SÀkerhetsfunktioner för skrÀddarsydda agenter

I det hÀr hjÀlpdokumentet

Vi vet att dina data i arbetsytan Àr viktiga. HÀr Àr en genomgÄng av de inbyggda sÀkerhetsfunktionerna för skrÀddarsydda agenter som hjÀlper till att hÄlla din arbetsyta sÀker.


SkrÀddarsydda agenter arbetar med sina egna oberoende behörigheter, separerade frÄn individuella anvÀndarbehörigheter. Det innebÀr att alla som kan anvÀnda en agent kan fÄ Ätkomst till information genom den som de inte skulle kunna fÄ Ätkomst till direkt. SÀkerhetsfunktioner för skrÀddarsydda agenter hjÀlper dig att kontrollera denna Ätkomst för att hÄlla dina data sÀkra.

SkrÀddarsydda agenter inkluderar flera lager av skydd för att hjÀlpa dig att undvika att dela kÀnslig information.

Administratörskontroller

Administratörer för arbetsytan kan hantera skrÀddarsydda agenter i hela organisationen via en agentkatalog, skapandekontroller, innehÄllssökning, granskningsloggar, AI-analys och verktyg för överföring av Àgarskap för att bibehÄlla insyn och kontroll över alla agenter i arbetsytan.

LÀs mer om administratörskontroller hÀr.

Varningar vid delning av privata resurser

Du kommer att se en tydlig varning som förklarar vilka kÀnsliga resurser agenten kan komma Ät och ber dig bekrÀfta att du vill dela dem. Detta inkluderar varningar för:

  • Privata Notion-sidor

  • E-post- eller kalenderdata

  • Tredjepartsintegrationer

  • Åtkomst till alla sidor som delas med alla i arbetsytan

Dessa varningar hjÀlper dig att stanna upp och övervÀga om alla du delar med bör ha tillgÄng till agentens resurser.

StrÀngare redigeringsbehörigheter för tredjepartsintegrationer

För att förhindra oavsiktlig datadelning via Slack och andra anslutna tredjepartsappar:

  • För varje skrĂ€ddarsydd agent Ă€r det endast personen som anslöt en integration som kan lĂ€gga till fler Slack-kanaler eller utöka Ă„tkomsten (till exempel frĂ„n Skrivskyddad till LĂ€sa och svara).

  • AnvĂ€ndare med "Kan redigera"-Ă„tkomst kan ta bort tredjepartsanslutningar, men kan inte utöka vad anslutningen kan se.

För att redigera instÀllningar för en tredjepartsanslutning som en redigerare inte har konfigurerat, mÄste de ta bort och sedan Äteransluta integrationen.

LÀs mer om sÀkerhet för tredjepartsanslutningar i den hÀr artikeln.

Automatiska kontroller av redigerarÄtkomst

SkrÀddarsydda agenter inkluderar automatiska sÀkerhetskontroller för att förhindra att agenter fortsÀtter att komma Ät data om redigerare inte har rÀtt behörigheter:

  • Varje ansluten resurs mĂ„ste ha minst en Agent-redigerare som har Ă„tkomst till den resursen.

  • Om alla redigerare förlorar Ă„tkomsten till en resurs slutar agenten att köras.

Detta förhindrar att "förÀldralösa" agenter fortsÀtter att komma Ät kÀnslig data efter att alla som konfigurerade dem har lÀmnat teamet eller förlorat Ätkomst.

Synlighet i delningsmenyer

SkrĂ€ddarsydda agenter visas i delningsmenyn för alla sidor eller databaser de har Ă„tkomst till – precis som personer gör.

  • Du kan se vilka agenter som har Ă„tkomst till en specifik sida eller databas.

  • Visar tydligt vilka agenter som kan visa eller redigera ditt innehĂ„ll.

  • Gör att du snabbt kan granska Ă„tkomsten.

För att kontrollera, öppna valfri sida eller databas, klicka pÄ Dela och leta efter skrÀddarsydda agenter i listan. Om du har Full Ätkomst till sida eller databas ser du deras behörighetsnivÄ och kan ta bort dem vid behov.

InstÀllningstransparens för alla anvÀndare

Alla med behörigheten Kan visa och interagera kan se agentens fullstÀndiga instÀllningssida i skrivskyddat lÀge.

Vad anvÀndare kan se:

  • Agentinstruktioner.

  • Vilka sidor och databaser agenten har Ă„tkomst till.

  • Anslutna verktyg och utlösare.

  • Alla konfigurationsdetaljer.

AnvÀndare med behörigheten Kan visa och interagera kan se agentinstÀllningar men kan inte redigera, dela eller Àndra agenten.

Administratörskontroller för skrÀddarsydda agenter

Administratörer för arbetsytan kan hantera skrÀddarsydda agenter i hela organisationen via en agentkatalog, skapandekontroller, snabbsökning av innehÄll, granskningsloggar, AI-analyser och verktyg för överföring av Àgarskap för att bibehÄlla insyn och kontroll över alla agenter i arbetsytan. Administratörer kan Àven hantera Ätkomst till specifika AI-modeller för skrÀddarsydda agenter.

URL-bekrÀftelse

SkrÀddarsydda agenter ber om bekrÀftelse innan de öppnar ovÀntade externa lÀnkar:

  • Om en agent genererar en URL som inte fanns i din ursprungliga prompt, pausar den och ber om bekrĂ€ftelse.

  • Du fĂ„r ett meddelande om att granska och godkĂ€nna URL:en innan agenten fortsĂ€tter.

VÀlja rÀtt modell

NÀr du arbetar med Notion AI kan du anvÀnda modellvÀljaren för att styra vilken modell du arbetar med. Om du hovrar över modellen ser du detaljer som hastighet, intelligens och kostnad. Mindre modeller Àr generellt snabbare och billigare att arbeta med, men vi har lagt till en varning om att de "kan vara mer sÄrbara för prompt-injektion".

Även om Notion upprĂ€tthĂ„ller sĂ€kerhetskontroller som hjĂ€lper till att skydda mot prompt-injektion, spelar ditt modellval ocksĂ„ en roll. AI-modeller varierar i storlek nĂ€r det gĂ€ller parametrar (de interna, trĂ€ningsbara numeriska vĂ€rden som formar hur modellerna fungerar). Ju fler parametrar en modell har, desto bĂ€ttre tenderar den att prestera pĂ„ komplexa uppgifter, inklusive att skilja legitima instruktioner frĂ„n skadliga. Mindre modeller tenderar att vara mer mottagliga för att följa skadliga instruktioner, vilket ökar risken för att de utför oavsiktliga Ă„tgĂ€rder vid bearbetning av externt innehĂ„ll.

För arbetsflöden som involverar kÀnslig data eller innehÄll frÄn externa eller otillförlitliga kÀllor, sÄsom uppladdade filer, delade dokument eller webbinnehÄll, bör du övervÀga att vÀlja en större modell. Oavsett vilken modell du anvÀnder Àr noggrann hantering av otillförlitligt innehÄll ett av de mest effektiva stegen du kan ta för att skydda din data.


Ge feedback

Var den hÀr resursen till hjÀlp?


Powered by Fruition