#数据安全
标签 · 共 2 篇
数据安全/零信任··13 分钟
零信任架构下的数据防泄漏:从网络边界到数据本身的范式转移
2026 年 Verizon DBIR 将 Shadow AI 列为 DLP 检测的第三大内部行为,标志着数据泄露的风险已从外部入侵转向内部滥用和 AI 工具的无意识外泄。本文从 NIST 零信任架构出发,分析传统 DLP 的结构性缺陷,构建以数据为中心、覆盖全生命周期的数据保护体系。
#零信任#数据防泄漏#DLP

大模型应用开发··17 分钟
企业 RAG 权限控制为什么比向量检索更难
企业 RAG 的主要工程难点不在召回相似文本,而在把动态身份、复杂 ACL、检索链路、缓存和审计统一到可验证的权限执行面中。
#RAG#Permission-Aware-Retrieval#IAM