Enterprise Searchin tietoturva- ja yksityisyyskäytännöt

Tässä ohjeasiakirjassa

Tutustu Enterprise Searchin tietoturva- ja yksityisyyskäytäntöihin, joiden avulla voit löytää tietoa sovelluksista, jotka yhdistät Notioniin 🔒


Notionin Enterprise Search mahdollistaa työtilasi sisällön turvallisen hakemisen ja analysoinnin yhdistetyistä sovelluksista (kuten Slack, Microsoft Teams, Jira ja muut) Notion AI -yhdistimien kautta. Tämä asiakirja sisältää kattavat tietoturva- ja yksityisyystiedot tiimeille, jotka arvioivat Notionin Enterprise Searchin ominaisuuksia.

Enterprise Search ja AI-yhdistimet noudattavat Notionin AI:n tietoturva- ja yksityisyyskäytäntöjä.

Notion AI Connectors käyttää turvallista ja yksityisyyttä suojaavaa arkkitehtuuria yhdistetyn datan indeksointiin ja hakuun.

Notion vastaanottaa upotuksen yhdistettyjen sovellusten kautta tulevasta datasta AI-yhdistimien avulla ja tallentaa sen vektoritietokantaan (esim. Turbopuffer). Vektoritietokanta on upotuksia varten optimoitu tietovarasto, joka mahdollistaa nopean haun käyttäjän pyynnön kannalta olennaisimmista sivuista.

Arkkitehtuurin keskeiset komponentit

Turvalliset API-yhteydet

  • OAuth 2.0 -todennus Microsoftin, Atlassianin ja Slackin kanssa

  • Kaikissa yhteyksissä tiedonsiirrossa käytetään TLS 1.2:n tai uudemman salauksen suojaamaa yhteyttä.

  • Nollasäilytysperiaatteella toimivat API-kutsut estävät tietojen tallentumisen yhdistimen tasolla.

Upotus

  • Sisältö käsitellään upotuksiksi (numeerisiksi esityksiksi), jotka säilyttävät merkityksen ja suojaavat samalla yksityisyyttä

  • Käyttää OpenAI:n nollasäilytysperiaatteella toimivaa embeddings-rajapintaa.

  • Lisätietoja upotusten toiminnasta on tässä artikkelissa

Vektoritietokanta

  • Upotukset tallennetaan Turbopufferiin, joka on SOC 2 Type 2 -sertifioitu vektoritietokanta

  • Mahdollistaa nopean semanttisen haun tietoturvasta tinkimättä

  • Täydellinen tietojen eristäminen asiakkaiden työtilojen välillä

Hakukyselyprosessi

  • Kaikki haut noudattavat kunkin yhdistetyn sovelluksen käyttäjäoikeuksia (oikeudet synkronoidaan säännöllisesti; katso tarkemmat tiedot yksittäisen AI-yhdistimen dokumentaatiosta)

  • Tulokset suodatetaan käyttäjän käyttöoikeuksien perusteella sekä Notionissa että yhdistetyissä sovelluksissa

  • Ei arkaluonteisen sisällön välimuistiin tallennusta

Tietoturvaperiaatteet

Tietojen salaus

  • Salausavaimia hallinnoi Notionin avaintenhallintainfrastruktuuri

  • Upotukset vektoritietokannassa on salattu levossa.

Siirron aikana

  • Kun käytät Notion AI:ta, tietosi salataan siirrossa TLS 1.2:n tai uudemman salauksen avulla.

  • Päästä-päähän-salaus Notionin ja kaikkien aliprosessorien välillä.

Käyttöoikeuksien synkronointi

  • Käyttöoikeudet tarkistetaan hakua tehtäessä, ei vain indeksoinnin aikana

  • Käyttäjien yhdistäminen Notionin ja yhdistettyjen palveluiden välillä varmistetaan jatkuvasti

  • Muutokset lähdejärjestelmän käyttöoikeuksissa päivittyvät 1 tunnin kuluessa (suurissa työtiloissa tämä voi kestää kauemmin)

  • Poistettu sisältö muuttuu hakukelvottomaksi; tämä voi kestää noin 30 minuutista tuntiin. Katso tarkemmat tiedot yksittäisen AI-yhdistimen dokumentaatiosta.

Tietojen säilyttäminen ja poistaminen

Automaattiset poistoaikataulut

  • Kun katkaiset yhteyden liittimeen: Tiedot poistetaan 24 tunnin kuluessa

  • Kun lähdetiedot poistetaan: Muuttuu välittömästi hakukelvottomaksi, vektoriesitykset poistetaan 60 päivän kuluessa

  • Kun Notion-työtila poistetaan: Kaikki siihen liittyvät embeddings poistetaan 60 päivän kuluessa

  • LLM-palveluntarjoajat säilyttävät tietoja 0 päivää (Enterprise) tai enintään 30 päivää kaikissa muissa sopimuksissa.

Asiakkaan hallinta

  • Pyydä välitöntä poistamista kohdasta AsetuksetNotion AI{yhdistetty sovellus}Katkaise yhteys

  • Poistopyynnöt käsitellään automaattisesti ilman manuaalista puuttumista

  • Tarkastusloki on saatavilla poistovahvistuksia varten

GDPR ja tietosuojaoikeudet

Rekisteröidyn oikeuksien raportointi

  • Oikeus poistamiseen: Poista tietty sisältö tai kaikki yhdistimen tiedot

  • Oikeus siirrettävyyteen: Vie upotukset ja metatiedot

  • Tietojenkäsittelysopimus (DPA) on saatavilla kaikille asiakkaille

Tietojen synkronoinnin tietoturva

Ensimmäisen 36 tunnin synkronointijakson aikana

  • Kaikki tiedonsiirrot käyttävät salattuja kanavia (TLS 1.2+)

  • Inkrementaalinen käsittely estää järjestelmän ylikuormituksen

  • Mitään väliaikaisia kopioita ei tallenneta suojaamattomiin sijainteihin

  • Nopeusrajoitus estää väärinkäytökset ja varmistaa vakaat yhteydet

  • Epäonnistuneet synkronoinnit yritetään automaattisesti uudelleen eksponentiaalisella viiveellä

  • Edistymisen seuranta on saatavilla liittimen asetuksista

Tietoturvatoimenpiteet synkronoinnin aikana

  • Jatkuva käyttöoikeuksien tarkistus synkronointiprosessin aikana

  • Poikkeamien tunnistus epätavallisille tietomäärille

  • Automaattinen tauko, jos todennusvirheitä havaitaan

  • Tiedot eivät ole haettavissa ennen kuin synkronointi on suoritettu onnistuneesti

  • Lokitiedot kaikista synkronointitoiminnoista ja virheistä

Henkilöllisyyden hallinta

Todennusvaatimukset

  • Työtilan omistajat vaaditaan liittimen alkuasetuksiin

  • Ylläpitäjän oikeudet tarvitaan lähdejärjestelmissä (esim. Slackin, Google Workspace -ylläpitäjä jne.).

  • Yhdistimemme yhdistävät automaattisesti käyttäjät, joilla on sama ensisijainen sähköpostiosoite sekä Notionissa että yhdistetyssä sovelluksessa. Käyttäjät, jotka eivät käytä samaa ensisijaista sähköpostia yhdistetyssä sovelluksessa, saavat kehotteen, jossa pyydetään todennusta.

  • Vieras-käyttäjät on nimenomaisesti suljettu pois AI-yhdistimen käytöstä.

Nykyiset aliprosessorit

Notion on malliriippumaton; jatkamme uusimpien ja parhaiden tekoälymallien arviointia ja käyttöönottoa. Tutkimustila-tyyppisissä ominaisuuksissa käytämme useita eri malleja useiden hakujen suorittamiseen, jotta voimme tarjota mahdollisimman kattavat vastaukset.

  • OpenAI: Upotusten luonti (nollasäilytys)

  • Anthropic: LLM-kyselyt (nollasäilytys Enterpriselle)

  • Turbopuffer: Vektoritietokanta (SOC 2 Type 2 -sertifioitu)

Malleja ei kouluteta tiedoillasi

  • Notionilla on sopimukset kaikkien tekoälypalveluntarjoajien kanssa, jotka kieltävät kouluttamisen asiakastiedoilla

  • Notion käyttää erilaisia kielimalleja (LLM), joiden käsittelyssä noudatetaan nollasäilytysperiaatetta.

  • Upotuksia ei voi käänteistää alkuperäisen sisällön palauttamiseksi.

  • Asiakasdataa ei käytetä Notionin tai kolmansien osapuolten mallien parantamiseen

Notionin sertifikaatit

Nykyinen vaatimustenmukaisuus

  • SOC 2 Type 2 (uusitaan vuosittain)

  • ISO 27001:2022 -sertifioitu

  • HIPAA-yhteensopiva (Enterprise-tason BAA-sopimuksella)

  • GDPR-yhteensopiva, nimetty DPO

  • CCPA-yhteensopiva

AI-yhdistimen kattavuus

  • Sisältyy SOC 2 Type 2 -laajuuteen

  • ISO 27001 -sertifioinnin piirissä

  • HIPAA-yhteensopivuus käytössä zero-retention API:iden kautta

Alan standardit

Tietoturvakehykset

  • NIST Cybersecurity Frameworkin mukainen

  • OWASP Top 10 -suojaukset

  • CIS Controls -toteutus

  • Säännöllinen kolmannen osapuolen tunkeutumistestaus

Reagointiprosessi

Sitoumuksemme

  • Ympärivuorokautinen tietoturvaloukkausreagointitiimi

  • Määritellyt eskalointimenettelyt

  • 72 tunnin tietoturvaloukkausilmoitus (tai paikallisten vaatimusten mukaisesti nopeammin)

  • Juurisyyanalyysi kaikista tietoturvatapahtumista

  • Läpinäkyvä viestintä osoitteen status.notion.com kautta

Asiakkaalle ilmoittaminen

Mitä kerromme sinulle

  • Mahdollisen tietoturvaloukkauksen luonne ja laajuus

  • Vaikutuksen kohteena olevat tiedot ja järjestelmät

  • Suoritetut korjaavat toimenpiteet

  • Suosituksemme: Mitä sinun kannattaa tehdä

  • Jatkuvat ilmoitukset ratkaisuun asti


Anna palautetta

Oliko tästä resurssista apua?


Powered by Fruition