Best interessant. Als reverse engineering van latente embedding naar invoertokens haalbaar is, dan is het delen van prompt embedding of vectorDB onder RAG-instelling niet meer veilig (of privé).