Passer au contenu

Accueil Expertise / IA sécurisée

IA / IA-03

Assistant de documents RAG sensible aux autorisations

Connecter un assistant à des documents d'entreprise sans accorder plus de accès que l'utilisateur n'en possède. Le RAG récupère les documents avant de générer une réponse ; les autorisations doivent être appliquées avant que les données interdites n'entrent dans le contexte du modèle.

QUAND C'EST UTILE

Une réponse ciblée
à un besoin défini.

Projet de recherche interne, assistant connecté à SharePoint, Drive ou aux fichiers, séparation des données clients ou préoccupation concernant les utilisateurs interrogeant des documents confidentiels en dehors de leur périmètre.

EN UN COUP D'ŒIL

Famille
IA sécurisée

Engagement
Conseil et mise en œuvre

Référence
AI-03

PORTÉE ET RÉSULTATS

Ce que couvre la mission.

Portée

  • Corpus
  • propriétaires
  • autorisations source
  • indexation et métadonnées d'accès
  • filtrage de récupération
  • identité
  • révocation
  • suppression
  • citations
  • caches et historiques
  • tests inter-rôles

Livrables

  • architecture RAG
  • matrice d'accès
  • règles d'indexation
  • tests de séparation
  • procédure de resynchronisation
  • retards de propagation mesurés
  • opérations et gestion des pannes

Preuve de réception

Les utilisateurs approuvés ont accès et les utilisateurs non autorisés sont refusés ; les documents supprimés ne peuvent pas être récupérés après le délai validé ; les tests ne montrent aucune fuite ; les modifications de groupe et les échecs de synchronisation sont gérés.

LIVRAISON

Comment le travail est structuré.

Approche

Choisir un cas d'usage ; classifier les données et l'accès ; concevoir et piloter ; tester la confidentialité, les actions et le coût ; décider du déploiement et du suivi.

Prérequis et responsabilités

Client : sponsor métier, propriétaires des données, équipe d'identité, DPO/juridique si nécessaire et budget. Fournisseur : architecture et tests ; le client conserve l'approbation des utilisations sensibles.

Facteurs de portée

Usages, utilisateurs, modèles, données, connecteurs, autorisations, actions, volumes et hébergement. Projet séparé, licences, jetons, recherche, stockage et opérations ; pas d'économies revendiquées sans mesure.

Questions à clarifier

Les autorisations actuelles des documents sont-elles fiables ? Comment la révocation ou la suppression se propagent-elles ? Les caches, les citations et l'historique respectent-ils les mêmes restrictions ?

LIMITES IMPORTANTES

L'accès est appliqué avant que le matériel restreint n'entre dans le contexte du modèle. Les autorisations de connecteur, la révocation, les caches et la disponibilité des fonctionnalités font partie de la conception et des tests d'acceptation.

Les autorisations, l'utilisation des données par le fournisseur, la conservation, la résidence et l'application des coûts sont évaluées séparément. Les fonctionnalités techniques et les obligations applicables sont vérifiées pour l'offre et le cas d'utilisation choisis.

EN PRATIQUE

Situations illustratives.

Ces exemples décrivent des engagements possibles et des résultats cibles. Il ne s'agit pas de références clients ni de résultats obtenus.

Scénario 01

Une entreprise souhaite que l'IA effectue des recherches dans tous les dossiers clients. Projet : index séparés ou filtrage des documents par autorisations effectives. Résultat visé : les réponses aux tests ne révèlent aucune donnée d'un autre client, y compris par le biais de citations ou d'un historique partagé.

Scénario 02

Une entreprise retire un employé d'un groupe RH. Projet : tester la propagation des permissions, les caches et les conversations existantes. Résultat visé : un délai de révocation connu et contrôlé ; un connecteur incapable de préserver les permissions est remplacé ou exclu.

Contexte technologique et de référence

Exemples : recherche de documents avec filtres de sécurité, connecteurs préservant les autorisations et index appropriés ; valider les fonctionnalités d'Azure AI Search ou équivalentes par version.

L'ensemble final des technologies est convenu lors du cadrage, sur la base de l'interopérabilité, des licences, des droits d'accès et des exigences opérationnelles.

SERVICES CONNECTÉS

Construisez l'étape suivante.

Ces services peuvent compléter la mission. Ils ne sont pas inclus automatiquement.

Commencer une conversation

Clarifiez la portée.

Nous clarifierons l'objectif, les dépendances et les responsabilités de ce service avant de proposer la livraison.