术语库
权限感知 RAG
又称:受控 RAG
定义
权限感知 RAG 是让检索遵循人与数据之间真实权限关系的知识平台形态:越权内容在候选阶段就被排除,压根不进入模型上下文,而不是在生成结果上再做一次过滤。
这个概念由模界数智提出,行业内目前没有统一定义。
普通做法是在检索结果上做一次过滤,权限逻辑与数据本身是分离的,越权内容仍然进过模型,泄露风险只是被推后了一步。
权限感知 RAG 的判断依据有四层:原始权限(所有者、用户组、共享范围、文件 ACL)、数据属性(类别、级别、敏感类型、用途、地域、保留期限)、主体关系(部门、项目、客户、汇报关系、任务关系)、访问上下文(当前用户、Agent、目的、设备、时间、风险状态)。
需要强调:分类分级不能单独替代权限。一份低级别文档也可能只属于某个特定项目组。
相关术语
- 标签继承 —— 标签继承指分类分级标签沿着「原始文件—页面/章节—Chunk—Embedding—检索结果—模型上下……
- ABAC 与 ReBAC —— ABAC 是基于属性的授权,用任务属性与数据标签比对;ReBAC 是基于关系的授权,把「人—任务—子……