Dokumentų paieška su DI: kas gali matyti bylų medžiagą?
Prieš diegdami dokumentų paiešką su DI teisininkų komandai, patikrinkite prieigos teises, jų pakeitimus ir išsaugotus atsakymus. Dviejų bylų pavyzdys.
Areza Digital

Komanda nori užduoti klausimą ir rasti tinkamą bylos užrašą neatidarydama keliolikos aplankų. Dokumentų paieška su DI turėtų tai palengvinti. Kartu ji turi išsaugoti ribas tarp dokumentų, kuriuos skirtingi žmonės gali skaityti.
Pirmasis teisininkų dokumentų paieškos bandymo klausimas labai konkretus: ar atsakymas gali atskleisti informaciją iš failo, kurio šis žmogus negali atidaryti? Tikrinkite atsakymo tekstą, dokumentų pavadinimus ir peržiūras, o ne vien tai, ar apsaugota galutinė atsisiuntimo nuoroda.
Pradėkite nuo nedidelio išgalvotų bylų dokumentų rinkinio ir įprastų darbuotojų paskyrų. Įtikinama demonstracija su administratoriaus paskyra mažai pasako apie kitų žmonių patirtį.
Prieigos taisykles aprašykite prieš rinkdamiesi sąsają
Kiekvienam bandomajam aplankui priskirkite savininką, paiešką galinčius atlikti žmones ir asmenį, kuris gali patvirtinti teisių pakeitimą. Bendrą klientų priėmimo medžiagą atskirkite nuo konkrečių bylų užrašų. Vien pareigų pavadinimas gali neparodyti, su kuriomis bylomis žmogus dirba.
OWASP prieigos valdymo gairės rekomenduoja suteikti tik darbui reikalingas teises, pagal nutylėjimą prieigos neleisti ir teises tikrinti kiekvienos užklausos metu. Šiuos principus taikykite dokumentų prieigos kontrolei: prisijungimas prie sistemos dar nesuteikia teisės ieškoti visoje kontoros medžiagoje. Šaltinis: OWASP prieigos valdymo gairės.
Bandymo apraše kiekvienai grupei parašykite po sakinį: „Bylos A komandos nariai gali ieškoti bylos A darbiniuose dokumentuose.“ Tada surašykite išimtis. Taip paiešką konfigūruojantis ir ją tikrinantis žmogus turės tą patį laukiamą rezultatą.
Prieigą patikrinkite prieš perduodami tekstą DI
Kai kurios DI žinių bazės atrenka dokumentų ištraukas ir perduoda jas kalbos modeliui, kuris paruošia atsakymą. Vien originalaus failo nuorodos apsauga neapsaugo taip nukopijuoto teksto.
OWASP gairėse paieška papildytoms DI sistemoms nurodoma, kad prieigos apribojimai turi išlikti ir dokumentų ištraukose bei būti tikrinami atrankos metu, kol turinys dar nepasiekė modelio. Nurodymas modeliui saugoti paslaptis nėra prieigos patikra. Šaltinis: OWASP apie prieigos kontrolę atrenkant dokumentus.
Paprašykite diegimo komandos parodyti, kurie dokumentai galėjo būti panaudoti konkrečios paskyros bandomajam klausimui. Demonstracijai naudokite išgalvotus failus. Proceso patikra neturėtų reikalauti dalyti tikrų klientų dokumentų žmonėms, kurie kitu atveju jų negalėtų skaityti.
Iliustracinis pavyzdys: dvi bylų komandos užduoda tą patį klausimą
Įsivaizduokime kontorą, kuri bando tris mažus rinkinius. Byloje A yra priėmimo kontrolinis sąrašas ir darbų perdavimo užrašas. Byloje B – kitas kontrolinis sąrašas ir vidinis užrašas. Bendrame rinkinyje saugomi tušti klientų priėmimo šablonai.
Tai iliustracinis pavyzdys, o ne „Areza“ kliento istorija. Toliau pateiktos prieigos taisyklės pasirinktos šiam pavyzdžiui; tai nėra teiginys, kad kiekviena teisininkų komanda turėtų dirbti būtent taip.
Abi bylų komandos klausia: „Kokių dokumentų šiai bylai dar trūksta?“
Braukite arba slinkite, kad palygintumėte.
| Bandomoji paskyra | Leidžiama medžiaga | Laukiamas rezultatas |
|---|---|---|
| Bylos A komandos narys | Bylos A dokumentai ir bendri šablonai | Atsakymas, pagrįstas bylos A kontroliniu sąrašu |
| Bylos B komandos narys | Bylos B dokumentai ir bendri šablonai | Atsakymas, pagrįstas bylos B kontroliniu sąrašu |
| Klientų priėmimo koordinatorius | Tik bendri šablonai | Pagalba su bendru sąrašu, neatskleidžiant konkrečios bylos faktų |
Abiejų bylų kontroliniuose sąrašuose įrašykite skirtingus trūkstamus dokumentus. Pavyzdžiui, išgalvotoje byloje A gali trūkti pasirašytos kliento priėmimo formos, o byloje B – priedų sąrašo. Bandymas turi leisti pastebėti netyčinį sumaišymą.
Tada iš bylos A paskyros tiesiogiai paklauskite apie bylos B užrašą. Pagal šio pavyzdžio taisykles atsakymas neturėtų atskleisti jo turinio, pavadinimo ar egzistavimo. Galima paaiškinti leidžiamos paieškos apimtį arba pasiūlyti kreiptis į už prieigą atsakingą žmogų, nepatvirtinant ribojamos bylos buvimo.
Gavęs leidžiamą atsakymą, tikrintojas turi galėti atidaryti nurodytą kontrolinį sąrašą ir patikrinti susijusią ištrauką. Įtikinamas atsakymas su nuoroda į netinkamą bylą reiškia, kad bandymas nepavyko.
Patikrinkite momentą, kai teisės pasikeičia
Pašalinkite bandomąją bylos A paskyrą iš jos komandos ir pakartokite klausimą. Tai kita patikra nei pirmoji sėkminga paieška: ar DI žinių bazės prieigos teisės lieka suderintos su dabartiniais leidimais?
„Microsoft“ dokumentacijoje aiškinama, kad „Azure AI Search“ užklausų patikros, pagrįstos naudotojo prieigos žetonu, naudoja paieškos indekse jau saugomus teisių duomenis. Šaltinio sistemos pakeitimai rezultatus veikia po atitinkamo sinchronizavimo. Todėl patikra užklausos metu nebūtinai remiasi ką tik pakeistomis šaltinio teisėmis. Šaltinis: „Microsoft“ apie dokumentų prieigą ir sinchronizavimą.
Išsiaiškinkite tikrąjį atnaujinimo mechanizmą ir bandymo metu išmatuokite intervalą. Jeigu reikalaujama naują prieigą nutraukti iš karto, parodykite, kaip tai užtikrinama per šį intervalą. Kol reikalavimo negalite įvykdyti, atitinkamą medžiagą laikykite už paieškos ribų. Žyma „palaikomos prieigos teisės“ nėra išmatuotas rezultatas.
Į patikrą įtraukite išsaugotus atsakymus
Pakartokite klausimą iš kitos paskyros, o pakeitę teises iš naujo atidarykite ankstesnį pokalbį. OWASP gairėse atkreipiamas dėmesys, kad pakartotinai naudojami atsakymai turi būti saugomi atsižvelgiant į prieigos teises ir nustoti galioti pasikeitus šaltinio leidimams. Šaltinis: OWASP apie atsakymų podėlį.
Sutarkite, kaip jūsų įrankis turėtų elgtis su ankstesniais pokalbiais ir eksportais. Pašalinus prieigą žmogus nepamirš jau perskaityto teksto, o anksčiau atsisiųsta kopija savaime nedings. Šį ribotumą atskirkite nuo situacijos, kai pats įrankis ir toliau pateikia ribojamą medžiagą.
Numatykite aiškią bandymo pabaigą
Užrašykite paskyrą, bandomąjį klausimą, laukiamą šaltinį ir faktinį rezultatą penkioms patikroms:
- Leidžiama byla: atsakymas remiasi tinkamu kontroliniu sąrašu, o šaltinio nuoroda naudotojui atsidaro.
- Kitos komandos byla: nei atsakymas, nei peržiūros neatskleidžia ribojamo užrašo.
- Panaikinta prieiga: sutartas teisių panaikinimas veikia, įskaitant sinchronizavimo laikotarpį.
- Pakartotas klausimas: kita paskyra negauna atsakymo, paruošto iš jai neleidžiamų šaltinių.
- Teisių neįmanoma patikrinti: įrankis sustabdo susijusią paiešką, užuot spėjęs, kad prieiga leidžiama.
Pagal šiuos rezultatus spręskite, ar plėsti paiešką už bandomųjų rinkinių ribų. Paskirkite atsakingą už prieigos pakeitimus ir žmogų, į kurį darbuotojai galėtų kreiptis, kai teisėta paieška blokuojama.
„Areza“ kuria DI asistentus ir žinių sistemas bei dokumentų ir bylų įrankius teisininkų komandoms. Pradiniam aprašui pakanka vieno paieškos klausimo, dviejų prieigos grupių ir aiškaus pavyzdžio, ką kiekviena turėtų matyti. Aptarkime šį procesą prieš importuojant visą archyvą.