コンテンツへスキップ

ホーム 専門知識 / セキュアAI

AI / AI-03

アクセス権限を考慮したRAGドキュメントアシスタント

ユーザーの権限を超えるアクセス権を付与することなく、アシスタントをエンタープライズドキュメントに接続します。RAGは回答を生成する前に資料を検索するため、禁止されたデータがモデルのコンテキストに入る前にアクセス権限を適用する必要があります。.

役立つとき

的確な回答
定義されたニーズに対して.

内部検索プロジェクト、SharePoint、Drive、ファイルに接続されたアシスタント、顧客データの分離、またはユーザーが対象外の機密文書を外部から閲覧する懸念。.

一目でわかる

家族
セキュアAI

エンゲージメント
アドバイザリーおよび実装

参考
AI-03

適用範囲と成果物

このエンゲージメントの対象範囲.

スコープ

  • コーパス
  • オーナー
  • ソース権限
  • インデックス化およびアクセスメタデータ
  • 検索フィルタリング
  • アイデンティティ
  • 取り消し
  • 削除
  • 引用
  • キャッシュと履歴
  • 役割の横断テスト

成果物

  • RAGアーキテクチャ
  • アクセスマトリックス
  • インデックス作成ルール
  • 分離検査
  • 再同期手順
  • 測定された伝搬遅延
  • 操作と故障対応

検収証拠

承認されたユーザーはアクセスを受け、承認されていないユーザーにはアクセスが拒否されます。検証完了後に削除されたドキュメントは再取得できません。テストでは漏洩は見られず、グループの変更や同期の失敗も処理されます。.

配達

仕事の進め方.

アプローチ

ユースケースの選定、データとアクセスの分類、設計とパイロットの実施、プライバシー・アクション・コストのテスト、ロールアウトとモニタリングの決定。.

前提条件と責任

顧客:ビジネススポンサー、データオーナー、IDチーム、必要に応じてDPO/法務部門、および予算。プロバイダー:アーキテクチャとテスト。顧客は機密性の高い利用に対する承認を保持します。.

スコープ要因

用途、ユーザー、モデル、データ、コネクタ、権限、アクション、ボリューム、ホスティング。プロジェクト、ライセンス、トークン、検索、ストレージ、オペレーションを分離。測定に基づかないコスト削減の主張は禁止。.

確認のための質問

現在のドキュメントのアクセス許可は信頼できるか? リビジョンや削除はどのように伝播するのか? キャッシュ、引用、履歴には同じ制限が適用されるか?

重要な境界線

制限付きコンテンツがモデルのコンテキストに入り込む前に、アクセスが厳格に管理されます。コネクターのアクセス許可、取り消し、キャッシュ、および機能の利用可能性は、設計および承認テストの一部です。.

権限、プロバイダーのデータ使用、保持、居住性、およびコストの適用は個別に評価されます。技術的機能および該当する義務は、選択された提供内容とユースケースについて確認されます。.

実際には

具体例.

これらの例は、想定される関与と目標とする成果について説明したものであり、顧客の事例や達成された実績ではありません。.

シナリオ01

ある企業は、AIによってすべての顧客ファイルを検索することを望んでいます。 プロジェクト:効果的な権限に基づいてドキュメントを個別のインデックス化またはフィルタリングします。 ターゲット成果:テスト結果から、引用や共有履歴を含め、他の顧客のデータが検出されないことが示されます。.

シナリオ 02

ある企業が人事グループから従業員を削除します。プロジェクト:テスト許可の伝達、キャッシュ、既存の会話。目標成果:既知の制御された取り消し遅延;権限を保持できないコネクターは置き換えられるか、除外される。.

技術と参照コンテキスト

例:セキュリティフィルターによるドキュメント検索、権限保持コネクターおよび適切なインデックスの導入;Azure AI Searchまたは同等の機能のバージョンごとに検証。.

最終的なテクノロジーセットは、相互運用性、ライセンス、アクセス権、および運用要件に基づき、スコープ設定の段階で合意されます。.

コネクテッドサービス

次のステップを構築する。.

これらのサービスはエンゲージメントを補完するものであり、自動的には含まれません。.

会話を始めましょう。

スコープを明確にする。.

このサービスの目的、依存関係、および責任範囲を明確にした上で、納品を提案いたします。.