Angebot anfordern +90 533 897 82 11
RAG & Kurumsal Arama 2 August 2026 · 5 Min. Lesezeit

Berechtigung und Leckrisiko bei RAG

Zugriffskontrolle auf Nutzerebene richtig in einer RAG-Architektur verankern.

RAG Berechtigung Sicherheit Datenschutz

RAG-Systeme sammeln sämtliche Dokumente des Unternehmens in einem Suchbestand. Ohne korrekte Berechtigung wird dieser Bestand zum Leckkanal.

01. Der häufigste Fehler

Alle Dokumente in einen Index zu legen und jedem die Abfrage zu erlauben. Personalakten, Gehaltsdaten und Vorstandsnotizen tauchen in solch einer Installation schon bei der ersten Suche auf.

02. Wo gefiltert wird

Die Rechteprüfung muss in der Suchschicht während der Abfrage greifen. Nach Erhalt der Treffer zu filtern ist langsam und unsicher; das Modell hat sie bereits gesehen.

03. Kennzeichnung

Jeder Abschnitt braucht ein Zugriffskennzeichen: Abteilung, Rolle, Projekt. Es muss aus dem Quellsystem kommen und nicht von Hand vergeben werden; handvergebene Kennzeichen entfernen sich mit der Zeit von der Realität.

04. Abgleich mit der Quelle

Ändern sich die Rechte eines Dokuments in der Quelle, müssen sie sich auch in der Suchschicht ändern. Verzögerter Abgleich heißt, dass Dokumente ausgeschiedener Mitarbeitender wochenlang erreichbar bleiben.

05. Personenbezogene Daten

Enthält der Bestand personenbezogene Daten, gelten die Datenschutzpflichten unverändert. Aufbewahrung, Löschbegehren und Information müssen auch hier erfüllt werden; ein gelöschter Satz muss auch aus dem Suchindex verschwinden.

06. Protokoll und Prüfung

Wer was gefragt hat und welche Dokumente geliefert wurden, gehört aufgezeichnet — für die Prüfung und um Fehlkonfiguration früh zu entdecken.

Artikel zu RAG & Kurumsal Arama

Weitere Artikel zu diesem Thema

RAG & Kurumsal Arama

Was ist Unternehmens-RAG? KI auf eigenen Daten

7 August 2026 · 6 Min. Lesezeit
RAG & Kurumsal Arama

Auswahl der Vektordatenbank

6 August 2026 · 5 Min. Lesezeit
Alle Artikel