Beveiligingsfuncties voor aangepaste agenten
We weten dat je workspacegegevens belangrijk zijn. Hier is een overzicht van de ingebouwde beveiligingsfuncties voor Aangepaste agenten die helpen je workspace veilig te houden 🔐
Aangepaste agenten werken met hun eigen onafhankelijke machtigingen, los van individuele gebruikersmachtigingen. Dit betekent dat iedereen die een agent kan gebruiken, via die agent toegang kan krijgen tot informatie waar ze anders niet direct toegang toe zouden hebben. Beveiligingsfuncties voor Aangepaste agenten helpen je deze toegang te beheren om je gegevens veilig te houden.
Zie Notion AI beveiligings- en privacypraktijken en Hoe Notion 3.0 beschermt tegen risico's van promptinjectie voor algemene beveiligingspraktijken van Notion AI.
Aangepaste agenten bevatten meerdere beschermingslagen om je te helpen voorkomen dat je gevoelige informatie deelt.
Beheerfuncties
Beheerders van de workspace kunnen Aangepaste agenten in de hele organisatie beheren via een Agent Directory, creatiecontroles, Snelzoeken, auditlogboeken, Analyses en tools voor eigendomsoverdracht om zichtbaarheid en controle over alle agenten in de workspace te behouden.
Lees hier meer over beheerderinstellingen.
Waarschuwingen bij het delen van Privébronnen
Je krijgt een duidelijke waarschuwing waarin wordt uitgelegd welke gevoelige bronnen de agent kan benaderen en waarin je wordt gevraagd te bevestigen dat je deze wilt delen. Dit omvat waarschuwingen voor:
Privépagina's in Notion
E-mail- of agendagegevens
Integraties van derden
Toegang tot alle pagina's die met iedereen in de workspace zijn gedeeld
Deze waarschuwingen helpen je even stil te staan en te overwegen of iedereen met wie je deelt toegang moet hebben tot de bronnen van de agent.
Striktere bewerkingsrechten voor integraties van derden
Om onbedoeld delen van gegevens via Slack en andere verbonden apps van derden te voorkomen:
Voor elke Aangepaste agent kan alleen de persoon die een integratie heeft gekoppeld meer Slack-kanalen toevoegen of de toegang vergroten (bijvoorbeeld van
Alleen-lezennaarLezen & Beantwoorden).Gebruikers met “Kan bewerken”-toegang kunnen verbindingen van derden verwijderen, maar kunnen niet uitbreiden wat de verbinding kan zien.
Om instellingen voor verbindingen van derden te bewerken die niet door een editor zijn ingesteld, moet je de integratie verwijderen en vervolgens opnieuw koppelen.
Lees meer over beveiliging voor koppelingen van derden in dit artikel.
Automatische toegangscontroles voor editors
Aangepaste agenten bevatten automatische beveiligingscontroles om te voorkomen dat agenten toegang blijven houden tot gegevens als editors niet over de juiste machtigingen beschikken:
Elke gekoppelde bron moet ten minste één agent-editor hebben die toegang heeft tot die bron
Als alle editors de toegang tot een bron verliezen, stopt de agent met werken.
Dit voorkomt dat "wees" agenten toegang blijven houden tot gevoelige gegevens nadat iedereen die ze heeft ingesteld het team heeft verlaten of de toegang is verloren.
Zichtbaarheid in deelmenu's
Aangepaste agenten verschijnen in het deelmenu van elke pagina of database waartoe ze toegang hebben, net zoals mensen dat doen.
Je kunt zien welke agenten toegang hebben tot een specifieke pagina of database.
Laat duidelijk zien welke agenten je content kunnen bekijken of bewerken.
Hiermee kun je in één oogopslag de toegang controleren.
Om dit te controleren, open je een pagina of database, klik op Delen en zoek naar Aangepaste agenten in de lijst. Als je volledige toegang hebt tot de pagina of database, zie je hun machtigingsniveau en kun je ze indien nodig verwijderen.
Transparantie van instellingen voor alle gebruikers
Iedereen met de machtiging Kan bekijken en reageren kan de volledige instellingenpagina van de agent in de alleen-lezenmodus bekijken.
Wat gebruikers kunnen zien:
Instructies voor agent.
Tot welke pagina's en databases de agent toegang heeft.
Gekoppelde tools en triggers.
Alle configuratiedetails.
Gebruikers met de machtigingen Kan bekijken en reageren kunnen de instellingen van de agent bekijken, maar kunnen de agent niet bewerken, delen of wijzigen.
Beheerdersinstellingen voor Aangepaste agenten
Beheerders van de workspace kunnen Aangepaste agenten in de hele organisatie beheren via een Agent Directory, creatiecontroles, Snelzoeken, auditlogboeken, Analyses en tools voor eigendomsoverdracht om zichtbaarheid en controle over alle agenten in de workspace te behouden.
URL-bevestiging
Aangepaste agenten vragen om bevestiging voordat ze onverwachte externe links openen:
Als een agent een URL genereert die niet in je oorspronkelijke prompt stond, pauzeert deze en vraagt om bevestiging.
Je ontvangt een melding om de URL te controleren en goed te keuren voordat de agent doorgaat.
Het juiste model kiezen
Wanneer je met Notion AI werkt, kun je de modelkiezer gebruiken om te bepalen met welk model je werkt. Als je de muisaanwijzer op het model plaatst, zie je details zoals de snelheid, intelligentie en kosten. Kleinere modellen zijn over het algemeen sneller en goedkoper om mee te werken, maar we hebben een waarschuwing toegevoegd dat ze "gevoeliger kunnen zijn voor prompt-injectie".
Hoewel Notion beveiligingscontroles handhaaft die helpen beschermen tegen prompt-injectie, speelt je modelkeuze ook een rol. AI-modellen variëren in grootte wat betreft parameters (de interne, trainbare numerieke waarden die bepalen hoe de modellen werken). Hoe meer parameters een model heeft, hoe beter het doorgaans presteert bij complexe taken, waaronder het onderscheiden van legitieme instructies van kwaadaardige. Kleinere modellen zijn doorgaans gevoeliger voor het opvolgen van kwaadwillende instructies, wat het risico vergroot dat ze onbedoelde acties uitvoeren bij het verwerken van externe inhoud.
Voor workflows met gevoelige gegevens of inhoud van externe of niet-vertrouwde bronnen, zoals geüploade bestanden, gedeelde documenten of webinhoud, kun je overwegen een groter model te selecteren. Ongeacht welk model je gebruikt, is zorgvuldig omgaan met niet-vertrouwde inhoud een van de meest effectieve stappen die je kunt nemen om je gegevens te beschermen.
