Yapay Zeka · 10 dk
Kurumsal RAG sistemlerinde veri güvenliği
İzinli kaynak, tenant izolasyonu, belge erişimi ve yanıt kanıtını aynı mimaride kurmak.
İzinli kaynak, tenant izolasyonu, belge erişimi ve yanıt kanıtını aynı mimaride kurmak.
Erişim kontrolünü aramadan önce uygulayın
Kullanıcının göremediği belge arama sonucuna hiç girmemelidir. Yetkiyi yalnızca model promptunda tarif etmek güvenlik sınırı değildir; filtreleme kimlik ve tenant bağlamıyla arama katmanında zorunlu uygulanmalıdır.
Belge yaşam döngüsünü izleyin
Kaynağı silinen veya yetkisi değişen içeriğin indeks kopyası da güncellenmelidir. Belge kimliği, sürüm, erişim politikası ve indeks zamanı izlenebilir tutulmalıdır.
- Kaynak bazlı erişim politikası
- Tenant ayrımı
- Silme ve yeniden indeksleme
- Yanıtta kaynak gösterimi
Yanıtı kanıtla birlikte değerlendirin
Doğru görünen ancak kaynağa dayanmayan yanıtlar operasyon riski taşır. Değerlendirme seti; erişim ihlali, kaynak uygunluğu, eksik cevap ve halüsinasyon senaryolarını içermelidir.
