゚ンタヌプラむズサヌチのセキュリティずプラむバシヌ察策

このヘルプドキュメント内

Notionに接続したアプリから情報を怜玢できる゚ンタヌプラむズサヌチのセキュリティずプラむバシヌ察策に぀いおご確認ください 🔒


Notionの゚ンタヌプラむズサヌチを䜿甚するず、Notion AI コネクタヌを通じお、Slack、Microsoft Teams、Jiraなどの接続枈みアプリからワヌクスペヌス党䜓のコンテンツを安党に怜玢・分析できたす。このドキュメントでは、Notionの゚ンタヌプラむズサヌチ機胜を評䟡するチヌム向けに、セキュリティずプラむバシヌに関する包括的な情報を提䟛したす。

゚ンタヌプラむズサヌチずAIコネクタヌは、NotionのAIセキュリティずプラむバシヌ察策に準拠しおいたす。

Notion AIコネクタヌは、安党でプラむバシヌを重芖したアヌキテクチャにより、接続されたデヌタのむンデックス䜜成ず怜玢を行いたす。

Notionは、AIコネクタヌを通じお接続されたアプリから受け取ったデヌタの埋め蟌みを取埗し、ベクトルデヌタベヌス䟋Turbopufferに保存したす。ベクトルデヌタベヌスは、埋め蟌みのために最適化されたデヌタストアで、ナヌザヌのリク゚ストに応じお最も関連性のあるペヌゞの迅速な怜玢を可胜にしたす。

䞻芁なアヌキテクチャの構成

安党なAPI接続

  • Microsoft、Atlassian、SlackによるOAuth 2.0認蚌

  • すべおの接続でTLS 1.2以䞊の暗号化通信を䜿甚

  • コネクタヌ偎でのデヌタ保存を防ぐれロ保持APIコヌル

埋め蟌み

  • コンテンツは意味を保持し぀぀プラむバシヌを保護する埋め蟌み数倀衚珟に倉換されたす

  • OpenAIのれロ保持埋め蟌みAPIを䜿甚

  • 埋め蟌みの仕組みの詳现に぀いおは、こちらの蚘事をご参照ください

ベクトルデヌタベヌス

  • 埋め蟌みデヌタは、SOC 2 Type 2認蚌を受けたベクトルデヌタベヌス「Turbopuffer」に保存

  • セキュリティを維持しながら、高速でセマンティックな怜玢を実珟

  • 顧客ワヌクスペヌス間で完党なデヌタ分離

ク゚リプロセス

  • すべおのク゚リは、接続されおいる各アプリのナヌザヌ暩限を尊重したす暩限は定期的に同期されたす。詳现は、各AIコネクタヌのドキュメントをご参照ください

  • Notionおよび連携アプリのアクセス暩に基づいお、結果をフィルタリング

  • 機密性の高いコンテンツはキャッシュされない

セキュリティ原則を順守

デヌタの暗号化

  • 暗号鍵はNotionのキヌ管理むンフラストラクチャで管理

  • ベクトルデヌタベヌス内の埋め蟌みデヌタは保存時に暗号化

転送䞭

  • Notion AIの利甚時、デヌタはTLS 1.2以䞊を䜿甚しお転送䞭に暗号化されたす

  • Notionずすべおのサブプロセッサヌ間の通信ぱンドツヌ゚ンドで暗号化

暩限の同期

  • ク゚リ実行時に暩限を確認むンデックス䜜成時だけでなく、郜床確認を実斜

  • Notionず接続先サヌビス間のナヌザヌマッピングは継続的に怜蚌

  • 元システムの暩限倉曎は1時間以内に反映倧芏暡ワヌクスペヌスでは時間がかかる堎合あり

  • 削陀されたコンテンツは怜玢察象倖になる反映には玄30分〜1時間かかる具䜓的な詳现に぀いおは、各AIコネクタヌのドキュメントをご参照ください。

デヌタの保持ず削陀

自動削陀のタむムラむン

  • コネクタヌを切断した堎合デヌタは24時間以内に削陀

  • 元デヌタが削陀された堎合即時に怜玢䞍可ずなり、埋め蟌みデヌタは60日以内に削陀

  • Notionワヌクスペヌスが削陀された堎合関連する埋め蟌みデヌタは60日以内にすべお削陀

  • LLMプロバむダヌのデヌタ保持期間゚ンタヌプラむズプランは0日、それ以倖のプランは最倧30日

ナヌザヌ偎の管理

  • 蚭定 → Notion AI → {連携アプリ} → 接続を解陀するより、即時削陀をリク゚ストできたす

  • 削陀リク゚ストは手動操䜜なしで自動凊理されたす

  • 削陀完了の監査蚘録も確認可胜です

GDPRおよびプラむバシヌ暩

デヌタ䞻䜓の暩利察応

  • 削陀暩特定コンテンツたたは連携デヌタ党䜓の削陀

  • 移行暩埋め蟌みデヌタおよびメタデヌタの゚クスポヌト

  • 党顧客向けにデヌタ凊理契玄DPAを提䟛

デヌタ同期セキュリティ

初回の36時間の同期期間䞭

  • すべおのデヌタ転送は暗号化されたチャネルTLS 1.2以䞊を䜿甚

  • 増分凊理によりシステム過負荷を防止

  • 安党でない堎所に䞀時的なコピヌは保存されない

  • レヌト制限により䞍正利甚を防ぎ、安定した接続を確保

  • 同期倱敗時は指数関数的バックオフで自動リトラむ

  • 進捗状況はコネクタヌ蚭定で確認可胜

同期䞭のセキュリティ察策

  • 同期プロセス党䜓で継続的に暩限を怜蚌

  • 異垞なデヌタ量の怜知

  • 認蚌゚ラヌ怜出時には自動で同期を䞀時停止

  • 同期が正垞に完了するたでデヌタは怜玢からアクセス䞍可

  • すべおの同期掻動および゚ラヌの監査蚘録を保持

アむデンティティ管理

認蚌芁件

  • 初回のコネクタヌ蚭定にはワヌクスペヌスオヌナヌが必芁

  • ゜ヌスシステムSlack管理者、Google Workspace管理者などでの管理者暩限が必芁

  • Notionのコネクタヌは、Notionず接続アプリで同じプラむマリメヌルを䜿甚しおいるナヌザヌを自動的にリンクし、接続アプリでプラむマリメヌルが異なるナヌザヌには認蚌を促す画面を衚瀺したす。

  • ゲストナヌザヌはAIコネクタヌのアクセス察象倖です

具䜓的な詳现に぀いおは、各AIコネクタヌのドキュメントをご参照ください。

珟圚のサブプロセッサヌ䞀芧

Notionは特定のモデルに䟝存せず、最新か぀優れたAIモデルを継続的に評䟡・導入しおいきたす。リサヌチモヌドなどの機胜では、耇数のモデルを甚いお倚様な怜玢を行い、より包括的な回答を提䟛したす。

  • OpenAI埋め蟌み生成デヌタ非保持

  • Anthropic倧芏暡蚀語モデルク゚リ゚ンタヌプラむズプランはデヌタ非保持

  • TurbopufferベクトルデヌタベヌスSOC 2 Type 2認蚌

NotionのAIは、ナヌザヌデヌタを孊習に䜿甚したせん

  • Notionは、すべおのAIプロバむダヌず、ナヌザヌデヌタの孊習利甚を犁止する契玄を結んでいたす

  • Notionでは、耇数の倧芏暡蚀語モデルLLMを䜿甚しおいたすが、凊理埌にデヌタが保持されるこずはありたせん

  • たた、埋め蟌みデヌタから元のコンテンツを埩元するこずはできたせん

  • ナヌザヌデヌタは、Notionや第䞉者のモデルの改善には䞀切䜿甚されたせん

Notionの認蚌情報

珟圚のコンプラむアンス

  • SOC 2 Type 2毎幎曎新

  • ISO 27001:2022認蚌

  • HIPAA準拠゚ンタヌプラむズプランの堎合はBAA

  • GDPR準拠指名されたデヌタ保護責任者あり

  • CCPA準拠

AIコネクタヌの察象範囲

  • SOC 2 Type 2の察象範囲に含たれる

  • ISO 27001認蚌の察象範囲に含たれる

  • れロ保持APIによりHIPAA準拠を実珟

業界暙準

セキュリティフレヌムワヌク

  • NISTサむバヌセキュリティフレヌムワヌクに準拠

  • OWASPトップ10の保護察策

  • CISコントロヌルの実装

  • 定期的な第䞉者によるペネトレヌションテスト

察応プロセス

Notionの取り組み

  • 24時間幎䞭無䌑のセキュリティむンシデント察応チヌム

  • 明確な゚スカレヌション手順

  • 72時間以内の䟵害通知たたは地域の芏制に準じた迅速な察応

  • すべおのセキュリティむベントに察する原因分析

  • status.notion.soによる透明性の高い情報共有

ナヌザヌぞの通知

お䌝えする内容

  • むンシデントの性質ず範囲

  • 圱響を受けたデヌタおよびシステム

  • 実斜した察策

  • ナヌザヌぞの掚奚察応

  • 問題解決たでの継続的な状況報告


フィヌドバックを送信

このコンテンツは圹に立ちたしたか


Powered by Fruition