AWS prideda realaus laiko teisių tikrinimą RAG sistemoms „Amazon Quick“ ir „Bedrock Knowledge Bases“
Trumpai: AWS pristato naują dviejų pakopų prieigos kontrolės architektūrą RAG (Retrieval Augmented Generation) sistemoms „Amazon Quick“ ir „Amazon Bedrock Knowledge Bases“. Vietoj to, kad pasikliautų tik periodiškai sinchronizuojamais prieigos sąrašais (ACL), sistema dabar realiu laiku tikrina teises tiesiogiai šaltinio sistemoje (pvz., Google Drive, SharePoint, Confluence) užklausos metu, prieš perduodama turinį LLM. AWS teigia, kad tai panaikina saugumo spragas, atsirandančias dėl pasenusių ar netiksliai susietų teisių tarp sinchronizavimų. Kaip pavyzdys minima „Mondelēz International“, turinti daugiau nei 35 000 darbuotojų.
Šią santrauką automatiškai parengė dirbtinis intelektas pagal „AWS Machine Learning“ publikaciją. Tai mūsų tekstas, ne originalo kopija — faktai, skaičiai ir citatos priklauso šaltiniui, kurio nuoroda pateikta viršuje ir apačioje.
Kas pasikeitė?
- 11 etapas: pirminė semantinė paieška naudoja talpykloje saugomas ACL, kad sugeneruotų galimų dokumentų sąrašą
- 22 etapas: realaus laiko patikra kreipiasi į šaltinio sistemos API (pvz., Google Drive) naudojant administratoriaus suteiktus kredencialus, kad patvirtintų esamas vartotojo teises prieš perduodant turinį LLM
- 3Dokumentai, kuriems vartotojas neturi teisių, pašalinami net jei jie yra talpykloje
- 4Veikia kartu su „Amazon Bedrock Guardrails“ turinio filtravimui ir pagrindimo patikroms
Kodėl tai svarbu?
Įmonių RAG ir žinių bazėmis paremti agentai dažnai remiasi sinchronizuotais teisių momentiniais vaizdais, kurie gali būti pasenę valandomis ar dienomis, keldami riziką, kad AI atsakymuose atsiras panaikintas ar ribotas turinys; realaus laiko patikrinimas panaikina šią spragą be poreikio kiekvieną dokumentą tikrinti per API realiu laiku.
Ką tai reiškia AI agentams ir kontaktų centrams?
Jei agentai ar balso asistentai naudoja bendrų įmonės žinių šaltinių (SharePoint, Drive, Confluence, CRM dokumentų) kontekstą atsakydami į skambučius ar padėdami agentams, verta įvertinti šį architektūros modelį, kad panaikinta prieiga būtų atspindėta iškart, o ne tik po kito sinchronizavimo.
🧪 Verta testuoti
Šis modelis tiesiogiai pritaikomas bet kuriam žinių baze paremtam agentui, kuriam reikia garantuoti, kad atsakymuose naudojami tik dokumentai, kuriuos prašantis vartotojas šiuo metu turi teisę matyti.
Real-time ACL enforcement for RAG (Amazon Quick / Bedrock Knowledge Bases)· Nauja
Šaltiniai
- AWS Machine LearningOficialusPirminis šaltinisOriginalus straipsnis →„Rethinking access control for RAG with Amazon Quick and Amazon Bedrock“2026-10-07 21:34
- Šaltinio publikavimo data
- 2026-10-07 21:34
- Mūsų sistema rado
- 2026-10-07 21:36
- Santrauka sugeneruota
- 2026-10-07 21:39
Straipsnį pagal originalų šaltinį parašė AI. Faktai, skaičiai ir kainos — iš šaltinio; trūkstamos reikšmės pažymėtos „Nėra oficialių duomenų“. Teisinė informacija, autorių teisės ir privatumas