1. 合规认证
LlamaIndex 的商业服务 LlamaCloud 已通过 SOC 2 Type II 认证,并符合 GDPR、HIPAA 等合规要求。企业级部署支持端到端加密,包括传输加密和静态加密。
2. 访问控制
支持基于角色的访问控制(RBAC),可以细粒度控制不同用户对数据的访问权限。查询结果可以根据用户权限进行过滤,确保数据安全。元数据过滤功能可以在检索时强制实施租户隔离。
3. 审计日志
所有数据访问和查询操作都会记录详细的审计日志,满足合规审计要求。日志内容包括操作时间、用户身份、查询内容、返回结果等关键信息。
4. 部署选项
- 云端托管:LlamaCloud 提供托管服务,由 LlamaIndex 负责基础设施安全。
- VPC 部署:企业可以在自己的虚拟私有云中部署,满足数据驻留要求。
- 本地部署:开源框架支持完全本地部署,数据不离开企业网络。
5. 数据处理安全
- PII 脱敏:支持在索引构建阶段对敏感数据进行脱敏处理。
- 连接器凭证管理:建议使用最小权限的服务账户令牌,定期轮换,存储在密钥管理器中。
- 向量存储访问控制:在向量存储层强制实施租户隔离,而非仅在应用层。
6. 提示注入防护
RAG 管道面临间接提示注入风险。建议的安全措施包括:
- 将读取检索内容的模型与持有工具或凭证的模型分离。
- 在摄入阶段清理零宽 Unicode、HTML 注释和嵌入指令模式。
- 在检索器中强制实施 ACL 过滤,并在向量数据库服务器端验证过滤生效。
- 记录每个响应的检索块 ID,便于事后追溯。