AWS dodaje weryfikację uprawnień w czasie rzeczywistym do RAG w Amazon Quick i Bedrock Knowledge Bases
W skrócie: AWS opisuje nową dwuetapową architekturę kontroli dostępu dla Retrieval Augmented Generation (RAG) w Amazon Quick i Amazon Bedrock Knowledge Bases. Zamiast polegać wyłącznie na okresowo synchronizowanych listach kontroli dostępu (ACL), system teraz weryfikuje uprawnienia w czasie rzeczywistym bezpośrednio w systemie źródłowym (np. Google Drive, SharePoint, Confluence) w momencie zapytania, zanim treść trafi do LLM. AWS twierdzi, że eliminuje to luki bezpieczeństwa wynikające z nieaktualnych lub błędnie zmapowanych uprawnień między synchronizacjami. Jako klienta wymieniono Mondelēz International, zatrudniającą ponad 35 000 pracowników.
To podsumowanie zostało automatycznie przygotowane przez sztuczną inteligencję na podstawie publikacji „AWS Machine Learning”. To nasz tekst, nie kopia oryginału — fakty, liczby i cytaty należą do źródła, do którego link znajduje się powyżej i poniżej.
Co się zmieniło?
- 1Etap 1: wstępne wyszukiwanie semantyczne wykorzystuje ACL zapisane w pamięci podręcznej indeksu wektorowego do stworzenia listy kandydatów dokumentów
- 2Etap 2: weryfikacja w czasie rzeczywistym wywołuje API systemu źródłowego (np. Google Drive), używając poświadczeń podanych przez administratora, by potwierdzić aktualny dostęp użytkownika przed przekazaniem treści do LLM
- 3Dokumenty, do których użytkownik nie ma uprawnień, są wykluczane nawet jeśli znajdują się w pamięci podręcznej
- 4Działa razem z Amazon Bedrock Guardrails do filtrowania treści i sprawdzania ugruntowania
Dlaczego to ważne?
Agenci RAG i bazy wiedzy w przedsiębiorstwach często opierają się na zsynchronizowanych migawkach uprawnień, które mogą być nieaktualne o godziny lub dni, co grozi ujawnieniem cofniętej lub ograniczonej treści w odpowiedziach AI; weryfikacja w czasie rzeczywistym eliminuje tę lukę bez konieczności wywoływania API dla każdego dokumentu.
Co to oznacza dla agentów AI i contact center?
Jeśli agenci lub asystenci głosowi pobierają kontekst ze wspólnych firmowych źródeł wiedzy (SharePoint, Drive, Confluence, dokumenty CRM) do odpowiadania na połączenia lub wspierania agentów, warto ocenić ten wzorzec architektury, aby cofnięty dostęp był odzwierciedlany natychmiast, a nie dopiero po kolejnej synchronizacji.
🧪 Warte przetestowania
Ten wzorzec ma bezpośrednie zastosowanie do każdego agenta opartego na bazie wiedzy, który musi zagwarantować, że odpowiedzi wykorzystują tylko dokumenty, do których proszący użytkownik ma aktualnie uprawnienia.
Real-time ACL enforcement for RAG (Amazon Quick / Bedrock Knowledge Bases)· Nowa
Źródła
- AWS Machine LearningOficjalneŹródło pierwotneOryginalny artykuł →„Rethinking access control for RAG with Amazon Quick and Amazon Bedrock“7 paź 2026, 21:34
- Data publikacji źródła
- 7 paź 2026, 21:34
- Znalezione przez nasz system
- 7 paź 2026, 21:36
- Podsumowanie wygenerowano
- 7 paź 2026, 21:39
Artykuł napisała AI na podstawie oryginalnego źródła. Fakty, liczby i ceny pochodzą ze źródła; brakujące wartości oznaczono „Brak oficjalnych danych”. Informacje prawne, prawa autorskie i prywatność