私有知识库与公开模型协同,关键是哪些检索内容可以离开企业环境。不能仅因为文档存储在内网,就认为外部调用没有泄露风险。

分类资料

公开、内部和敏感文档采用不同路由规则,权限过滤在检索前执行。

限制外发字段

只发送任务需要的段落,必要时脱敏,检查上下文是否夹带身份信息。

核实数据约定

确认模型服务的处理与保留条款,记录外发范围。不能满足要求的任务留在受控环境或人工处理。

公开模型不应获得全部私有资料

检索只返回当前任务必要片段,敏感字段先处理,明确外部服务的数据使用条件。

测试权限变化与缓存复用,确保另一用户不能取得先前生成的私有答案。

例如用户甲生成的合同摘要被用户乙命中缓存,应立即检查缓存键和对象权限边界。

相关阅读:企业RAG知识库:资料整理、检索、权限与持续更新。