Sicherheitsfunktionen fĂŒr personalisierte Agenten
Wir wissen, dass deine Workspace-Daten wichtig sind. Hier ist ein Blick auf die integrierten Sicherheitsfunktionen fĂŒr personalisierte Agenten, die dazu beitragen, deinen Workspace zu schĂŒtzen đ
Hinweis: Personalisierte Agenten befindet sich derzeit in der Beta-Phase und unterliegt den Beta-Bestimmungen deines Vertrags.
Personalisierte Agenten arbeiten mit ihren eigenen unabhĂ€ngigen Berechtigungen, die von den individuellen Nutzerberechtigungen getrennt sind. Das bedeutet, dass alle, die einen Agenten verwenden können, ĂŒber diesen auf Informationen zugreifen können, auf die sie nicht direkt zugreifen können. Die Sicherheitsfunktionen fĂŒr personalisierte Agenten helfen dir, diesen Zugriff zu kontrollieren, um deine Daten zu schĂŒtzen.
Allgemeine Notion KI-Sicherheitsverfahren findest du unter Notion KI-Sicherheits- und Datenschutzverfahren und So schĂŒtzt Notion 3.0 vor Prompt-Injection-Risiken.
Personalisierte Agents verfĂŒgen ĂŒber mehrere Schutzebenen, damit du keine vertraulichen Informationen weitergibst.
Admin-Steuerung
Workspace-Admins können personalisierte Agenten im gesamten Unternehmen ĂŒber ein Agentenverzeichnis, Erstellungskontrollen, Inhaltssuche, Audit-Protokolle, KI-Analysen und Tools zur EigentumsĂŒbertragung verwalten, um die Transparenz und Kontrolle ĂŒber alle Agenten im Workspace zu behalten.
Mehr ĂŒber Admin-Funktionen erfĂ€hrst du hier.
Warnungen beim Teilen privater Ressourcen
Du siehst eine klare Warnung, die erklĂ€rt, auf welche sensiblen Ressourcen der Agent zugreifen kann, und du wirst gebeten, zu bestĂ€tigen, dass du sie freigeben möchten. Dies umfasst Warnungen fĂŒr:
Private Notion-Seiten
E-Mail- oder Kalenderdaten
Integrationen von Drittanbietern
Zugriff auf alle Seiten, die mit allen im Workspace geteilt werden
Diese Warnungen helfen dir, kurz innezuhalten und zu ĂŒberlegen, ob wirklich alle, mit denen du die Infos teilst, Zugriff auf die Ressourcen des Agenten haben sollten.
Strengere Bearbeitungsberechtigungen fĂŒr Drittanbieter-Integrationen
So verhinderst du unbeabsichtigte Datenfreigaben ĂŒber Slack und andere verbundene Anwendungen von Drittanbietern:
FĂŒr jeden personalisierten Agenten kann nur die Person, die eine Integration verbunden hat, weitere Slack-KanĂ€le hinzufĂŒgen oder den Zugriff erhöhen (z. B. von
Nur lesenaufLesen und Antworten).Nutzer/-innen mit Bearbeitungszugriff können Verbindungen von Drittanbietern entfernen, aber nicht erweitern, was die Verbindung sehen kann.
Um die Verbindungseinstellungen von Drittanbietern zu Àndern, die nicht von einem Editor eingerichtet wurden, musst du die Integration entfernen und dann neu verbinden.
Erfahre mehr ĂŒber die Sicherheit fĂŒr Verbindungen von Drittanbietern in diesem Artikel.
Automatische Editor-ZugriffsprĂŒfungen
Personalisierte Agents verfĂŒgen ĂŒber automatische SicherheitsprĂŒfungen, um zu verhindern, dass Agenten weiterhin auf Daten zugreifen, wenn Editors nicht ĂŒber die richtigen Berechtigungen verfĂŒgen:
Jede verknĂŒpfte Ressource muss mindestens einen Agenten-Editor haben, der Zugriff auf diese Ressource hat
Wenn alle Editor den Zugriff auf eine Ressource verlieren, wird der Agent nicht mehr ausgefĂŒhrt.
Dies verhindert, dass âverwaisteâ Agenten weiterhin auf sensible Daten zugreifen, nachdem alle, die sie eingerichtet haben, das Team verlassen oder den Zugriff verloren haben.
Sichtbarkeit in Teilen-MenĂŒs
Personalisierte Agenten tauchen im Teilen-MenĂŒ jeder Seite oder Datenbank auf, auf die sie Zugriff haben, genau wie normale Mitglieder.
Du kannst sehen, welche Agenten Zugriff auf eine bestimmte Seite oder Datenbank haben.
Zeigt deutlich an, welche Agenten deine Inhalte anzeigen oder bearbeiten können.
Ermöglicht es dir, den Zugriff auf einen Blick zu ĂŒberprĂŒfen.
Um dies zu ĂŒberprĂŒfen, öffne eine Seite oder Datenbank, klicke auf Teilen und suche in der Liste nach personalisierten Agenten. Wenn du Vollzugriff auf die Seite oder Datenbank hast, wird ihre Berechtigungsstufe angezeigt und du kannst sie bei Bedarf entfernen.
Transparenz der Einstellungen fĂŒr alle Benutzer/-innen
Alle mit der Berechtigung Kann anzeigen und interagieren können die vollstÀndige Einstellungsseite des Agenten im Nur-Anzeige-Modus sehen.
Was Nutzer/-innen sehen können:
Anweisungen fĂŒr den Agenten
Auf welche Seiten und Datenbanken der Agent Zugriff hat.
Verbundene Tools und Auslöser.
Alle Konfigurationsdetails.
Nutzer/-innen mit Berechtigungen zum Anzeigen und Interagieren können Agenteneinstellungen anzeigen, aber den Agenten nicht bearbeiten, freigeben oder Àndern.
Admin-Steuerelemente fĂŒr personalisierte Agenten
Workspace-Admins können personalisierte Agenten im gesamten Unternehmen ĂŒber ein Agentenverzeichnis, Erstellungskontrollen, Inhaltssuche, Audit-Protokolle, KI-Analysen und Tools zur EigentumsĂŒbertragung verwalten, um die Transparenz und Kontrolle ĂŒber alle Agenten im Workspace zu behalten.
URL-BestÀtigung
Personalisierte Agenten bitten um BestÀtigung, bevor sie auf unerwartete externe Links zugreifen:
Wenn ein Agent eine URL generiert, die nicht in deinem ursprĂŒnglichen Prompt enthalten war, wird er angehalten und um BestĂ€tigung gebeten.
Du erhĂ€ltst eine Benachrichtigung, um die URL zu ĂŒberprĂŒfen und zu genehmigen, bevor der Agent fortfĂ€hrt.
Das richtige Modell auswÀhlen
Wenn du mit der Notion-KI arbeitest, kannst du mithilfe der Modellauswahl das Modell auswĂ€hlen, mit dem du arbeiten möchtest. Wenn du mit dem Mauszeiger ĂŒber das Modell fĂ€hrst, werden dir Details wie Geschwindigkeit, Intelligenz und Kosten angezeigt. Kleinere Modelle sind in der Regel schneller und kostengĂŒnstiger in der Anwendung, aber wir haben einen Warnhinweis eingefĂŒgt, dass sie âanfĂ€lliger fĂŒr Prompt Injection sein könnenâ.
Notion verfĂŒgt zwar ĂŒber Sicherheitskontrollen, die zum Schutz vor Prompt Injection beitragen, aber auch die Wahl des Modells spielt eine Rolle. KI-Modelle unterscheiden sich in ihrer GröĂe hinsichtlich der Parameter (der internen, trainierbaren numerischen Werte, die die Funktionsweise der Modelle bestimmen). Je mehr Parameter ein Modell hat, desto besser ist es in der Regel bei der BewĂ€ltigung komplexer Aufgaben, einschlieĂlich der Unterscheidung zwischen legitimen und bösartigen Anweisungen. Kleinere Modelle sind in der Regel anfĂ€lliger dafĂŒr, bösartige Anweisungen zu befolgen, was das Risiko erhöht, dass sie bei der Verarbeitung externer Inhalte unbeabsichtigte Aktionen ausfĂŒhren.
Bei Workflows, die sensible Daten oder Inhalte aus externen oder nicht vertrauenswĂŒrdigen Quellen umfassen, wie z. B. hochgeladene Dateien, freigegebene Dokumente oder Webinhalte, solltest du die Wahl eines gröĂeren Modells in Betracht ziehen. UnabhĂ€ngig davon, welches Modell du verwendest, ist der sorgfĂ€ltige Umgang mit nicht vertrauenswĂŒrdigen Inhalten eine der wirksamsten MaĂnahmen, die du zum Schutz deiner Daten ergreifen kannst.
