Los sistemas RAG reúnen todos los documentos de la organización en un único fondo de búsqueda. Sin una autorización correcta, ese fondo se convierte en un canal de fuga.
01. El error más común
Meter todos los documentos en un índice y dejar que cualquiera consulte. Expedientes de personal, datos salariales y notas de dirección aparecen en la primera búsqueda con ese montaje.
02. Dónde va el filtrado
El control de permisos debe aplicarse en la capa de búsqueda, mientras corre la consulta. Filtrar después de recibir resultados es lento e inseguro; el modelo ya los ha visto.
03. Etiquetado
Cada fragmento necesita una etiqueta de acceso: departamento, rol, proyecto. Debe venir del sistema de origen y no asignarse a mano; las etiquetas manuales dejan de reflejar la realidad con el tiempo.
04. Sincronía con el origen
Cuando cambian los permisos de un documento en el origen, deben cambiar también en la capa de búsqueda. Una sincronización con retraso significa que los documentos de alguien que se fue siguen accesibles semanas.
05. Datos personales
Si el conjunto contiene datos personales, las obligaciones de protección se aplican íntegras. Conservación, solicitudes de borrado e información deben cumplirse también aquí; un registro borrado debe salir también del índice.
06. Registro y auditoría
Quién preguntó qué y qué documentos se devolvieron debe quedar registrado, tanto para auditoría como para detectar pronto una mala configuración.