社内RAGのアクセス権限:異動・退職・削除を含めて検索結果を検収する
社内文書をAIで検索できるようにしても、全社員へ同じ文書を見せてよいとは限りません。RAGでは文書を取り込む段階だけでなく、検索と回答の段階でも、利用者が読める範囲を保つ必要があります。導入時には権限表と変更時のテストを用意します。
文書を分割しても、権限を置き去りにしない
元文書をチャンクへ分割したとき、各断片に元の文書IDと必要な権限情報を引き継げるか確認します。検索で取得した後にAIへ「秘密は答えないで」と頼むだけでは、権限のない内容がAIへ渡ったことを防げません。権限のない断片が検索結果や回答材料に入らない構成を検証してください。
MicrosoftのAzure AI Searchの公式文書も、文書単位の権限情報と検索時の絞り込みを扱います。機能ごとに一般提供とプレビューの区別があり、元の権限変更が反映されるには同期が必要なものもあります。[出典1] 特定製品の機能を使う場合は、対応するデータソース・版・制約まで確認します。
3人・3文書の架空教材で権限表を作る
| 教材利用者 | 全社手順 | 営業資料 | 人事資料 |
|---|---|---|---|
| 営業A | 閲覧可 | 閲覧可 | 不可 |
| 人事B | 閲覧可 | 不可 | 閲覧可 |
| 利用停止C | 不可 | 不可 | 不可 |
この表は架空の検収条件です。実際の権限は文書管理側の正本に合わせます。システムへ渡された利用者IDをそのまま信用せず、認証した本人と権限の関係を確認する責任箇所を決めます。
回答文だけでなく、検索結果と引用も確かめる
| 確認点 | 失敗として扱う例 |
|---|---|
| 検索結果 | 不可の文書の断片や見出しが返る |
| 回答本文 | 不可の文書から要約した内容が混ざる |
| 引用・リンク | 不可の文書のタイトルや参照URLが露出する |
| 会話履歴・キャッシュ | 別利用者の回答材料を再利用して見せる |
文書を直接開けないから問題ない、とは判断しません。タイトルや要約だけでも公開してよい情報かを、文書の権限と照合します。
異動・退職・削除の変更テストを入れる
- 営業Aを人事へ異動させる教材条件を作り、古い営業権限が残らないか確認する。
- 利用停止Cで検索・保存済み回答の再表示が可能になっていないか確認する。
- 教材文書を削除した条件で、索引・引用・キャッシュの反映を確認する。
- 同期が失敗した場合の扱いと、古い権限情報を使う期間を記録する。
これらは検収の設計例で、実際の社員や文書へ変更を加える手順ではありません。テスト用環境と架空データで確認し、結果を記録します。
発注時に決める項目
- 権限の正本、認証・認可の責任箇所。
- 文書分割後の権限情報の持たせ方。
- 検索・回答・引用・履歴に適用する範囲。
- 異動、退職、削除の反映方法と確認手順。
- 同期失敗時の扱い、監査記録、問い合わせ担当。
個別適用や説明の拡張時に確認する事項:バーニングトライブへ社内AI検索の導入を相談する場合も、権限表と変更テストがあれば、便利さと情報管理を同じ検収に含められます。本記事は要件整理の原稿で、特定の導入の安全性を証明するものではありません。
出典
Microsoft: Document-Level Access Control in Azure AI Search。