Sikkerheds- og privatlivspraksis for Enterprise-søgning
Lær om vores sikkerheds- og privatlivspraksis for Enterprise Search, som giver dig mulighed for at finde oplysninger fra apps, som du forbinder til Notion 🔒
Notions Enterprise Search gør det muligt for dit arbejdsområde sikkert at søge i og analysere indhold fra forbundne apps (som Slack, Microsoft Teams, Jira og mere) via Notion AI-forbindelser. Dette dokument indeholder omfattende sikkerheds- og privatlivsoplysninger til teams, der evaluerer Notions Enterprise Search-funktioner.
Enterprise Search og Notion AI-forbindelser følger Notions AI-sikkerheds- og privatlivspraksis.
Notion AI-forbindelser bruger en sikker, privatlivsbevarende arkitektur til at indeksere og søge i dine forbundne data.
Notion modtager en integrering for data, der kommer ind via forbundne apps med Notion AI-forbindelser, og gemmer den i en vektordatabase (f.eks. Turbopuffer). Vektordatabasen er et datalager, der er optimeret til integreringer, hvilket muliggør et hurtigt opslag af de mest relevante sider givet en brugeranmodning.

Vigtige arkitekturkomponenter
Sikre API-forbindelser
OAuth 2.0-godkendelse med Microsoft, Atlassian og Slack
Alle forbindelser bruger TLS 1.2 eller højere kryptering under transport
API-kald uden lagring for at forhindre datalagring på Notion AI-forbindelser-niveau.
Integrering
Indhold behandles til integreringer (numeriske repræsentationer), der bevarer betydningen, mens privatlivet beskyttes
Bruger OpenAIs API til integreringer uden lagring
For detaljer om, hvordan integreringer fungerer, se denne artikel
Vektordatabase
Integreringer gemt i Turbopuffer, en SOC 2 Type 2-certificeret vektordatabase
Muliggør hurtig, semantisk søgning, mens sikkerheden opretholdes
Fuldstændig dataisolering mellem kundearbejdsområder
Forespørgselsproces
Alle forespørgsler respekterer brugerens tilladelser for hver forbundet app (tilladelser synkroniseres periodisk; se dokumentationen for den enkelte Notion AI-forbindelse for specifikke detaljer).
Resultater filtreres baseret på brugerens tilladelser i både Notion og forbundne apps.
Ingen caching af følsomt indhold
Sikkerhedsprincipper
Datakryptering
Krypteringsnøgler administreres af Notions infrastruktur til nøglehåndtering
Embeddings i vektordatabaser er krypteret ved lagring
Under overførsel
Når du bruger Notion AI, krypteres dine data under overførsel ved hjælp af TLS 1.2 eller nyere
End-to-end-kryptering mellem Notion og alle underdatabehandlere
Synkronisering af tilladelser
Tilladelser kontrolleres ved forespørgsel, ikke kun under indeksering.
Brugermapping mellem Notion og forbundne tjenester verificeres løbende
Ændringer i kildesystemets tilladelser afspejles inden for 1 time (kan tage længere tid for store arbejdsområder).
Slettet indhold bliver ikke-søgbart; dette kan tage omkring 30 minutter til en time. Se dokumentationen for den enkelte Notion AI-forbindelse for specifikke detaljer.
Opbevaring og sletning af data
Automatiske sletningstidslinjer
Når du afbryder en Notion AI-forbindelse: Data slettes inden for 24 timer
Når kildedata slettes: Bliver øjeblikkeligt ikke-søgbart, og integreringer slettes inden for 60 dage.
Når et Notion-arbejdsområde slettes: Alle tilknyttede integreringer slettes inden for 60 dage.
LLM-udbydere opbevarer data i 0 dage (Enterprise) eller maksimalt 30 dage (alle andre planer)
Kundekontrol
Anmod om øjeblikkelig sletning via
Indstillinger→Notion AI→{connected app}→Afbryd forbindelseSletningsanmodninger behandles automatisk uden manuel indgriben
Audit-log tilgængelig for sletningsbekræftelser
GDPR og privatlivsrettigheder
Den registreredes rettigheder
Ret til sletning: Fjern specifikt indhold eller alle data fra Notion AI-forbindelsen
Ret til dataportabilitet: Eksporter integreringer og metadata
Databehandleraftale (DPA) tilgængelig for alle kunder
Sikkerhed ved datasynkronisering
I løbet af den indledende synkroniseringsperiode på 36 timer
Alle dataoverførsler benytter krypterede kanaler (TLS 1.2+)
Inkrementel behandling forhindrer systemoverbelastning
Ingen midlertidige kopier gemmes på usikrede placeringer
Hastighedsbegrænsning forhindrer misbrug og sikrer stabile forbindelser
Fejlede synkroniseringer forsøges automatisk igen med eksponentiel backoff
Statusovervågning er tilgængelig i Notion AI-forbindelsesindstillingerne.
Sikkerhedsforanstaltninger under synkronisering
Kontinuerlig validering af tilladelser gennem hele synkroniseringsprocessen
Anomalidetektering for usædvanlige datamængder
Automatisk pause hvis der detekteres godkendelsesfejl
Ingen data er tilgængelige via søgning, før synkroniseringen er fuldført korrekt
Audit-log over alle synkroniseringsaktiviteter og fejl
Identitetsstyring
Krav til godkendelse
Arbejdsområdeejere er påkrævet til den indledende opsætning af Notion AI-forbindelsen.
Administratorrettigheder er nødvendige i kildesystemer (Slack-administrator, Google Workspace-administrator osv.)
Vores Notion AI-forbindelser linker automatisk brugere, der har den samme primære e-mail i Notion og i den forbundne app. Brugere, der ikke bruger den samme primære e-mail i den forbundne app, vil se en prompt, der beder dem om at godkende.
Gæstebrugere er eksplicit udelukket fra adgang til Notion AI-forbindelser.
Se dokumentationen for den enkelte Notion AI-forbindelse for specifikke detaljer.
Nuværende underdatabehandlere
Notion er model-agnostisk; vi vil fortsætte med at evaluere og inkorporere de nyeste og bedste AI-modeller. Til funktioner som Research-tilstand vil vi bruge en række forskellige modeller til at udføre flere søgninger for at give de mest omfattende svar.
OpenAI: Generering af integreringer (nul opbevaring)
Anthropic: LLM-forespørgsler (nul opbevaring for Enterprise)
Turbopuffer: Vektordatabase (SOC 2 Type 2-certificeret)
Modeller trænes ikke på dine data
Notion har kontraktlige aftaler med alle AI-udbydere, der forbyder træning på kundedata
Notion bruger forskellige store sprogmodeller (LLM'er) med behandling uden lagring
Integreringer kan ikke reverse-engineeres for at gendanne det oprindelige indhold
Ingen kundedata bruges til at forbedre Notions eller tredjeparters modeller
Notions certificeringer
Nuværende overholdelse
SOC 2 Type 2 (fornyes årligt)
ISO 27001:2022-certificeret
HIPAA-kompatibel (med BAA for Enterprise)
GDPR-kompatibel med udpeget DPO
CCPA-kompatibel
Dækning af Notion AI-forbindelser
Inkluderet i SOC 2 Type 2-omfanget
Dækket af ISO 27001-certificering
HIPAA-overholdelse aktiveret via API'er uden lagring
Industristandarder
Sikkerhedsrammeværk
Tilpasset NIST Cybersecurity Framework
Beskyttelse mod OWASP Top 10
Implementering af CIS Controls
Regelmæssig penetrationstest fra tredjepart
Responsproces
Vores forpligtelse
24/7-team for sikkerhedshændelsesrespons
Definerede eskalationsprocedurer
72-timers underretning om brud (eller hurtigere i henhold til lokale krav)
Årsagsanalyse for alle sikkerhedshændelser
Transparent kommunikation via status.notion.com
Kundeunderretning
Hvad vi fortæller dig
Arten og omfanget af enhver hændelse
Berørte data og systemer
Iværksatte afhjælpningstiltag
Anbefalinger til dine handlinger
Løbende opdateringer indtil løsning
