기밀성과 감사 범위는 어디까지인가?
최소 권한은 검색 결과에도 적용됩니다. 사용자가 볼 수 없는 문서의 제목, 요약, 존재 여부가 후보 목록이나 로그에 남지 않아야 합니다. 사건, 고객별 보안 경계를 검색 단계에서 필터링하고, 실제 문서 저장소가 호출마다 다시 권한을 확인하게 합니다. 모델 공급자, 캐시, 벡터 색인과 관측 로그 중 어디에 원문이 복제되는지도 데이터 흐름으로 그려야 합니다.
감사 로그에는 누가 어떤 문서 버전을 검색했고 어떤 주장을 생성, 수정, 승인했는지 필요하지만, 모든 기밀 원문을 장기간 복제할 필요는 없습니다. 문서 ID와 해시, 최소한의 근거 위치, 정책 결정과 승인 이벤트를 보존하고 원문은 기존 기록 관리 정책을 따릅니다. 로그 열람 권한과 삭제, 보존 기간도 법무, 보안 책임자와 정합니다.
캐시는 편리하지만 권한 변경과 삭제 요청을 늦출 수 있습니다. 캐시 키에 사용자, 사건, 문서 버전을 포함하고, 원본 권한이 바뀌면 무효화합니다. 여러 고객의 자료가 같은 프롬프트 캐시에 섞이지 않는지와 응답에 다른 사건의 문구가 새는지를 격리 시험으로 확인하세요.