Sicherheitsfunktionen fĂŒr personalisierte Agenten
Wir wissen, dass deine Workspace-Daten wichtig sind. Hier ist ein Blick auf die integrierten Sicherheitsfunktionen fĂŒr Custom Agents, die dazu beitragen, deinen Workspace zu schĂŒtzen.
Custom Agents arbeiten mit eigenen, unabhĂ€ngigen Berechtigungen, die von den individuellen Nutzerberechtigungen getrennt sind. Das bedeutet, dass jeder, der einen Agent verwenden kann, möglicherweise ĂŒber ihn auf Informationen zugreifen kann, auf die er nicht direkt zugreifen könnte. Die Sicherheitsfunktionen fĂŒr Custom Agents helfen dir, diesen Zugriff zu kontrollieren, um deine Daten zu schĂŒtzen.
Allgemeine Notion KI-Sicherheitsverfahren findest du unter Notion KI-Sicherheits- und Datenschutzverfahren und So schĂŒtzt Notion 3.0 vor Prompt-Injection-Risiken.
Personalisierte Agents verfĂŒgen ĂŒber mehrere Schutzebenen, damit du keine vertraulichen Informationen weitergibst.
Admin-Steuerung
Workspace-Admins können personalisierte Agenten im gesamten Unternehmen ĂŒber ein Agentenverzeichnis, Erstellungskontrollen, Inhaltssuche, Audit-Protokolle, KI-Analysen und Tools zur EigentumsĂŒbertragung verwalten, um die Transparenz und Kontrolle ĂŒber alle Agenten im Workspace zu behalten.
Mehr ĂŒber Admin-Funktionen erfĂ€hrst du hier.
Warnungen beim Teilen privater Ressourcen
Du siehst eine klare Warnung, die erklĂ€rt, auf welche sensiblen Ressourcen der Agent zugreifen kann, und du wirst gebeten, zu bestĂ€tigen, dass du ihn teilen möchtest. Dies umfasst Warnungen fĂŒr:
Private Notion-Seiten
E-Mail- oder Kalenderdaten
Integrationen von Drittanbietern
Zugriff auf alle Seiten, die mit allen im Workspace geteilt werden
Diese Warnungen helfen dir, kurz innezuhalten und zu ĂŒberlegen, ob wirklich alle, mit denen du die Infos teilst, Zugriff auf die Ressourcen des Agenten haben sollten.
Strengere Bearbeitungsberechtigungen fĂŒr Drittanbieter-Integrationen
So verhinderst du unbeabsichtigte Datenfreigaben ĂŒber Slack und andere verbundene Anwendungen von Drittanbietern:
FĂŒr jeden personalisierten Agenten kann nur die Person, die eine Integration verbunden hat, weitere Slack-KanĂ€le hinzufĂŒgen oder den Zugriff erhöhen (z. B. von
Nur lesenaufLesen und Antworten).Nutzer/-innen mit Bearbeitungszugriff können Verbindungen von Drittanbietern entfernen, aber nicht erweitern, was die Verbindung sehen kann.
Um die Verbindungseinstellungen von Drittanbietern zu Àndern, die nicht von einem Editor eingerichtet wurden, musst du die Integration entfernen und dann neu verbinden.
Erfahre mehr ĂŒber die Sicherheit fĂŒr Verbindungen von Drittanbietern in diesem Artikel.
Automatische Editor-ZugriffsprĂŒfungen
Personalisierte Agents verfĂŒgen ĂŒber automatische SicherheitsprĂŒfungen, um zu verhindern, dass Agenten weiterhin auf Daten zugreifen, wenn Editors nicht ĂŒber die richtigen Berechtigungen verfĂŒgen:
Jede verknĂŒpfte Ressource muss mindestens einen Agenten-Editor haben, der Zugriff auf diese Ressource hat
Wenn alle Editor den Zugriff auf eine Ressource verlieren, wird der Agent nicht mehr ausgefĂŒhrt.
Dies verhindert, dass âverwaisteâ Agenten weiterhin auf sensible Daten zugreifen, nachdem alle, die sie eingerichtet haben, das Team verlassen oder den Zugriff verloren haben.
Sichtbarkeit in Teilen-MenĂŒs
Personalisierte Agenten tauchen im Teilen-MenĂŒ jeder Seite oder Datenbank auf, auf die sie Zugriff haben, genau wie normale Mitglieder.
Du kannst sehen, welche Agenten Zugriff auf eine bestimmte Seite oder Datenbank haben.
Zeigt deutlich an, welche Agenten deine Inhalte anzeigen oder bearbeiten können.
Ermöglicht es dir, den Zugriff auf einen Blick zu ĂŒberprĂŒfen.
Um dies zu ĂŒberprĂŒfen, öffne eine beliebige Seite oder Datenbank, klicke auf Teilen und suche in der Liste nach Custom Agents. Wenn du Vollzugriff auf die Seite oder Datenbank hast, siehst du deren Berechtigungsstufe und kannst sie bei Bedarf entfernen.
Transparenz der Einstellungen fĂŒr alle Benutzer/-innen
Alle mit der Berechtigung Kann anzeigen und interagieren können die vollstÀndige Einstellungsseite des Agenten im Nur-Anzeige-Modus sehen.
Was Nutzer/-innen sehen können:
Anweisungen fĂŒr den Agenten
Auf welche Seiten und Datenbanken der Agent Zugriff hat.
Verbundene Tools und Auslöser.
Alle Konfigurationsdetails.
Nutzer/-innen mit Berechtigungen zum Anzeigen und Interagieren können Agenteneinstellungen anzeigen, aber den Agenten nicht bearbeiten, freigeben oder Àndern.
Admin-Steuerelemente fĂŒr personalisierte Agenten
Workspace-Admins können Custom Agents im gesamten Unternehmen mithilfe des Agent Directory, von Erstellungskontrollen, der Inhaltssuche, des Audit-Logs, von KI-Analysen und von Tools zur BesitzĂŒbertragung verwalten, um stets Ăbersicht und Kontrolle ĂŒber alle Agenten im Workspace zu behalten. Admins können auĂerdem den Zugriff auf bestimmte KI-Modelle fĂŒr Custom Agents steuern.
URL-BestÀtigung
Personalisierte Agenten bitten um BestÀtigung, bevor sie auf unerwartete externe Links zugreifen:
Wenn ein Agent eine URL generiert, die nicht in deinem ursprĂŒnglichen Prompt enthalten war, wird er angehalten und um BestĂ€tigung gebeten.
Du erhĂ€ltst eine Benachrichtigung, um die URL zu ĂŒberprĂŒfen und zu genehmigen, bevor der Agent fortfĂ€hrt.
Das richtige Modell auswÀhlen
Wenn du mit Notion AI arbeitest, kannst du die Modellauswahl verwenden, um das Modell zu steuern, mit dem du arbeitest. Wenn du mit der Maus ĂŒber das Modell fĂ€hrst, siehst du Details wie Geschwindigkeit, Intelligenz und Kosten. Kleinere Modelle sind im Allgemeinen schneller und kostengĂŒnstiger in der Anwendung, aber wir haben eine Warnung hinzugefĂŒgt, dass sie âanfĂ€lliger fĂŒr Prompt-Injection sein könntenâ.
WĂ€hrend Notion Sicherheitskontrollen aufrechterhĂ€lt, die zum Schutz vor prompt injection beitragen, spielt auch deine Modellwahl eine Rolle. KI-Modelle variieren in ihrer GröĂe hinsichtlich der Parameter (die internen, trainierbaren numerischen Werte, die bestimmen, wie die Modelle funktionieren). Je mehr Parameter ein Modell hat, desto besser schneidet es tendenziell bei komplexen Aufgaben ab, einschlieĂlich der Unterscheidung zwischen legitimen und bösartigen Anweisungen. Kleinere Modelle neigen dazu, anfĂ€lliger fĂŒr das Befolgen gegnerischer Anweisungen zu sein, was das Risiko erhöht, dass sie bei der Verarbeitung externer Inhalte unbeabsichtigte Aktionen ausfĂŒhren.
FĂŒr Workflows, die sensible Daten oder Inhalte aus externen oder nicht vertrauenswĂŒrdigen Quellen beinhalten, wie z. B. hochgeladene Dateien, Geteilte Dokumente oder Webinhalte, solltest du die Auswahl eines gröĂeren Modells in Betracht ziehen. UnabhĂ€ngig davon, welches Modell du verwendest, ist der sorgfĂ€ltige Umgang mit nicht vertrauenswĂŒrdigen Inhalten einer der effektivsten Schritte, die du zum Schutz deiner Daten unternehmen kannst.
