インフラ用語集へ戻る

AI・LLM / AI/RAG

権限継承とは

Permission inheritance。元文書の閲覧権限を検索インデックスやAI回答にも引き継ぐ設計です。

用語集内のカードを見る

詳細な図解

元データの権限を回答まで引き継ぐ流れ
元文書ACL閲覧権限を取得
同期/Indexインデックスへ反映
検索/RAG利用者権限で検索
回答/監査許可範囲だけ回答
  • 共有リンクを確認
  • 同期遅延を考慮
  • 退職/異動を反映

この記事で学べること

権限継承を、定義だけで終わらせず、現場で出てくる場面、確認材料、見落としやすい点、関連語とのつながりまで順に確認できます。

  1. 権限継承を読むときの前提
  2. 元文書ACLを回答まで引き継ぐ
  3. 共有リンクとグループ変更を見る
  4. 同期遅延とキャッシュを考慮する
  5. 変更証跡と引き継ぎ

実務メモ

元文書ACL、同期遅延、共有リンクをRAG回答まで引き継ぐ

どこで効くか

権限継承は社内RAG、ナレッジ検索、部門別文書、機密文書のAI活用で効きます。閲覧権限漏れ、退職者反映、共有リンク拡散で確認します。

残す証跡

証跡には権限の正となるシステム、元文書ACL、グループ、共有リンク、同期方式、反映間隔、検索時フィルター、回答根拠、拒否ログ、棚卸し結果、再同期履歴を残します。

避けたい誤解

元文書が限定公開でも、インデックスや回答キャッシュ側で全員参照できると漏えいします。同期遅延、削除文書の残存、外部共有リンク、異動者の古い権限に注意します。漏えい疑い時は回答根拠まで追跡します。

まず確認すること

  • 元文書ACLを検索時に評価する
  • 同期遅延と失敗ログを確認する
  • 共有リンクと退職者反映を棚卸しする

権限継承を読むときの前提

権限継承は、元文書や元システムの閲覧権限を、検索インデックス、RAG、AI回答、派生データにも引き継ぐ設計です。社内ナレッジ検索や部門別文書活用で重要です。

実務では、元文書ACL、グループ、共有リンク、同期遅延、退職者や異動者、インデックス更新、回答生成、引用表示、監査ログを確認します。

証跡には、権限の正となるシステム、同期方式、反映間隔、利用者ID、検索時のフィルター、回答根拠、拒否ログ、例外共有、棚卸し結果を残します。

元文書ACLを回答まで引き継ぐ

SharePointやファイルサーバーで部門限定の文書でも、RAGのインデックス側で全員検索可能にすると情報漏えいになります。元文書のACLを検索時にも評価します。

取り込み時点で権限を固定する方式では、後から権限が変わったときに古い状態が残ることがあります。検索時評価か再同期かを決めます。

  • 元文書ACLを取得する。
  • 検索時に利用者権限を評価する。
  • インデックスの権限状態を確認する。

共有リンクとグループ変更を見る

文書共有リンク、外部共有、一時共有、全社公開リンクは、通常のグループACLとは違う経路で閲覧範囲を広げます。AI回答側でも同じ範囲として扱う必要があります。

退職、異動、委託終了、部門変更は、元文書の権限だけでなくインデックス、キャッシュ、回答履歴にも影響します。

  • 共有リンクを棚卸しする。
  • 退職者と異動者の反映を確認する。
  • 外部共有を区別する。

同期遅延とキャッシュを考慮する

権限変更が元システムに反映されても、検索インデックスやベクトルDBへの同期が遅れる場合があります。その間、古い権限で検索できる可能性があります。

同期失敗、差分取得漏れ、削除文書の残存、回答キャッシュの再利用を監視します。重要文書は即時失効や再インデックス手順を用意します。

  • 同期間隔と失敗ログを確認する。
  • 削除文書の残存を確認する。
  • 回答キャッシュの扱いを決める。

変更証跡と引き継ぎ

権限継承は、AI活用の便利さと情報漏えいリスクが直結します。元文書の権限、検索フィルター、回答根拠、拒否ログを一体で確認できるようにします。

引き継ぎでは、文書管理者、RAG運用者、セキュリティ担当、関連語としてRAG、認可、ベクトルDB、監査ログを残すと確認しやすくなります。

  • 権限の正を明記する。
  • 同期失敗時の停止条件を決める。
  • 漏えい疑い時の調査手順を残す。

関連語

同じ主要カテゴリの用語

AI・LLMの学習順

同じ主要カテゴリの用語をまとめて確認できます。現在の用語を起点に、前後の用語へ進むと文脈を保ったまま読み進められます。

InfraEngKit内の関連機能