Fallstudien

Berechtigungsmodelle: der Teil des Unternehmens-RAG, für den niemand budgetiert

Die Qualität der Informationsabrufung ist ein hinreichend gelöstes Problem. Berechtigungen sind der Grund, warum Unternehmens-RAG-Projekte scheitern: nicht weil sie schwierig sind, sondern weil sie zu spät kommen und eine Neufassung erzwingen.

Was passiert ist

Ein RAG-System basiert auf einem Dokumentenspeicher, funktioniert einwandfrei und steht kurz vor der Auslieferung. Jemand stellt eine vernünftige Frage: Kann ein Benutzer in der Beschaffung ein Dokument sehen, das für die Rechtsabteilung bestimmt ist? Das Team fügt einen Filter nach der Abrufung hinzu, liefert das System aus und das Projekt wird drei Wochen später stillschweigend eingefroren, als eine Prüfung feststellt, dass Rangsignale auch dann ausgelaufen sind, wenn der Inhalt nicht sichtbar war.

Warum es für Bereitstellungsteams wichtig ist

Das Filtern nach der Suche ist der häufigste Fehler in Unternehmens-RAG und ist schlimmer, als es aussieht. Das Filtern der Ergebnisse nach der Suche bedeutet, dass die Suche selbst über Dokumente lief, die der Benutzer nicht sehen darf; die Rangfolge, die Zählungen und das aggregierte Verhalten spiegeln alle einen Korpus wider, auf den der Benutzer kein Recht hat. Selbst wenn nichts angezeigt wird, wurden Informationen bewegt.

Was dagegen unternommen werden kann

Speichern Sie die Zugriffssteuerungsliste auf jedem Chunk und filtern Sie vor der Abrufung, damit Dokumente, die der Benutzer nicht sehen darf, nie in die Kandidatensammlung aufgenommen werden. Bewahren Sie die ACL im Index auf und behandeln Sie Änderungen der Berechtigungen als Indexschreibvorgänge und nicht als einen Übernacht-Batch-Job – ein Auftragnehmer, dessen Zugriff heute Morgen widerrufen wurde, sollte nicht heute Nachmittag aus dem Index abrufbar sein. Testen Sie es in der CI mit drei Konten auf unterschiedlichen Zugriffsebenen, die bestätigen, dass jeder zitierte Chunk die ACL des Aufrufers erfüllt.

Der organisatorische Teil

Jemand muss die Zuordnung zwischen dem Berechtigungsmodell des Quellsystems und Ihrem eigenen besitzen, und diese Person ist selten im Entwicklungsteam. Identifizieren Sie sie in der ersten Woche. Die technische Arbeit dauert eine Woche; die organisatorische Arbeit ist der Teil, der ein Vierteljahr dauert, und es ist der Teil, der stillschweigend Projekte tötet, die technisch abgeschlossen schienen.