Erişim Kontrollü RAG
Erişim kontrolü ancak aynı kimlik ve izin kararı indeksleme, retrieval, oluşturulan bağlam, önbellek, alıntı ve log boyunca korunduğunda, kaynak izni değişince de doğru güncellendiğinde çalışıyor.
Bir kaynak doğru biçimde kısıtlanmış olsa bile eski indeks kaydı, önbellek, alıntı veya log üzerinden görünebilir. Kimlik ve izin kararını RAG yolunun tamamında izliyor, erişimin sızabileceği ya da geç güncellenebileceği noktaları çalıştırıyoruz.
Teslimde sorumlunuz izin yolunu baştan sona izleyebiliyor, kiracılar arası ve eski izinli vakaların bulgularını görüyor, müdahale veya yeniden test gerektiğinde planı kullanıyor.


Birlikte çalıştığımız 500'den fazla markadan birkaçı
Tüm referansları görAdımlar, kapılar ve kararı verenler
Çalışma şeklimiz
Tek bir izin kararını bütün bağımlı katmanlarda haritalıyor, kontrolleri uyguluyor ve teslimden önce yetkili, reddedilen, değişen ve kiracılar arası vakaları çalıştırıyoruz.
Kimlik ve kaynak kurallarını çıkar
Kimlikleri ve sorgu bağlamlarını kaynak ACL'leri ve onaylı veri yollarıyla eşliyoruz. Test sınırının amacı, saklama koşulları, ortam ayrımı ve en az yetki kuralları da aynı haritada yer alıyor.
- Yapay zeka desteği
- Kaynak erişim listelerini ve sorgu bağlamlarını kümeleyip ilk kimlik izin haritasını çıkarır.
- İnsan onayı
- Her kaynak izni bir kimliğe ve sorgu bağlamına kadar izlenebiliyor mu? Kapsamdaki kaynak izinlerini ve sorgu bağlamlarını veri sorumlunuz onaylar.


Kontrolleri RAG boyunca taşı
İzin kurallarını indeksleme ve retrieval sırasında uyguluyor, oluşturulan bağlamı, önbelleği, alıntıları ve logları kontrol ediyoruz. İzin değişikliğinden sonra her katmanda beklenen davranışı ayrı ayrı kaydediyoruz.
- Yapay zeka desteği
- İzin değişikliğinin henüz yayılmadığı indeksleme ve önbellek yollarını işaretler.
- İnsan onayı
- Değişen izin, birlikte belirlediğimiz sürede tüm bağımlı katmanlara ulaşıyor mu? İzin değişikliğinin ulaşması gereken süre sınırını platform sorumlunuz belirler.


Erişim yollarını zorla
Test setinde izin verilen ve reddedilen istekler, kaldırılmış erişim ve kiracılar arası denemeler bulunuyor. İndeksleme sırasında izni değiştiriyor, önbellek, alıntı ve loglarda kullanıcının artık görmemesi gereken içerik kalıp kalmadığına bakıyoruz.
- Yapay zeka desteği
- Sızıntı test setini genişletmek için kiracılar arası ve eski izinli saldırı varyantları üretir.
- İnsan onayı
- Yetkilendirme ve sızıntı kontrolleri her kritik kesitte belirlediğimiz sınırı geçiyor mu? Saldırı kapsamını ve kabul edilebilir sızıntı için belirlediğimiz sınırı güvenlik lideriniz onaylar.


Müdahaleyi hazırla ve teslim et
Test kanıtını tespit, sınırlandırma, düzeltme ve yeniden test adımlarına bağlıyoruz. Hangi hatanın hemen müdahale istediğine olay sorumlunuz, kalan riskin kabulüne ise belirlediğiniz yetkili karar veriyor.
- Yapay zeka desteği
- Test bulgularından tespit ve sınırlandırma rehberinin taslağını çıkarır.
- İnsan onayı
- Olay sorumlusu hatayı yeniden üretip müdahale adımlarını izleyebiliyor mu? Hangi erişim hatasının anında sınırlandırma gerektirdiğine olay sorumlusu karar verir.


Adı konmuş, sizde kalan çıktılar
Elinize geçenler
Teslimde her katmanın beklenen erişim kararı ve reddedilen, kaldırılmış ya da kiracılar arası denemelerin kanıtı birlikte yer alıyor. Aynı vakalar daha sonra yeniden çalıştırılabiliyor.


Mimari dokümanı
Kimlikten alıntıya erişim yolu haritası
Harita, kimliği, kaynak izinlerini, sorgu bağlamını, retrieval'ı, oluşturulan bağlamı, önbelleği, alıntıyı ve logları birbirine bağlar.


Matris
Katman bazlı izin değişikliği kaydı
İstisnalar ve erişim değiştiğinde beklenen davranış dahil, her katmandaki izin kararını tanımlar.


Test kanıtı
Eski izin ve kiracılar arası bulgu paketi
Yetkili, yetkisiz, eski izinli ve kiracılar arası davranış için yeniden üretilebilir testler. Sonuçlar kritik kesitlere göre saklanır.


Playbook
Erişim olayı sınırlandırma ve yeniden test planı
Erişim kontrolü hatalarında loglama, tespit, eskalasyon, sınırlandırma, durdurma ya da geri alma, düzeltme ve yeniden test yolunu gösterir.
Kapsam ve dürüst sınırlar
Bu çalışmanın size uyduğu durumlar
RAG uygulamasının kaynak izinlerini koruması ve erişim değiştiğinde ne olduğunun kanıtlanması gerekiyorsa bu çalışma size uygundur.
Şu durumlarda iyi bir seçim
- Kimlik modeliniz ve kaynak ACL'leriniz yazılı, ama izin değişikliğinin indeks, önbellek, alıntı ve log boyunca nereye ulaştığını kimse izleyemiyor.
- Reddedilen ve kiracılar arası istekler sorgu anında engelleniyor, ama eski indeks kaydı veya önbellek erişim kalktıktan sonra içeriği gösterebiliyor.
- Bir erişim olayı yeniden üretilebiliyor, ama olay sorumlunuz sızıntıyı sınırlandırma, düzeltme ve yeniden test adımlarına bağlayan tek izi bulamıyor.
- Kaynak ACL'leri ile kullanıcı kimlikleri biliniyor, ama istek indekslemeden retrieval'a ilerlerken beklenen izin kararının nerede değiştiği görünmüyor.
- Sorgu anı filtresi ilk isteği durduruyor, ama oluşturulan bağlam, önbellek, alıntı veya log kısıtlı içeriği tutmaya devam edebiliyor.
- Yetkili ve reddedilen istekler beklendiği gibi çalışıyor, ama eski izinli ve kiracılar arası vakalar her kritik kesitte henüz denenmiyor.
- Olay sorumlunuz hatalı erişim kontrolünü görüyor, ama kanıt henüz sınırlandırma, geri alma, düzeltme ve tarihli yeniden teste bağlanmıyor.
Şu durumlarda başka bir çalışma daha doğru
- Erişim kontrolü kararının hukuki, düzenleyici, denetim veya sertifikasyon ağırlığı taşımasını bekliyorsunuz. Bu onayı yetkili uzmanınız veriyor.
- Gelecekteki hiçbir RAG yolunun veri sızdırmayacağına dair kanıt bekliyorsunuz. Kontroller yalnızca kapsamdaki kimlikleri, kaynakları ve izin durumlarını gösteriyor.
- Yeni veri edinimi veya onaylı test sınırının ötesinde production erişimi düzeltmesi istiyorsunuz. Bu uygulama ayrıca kapsamlandırılıyor.
Bunlardan biri sizin durumunuza daha yakınsa, buradan başlayın: Ana hizmeti inceleyin
AI'ı production'a taşıyan mühendisler
Zeo'nun kod yazıp teslim eden tarafı burası. Kıdemli mühendislerimiz agent, chatbot ve RAG sistemleri geliştiriyor, çevrelerindeki otomasyon ve veri işlerini üstleniyor, sistemler canlıya çıktıktan sonra da işletmeyi sürdürüyor. 2011'den beri 500'den fazla markayla çalıştık.
Kullandığımız araçlar
Bu işin arkasındaki araçlar
LlamaIndexKimlik ve izin metadata'sını retrieval pipeline'ı boyunca taşıyoruz
Qdrantİzin filtrelerini yalnızca uygulamada değil indeks düzeyinde uyguluyoruz
DatadogYanıtta görünmeyen erişim sızıntılarını Datadog ile log'larda yakalıyoruz
MindgardRAG erişim yollarını sürekli red-team kampanyalarıyla düzenli olarak zorluyoruz
Jupyterİzin değişikliklerinin yayılma süresini yeniden çalıştırılabilir hesapla ölçüyoruz
TonicSızıntı testlerinde gerçek kısıtlı içerik yerine sentetik veri kullanıyoruz
Sonraki adım
Yayından önce izin yolunu test edin


Karar vermeden önce


























