Vstřikování příkazů.

Pro nastavení produktu a provozní kontroly vizte Správa sbírek dat a zdrojů a Sbírky dat.