ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-27, Monday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

අවසර-ඇදගත් RAG: ලේඛන ACLs සමඟ ආරක්ෂිත ප්‍රතිපත්ති

අවසර-ඇදගත් RAG: ලේඛන ACLs සමඟ ආරක්ෂිත ප්‍රතිපත්ති

RAG (Retrieval‑Augmented Generation) තාක්ෂණය දැන් බොහෝ දෙනාගේ අවධානය දිනාගෙන තිබුණත්, බොහෝ ප්‍රදර්ශන වල ආරක්ෂාව "කිසිඳු" ලෙස සකසා ඇත. ඒ කියන්නේ, සෑම ලේඛනයක්ම එක් එක් ඉන්ඩෙක්ස් එකකට එක්කලා, පරිශීලකයාට ප්‍රශ්නයක් අහන්න පුළුවන් නම්, එය ඕනෑම ලේඛනයකින් තොරතුරු ලබා දේ. නීති, මුදල් වැනි සංවේදී ක්ෂේත්‍රවල මෙය අනුමත කළ නොහැකි, පූර්ණයෙන්ම අසාර්ථකයක් වේ.

මෙම ගැටළුවට විසඳුම් තේරීමට තිදෙනාම විකල්ප තුනක් තිබේ. විකල්ප 1 (වැරදි) – උත්පන්න කිරීමෙන් පසු පරීක්ෂා කිරීම. LLM එකට සීමා කළ ලේඛනය කියවීමට ඉඩ දී, පසුකාලීනව පරිශීලකයාට ඒ ලේඛනයේ අයිතිවාසිකම් තිබේදැයි පරීක්ෂා කරනවා. මේකෙන් LLM එක “Q3 ප්‍රතිසංස්කරණ මතකය” වැනි වචන පවා පාරාපාරා කරනවා, ඒත් ඒවා අනිවාර්යයෙන්ම රහස් හෙළි කරයි.

විකල්ප 2 (වැරදි) – ඉහළ‑k ලේඛන ලබාගෙන පසු පරිශීලකයාට නොලැබෙන කොටස් ඉවත් කිරීම. මෙය රැඳී ඇති ලේඛන ගුණාත්මකත්වය අඩු කරයි, කාර්ය සාධන අංකයන් අනිවාර්යයෙන්ම සීමා කළ ලේඛන මත ගණනය කර ඇති නිසා, පරිශීලකයාට “ඇත්තටම” තිබෙන ලේඛන තොරතුරු අඩු වේ. තවත් පාරාපාරාකාරී “කාල‑අවකාශ” හෝ “ස්කෝර‑පාර්ශවික” ලීක් සලකුණු හරහා සීමා කළ ලේඛන පවත්නා බව දැනගත හැක.

විකල්ප 3 (නිවැරදි) – ප්‍රවේශ අධිකාරිය (clearance) සොයාගැනීමේ ප්‍රතිපාදන වලට ඇතුළත් කිරීම. Atlas වැනි ව්‍යාපෘතියේ, සෑම කුඩා කොටසක් (chunk) එකක්ම pgvector දත්ත ගබඩාවේ "public", "analyst", "compliance", "restricted" වැනි ලේබලයක් සමඟ සුරක්ෂිත කරයි. පරිශීලකයාගේ සත්‍යාපිත clearance පදනම් කරගෙන, SQL විමසුමට පෙර ඒ ලේබලය අනුව පිරිසිදු කිරීම සිදු කරයි. මෙය අර්ථදැක්වීම: සීමා කළ ලේඛනය පවතිනවාදැයි පවා පද්ධතියට නොදැනෙන පරිදි, සම්පුර්ණයෙන්ම අතුරුදන් කරයි.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

  • සිසුන්ට: AI‑මූලික පද්ධතිවල දත්ත ආරක්ෂාව පිළිබඳ නවතම ප්‍රතිපත්ති ඉගෙන ගත හැක.
  • ඩිවෙලොපර්ස්ට: RAG යෙදුම් නිර්මාණය කරන විට ACLs කෙලින්ම retrieval පියවරේ ඇතුළත් කිරීමේ ක්‍රමවේදය තේරුම් ගත හැක.
  • ව්‍යාපාරිකයන්ට: නීතිමය හා අනුකූලතා (compliance) අවශ්‍යතා ඇති ක්ෂේත්‍රවල AI භාවිතය ආරක්ෂිතව, නීති රීතිවලට අනුගතව පවත්වා ගැනීමට මාර්ගෝපදේශයක් ලැබේ.

අවසානයේ, පසු‑පරීක්ෂා කිරීමේ ආරක්ෂාව නොව, දත්ත ගමන් මගේම (data path) අනුමත කිරීමේ නීතිය අනුගමනය කිරීම වැදගත්. RAG පද්ධතිවලත් මෙය වෙනස් නොවේ; ACLs retrieval predicate එකට ඇතුළත් කර, CI (Continuous Integration) පරීක්ෂණයක් සමඟ සෑම මර්ජ් එකක්ම “leak” නැති බව තහවුරු කරගත යුතුය. මෙයින් පසු, ඔබේ AI‑කොපිලට් පද්ධතිය ආරක්ෂිත, විශ්වාසදායක, සහ නීතිමය අනුකූලතාවයෙන් පිරිපුන් වේ.

💡 ඔබේ පද්ධතියේ ආරක්ෂාව දැන්ම වැඩිදියුණු කරන්න!
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#RAG #AI #Security #AccessControl #Developers