SÀkerhetsfunktioner för skrÀddarsydda agenter
Vi vet att dina data i arbetsytan Àr viktiga. HÀr Àr en genomgÄng av de inbyggda sÀkerhetsfunktionerna för skrÀddarsydda agenter som hjÀlper till att hÄlla din arbetsyta sÀker.
SkrÀddarsydda agenter arbetar med sina egna oberoende behörigheter, separerade frÄn individuella anvÀndarbehörigheter. Det innebÀr att alla som kan anvÀnda en agent kan fÄ Ätkomst till information genom den som de inte skulle kunna fÄ Ätkomst till direkt. SÀkerhetsfunktioner för skrÀddarsydda agenter hjÀlper dig att kontrollera denna Ätkomst för att hÄlla dina data sÀkra.
För allmÀnna sÀkerhetsrutiner för Notion AI, se Notion AI:s sÀkerhet och integritetsrutiner och Hur Notion 3.0 skyddar mot risker för prompt-injektion.
SkrÀddarsydda agenter inkluderar flera lager av skydd för att hjÀlpa dig att undvika att dela kÀnslig information.
Administratörskontroller
Administratörer för arbetsytan kan hantera skrÀddarsydda agenter i hela organisationen via en agentkatalog, skapandekontroller, innehÄllssökning, granskningsloggar, AI-analys och verktyg för överföring av Àgarskap för att bibehÄlla insyn och kontroll över alla agenter i arbetsytan.
LÀs mer om administratörskontroller hÀr.
Varningar vid delning av privata resurser
Du kommer att se en tydlig varning som förklarar vilka kÀnsliga resurser agenten kan komma Ät och ber dig bekrÀfta att du vill dela dem. Detta inkluderar varningar för:
Privata Notion-sidor
E-post- eller kalenderdata
Tredjepartsintegrationer
Ă tkomst till alla sidor som delas med alla i arbetsytan
Dessa varningar hjÀlper dig att stanna upp och övervÀga om alla du delar med bör ha tillgÄng till agentens resurser.
StrÀngare redigeringsbehörigheter för tredjepartsintegrationer
För att förhindra oavsiktlig datadelning via Slack och andra anslutna tredjepartsappar:
För varje skrÀddarsydd agent Àr det endast personen som anslöt en integration som kan lÀgga till fler Slack-kanaler eller utöka Ätkomsten (till exempel frÄn
SkrivskyddadtillLÀsa och svara).AnvÀndare med "Kan redigera"-Ätkomst kan ta bort tredjepartsanslutningar, men kan inte utöka vad anslutningen kan se.
För att redigera instÀllningar för en tredjepartsanslutning som en redigerare inte har konfigurerat, mÄste de ta bort och sedan Äteransluta integrationen.
LÀs mer om sÀkerhet för tredjepartsanslutningar i den hÀr artikeln.
Automatiska kontroller av redigerarÄtkomst
SkrÀddarsydda agenter inkluderar automatiska sÀkerhetskontroller för att förhindra att agenter fortsÀtter att komma Ät data om redigerare inte har rÀtt behörigheter:
Varje ansluten resurs mÄste ha minst en Agent-redigerare som har Ätkomst till den resursen.
Om alla redigerare förlorar Ätkomsten till en resurs slutar agenten att köras.
Detta förhindrar att "förÀldralösa" agenter fortsÀtter att komma Ät kÀnslig data efter att alla som konfigurerade dem har lÀmnat teamet eller förlorat Ätkomst.
Synlighet i delningsmenyer
SkrĂ€ddarsydda agenter visas i delningsmenyn för alla sidor eller databaser de har Ă„tkomst till â precis som personer gör.
Du kan se vilka agenter som har Ätkomst till en specifik sida eller databas.
Visar tydligt vilka agenter som kan visa eller redigera ditt innehÄll.
Gör att du snabbt kan granska Ätkomsten.
För att kontrollera, öppna valfri sida eller databas, klicka pÄ Dela och leta efter skrÀddarsydda agenter i listan. Om du har Full Ätkomst till sida eller databas ser du deras behörighetsnivÄ och kan ta bort dem vid behov.
InstÀllningstransparens för alla anvÀndare
Alla med behörigheten Kan visa och interagera kan se agentens fullstÀndiga instÀllningssida i skrivskyddat lÀge.
Vad anvÀndare kan se:
Agentinstruktioner.
Vilka sidor och databaser agenten har Ätkomst till.
Anslutna verktyg och utlösare.
Alla konfigurationsdetaljer.
AnvÀndare med behörigheten Kan visa och interagera kan se agentinstÀllningar men kan inte redigera, dela eller Àndra agenten.
Administratörskontroller för skrÀddarsydda agenter
Administratörer för arbetsytan kan hantera skrÀddarsydda agenter i hela organisationen via en agentkatalog, skapandekontroller, snabbsökning av innehÄll, granskningsloggar, AI-analyser och verktyg för överföring av Àgarskap för att bibehÄlla insyn och kontroll över alla agenter i arbetsytan. Administratörer kan Àven hantera Ätkomst till specifika AI-modeller för skrÀddarsydda agenter.
URL-bekrÀftelse
SkrÀddarsydda agenter ber om bekrÀftelse innan de öppnar ovÀntade externa lÀnkar:
Om en agent genererar en URL som inte fanns i din ursprungliga prompt, pausar den och ber om bekrÀftelse.
Du fÄr ett meddelande om att granska och godkÀnna URL:en innan agenten fortsÀtter.
VÀlja rÀtt modell
NÀr du arbetar med Notion AI kan du anvÀnda modellvÀljaren för att styra vilken modell du arbetar med. Om du hovrar över modellen ser du detaljer som hastighet, intelligens och kostnad. Mindre modeller Àr generellt snabbare och billigare att arbeta med, men vi har lagt till en varning om att de "kan vara mer sÄrbara för prompt-injektion".
Ăven om Notion upprĂ€tthĂ„ller sĂ€kerhetskontroller som hjĂ€lper till att skydda mot prompt-injektion, spelar ditt modellval ocksĂ„ en roll. AI-modeller varierar i storlek nĂ€r det gĂ€ller parametrar (de interna, trĂ€ningsbara numeriska vĂ€rden som formar hur modellerna fungerar). Ju fler parametrar en modell har, desto bĂ€ttre tenderar den att prestera pĂ„ komplexa uppgifter, inklusive att skilja legitima instruktioner frĂ„n skadliga. Mindre modeller tenderar att vara mer mottagliga för att följa skadliga instruktioner, vilket ökar risken för att de utför oavsiktliga Ă„tgĂ€rder vid bearbetning av externt innehĂ„ll.
För arbetsflöden som involverar kÀnslig data eller innehÄll frÄn externa eller otillförlitliga kÀllor, sÄsom uppladdade filer, delade dokument eller webbinnehÄll, bör du övervÀga att vÀlja en större modell. Oavsett vilken modell du anvÀnder Àr noggrann hantering av otillförlitligt innehÄll ett av de mest effektiva stegen du kan ta för att skydda din data.
