The New Stack публикува анализ защо правата за достъп трябва да се отчитат при избора на корпоративни данни за ИИ. Авторът смята, че разрешенията трябва да са част от сглобяването на контекста за конкретен потребител, а не филтър след това.

В примера на автора служител, преместен от финансовия екип в 9:00, при нощно синхронизиране още 17 часа може да получава финансови документи от индекса за търсене. Авторът също пише, че ръководи Modus, компания от тази област.

Truto в собственото си ръководство съветва да се синхронизират правата на изходните системи с метаданните на векторни бази, хранилища за търсене на подобни текстове. OWASP съветва да се прилагат подробни средства за контрол на достъпа и хранилища, които отчитат разрешенията.

Проверка на твърденията:

  • The New Stack публикува анализ защо правата за достъп трябва да се отчитат при избора на корпоративни данни за ИИ. (потвърдено от самата публикация: доказателство; «Permissions belong in the assembly context»)
  • Авторът смята, че разрешенията трябва да са част от сглобяването на контекста за конкретен потребител, а не филтър след това. (потвърдено от самата публикация: доказателство; «Permissions are not a filter you apply to context after you have assembled it. They are a property of how context gets assembled for a particular identity»)
  • В примера на автора служител, преместен от финансовия екип в 9:00, при нощно синхронизиране още 17 часа може да получава финансови документи от индекса за търсене. (потвърдено от самата публикация: доказателство; «Someone moves off the finance team at 9 a.m. on a Monday. Your sync runs nightly at 2 a.m. For seventeen hours, that person can still pull finance documents out of your retrieval index»)
  • Авторът също пише, че ръководи Modus, компания от тази област. (потвърдено от самата публикация: доказателство; «I run a company, Modus, that builds in this lane, so weigh the argument accordingly.»)
  • Truto в собственото си ръководство съветва да се синхронизират правата на изходните системи с метаданните на векторни бази, хранилища за търсене на подобни текстове. (потвърдено от самата публикация: доказателство; «engineering teams must sync source-system ACLs into vector metadata»)
  • OWASP съветва да се прилагат подробни средства за контрол на достъпа и хранилища, които отчитат разрешенията. (потвърдено от самата публикация: доказателство; «Implement fine-grained access controls and permission-aware vector and embedding stores.»)

Публикации:

Първоизточници:

оценка 68.5 · тип analysis · ревизия 1 · истории st-2utwmr