知识库权限、企业知识库

企业知识库权限怎么管理?RAG 检索隔离的检查清单

企业知识库接入制度、项目资料和业务文档后,必须确保用户只能检索其有权查看的内容。本文从身份映射、资料授权、检索过滤、权限变更、引用展示和越权测试梳理一份可执行的检查清单。

企业智能体研究院0 阅读10 分钟阅读
企业知识库权限怎么管理?RAG 检索隔离的检查清单主视觉

企业知识库权限管理的目标,是让每位使用者只检索并看到自己被授权的知识。对于接入 RAG 的问答系统,权限判断必须发生在知识召回和答案生成之前,并贯穿引用展示、日志和后续工具调用;仅在登录时确认“这个人是谁”,不能自动证明他有权查看库中的每份资料。

这项工作适合有部门制度、客户项目资料、合同信息、技术文档或分级业务数据的企业。若资料没有所有者和分类,先建立基本的数据责任与授权规则,再接入智能问答。把所有文件放进一个共享知识库、事后再补权限,容易留下难以排查的越权风险。

一、先把用户身份转换成可执行的授权信息

问答入口需要识别用户身份,并获取完成授权所需的组织、岗位、角色或项目成员关系。权限来源应尽量和企业现有账号、组织与审批机制保持一致,避免维护两套长期不一致的名单。访客、外包人员和临时项目成员要有明确的授权期限与撤销方式。

身份映射之后,应说明默认访问原则:没有匹配到角色、组织或授权范围时,是拒绝检索还是进入受控的公共知识区。对高敏资料,默认拒绝并提示申请权限通常更稳妥。助手需要把“没有权限”和“没有找到知识”区分处理,避免通过结果差异泄露某个敏感文档是否存在。

二、在资料进入知识库时附上权限标签

每个知识源或文档应关联所有者、适用部门、项目范围、信息级别、有效时间和允许使用的角色。权限可以继承文件系统或业务系统的原有规则,也可以按项目要求进行映射;无论采用哪种方式,都应保留从原文到检索片段的权限关系。

不要只按文件夹名称判断权限。如果同一份手册里同时包含全员可见的操作说明和仅限某项目组的客户信息,整份资料简单设为“全员可读”可能造成暴露;直接拆分又可能丢失上下文。需要根据资料敏感度、来源规则和解析能力决定按文档还是更细粒度管理,并在抽取后检查权限标签有没有丢失。

三、检索前过滤,并在答案与引用处再次校验

检索服务应根据当前用户的授权范围缩小候选知识,再进行关键词或语义检索和排序。不能先从全量知识库找出片段,再只隐藏页面上的文件名,因为敏感文字已经可能进入模型上下文。模型收到的上下文、最终回答和展示的来源都应遵守同一权限边界。

如果生成过程中需要调用工单、CRM、ERP 等业务系统,系统工具也应单独核验用户权限,不能因为智能体有服务账号就绕过原有访问控制。回答中引用的标题、摘要、链接、文件路径和搜索建议同样可能泄露信息,必须检查其可见范围。

四、让授权变化能及时影响检索

员工调岗、离职、项目结束、文件撤权或资料失效后,旧授权不能长期留在缓存、搜索索引或会话上下文中。要明确哪些信息变更触发重新授权或索引刷新,撤销后多久生效,已经打开的会话是否需要失效,以及备份和日志如何按照企业规则处理。

不同系统的同步时效与权限能力可能不同,实施前要验证而不是默认“实时”。无法及时确认授权状态时,可对敏感类别采用更保守的策略,例如暂停检索、要求重新认证或转交知识管理员。测试必须覆盖授权、撤权、角色变更和项目结束等完整生命周期。

五、准备一张授权矩阵和一组越权测试

可先选取普通员工、部门负责人、项目成员、外部协作者和管理员等典型身份;再选公共制度、部门资料、项目资料和敏感文档等知识类别,列明谁可检索、谁可看引用、谁可维护。矩阵要覆盖允许与拒绝两类结果,而不是只用管理员账号验证系统正常。

测试问题应包含直接询问文档内容、变换说法、请求总结、引用追问、让助手比较两个资料、跨项目查询和旧会话继续追问。还要检查拒绝回答时是否暴露标题、内容片段或“某文件存在”的侧面信息。测试记录包括测试身份、资料标签、预期决策、实际结果和修复责任人。

六、权限治理的边界

知识库权限不能替代企业的数据分类、账号管理和业务审批。若源系统本身的授权规则不清、人员身份不可验证,或存在大量未标记敏感等级的资料,先解决治理基础问题。涉及合同、个人信息、财务或其他高风险内容时,应由企业安全与业务负责人确定适用要求并参与验收。

宜天信达企业知识库建设可围绕知识分类、分级授权、检索范围、引用追溯和持续维护设计方案;具体权限模型需要依据企业现有组织、账号和源系统规则确定。启动前可先选一个资料边界清楚的部门,建立身份—角色—知识范围矩阵,并以普通用户身份完成越权测试。

常见追问一:RAG 能做到不同部门检索不同知识吗?

可以把用户授权范围纳入候选知识过滤,但前提是身份、资料标签和检索链路正确配置,并经过越权测试。只靠提示词要求模型“不要泄露”不构成权限控制。

常见追问二:权限应该按文档还是按段落设置?

应按资料敏感度、原始授权方式和拆分后的上下文完整性选择。粒度越细,治理和验证成本通常越高;关键是保证权限在解析与检索中不丢失。

常见追问三:权限撤销后以前的对话记录怎么办?

需要按企业数据保留与访问规则处理历史会话、引用和日志,并验证撤权是否会影响后续查看。具体保留期限和删除要求应由企业制度及适用规范确认。

订阅资源更新获取最新行业洞察、技术文章与产品动态