Un asistente que responde con documentos internos debe respetar los permisos de quien pregunta. Ocultar una cita al final no sirve si el contenido restringido ya se envió al modelo o influyó en la respuesta.
La autorización debe formar parte de la recuperación y mantenerse durante el resto del recorrido. Esta lista de comprobación utiliza un ejemplo ficticio con documentos compartidos y documentos limitados a un equipo.
1. La identidad la verifica el servidor
El cliente puede enviar una pregunta, pero no debería decidir libremente a qué grupos pertenece. La aplicación verifica la sesión y obtiene las identidades o atributos de acceso desde una fuente de confianza.
Después construye la consulta autorizada. Si el usuario puede sustituir el filtro de seguridad mediante un parámetro de la petición, el control queda en sus manos.
La guía de filtros de seguridad de Azure AI Search muestra cómo limitar resultados mediante identificadores asociados a documentos. También aclara que esas cadenas no autentican por sí mismas a una persona: la aplicación debe resolver esa parte correctamente.
2. Cada fragmento conserva sus permisos
Cuando se divide un documento, sus fragmentos necesitan conservar la información de autorización aplicable. Si una sección tiene restricciones distintas, no debe mezclarse con otra de acceso general sin resolver esa diferencia.
Un documento con metadatos incompletos no debería convertirse accidentalmente en público. Define una política explícita para esos casos y registra la incidencia de indexación sin exponer su contenido en los mensajes de error.
Comprueba también los permisos de títulos, resúmenes y nombres de archivos. A veces la información sensible se revela en la lista de resultados antes de abrir el documento.
3. Prueba combinaciones de usuario y documento
Para el ejemplo, prepara documentos identificables y cuentas de prueba con derechos distintos.
| Identidad de prueba | Documento compartido | Documento del equipo A |
|---|---|---|
| Usuario del equipo A | Acceso previsto | Acceso previsto |
| Usuario del equipo B | Acceso previsto | Sin acceso |
| Usuario cuya pertenencia fue revocada | Según su autorización restante | Sin acceso tras aplicar la revocación |
| Sesión inválida | Según la política pública explícita | Sin acceso |
No te limites a comprobar que la interfaz muestra un aviso. Inspecciona qué fragmentos recuperó el servidor, cuáles llegaron al contexto del modelo y qué referencias devolvió la respuesta.
Las evidencias de prueba pueden utilizar documentos sintéticos. No hace falta copiar documentos confidenciales a un registro de depuración para demostrar que el control funciona.
4. La caché también tiene un ámbito de autorización
Una respuesta generada para el equipo A no debe reutilizarse para el equipo B únicamente porque la pregunta coincide. El diseño de caché debe considerar el acceso efectivo, las versiones de los documentos y las condiciones de invalidación.
Revisa las cachés de recuperación, respuestas y conversaciones. Cambiar el filtro de búsqueda no corrige una respuesta antigua que se sirve sin ejecutar esa búsqueda.
Cuando se revoca un permiso, prueba la consulta desde una sesión existente y desde una nueva. Define cuánto tarda en aplicarse el cambio y cómo se impide utilizar contenido cuya autorización ya no es válida. La revocación controla accesos futuros; no puede borrar lo que una persona ya vio legítimamente.
5. Las citas deben llevar a un acceso igualmente protegido
Un enlace de evidencia debe volver a comprobar permisos al abrirse. Evita convertir una referencia interna en un archivo público o en una URL compartida de larga duración por comodidad.
Ensaya una cita copiada a otro navegador sin sesión y a una cuenta distinta. El acceso no debe depender de que el enlace resulte difícil de adivinar.
El entregable de esta revisión es una matriz de acceso con resultados observados y pruebas de revocación, no solo una configuración del índice. Añade esos casos a la evaluación del sistema RAG antes de su puesta en producción.
Si estás preparando un asistente de inteligencia artificial para tu empresa, contacta con Nexeus Big Data con los grupos de usuarios y las fuentes que debe consultar. Esa relación permite definir la frontera de autorización antes de ampliar el corpus documental.