Przejdź do treści

Pracownik zadaje pytanie i dostaje odpowiedź ze źródłem, zgodną z jego dostępem do dokumentów.

Pracownik pyta o procedurę, cennik lub ustalenie zwykłym językiem. System przeszukuje dokumenty dostępne dla tej osoby i podaje odpowiedź wraz z sygnaturą źródła. Uprawnieniami nadal zarządzają właściciele dokumentów.

Firmowa baza wiedzy z uprawnieniamiKontrola dostępuSprawdźmy pięć pytań i wasze uprawnienia

Co sprawdziliśmy

Publiczny podgląd korzysta z 600 testowych dokumentów i pięciu fikcyjnych kont. Sprawdza, czy odpowiedzi i źródła zawsze pozostają w zakresie uprawnień pytającej osoby. Nie zawiera treści ani tożsamości klienta.

Test kontroli dostępu
Co sprawdziliśmy
Kontrola uprawnień i przygotowanych przypadków
Firmowa baza wiedzy z uprawnieniami
Zweryfikowano
korpus testowy

Problem, rozwiązanie i wynik

  1. Problem

    Wiedza jest rozproszona po dokumentach, skrzynkach i pamięci kilku doświadczonych osób. Pracownicy ciągle zadają te same pytania, ale zwykła wyszukiwarka nie rozumie pytania i nie pilnuje dostępu do treści.

  2. Jak to działa

    Tożsamość i grupy pracownika trafiają do bazy razem z pytaniem. Baza zwraca tylko dokumenty w jego zakresie, a system układa z nich odpowiedź i wskazuje źródło. Materiał bez uprawnienia pozostaje poza całym procesem.

  3. 750 par pytanie-karta, zero wydań poza zakresem

    Publiczna wersja korzysta z 600 testowych dokumentów i pięciu fikcyjnych kont. Sprawdza, czy odpowiedzi i źródła zawsze pozostają w zakresie uprawnień pytającej osoby. Nie zawiera treści ani tożsamości klienta.

Dla kogo

Ten system ma sens, jeśli pracownicy stale pytają o informacje zapisane w dokumentach, a część materiałów jest dostępna tylko dla wybranych zespołów.

Tożsamość → zakres → odpowiedź z sygnaturą

  1. 01Zakres pytającego jest przekazywany do bazy razem z pytaniem
  2. 02Odpowiedź i cytat pochodzą tylko z dokumentów, które ta osoba otwiera
  3. 03Sprzeczne źródła i prośby o szerszy dostęp wracają do człowieka
Typ firmy
Średnie i duże organizacje z własną bazą wiedzy i uprawnieniami
Wejście
Pytanie zalogowanego pracownika i grupy z jego sesji, na katalogu 600 dokumentów
Uprawnienia dostępu
Odpowiedź powstaje tylko z dokumentów, które karta pytającego otwiera, a odmowa brzmi tak samo, czy zamknięty dokument istnieje, czy nie
Koszt
0 zł opłat zewnętrznego API w zapisanym przebiegu; 3 odpowiedzi przygotowane lokalnie, mediana 521 ms.
Bezpieczeństwo
Dokument poza uprawnieniami nie trafia do wyszukiwania ani do odpowiedzi. Odmowa nie ujawnia, czy taki dokument istnieje.
Tempo
Czas wyszukania odpowiedzi mierzymy w pilotażu na zbiorze dokumentów i uprawnieniach klienta.
Historia odpowiedzi
Historia pokazuje pytanie, zastosowany zakres dostępu, użyte źródła i wynik odpowiedzi.
Budowa podobnego systemu
od 25 000 zł netto · 4–10 tygodni

Uprawnienia dostępu

Dokument bez uprawnienia pozostaje poza odpowiedzią

Odpowiedź powstaje wyłącznie z dokumentów dostępnych dla pytającej osoby. Sprzeczne źródła trafiają do wyjaśnienia, bez automatycznego wyboru jednej wersji. O dostępie do zamkniętego dokumentu nadal decyduje jego opiekun. System tylko czyta katalog i nie dopisuje do niego notatek. Opcjonalny model lokalny dostaje dopiero fragmenty przefiltrowane według uprawnień.

Koszt
0 zł opłat zewnętrznego API w zapisanym przebiegu; 3 odpowiedzi przygotowane lokalnie, mediana 521 ms.
Bezpieczeństwo
Dokument poza uprawnieniami nie trafia do wyszukiwania ani do odpowiedzi. Odmowa nie ujawnia, czy taki dokument istnieje.
Tempo
Czas wyszukania odpowiedzi mierzymy w pilotażu na zbiorze dokumentów i uprawnieniach klienta.

Słabszy wynik przy pytaniach zadanych własnymi słowami

Pytania bez sygnatury, zapisane innymi słowami niż dokument, trafiały we właściwe źródło w 0,511 z 45 par pytanie-karta z dostępem do szukanego dokumentu. Próba obejmowała 24 parafrazy. Wynik poniżej ustalonego progu kończy się odmową, więc użytkownik może nie dostać odpowiedzi mimo posiadania dostępu. Prosty ranking dobrze sprawdza uprawnienia i wspólne słowa, ale słabo rozpoznaje synonimy. Wdrożenie wymaga dobrania wielojęzycznego modelu osadzeń do słownika klienta. Lokalny model odpowiedzi sprawdziliśmy osobno na trzech przypadkach w Apple Metal; wszystkie przeszły jako test integracji. W środowisku klienta trzeba jeszcze sprawdzić źródło tożsamości, odbieranie uprawnień i zabezpieczenie sesji.

Szacowany efekt

Policz efekt na swoim wolumenie

To szacunek oparty na podanym wolumenie. Wpisz własne liczby do formuły, aby ocenić możliwy efekt w swojej firmie. Podczas pilotażu sprawdzamy go na danych procesu.

  1. Dziś

    Założenie dziś: 250 h/mies. (25 min/zapytanie)

  2. Po uruchomieniu

    Scenariusz po: 70 h/mies. (7 min/zapytanie)

  3. Oszczędność czasu lub kosztu

    Scenariusz modelowany: 135-215 h/mies., baza 180 h

Wolumen
Scenariusz modelowany: 600 zapytań/mies.
Formuła
600 x (25 - 7) min / 60 = 180 h/mies.
Status wyliczenia
średnia

Dane na zrzutach. Nazwy, kwoty i dokumenty widoczne na zrzutach są testowe. Dane klientów pozostają prywatne. Wyniki dotyczą opisanego testu; wpływ produkcyjny sprawdzamy na danych klienta.

Ekrany

Właściciele dokumentów nadal decydują o dostępie, a sprzeczne źródła rozstrzyga człowiek.

Kierownik projektu pyta o aktualną stawkę mobilizacji i dostaje 4 450 PLN netto z sygnaturą CEN-2026. W jego zakresie są dwa cenniki, ale system wybiera wersję nadal obowiązującą; starsza pozostaje w katalogu z datą zastąpienia. Nowy pracownik dostaje na to samo pytanie krótką odmowę, ponieważ nie ma dostępu do cennika. Przy sprzecznych źródłach system kieruje sprawę do wyjaśnienia. Zespół bezpieczeństwa może sprawdzić warunek grup w zapytaniu SQL i regułę dostępu do wierszy w bazie. Oszczędność czasu trzeba zmierzyć na dokumentach i pytaniach klienta.

Trzy ekrany: pytanie, porównanie uprawnień i wynik próby

Pytanie

Pytanie, odpowiedź i sygnatura dokumentu, z którego pochodzi; jedno kliknięcie otwiera dokładny fragment.

Zestawienie kart

To samo pytanie dwiema kartami czytelnika obok siebie: wydanie z sygnaturą i odmowa bez niej.

Sprawdzenie

Zbiorczy wynik próby 24 parafraz bez sygnatury, w tym 45 par pytanie-karta z dostępem do szukanego dokumentu, pokazuje pokrycie i granicę rankingu.

Ekrany systemu

Zobacz, jak system działa w praktyce

To zrzuty z działającej aplikacji w wersji komputerowej i mobilnej. Pokazują opisany proces oraz miejsca, w których decyzję podejmuje człowiek.

Ekrany
9
px
1440 · 390
011440×1100
Czytelnia na danych testowych: 600 dokumentów, 750 par pytanie-karta i zero odpowiedzi poza zakresem.
390390×844
  1. 021440×1100
    Ta sama jednostka HR dla dwóch zakresów: wydanie z HR-PLAC-07 obok odmowy bez sygnatury i bez zwróconych dokumentów.
  2. 031440×1100
    Podpisana sesja OIDC w kadrze telefonu: CEN-2026, dokładne źródło i zero fragmentów wczytanych przed sprawdzeniem zakresu.
Otwórz archiwum pozostałych ekranów (6)
  1. 041440×1100
    Wersja obowiązująca
  2. 051440×1100
    Sprzeczne źródła
  3. 061440×1100
    Bezpośrednie otwarcie poza zakresem
  4. 071440×1100
    Kwerenda z podpisaną kartą
  5. 081440×1100
    Macierz zakresu i cytowań
  6. 091440×1100
    RLS i historia dostępu

Stos technologiczny

PostgreSQL wyszukuje dokumenty i egzekwuje uprawnienia

Jedno zapytanie SELECT łączy wyszukiwanie pełnotekstowe i wektorowe z warunkiem wspólnych grup. Reguła RLS działa w tej samej bazie, która przechowuje dokumenty. Nie trzeba synchronizować drugiej kopii uprawnień w osobnej usłudze wektorowej. Osoba kontrolująca wdrożenie może sprawdzić migracje i reguły w PostgreSQL. Bielik dostaje dopiero przefiltrowany materiał i działa na maszynie klienta.

PostgreSQL 17 z pgvector 0.8.1
przechowuje 600 dokumentów, wektory, listy dostępu, notatki i historię; zakres wymusza regułą RLS
FastAPI 0.116.1 i psycopg
wykonuje wyszukiwanie pełnotekstowe i wektorowe z warunkiem grup oraz stosuje ustalony próg odpowiedzi
Dex 2.43.1
podpisuje tożsamość OIDC, więc grupy przychodzą razem z sesją jako podpisane oświadczenia
Next.js 16.2.12 i React 19.2.8
kwerenda, wykaz dokumentów, zestawienie kart czytelnika i ekran sprawdzenia przebiegu
Bielik 4.5B v3.0 Instruct (MLX 8-bit)
opcjonalne redagowanie odpowiedzi na maszynie lokalnej, wyłącznie na już przefiltrowanych fragmentach i bez narzędzi zapisu

Klient przejmuje kod, migracje z listami dostępu, instrukcje dla modeli, dane testowe i dokumentację. Publiczna wersja działa jako cztery usługi Docker Compose na danych testowych i nie korzysta z dokumentów, tożsamości ani poświadczeń klienta.

Szczegóły techniczne i wyniki testów

Pętla pracy

Najpierw tożsamość i uprawnienia, potem odczyt dokumentów

System sprawdza zakres przed pierwszym odczytem treści. Dokument spoza uprawnień nie trafia do wyników wyszukiwania, więc nie może wpłynąć na odpowiedź, cytat ani treść odmowy.

01

Pytanie zalogowanego pracownika

02

Sesja: kim jest i co może otworzyć

03

Wyszukiwanie w zakresie → baza sprawdza zakres drugi raz

04

Odpowiedź z sygnaturą dokumentu

Konflikt albo brak dostępnego źródła → jedno zdanie odmowy

05

Pytanie, zakres i odpowiedź w łańcuchu skrótów

Architektura systemu

Warunek grup w zapytaniu i kontrola dostępu w bazie

Zakres jest sprawdzany w zapytaniu wyszukującym oraz ponownie przez regułę dostępu do wierszy w PostgreSQL. Kod ustala, kiedy można odpowiedzieć. Opcjonalny model lokalny widzi wyłącznie fragmenty, które przeszły obie kontrole.

  1. 01

    Tożsamość

    Sesja zawiera login i grupy pracownika

    Dex podpisuje tożsamość OIDC, a sesja przenosi grupy jako podpisane oświadczenia. Zakres pytającego jest znany, zanim system sięgnie po pierwszy dokument.

  2. 02

    Zakres

    Warunek grup jest częścią zapytania SQL

    Wyszukiwanie pełnotekstowe i wektorowe działa w jednym zapytaniu SQL z warunkiem wspólnych grup. Dokument spoza zakresu nie pojawia się wśród wyników, więc nie wpływa na ranking ani treść odpowiedzi.

  3. 03

    Wiersz

    Baza ponownie ogranicza dostęp do wierszy

    Konto „czytelnia” nie jest administratorem ani nie może ominąć reguł RLS. Ma wyłącznie prawo odczytu dokumentów. Kontrola działa na poziomie bazy. W osobnej próbie zapytanie bez warunku grup w aplikacji zwróciło tylko 99 z 600 dokumentów dostępnych we wspólnym zakresie.

  4. 04

    Odpowiedź

    Odpowiedź zawiera cytat albo jasny status

    Kod ustala warunki odpowiedzi. Pytanie bez sygnatury musi mieć dopasowanie pełnotekstowe albo podobieństwo wektorowe co najmniej 0,22 i co najmniej dwa wspólne słowa. Sprzeczne źródła trafiają do wyjaśnienia. Brak dostępnego źródła kończy się jednym zdaniem odmowy.

Dlaczego nie filtrujemy cytatów po wygenerowaniu odpowiedzi

Filtrowanie cytatów dopiero po wygenerowaniu odpowiedzi jest za późne, ponieważ dokument zdążył już wpłynąć na treść. Dlatego uprawnienia są egzekwowane także w bazie: polityka wierszy i rola bez prawa jej obejścia ograniczają zakres już w zapytaniu SQL. Regułę można przeczytać i przetestować niezależnie od modelu.

  • Zakres rozstrzyga się przed pierwszym odczytem tekstu
  • Ta sama odmowa, kiedy zamknięty dokument istnieje i kiedy go nie ma
  • Instrukcja ukryta w dokumencie nie poszerza zakresu
  • Pytanie, zakres, użyte fragmenty i odpowiedź trafiają do łańcucha skrótów

Chcesz sprawdzić podobny proces w swojej firmie?

  • 30 minut z inżynierem, który może prowadzić Twoje wdrożenie.
  • Przegląd procesów, które kosztują Cię najwięcej czasu i pieniędzy.
  • Pisemne podsumowanie: co zautomatyzować, w jakiej kolejności, z widełkami kosztów.
0 zł30 minut · pisemne podsumowanie w 2 dni robocze
Umów bezpłatny skan procesów (30 min)

Terminy zobaczysz w swojej strefie czasowej.

W 30 minut wybieramy proces do oceny, a w ciągu 2 dni roboczych dostajesz rekomendację, także gdy lepsza będzie prostsza droga.