Подход «сквозная авторизация retrieval» решает отдельную продуктовую задачу. Права доступа должны применяться до извлечения содержимого и сохраняться на каждом этапе: ingestion, индекс, retrieval, кэш, логи, контекст и цитирование.
Рамка «сквозная авторизация retrieval» отделяет проверяемые решения от стилистических предпочтений.
OWASP указывает на риск несанкционированного доступа и cross-context leakage в vector и embedding системах. основание
Редакционная схема «сквозная авторизация retrieval» проверяется на запросах про «идентичность пользователя» и данных конкретного продукта.
Рабочая постановка задачи
Постановка «сквозная авторизация retrieval» начинается с пользователя и его следующего действия.
Цель «сквозная авторизация retrieval» связывается с допустимой ошибкой и способом проверки.
Элемент «идентичность пользователя» уточняет границу решения «сквозная авторизация retrieval».
Действие «перенести ACL в метаданные индекса» превращает эту границу в рабочий артефакт.
Связка «идентичность пользователя — перенести ACL в метаданные индекса» получает владельца и версию.
Элемент «политика доступа» уточняет границу решения «сквозная авторизация retrieval».
Действие «проверять пользователя серверной стороной» превращает эту границу в рабочий артефакт.
Связка «политика доступа — проверять пользователя серверной стороной» получает владельца и версию.
Элемент «документный ACL» уточняет границу решения «сквозная авторизация retrieval».
Действие «фильтровать до similarity search» превращает эту границу в рабочий артефакт.
Связка «документный ACL — фильтровать до similarity search» получает владельца и версию.
OWASP описывает утечку персональных, финансовых, медицинских и корпоративных данных как риск LLM-приложений. основание
Постановка «сквозная авторизация retrieval» считается готовой вслед за проверки неоднозначностей.
Состав решения и границы компонентов
Модель «сквозная авторизация retrieval» включает шесть наблюдаемых элементов.
Идентичность пользователя. Этот элемент задаёт часть рамки «сквозная авторизация retrieval».
Для «идентичность пользователя» выполняется действие «перенести ACL в метаданные индекса».
Проверка «идентичность пользователя» использует критерий «невозможно получить чужой документ прямым запросом».
Политика доступа. Этот элемент задаёт часть рамки «сквозная авторизация retrieval».
Для «политика доступа» выполняется действие «проверять пользователя серверной стороной».
Проверка «политика доступа» использует критерий «косвенный запрос не обходит фильтр».
Документный acl. Этот элемент задаёт часть рамки «сквозная авторизация retrieval».
Для «документный ACL» выполняется действие «фильтровать до similarity search».
Проверка «документный ACL» использует критерий «кэш изолирован по области».
Tenant boundary. Этот элемент задаёт часть рамки «сквозная авторизация retrieval».
Для «tenant boundary» выполняется действие «тестировать cross-tenant запросы».
Проверка «tenant boundary» использует критерий «логи не содержат лишних данных».
Фильтр retrieval. Этот элемент задаёт часть рамки «сквозная авторизация retrieval».
Для «фильтр retrieval» выполняется действие «минимизировать журналы».
Проверка «фильтр retrieval» использует критерий «удаление распространяется на индекс».
Редакция логов и кэша. Этот элемент задаёт часть рамки «сквозная авторизация retrieval».
Для «редакция логов и кэша» выполняется действие «удалять данные во всех производных хранилищах».
Проверка «редакция логов и кэша» использует критерий «политики проверяются автоматически».
Связи элементов «сквозная авторизация retrieval» сохраняются в технической трассе.
Порядок внедрения и проверки
Процедура «сквозная авторизация retrieval» меняет один существенный фактор за итерацию.
Шаг 1: перенести ACL в метаданные индекса. Результат шага сохраняется отдельно.
Шаг «перенести ACL в метаданные индекса» проверяет элемент «идентичность пользователя».
Шаг «перенести ACL в метаданные индекса» исключает сбой «общий индекс без tenant filter».
Шаг 2: проверять пользователя серверной стороной. Результат шага сохраняется отдельно.
Шаг «проверять пользователя серверной стороной» проверяет элемент «политика доступа».
Шаг «проверять пользователя серверной стороной» исключает сбой «авторизация только в интерфейсе».
Шаг 3: фильтровать до similarity search. Результат шага сохраняется отдельно.
Шаг «фильтровать до similarity search» проверяет элемент «документный ACL».
Шаг «фильтровать до similarity search» исключает сбой «постфильтр после генерации».
Шаг 4: тестировать cross-tenant запросы. Результат шага сохраняется отдельно.
Шаг «тестировать cross-tenant запросы» проверяет элемент «tenant boundary».
Шаг «тестировать cross-tenant запросы» исключает сбой «кэш без учёта пользователя».
Шаг 5: минимизировать журналы. Результат шага сохраняется отдельно.
Шаг «минимизировать журналы» проверяет элемент «фильтр retrieval».
Шаг «минимизировать журналы» исключает сбой «логирование полного контекста».
Шаг 6: удалять данные во всех производных хранилищах. Результат шага сохраняется отдельно.
Шаг «удалять данные во всех производных хранилищах» проверяет элемент «редакция логов и кэша».
Шаг «удалять данные во всех производных хранилищах» исключает сбой «общий индекс без tenant filter».
Microsoft включает access control, metadata и security considerations в production RAG design. основание
Итерация «сквозная авторизация retrieval» завершается решением ответственного, а не впечатлением.
Типовые сбои и диагностика
Диагностика «сквозная авторизация retrieval» начинается с наиболее раннего наблюдаемого сбоя.
Общий индекс без tenant filter. Такой дефект относится к «идентичность пользователя».
Сбой «общий индекс без tenant filter» воспроизводится через действие «перенести ACL в метаданные индекса».
Исправление «общий индекс без tenant filter» проверяется без смены остальных факторов.
Авторизация только в интерфейсе. Такой дефект относится к «политика доступа».
Сбой «авторизация только в интерфейсе» воспроизводится через действие «проверять пользователя серверной стороной».
Исправление «авторизация только в интерфейсе» проверяется без смены остальных факторов.
Постфильтр после генерации. Такой дефект относится к «документный ACL».
Сбой «постфильтр после генерации» воспроизводится через действие «фильтровать до similarity search».
Исправление «постфильтр после генерации» проверяется без смены остальных факторов.
Кэш без учёта пользователя. Такой дефект относится к «tenant boundary».
Сбой «кэш без учёта пользователя» воспроизводится через действие «тестировать cross-tenant запросы».
Исправление «кэш без учёта пользователя» проверяется без смены остальных факторов.
Логирование полного контекста. Такой дефект относится к «фильтр retrieval».
Сбой «логирование полного контекста» воспроизводится через действие «минимизировать журналы».
Исправление «логирование полного контекста» проверяется без смены остальных факторов.
Разбор «сквозная авторизация retrieval» не затушёвывает исходный сбой качественным итоговым ответом.
Практический пример
Условный сценарий для «сквозная авторизация retrieval»: Ассистент для нескольких клиентов перед каждым поиском получает tenant_id из проверенной сессии, применяет ACL к кандидатам и формирует кэш-ключ с областью доступа.
Пример «сквозная авторизация retrieval» не описывает опыт конкретной организации.
Сначала «идентичность пользователя» фиксируется через действие «перенести ACL в метаданные индекса».
Затем «идентичность пользователя» проверяется критерием «невозможно получить чужой документ прямым запросом».
Результат по «идентичность пользователя» сравнивается с исходной версией.
Сначала «политика доступа» фиксируется через действие «проверять пользователя серверной стороной».
Затем «политика доступа» проверяется критерием «косвенный запрос не обходит фильтр».
Результат по «политика доступа» сравнивается с исходной версией.
Сначала «документный ACL» фиксируется через действие «фильтровать до similarity search».
Затем «документный ACL» проверяется критерием «кэш изолирован по области».
Результат по «документный ACL» сравнивается с исходной версией.
Сначала «tenant boundary» фиксируется через действие «тестировать cross-tenant запросы».
Затем «tenant boundary» проверяется критерием «логи не содержат лишних данных».
Результат по «tenant boundary» сравнивается с исходной версией.
Неудачный прогон «сквозная авторизация retrieval» откатывается до повторной диагностики.
Успешный прогон «сквозная авторизация retrieval» расширяется только после контрольной выборки.
Критерии качества
Качество «сквозная авторизация retrieval» определяется совокупностью независимых признаков.
Невозможно получить чужой документ прямым запросом. Признак проверяется на элементе «идентичность пользователя».
Критерий «невозможно получить чужой документ прямым запросом» имеет порог и владельца решения.
Доказательство «невозможно получить чужой документ прямым запросом» сохраняется рядом с версией системы.
Косвенный запрос не обходит фильтр. Признак проверяется на элементе «политика доступа».
Критерий «косвенный запрос не обходит фильтр» имеет порог и владельца решения.
Доказательство «косвенный запрос не обходит фильтр» сохраняется рядом с версией системы.
Кэш изолирован по области. Признак проверяется на элементе «документный ACL».
Критерий «кэш изолирован по области» имеет порог и владельца решения.
Доказательство «кэш изолирован по области» сохраняется рядом с версией системы.
Логи не содержат лишних данных. Признак проверяется на элементе «tenant boundary».
Критерий «логи не содержат лишних данных» имеет порог и владельца решения.
Доказательство «логи не содержат лишних данных» сохраняется рядом с версией системы.
Удаление распространяется на индекс. Признак проверяется на элементе «фильтр retrieval».
Критерий «удаление распространяется на индекс» имеет порог и владельца решения.
Доказательство «удаление распространяется на индекс» сохраняется рядом с версией системы.
Политики проверяются автоматически. Признак проверяется на элементе «редакция логов и кэша».
Критерий «политики проверяются автоматически» имеет порог и владельца решения.
Доказательство «политики проверяются автоматически» сохраняется рядом с версией системы.
Azure AI Search связывает RAG с индексами, фильтрами и управлением доступом к корпоративному контенту. основание
Выпуск «сквозная авторизация retrieval» блокируется заранее определёнными критическими дефектами.
Ограничения применимости
Ограничения «сквозная авторизация retrieval» публикуются рядом с результатами проверки.
Ошибочный acl в источнике перейдёт в индекс. Ограничение связано с «идентичность пользователя».
Риск «ошибочный ACL в источнике перейдёт в индекс» получает владельца и дату пересмотра.
Вывод по «ошибочный ACL в источнике перейдёт в индекс» не переносится автоматически на другой контекст.
Эмбеддинги могут сохранять чувствительную информацию. Ограничение связано с «политика доступа».
Риск «эмбеддинги могут сохранять чувствительную информацию» получает владельца и дату пересмотра.
Вывод по «эмбеддинги могут сохранять чувствительную информацию» не переносится автоматически на другой контекст.
Совместный reranker требует осторожности. Ограничение связано с «документный ACL».
Риск «совместный reranker требует осторожности» получает владельца и дату пересмотра.
Вывод по «совместный reranker требует осторожности» не переносится автоматически на другой контекст.
Администраторские роли усложняют модель. Ограничение связано с «tenant boundary».
Риск «администраторские роли усложняют модель» получает владельца и дату пересмотра.
Вывод по «администраторские роли усложняют модель» не переносится автоматически на другой контекст.
Защита требует независимого тестирования. Ограничение связано с «фильтр retrieval».
Риск «защита требует независимого тестирования» получает владельца и дату пересмотра.
Вывод по «защита требует независимого тестирования» не переносится автоматически на другой контекст.
Рамка «сквозная авторизация retrieval» не заменяет профильную правовую экспертизу.
Критичное применение «сквозная авторизация retrieval» требует независимого человеческого контроля.
Вывод
Подход «сквозная авторизация retrieval» превращает общую рекомендацию в проверяемый контракт.
Элемент «идентичность пользователя» связывается с действием «перенести ACL в метаданные индекса».
Действие «перенести ACL в метаданные индекса» подтверждается критерием «невозможно получить чужой документ прямым запросом».
Элемент «политика доступа» связывается с действием «проверять пользователя серверной стороной».
Действие «проверять пользователя серверной стороной» подтверждается критерием «косвенный запрос не обходит фильтр».
Элемент «документный ACL» связывается с действием «фильтровать до similarity search».
Действие «фильтровать до similarity search» подтверждается критерием «кэш изолирован по области».
Главный результат «сквозная авторизация retrieval» — воспроизводимое продуктовое решение.
Решение «сквозная авторизация retrieval» показывает основание, ограничение и безопасный следующий шаг.