Skip to content
Live

AccessControl

Rettigheter per dokument som filtrerer svar, ikke bare sider.

Hva den gjør

Hver mappe og hvert sluttdokument har en tilgangspolicy: offentlig, pålogget eller godkjent av eier. Disse policiene løses opp i en konvolutt per økt som filtrerer hva en agent kan hente før den svarer. Et funksjonsregister (capability registry) sperrer hele funksjoner per leietaker (tenant), og de kritiske tilgangskontrollene feiler lukket (fail closed).

Hvorfor det er viktig

Søk-forsterkede svar (RAG) gjør en rettighetsfeil om til en datalekkasje med en vennlig tone. Å filtrere datagrunnlaget før generering, i stedet for å prøve å sensurere i etterkant, er den eneste løsningen som faktisk holder. Du kan ikke usagt gjøre en setning.

Hvordan det fungerer

  • Tilgangskonvolutten filtrerer kildegrunnlaget (grounding), ikke bare ruter

    Rettigheter begrenser hva agenten kan hente, så et dokument du ikke kan åpne, kan heller ikke omskrives til deg.

  • Kritiske kontroller feiler lukket (fail closed)

    Når en policy ikke kan evalueres, er det trygge svaret avslag. Innbyggingspolicyen (embed policy) faller for eksempel tilbake på «frame nowhere» i stedet for «frame anywhere».

  • Funksjoner (capabilities) er sperret per leietaker (tenant)

    Et funksjonsregister med forhåndsinnstillinger og pakker bestemmer hva et arbeidsområde i det hele tatt kan nå, uavhengig av dokumentrettigheter.

Spørsmål

Kan jeg gjøre ett dokument offentlig og holde resten private?
Ja: policy gjelder per sluttnivå (leaf) så vel som per mappe, og den gjelder for hva agenten kan hente, ikke bare hva en nettleser kan åpne.
Hvor raskt trer en endring i rettigheter i kraft?
Policy bufres per økt for ytelse og ugyldiggjøres ved endring. Det er raskt, men det er ingen garanti for forespørsler som allerede er underveis.
Tilbake til historien

That was step 4 of 6: access narrows the corpus. Next, retrieval over your own material, documents, and whatever tools it has been given; each call priced as it happens.