SÀkerhets- och integritetsrutiner för Enterprise Search

I det hÀr hjÀlpdokumentet

LÀs mer om vÄra sÀkerhets- och integritetsrutiner för Enterprise-sökning, som gör att du kan hitta information frÄn appar som du ansluter till Notion.


Notions Enterprise Search gör det möjligt för din arbetsyta att pÄ ett sÀkert sÀtt söka och analysera innehÄll frÄn anslutna appar (som Slack, Microsoft Teams, Jira och fler) via Notion AI Connectors. Detta dokument innehÄller omfattande information om sÀkerhet och integritet för team som utvÀrderar Notions Enterprise Search-funktioner.

Enterprise Search och AI-anslutningar följer Notions rutiner för AI-sÀkerhet och integritet.

Notion AI Connectors anvÀnder en sÀker, integritetsbevarande arkitektur för att indexera och söka i din anslutna data.

Notion tar emot en inbÀddning för data som kommer in via anslutna appar med AI Connectors och lagrar den i en vektordatabas (t.ex. Turbopuffer). Vektordatabasen Àr en databas optimerad för inbÀddningar som möjliggör snabb sökning av de mest relevanta sidorna baserat pÄ en anvÀndarförfrÄgan.

Viktiga arkitekturkomponenter

SĂ€kra API-anslutningar

  • OAuth 2.0-autentisering med Microsoft, Atlassian och Slack

  • Alla anslutningar anvĂ€nder TLS 1.2 eller högre kryptering under överföring

  • API-anrop utan lagring för att förhindra datalagring pĂ„ anslutningsnivĂ„

InbÀddning

  • InnehĂ„ll bearbetas till inbĂ€ddningar (numeriska representationer) som bevarar betydelse samtidigt som integriteten skyddas

  • AnvĂ€nder OpenAIs API för inbĂ€ddningar utan lagring

  • För detaljer om hur inbĂ€ddningar fungerar, se denna artikel

Vektordatabas

  • InbĂ€ddningar lagras i Turbopuffer, en SOC 2 Type 2-certifierad vektordatabas

  • Möjliggör snabb, semantisk sökning samtidigt som sĂ€kerheten upprĂ€tthĂ„lls

  • FullstĂ€ndig dataseparering mellan kundarbetsytor

FrÄgeprocess

  • Alla förfrĂ„gningar respekterar anvĂ€ndarbehörigheten för varje ansluten app (behörigheten synkroniseras periodiskt; se dokumentationen för respektive AI-anslutning för specifika detaljer).

  • Resultat filtreras baserat pĂ„ anvĂ€ndarens Ă„tkomst i bĂ„de Notion och anslutna appar

  • Ingen cachning av kĂ€nsligt innehĂ„ll

SĂ€kerhetsprinciper

Datakryptering

  • Krypteringsnycklar hanteras av Notions infrastruktur för nyckelhantering

  • InbĂ€ddningar i vektordatabaser Ă€r krypterade vid lagring

Under överföring

  • NĂ€r du anvĂ€nder Notion AI krypteras dina data under överföring med TLS 1.2 eller högre

  • End-to-end-kryptering mellan Notion och alla underbitrĂ€den

Behörighetssynkronisering

  • Behörigheter kontrolleras vid frĂ„getillfĂ€llet, inte bara under indexering

  • AnvĂ€ndarmappning mellan Notion och anslutna tjĂ€nster verifieras kontinuerligt

  • Ändringar i kĂ€llsystemets behörigheter Ă„terspeglas inom 1 timme (kan ta lĂ€ngre tid för stora arbetsytor)

  • Borttaget innehĂ„ll blir osökbart; detta kan ta cirka 30 minuter till en timme. Se dokumentationen för respektive AI-anslutning för specifika detaljer.

Datalagring och borttagning

Tidslinjer för automatisk borttagning

  • NĂ€r du kopplar frĂ„n en anslutning: Data raderas inom 24 timmar

  • NĂ€r kĂ€lldata raderas: Omedelbart osökbart, inbĂ€ddningar raderas inom 60 dagar

  • NĂ€r en Notion-arbetsyta raderas: Alla tillhörande inbĂ€ddningar raderas inom 60 dagar

  • LLM-leverantörer behĂ„ller data i 0 dagar (Enterprise) eller maximalt 30 dagar (alla andra abonnemang)

Kundkontroll

  • BegĂ€r omedelbar radering via InstĂ€llningar → Notion AI → {ansluten app} → Koppla frĂ„n

  • RaderingsförfrĂ„gningar behandlas automatiskt utan manuell inblandning

  • Granskningslogg tillgĂ€nglig för raderingsbekrĂ€ftelser

GDPR och integritetsrÀttigheter

Rapportering om registrerades rÀttigheter

  • RĂ€tt till radering: Ta bort specifikt innehĂ„ll eller hela anslutningsdata

  • RĂ€tt till dataportabilitet: Exportera inbĂ€ddningar och metadata

  • BitrĂ€desavtal (DPA) tillgĂ€ngligt för alla kunder

SĂ€kerhet vid datasynkronisering

Under den inledande synkroniseringsperioden pÄ 36 timmar

  • Alla dataöverföringar anvĂ€nder krypterade kanaler (TLS 1.2+)

  • Inkrementell bearbetning förhindrar systemöverbelastning

  • Inga temporĂ€ra kopior lagras pĂ„ osĂ€kra platser

  • HastighetsbegrĂ€nsning förhindrar missbruk och sĂ€kerstĂ€ller stabila anslutningar

  • Misslyckade synkroniseringar gör automatiska Ă„terförsök med exponentiell backoff

  • Förloppsövervakning tillgĂ€nglig i anslutningsinstĂ€llningarna

SÀkerhetsÄtgÀrder under synkronisering

  • Kontinuerlig behörighetsvalidering under hela synkroniseringsprocessen

  • Avvikelsedetektering för ovanliga datavolymer

  • Automatisk paus om autentiseringsfel upptĂ€cks

  • Ingen data Ă€r tillgĂ€nglig via sökning förrĂ€n synkroniseringen har slutförts korrekt

  • Granskningslogg över alla synkroniseringsaktiviteter och fel

Identitetshantering

Autentiseringskrav

  • ArbetsytaĂ€gare krĂ€vs för den initiala konfigurationen av anslutningen

  • Administratörsbehörighet krĂ€vs i kĂ€llsystemen (Slack-administratör, Google Workspace-administratör, etc.)

  • VĂ„ra anslutningar lĂ€nkar automatiskt anvĂ€ndare som har samma primĂ€ra e-postadress i Notion och i den anslutna appen. AnvĂ€ndare som inte anvĂ€nder samma primĂ€ra e-postadress i den anslutna appen kommer att se en uppmaning om att autentisera sig.

  • GĂ€ster Ă€r uttryckligen exkluderade frĂ„n Ă„tkomst till AI-anslutning

Nuvarande underbitrÀden

Notion Àr modellagnostiskt; vi fortsÀtter att utvÀrdera och införliva de senaste och bÀsta AI-modellerna. För funktioner som Research-lÀge anvÀnder vi olika modeller för att göra flera sökningar och dÀrmed ge de mest omfattande svaren.

  • OpenAI: Generering av inbĂ€ddningar (ingen lagring)

  • Anthropic: LLM-frĂ„gor (ingen lagring för Enterprise)

  • Turbopuffer: Vektordatabas (SOC 2 Type 2-certifierad)

Modeller trÀnas inte pÄ din data

  • Notion har avtalsenliga överenskommelser med alla AI-leverantörer som förbjuder trĂ€ning pĂ„ kunddata

  • Notion anvĂ€nder olika stora sprĂ„kmodeller (LLM) med bearbetning utan lagring

  • InbĂ€ddningar kan inte omvĂ€ndas för att Ă„terskapa det ursprungliga innehĂ„llet.

  • Ingen kunddata anvĂ€nds för att förbĂ€ttra Notions eller nĂ„gon tredje parts modeller

Notions certifieringar

Aktuell efterlevnad

  • SOC 2 Type 2 (förnyas Ă„rligen)

  • ISO 27001:2022-certifierad

  • HIPAA-kompatibel (med BAA för Enterprise)

  • GDPR-kompatibel med utsett dataskyddsombud

  • CCPA-kompatibel

TÀckning för AI-anslutning

  • IngĂ„r i omfattningen för SOC 2 Type 2

  • Omfattas av ISO 27001-certifiering

  • HIPAA-efterlevnad möjliggörs genom zero-retention API

Branschstandarder

SĂ€kerhetsramverk

  • Anpassad till NIST Cybersecurity Framework

  • Skydd enligt OWASP Top 10

  • Implementering av CIS-kontroller

  • Regelbundna penetrationstester frĂ„n tredje part

Svarsprocess

VÄrt Ätagande

  • SĂ€kerhetsteam för incidenthantering dygnet runt

  • Definierade eskaleringsrutiner

  • 72-timmars meddelande om dataintrĂ„ng (eller snabbare enligt lokala krav)

  • Rotorsaksanalys för alla sĂ€kerhetshĂ€ndelser

  • Transparent kommunikation via status.notion.com

Kundmeddelande

Vad vi berÀttar

  • Art och omfattning av en incident

  • PĂ„verkade data och system

  • AvhjĂ€lpningsĂ„tgĂ€rder

  • Rekommendationer för kundĂ„tgĂ€rder

  • Löpande uppdateringar fram till lösning


Ge feedback

Var den hÀr resursen till hjÀlp?


Powered by Fruition