Beispiel: RAG in einer internen Support-Konversation
Ein Benutzer startet eine Konversation im Projekt „IT-Security“ (Klassifizierungsstufe 3 – Intern) und fragt:
„Welche Anforderungen gelten für den Zugriff auf produktive Datenbanken?“
Ablauf bei RAG:
1. Das System durchsucht die zulässige Knowledge Base.
2. Relevante Embeddings werden identifiziert.
3. Die zugehörigen Dokumentpassagen werden innerhalb des zulässigen Kontexts bereitgestellt.
4. Das KI-Modell generiert eine Antwort unter Einbezug dieser Informationen.
Das Modell erhält dabei ausschliesslich Inhalte, die:
- im Mandanten zulässig sind
- im Projekt freigegeben sind
- zur Klassifizierungsstufe der Konversation kompatibel sind
- Eine Konversation mit niedrigerer Klassifizierungsstufe könnte diese Informationen nicht abrufen.
Die Sicherheitsdurchsetzung entlang der Bindungskette (Klassifizierungs-Pyramide) → Inference Provider → Konversation → Kontext bleibt unverändert wirksam.