Sikkerhets- og personvernpraksis for Enterprise-søk

I dette hjelpedokumentet

Lær om vår sikkerhets- og personvernpraksis for Enterprise-søk, som lar deg finne informasjon fra apper du kobler til Notion 🔒


Notions Enterprise-søk gjør det mulig for arbeidsområdet ditt å søke i og analysere innhold fra tilkoblede apper (som Slack, Microsoft Teams, Jira og mer) på en sikker måte via Notion KI-tilkoblinger. Dette dokumentet gir omfattende sikkerhets- og personverninformasjon for team som vurderer Notions Enterprise-søk-funksjoner.

Enterprise-søk og KI-tilkoblinger følger Notions praksis for KI-sikkerhet og personvern.

Notion KI-tilkoblinger bruker en sikker, personvernbevarende arkitektur for å indeksere og søke i dine tilkoblede data.

Notion mottar en embedding for data som kommer inn gjennom tilkoblede apper med KI-tilkoblinger og lagrer den i en vektordatabase (f.eks. Turbopuffer). Vektordatabasen er en database optimalisert for embeddinger som muliggjør raskt oppslag av de mest relevante sidene gitt en brukerforespørsel.

Viktige arkitekturkomponenter

Sikre API-tilkoblinger

  • OAuth 2.0-autentisering med Microsoft, Atlassian og Slack

  • Alle tilkoblinger bruker TLS 1.2 eller høyere kryptering under overføring

  • API-kall uten lagring for å forhindre datalagring på tilkoblingsnivå

Embedding

  • Innhold behandles til embeddinger (numeriske representasjoner) som bevarer betydning samtidig som personvernet beskyttes

  • Bruker OpenAIs API for embeddinger uten lagring

  • For detaljer om hvordan embeddinger fungerer, se denne artikkelen

Vektordatabase

  • Embeddinger lagres i Turbopuffer, en SOC 2 Type 2-sertifisert vektordatabase

  • Muliggjør raskt, semantisk søk samtidig som sikkerheten opprettholdes

  • Fullstendig dataisolasjon mellom kunde-arbeidsområder

Spørringsprosess

  • Alle spørringer respekterer brukertilgang for hver tilkoblede app (tilganger synkroniseres periodisk; se dokumentasjonen for den enkelte KI-tilkoblingen for spesifikke detaljer)

  • Resultater filtreres basert på brukerens tilgangsrettigheter i både Notion og tilkoblede apper

  • Ingen hurtigbufring av sensitivt innhold

Sikkerhetsprinsipper

Datakryptering

  • Krypteringsnøkler administreres av Notions infrastruktur for nøkkelhåndtering

  • Embeddinger i vektordatabaser er kryptert ved lagring

Under overføring

  • Når du bruker Notion KI, blir dataene dine kryptert under overføring ved hjelp av TLS 1.2 eller nyere

  • Ende-til-ende-kryptering mellom Notion og alle underdatabehandlere

Synkronisering av tillatelser

  • Tillatelser sjekkes ved spørringstidspunktet, ikke bare under indeksering

  • Brukertilordning mellom Notion og tilkoblede tjenester verifiseres kontinuerlig

  • Endringer i kildesystemets tillatelser reflekteres innen 1 time (kan ta lengre tid for store arbeidsområder)

  • Slettet innhold vil bli usøkbart; dette kan ta rundt 30 minutter til én time. Se dokumentasjonen for den enkelte KI-tilkoblingen for spesifikke detaljer.

Databevaring og sletting

Tidslinjer for automatisk sletting

  • Når du kobler fra en tilkobling: Data slettes innen 24 timer

  • Når kildedata slettes: Umiddelbart usøkbart, embeddinger slettes innen 60 dager

  • Når et Notion-arbeidsområde slettes: Alle tilknyttede embeddinger slettes innen 60 dager

  • LLM-leverandører beholder data i 0 dager (Enterprise) eller maksimalt 30 dager (alle andre planer)

Kundekontroll

  • Be om umiddelbar sletting via InnstillingerNotion KI{tilkoblet app}Koble fra

  • Sletteforespørsler behandles automatisk uten manuell inngripen

  • Revisjonsspor tilgjengelig for slettingsbekreftelser

GDPR og personvernrettigheter

Registrertes rettigheter rapportert

  • Retten til sletting: Fjern spesifikt innhold eller hele tilkoblingsdata

  • Retten til portabilitet: Eksporter embeddinger og metadata

  • Databehandleravtale (DPA) tilgjengelig for alle kunder

Sikkerhet ved datasynkronisering

I løpet av den første 36-timers synkroniseringsperioden

  • Alle dataoverføringer bruker krypterte kanaler (TLS 1.2+)

  • Inkrementell behandling forhindrer systemoverbelastning

  • Ingen midlertidige kopier lagres på usikrede steder

  • Hastighetsbegrensning forhindrer misbruk og sikrer stabile tilkoblinger

  • Mislykkede synkroniseringer prøves automatisk på nytt med eksponentiell backoff

  • Fremdriftsovervåking er tilgjengelig i tilkoblingsinnstillingene

Sikkerhetstiltak under synkronisering

  • Kontinuerlig validering av tillatelser gjennom hele synkroniseringsprosessen

  • Avviksdeteksjon for uvanlige datamengder

  • Automatisk pause hvis autentiseringsfeil oppdages

  • Ingen data er tilgjengelige via søk før synkroniseringen er fullført

  • Revisjonsspor for alle synkroniseringsaktiviteter og feil

Identitetsadministrasjon

Autentiseringskrav

  • Arbeidsområdeeiere kreves for det innledende oppsettet av tilkoblingen

  • Administratorrettigheter kreves i kildesystemer (Slack-administrator, Google Workspace-administrator, osv.)

  • Våre koblinger kobler automatisk sammen brukere som har samme primære e-post i Notion og i den tilkoblede appen. Brukere som ikke bruker samme primære e-post i den tilkoblede appen, vil få opp en hjelpetekst som ber dem om å autentisere.

  • Gjestebrukere er eksplisitt ekskludert fra tilgang til KI-tilkoblingen

Nåværende underdatabehandlere

Notion er modellagnostisk; vi vil fortsette å evaluere og innlemme de nyeste og beste AI-modellene. For funksjoner som Researchmodus vil vi bruke en rekke forskjellige modeller for å utføre flere søk for å gi de mest omfattende svarene.

  • OpenAI: Generering av embeddinger (null lagring)

  • Anthropic: LLM-spørringer (null lagring for Enterprise)

  • Turbopuffer: vektordatabase (SOC 2 Type 2-sertifisert)

Modeller trenes ikke på dine data

  • Notion har kontraktsmessige avtaler med alle AI-leverandører som forbyr trening på kundedata

  • Notion bruker ulike store språkmodeller (LLM-er) med behandling uten lagring

  • Embeddinger kan ikke rekonstrueres for å gjenopprette originalt innhold.

  • Ingen kundedata brukes til å forbedre Notions eller tredjeparters modeller

Notions sertifiseringer

Gjeldende samsvar

  • SOC 2 Type 2 (fornyes årlig)

  • ISO 27001:2022-sertifisert

  • HIPAA-kompatibel (med BAA for Enterprise)

  • GDPR-kompatibel med oppnevnt personvernombud

  • CCPA-kompatibel

KI-tilkoblingsdekning

  • Inkludert i SOC 2 Type 2-omfanget

  • Dekket under ISO 27001-sertifisering

  • HIPAA-samsvar aktivert gjennom API-er uten lagring

Bransjestandarder

Sikkerhetsrammeverk

  • Tilpasset NIST Cybersecurity Framework

  • Beskyttelse i henhold til OWASP Top 10

  • Implementering av CIS-kontroller

  • Regelmessig penetrasjonstesting fra tredjepart

Håndteringsprosess

Vår forpliktelse

  • Døgnåpent team for håndtering av sikkerhetshendelser

  • Definerte eskaleringsprosedyrer

  • 72-timers varsling ved brudd (eller raskere i henhold til lokale krav)

  • Årsaksanalyse for alle sikkerhetshendelser

  • Transparent kommunikasjon gjennom status.notion.com

Kundevarsling

Hva vi vil fortelle deg

  • Art og omfang av enhver hendelse

  • Berørte data og systemer

  • Iverksatte utbedringstiltak

  • Anbefalinger for kundens handling

  • Løpende Oppdateringer frem til løsning


Gi tilbakemelding

Var denne ressursen nyttig?


Powered by Fruition