Sikkerhedsfunktioner for Tilpassede agenter
Vi ved, at dine data i arbejdsområdet er vigtige. Her er et kig på de indbyggede sikkerhedsfunktioner for Tilpassede agenter, der hjælper med at holde dit arbejdsområde sikkert 🔐
Tilpassede agenter opererer med deres egne uafhængige tilladelser, der er adskilt fra individuelle brugertilladelser. Det betyder, at enhver, der kan bruge en agent, kan få adgang til oplysninger gennem den, som de ikke kunne få adgang til direkte. Sikkerhedsfunktioner for Tilpassede agenter hjælper dig med at kontrollere denne adgang for at holde dine data sikre.
For generel praksis vedrørende Notion AI-sikkerhed, se Notion AI-sikkerhed og privatlivspraksis og Hvordan Notion 3.0 beskytter mod risici for prompt-injektion.
Tilpassede agenter inkluderer flere lag af beskyttelse for at hjælpe dig med at undgå at dele følsomme oplysninger.
Administratorindstillinger
Administratorer af arbejdsområder kan administrere tilpassede agenter på tværs af organisationen gennem et agentbibliotek, oprettelseskontroller, indholdssøgning, revisionslog, AI Analyse og værktøjer til overførsel af ejerskab for at opretholde synlighed og kontrol over alle agenter i arbejdsområdet.
Få mere at vide om administratorstyring her.
Advarsler ved deling af Privat ressourcer
Du vil se en tydelig advarsel, der forklarer, hvilke følsomme ressourcer agenten kan få adgang til, og som beder dig bekræfte, at du vil dele den. Dette inkluderer advarsler for:
Privat Notion-sider
E-mail- eller kalenderdata
Tredjepartsintegrationer
Adgang til alle sider, der er delt med alle i arbejdsområdet
Disse advarsler hjælper dig med at stoppe op og overveje, om alle, du deler med, bør have adgang til agentens ressourcer.
Strengere redigeringsrettigheder for tredjepartsintegrationer
For at forhindre utilsigtet datadeling via Slack og andre tilsluttede tredjepartsapps:
For hver tilpasset agent er det kun den person, der har tilsluttet en integration, der kan tilføje flere Slack-kanaler eller øge adgangen (for eksempel fra
SkrivebeskyttettilLæs og svar).Brugere med "Kan redigere"-adgang kan fjerne tredjepartsforbindelser, men kan ikke udvide, hvad forbindelsen kan se.
For at redigere indstillinger for tredjepartsforbindelser, som en redaktør ikke har konfigureret, skal de fjerne og derefter genoprette forbindelsen til integrationen.
Få mere at vide om sikkerhed for tredjepartsforbindelser i denne artikel.
Automatiske kontroller af redaktøradgang
Tilpassede agenter inkluderer automatiske sikkerhedskontroller for at forhindre agenter i at fortsætte med at få adgang til data, hvis redaktører ikke har de korrekte tilladelser:
Hver forbundet ressource skal have mindst én agentredaktør, der har adgang til den ressource
Hvis alle redaktører mister adgang til en ressource, stopper agenten med at køre.
Dette forhindrer "forældreløse" agenter i fortsat at få adgang til følsomme data, efter at alle, der har konfigureret dem, har forladt teamet eller mistet adgangen.
Synlighed i delmenuer
Tilpassede agenter vises i delmenuen på enhver side eller database, de har adgang til – præcis ligesom personer.
Du kan se, hvilke agenter der har adgang til en specifik side eller database.
Viser tydeligt, hvilke agenter der kan se eller redigere dit indhold.
Giver dig mulighed for at revidere adgang med et hurtigt blik.
For at tjekke det skal du åbne en side eller database, klikke på Del og lede efter tilpassede agenter på listen. Hvis du har Fuld adgang til siden eller databasen, kan du se deres tilladelsesniveau og fjerne dem, hvis det er nødvendigt.
Indstillingsgennemsigtighed for alle brugere
Alle med tilladelsen Kan se og interagere kan se agentens fulde indstillingsside i skrivebeskyttet tilstand.
Hvad brugere kan se:
Agentinstruktioner.
Hvilke sider og databaser agenten har adgang til.
Forbundne værktøjer og udløsere.
Alle konfigurationsdetaljer.
Brugere med tilladelsen Kan se og interagere kan se agentindstillinger, men kan ikke redigere, dele eller ændre agenten.
Administratorstyring for tilpassede agenter
Administratorer af arbejdsområder kan administrere tilpassede agenter på tværs af organisationen gennem et agentbibliotek, oprettelseskontroller, indholdssøgning, revisionslog, AI-analyse og værktøjer til overførsel af ejerskab for at opretholde synlighed og kontrol over alle agenter i arbejdsområdet.
URL-bekræftelse
Tilpassede agenter beder om bekræftelse, før de tilgår uventede eksterne links:
Hvis en agent genererer en URL, der ikke var i din oprindelige prompt, pauser den og beder om bekræftelse.
Du modtager en notifikation om at gennemse og godkende URL'en, før agenten fortsætter.
Valg af den rigtige model
Når du arbejder med Notion AI, kan du bruge modelvælgeren til at styre, hvilken model du arbejder med. Hvis du holder markøren over modellen, får du vist detaljer som hastighed, intelligens og omkostninger. Mindre modeller er generelt hurtigere og billigere at arbejde med, men vi har tilføjet en advarsel om, at de "kan være mere sårbare over for prompt-injektion".
Selvom Notion opretholder sikkerhedskontroller, der hjælper med at beskytte mod prompt-injektion, spiller dit valg af model også en rolle. AI-modeller varierer i størrelse målt på parametre (de interne, trænbare numeriske værdier, der former, hvordan modellerne fungerer). Jo flere parametre en model har, desto bedre har den tendens til at præstere ved komplekse opgaver, herunder at skelne legitime instruktioner fra ondsindede. Mindre modeller har tendens til at være mere modtagelige for at følge modstridende instruktioner, hvilket øger risikoen for, at de udfører utilsigtede handlinger, når de behandler eksternt indhold.
Til arbejdsgange, der involverer følsomme data eller indhold fra eksterne eller ikke-betroede kilder, såsom uploadede filer, delte dokumenter eller webindhold, bør du overveje at vælge en større model. Uanset hvilken model du bruger, er omhyggelig håndtering af ikke-betroet indhold et af de mest effektive skridt, du kan tage for at beskytte dine data.
