中文

政策管控 RAG - 研究设计研究

密码学与安全 2025-10-24 v1 软件工程

摘要

本文指定了一个政策管控 RAG 架构,用于受监管工作流程中的审计就绪生成,组织为三部分:(I) 合同/控制 (类 SHRDLU), governs 输出对法律和内部政策的遵从性;(II) 证据/轨迹 (类 Memex),通过加密方式将所有引用的来源证据锚定,以确保可验证的源 provenance;(III) 收据/验证 (类 Xanadu),为审计员提供最终的、可携带的合规证明 (portable COSE/JOSE)(见第 4 节和附录 A)。本文不解释模型内部,而是对输出进行 ex-ante 限制,并绑定到每个实质答案的加密可验证证据。未经验证的目标被列出(>=20% 的自信错误降低;p95 延迟 <= 900 ms;<= 2.2 倍服务成本),并附有一项预先登记(可选)的 pilot 使用 NO-GO 门限。该设计补充了现有的 RAG/监控措施,通过使政策检查可审计、可回放和有收据支持。目标领域包括制药、医疗器械、金融、法律及公共部门的后勤合规领域,此类领域的错误成本可能轻易超过数千欧元,在欧盟 AI 法案等法规下审计轨迹是强制性的。未来的评估可能承诺在任何示例 NO-GO 门限未达标时发布负面结果。

关键词

引用

@article{arxiv.2510.19877,
  title  = {Policy-Governed RAG - Research Design Study},
  author = {Jean-Marie Le Ray},
  journal= {arXiv preprint arXiv:2510.19877},
  year   = {2025}
}

备注

51 pages, 8 figures