Enterprise Searchin tietoturva- ja yksityisyyskäytännöt
Tutustu Enterprise Searchin tietoturva- ja yksityisyyskäytäntöihin, joiden avulla voit löytää tietoa sovelluksista, jotka yhdistät Notioniin 🔒
Notionin Enterprise Search mahdollistaa työtilasi sisällön turvallisen hakemisen ja analysoinnin yhdistetyistä sovelluksista (kuten Slack, Microsoft Teams, Jira ja muut) Notion AI -yhdistimien kautta. Tämä asiakirja sisältää kattavat tietoturva- ja yksityisyystiedot tiimeille, jotka arvioivat Notionin Enterprise Searchin ominaisuuksia.
Enterprise Search ja AI-yhdistimet noudattavat Notionin AI:n tietoturva- ja yksityisyyskäytäntöjä.
Notion AI Connectors käyttää turvallista ja yksityisyyttä suojaavaa arkkitehtuuria yhdistetyn datan indeksointiin ja hakuun.
Notion vastaanottaa upotuksen yhdistettyjen sovellusten kautta tulevasta datasta AI-yhdistimien avulla ja tallentaa sen vektoritietokantaan (esim. Turbopuffer). Vektoritietokanta on upotuksia varten optimoitu tietovarasto, joka mahdollistaa nopean haun käyttäjän pyynnön kannalta olennaisimmista sivuista.

Arkkitehtuurin keskeiset komponentit
Turvalliset API-yhteydet
OAuth 2.0 -todennus Microsoftin, Atlassianin ja Slackin kanssa
Kaikissa yhteyksissä tiedonsiirrossa käytetään TLS 1.2:n tai uudemman salauksen suojaamaa yhteyttä.
Nollasäilytysperiaatteella toimivat API-kutsut estävät tietojen tallentumisen yhdistimen tasolla.
Upotus
Sisältö käsitellään upotuksiksi (numeerisiksi esityksiksi), jotka säilyttävät merkityksen ja suojaavat samalla yksityisyyttä
Käyttää OpenAI:n nollasäilytysperiaatteella toimivaa embeddings-rajapintaa.
Lisätietoja upotusten toiminnasta on tässä artikkelissa
Vektoritietokanta
Upotukset tallennetaan Turbopufferiin, joka on SOC 2 Type 2 -sertifioitu vektoritietokanta
Mahdollistaa nopean semanttisen haun tietoturvasta tinkimättä
Täydellinen tietojen eristäminen asiakkaiden työtilojen välillä
Hakukyselyprosessi
Kaikki haut noudattavat kunkin yhdistetyn sovelluksen käyttäjäoikeuksia (oikeudet synkronoidaan säännöllisesti; katso tarkemmat tiedot yksittäisen AI-yhdistimen dokumentaatiosta)
Tulokset suodatetaan käyttäjän käyttöoikeuksien perusteella sekä Notionissa että yhdistetyissä sovelluksissa
Ei arkaluonteisen sisällön välimuistiin tallennusta
Tietoturvaperiaatteet
Tietojen salaus
Salausavaimia hallinnoi Notionin avaintenhallintainfrastruktuuri
Upotukset vektoritietokannassa on salattu levossa.
Siirron aikana
Kun käytät Notion AI:ta, tietosi salataan siirrossa TLS 1.2:n tai uudemman salauksen avulla.
Päästä-päähän-salaus Notionin ja kaikkien aliprosessorien välillä.
Käyttöoikeuksien synkronointi
Käyttöoikeudet tarkistetaan hakua tehtäessä, ei vain indeksoinnin aikana
Käyttäjien yhdistäminen Notionin ja yhdistettyjen palveluiden välillä varmistetaan jatkuvasti
Muutokset lähdejärjestelmän käyttöoikeuksissa päivittyvät 1 tunnin kuluessa (suurissa työtiloissa tämä voi kestää kauemmin)
Poistettu sisältö muuttuu hakukelvottomaksi; tämä voi kestää noin 30 minuutista tuntiin. Katso tarkemmat tiedot yksittäisen AI-yhdistimen dokumentaatiosta.
Tietojen säilyttäminen ja poistaminen
Automaattiset poistoaikataulut
Kun katkaiset yhteyden liittimeen: Tiedot poistetaan 24 tunnin kuluessa
Kun lähdetiedot poistetaan: Muuttuu välittömästi hakukelvottomaksi, vektoriesitykset poistetaan 60 päivän kuluessa
Kun Notion-työtila poistetaan: Kaikki siihen liittyvät embeddings poistetaan 60 päivän kuluessa
LLM-palveluntarjoajat säilyttävät tietoja 0 päivää (Enterprise) tai enintään 30 päivää kaikissa muissa sopimuksissa.
Asiakkaan hallinta
Pyydä välitöntä poistamista kohdasta
Asetukset→Notion AI→{yhdistetty sovellus}→Katkaise yhteysPoistopyynnöt käsitellään automaattisesti ilman manuaalista puuttumista
Tarkastusloki on saatavilla poistovahvistuksia varten
GDPR ja tietosuojaoikeudet
Rekisteröidyn oikeuksien raportointi
Oikeus poistamiseen: Poista tietty sisältö tai kaikki yhdistimen tiedot
Oikeus siirrettävyyteen: Vie upotukset ja metatiedot
Tietojenkäsittelysopimus (DPA) on saatavilla kaikille asiakkaille
Tietojen synkronoinnin tietoturva
Ensimmäisen 36 tunnin synkronointijakson aikana
Kaikki tiedonsiirrot käyttävät salattuja kanavia (TLS 1.2+)
Inkrementaalinen käsittely estää järjestelmän ylikuormituksen
Mitään väliaikaisia kopioita ei tallenneta suojaamattomiin sijainteihin
Nopeusrajoitus estää väärinkäytökset ja varmistaa vakaat yhteydet
Epäonnistuneet synkronoinnit yritetään automaattisesti uudelleen eksponentiaalisella viiveellä
Edistymisen seuranta on saatavilla liittimen asetuksista
Tietoturvatoimenpiteet synkronoinnin aikana
Jatkuva käyttöoikeuksien tarkistus synkronointiprosessin aikana
Poikkeamien tunnistus epätavallisille tietomäärille
Automaattinen tauko, jos todennusvirheitä havaitaan
Tiedot eivät ole haettavissa ennen kuin synkronointi on suoritettu onnistuneesti
Lokitiedot kaikista synkronointitoiminnoista ja virheistä
Henkilöllisyyden hallinta
Todennusvaatimukset
Työtilan omistajat vaaditaan liittimen alkuasetuksiin
Ylläpitäjän oikeudet tarvitaan lähdejärjestelmissä (esim. Slackin, Google Workspace -ylläpitäjä jne.).
Yhdistimemme yhdistävät automaattisesti käyttäjät, joilla on sama ensisijainen sähköpostiosoite sekä Notionissa että yhdistetyssä sovelluksessa. Käyttäjät, jotka eivät käytä samaa ensisijaista sähköpostia yhdistetyssä sovelluksessa, saavat kehotteen, jossa pyydetään todennusta.
Vieras-käyttäjät on nimenomaisesti suljettu pois AI-yhdistimen käytöstä.
Katso yksittäisen AI-yhdistimen dokumentaatiosta tarkempia tietoja.
Nykyiset aliprosessorit
Notion on malliriippumaton; jatkamme uusimpien ja parhaiden tekoälymallien arviointia ja käyttöönottoa. Tutkimustila-tyyppisissä ominaisuuksissa käytämme useita eri malleja useiden hakujen suorittamiseen, jotta voimme tarjota mahdollisimman kattavat vastaukset.
OpenAI: Upotusten luonti (nollasäilytys)
Anthropic: LLM-kyselyt (nollasäilytys Enterpriselle)
Turbopuffer: Vektoritietokanta (SOC 2 Type 2 -sertifioitu)
Malleja ei kouluteta tiedoillasi
Notionilla on sopimukset kaikkien tekoälypalveluntarjoajien kanssa, jotka kieltävät kouluttamisen asiakastiedoilla
Notion käyttää erilaisia kielimalleja (LLM), joiden käsittelyssä noudatetaan nollasäilytysperiaatetta.
Upotuksia ei voi käänteistää alkuperäisen sisällön palauttamiseksi.
Asiakasdataa ei käytetä Notionin tai kolmansien osapuolten mallien parantamiseen
Notionin sertifikaatit
Nykyinen vaatimustenmukaisuus
SOC 2 Type 2 (uusitaan vuosittain)
ISO 27001:2022 -sertifioitu
HIPAA-yhteensopiva (Enterprise-tason BAA-sopimuksella)
GDPR-yhteensopiva, nimetty DPO
CCPA-yhteensopiva
AI-yhdistimen kattavuus
Sisältyy SOC 2 Type 2 -laajuuteen
ISO 27001 -sertifioinnin piirissä
HIPAA-yhteensopivuus käytössä zero-retention API:iden kautta
Alan standardit
Tietoturvakehykset
NIST Cybersecurity Frameworkin mukainen
OWASP Top 10 -suojaukset
CIS Controls -toteutus
Säännöllinen kolmannen osapuolen tunkeutumistestaus
Reagointiprosessi
Sitoumuksemme
Ympärivuorokautinen tietoturvaloukkausreagointitiimi
Määritellyt eskalointimenettelyt
72 tunnin tietoturvaloukkausilmoitus (tai paikallisten vaatimusten mukaisesti nopeammin)
Juurisyyanalyysi kaikista tietoturvatapahtumista
Läpinäkyvä viestintä osoitteen status.notion.com kautta
Asiakkaalle ilmoittaminen
Mitä kerromme sinulle
Mahdollisen tietoturvaloukkauksen luonne ja laajuus
Vaikutuksen kohteena olevat tiedot ja järjestelmät
Suoritetut korjaavat toimenpiteet
Suosituksemme: Mitä sinun kannattaa tehdä
Jatkuvat ilmoitukset ratkaisuun asti
