فرض صلاحيات الوصول على مستوى الوثيقة قبل إتاحة محتواها للوكيل أو النموذج.
كشف اختبار بحساب منخفض الصلاحيات أن مساعداً مبنياً على Azure OpenAI وSharePoint كان يسترجع محتوى لا يستطيع المستخدم الوصول إليه مباشرة، رغم اجتيازه تقييمات الدقة واختبارات الوحدات. يوضح التحليل أن فحص صلاحيات المستخدم وقت الاسترجاع، لا إدارة هوية الخدمة وحدها، هو الحد الفاصل لمنع هذا النوع من التسريب.