定义与概述
多租户共享平台,同时定义各组织或客户的数据与权限边界。仅分开界面或文件夹不足以隔离。
如何实践
将租户身份绑定到文档、索引、缓存及工具调用。测试账户切换和猜测他人 ID。访问前在服务端验证每项请求。
客户 A明确数据边界
合同 ABC.pdf 报价单 A.pdf
权限示例:仅此工作空间文档,不含其他客户数据
工作流
创建带不同标记句的虚构 A、B 合同。以 A 身份通过直接问题、比较和文件链接请求 B,检查 B 是否进入检索上下文。仅隐藏名字不够。
开始前检查
- 租户ID
- 索引缓存
- 跨客户测试
能力与部署需按项目确认,不作无证据认证、投资回报或客户声明。
关键要点
- 选择授权文档
- 指定负责人
- 准备参考问答
- 测试拒绝访问与删除
- 扩展前衡量质量、速度与成本
此为 RAGBOX 规划指引,非外部认证标准。每层需负责人、证据与测试。
常见问题
数据必须离开网络吗?
取决于部署和连接服务。先梳理模型、OCR、嵌入、备份及日志流量,再确认边界。
AI 答案可以直接采信吗?
应核对原文、完整性及版本,尤其是法律、会计和重要决策。引用有助审核,但不保证准确。
如何启动项目?
选择明确用例、获批文档、负责人和验收标准。小组测试答案质量、权限与成本后再扩展。
参考资料
公共来源解释原则,不认证或背书 RAGBOX。
- NIST AI Risk Management Framework
- Microsoft: Retrieval-augmented generation
- OWASP: RAG Security Cheat Sheet
- OWASP: Prompt Injection Prevention
实际应用前需专家审核,非个案法律或税务建议。