권한 인식 RAG: 검색 시점에 문서 ACL 적용하기
Permission-Aware RAG: Enforcing Document ACLs at Retrieval Time

TL;DR AI
1분핵심 요약
이 글은 RAG 시스템이 생성 후가 아니라 검색 단계에서 문서 ACL을 직접 강제해야 한다고 주장한다.
엔터프라이즈 사례로, 청크 수준의 접근 등급을 인덱스에 저장하고 검증된 사용자 권한으로 랭킹 전에 검색을 필터링하는 방식을 설명한다.
Dense 검색과 sparse 검색이 하나의 RBAC 조건 빌더를 공유하며, CI 테스트로 저권한 사용자가 제한 콘텐츠를 가져오지 못하는지 검증한다.
또한 권한은 검증된 신원에서 나와야 하고, semantic cache는 clearance tier별로 분리돼야 한다고 강조한다.
