Praktik keamanan & privasi Pencarian Perusahaan

Dalam dokumen bantuan ini

Pelajari praktik keamanan dan privasi kami untuk Enterprise Search, yang memungkinkan Anda menemukan informasi dari aplikasi yang Anda hubungkan ke Notion 🔒


Notion Enterprise Search memungkinkan ruang kerja Anda untuk mencari dan menganalisis konten dari aplikasi yang terhubung (seperti Slack, Microsoft Teams, Jira, dan lainnya) secara aman melalui Notion AI Connectors. Dokumen ini menyediakan informasi keamanan dan privasi yang komprehensif bagi tim yang mengevaluasi kemampuan Notion Enterprise Search.

Enterprise Search dan AI Connectors mengikuti praktik Keamanan & Privasi AI Notion.

Notion AI Connectors menggunakan arsitektur yang aman dan melindungi privasi untuk mengindeks serta mencari data Anda yang terhubung.

Notion menerima embedding untuk data yang masuk melalui aplikasi yang terhubung dengan AI Connectors dan menyimpannya dalam database vektor (misalnya, Turbopuffer). Database vektor adalah penyimpanan data yang dioptimalkan untuk embedding yang memungkinkan pencarian cepat atas halaman yang paling relevan berdasarkan permintaan pengguna.

Komponen arsitektur utama

Koneksi API aman

  • Autentikasi OAuth 2.0 dengan Microsoft, Atlassian, dan Slack

  • Semua koneksi menggunakan enkripsi TLS 1.2 atau lebih tinggi saat transit

  • Panggilan API tanpa retensi untuk mencegah penyimpanan data di tingkat konektor

Embedding

  • Konten diproses menjadi embedding (representasi numerik) yang menjaga makna sekaligus melindungi privasi

  • Menggunakan API embedding tanpa retensi dari OpenAI

  • Untuk detail tentang cara kerja embedding, lihat artikel ini

Database vektor

  • Embedding disimpan di Turbopuffer, database vektor bersertifikasi SOC 2 Type 2

  • Memungkinkan pencarian semantik yang cepat dengan tetap menjaga keamanan

  • Isolasi data lengkap antar ruang kerja pelanggan

Proses kueri

  • Semua kueri menghormati izin pengguna untuk setiap aplikasi yang terhubung (izin disinkronkan secara berkala; lihat dokumentasi AI Connector individu untuk detail spesifik)

  • Hasil difilter berdasarkan hak akses pengguna baik di Notion maupun aplikasi yang terhubung

  • Tidak ada caching konten sensitif

Prinsip keamanan

Enkripsi data

  • Kunci enkripsi dikelola oleh infrastruktur manajemen kunci Notion

  • Embedding dalam basis data vektor dienkripsi saat tidak aktif (at rest)

Dalam transmisi

  • Saat Anda menggunakan Notion AI, data Anda dienkripsi selama transmisi menggunakan TLS 1.2 atau versi yang lebih tinggi

  • Enkripsi ujung-ke-ujung antara Notion dan semua sub-prosesor

Sinkronisasi izin

  • Izin diperiksa pada saat kueri, bukan hanya selama pengindeksan

  • Pemetaan pengguna antara Notion dan layanan yang terhubung diverifikasi secara terus-menerus

  • Perubahan pada izin sistem sumber tercermin dalam waktu 1 jam (bisa memakan waktu lebih lama untuk ruang kerja yang besar)

  • Konten yang dihapus tidak akan dapat dicari; ini dapat memakan waktu sekitar 30 menit hingga satu jam. Lihat dokumentasi AI Connector individu untuk detail spesifik.

Retensi dan penghapusan data

Lini Masa penghapusan otomatis

  • Saat Anda memutuskan koneksi: Data dihapus dalam waktu 24 jam

  • Saat data sumber dihapus: Segera tidak dapat dicari, embedding dihapus dalam waktu 60 hari

  • Saat ruang kerja Notion dihapus: Semua embedding terkait dihapus dalam waktu 60 hari

  • Penyedia LLM menyimpan data selama 0 hari (Enterprise) atau maksimal 30 hari (semua paket lainnya)

Kontrol pelanggan

  • Minta penghapusan segera melalui PengaturanNotion AI{aplikasi terhubung}Putuskan koneksi

  • Permintaan penghapusan diproses secara otomatis tanpa intervensi manual

  • Jejak audit tersedia untuk konfirmasi penghapusan

GDPR dan hak privasi

Hak subjek data dilaporkan

  • Hak atas penghapusan: Hapus konten tertentu atau seluruh data konektor

  • Hak atas portabilitas: Ekspor embedding dan metadata

  • Addendum Pemrosesan Data (DPA) tersedia untuk semua pelanggan

Keamanan sinkronisasi data

Selama periode sinkronisasi awal 36 jam

  • Semua transfer data menggunakan saluran terenkripsi (TLS 1.2+)

  • Pemrosesan inkremental mencegah kelebihan beban sistem

  • Tidak ada salinan sementara yang disimpan di lokasi yang tidak aman

  • Pembatasan kecepatan mencegah penyalahgunaan dan memastikan koneksi yang stabil

  • Sinkronisasi yang gagal akan mencoba ulang secara otomatis dengan backoff eksponensial

  • Pemantauan progres tersedia di pengaturan konektor

Langkah-langkah keamanan selama sinkronisasi

  • Validasi izin berkelanjutan selama proses sinkronisasi

  • Deteksi anomali untuk volume data yang tidak biasa

  • Jeda otomatis jika kesalahan autentikasi terdeteksi

  • Tidak ada data yang dapat diakses melalui pencarian hingga sinkronisasi selesai dengan sukses

  • Jejak audit semua aktivitas dan kesalahan sinkronisasi

Manajemen identitas

Persyaratan autentikasi

  • Pemilik ruang kerja diperlukan untuk pengaturan awal konektor

  • Hak istimewa admin diperlukan dalam sistem sumber (admin Slack, admin Google Workspace, dll.)

  • Konektor kami secara otomatis menghubungkan pengguna yang memiliki email utama yang sama di Notion dan di aplikasi yang terhubung. Pengguna yang tidak menggunakan email utama yang sama di aplikasi yang terhubung akan melihat pesan yang meminta mereka untuk melakukan autentikasi.

  • Pengguna tamu secara eksplisit dikecualikan dari akses Konektor AI

Lihat dokumentasi Konektor AI individu untuk detail spesifik.

Sub-prosesor saat ini

Notion bersifat agnostik terhadap model; kami akan terus mengevaluasi dan menggabungkan model AI terbaru dan terbaik. Untuk fitur seperti Research Mode, kami akan menggunakan berbagai model berbeda untuk melakukan beberapa pencarian guna memberikan respons yang paling komprehensif.

  • OpenAI: Pembuatan embedding (tanpa retensi)

  • Anthropic: Kueri LLM (tanpa retensi untuk Enterprise)

  • Turbopuffer: Basis data vektor (bersertifikat SOC 2 Tipe 2)

Model tidak dilatih menggunakan data Anda

  • Notion memiliki perjanjian kontrak dengan semua penyedia AI yang melarang pelatihan menggunakan data pelanggan

  • Notion menggunakan berbagai model bahasa besar (LLM) dengan pemrosesan tanpa retensi

  • Embedding tidak dapat direkayasa balik untuk memulihkan konten asli

  • Tidak ada data pelanggan yang digunakan untuk meningkatkan model Notion atau pihak ketiga mana pun

Sertifikasi Notion

Kepatuhan saat ini

  • SOC 2 Tipe 2 (diperbarui setiap tahun)

  • Bersertifikat ISO 27001:2022

  • Mematuhi HIPAA (dengan BAA untuk Enterprise)

  • Mematuhi GDPR dengan DPO yang ditunjuk

  • Mematuhi CCPA

Cakupan Konektor AI

  • Termasuk dalam cakupan SOC 2 Tipe 2

  • Tercakup dalam sertifikasi ISO 27001

  • Kepatuhan HIPAA diaktifkan melalui API tanpa retensi

Standar industri

Kerangka kerja keamanan

  • Selaras dengan Kerangka Kerja Keamanan Siber NIST

  • Perlindungan OWASP Top 10

  • Implementasi Kontrol CIS

  • Pengujian penetrasi pihak ketiga secara berkala

Proses respons

Komitmen kami

  • Tim respons insiden keamanan 24/7

  • Prosedur eskalasi yang ditentukan

  • Pemberitahuan pelanggaran 72 jam (atau lebih cepat sesuai persyaratan setempat)

  • Analisis akar penyebab untuk semua Acara keamanan

  • Komunikasi transparan melalui status.notion.com

Pemberitahuan pelanggan

Apa yang akan kami sampaikan kepada Anda

  • Sifat dan cakupan insiden apa pun

  • Data dan sistem yang terdampak

  • Langkah-langkah perbaikan yang diambil

  • Rekomendasi untuk tindakan pelanggan

  • Pembaruan berkelanjutan hingga penyelesaian


Beri Umpan Balik

Apakah sumber daya ini membantu?


Powered by Fruition