Säkerhets- och integritetsrutiner för Enterprise Search

I det här hjälpdokumentet

Läs mer om våra säkerhets- och integritetsrutiner för Enterprise Search, som gör att du kan hitta information från appar som du ansluter till Notion 🔒


Notions Enterprise Search gör det möjligt för din arbetsyta att på ett säkert sätt söka och analysera innehåll från anslutna appar (som Slack, Microsoft Teams, Jira och fler) via Notion AI Connectors. Detta dokument innehåller omfattande information om säkerhet och integritet för team som utvärderar Notions Enterprise Search-funktioner.

Enterprise Search och AI-anslutningar följer Notions rutiner för AI-säkerhet och integritet.

Notion AI Connectors använder en säker, integritetsbevarande arkitektur för att indexera och söka i din anslutna data.

Notion tar emot en inbäddning för data som kommer in via anslutna appar med AI Connectors och lagrar den i en vektordatabas (t.ex. Turbopuffer). Vektordatabasen är en databas optimerad för inbäddningar som möjliggör snabb sökning av de mest relevanta sidorna baserat på en användarförfrågan.

Viktiga arkitekturkomponenter

Säkra API-anslutningar

  • OAuth 2.0-autentisering med Microsoft, Atlassian och Slack

  • Alla anslutningar använder TLS 1.2 eller högre kryptering under överföring

  • API-anrop utan lagring för att förhindra datalagring på anslutningsnivå

Inbäddning

  • Innehåll bearbetas till inbäddningar (numeriska representationer) som bevarar betydelse samtidigt som integriteten skyddas

  • Använder OpenAIs API för inbäddningar utan lagring

  • För detaljer om hur inbäddningar fungerar, se denna artikel

Vektordatabas

  • Inbäddningar lagras i Turbopuffer, en SOC 2 Type 2-certifierad vektordatabas

  • Möjliggör snabb, semantisk sökning samtidigt som säkerheten upprätthålls

  • Fullständig dataseparering mellan kundarbetsytor

Frågeprocess

  • Alla förfrågningar respekterar användarbehörigheten för varje ansluten app (behörigheten synkroniseras periodiskt; se dokumentationen för respektive AI-anslutning för specifika detaljer).

  • Resultat filtreras baserat på användarens åtkomst i både Notion och anslutna appar

  • Ingen cachning av känsligt innehåll

Säkerhetsprinciper

Datakryptering

  • Krypteringsnycklar hanteras av Notions infrastruktur för nyckelhantering

  • Inbäddningar i vektordatabaser är krypterade vid lagring

Under överföring

  • När du använder Notion AI krypteras dina data under överföring med TLS 1.2 eller högre

  • End-to-end-kryptering mellan Notion och alla underbiträden

Behörighetssynkronisering

  • Behörigheter kontrolleras vid frågetillfället, inte bara under indexering

  • Användarmappning mellan Notion och anslutna tjänster verifieras kontinuerligt

  • Ändringar i källsystemets behörigheter återspeglas inom 1 timme (kan ta längre tid för stora arbetsytor)

  • Borttaget innehåll blir osökbart; detta kan ta cirka 30 minuter till en timme. Se dokumentationen för respektive AI-anslutning för specifika detaljer.

Datalagring och borttagning

Tidslinjer för automatisk borttagning

  • När du kopplar från en anslutning: Data raderas inom 24 timmar

  • När källdata raderas: Omedelbart osökbart, inbäddningar raderas inom 60 dagar

  • När en Notion-arbetsyta raderas: Alla tillhörande inbäddningar raderas inom 60 dagar

  • LLM-leverantörer behåller data i 0 dagar (Enterprise) eller maximalt 30 dagar (alla andra abonnemang)

Kundkontroll

  • Begär omedelbar radering via InställningarNotion AI{ansluten app}Koppla från

  • Raderingsförfrågningar behandlas automatiskt utan manuell inblandning

  • Granskningslogg tillgänglig för raderingsbekräftelser

GDPR och integritetsrättigheter

Rapportering om registrerades rättigheter

  • Rätt till radering: Ta bort specifikt innehåll eller hela anslutningsdata

  • Rätt till dataportabilitet: Exportera inbäddningar och metadata

  • Biträdesavtal (DPA) tillgängligt för alla kunder

Säkerhet vid datasynkronisering

Under den inledande synkroniseringsperioden på 36 timmar

  • Alla dataöverföringar använder krypterade kanaler (TLS 1.2+)

  • Inkrementell bearbetning förhindrar systemöverbelastning

  • Inga temporära kopior lagras på osäkra platser

  • Hastighetsbegränsning förhindrar missbruk och säkerställer stabila anslutningar

  • Misslyckade synkroniseringar gör automatiska återförsök med exponentiell backoff

  • Förloppsövervakning tillgänglig i anslutningsinställningarna

Säkerhetsåtgärder under synkronisering

  • Kontinuerlig behörighetsvalidering under hela synkroniseringsprocessen

  • Avvikelsedetektering för ovanliga datavolymer

  • Automatisk paus om autentiseringsfel upptäcks

  • Ingen data är tillgänglig via sökning förrän synkroniseringen har slutförts korrekt

  • Granskningslogg över alla synkroniseringsaktiviteter och fel

Identitetshantering

Autentiseringskrav

  • Arbetsytaägare krävs för den initiala konfigurationen av anslutningen

  • Administratörsbehörighet krävs i källsystemen (Slack-administratör, Google Workspace-administratör, etc.)

  • Våra anslutningar länkar automatiskt användare som har samma primära e-postadress i Notion och i den anslutna appen. Användare som inte använder samma primära e-postadress i den anslutna appen kommer att se en uppmaning om att autentisera sig.

  • Gäster är uttryckligen exkluderade från åtkomst till AI-anslutning

Nuvarande underbiträden

Notion är modellagnostiskt; vi fortsätter att utvärdera och införliva de senaste och bästa AI-modellerna. För funktioner som Research-läge använder vi olika modeller för att göra flera sökningar och därmed ge de mest omfattande svaren.

  • OpenAI: Generering av inbäddningar (ingen lagring)

  • Anthropic: LLM-frågor (ingen lagring för Enterprise)

  • Turbopuffer: Vektordatabas (SOC 2 Type 2-certifierad)

Modeller tränas inte på din data

  • Notion har avtalsenliga överenskommelser med alla AI-leverantörer som förbjuder träning på kunddata

  • Notion använder olika stora språkmodeller (LLM) med bearbetning utan lagring

  • Inbäddningar kan inte omvändas för att återskapa det ursprungliga innehållet.

  • Ingen kunddata används för att förbättra Notions eller någon tredje parts modeller

Notions certifieringar

Aktuell efterlevnad

  • SOC 2 Type 2 (förnyas årligen)

  • ISO 27001:2022-certifierad

  • HIPAA-kompatibel (med BAA för Enterprise)

  • GDPR-kompatibel med utsett dataskyddsombud

  • CCPA-kompatibel

Täckning för AI-anslutning

  • Ingår i omfattningen för SOC 2 Type 2

  • Omfattas av ISO 27001-certifiering

  • HIPAA-efterlevnad möjliggörs genom zero-retention API

Branschstandarder

Säkerhetsramverk

  • Anpassad till NIST Cybersecurity Framework

  • Skydd enligt OWASP Top 10

  • Implementering av CIS-kontroller

  • Regelbundna penetrationstester från tredje part

Svarsprocess

Vårt åtagande

  • Säkerhetsteam för incidenthantering dygnet runt

  • Definierade eskaleringsrutiner

  • 72-timmars meddelande om dataintrång (eller snabbare enligt lokala krav)

  • Rotorsaksanalys för alla säkerhetshändelser

  • Transparent kommunikation via status.notion.com

Kundmeddelande

Vad vi berättar

  • Art och omfattning av en incident

  • Påverkade data och system

  • Avhjälpningsåtgärder

  • Rekommendationer för kundåtgärder

  • Löpande uppdateringar fram till lösning


Ge feedback

Var den här resursen till hjälp?


Powered by Fruition