定義與概述
多租戶共享平台,同時定義各組織或客戶的資料與權限邊界。僅分開介面或資料夾不足以隔離。
如何實踐
將租戶身分綁定到文件、索引、快取及工具呼叫。測試帳戶切換與猜測他人 ID。存取前在伺服器驗證每項請求。
客戶 A明確資料邊界
合約 ABC.pdf 報價單 A.pdf
權限範例:僅此工作區文件,不含其他客戶資料
工作流程
建立帶不同標記句的虛構 A、B 合約。以 A 身分透過直接問題、比較和文件連結請求 B,檢查 B 是否進入檢索上下文。僅隱藏名字不夠。
開始前檢查
- 租戶ID
- 索引快取
- 跨客戶測試
能力與部署需依專案確認,不作無證據認證、投資報酬或客戶聲明。
重點整理
- 選擇授權文件
- 指定負責人
- 準備參考問答
- 測試拒絕存取與刪除
- 擴展前衡量品質、速度與成本
此為 RAGBOX 規劃指引,非外部認證標準。每層需負責人、證據與測試。
常見問題
資料必須離開網路嗎?
取決於部署與串接服務。先盤點模型、OCR、嵌入、備份及日誌流量,再確認邊界。
AI 答案可以直接採信嗎?
應核對原文、完整性及版本,尤其是法律、會計及重要決策。引用有助審查,但不保證正確。
如何啟動專案?
選擇明確用例、核准文件、負責人與驗收標準。小組測試答案品質、權限及成本後再擴展。
參考資料
公開來源解釋原則,不認證或背書 RAGBOX。
- NIST AI Risk Management Framework
- Microsoft: Retrieval-augmented generation
- OWASP: RAG Security Cheat Sheet
- OWASP: Prompt Injection Prevention
實際應用前需專家審閱,非個案法律或稅務建議。