社内検索で回答を生成するときは、利用者が見てよい資料だけを参照する必要があります。MicrosoftのRAG解説でも、利用者やエージェントが許可された内容だけを取得するアクセス制御を課題として挙げています。Microsoftの公式解説
ここでは、導入を担当する人が確認するための試験例を示します。具体的な設定方法は、利用する製品と認証・検索の構成によって異なります。
権限を変更した後も、同じ試験を続ける
RAGでは、回答文の禁止事項だけでアクセス制御を済ませず、利用者が読める文書だけを検索・取得する仕組みを確認します。権限情報の取り込み方や反映時点は製品・構成で異なります。Microsoftの文書単位アクセス制御
以下は架空の営業限定文書と試験用アカウントを使う確認例です。実際の機密資料を試験の目印として新たに広く共有しないようにします。
| 段階 | 試すこと | 記録する結果 |
|---|---|---|
| 変更前 | 営業担当と対象外利用者が同じ質問をする | 許可対象だけに文書・回答・引用が出るか |
| 取得前の制御 | 利用者と資料の許可範囲を照合する | 権限外の断片がモデルへ渡らないか |
| 権限変更後 | 営業担当を対象から外して再試験 | 原本と検索側の権限がいつ更新されたか |
| 反映待ち | 古い権限が残る間の扱いを確認する | 当該処理を止めるなどの制限が働くか |
| 再アクセス | 新しい会話、既存の会話、キャッシュ経由を試す | 本文・文書名・引用先の漏れがないか |
| 根拠リンク | 引用先を対象外利用者で開く | 元資料の権限も維持されるか |
既に閲覧された出力を後から自動的に回収できるとは限りません。保存した会話や出力の扱いも運用として決めます。仕組み上確認できない箇所は、試験合格とせず未確認として残し、利用する情報や対象者の範囲を狭める判断につなげます。
文書と利用者の対応表を作る
架空の会社で、全社員向け案内、営業部限定の資料、管理者限定の資料があるとします。各資料を誰が参照できるかを先に表にします。
| 利用者 | 全社員向け | 営業部限定 | 管理者限定 |
|---|---|---|---|
| 一般社員 | 可 | 不可 | 不可 |
| 営業担当 | 可 | 可 | 不可 |
| 指定管理者 | 可 | 担当範囲で可 | 担当範囲で可 |
役職名だけで全資料へアクセスできると決めず、会社で承認された実際の範囲を使います。フォルダにある権限と、取り込んだ検索先の権限がどう対応するかを実装担当へ確認します。
回答だけでなく検索結果も確認する
回答文に制限資料が出なくても、検索結果や引用リンク、文書名の一覧に現れる場合があります。画面の見え方だけでなく、実際に検索へ渡される利用者情報と取得範囲を確認します。
「機密を出さないで」とプロンプトに書くことだけを、権限制御の代わりにしない設計が必要です。権限の実装と、文章を生成する指示は役割が異なります。
試験する組合せ
- 一般社員が、営業部限定資料にしか答えがない質問をする。
- 営業担当と一般社員が、同じ質問をする。
- 利用者の所属を変更し、変更後の参照範囲を確かめる。
- 資料の権限を変更し、検索先への反映後に再確認する。
- 別の利用者の過去の会話や結果が混ざらないかを確かめる。
権限変更がどのタイミングで反映されるかも確認します。反映待ちがある構成なら、その間の利用をどう扱うかを決めます。
試験には架空の資料を使う
実際の機密文書を漏らして確かめる必要はありません。架空の固有の文字列を各区分の資料へ入れ、許可された利用者だけに出るかを試せます。
試験ID:
利用者と所属:
対象資料と許可範囲:
質問:
期待する検索結果と回答:
実際の結果:
権限変更日と再確認日:
この記録を実装担当と共有し、期待どおりでない箇所があれば公開範囲を広げる前に確認します。
運用で変わる条件を引き継ぐ
入退社、部署異動、資料共有範囲の変更は、導入後も起きます。誰が変更を申請し、どこで反映を確認するかを決めておきます。
権限試験の合格は、その時点の条件での結果です。利用者や構成が変わったら、関係する試験を再度行います。入力する資料の範囲についてはAI利用ルールの確認表も参照してください。
部署ごとに見せる資料が違う場合は、資料区分と利用者の対応表を用意して社内検索の要件を相談してください。権限を実装できるかは、利用製品と接続先を確認して判断します。