Fonctionnalités de sécurité des agents personnalisés

Dans ce document d’aide

Nous savons que les donnĂ©es de votre espace de travail sont importantes. Voici un aperçu des fonctionnalitĂ©s de sĂ©curitĂ© intĂ©grĂ©es pour les agents personnalisĂ©s qui aident Ă  assurer la sĂ©curitĂ© de votre espace de travail 🔐


Les agents personnalisés fonctionnent avec leurs propres autorisations indépendantes, distinctes des autorisations individuelles des utilisateurs. Cela signifie que toute personne pouvant utiliser un agent peut accéder par son intermédiaire à des informations auxquelles elle ne pourrait pas accéder directement. Les fonctionnalités de sécurité des agents personnalisés vous aident à contrÎler cet accÚs pour assurer la sécurité de vos données.

Pour connaĂźtre les pratiques gĂ©nĂ©rales de sĂ©curitĂ© de l’IA de Notion, consultez les pratiques de sĂ©curitĂ© et de confidentialitĂ© de l’IA de Notion et comment Notion 3.0 protĂšge contre les risques d’injection d’instructions.

Les agents personnalisés incluent plusieurs couches de protection pour vous aider à éviter de partager des informations sensibles.

Contrîles d’administration

Les administrateurs et administratrices de l’espace de travail peuvent gĂ©rer les agents personnalisĂ©s dans l’ensemble de l’organisation par le biais d’un rĂ©pertoire d’agents, de contrĂŽles de crĂ©ation, de la recherche de contenu, de journaux d’audit, d’analyses de l’IA et d’outils de transfert de propriĂ©tĂ© pour maintenir la visibilitĂ© et le contrĂŽle de tous les agents dans l’espace de travail.

En savoir plus sur les paramùtres d’administration ici.

Avertissements lors du partage de ressources privées

Un avertissement clair s’affichera pour vous indiquer les ressources sensibles auxquelles l’agent peut accĂ©der et vous demander de confirmer que vous souhaitez les partager. Cela inclut des avertissements pour :

  • Pages Notion privĂ©es

  • DonnĂ©es d’e-mail ou de calendrier

  • IntĂ©grations tierces

  • AccĂšs Ă  toutes les pages partagĂ©es avec tous les membres de l’espace de travail

Ces avertissements vous aident à faire une pause et à vous demander si toutes les personnes avec qui vous partagez l’agent doivent avoir accùs à ses ressources.

Autorisations de modification plus strictes pour les intégrations tierces

Pour Ă©viter le partage involontaire de donnĂ©es via Slack et d’autres applications tierces connectĂ©es :

  • Pour chaque agent personnalisĂ©, seule la personne qui a connectĂ© une intĂ©gration peut ajouter d’autres canaux Slack ou augmenter l’accĂšs (par exemple, de Lecture seule Ă  Lire et rĂ©pondre).

  • Les personnes disposant d’un accĂšs « Peut modifier » peuvent supprimer des connexions tierces, mais ne peuvent pas dĂ©velopper ce que la connexion peut voir.

Pour modifier les paramĂštres de connexion tiers qu’un Ă©diteuro ou une Ă©ditrice n’a pas configurĂ©s, il ou elle doit supprimer puis reconnecter l’intĂ©gration.

Pour en savoir plus sur la sécurité des connexions tierces, consultez cet article.

ContrĂŽles automatiques de l’accĂšs de l’éditeur

Les agents personnalisĂ©s incluent des contrĂŽles de sĂ©curitĂ© automatiques pour empĂȘcher les agents de continuer Ă  accĂ©der aux donnĂ©es si les Ă©diteurs et Ă©ditrices ne disposent pas des autorisations appropriĂ©es :

  • Chaque ressource connectĂ©e doit avoir au moins un Ă©diteur ou une Ă©ditrice d’agent qui a accĂšs Ă  cette ressource

  • Si tous les Ă©diteurs et Ă©ditrices perdent l’accĂšs Ă  une ressource, l’agent cesse de fonctionner.

Cela empĂȘche les agents « orphelins » de continuer Ă  accĂ©der aux donnĂ©es sensibles aprĂšs que toutes les personnes qui les ont configurĂ©s ont quittĂ© l’équipe ou perdu leur accĂšs.

Visibilité dans les menus de partage

Les agents personnalisés apparaissent dans le menu de partage de toute page ou base de données à laquelle ils ont accÚs, tout comme les personnes.

  • Vous pouvez voir quels agents ont accĂšs Ă  une page ou Ă  une base de donnĂ©es spĂ©cifique.

  • Indique clairement quels agents peuvent afficher ou modifier votre contenu.

  • Vous permet d’auditer l’accĂšs en un coup d’Ɠil.

Pour vĂ©rifier, ouvrez n’importe quelle page ou base de donnĂ©es, cliquez sur Partager, et recherchez les agents personnalisĂ©s dans la liste. Si vous disposez d’un AccĂšs complet Ă  la page ou Ă  la base de donnĂ©es, vous verrez leur niveau d’autorisation et pourrez les supprimer si nĂ©cessaire.

Transparence des paramĂštres pour tous

Toute personne avec l’autorisation Peut voir et interagir peut consulter la page complùte des paramùtres de l’agent en mode lecture seule.

Ce que les utilisateurs et utilisatrices peuvent voir :

  • Instructions de l’agent

  • Les pages et les bases de donnĂ©es auxquelles l’agent a accĂšs.

  • Outils et dĂ©clencheurs connectĂ©s.

  • Tous les dĂ©tails de configuration.

Les personnes avec les autorisations Peut voir et interagir peuvent afficher les paramùtres de l’agent, mais ne peuvent pas modifier, partager ou modifier l’agent.

ContrĂŽles d’administration pour les agents personnalisĂ©s

Les administrateurs et administratrices de l’espace de travail peuvent gĂ©rer les agents personnalisĂ©s dans l’ensemble de l’organisation par le biais d’un rĂ©pertoire d’agents, de contrĂŽles de crĂ©ation, de la recherche de contenu, de journaux d’audit, d’analyses de l’IA et d’outils de transfert de propriĂ©tĂ© pour maintenir la visibilitĂ© et le contrĂŽle de tous les agents dans l’espace de travail.

Confirmation de l’URL

Les agents personnalisĂ©s demandent une confirmation avant d’accĂ©der Ă  des liens externes inattendus :

  • Si un agent gĂ©nĂšre une URL qui ne figurait pas dans votre requĂȘte initiale, il s’interrompt et demande une confirmation.

  • Vous recevrez une notification pour examiner et approuver l’URL avant que l’agent ne poursuive.

Choisir le bon modĂšle

Lorsque vous utilisez l'IA de Notion, vous pouvez utiliser le sĂ©lecteur de modĂšle pour contrĂŽler le modĂšle avec lequel vous travaillez. Si vous survolez le modĂšle, vous verrez des dĂ©tails tels que la vitesse, l’intelligence et le coĂ»t. Les modĂšles plus petits sont gĂ©nĂ©ralement plus rapides et moins coĂ»teux Ă  utiliser, mais nous avons ajoutĂ© un avertissement indiquant qu’ils « peuvent ĂȘtre plus vulnĂ©rables aux injections d'instructions ».

Bien que Notion maintienne des contrĂŽles de sĂ©curitĂ© qui aident Ă  protĂ©ger contre les injections d'instructions, votre choix de modĂšle joue Ă©galement un rĂŽle. La taille des modĂšles d’IA varie en fonction du nombre de paramĂštres (les valeurs numĂ©riques internes et entraĂźnables qui dĂ©terminent le fonctionnement des modĂšles). Plus un modĂšle possĂšde de paramĂštres, mieux il a tendance Ă  effectuer des tĂąches complexes, notamment pour distinguer les instructions lĂ©gitimes des instructions malveillantes. Les modĂšles plus petits ont tendance Ă  ĂȘtre plus susceptibles de suivre des instructions adverses, ce qui augmente le risque qu’ils effectuent des actions non intentionnelles lors du traitement de contenu externe.

Pour les flux de travail impliquant des donnĂ©es sensibles ou du contenu provenant de sources externes ou non fiables, telles que des fichiers tĂ©lĂ©chargĂ©s, des documents partagĂ©s ou du contenu Web, envisagez de sĂ©lectionner un modĂšle plus grand. Quel que soit le modĂšle que vous utilisez, une manipulation prudente du contenu non fiable est l’une des mesures les plus efficaces que vous puissiez prendre pour protĂ©ger vos donnĂ©es.


Donner votre avis

Cette ressource vous a-t-elle été utile ?


Powered by Fruition