No. Cada cuenta vive en un espacio de datos aislado y el motor de recuperación solo puede acceder a los documentos de la propia organización.
- El control de acceso se aplica antes de invocar al LLM, nunca confiamos en que el modelo filtre por sí mismo.
- Los índices vectoriales (Elasticsearch/pgvector) se segmentan por tenant y se refuerzan con filtros a nivel de consulta.
- Se ejecutan pruebas de cross-tenant leakage periódicas para garantizar el aislamiento.