Sikkerheds- og privatlivspraksis for Enterprise-søgning

I dette hjælpedokument

Lær om vores sikkerheds- og privatlivspraksis for Enterprise Search, som giver dig mulighed for at finde oplysninger fra apps, som du forbinder til Notion 🔒


Notions Enterprise Search gør det muligt for dit arbejdsområde sikkert at søge i og analysere indhold fra forbundne apps (som Slack, Microsoft Teams, Jira og mere) via Notion AI-forbindelser. Dette dokument indeholder omfattende sikkerheds- og privatlivsoplysninger til teams, der evaluerer Notions Enterprise Search-funktioner.

Enterprise Search og Notion AI-forbindelser følger Notions AI-sikkerheds- og privatlivspraksis.

Notion AI-forbindelser bruger en sikker, privatlivsbevarende arkitektur til at indeksere og søge i dine forbundne data.

Notion modtager en integrering for data, der kommer ind via forbundne apps med Notion AI-forbindelser, og gemmer den i en vektordatabase (f.eks. Turbopuffer). Vektordatabasen er et datalager, der er optimeret til integreringer, hvilket muliggør et hurtigt opslag af de mest relevante sider givet en brugeranmodning.

Vigtige arkitekturkomponenter

Sikre API-forbindelser

  • OAuth 2.0-godkendelse med Microsoft, Atlassian og Slack

  • Alle forbindelser bruger TLS 1.2 eller højere kryptering under transport

  • API-kald uden lagring for at forhindre datalagring på Notion AI-forbindelser-niveau.

Integrering

  • Indhold behandles til integreringer (numeriske repræsentationer), der bevarer betydningen, mens privatlivet beskyttes

  • Bruger OpenAIs API til integreringer uden lagring

  • For detaljer om, hvordan integreringer fungerer, se denne artikel

Vektordatabase

  • Integreringer gemt i Turbopuffer, en SOC 2 Type 2-certificeret vektordatabase

  • Muliggør hurtig, semantisk søgning, mens sikkerheden opretholdes

  • Fuldstændig dataisolering mellem kundearbejdsområder

Forespørgselsproces

  • Alle forespørgsler respekterer brugerens tilladelser for hver forbundet app (tilladelser synkroniseres periodisk; se dokumentationen for den enkelte Notion AI-forbindelse for specifikke detaljer).

  • Resultater filtreres baseret på brugerens tilladelser i både Notion og forbundne apps.

  • Ingen caching af følsomt indhold

Sikkerhedsprincipper

Datakryptering

  • Krypteringsnøgler administreres af Notions infrastruktur til nøglehåndtering

  • Embeddings i vektordatabaser er krypteret ved lagring

Under overførsel

  • Når du bruger Notion AI, krypteres dine data under overførsel ved hjælp af TLS 1.2 eller nyere

  • End-to-end-kryptering mellem Notion og alle underdatabehandlere

Synkronisering af tilladelser

  • Tilladelser kontrolleres ved forespørgsel, ikke kun under indeksering.

  • Brugermapping mellem Notion og forbundne tjenester verificeres løbende

  • Ændringer i kildesystemets tilladelser afspejles inden for 1 time (kan tage længere tid for store arbejdsområder).

  • Slettet indhold bliver ikke-søgbart; dette kan tage omkring 30 minutter til en time. Se dokumentationen for den enkelte Notion AI-forbindelse for specifikke detaljer.

Opbevaring og sletning af data

Automatiske sletningstidslinjer

  • Når du afbryder en Notion AI-forbindelse: Data slettes inden for 24 timer

  • Når kildedata slettes: Bliver øjeblikkeligt ikke-søgbart, og integreringer slettes inden for 60 dage.

  • Når et Notion-arbejdsområde slettes: Alle tilknyttede integreringer slettes inden for 60 dage.

  • LLM-udbydere opbevarer data i 0 dage (Enterprise) eller maksimalt 30 dage (alle andre planer)

Kundekontrol

  • Anmod om øjeblikkelig sletning via IndstillingerNotion AI{connected app}Afbryd forbindelse

  • Sletningsanmodninger behandles automatisk uden manuel indgriben

  • Audit-log tilgængelig for sletningsbekræftelser

GDPR og privatlivsrettigheder

Den registreredes rettigheder

  • Ret til sletning: Fjern specifikt indhold eller alle data fra Notion AI-forbindelsen

  • Ret til dataportabilitet: Eksporter integreringer og metadata

  • Databehandleraftale (DPA) tilgængelig for alle kunder

Sikkerhed ved datasynkronisering

I løbet af den indledende synkroniseringsperiode på 36 timer

  • Alle dataoverførsler benytter krypterede kanaler (TLS 1.2+)

  • Inkrementel behandling forhindrer systemoverbelastning

  • Ingen midlertidige kopier gemmes på usikrede placeringer

  • Hastighedsbegrænsning forhindrer misbrug og sikrer stabile forbindelser

  • Fejlede synkroniseringer forsøges automatisk igen med eksponentiel backoff

  • Statusovervågning er tilgængelig i Notion AI-forbindelsesindstillingerne.

Sikkerhedsforanstaltninger under synkronisering

  • Kontinuerlig validering af tilladelser gennem hele synkroniseringsprocessen

  • Anomalidetektering for usædvanlige datamængder

  • Automatisk pause hvis der detekteres godkendelsesfejl

  • Ingen data er tilgængelige via søgning, før synkroniseringen er fuldført korrekt

  • Audit-log over alle synkroniseringsaktiviteter og fejl

Identitetsstyring

Krav til godkendelse

  • Arbejdsområdeejere er påkrævet til den indledende opsætning af Notion AI-forbindelsen.

  • Administratorrettigheder er nødvendige i kildesystemer (Slack-administrator, Google Workspace-administrator osv.)

  • Vores Notion AI-forbindelser linker automatisk brugere, der har den samme primære e-mail i Notion og i den forbundne app. Brugere, der ikke bruger den samme primære e-mail i den forbundne app, vil se en prompt, der beder dem om at godkende.

  • Gæstebrugere er eksplicit udelukket fra adgang til Notion AI-forbindelser.

Nuværende underdatabehandlere

Notion er model-agnostisk; vi vil fortsætte med at evaluere og inkorporere de nyeste og bedste AI-modeller. Til funktioner som Research-tilstand vil vi bruge en række forskellige modeller til at udføre flere søgninger for at give de mest omfattende svar.

  • OpenAI: Generering af integreringer (nul opbevaring)

  • Anthropic: LLM-forespørgsler (nul opbevaring for Enterprise)

  • Turbopuffer: Vektordatabase (SOC 2 Type 2-certificeret)

Modeller trænes ikke på dine data

  • Notion har kontraktlige aftaler med alle AI-udbydere, der forbyder træning på kundedata

  • Notion bruger forskellige store sprogmodeller (LLM'er) med behandling uden lagring

  • Integreringer kan ikke reverse-engineeres for at gendanne det oprindelige indhold

  • Ingen kundedata bruges til at forbedre Notions eller tredjeparters modeller

Notions certificeringer

Nuværende overholdelse

  • SOC 2 Type 2 (fornyes årligt)

  • ISO 27001:2022-certificeret

  • HIPAA-kompatibel (med BAA for Enterprise)

  • GDPR-kompatibel med udpeget DPO

  • CCPA-kompatibel

Dækning af Notion AI-forbindelser

  • Inkluderet i SOC 2 Type 2-omfanget

  • Dækket af ISO 27001-certificering

  • HIPAA-overholdelse aktiveret via API'er uden lagring

Industristandarder

Sikkerhedsrammeværk

  • Tilpasset NIST Cybersecurity Framework

  • Beskyttelse mod OWASP Top 10

  • Implementering af CIS Controls

  • Regelmæssig penetrationstest fra tredjepart

Responsproces

Vores forpligtelse

  • 24/7-team for sikkerhedshændelsesrespons

  • Definerede eskalationsprocedurer

  • 72-timers underretning om brud (eller hurtigere i henhold til lokale krav)

  • Årsagsanalyse for alle sikkerhedshændelser

  • Transparent kommunikation via status.notion.com

Kundeunderretning

Hvad vi fortæller dig

  • Arten og omfanget af enhver hændelse

  • Berørte data og systemer

  • Iværksatte afhjælpningstiltag

  • Anbefalinger til dine handlinger

  • Løbende opdateringer indtil løsning


Giv feedback

Var denne ressource nyttig?


Powered by Fruition