Praktik keamanan & privasi Pencarian Perusahaan
Pelajari praktik keamanan dan privasi kami untuk Enterprise Search, yang memungkinkan Anda menemukan informasi dari aplikasi yang Anda hubungkan ke Notion 🔒
Notion Enterprise Search memungkinkan ruang kerja Anda untuk mencari dan menganalisis konten dari aplikasi yang terhubung (seperti Slack, Microsoft Teams, Jira, dan lainnya) secara aman melalui Notion AI Connectors. Dokumen ini menyediakan informasi keamanan dan privasi yang komprehensif bagi tim yang mengevaluasi kemampuan Notion Enterprise Search.
Enterprise Search dan AI Connectors mengikuti praktik Keamanan & Privasi AI Notion.
Notion AI Connectors menggunakan arsitektur yang aman dan melindungi privasi untuk mengindeks serta mencari data Anda yang terhubung.
Notion menerima embedding untuk data yang masuk melalui aplikasi yang terhubung dengan AI Connectors dan menyimpannya dalam database vektor (misalnya, Turbopuffer). Database vektor adalah penyimpanan data yang dioptimalkan untuk embedding yang memungkinkan pencarian cepat atas halaman yang paling relevan berdasarkan permintaan pengguna.

Komponen arsitektur utama
Koneksi API aman
Autentikasi OAuth 2.0 dengan Microsoft, Atlassian, dan Slack
Semua koneksi menggunakan enkripsi TLS 1.2 atau lebih tinggi saat transit
Panggilan API tanpa retensi untuk mencegah penyimpanan data di tingkat konektor
Embedding
Konten diproses menjadi embedding (representasi numerik) yang menjaga makna sekaligus melindungi privasi
Menggunakan API embedding tanpa retensi dari OpenAI
Untuk detail tentang cara kerja embedding, lihat artikel ini
Database vektor
Embedding disimpan di Turbopuffer, database vektor bersertifikasi SOC 2 Type 2
Memungkinkan pencarian semantik yang cepat dengan tetap menjaga keamanan
Isolasi data lengkap antar ruang kerja pelanggan
Proses kueri
Semua kueri menghormati izin pengguna untuk setiap aplikasi yang terhubung (izin disinkronkan secara berkala; lihat dokumentasi AI Connector individu untuk detail spesifik)
Hasil difilter berdasarkan hak akses pengguna baik di Notion maupun aplikasi yang terhubung
Tidak ada caching konten sensitif
Prinsip keamanan
Enkripsi data
Kunci enkripsi dikelola oleh infrastruktur manajemen kunci Notion
Embedding dalam basis data vektor dienkripsi saat tidak aktif (at rest)
Dalam transmisi
Saat Anda menggunakan Notion AI, data Anda dienkripsi selama transmisi menggunakan TLS 1.2 atau versi yang lebih tinggi
Enkripsi ujung-ke-ujung antara Notion dan semua sub-prosesor
Sinkronisasi izin
Izin diperiksa pada saat kueri, bukan hanya selama pengindeksan
Pemetaan pengguna antara Notion dan layanan yang terhubung diverifikasi secara terus-menerus
Perubahan pada izin sistem sumber tercermin dalam waktu 1 jam (bisa memakan waktu lebih lama untuk ruang kerja yang besar)
Konten yang dihapus tidak akan dapat dicari; ini dapat memakan waktu sekitar 30 menit hingga satu jam. Lihat dokumentasi AI Connector individu untuk detail spesifik.
Retensi dan penghapusan data
Lini Masa penghapusan otomatis
Saat Anda memutuskan koneksi: Data dihapus dalam waktu 24 jam
Saat data sumber dihapus: Segera tidak dapat dicari, embedding dihapus dalam waktu 60 hari
Saat ruang kerja Notion dihapus: Semua embedding terkait dihapus dalam waktu 60 hari
Penyedia LLM menyimpan data selama 0 hari (Enterprise) atau maksimal 30 hari (semua paket lainnya)
Kontrol pelanggan
Minta penghapusan segera melalui
Pengaturan→Notion AI→{aplikasi terhubung}→Putuskan koneksiPermintaan penghapusan diproses secara otomatis tanpa intervensi manual
Jejak audit tersedia untuk konfirmasi penghapusan
GDPR dan hak privasi
Hak subjek data dilaporkan
Hak atas penghapusan: Hapus konten tertentu atau seluruh data konektor
Hak atas portabilitas: Ekspor embedding dan metadata
Addendum Pemrosesan Data (DPA) tersedia untuk semua pelanggan
Keamanan sinkronisasi data
Selama periode sinkronisasi awal 36 jam
Semua transfer data menggunakan saluran terenkripsi (TLS 1.2+)
Pemrosesan inkremental mencegah kelebihan beban sistem
Tidak ada salinan sementara yang disimpan di lokasi yang tidak aman
Pembatasan kecepatan mencegah penyalahgunaan dan memastikan koneksi yang stabil
Sinkronisasi yang gagal akan mencoba ulang secara otomatis dengan backoff eksponensial
Pemantauan progres tersedia di pengaturan konektor
Langkah-langkah keamanan selama sinkronisasi
Validasi izin berkelanjutan selama proses sinkronisasi
Deteksi anomali untuk volume data yang tidak biasa
Jeda otomatis jika kesalahan autentikasi terdeteksi
Tidak ada data yang dapat diakses melalui pencarian hingga sinkronisasi selesai dengan sukses
Jejak audit semua aktivitas dan kesalahan sinkronisasi
Manajemen identitas
Persyaratan autentikasi
Pemilik ruang kerja diperlukan untuk pengaturan awal konektor
Hak istimewa admin diperlukan dalam sistem sumber (admin Slack, admin Google Workspace, dll.)
Konektor kami secara otomatis menghubungkan pengguna yang memiliki email utama yang sama di Notion dan di aplikasi yang terhubung. Pengguna yang tidak menggunakan email utama yang sama di aplikasi yang terhubung akan melihat pesan yang meminta mereka untuk melakukan autentikasi.
Pengguna tamu secara eksplisit dikecualikan dari akses Konektor AI
Lihat dokumentasi Konektor AI individu untuk detail spesifik.
Sub-prosesor saat ini
Notion bersifat agnostik terhadap model; kami akan terus mengevaluasi dan menggabungkan model AI terbaru dan terbaik. Untuk fitur seperti Research Mode, kami akan menggunakan berbagai model berbeda untuk melakukan beberapa pencarian guna memberikan respons yang paling komprehensif.
OpenAI: Pembuatan embedding (tanpa retensi)
Anthropic: Kueri LLM (tanpa retensi untuk Enterprise)
Turbopuffer: Basis data vektor (bersertifikat SOC 2 Tipe 2)
Model tidak dilatih menggunakan data Anda
Notion memiliki perjanjian kontrak dengan semua penyedia AI yang melarang pelatihan menggunakan data pelanggan
Notion menggunakan berbagai model bahasa besar (LLM) dengan pemrosesan tanpa retensi
Embedding tidak dapat direkayasa balik untuk memulihkan konten asli
Tidak ada data pelanggan yang digunakan untuk meningkatkan model Notion atau pihak ketiga mana pun
Sertifikasi Notion
Kepatuhan saat ini
SOC 2 Tipe 2 (diperbarui setiap tahun)
Bersertifikat ISO 27001:2022
Mematuhi HIPAA (dengan BAA untuk Enterprise)
Mematuhi GDPR dengan DPO yang ditunjuk
Mematuhi CCPA
Cakupan Konektor AI
Termasuk dalam cakupan SOC 2 Tipe 2
Tercakup dalam sertifikasi ISO 27001
Kepatuhan HIPAA diaktifkan melalui API tanpa retensi
Standar industri
Kerangka kerja keamanan
Selaras dengan Kerangka Kerja Keamanan Siber NIST
Perlindungan OWASP Top 10
Implementasi Kontrol CIS
Pengujian penetrasi pihak ketiga secara berkala
Proses respons
Komitmen kami
Tim respons insiden keamanan 24/7
Prosedur eskalasi yang ditentukan
Pemberitahuan pelanggaran 72 jam (atau lebih cepat sesuai persyaratan setempat)
Analisis akar penyebab untuk semua Acara keamanan
Komunikasi transparan melalui status.notion.com
Pemberitahuan pelanggan
Apa yang akan kami sampaikan kepada Anda
Sifat dan cakupan insiden apa pun
Data dan sistem yang terdampak
Langkah-langkah perbaikan yang diambil
Rekomendasi untuk tindakan pelanggan
Pembaruan berkelanjutan hingga penyelesaian
