Un stagiaire demande la règle des vacances et reçoit un extrait des salaires. Le modèle n'a rien inventé: il a trouvé ce que l'index commun contenait. La sécurité RAG commence donc par les droits, pas par le prompt.
Contrôler avant la recherche
- Identifier l'utilisateur et son rôle actuel.
- Chercher uniquement dans les espaces autorisés.
- Construire la réponse avec ces seuls résultats.
- Afficher les sources sans révéler les titres bloqués.
Filtrer la réponse finale arrive trop tard. Un nom de fichier ou une citation peut déjà être confidentiel. Chaque fragment indexé doit porter les métadonnées de client, équipe, site et niveau de confidentialité.
Trois tests vraiment utiles
- Deux utilisateurs posent la même question et voient des sources différentes.
- Un droit retiré disparaît immédiatement des nouvelles réponses.
- Un texte manipulateur dans un document n'ouvre aucun autre espace.
L'injection indirecte concerne le contenu. L'identité technique précise au nom de qui la recherche agit.
Pour une petite équipe, trois classes réellement maintenues, public, interne et très confidentiel, valent mieux que vingt rôles oubliés.
Sources
FAQ
Qu'est-ce qu'un RAG avec permissions?
La recherche applique les droits actuels avant d'envoyer un document au modèle.
Un prompt système suffit-il?
Non. La recherche et la source de données doivent imposer les règles techniquement.
Après un changement de rôle?
Les nouvelles requêtes utilisent immédiatement les nouveaux droits et les caches périmés sont supprimés.
Chaque document a-t-il besoin de métadonnées?
Oui, au minimum propriétaire, visibilité et lien fiable vers la politique d'accès.