Fonctionnalités de sécurité des agents personnalisés
Nous savons que les donnĂ©es de votre espace de travail sont importantes. Voici un aperçu des fonctionnalitĂ©s de sĂ©curitĂ© intĂ©grĂ©es pour les agents personnalisĂ©s qui aident Ă assurer la sĂ©curitĂ© de votre espace de travail đ
Les agents personnalisés fonctionnent avec leurs propres autorisations indépendantes, distinctes des autorisations individuelles des utilisateurs. Cela signifie que toute personne pouvant utiliser un agent peut accéder par son intermédiaire à des informations auxquelles elle ne pourrait pas accéder directement. Les fonctionnalités de sécurité des agents personnalisés vous aident à contrÎler cet accÚs pour assurer la sécurité de vos données.
Pour connaĂźtre les pratiques gĂ©nĂ©rales de sĂ©curitĂ© de lâIA de Notion, consultez les pratiques de sĂ©curitĂ© et de confidentialitĂ© de lâIA de Notion et comment Notion 3.0 protĂšge contre les risques dâinjection dâinstructions.
Les agents personnalisés incluent plusieurs couches de protection pour vous aider à éviter de partager des informations sensibles.
ContrĂŽles dâadministration
Les administrateurs et administratrices de lâespace de travail peuvent gĂ©rer les agents personnalisĂ©s dans lâensemble de lâorganisation par le biais dâun rĂ©pertoire dâagents, de contrĂŽles de crĂ©ation, de la recherche de contenu, de journaux dâaudit, dâanalyses de lâIA et dâoutils de transfert de propriĂ©tĂ© pour maintenir la visibilitĂ© et le contrĂŽle de tous les agents dans lâespace de travail.
En savoir plus sur les paramĂštres dâadministration ici.
Avertissements lors du partage de ressources privées
Un avertissement clair sâaffichera pour vous indiquer les ressources sensibles auxquelles lâagent peut accĂ©der et vous demander de confirmer que vous souhaitez les partager. Cela inclut des avertissements pour :
Pages Notion privées
DonnĂ©es dâe-mail ou de calendrier
Intégrations tierces
AccĂšs Ă toutes les pages partagĂ©es avec tous les membres de lâespace de travail
Ces avertissements vous aident Ă faire une pause et Ă vous demander si toutes les personnes avec qui vous partagez lâagent doivent avoir accĂšs Ă ses ressources.
Autorisations de modification plus strictes pour les intégrations tierces
Pour Ă©viter le partage involontaire de donnĂ©es via Slack et dâautres applications tierces connectĂ©es :
Pour chaque agent personnalisĂ©, seule la personne qui a connectĂ© une intĂ©gration peut ajouter dâautres canaux Slack ou augmenter lâaccĂšs (par exemple, de
Lecture seuleĂLire et rĂ©pondre).Les personnes disposant dâun accĂšs « Peut modifier » peuvent supprimer des connexions tierces, mais ne peuvent pas dĂ©velopper ce que la connexion peut voir.
Pour modifier les paramĂštres de connexion tiers quâun Ă©diteuro ou une Ă©ditrice nâa pas configurĂ©s, il ou elle doit supprimer puis reconnecter lâintĂ©gration.
Pour en savoir plus sur la sécurité des connexions tierces, consultez cet article.
ContrĂŽles automatiques de lâaccĂšs de lâĂ©diteur
Les agents personnalisĂ©s incluent des contrĂŽles de sĂ©curitĂ© automatiques pour empĂȘcher les agents de continuer Ă accĂ©der aux donnĂ©es si les Ă©diteurs et Ă©ditrices ne disposent pas des autorisations appropriĂ©es :
Chaque ressource connectĂ©e doit avoir au moins un Ă©diteur ou une Ă©ditrice dâagent qui a accĂšs Ă cette ressource
Si tous les Ă©diteurs et Ă©ditrices perdent lâaccĂšs Ă une ressource, lâagent cesse de fonctionner.
Cela empĂȘche les agents « orphelins » de continuer Ă accĂ©der aux donnĂ©es sensibles aprĂšs que toutes les personnes qui les ont configurĂ©s ont quittĂ© lâĂ©quipe ou perdu leur accĂšs.
Visibilité dans les menus de partage
Les agents personnalisés apparaissent dans le menu de partage de toute page ou base de données à laquelle ils ont accÚs, tout comme les personnes.
Vous pouvez voir quels agents ont accÚs à une page ou à une base de données spécifique.
Indique clairement quels agents peuvent afficher ou modifier votre contenu.
Vous permet dâauditer lâaccĂšs en un coup dâĆil.
Pour vĂ©rifier, ouvrez nâimporte quelle page ou base de donnĂ©es, cliquez sur Partager, et recherchez les agents personnalisĂ©s dans la liste. Si vous disposez dâun AccĂšs complet Ă la page ou Ă la base de donnĂ©es, vous verrez leur niveau dâautorisation et pourrez les supprimer si nĂ©cessaire.
Transparence des paramĂštres pour tous
Toute personne avec lâautorisation Peut voir et interagir peut consulter la page complĂšte des paramĂštres de lâagent en mode lecture seule.
Ce que les utilisateurs et utilisatrices peuvent voir :
Instructions de lâagent
Les pages et les bases de donnĂ©es auxquelles lâagent a accĂšs.
Outils et déclencheurs connectés.
Tous les détails de configuration.
Les personnes avec les autorisations Peut voir et interagir peuvent afficher les paramĂštres de lâagent, mais ne peuvent pas modifier, partager ou modifier lâagent.
ContrĂŽles dâadministration pour les agents personnalisĂ©s
Les administrateurs et administratrices de lâespace de travail peuvent gĂ©rer les agents personnalisĂ©s dans lâensemble de lâorganisation par le biais dâun rĂ©pertoire dâagents, de contrĂŽles de crĂ©ation, de la recherche de contenu, de journaux dâaudit, dâanalyses de lâIA et dâoutils de transfert de propriĂ©tĂ© pour maintenir la visibilitĂ© et le contrĂŽle de tous les agents dans lâespace de travail.
Confirmation de lâURL
Les agents personnalisĂ©s demandent une confirmation avant dâaccĂ©der Ă des liens externes inattendus :
Si un agent gĂ©nĂšre une URL qui ne figurait pas dans votre requĂȘte initiale, il sâinterrompt et demande une confirmation.
Vous recevrez une notification pour examiner et approuver lâURL avant que lâagent ne poursuive.
Choisir le bon modĂšle
Lorsque vous utilisez l'IA de Notion, vous pouvez utiliser le sĂ©lecteur de modĂšle pour contrĂŽler le modĂšle avec lequel vous travaillez. Si vous survolez le modĂšle, vous verrez des dĂ©tails tels que la vitesse, lâintelligence et le coĂ»t. Les modĂšles plus petits sont gĂ©nĂ©ralement plus rapides et moins coĂ»teux Ă utiliser, mais nous avons ajoutĂ© un avertissement indiquant quâils « peuvent ĂȘtre plus vulnĂ©rables aux injections d'instructions ».
Bien que Notion maintienne des contrĂŽles de sĂ©curitĂ© qui aident Ă protĂ©ger contre les injections d'instructions, votre choix de modĂšle joue Ă©galement un rĂŽle. La taille des modĂšles dâIA varie en fonction du nombre de paramĂštres (les valeurs numĂ©riques internes et entraĂźnables qui dĂ©terminent le fonctionnement des modĂšles). Plus un modĂšle possĂšde de paramĂštres, mieux il a tendance Ă effectuer des tĂąches complexes, notamment pour distinguer les instructions lĂ©gitimes des instructions malveillantes. Les modĂšles plus petits ont tendance Ă ĂȘtre plus susceptibles de suivre des instructions adverses, ce qui augmente le risque quâils effectuent des actions non intentionnelles lors du traitement de contenu externe.
Pour les flux de travail impliquant des donnĂ©es sensibles ou du contenu provenant de sources externes ou non fiables, telles que des fichiers tĂ©lĂ©chargĂ©s, des documents partagĂ©s ou du contenu Web, envisagez de sĂ©lectionner un modĂšle plus grand. Quel que soit le modĂšle que vous utilisez, une manipulation prudente du contenu non fiable est lâune des mesures les plus efficaces que vous puissiez prendre pour protĂ©ger vos donnĂ©es.
