RAG en Producción · Lección 29
¿Qué problema de seguridad resuelve implementar control de acceso a nivel de documento dentro de un sistema RAG que sirve a usuarios con distintos niveles de permiso sobre el contenido indexado?
Evita que un usuario con permisos limitados reciba en su respuesta información proveniente de documentos confidenciales a los que no debería tener acceso, aunque esos documentos fueran semánticamente relevantes a su consulta
El control de acceso a nivel de documento elimina por completo la necesidad de tener cualquier tipo de autenticación general de usuarios en el sistema
Solo es relevante si el sistema RAG tiene exactamente un único usuario con acceso completo sin ninguna restricción
Garantiza automáticamente que el LLM nunca pueda generar ningún tipo de contenido inapropiado bajo ninguna circunstancia
RAG en Producción · Lección 29
Completa el código
El filtro de permisos debe aplicarse antes de incluir el fragmento en el contexto enviado al
Revisa: debe aplicarse antes de incluir el fragmento en el contexto enviado al LLM.
RAG en Producción · Lección 29
¿Por qué es crítico que el filtro de permisos de acceso se aplique en la etapa de recuperación, ANTES de que el contenido llegue al LLM, y no simplemente confiar en que el LLM 'decida' no usar información que el usuario no debería ver?
Pista: el LLM no tiene ninguna forma confiable e inherente de saber qué nivel de permiso tiene el usuario específico haciendo la consulta actual, así que confiar en que el modelo 'decida' correctamente no usar información sensible no es una garantía de seguridad real; el filtro de permisos debe aplicarse antes, en la etapa de recuperación, para que ese contenido restringido simplemente nunca llegue a formar parte del contexto que el modelo recibe en primer lugar.
✓
¡Lección completada!
Seguridad — control de acceso a nivel de documento
0
XP ganado
3
Vidas restantes