> tpl_air_025
Bilgi Kaynağı Envanteri ve Otorite Kütüğü
Kurumsal bilgi kaynaklarını dizinleyen, içerik sahipliğini, yetki derecelendirmesini, gizlilik sınıflandırmasını, senkronizasyon sıklığını ve kullanımdan kaldırma yaşam döngüsünü belirleyen RAG ve kurumsal yapay zekâ sistemleri için yetkili veri yönetişim kütüğü.
RAG bilgi kaynaklarını, yetki ağırlıklarını, yenileme periyotlarını ve erişim sınıflarını dizinleyen veri yönetişim kütüğü.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
RAG uygulamaları Confluence, Google Drive ve SharePoint'ten çelişkili, güncelliğini yitirmiş veya gizli kurumsal dokümanları körü körüne dizinler; bu da yapay zekâ halüsinasyonlarına, müşterilere eski tavsiyeler verilmesine ve dahili güvenlik sızıntılarına yol açar.
Ne Zaman Kullanılmalı?
- •Kurumsal RAG vektör veritabanlarına alınmaya uygun dokümanların tek gerçek kaynak envanterini oluştururken
- •Yetki ağırlıkları ve çelişen kaynak hakemlik kuralları atarken (ör. Onaylı Politika dokümanı ekip toplantı notunu geçersiz kılar)
- •Doküman yenileme sıklıklarını, otomatik senkronizasyon web kancalarını ve yürürlükten kaldırma takvimlerini yönetirken
Ne Zaman Kullanılmamalı?
- •Metin parçalama (chunking) deneylerinde, token boyutu ayarlama ve örtüşme testlerinde (TPL-AIR-027 kullanın)
- •Vektör veritabanı dizinleme performans testleri ve arama algoritması seçiminde (TPL-AIR-029 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
Bilgi varlıklarının kategorize edilmesi: Resmi Politikalar, Standart Operasyon Prosedürleri (SOP), Mimari Kararlar (ADR), Ürün Dokümantasyonu ve Destek SSS. RAG alımı için sıkı uygunluk kriterleri.
Açık yetki ağırlıkları: Kademe 1 Kanonik (Yönetim Kurulu onaylı politika), Kademe 2 Operasyonel (Standart SOP'ler), Kademe 3 Tamamlayıcı (Bilgi tabanı), Kademe 4 Gayri Resmi. Çelişki çözüm mantığı.
Bilgi sınıflandırmasının (Açık, Dahili, Gizli, Kısıtlı) RAG üstveri filtrelerine eşlenmesi ve arama sırasında rol tabanlı erişim kontrolü (RBAC) uygulanması.
Güncelleme periyotları: Gerçek zamanlı web kancaları, günlük delta taramalar, aylık tam dizinleme. 180 günden eski doğrulanmamış belgelerin işaretlenmesi.
Her bilgi kaynağına atanmış isimli bir İş Sahibi ve Teknik Sorumlu belirlenmesi. Yılda iki kez yeniden sertifikasyon ve kriptografik silme akışları.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Bilgi Kaynağı Envanteri ve Otorite Kütüğü - Örnek Vaka Analizi
Örnek Organizasyon: Küresel İlaç Düzenleme İşleri ve Klinik Araştırma Operasyonları
Küresel İlaç Düzenleme İşleri ve Klinik Araştırma Operasyonları için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •6 küresel operasyon birimi genelinde 14.000 düzenleme belgesini birleşik bir RAG bilgi kütüğünde dizinledi
- •4 kademeli yetki hiyerarşisi kurarak çelişkili klinik protokol yapay zekâ yanıtlarını %92 oranında ortadan kaldırdı
- •RBAC güvenlik üstveri filtrelerini zorunlu kılarak kısıtlı klinik araştırma verilerinin sızmasını tamamen engelledi
Sıkça Sorulan Sorular
Kurumsal bir RAG sistemi belgeleri dizinlemeden önce neden yetkili bir bilgi kütüğüne ihtiyaç duyar?
Bir bilgi kütüğü olmadan RAG sistemleri paylaşılan disklerdeki eski taslakları, yinelenen dosyaları ve çelişkili politikaları körü körüne çeker. Kütük; hangi belgelerin resmi olarak yetkilendirildiğini, sahiplerini, çelişkilerde hangisinin üstün olduğunu ve hangi güvenlik yetkilerinin gerektiğini tanımlar.
Kaynak yetki derecelendirmesi RAG yanıtlarındaki çelişkili dokümanları nasıl çözer?
Belgeler çeliştiğinde (ör. 2022 tarihli eski bir viki "izin 15 gündür" derken, 2025 Yönetim Kurulu Politikası "izin 20 gündür" dediğinde), RAG motoru Yetki Kütüğü ağırlıklarını (Kademe 1 vs Kademe 4) kullanarak Kademe 1 politikayı önceliklendirir ve halüsinasyonları önler.
Bu kütük vektör aramasında Rol Tabanlı Erişim Kontrolünü (RBAC) nasıl destekler?
Belge alımı sırasında kütük, her metin parçasını üstveri nitelikleriyle (ör. departman: "Finans", gizlilik: "Gizli", yetkili_gruplar: ["ik-yoneticileri"]) zenginleştirir. Kullanıcı RAG sistemine sorgu attığında, vektör veritabanı arama vektörlerini kullanıcının kimlik yetkilerine göre ön filtrelemeye tabi tutar.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- DAMA-DMBOK: Data Management Body of Knowledge (2nd Edition)DAMA International • OFFICIAL REQUIREMENT
- ISO/IEC 27001:2022 Control A.5.12 Classification of InformationISO/IEC • OFFICIAL REQUIREMENT
- Dublin Core Metadata Element Set, Version 1.1: Reference DescriptionDublin Core Metadata Initiative • OFFICIAL REQUIREMENT
