D03 · Daten und Vertraulichkeit

Schutz vor Offenlegung

Vertraulicher Kontext gelangt über Antworten, Retrieval, Logs oder indirekte Prompt-Manipulation nach aussen.

Anforderung

Ausgabefilter, Retrieval-Autorisierung und Kontexttrennung so umsetzen, dass nur berechtigte Daten ausgegeben werden.

Erwartete Evidenz

  • Autorisierungsregeln für Retrieval.
  • Red-Team-Fälle für direkte und indirekte Offenlegung.

Vorgesehene Prüfung

  1. Mit Kennungen einer anderen Rolle und eines anderen Mandanten testen.
  2. Spuren auf sensible Prompt- oder Tool-Ausgaben prüfen.

Grenze

Eine Stichprobe kann nicht jede Offenlegungsroute ausschliessen.

Quellen