← Kontrollbibliothek
D03 · Daten und Vertraulichkeit
Schutz vor Offenlegung
Vertraulicher Kontext gelangt über Antworten, Retrieval, Logs oder indirekte Prompt-Manipulation nach aussen.
Anforderung
Ausgabefilter, Retrieval-Autorisierung und Kontexttrennung so umsetzen, dass nur berechtigte Daten ausgegeben werden.
Erwartete Evidenz
- Autorisierungsregeln für Retrieval.
- Red-Team-Fälle für direkte und indirekte Offenlegung.
Vorgesehene Prüfung
- Mit Kennungen einer anderen Rolle und eines anderen Mandanten testen.
- Spuren auf sensible Prompt- oder Tool-Ausgaben prüfen.
Grenze
Eine Stichprobe kann nicht jede Offenlegungsroute ausschliessen.