Funzionalità di sicurezza degli agenti personalizzati

In questo articolo di supporto

Sappiamo che i dati del tuo spazio di lavoro sono importanti. Ecco una panoramica delle funzionalità di sicurezza integrate per gli agenti personalizzati che aiutano a mantenere sicuro il tuo spazio di lavoro 🔐


Gli agenti personalizzati operano con i propri permessi indipendenti, separati da quelli dei singoli utenti. Ciò significa che chiunque possa utilizzare un agente potrebbe accedere tramite esso a informazioni a cui non potrebbe accedere direttamente. Le funzionalità di sicurezza degli agenti personalizzati ti aiutano a controllare questo accesso per mantenere i tuoi dati al sicuro.

Gli agenti personalizzati includono più livelli di protezione per aiutarti a evitare la condivisione di informazioni sensibili.

Controlli amministrativi

Gli amministratori dello spazio di lavoro possono gestire gli agenti personalizzati in tutta l'organizzazione tramite una directory degli agenti, controlli di creazione, ricerca di contenuto, registro di controllo, statistiche AI e strumenti di trasferimento della proprietà per mantenere visibilità e controllo su tutti gli agenti nello spazio di lavoro.

Scopri di più sui controlli dell'amministratore qui.

Avvisi durante la condivisione di risorse private

Visualizzerai un avviso chiaro che spiega a quali risorse sensibili può accedere l'agente e ti chiederà di confermare che desideri condividerle. Ciò include avvisi per:

  • Pagine Notion private

  • Dati di email o calendario

  • Integrazioni di terze parti

  • Accesso a tutte le pagine condivise con tutti i membri dello spazio di lavoro

Questi avvisi ti aiutano a fermarti e a valutare se tutte le persone con cui stai condividendo dovrebbero avere accesso alle risorse dell'agente.

Permessi di modifica più rigorosi per le integrazioni di terze parti.

Per evitare la condivisione involontaria di dati tramite Slack e altre app di terze parti connesse:

  • Per ogni agente personalizzato, solo la persona che ha connesso un'integrazione può aggiungere altri canali Slack o aumentare l'accesso (ad esempio, da Sola lettura a Lettura e risposta).

  • Gli utenti con accesso "può modificare" possono rimuovere le connessioni di terze parti, ma non possono espandere ciò che la connessione può vedere.

Per modificare le impostazioni di una connessione di terze parti non configurata da un editor, è necessario rimuovere e riconnettere l'integrazione.

Scopri di più sulla sicurezza per le connessioni di terze parti in questo articolo.

Controlli automatici sull'accesso degli editor.

Gli agenti personalizzati includono controlli di sicurezza automatici per impedire agli agenti di continuare ad accedere ai dati se gli editor non dispongono dei permessi corretti:

  • Ogni risorsa connessa deve avere almeno un editor dell'agente che abbia accesso a tale risorsa

  • Se tutti gli editor perdono l'accesso a una risorsa, l'agente smette di funzionare.

Questo impedisce agli agenti "orfani" di continuare ad accedere a dati sensibili dopo che tutti coloro che li hanno configurati hanno lasciato il team o perso l'accesso.

Visibilità nei menu Condividi

Gli agenti personalizzati appaiono nel menu Condividi di qualsiasi pagina o database a cui hanno accesso, proprio come Persone.

  • Puoi vedere quali agenti hanno accesso a una pagina o a un database specifico.

  • Mostra chiaramente quali agenti possono visualizzare o modificare i tuoi contenuti.

  • Ti consente di controllare l'accesso a colpo d'occhio.

Per verificare, apri una pagina o un database, fai clic su Condividi e cerca gli agenti personalizzati nell'elenco. Se hai l'accesso completo alla pagina o al database, vedrai il loro livello di autorizzazione e potrai rimuoverli se necessario.

Trasparenza delle impostazioni per tutti gli utenti

Chiunque abbia il permesso Può visualizzare e interagire può vedere la pagina completa delle impostazioni dell'agente in modalità di sola visualizzazione.

Cosa possono vedere gli utenti:

  • Istruzioni per l'agente.

  • A quali pagine e database ha accesso l'agente.

  • Strumenti e trigger connessi.

  • Tutti i dettagli di configurazione.

Gli utenti con il permesso Può visualizzare e interagire possono visualizzare le impostazioni dell'agente, ma non possono modificarle, condividerle o alterare l'agente.

Controlli di amministrazione per gli agenti personalizzati

Gli amministratori dello spazio di lavoro possono gestire gli agenti personalizzati in tutta l'organizzazione tramite una directory degli agenti, controlli di creazione, ricerca di contenuto, registro di controllo, statistiche AI e strumenti di trasferimento della proprietà per mantenere visibilità e controllo su tutti gli agenti nello spazio di lavoro.

Conferma URL

Gli agenti personalizzati richiedono una conferma prima di accedere a link esterni imprevisti:

  • Se un agente genera un URL che non era presente nel prompt originale, si mette in pausa e richiede una conferma.

  • Riceverai una notifica per esaminare e approvare l'URL prima che l'agente proceda.

Scegliere il modello giusto

Quando utilizzi Notion AI, puoi usare il selettore di modelli per controllare il modello con cui lavorare. Se passi il mouse sopra il modello, vedrai dettagli come velocità, intelligenza e costo. I modelli più piccoli sono generalmente più veloci ed economici da utilizzare, ma abbiamo applicato un avviso che indica che "potrebbero essere più vulnerabili all'iniezione di prompt".

Sebbene Notion mantenga controlli di sicurezza che aiutano a proteggere dall'iniezione di prompt, anche la scelta del modello gioca un ruolo importante. I modelli di IA variano in dimensioni in termini di parametri (i valori numerici interni e addestrabili che determinano il funzionamento dei modelli). Più parametri ha un modello, migliori tendono a essere le sue prestazioni in attività complesse, inclusa la distinzione tra istruzioni legittime e dannose. I modelli più piccoli tendono a essere più suscettibili a seguire istruzioni avversarie, aumentando il rischio che eseguano azioni non intenzionali durante l'elaborazione di contenuti esterni.

Per i flussi di lavoro che coinvolgono dati sensibili o contenuti provenienti da fonti esterne o non attendibili, come file caricati, documenti condivisi o contenuti web, prendi in considerazione la selezione di un modello più grande. Indipendentemente dal modello utilizzato, una gestione attenta dei contenuti non attendibili è uno dei passaggi più efficaci che puoi intraprendere per proteggere i tuoi dati.


Lascia un feedback

Ti è stata utile questa risorsa?


Powered by Fruition