Respuesta directa
Un RAG seguro no consiste solo en subir documentos a un chatbot. Hay que decidir qué fuentes entran, quién puede consultarlas, cómo se respetan permisos existentes y cómo se prueba que las respuestas citan información permitida.
La recuperación de contexto puede hacer útil un asistente interno, pero también amplifica un mal control de acceso. Un usuario no debería obtener a través de una conversación un documento que no puede abrir en el sistema original.
Qué hay que decidir antes de tocar la configuración
| Decisión | Pregunta | Evidencia |
|---|---|---|
| Fuentes | ¿Qué repositorios son válidos? | Inventario |
| Permisos | ¿Quién ve cada fragmento? | Pruebas por rol |
| Calidad | ¿Responde con fuente? | Conjunto evaluado |
| Operación | ¿Qué se registra? | Logs sin exceso de datos |
Plan de implementación paso a paso
- Selecciona un caso de uso acotado y fuentes responsables.
- Clasifica datos sensibles y aplica permisos antes de indexar.
- Prepara preguntas reales, incluidas preguntas sin respuesta.
- Evalúa recuperación, citas, rechazo y escalado a persona.
- Define actualización y retirada de documentos.
- Despliega con monitorización y canal para corregir fallos.
Evalúa respuestas que el asistente debe rechazar
Construye un conjunto de preguntas permitidas, preguntas sin fuente y preguntas que un rol no debería responder. Evalúa no solo si el texto suena correcto, sino si recupera el documento adecuado, cita el fragmento y evita revelar información de otro equipo. Repite la prueba al añadir fuentes o cambiar permisos.
Operación responsable
Establece un dueño de cada repositorio y una fecha para retirar información obsoleta. Un botón para informar una respuesta incorrecta debe llegar a alguien que pueda corregir fuente, permiso o instrucción.
Controla el cambio antes de ampliarlo
Define una señal que el equipo pueda revisar: operaciones en excepción, tiempo hasta resolver una solicitud, diferencias entre sistemas o tareas manuales pendientes. Registra el punto de partida y vuelve a medir tras el lanzamiento. Una mejora no se confirma porque la herramienta esté activa, sino porque el proceso entrega el resultado esperado de forma repetible.
Durante los primeros días revisa una muestra completa con la persona que recibe el resultado. Incluye un caso normal, información incompleta, una modificación posterior y una repetición accidental. Si aparece una excepción, conserva el identificador de operación y la decisión tomada; ese registro sirve para mejorar la regla sin ocultar el problema.
Responsabilidad y continuidad
Deja escrito quién es dueño del proceso, dónde se gestionan los accesos, qué dependencia externa interviene y cómo se recupera una operación fallida. Las credenciales no deben depender de una cuenta personal. Programa una revisión tras el lanzamiento para actualizar responsables, retirar atajos provisionales y comprobar que las excepciones siguen teniendo una salida clara.
Guarda además una decisión mínima de aceptación: qué resultado se esperaba, quién lo comprobó y dónde puede consultarse la evidencia. Ese cierre permite que una incidencia posterior se investigue con hechos —no con recuerdos— y evita que un cambio de personas deje la operación sin contexto técnico ni comercial. Incluye fecha, versión y una persona de contacto para la siguiente revisión.
Riesgos habituales y cómo evitarlos
- Indexar carpetas completas: aplica mínimo privilegio y selección explícita.
- Confiar en respuestas fluidas: exige fuente y revisión para usos críticos.
- Olvidar documentos obsoletos: versiona y programa reindexación.
Cuando la decisión depende de una función concreta, conviene contrastarla con la guía oficial de recuperación de OpenAI antes de desplegar. La documentación del proveedor cambia con más frecuencia que una guía general.
Cuándo pedir ayuda técnica
Cuando el asistente consulta documentación interna o atiende clientes, la seguridad forma parte del producto. Codanter diseña soluciones de IA conectadas a procesos y permisos reales.
Consulta IA para empresas, automatización y qué significa RAG con documentos.
Equipo Codanter
Desarrollo web, IA y automatización