Notion AI 安全与隐私实践
在 Notion,我们希望对你保持透明,告知你我们的产品以及我们如何利用 AI 提升体验。以下是 Notion AI 功能及相关安全与隐私措施的概述 🔒
Notion 提供了一套 AI 驱动的功能,可无缝集成到你的工作空间中。Notion AI 将多种 AI 工具的功能集于一身。你可以使用它来:
使用来自你的 Notion 工作空间、已连接的应用和网络的信息来获取答案并研究主题
创建数据库
生成文档并编辑你的内容
分析 PDF 和图片
用最新模型的 AI 知识和你聊聊各种话题
自动填充数据库中的摘要和洞见
自动总结并转录会议记录
Notion AI 会无缝出现在你的工作空间中,但它利用了多家 AI 第三方服务商的技术来为你提供服务。请查看我们的 第三方服务商页面 以获取当前第三方服务商的完整列表,并在此处 了解更多关于 Notion AI 的信息 →
了解更多自定义代理安全功能,请点击 此处。
Notion 的大语言模型提供商有哪些?
Notion 目前使用由 Notion 以及 Anthropic 和 OpenAI 等组织托管的各种大语言模型 (LLM)。我们持续评估 LLM 提供商及其模型,旨在为我们的 Notion AI 用户提供最高质量的体验。任何处理客户数据的第三方服务商都将在我们的 第三方服务商页面 中公布。
我该如何订阅新的第三方服务商通知?
你可以通过发送(电子)邮件至 [email protected] 并将主题设置为“Subscribe to New Subprocessors”来订阅新第三方服务商的通知。注册后,Notion 会在授权新第三方服务商处理客户数据之前提前通知你。如需更多信息,请参阅我们的 数据处理附录。
Notion AI 如何使用你的工作空间中的内容?
Notion AI 能够通过两个关键阶段引用你工作空间中的内容:
生成嵌入(即存储在你工作空间中的信息的语义表示)。
生成基于你工作空间中内容的回复。
什么是嵌入?
嵌入是文本或文档的数值表示。这些表示在多维空间中捕捉文本的含义和上下文,相似的主题会具有相似的数值。通过嵌入,向量搜索算法可以高效比较并发现不同文本或文档之间的相似性。对于 Notion AI,嵌入是根据工作空间内容创建的,使系统能够为用户的问题提供准确且相关的回答。
以下是来自 OpenAI 的一个嵌入示例:
[
-0.02541878,
-0.0104167685,
-0.0015037002,
...,
-0.004155378,
-0.00043069973,
-0.01679479
]
嵌入是如何创建的?
对于你工作空间中的每个页面,我们都会使用 OpenAI 的零留存嵌入 API 生成一个嵌入。
Notion 会接收每个 Notion 页面的嵌入并将其存储在向量数据库(例如 Turbopuffer)中。向量数据库是一种针对嵌入进行优化的数据存储,能够根据用户请求快速查找最相关的页面。

嵌入是如何受到保护的?
Notion 对待嵌入的安全性和隐私考量与对待客户数据相同。我们在《主服务协议》(MSA)和《数据处理协议》(DPA)中概述的所有客户数据承诺均适用于嵌入。查看我们的 条款和隐私页面 以了解更多信息。
我们将嵌入存储在像 Turbopuffer 这样的向量数据库中。这些向量数据库已通过我们的安全团队以及外部审计机构的审查,获得了 SOC 2 Type 2 认证。
回答是如何生成的?
Notion 接收来自用户的请求。
请求被传递给大语言模型(LLM)和 AI 模型。如果请求不需要搜索 Notion 的工作空间,此时会生成并返回一个回复;而如果需要搜索你的工作空间,大语言模型和 AI 模型会生成与请求最相关的搜索查询。
查询被传递到向量数据库,根据相关性找到一系列页面。
Notion 将查询以及向量数据库识别出的页面发送给大语言模型和 AI 模型,页面会在那里根据与查询的相关性进行提炼和排序。
大语言模型和 AI 模型会对查询、提炼后的页面列表以及页面排名进行处理,以生成满足用户请求的回答。
Notion 会处理输出内容,使其符合正确的格式和语言,然后将结果展示给你。

Notion AI 是否尊重现有的权限?
是的,Notion AI 尊重现有的权限。用于生成 AI 回复的大语言模型和 AI 模型无法查看或使用你未授权访问的任何信息。
当客户数据发送给 AI 第三方服务商时,是如何受到保护的?
Notion AI 旨在保护你的客户数据,并防止信息泄露给使用该服务的其他用户。
在聘用任何第三方服务商或供应商之前,Notion 会评估其隐私、安全和保密实践,并签署协议以落实其适用的安全、隐私和法律义务。所有第三方服务商每年至少接受一次监控和审查,以确保其持续符合 Notion 的安全和隐私期望。这包括根据第三方服务商的重要性和其他风险因素,审查证明报告、渗透测试和其他工件等文档。作为入职和持续审查的一部分,技术安全问卷会分发给供应商,并要求其填写。重大的公共安全事件也会受到评估,以保护供应链攻击面。
当我们向第三方发送你的客户数据时,数据在传输过程中会使用 TLS 1.2 或更高版本进行加密。
有关 Notion 如何处理你的数据的更多信息,请参阅我们的 数据处理附录。
我的数据会被用于训练任何模型吗?
默认情况下,Notion 及其 AI 第三方服务商不会使用你的客户数据来训练任何模型。我们与 AI 第三方服务商签订了明确的合同,禁止使用客户数据来训练它们的模型。
你使用 Notion AI 不会授予 Notion 任何权利或许可,以使用你的客户数据来训练我们的机器学习模型。
客户数据是如何隔离的?
单个客户账户在我们的生产环境中是独立保存的。在 AI 处理过程中,我们不会混合或共同处理来自不同客户的数据,这意味着你的数据不会暴露给其他 Notion 客户。
第三方 AI 提供商的数据保留义务是什么?
Notion AI 第三方服务商 拥有数据保留政策,使 Notion 能够履行 我们对客户进行数据处理的义务。
使用 Notion AI 时,默认情况下,我们的 LLM 提供商对企业版工作空间采用零数据保留策略,因此不会存储任何数据。对于所有非企业版工作空间,默认情况下,LLM 提供商在删除前仅保留客户数据 30 天或更短时间。但某些 AI 驱动功能可能需要使用保留数据的 LLM;在这种情况下,Notion 会在工作空间设置中提供选项,让管理员开启保留数据的 LLM。否则,此类 LLM 在你的工作空间中将默认保持关闭状态。此外,外部代理功能具有不同的数据保留控制和实践。了解更多 →
存储在向量数据库中的嵌入会在页面或工作空间被删除后的60天内被删除。
如果你删除了 Notion 页面或 Notion 工作空间,我们可以在 30 天内恢复内容。30 天后,数据将被删除且无法恢复,包括任何 AI 生成的数据和嵌入。有关删除或恢复数据的更多信息,请参阅 本文。
Notion AI 符合哪些合规标准?
Notion AI 已纳入 Notion 的 SOC 2 Type 2 报告和 ISO 27001 认证范围,证明了我们对各种监管和行业标准的承诺。
Notion AI 通过利用大语言模型(LLM)提供商的零保留 API,支持处理受保护的健康信息,从而实现 HIPAA 合规。
你可以启用哪些设置?
如果你是工作空间的所有者,无论使用哪种 Notion 方案,都可以前往 设置 → Notion AI 来调整 Notion AI 网络搜索功能的设置。有两个设置可供选择:
为工作空间启用网络搜索:如果你希望 Notion AI 在回答问题时能够搜索网络获取信息,请启用此项。要求确认网络请求:如果你希望 Notion AI 在查看外部网站之前请求确认,请启用此项。
数据丢失防护 (DLP) 是否可以配置为针对 Notion AI 使用的数据发出警报?
企业版方案的客户可以使用第三方集成合作伙伴,针对其 Notion 工作空间中的敏感内容触发数据丢失防护 (DLP) 警报。这包括 AI 指令中的内容以及 AI 生成的内容。了解更多有关我们 DLP 集成的信息,请点击 此处。
关于你使用 Notion AI 的方式,有没有什么规定限制?
Notion AI 补充条款适用于你对 Notion AI 的使用。此外,Notion 的 内容与使用政策 同样适用于 Notion 上的所有内容,包括由 Notion AI 生成的内容。违反这些条款可能会导致你的内容被删除或使你失去工作空间的访问权限。
谁拥有 Notion AI 生成内容的所有权?
Notion 不主张拥有你输入的内容或所生成的输出。这一点在 Notion AI 补充条款 的“输入和输出”部分中有说明:
你可以提供由 Notion AI 处理的输入(“输入”),并接收 Notion AI 根据该输入生成并返回的输出(“输出”)。使用 Notion AI 时,这些输入和输出即构成你的客户数据。
