私有知识库与公开模型协同,关键是哪些检索内容可以离开企业环境。不能仅因为文档存储在内网,就认为外部调用没有泄露风险。
分类资料
公开、内部和敏感文档采用不同路由规则,权限过滤在检索前执行。
限制外发字段
只发送任务需要的段落,必要时脱敏,检查上下文是否夹带身份信息。
核实数据约定
确认模型服务的处理与保留条款,记录外发范围。不能满足要求的任务留在受控环境或人工处理。
公开模型不应获得全部私有资料
检索只返回当前任务必要片段,敏感字段先处理,明确外部服务的数据使用条件。
测试权限变化与缓存复用,确保另一用户不能取得先前生成的私有答案。
例如用户甲生成的合同摘要被用户乙命中缓存,应立即检查缓存键和对象权限边界。
相关阅读:企业RAG知识库:资料整理、检索、权限与持续更新。