طبقة الأذونات التي تفتقر إليها معظم عمليات نشر RAG المؤسسي

نموذج LLM الخاص لديك لا يسرّب. طبقة الاسترجاع هي التي تسرّب.

يطرح محلل مبتدئ سؤالاً روتينياً، فيسلّم ACL قديم من وقت الاستيعاب للنموذج مذكرة Board-Only. يؤذن جدار حماية RBAC السيادي لكل وثيقة مسترجَعة عند وقت الاستعلام، مقابل مجموعة المجموعات المتداخلة الحية للمستخدم وسماته، ويُسقط الوثائق المحجوبة قبل أن يرى النموذج رمزاً واحداً. شيفرة حتمية، خارج أي LLM. الوكلاء ينصحون، والشيفرة تقرر.

40/40

قرارات صحيحة على مجموعة التفويض الذهبية

0 إفصاح غير مصرّح به، و0 رفض كاذب، محسوبة بمنصة التقييم

29/40

خط الأساس الأمين بـ ACL المسطّح على الحالات الأربعين نفسها

10 إفصاحات غير مصرّح بها، ورفض كاذب واحد

$670K

التكلفة الإضافية لخرق ذكاء اصطناعي ظلّي فوق حادث تقليدي

IBM Cost of a Data Breach, 2025

هذا عرض تجريبي قابل للتشغيل، وليس نشراً إنتاجياً. كل هوية وكل وثيقة هي تثبيت اصطناعي لبنك أوروبي؛ ومزوّد الهوية تثبيت JSON على شكل Azure-AD/SCIM، ومخزن المتجهات يعمل داخل العملية خلف واجهة على شكل Qdrant.

يجتاز المشروع التجريبي العرض التوضيحي. ثم يفشل مراجعة الأمن.

شراء LLM خاص لا يجعل من الآمن توجيهه نحو مجموعة الوثائق الجوهرية.

يوسِم البناء التجريبي القياسي كل جزء وثيقة بوسم ACL مسطّح عند الاستيعاب. ينهار هذا التصميم أمام هوية مؤسسية حقيقية: مجموعات Active Directory المتداخلة، والوراثة عبر الوحدات التنظيمية OU، ومستويات التصريح، ومنح المشاريع المحدودة زمنياً، وإنهاء الخدمة الذي يحدث بعد بناء الفهرس. النتيجة هي الفشل الكلاسيكي الذي يعرضه هذا العرض التجريبي من البداية إلى النهاية: يطرح محلل مبتدئ سؤالاً عادياً، فيسلّم خط أنابيب RAG للنموذج مذكرة Board-Only، لأن لقطة قديمة من وقت الاستيعاب قالت إنها تستطيع رؤيتها.

السبب الجذري بنيوي. إذن الوثيقة خاصية حية لرسم الهوية البياني، لذا فإن أي لقطة منه خاطئة سلفاً. نموذج أفضل لا يصلح هذا: نموذج مثالي تُسلَّم إليه وثيقة مجلس لا يزال يسرّبها. القيمة تكمن في حوكمة ما يصل إلى النموذج، لا في جودة النموذج.

الرهانات مقيسة. تكلف خروقات الذكاء الاصطناعي الظلّي $670K أكثر من الحوادث التقليدية، و65% من الخروقات المرتبطة بالذكاء الاصطناعي أضرّت ببيانات PII للعملاء (IBM Cost of a Data Breach, 2025). تستغرق خروقات الذكاء الاصطناعي الظلّي 247 يوماً للكشف مقابل متوسط 241 يوماً، ومنظمة واحدة من كل 5 عانت خرقاً مرتبطاً بالذكاء الاصطناعي الظلّي (IBM، 2025). على الجانب التنظيمي، تصبح التزامات الشفافية بموجب المادة 50 من قانون الذكاء الاصطناعي الأوروبي قابلة للإنفاذ في 2 أغسطس 2026، ويصل سقف الغرامة المشترك لـ GDPR وقانون الذكاء الاصطناعي إلى EUR 55M أو 11% من حجم الأعمال السنوي العالمي.

تصف صفحة حلولنا الخاصة إنفاذ الأذونات عند وقت الاسترجاع بأنه «السبب الذي يجعل معظم مشاريع RAG المؤسسية التجريبية تفشل مراجعة الأمن» وبأنه «أصعب مشكلة غير محلولة في RAG المؤسسي». وقد أشار تحليل المنتج في الورقة البيضاء خلفها إلى RAG الواعي لـ RBAC عبر السوق بأنه موصوف لكن غير مُبرهَن، بلا تنفيذ عامل. هذا العرض التجريبي هو ذلك التنفيذ العامل.

كيف يعمل جدار حماية RBAC السيادي

محرك سياسات حتمي يقرر ما يراه النموذج. ليس النموذج، وليس توجيهاً.

كل استعلام يشغّل خط المعالجة نفسه:

استعلام + هوية المستخدم → استرجاع → جدار حماية RBAC (حتمي، خارج أي LLM) → الوثائق المسموح بها فقط → LLM الإجابة → سجل تدقيق بسلسلة تجزئة

1. حل الأذونات الحي

لكل وثيقة مرشحة، يحل جدار الحماية الأذونات الفعلية للمستخدم عند وقت الاستعلام: يسطّح تكرارياً مجموعات AD/OU المتداخلة (يصل تداخل التثبيت إلى 3 مستويات) ويقيّم سمات ABAC مقابل مرجع السياسة المنظَّم للوثيقة: مستوى التصريح من L1 إلى L4، والجهاز المُدار، والقسم، ومنح المشاريع المحدودة زمنياً مع انتهاء الصلاحية، وحالة التوظيف.

2. حكم حتمي

تحصل كل وثيقة على ALLOW، أو WITHHELD مع رمز سبب قابل للتحقق آلياً (BOARD_MEMBERSHIP_REQUIRED، ACCESS_WINDOW_EXPIRED، ALL_ACCESS_REVOKED_TERMINATION، POLICY_CONFLICT)، أو NEEDS_REVIEW. تُسقَط الوثائق المحجوبة قبل نافذة السياق، لذا لا يرى النموذج أبداً وثائق لا يستطيع المستخدم الوصول إليها. عند أي تعارض أو مرجع غير محلول يرفض افتراضياً ويحوّل إلى مراجعة بشرية بدلاً من التخمين.

3. الإيصال

يُلحق كل استعلام سجلاً بسلسلة تجزئة SHA-256 للإلحاق فقط مع التحقق من التلاعب: المستخدم، ومجموعة الأذونات المحلولة، والوثائق المسترجَعة والمُقدَّمة والمحجوبة مع رموز السبب، وتعارضات تحتاج إلى مراجعة، والنموذج والمزوّد، وزوج التوجيه/الاستجابة. قابل للتصدير كـ JSON، يُولَّد داخل VPC. سجل أدلة الوصول عند الاسترجاع الذي يطلبه ملف المادة 50 من قانون الذكاء الاصطناعي الأوروبي.

خط الأساس الذي يتفوق عليه ليس خصماً وهمياً

جانب المقارنة في العرض التجريبي هو RAG أمين ساذج بـ ACL مسطّح، البناء الذي تشحنه معظم المشاريع التجريبية فعلاً. يحل فعلاً المجموعات المتداخلة عند وقت الاستيعاب. إخفاقاته هما حدّاه الصادقان المتأصلان: اللقطة تتقادم، ووسم مسطّح لا يستطيع التعبير عن التصريح أو الجهاز أو النافذة الزمنية أو إنهاء الخدمة. على المجموعة الذهبية ذات الحالات الأربعين في العرض التجريبي يُنتج هذان الحدان 10 إفصاحات غير مصرّح بها ورفضاً كاذباً واحداً، والرفض الكاذب هو موظف انضم بعد الاستيعاب فاتته اللقطة المجمّدة في استحقاقه.

نموذج LLM ديكور قابل للاستبدال

مسار الإجابة، المبني على Pydantic AI، يتلقى فقط الأجزاء المسموح بها بعد جدار الحماية، ويذكر ما حُجب ولماذا بدلاً من التمويه، وليس له أي سلطة على الأذونات. قابل لتبديل المزوّد بمتغير بيئة واحد: Anthropic (النموذج الافتراضي claude-opus-4-8)، أو OpenAI، أو Gemini، أو Ollama للنشر السيادي المعزول عن الشبكة، حيث لا يخرج شيء، ولا رمز واحد، من الصندوق. لا يُطلب مفتاح API أبداً: يوجّه العرض التجريبي الإجابات إلى جسر محلي عندما يكون قيد التشغيل ويتراجع إلى بديل حتمي بخلاف ذلك، ولوحة نتائج التقييم لا تستدعي LLM أبداً. جدار الحماية هو المنتج؛ والنموذج ديكور.

لوحة النتائج مستقلة

تُشتق التسميات الذهبية لمجموعة الحالات الأربعين آلياً بواسطة مرجع أوراكل مستقل، تنفيذ منفصل مكتوب من تعريفات السياسة لا من جدار الحماية قيد الاختبار. لوحة النتائج دالة لرسم الهوية البياني، وليست نتائج منتقاة يدوياً، وكل رقم يُحسب في وقت التشغيل، ولا يُرمَّز أبداً بشكل ثابت. يُقاس عبء الإنفاذ بالميكروثانية، داخل العملية، لمنطق جدار الحماية وحده؛ أما جولة ذهاب وإياب إلى IdP إنتاجي فتضيف كموناً يستبدله هذا العرض التجريبي ببديل.

نقطة اختناق واحدة، جاهزة للوكلاء

تتوقع Gartner أن 40% من تطبيقات المؤسسات ستضمّن وكلاء ذكاء اصطناعي بنهاية 2026، ارتفاعاً من أقل من 5% في 2025. بوابة authorize(user, doc) الحتمية نفسها هي مسار قابلية التوسيع الموثَّق لذلك العالم، وليست ميزة مشحونة في هذا العرض التجريبي: لا يستطيع وكيل استرجاع ما لم يستطع المستخدم الذي يتصرف نيابة عنه استرجاعه.

تسريب مبلغ EUR 412 million، معالَج من البداية إلى النهاية

سؤال واحد، يطرحه محلل اصطناعي واحد، ويُجاب عنه على جانبي الشاشة المنقسمة. كل صورة أدناه لقطة شاشة من التطبيق أثناء تشغيله؛ وكل هوية ووثيقة ورقم هي بيانات تثبيت اصطناعية.

السؤال الذي يسرّب

تسأل Lena Vogt، محللة مخاطر ائتمان في EMEA بتصريح L2: «ما إسقاط خسائر الائتمان لدينا في الربع الثالث لمنطقة EMEA والمنهجية خلفه؟» يُظهر الاسترجاع حزمة مجلس الربع الثالث المخصصة للمجلس فقط إلى جانب وثائق يحق لها رؤيتها. الجانب ذو ACL المسطّح يقدّمها: سنوات من دين وراثة المجموعات المتداخلة في رسم الهوية البياني جعلتها عضواً في «Board» انتقالياً، ووسم المجموعات فقط لا يملك مفهوم التصريح. تصل المذكرة إلى النموذج، ويتلو الجواب EUR 412 million، ويقول الشريط LEAK.

التسريب على الشاشة المنقسمة: الجانب Naive Flat-ACL يتلو إسقاط Board-Only البالغ EUR 412 million للمحللة L2 Lena Vogt مع شريط LEAK أحمر وتحذير بأن وثيقة غير مصرّح بها واحدة قُدِّمت، بينما يُظهر جانب RAGGUARD 5 مسترجَعة، و2 ممنوحة، و3 مرفوضة.
لحظة التسريب: مذكرة Board-Only تُتلى على محللة L2. الرقم اصطناعي؛ نمط الفشل ليس كذلك.

الاستعلام نفسه، خلف جدار الحماية

على جانب RAGGUARD، يجري الاسترجاع نفسه، لكن حزمة المجلس تُحجب قبل LLM برمز السبب BOARD_MEMBERSHIP_REQUIRED: تتطلب الوثيقة تصريح L4 وتملك Lena مستوى L2. يجيب النموذج بشكل صحيح من مذكرة المنهجية Internal والمذكرة Confidential التي يخوّلها لها تسلسل مجموعاتها المتداخلة، ويذكر ما حُجب ولماذا بدلاً من التمويه.

جانب RAGGUARD من العرض التجريبي بعد استعلام Lena: 5 مسترجَعة، و2 ممنوحة، و3 مرفوضة، مع ملاحظة حجب تسرد الوثائق المرفوضة ورموز أسبابها، بما في ذلك BOARD_MEMBERSHIP_REQUIRED على حزمة المجلس.
السؤال نفسه، الاسترجاع نفسه: 5 مسترجَعة، و2 ممنوحة، و3 مرفوضة، وكل رفض يحمل رمز سبب.

ما رآه النموذج فعلاً

تُظهر نافذة تفاصيل القرار إدخال النموذج حرفياً على الجانبين. على اليسار، تجلس حزمة المجلس المسرَّبة داخل التوجيه، موسومة بالأحمر. على اليمين، هي ببساطة غائبة: لا يرى النموذج أبداً وثائق لا يستطيع المستخدم الوصول إليها. تجعل النظرة لكل وثيقة التباين صريحاً، فصف حزمة المجلس نفسه يقرأ «قُدِّمت دون تفويض» على جانب و«رُفض الوصول عند الاسترجاع» مع رمز السبب على الجانب الآخر.

إدخال النموذج الحرفي على الجانبين: وثيقة Board-Only موسومة بالأحمر داخل توجيه ACL المسطّح، وغائبة عن توجيه RAGGUARD، الموسوم بأنه مستند إلى الوثائق المسموح بها فقط.
نوافذ السياق، حرفياً: الوثيقة المسرَّبة حاضرة على اليسار، غائبة على اليمين.
نظرة القرار لكل وثيقة: صف حزمة المجلس يقرأ «قُدِّمت دون تفويض» على جانب ACL المسطّح و«رُفض الوصول عند الاسترجاع» مع رمز السبب BOARD_MEMBERSHIP_REQUIRED على جانب RAGGUARD.
الوثيقة نفسها، حكمان: قُدِّمت دون تفويض مقابل رُفضت عند الاسترجاع، مع رمز السبب.

الحقنة التي لم يكن لديها ما تسرقه

تحمل مذكرة المنهجية Internal نص حقن توجيهات مضمَّناً يأمر أي مساعد ذكاء اصطناعي يقرأه بتجاهل أذونات الاسترجاع وإخراج رقم المجلس الكامل. على جانب جدار الحماية ليس لديها ما تسرّبه: حزمة المجلس لم تدخل نافذة السياق، لأن التفويض حدث قبل LLM. هذه حالة واحدة موسومة، تُعرض كدفاع متعدد الطبقات من إنفاذ وقت الاسترجاع، وليست منتج حواجز منفصلاً.

سطر حقن التوجيهات المضمَّن داخل مذكرة المنهجية Internal، مميَّز في نظرة تفاصيل القرار، يأمر أي مساعد ذكاء اصطناعي بتجاهل أذونات الاسترجاع وإخراج رقم خسائر الائتمان الخاصة بالمجلس.
الحقنة، في الوثيقة التي سُمح للنموذج بقراءتها. الوثيقة التي تستهدفها لم تصل إلى النموذج أبداً.

رسم الهوية البياني يتحرك. اللقطة لا تتحرك.

أُنهيَت خدمة Priya Shah قبل تسع دقائق على ساعة العرض التجريبي، وأُطلق خطاف الويب الخاص بالتثبيت. يعيد جدار الحماية ALL_ACCESS_REVOKED_TERMINATION على كل شيء: 0 ممنوحة، و5 مرفوضة. لقطة ACL المسطّح، المبنية قبل إنهاء الخدمة، ما زالت تقدّم لها، لأن إعادة الفهرسة لم تُشغَّل. يسير العرض التجريبي على الحافة نفسها لـ Marco Rossi، الذي انتهت منحة Project-Atlas المحدودة زمنياً أمس على ساعة العرض التجريبي (ACCESS_WINDOW_EXPIRED)، ولـ Raj Patel، الذي يجلس في مجموعة تسمح ومجموعة تمنع في آن واحد (POLICY_CONFLICT، موقوف للمراجعة البشرية)، ولـ Wei Chen، عضو المجلس L4 الذي يقدّم له جدار الحماية بشكل صحيح، الضابط الإيجابي الذي يثبت أنه لا يرفض كل شيء فحسب.

حالة الموظف المُنهى: Priya Shah مع شارة TERMINATED في شريط الهوية، وجانب RAGGUARD يُظهر 0 ممنوحة و5 مرفوضة برمز السبب ALL_ACCESS_REVOKED_TERMINATION، بينما جانب ACL المسطّح ما زال يقدّم من لقطته القديمة.
أُنهيَت الخدمة قبل تسع دقائق: جدار الحماية يسحب كل شيء؛ لقطة الاستيعاب لم تلاحظ.

الإيصال، على الشاشة

كل قرار من هذه القرارات يصل إلى أثر التدقيق ظاهر التلاعب: سجل JSON بسلسلة تجزئة عمّن سأل ماذا، وما قُدِّم، وما حُجب ولماذا، وأي نموذج أجاب، مع شريحة تحقق CHAIN INTACT وتصدير بنقرة واحدة. يُولَّد تلقائياً، داخل VPC.

أثر التدقيق ظاهر التلاعب: شريحة CHAIN INTACT، وسجل JSON بسلسلة تجزئة للوثائق المقدَّمة والمحجوبة مع رموز السبب، وزر تصدير سجل التدقيق.
سجل التدقيق بسلسلة التجزئة: الأثر الذي يطلبه ملف المادة 50، وليس شهادة.

لوحة النتائج، بنطاقها الدقيق

المجموعة الذهبية هي 40 قرار سماح/رفض موسوم (مستخدم، وثيقة): 10 مستخدمين مقابل 4 وثائق حسّاسة، تُشتق التسميات آلياً بواسطة الأوراكل المستقل من دلالات رسم الهوية البياني. يسجّل جدار الحماية 40/40 مع 0 إفصاح غير مصرّح به و0 رفض كاذب. يسجّل خط أساس ACL المسطّح 29/40 مع 10 إفصاحات غير مصرّح بها، بما في ذلك حزمة المجلس المقدَّمة لـ 7 مستخدمين غير مصرّح لهم، ونافذة Atlas المنتهية، والموظف المُنهى، إضافة إلى رفض كاذب واحد. كل رقم يحسبه المنصة في وقت التشغيل، ولا يُرمَّز أبداً بشكل ثابت، ويُظهر التعمق لكل حالة تسمية الأوراكل بجانب قرارات النظامين. هذه نتائج مجموعة ذهبية، وليست ضمانات عالم مفتوح.

لوحة نتائج المعيار ذات الحالات الأربعين: Naive Flat-ACL RAG عند 29/40 مع 10 إفصاحات غير مصرّح بها ورفض كاذب واحد، وRAGGUARD عند 40/40 مع 0 إفصاح غير مصرّح به و0 رفض كاذب.
لوحة النتائج، محسوبة حياً بمنصة التقييم مقابل تسميات الأوراكل.
تعمق معياري لكل حالة: يسمّي الأوراكل الحالة رفضاً، وقدّم خط أساس ACL المسطّح الوثيقة، وحجبها RAGGUARD، مع شرائح السياسة التي تفسّر القرار.
التعمق لكل حالة: تسمية الأوراكل، وقرار ACL المسطّح، وقرار جدار الحماية، والسياسة التي قررت ذلك.

Naive Flat-ACL RAG مقابل جدار حماية RBAC السيادي

المقارنة نفسها التي يشغّلها العرض التجريبي حياً، على رسم الهوية البياني نفسه والوثائق نفسها.

البُعد Naive Flat-ACL RAG (البناء التجريبي النموذجي) جدار حماية RBAC السيادي (RAGGUARD)
متى يحدث التفويض عند الاستيعاب، مجمَّد في وسم على كل جزء عند وقت الاسترجاع، لكل استعلام، لكل وثيقة
المجموعات المتداخلة والوراثة عبر الوحدات التنظيمية OU تُحل مرة واحدة عند الاستيعاب؛ وتتقادم اللقطة تُسطَّح تكرارياً مقابل رسم الهوية البياني الحي في كل استعلام
ABAC: التصريح، والجهاز، والمنح المحدودة زمنياً، وحالة التوظيف غير قابلة للتعبير في وسم مسطّح تُقيَّم لكل وثيقة مقابل مرجع السياسة المنظَّم
إنهاء الخدمة قبل تسع دقائق ما زالت تُقدَّم حتى تُشغَّل إعادة الفهرسة ALL_ACCESS_REVOKED_TERMINATION على كل شيء
سياسات متعارضة على وثيقة واحدة يقدّم الوثيقة الرفض افتراضياً: NEEDS_REVIEW، يُحوَّل إلى إنسان مع بيان التعارض
المجموعة الذهبية ذات الحالات الأربعين 29/40: 10 إفصاحات غير مصرّح بها، ورفض كاذب واحد 40/40: 0 إفصاح غير مصرّح به، و0 رفض كاذب
أثر التدقيق لا شيء سجل بسلسلة تجزئة ظاهر التلاعب لكل تقديم وحجب، قابل للتصدير كـ JSON

ما لا يفعله هذا العرض التجريبي

  • ✓ لا يتصل بـ Active Directory أو Okta أو SharePoint أو Confluence حي. مزوّد الهوية تثبيت JSON اصطناعي على شكل Azure-AD/SCIM، وإنهاء الخدمة وانتهاء الصلاحية أحداث تثبيت، ومخزن المتجهات داخل العملية خلف واجهة على شكل Qdrant. موصّل IdP الحي هو الاستبدال الإنتاجي الموثَّق، وليس ما يعمل اليوم.
  • ✓ لا يشمل أي بنك حقيقي أو عملاء أو حسابات حية. Lena Vogt وMarco Rossi وPriya Shah وRaj Patel وWei Chen وكل وثيقة ورقم EUR 412 million اصطناعية.
  • ✓ لا يدّعي ضمانات عالم مفتوح. 40/40 مع 0 إفصاح غير مصرّح به هي النتيجة المحسوبة على مجموعة ذهبية موسومة ثابتة من 40 حالة، وليست وعداً بأن شيئاً لن يُسرَّب أبداً في الإنتاج.
  • ✓ لا يقيس كمون الإنتاج. عبء الإنفاذ بمقياس الميكروثانية هو منطق جدار الحماية فقط، داخل العملية؛ أما جولة ذهاب وإياب إلى IdP حي، التي يستبدلها هذا العرض التجريبي ببديل، فتضيف المزيد.
  • ✓ لا يشحن مجموعة حواجز أو DLP أو منصة متعددة الوكلاء. إنه قدرة واحدة منجزة بشكل مقنع: جدار حماية الأذونات عند وقت الاسترجاع، مع حالة الحقن كمثال موسوم واحد للدفاع متعدد الطبقات. مسار الإجابة هو Pydantic AI، والبوابة الحتمية غير الوكيلية عن قصد هي التصميم؛ وحوكمة الوكلاء هي مسار قابلية التوسيع الموثَّق.
  • ✓ لا يمنح شهادة امتثال. تصدير التدقيق هو سجل الأدلة الذي يطلبه ملف المادة 50 من قانون الذكاء الاصطناعي الأوروبي، وليس شهادة، ولا يوجد عملاء أو عمليات نشر أو دراسات حالة لهذا العرض التجريبي.

أسئلة يطرحها المشترون فعلاً

كيف نمنع روبوت المحادثة الداخلي بالذكاء الاصطناعي من إظهار وثائق للموظفين لا ينبغي أن يروها؟

افرضوا التفويض عند وقت الاسترجاع، لا عند وقت الاستيعاب. يفحص محرك سياسات حتمي خارج LLM كل وثيقة مسترجَعة مقابل عضويات المجموعات الحية للمستخدم وسماته قبل أن تصل إلى النموذج، لذا لا تدخل الوثائق المحجوبة نافذة السياق أبداً. في هذا العرض التجريبي تسجّل تلك البوابة 40/40 على مجموعة ذهبية موسومة من 40 حالة، مقابل 29/40 لبناء ACL المسطّح الذي تشحنه معظم المشاريع التجريبية.

نحن نوسِم الوثائق بالأذونات أصلاً عند فهرستها. لماذا لا يكفي ذلك؟

لأن الوسم لقطة والإذن خاصية حية لرسم الهوية البياني لديكم. يفوّت ACL وقت الاستيعاب كل ما يتغير بعد الفهرسة، مثل إنهاء خدمة أو منحة مشروع منتهية، ولا يستطيع التعبير عن قواعد السمات مثل مستوى التصريح أو الجهاز المُدار أصلاً. في العرض التجريبي يفسّر هذان الحدان 10 إفصاحات غير مصرّح بها ورفضاً كاذباً واحداً عبر معيار من 40 حالة، من خط أساس يحل بأمانة المجموعات المتداخلة عند الاستيعاب.

هل يمكن لحقن توجيهات أن يخدع النموذج لتسريب وثيقة مقيَّدة؟

ليس إذا لم تصل الوثيقة إلى النموذج أبداً. يتضمن العرض التجريبي حالة موسومة حيث تأمر ملاحظة مضمَّنة في وثيقة أي مساعد ذكاء اصطناعي بتجاهل أذونات الاسترجاع وإخراج رقم Board-Only، وليس للحقنة ما تسرّبه لأن التفويض حدث قبل LLM والمذكرة لم تدخل نافذة السياق أبداً. ذلك مثال واحد للدفاع متعدد الطبقات على إنفاذ وقت الاسترجاع، وليس منتج حواجز مستقلاً.

ماذا يحدث عندما تتعارض سياسات الوصول أو عندما لا يكون النظام متأكداً؟

الرفض افتراضياً. عندما يحمل المستخدم عضوية تسمح وعضوية تمنع على الوثيقة نفسها، أو عندما يتعذّر حل مرجع سياسة، يعيد جدار الحماية NEEDS_REVIEW ويحوّل الحالة إلى إنسان مع بيان التعارض، بدلاً من التخمين. يعرض العرض التجريبي ذلك تماماً: مدير مخاطر ائتمان في مجموعة مسموحة ومجموعة مرفوضة في آن واحد تُوقَف مذكرته المتنازع عليها للمراجعة، لا تُقدَّم.

هل تغادر أي بيانات VPC لدينا؟ هل يمكن أن يعمل هذا بمعزل كامل عن الشبكة؟

جدار الحماية Python حتمي لا يحتاج إلى نموذج على الإطلاق، ومسار الإجابة قابل للاستبدال بمتغير بيئة واحد: Anthropic أو OpenAI أو Gemini أو Ollama. اضبطوا LLM_PROVIDER=ollama للنشر السيادي المعزول عن الشبكة ولا يخرج شيء، ولا رمز واحد، من الصندوق. العرض التجريبي نفسه يعمل دون اتصال بلا مفتاح API، ولوحة نتائج التقييم لا تستدعي LLM أبداً.

ماذا نُظهر للمدقق عمّن وصل إلى ماذا عبر نظام الذكاء الاصطناعي؟

يُلحق كل استعلام سجلاً بسلسلة تجزئة SHA-256 ظاهرة التلاعب: من سأل، ومجموعة الأذونات المحلولة، وما قُدِّم، وما حُجب ولماذا، وأي نموذج أجاب. يُصدَّر كـ JSON ويُولَّد داخل VPC لديكم. إنه سجل أدلة الوصول عند الاسترجاع الذي يطلبه ملف المادة 50 من قانون الذكاء الاصطناعي الأوروبي، وليس شهادة امتثال.

هل هذا تكامل Active Directory حي أم عرض تجريبي؟

عرض تجريبي قابل للتشغيل يُثبت الآلية. مزوّد الهوية تثبيت JSON اصطناعي على شكل Azure-AD/SCIM، وإنهاء الخدمة وانتهاء صلاحية المنح أحداث تثبيت، ومخزن المتجهات يعمل داخل العملية خلف واجهة على شكل Qdrant. محرك السياسات ومنصة التقييم وتصدير التدقيق بسلسلة التجزئة حقيقية وتعمل تماماً كما هو معروض؛ ولأن التثبيت يحاكي واجهات Azure AD Graph وSCIM، فإن المسار الإنتاجي الموثَّق إلى IdP حي هو تبديل إعدادات، وليس إعادة كتابة.

بحث تقني

البحث خلف هذا العرض التجريبي — الهندسة المعمارية، وتصميم التحقق، والمخطط المؤسسي.

هل تقيّمون نشر LLM خاص في مؤسسة خاضعة للتنظيم؟

طبقة الأذونات هي الجزء الصعب. نحن نبنيها.

إذا كان فريقكم يعالج كيفية توجيه نموذج خاص نحو مجموعة تحكمها سنوات من وراثة المجموعات المتداخلة، أو ما تعنيه التزامات الشفافية في قانون الذكاء الاصطناعي الأوروبي لسجلات الاسترجاع لديكم، نود حقاً أن نسمع كيف تفكرون في الأمر. المشكلة على مستوى الصناعة والإجابات ستكون كذلك أيضاً.

تقييم طبقة الأذونات

  • ✓ حدّدوا أين يصرّح خط أنابيب RAG لديكم اليوم: وقت الاستيعاب أم وقت الاسترجاع
  • ✓ نمذِجوا وراثة المجموعات المتداخلة والوحدات التنظيمية OU كرسم سياسات حي
  • ✓ عرّفوا قواعد ABAC التي لا يستطيع وسم مسطّح التعبير عنها: التصريح، والجهاز، والمنح المحدودة زمنياً
  • ✓ حدّدوا سجل الوصول عند الاسترجاع الذي يطلبه ملف المادة 50 لديكم

ابنوا جدار حماية وقت الاسترجاع

  • ✓ بوابة authorize(user, doc) حتمية خارج أي LLM
  • ✓ حل IdP حي خلف واجهات Azure AD Graph وعلى شكل SCIM
  • ✓ توجيه تعارضات الرفض افتراضياً إلى المراجعة البشرية
  • ✓ أثر تدقيق بسلسلة تجزئة قابل للتصدير يُولَّد في VPC لديكم
التواصل الاجتماعي

منشور أيضًا على