Sikkerhets- og personvernpraksis for Enterprise-søk
Lær om vår sikkerhets- og personvernpraksis for Enterprise-søk, som lar deg finne informasjon fra apper du kobler til Notion 🔒
Notions Enterprise-søk gjør det mulig for arbeidsområdet ditt å søke i og analysere innhold fra tilkoblede apper (som Slack, Microsoft Teams, Jira og mer) på en sikker måte via Notion KI-tilkoblinger. Dette dokumentet gir omfattende sikkerhets- og personverninformasjon for team som vurderer Notions Enterprise-søk-funksjoner.
Enterprise-søk og KI-tilkoblinger følger Notions praksis for KI-sikkerhet og personvern.
Notion KI-tilkoblinger bruker en sikker, personvernbevarende arkitektur for å indeksere og søke i dine tilkoblede data.
Notion mottar en embedding for data som kommer inn gjennom tilkoblede apper med KI-tilkoblinger og lagrer den i en vektordatabase (f.eks. Turbopuffer). Vektordatabasen er en database optimalisert for embeddinger som muliggjør raskt oppslag av de mest relevante sidene gitt en brukerforespørsel.

Viktige arkitekturkomponenter
Sikre API-tilkoblinger
OAuth 2.0-autentisering med Microsoft, Atlassian og Slack
Alle tilkoblinger bruker TLS 1.2 eller høyere kryptering under overføring
API-kall uten lagring for å forhindre datalagring på tilkoblingsnivå
Embedding
Innhold behandles til embeddinger (numeriske representasjoner) som bevarer betydning samtidig som personvernet beskyttes
Bruker OpenAIs API for embeddinger uten lagring
For detaljer om hvordan embeddinger fungerer, se denne artikkelen
Vektordatabase
Embeddinger lagres i Turbopuffer, en SOC 2 Type 2-sertifisert vektordatabase
Muliggjør raskt, semantisk søk samtidig som sikkerheten opprettholdes
Fullstendig dataisolasjon mellom kunde-arbeidsområder
Spørringsprosess
Alle spørringer respekterer brukertilgang for hver tilkoblede app (tilganger synkroniseres periodisk; se dokumentasjonen for den enkelte KI-tilkoblingen for spesifikke detaljer)
Resultater filtreres basert på brukerens tilgangsrettigheter i både Notion og tilkoblede apper
Ingen hurtigbufring av sensitivt innhold
Sikkerhetsprinsipper
Datakryptering
Krypteringsnøkler administreres av Notions infrastruktur for nøkkelhåndtering
Embeddinger i vektordatabaser er kryptert ved lagring
Under overføring
Når du bruker Notion KI, blir dataene dine kryptert under overføring ved hjelp av TLS 1.2 eller nyere
Ende-til-ende-kryptering mellom Notion og alle underdatabehandlere
Synkronisering av tillatelser
Tillatelser sjekkes ved spørringstidspunktet, ikke bare under indeksering
Brukertilordning mellom Notion og tilkoblede tjenester verifiseres kontinuerlig
Endringer i kildesystemets tillatelser reflekteres innen 1 time (kan ta lengre tid for store arbeidsområder)
Slettet innhold vil bli usøkbart; dette kan ta rundt 30 minutter til én time. Se dokumentasjonen for den enkelte KI-tilkoblingen for spesifikke detaljer.
Databevaring og sletting
Tidslinjer for automatisk sletting
Når du kobler fra en tilkobling: Data slettes innen 24 timer
Når kildedata slettes: Umiddelbart usøkbart, embeddinger slettes innen 60 dager
Når et Notion-arbeidsområde slettes: Alle tilknyttede embeddinger slettes innen 60 dager
LLM-leverandører beholder data i 0 dager (Enterprise) eller maksimalt 30 dager (alle andre planer)
Kundekontroll
Be om umiddelbar sletting via
Innstillinger→Notion KI→{tilkoblet app}→Koble fraSletteforespørsler behandles automatisk uten manuell inngripen
Revisjonsspor tilgjengelig for slettingsbekreftelser
GDPR og personvernrettigheter
Registrertes rettigheter rapportert
Retten til sletting: Fjern spesifikt innhold eller hele tilkoblingsdata
Retten til portabilitet: Eksporter embeddinger og metadata
Databehandleravtale (DPA) tilgjengelig for alle kunder
Sikkerhet ved datasynkronisering
I løpet av den første 36-timers synkroniseringsperioden
Alle dataoverføringer bruker krypterte kanaler (TLS 1.2+)
Inkrementell behandling forhindrer systemoverbelastning
Ingen midlertidige kopier lagres på usikrede steder
Hastighetsbegrensning forhindrer misbruk og sikrer stabile tilkoblinger
Mislykkede synkroniseringer prøves automatisk på nytt med eksponentiell backoff
Fremdriftsovervåking er tilgjengelig i tilkoblingsinnstillingene
Sikkerhetstiltak under synkronisering
Kontinuerlig validering av tillatelser gjennom hele synkroniseringsprosessen
Avviksdeteksjon for uvanlige datamengder
Automatisk pause hvis autentiseringsfeil oppdages
Ingen data er tilgjengelige via søk før synkroniseringen er fullført
Revisjonsspor for alle synkroniseringsaktiviteter og feil
Identitetsadministrasjon
Autentiseringskrav
Arbeidsområdeeiere kreves for det innledende oppsettet av tilkoblingen
Administratorrettigheter kreves i kildesystemer (Slack-administrator, Google Workspace-administrator, osv.)
Våre koblinger kobler automatisk sammen brukere som har samme primære e-post i Notion og i den tilkoblede appen. Brukere som ikke bruker samme primære e-post i den tilkoblede appen, vil få opp en hjelpetekst som ber dem om å autentisere.
Gjestebrukere er eksplisitt ekskludert fra tilgang til KI-tilkoblingen
Se dokumentasjonen for den enkelte KI-tilkobling for spesifikke detaljer.
Nåværende underdatabehandlere
Notion er modellagnostisk; vi vil fortsette å evaluere og innlemme de nyeste og beste AI-modellene. For funksjoner som Researchmodus vil vi bruke en rekke forskjellige modeller for å utføre flere søk for å gi de mest omfattende svarene.
OpenAI: Generering av embeddinger (null lagring)
Anthropic: LLM-spørringer (null lagring for Enterprise)
Turbopuffer: vektordatabase (SOC 2 Type 2-sertifisert)
Modeller trenes ikke på dine data
Notion har kontraktsmessige avtaler med alle AI-leverandører som forbyr trening på kundedata
Notion bruker ulike store språkmodeller (LLM-er) med behandling uten lagring
Embeddinger kan ikke rekonstrueres for å gjenopprette originalt innhold.
Ingen kundedata brukes til å forbedre Notions eller tredjeparters modeller
Notions sertifiseringer
Gjeldende samsvar
SOC 2 Type 2 (fornyes årlig)
ISO 27001:2022-sertifisert
HIPAA-kompatibel (med BAA for Enterprise)
GDPR-kompatibel med oppnevnt personvernombud
CCPA-kompatibel
KI-tilkoblingsdekning
Inkludert i SOC 2 Type 2-omfanget
Dekket under ISO 27001-sertifisering
HIPAA-samsvar aktivert gjennom API-er uten lagring
Bransjestandarder
Sikkerhetsrammeverk
Tilpasset NIST Cybersecurity Framework
Beskyttelse i henhold til OWASP Top 10
Implementering av CIS-kontroller
Regelmessig penetrasjonstesting fra tredjepart
Håndteringsprosess
Vår forpliktelse
Døgnåpent team for håndtering av sikkerhetshendelser
Definerte eskaleringsprosedyrer
72-timers varsling ved brudd (eller raskere i henhold til lokale krav)
Årsaksanalyse for alle sikkerhetshendelser
Transparent kommunikasjon gjennom status.notion.com
Kundevarsling
Hva vi vil fortelle deg
Art og omfang av enhver hendelse
Berørte data og systemer
Iverksatte utbedringstiltak
Anbefalinger for kundens handling
Løpende Oppdateringer frem til løsning
