RAG sistemleri, kurumdaki tüm belgeleri tek bir arama havuzunda topluyor. Yetkilendirme doğru kurulmazsa bu havuz bir sızıntı kanalına dönüşüyor.
01. En Sık Yapılan Hata
Tüm belgeleri tek indekse atıp herkesin sorgulamasına izin vermek. İnsan kaynakları belgeleri, maaş bilgileri ve yönetim kurulu notları böyle bir kurulumda ilk aramada ortaya çıkıyor.
02. Filtreleme Nerede Olmalı
Yetki kontrolü arama katmanında, sorgu çalışırken uygulanmalı. Sonuçları aldıktan sonra filtrelemek hem yavaş hem güvensiz; model zaten görmüş oluyor.
03. Etiketleme
Her belge parçasına erişim etiketi yazılmalı: departman, rol, proje. Bu etiket kaynak sistemden gelmeli, elle atanmamalı; elle atanan etiketler zamanla gerçeği yansıtmayı bırakıyor.
04. Kaynak Sistemle Senkron
Bir belgenin yetkisi kaynakta değiştiğinde arama katmanında da değişmeli. Gecikmeli senkronizasyon, işten ayrılmış kişinin belgelerinin haftalarca erişilebilir kalması demek.
05. Kişisel Veri
Belge kümesinde kişisel veri varsa KVKK yükümlülükleri aynen geçerli. Saklama süresi, silme talebi ve aydınlatma bu sistemde de karşılanmalı; silinen kayıt arama indeksinden de kalkmalı.
06. Kayıt ve Denetim
Kim neyi sordu, hangi belgeler getirildi kaydedilmeli. Hem denetim için hem de yanlış yapılandırmayı erken yakalamak için gerekli.