Sikkerhetsfunksjoner for Skreddersydde agenter
Vi vet at dataene i arbeidsområdet ditt er viktige. Her er en oversikt over de innebygde sikkerhetsfunksjonene for Skreddersydde agenter som bidrar til å holde arbeidsområdet ditt trygt 🔐
Skreddersydde agenter opererer med sine egne uavhengige tilganger, adskilt fra individuelle brukertilganger. Dette betyr at alle som kan bruke en agent, kan få tilgang til informasjon gjennom den som de ellers ikke ville hatt direkte tilgang til. Sikkerhetsfunksjoner for Skreddersydde agenter hjelper deg med å kontrollere denne tilgangen for å holde dataene dine trygge.
For generelle sikkerhetspraksiser for Notion KI, se Notion KI-sikkerhet og personvernpraksis og Hvordan Notion 3.0 beskytter mot risiko for hjelpetekst-injeksjon.
Skreddersydde agenter inkluderer flere lag med beskyttelse for å hjelpe deg med å unngå deling av sensitiv informasjon.
Administrasjonskontroller
Administratorer for arbeidsområdet kan administrere Skreddersydde agenter på tvers av organisasjonen gjennom en agentkatalog, opprettelseskontroller, Innholdssøk, revisjonslogg, AI-analyse og verktøy for overføring av eierskap for å opprettholde synlighet og kontroll over alle agenter i arbeidsområdet.
Finn ut mer om administratorkontroller her.
Advarsler ved deling av Privat ressurser
Du vil se en tydelig advarsel som forklarer hvilke sensitive ressurser den skreddersydde agenten kan få tilgang til, og som ber deg bekrefte at du vil Del den. Dette inkluderer advarsler for:
Privat Notion-sider
E-post- eller Kalenderdata
Tredjepartsintegrasjoner
Tilgang til alle sider som er delt med alle i arbeidsområdet
Disse advarslene hjelper deg med å ta en pause og vurdere om alle du deler med, bør ha tilgang til den skreddersydde agentens ressurser.
Strengere redigeringstilgang for tredjepartsintegrasjoner
For å forhindre utilsiktet datadeling via Slack og andre tilkoblede tredjepartsapper:
For hver Skreddersydd agent er det kun personen som koblet til en integrasjon som kan legge til flere Slack-kanaler eller øke tilgangen (for eksempel fra
SkrivebeskyttettilLes og svar).Brukere med «Kan redigere»-tilgang kan fjerne tredjepartstilkoblinger, men kan ikke utvide hva tilkoblingen kan se.
For å redigere innstillinger for tredjepartstilkoblinger som en redaktør ikke har konfigurert, må de fjerne og deretter koble til tilkoblingen på nytt.
Finn ut mer om sikkerhet for tredjepartstilkoblinger i denne artikkelen.
Automatiske kontroller av redaktørtilgang
Skreddersydde agenter inkluderer automatiske sikkerhetskontroller for å forhindre at agenter fortsetter å få tilgang til data hvis redaktører ikke har riktig Tilgang:
Hver tilkoblede ressurs må ha minst én agent med redigeringstilgang som har tilgang til den ressursen
Hvis alle redigerere mister tilgang til en ressurs, slutter den skreddersydde agenten å kjøre.
Dette forhindrer at «foreldreløse» agenter fortsetter å få tilgang til sensitive data etter at alle som konfigurerte dem, har forlatt teamet eller mistet tilgang.
Synlighet i Del-menyene
Skreddersydde agenter vises i Del-menyen til alle sider eller databaser de har tilgang til, akkurat som personer.
Du kan se hvilke skreddersydde agenter som har tilgang til en spesifikk side eller database.
Viser tydelig hvilke skreddersydde agenter som kan se eller redigere innholdet ditt.
Lar deg revidere tilgang med et raskt blikk.
For å sjekke, åpne en hvilken som helst side eller database, klikk Del, og se etter Skreddersydde agenter i listen. Hvis du har Full tilgang til siden eller databasen, vil du se deres tilgangsnivå og kan fjerne dem om nødvendig.
Innstillingssynlighet for alle brukere
Alle med Kan se og samhandle-Tilgang kan se den skreddersydde agentens fulle innstillingsside i skrivebeskyttet modus.
Hva brukere kan se:
Agentinstruksjoner.
Hvilke sider og databaser den skreddersydde agenten har tilgang til.
Tilkoblede verktøy og utløsere.
Alle konfigurasjonsdetaljer.
Brukere med Kan se og samhandle-Tilgang kan se agentinnstillinger, men kan ikke redigere, dele eller endre den skreddersydde agenten.
Administratorkontroller for skreddersydde agenter
Administratorer for arbeidsområdet kan administrere Skreddersydde agenter på tvers av organisasjonen gjennom en agentkatalog, opprettelseskontroller, Innholdssøk, revisjonslogg, AI-analyse og verktøy for overføring av eierskap for å opprettholde synlighet og kontroll over alle agenter i arbeidsområdet.
URL-bekreftelse
Skreddersydde agenter ber om bekreftelse før de får tilgang til uventede eksterne lenker:
Hvis en agent genererer en URL som ikke var i den opprinnelige forespørselen din, pauser den og ber om bekreftelse.
Du vil motta et varsel om å se gjennom og godkjenne URL-en før den skreddersydde agenten fortsetter.
Velge riktig modell
Når du jobber med Notion AI, kan du bruke modellvelgeren til å kontrollere hvilken modell du jobber med. Hvis du holder markøren over modellen, ser du detaljer som hastighet, intelligens og kostnad. Mindre modeller er generelt raskere og billigere å jobbe med, men vi har lagt til en advarsel om at de «kan være mer sårbare for hjelpetekstinjeksjon».
Selv om Notion opprettholder sikkerhetskontroller som bidrar til å beskytte mot hjelpetekstinjeksjon, spiller også modellvalget ditt en rolle. AI-modeller varierer i størrelse når det gjelder parametere (de interne, trenbare numeriske verdiene som former hvordan modellene fungerer). Jo flere parametere en modell har, desto bedre pleier den å prestere på komplekse oppgaver, inkludert å skille legitime instruksjoner fra ondsinnede. Mindre modeller har en tendens til å være mer utsatt for å følge fiendtlige instruksjoner, noe som øker risikoen for at de utfører utilsiktede handlinger ved behandling av eksternt innhold.
For arbeidsflyter som involverer sensitive data eller Innhold fra eksterne eller ikke-klarerte kilder, for eksempel opplastede filer, delte dokumenter eller nettinnhold, bør du vurdere å velge en større modell. Uavhengig av hvilken modell du bruker, er forsiktig håndtering av ikke-klarert Innhold et av de mest effektive tiltakene du kan ta for å beskytte dataene dine.
