Erişim kontrolü ancak aynı kimlik ve izin kararı indeksleme, retrieval, oluşturulan bağlam, önbellek, alıntı ve log boyunca korunduğunda, kaynak izni değişince de doğru güncellendiğinde çalışıyor.

Bir kaynak doğru biçimde kısıtlanmış olsa bile eski indeks kaydı, önbellek, alıntı veya log üzerinden görünebilir. Kimlik ve izin kararını RAG yolunun tamamında izliyor, erişimin sızabileceği ya da geç güncellenebileceği noktaları çalıştırıyoruz.

Teslimde sorumlunuz izin yolunu baştan sona izleyebiliyor, kiracılar arası ve eski izinli vakaların bulgularını görüyor, müdahale veya yeniden test gerektiğinde planı kullanıyor.

Erişim Kontrollü RAG illüstrasyonu: bir doküman hattını bir getirim sistemine bağlayan ekip

Birlikte çalıştığımız 500'den fazla markadan birkaçı

Tüm referansları gör
  • BMW
  • PWC Türkiye
  • Onedio
  • Sporjinal
  • Duru
  • DYO

Tek bir izin kararını bütün bağımlı katmanlarda haritalıyor, kontrolleri uyguluyor ve teslimden önce yetkili, reddedilen, değişen ve kiracılar arası vakaları çalıştırıyoruz.

  1. Kimlik ve kaynak kurallarını çıkar

    Kimlikleri ve sorgu bağlamlarını kaynak ACL'leri ve onaylı veri yollarıyla eşliyoruz. Test sınırının amacı, saklama koşulları, ortam ayrımı ve en az yetki kuralları da aynı haritada yer alıyor.

    Yapay zeka desteği
    Kaynak erişim listelerini ve sorgu bağlamlarını kümeleyip ilk kimlik izin haritasını çıkarır.
    İnsan onayı
    Her kaynak izni bir kimliğe ve sorgu bağlamına kadar izlenebiliyor mu? Kapsamdaki kaynak izinlerini ve sorgu bağlamlarını veri sorumlunuz onaylar.
  2. Kontrolleri RAG boyunca taşı

    İzin kurallarını indeksleme ve retrieval sırasında uyguluyor, oluşturulan bağlamı, önbelleği, alıntıları ve logları kontrol ediyoruz. İzin değişikliğinden sonra her katmanda beklenen davranışı ayrı ayrı kaydediyoruz.

    Yapay zeka desteği
    İzin değişikliğinin henüz yayılmadığı indeksleme ve önbellek yollarını işaretler.
    İnsan onayı
    Değişen izin, birlikte belirlediğimiz sürede tüm bağımlı katmanlara ulaşıyor mu? İzin değişikliğinin ulaşması gereken süre sınırını platform sorumlunuz belirler.
  3. Erişim yollarını zorla

    Test setinde izin verilen ve reddedilen istekler, kaldırılmış erişim ve kiracılar arası denemeler bulunuyor. İndeksleme sırasında izni değiştiriyor, önbellek, alıntı ve loglarda kullanıcının artık görmemesi gereken içerik kalıp kalmadığına bakıyoruz.

    Yapay zeka desteği
    Sızıntı test setini genişletmek için kiracılar arası ve eski izinli saldırı varyantları üretir.
    İnsan onayı
    Yetkilendirme ve sızıntı kontrolleri her kritik kesitte belirlediğimiz sınırı geçiyor mu? Saldırı kapsamını ve kabul edilebilir sızıntı için belirlediğimiz sınırı güvenlik lideriniz onaylar.
  4. Müdahaleyi hazırla ve teslim et

    Test kanıtını tespit, sınırlandırma, düzeltme ve yeniden test adımlarına bağlıyoruz. Hangi hatanın hemen müdahale istediğine olay sorumlunuz, kalan riskin kabulüne ise belirlediğiniz yetkili karar veriyor.

    Yapay zeka desteği
    Test bulgularından tespit ve sınırlandırma rehberinin taslağını çıkarır.
    İnsan onayı
    Olay sorumlusu hatayı yeniden üretip müdahale adımlarını izleyebiliyor mu? Hangi erişim hatasının anında sınırlandırma gerektirdiğine olay sorumlusu karar verir.

Teslimde her katmanın beklenen erişim kararı ve reddedilen, kaldırılmış ya da kiracılar arası denemelerin kanıtı birlikte yer alıyor. Aynı vakalar daha sonra yeniden çalıştırılabiliyor.

  • Mimari dokümanı

    Kimlikten alıntıya erişim yolu haritası

    Harita, kimliği, kaynak izinlerini, sorgu bağlamını, retrieval'ı, oluşturulan bağlamı, önbelleği, alıntıyı ve logları birbirine bağlar.

  • Matris

    Katman bazlı izin değişikliği kaydı

    İstisnalar ve erişim değiştiğinde beklenen davranış dahil, her katmandaki izin kararını tanımlar.

  • Test kanıtı

    Eski izin ve kiracılar arası bulgu paketi

    Yetkili, yetkisiz, eski izinli ve kiracılar arası davranış için yeniden üretilebilir testler. Sonuçlar kritik kesitlere göre saklanır.

  • Playbook

    Erişim olayı sınırlandırma ve yeniden test planı

    Erişim kontrolü hatalarında loglama, tespit, eskalasyon, sınırlandırma, durdurma ya da geri alma, düzeltme ve yeniden test yolunu gösterir.

RAG uygulamasının kaynak izinlerini koruması ve erişim değiştiğinde ne olduğunun kanıtlanması gerekiyorsa bu çalışma size uygundur.

Şu durumlarda iyi bir seçim

  • Kimlik modeliniz ve kaynak ACL'leriniz yazılı, ama izin değişikliğinin indeks, önbellek, alıntı ve log boyunca nereye ulaştığını kimse izleyemiyor.
  • Reddedilen ve kiracılar arası istekler sorgu anında engelleniyor, ama eski indeks kaydı veya önbellek erişim kalktıktan sonra içeriği gösterebiliyor.
  • Bir erişim olayı yeniden üretilebiliyor, ama olay sorumlunuz sızıntıyı sınırlandırma, düzeltme ve yeniden test adımlarına bağlayan tek izi bulamıyor.
  • Kaynak ACL'leri ile kullanıcı kimlikleri biliniyor, ama istek indekslemeden retrieval'a ilerlerken beklenen izin kararının nerede değiştiği görünmüyor.
  • Sorgu anı filtresi ilk isteği durduruyor, ama oluşturulan bağlam, önbellek, alıntı veya log kısıtlı içeriği tutmaya devam edebiliyor.
  • Yetkili ve reddedilen istekler beklendiği gibi çalışıyor, ama eski izinli ve kiracılar arası vakalar her kritik kesitte henüz denenmiyor.
  • Olay sorumlunuz hatalı erişim kontrolünü görüyor, ama kanıt henüz sınırlandırma, geri alma, düzeltme ve tarihli yeniden teste bağlanmıyor.

Şu durumlarda başka bir çalışma daha doğru

  • Erişim kontrolü kararının hukuki, düzenleyici, denetim veya sertifikasyon ağırlığı taşımasını bekliyorsunuz. Bu onayı yetkili uzmanınız veriyor.
  • Gelecekteki hiçbir RAG yolunun veri sızdırmayacağına dair kanıt bekliyorsunuz. Kontroller yalnızca kapsamdaki kimlikleri, kaynakları ve izin durumlarını gösteriyor.
  • Yeni veri edinimi veya onaylı test sınırının ötesinde production erişimi düzeltmesi istiyorsunuz. Bu uygulama ayrıca kapsamlandırılıyor.

Bunlardan biri sizin durumunuza daha yakınsa, buradan başlayın: Ana hizmeti inceleyin

Zeo'nun kod yazıp teslim eden tarafı burası. Kıdemli mühendislerimiz agent, chatbot ve RAG sistemleri geliştiriyor, çevrelerindeki otomasyon ve veri işlerini üstleniyor, sistemler canlıya çıktıktan sonra da işletmeyi sürdürüyor. 2011'den beri 500'den fazla markayla çalıştık.

  • LlamaIndex

    Kimlik ve izin metadata'sını retrieval pipeline'ı boyunca taşıyoruz

  • Qdrant

    İzin filtrelerini yalnızca uygulamada değil indeks düzeyinde uyguluyoruz

  • Datadog

    Yanıtta görünmeyen erişim sızıntılarını Datadog ile log'larda yakalıyoruz

  • Mindgard

    RAG erişim yollarını sürekli red-team kampanyalarıyla düzenli olarak zorluyoruz

  • Jupyter

    İzin değişikliklerinin yayılma süresini yeniden çalıştırılabilir hesapla ölçüyoruz

  • Tonic

    Sızıntı testlerinde gerçek kısıtlı içerik yerine sentetik veri kullanıyoruz

Kimlik modelini, kaynak ACL'lerini, izin değişikliği olaylarını ve erişim olaylarından sorumlu kişiyi paylaşın. Geliştirilebilecek ve gerçekten zorlanabilecek tek bir izin yolu tanımlayalım.
Zeo ile konuşun

Kimlik ve yetkilendirme modeli, kaynak erişim listeleri, izin değişikliği olayları, sorgu bağlamları, önbellek ve log tasarımı, saldırgan vakalar, test ortamı ve olay sorumluları gerekir. Hassas bir içerik çalışma alanına girmeden önce amacını, erişim sınırını, gizliliğini, saklama koşulunu ve sorumlusunu netleştiriyoruz.