SÀkerhets- och integritetsrutiner för Enterprise Search
LÀs mer om vÄra sÀkerhets- och integritetsrutiner för Enterprise-sökning, som gör att du kan hitta information frÄn appar som du ansluter till Notion.
Notions Enterprise Search gör det möjligt för din arbetsyta att pÄ ett sÀkert sÀtt söka och analysera innehÄll frÄn anslutna appar (som Slack, Microsoft Teams, Jira och fler) via Notion AI Connectors. Detta dokument innehÄller omfattande information om sÀkerhet och integritet för team som utvÀrderar Notions Enterprise Search-funktioner.
Enterprise Search och AI-anslutningar följer Notions rutiner för AI-sÀkerhet och integritet.
Notion AI Connectors anvÀnder en sÀker, integritetsbevarande arkitektur för att indexera och söka i din anslutna data.
Notion tar emot en inbÀddning för data som kommer in via anslutna appar med AI Connectors och lagrar den i en vektordatabas (t.ex. Turbopuffer). Vektordatabasen Àr en databas optimerad för inbÀddningar som möjliggör snabb sökning av de mest relevanta sidorna baserat pÄ en anvÀndarförfrÄgan.

Viktiga arkitekturkomponenter
SĂ€kra API-anslutningar
OAuth 2.0-autentisering med Microsoft, Atlassian och Slack
Alla anslutningar anvÀnder TLS 1.2 eller högre kryptering under överföring
API-anrop utan lagring för att förhindra datalagring pÄ anslutningsnivÄ
InbÀddning
InnehÄll bearbetas till inbÀddningar (numeriska representationer) som bevarar betydelse samtidigt som integriteten skyddas
AnvÀnder OpenAIs API för inbÀddningar utan lagring
För detaljer om hur inbÀddningar fungerar, se denna artikel
Vektordatabas
InbÀddningar lagras i Turbopuffer, en SOC 2 Type 2-certifierad vektordatabas
Möjliggör snabb, semantisk sökning samtidigt som sÀkerheten upprÀtthÄlls
FullstÀndig dataseparering mellan kundarbetsytor
FrÄgeprocess
Alla förfrÄgningar respekterar anvÀndarbehörigheten för varje ansluten app (behörigheten synkroniseras periodiskt; se dokumentationen för respektive AI-anslutning för specifika detaljer).
Resultat filtreras baserat pÄ anvÀndarens Ätkomst i bÄde Notion och anslutna appar
Ingen cachning av kÀnsligt innehÄll
SĂ€kerhetsprinciper
Datakryptering
Krypteringsnycklar hanteras av Notions infrastruktur för nyckelhantering
InbÀddningar i vektordatabaser Àr krypterade vid lagring
Under överföring
NÀr du anvÀnder Notion AI krypteras dina data under överföring med TLS 1.2 eller högre
End-to-end-kryptering mellan Notion och alla underbitrÀden
Behörighetssynkronisering
Behörigheter kontrolleras vid frÄgetillfÀllet, inte bara under indexering
AnvÀndarmappning mellan Notion och anslutna tjÀnster verifieras kontinuerligt
Ăndringar i kĂ€llsystemets behörigheter Ă„terspeglas inom 1 timme (kan ta lĂ€ngre tid för stora arbetsytor)
Borttaget innehÄll blir osökbart; detta kan ta cirka 30 minuter till en timme. Se dokumentationen för respektive AI-anslutning för specifika detaljer.
Datalagring och borttagning
Tidslinjer för automatisk borttagning
NÀr du kopplar frÄn en anslutning: Data raderas inom 24 timmar
NÀr kÀlldata raderas: Omedelbart osökbart, inbÀddningar raderas inom 60 dagar
NÀr en Notion-arbetsyta raderas: Alla tillhörande inbÀddningar raderas inom 60 dagar
LLM-leverantörer behÄller data i 0 dagar (Enterprise) eller maximalt 30 dagar (alla andra abonnemang)
Kundkontroll
BegÀr omedelbar radering via
InstĂ€llningarâNotion AIâ{ansluten app}âKoppla frĂ„nRaderingsförfrĂ„gningar behandlas automatiskt utan manuell inblandning
Granskningslogg tillgÀnglig för raderingsbekrÀftelser
GDPR och integritetsrÀttigheter
Rapportering om registrerades rÀttigheter
RÀtt till radering: Ta bort specifikt innehÄll eller hela anslutningsdata
RÀtt till dataportabilitet: Exportera inbÀddningar och metadata
BitrÀdesavtal (DPA) tillgÀngligt för alla kunder
SĂ€kerhet vid datasynkronisering
Under den inledande synkroniseringsperioden pÄ 36 timmar
Alla dataöverföringar anvÀnder krypterade kanaler (TLS 1.2+)
Inkrementell bearbetning förhindrar systemöverbelastning
Inga temporÀra kopior lagras pÄ osÀkra platser
HastighetsbegrÀnsning förhindrar missbruk och sÀkerstÀller stabila anslutningar
Misslyckade synkroniseringar gör automatiska Äterförsök med exponentiell backoff
Förloppsövervakning tillgÀnglig i anslutningsinstÀllningarna
SÀkerhetsÄtgÀrder under synkronisering
Kontinuerlig behörighetsvalidering under hela synkroniseringsprocessen
Avvikelsedetektering för ovanliga datavolymer
Automatisk paus om autentiseringsfel upptÀcks
Ingen data Àr tillgÀnglig via sökning förrÀn synkroniseringen har slutförts korrekt
Granskningslogg över alla synkroniseringsaktiviteter och fel
Identitetshantering
Autentiseringskrav
ArbetsytaÀgare krÀvs för den initiala konfigurationen av anslutningen
Administratörsbehörighet krÀvs i kÀllsystemen (Slack-administratör, Google Workspace-administratör, etc.)
VÄra anslutningar lÀnkar automatiskt anvÀndare som har samma primÀra e-postadress i Notion och i den anslutna appen. AnvÀndare som inte anvÀnder samma primÀra e-postadress i den anslutna appen kommer att se en uppmaning om att autentisera sig.
GÀster Àr uttryckligen exkluderade frÄn Ätkomst till AI-anslutning
Se dokumentationen för den enskilda AI-anslutningen för specifika detaljer.
Nuvarande underbitrÀden
Notion Àr modellagnostiskt; vi fortsÀtter att utvÀrdera och införliva de senaste och bÀsta AI-modellerna. För funktioner som Research-lÀge anvÀnder vi olika modeller för att göra flera sökningar och dÀrmed ge de mest omfattande svaren.
OpenAI: Generering av inbÀddningar (ingen lagring)
Anthropic: LLM-frÄgor (ingen lagring för Enterprise)
Turbopuffer: Vektordatabas (SOC 2 Type 2-certifierad)
Modeller trÀnas inte pÄ din data
Notion har avtalsenliga överenskommelser med alla AI-leverantörer som förbjuder trÀning pÄ kunddata
Notion anvÀnder olika stora sprÄkmodeller (LLM) med bearbetning utan lagring
InbÀddningar kan inte omvÀndas för att Äterskapa det ursprungliga innehÄllet.
Ingen kunddata anvÀnds för att förbÀttra Notions eller nÄgon tredje parts modeller
Notions certifieringar
Aktuell efterlevnad
SOC 2 Type 2 (förnyas Ärligen)
ISO 27001:2022-certifierad
HIPAA-kompatibel (med BAA för Enterprise)
GDPR-kompatibel med utsett dataskyddsombud
CCPA-kompatibel
TÀckning för AI-anslutning
IngÄr i omfattningen för SOC 2 Type 2
Omfattas av ISO 27001-certifiering
HIPAA-efterlevnad möjliggörs genom zero-retention API
Branschstandarder
SĂ€kerhetsramverk
Anpassad till NIST Cybersecurity Framework
Skydd enligt OWASP Top 10
Implementering av CIS-kontroller
Regelbundna penetrationstester frÄn tredje part
Svarsprocess
VÄrt Ätagande
SÀkerhetsteam för incidenthantering dygnet runt
Definierade eskaleringsrutiner
72-timmars meddelande om dataintrÄng (eller snabbare enligt lokala krav)
Rotorsaksanalys för alla sÀkerhetshÀndelser
Transparent kommunikation via status.notion.com
Kundmeddelande
Vad vi berÀttar
Art och omfattning av en incident
PÄverkade data och system
AvhjÀlpningsÄtgÀrder
Rekommendationer för kundÄtgÀrder
Löpande uppdateringar fram till lösning
