企业搜索安全与隐私实践

在此帮助文档中

了解我们针对企业搜索的安全和隐私实践,该功能允许你查找从已连接到 Notion 的应用中的信息 🔒


Notion 的企业搜索功能使你的工作空间能够通过 Notion AI 连接器 安全地搜索和分析来自已连接应用(如 Slack、Microsoft Teams、Jira 等)的内容。本文档为评估 Notion 企业搜索功能的团队提供了全面的安全和隐私信息。

企业搜索和 AI 连接器遵循 Notion 的 AI 安全和隐私实践

Notion AI 连接器使用一种安全且保护隐私的架构来索引和搜索你已连接的数据。

Notion 会接收通过 AI 连接器从已连接应用传入的数据的嵌入,并将其存储在向量数据库(例如 Turbopuffer)中。向量数据库是一种针对嵌入进行优化的数据存储,能够根据用户请求快速查找最相关的页面。

关键架构组件

安全 API 连接

  • 与 Microsoft、Atlassian 和 Slack 的 OAuth 2.0 验证

  • 所有连接在传输过程中均使用 TLS 1.2 或更高版本的加密技术

  • 零保留 API 调用,以防止在连接器层面存储数据

嵌入

  • 内容被处理为嵌入(数值表示),在保护隐私的同时保留其含义

  • 使用 OpenAI 的零保留嵌入 API

  • 有关嵌入工作原理的详细信息,请参阅 本文

向量数据库

  • 嵌入存储在 Turbopuffer 中,这是一个通过 SOC 2 Type 2 认证的向量数据库

  • 在保持安全性的同时实现快速的语义搜索

  • 客户工作空间之间实现完全的数据隔离

查询过程

  • 所有查询均遵循每个已连接应用的用户权限(权限会定期同步;具体详情请参阅 各个 AI 连接器文档

  • 结果根据用户在 Notion 和已连接应用中的访问权限进行过滤

  • 不对敏感内容进行缓存

安全原则

数据加密

  • 加密密钥由 Notion 的密钥管理基础设施管理

  • 向量数据库中的嵌入在静态存储时已加密

传输中

  • 使用 Notion AI 时,你的数据将在传输过程中使用 TLS 1.2 或更新版本进行加密

  • Notion 与所有子处理方之间采用端到端加密

权限同步

  • 在查询时检查权限,而不仅仅是在索引期间检查

  • Notion 与已连接服务之间的用户映射会持续验证

  • 源系统权限的更改会在 1 小时内反映出来(大型工作空间可能需要更长时间)

  • 已删除的内容将无法搜索;这可能需要大约 30 分钟到 1 小时。具体详情请参阅 各个 AI 连接器文档

数据保留与删除

自动删除时间表

  • 当你断开连接器时:数据将在 24 小时内删除

  • 当源数据被删除时:立即无法搜索,嵌入将在 60 天内删除

  • 当 Notion 工作空间被删除时:所有关联的嵌入将在 60 天内被删除

  • LLM 提供商保留数据 0 天(企业)或最多 30 天(所有其他方案)

客户控制

  • 通过 设置Notion AI{已连接应用}解除连接 请求立即删除

  • 删除请求自动处理,无需人工干预

  • 提供删除确认的审计追踪

GDPR 和隐私权

数据主体权利报告

  • 删除权:删除特定内容或整个 AI 连接器中的数据

  • 可移植权:导出嵌入和元数据

  • 所有客户均可获取数据处理附录 (DPA)

数据同步安全性

在最初的 36 小时同步期间

  • 所有数据传输均使用加密通道 (TLS 1.2+)

  • 增量处理可防止系统过载

  • 不会在不安全的位置存储临时副本

  • 速率限制可防止滥用并确保连接稳定

  • 失败的同步会自动通过指数退避进行重试

  • 可在连接器设置中监控进度

同步期间的安全措施

  • 同步过程中持续进行权限验证

  • 针对异常数据量的异常检测

  • 如果检测到验证错误,则自动暂停

  • 在同步成功完成之前,无法通过搜索访问任何数据

  • 所有同步活动和错误的审计追踪

身份管理

验证要求

  • 初始连接器设置需由工作空间所有者执行。

  • 在源系统(如 Slack 管理员、Google Workspace 管理员等)中需具备管理员权限。

  • 我们的连接器会自动关联在 Notion 和已连接应用中使用相同主要邮箱的用户。在已连接应用中未使用相同主要邮箱的用户将看到(文字)指令,要求其进行验证。

  • 访客用户明确排除在 AI 连接器访问权限之外

有关具体详情,请参阅 各自的 AI 连接器文档

当前的子处理方

Notion 不绑定特定模型;我们将持续评估并整合最新、最优秀的 AI 模型。对于“探究模式”等功能,我们将使用多种不同的模型执行多次搜索,以提供最全面的回答。

  • OpenAI:嵌入生成(零保留)

  • Anthropic:LLM 查询(企业零保留)

  • Turbopuffer:向量数据库(已通过 SOC 2 Type 2 认证)

模型不会使用你的数据进行训练

  • Notion 与所有 AI 提供商均签订了合同协议,禁止使用客户数据进行训练

  • Notion 使用多种零留存处理的大语言模型 (LLM)

  • 嵌入无法被逆向工程以恢复原始内容

  • 不会使用任何客户数据来改进 Notion 或任何第三方的模型

Notion 的认证

当前合规性

  • SOC 2 Type 2(每年更新)

  • 已通过 ISO 27001:2022 认证

  • 符合 HIPAA 标准(企业提供 BAA)

  • 符合 GDPR 标准并指定了数据保护官 (DPO)

  • 符合 CCPA 标准

AI 连接器覆盖范围

  • 包含在 SOC 2 Type 2 范围内

  • 在 ISO 27001 认证范围内

  • 通过零留存 API 实现 HIPAA 合规性

行业标准

安全框架

  • 符合 NIST 网络安全框架

  • OWASP Top 10 防护

  • CIS 控制实施

  • 定期的第三方渗透测试

响应流程

我们的承诺

  • 24/7 安全事件响应团队

  • 明确的升级流程

  • 72 小时违规通知(或根据当地要求更快)

  • 针对所有安全事件的根本原因分析

  • 通过 status.notion.com 进行透明沟通

客户通知

我们将告知你

  • 任何事件的性质和范围

  • 受影响的数据和系统

  • 已采取的补救措施

  • 建议客户采取相应操作

  • 直至问题解决前的持续更新


给予反馈

这个资源有帮助吗?


Powered by Fruition