> For the complete documentation index, see [llms.txt](https://doc.duaer.com/zh/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.duaer.com/zh/guides/permission-aware-ai-search.md).

# AI 搜索怎么守住文档权限：Duaer 沿用原系统的权限

AI 搜索要守住文档权限，就得按每个人在原系统里的权限过滤结果，而且在生成回答之前就过滤。Duaer 的知识库沿用来源的权限：一份文档只对在原处能打开它的人可见，回答也只用这些内容。
## 为什么 AI 搜索容易越权？

如果 AI 用一个管理员账号把所有文档读进来，再对所有人开放问答，任何人一问，都可能看到薪酬表、合同或人事记录。问题不在模型，而在找资料那一步没有按人过滤。

## Duaer 怎么按权限过滤？

- 记下谁能看：建索引时，Duaer 为每份文档记下原系统里能读它的人、群组、部门，以及按域名或整个企业的分享。
- 每小时重读：原系统里改了分享，最晚一小时后在 Duaer 里生效。
- 先过滤再回答：搜索和回答只用提问人能看的段落；一段都没有，就显示「没有你有权限查看的匹配内容。」
- 读不到权限就收紧：某个文件的分享设置读不到时，只有连接这个来源的账号能看到它，并标出「可见范围小于源系统」。

## Duaer 怎么知道我在原系统里是谁？

1. 默认按邮箱对应：Duaer 账号和飞书、企业微信或 Google、Microsoft 里的邮箱一致，就自动对上。
2. 邮箱对不上的人，在 Duaer 员工端的「知识库」里点「关联飞书账号」或「关联企业微信账号」，自己关联。
3. 管理员也可以手动给成员指定对应的账号。
4. 没对应上的人搜不到那个系统里的资料，Duaer 会提示他，比如「你的账号还没有和飞书关联，搜不到飞书里的资料。」

## 除了权限过滤，还有哪些保护？

- 「敏感内容」会找出分享范围过大（全公司可见或互联网公开）、又含身份证号、银行卡号、密码或密钥、成批手机号的文档。拥有者或管理员可以点「在搜索中隐藏」。
- 组织的「审计日志」记下登录、连接或断开来源、在搜索中隐藏等操作，保留 365 天，可以「导出 CSV」。
- 更多说明见 [Duaer 如何保护您公司的数据](https://www.duaer.com/security)。
## Questions

### Duaer 会让员工看到他在原系统里看不到的文件吗？

不会。Duaer 按原系统的权限过滤搜索和回答，每小时重读一次权限；读不到权限的文件只对连接账号可见。

### Google 群组和 SharePoint 站点组的分享，Duaer 认吗？

Duaer 目前不展开 Google 群组和 SharePoint 站点组。只通过这类组分享的文件，在 Duaer 里的可见范围可能比原系统小，但不会更大。

## 相关

- [AI 回答怎么附出处、不胡编：Duaer 的做法](https://doc.duaer.com/zh/guides/ai-answers-with-citations.md)
- [企业知识库 AI 问答怎么搭建：用 Duaer 不写代码](https://doc.duaer.com/zh/guides/ai-assistant-company-documents.md)
- [把网盘、SharePoint 文件变成能问答的知识库：Duaer 怎么连](https://doc.duaer.com/zh/guides/sharepoint-drive-knowledge-base.md)
- [在 Duaer 组织里邀请成员、分配角色](https://doc.duaer.com/zh/organizations/members.md)
- [让成员用公司账号登录 Duaer 组织](https://doc.duaer.com/zh/organizations/sso.md)

