תכונות אבטחה של סוכנים בהתאמה אישית

במסמך העזרה הזה

אנחנו יודעים שנתוני סביבת העבודה שלך חשובים. הנה מבט על תכונות האבטחה המובנות עבור סוכנים בהתאמה אישית שעוזרות לשמור על סביבת העבודה שלך בטוחה 🔐


סוכנים בהתאמה אישית פועלים עם הרשאות עצמאיות משלהם, הנפרדות מהרשאות משתמש אינדיבידואליות. המשמעות היא שכל מי שיכול להשתמש בסוכן עשוי לגשת דרכו למידע שהוא לא יכול היה לגשת אליו ישירות. תכונות האבטחה של סוכנים בהתאמה אישית עוזרות לך לשלוט בגישה זו כדי לשמור על הנתונים שלך בטוחים.

סוכנים בהתאמה אישית כוללים שכבות הגנה מרובות כדי לעזור לך להימנע משיתוף מידע רגיש.

בקרות מנהל

מנהלי סביבת עבודה יכולים לנהל סוכנים בהתאמה אישית ברחבי הארגון באמצעות ספריית סוכנים, בקרות יצירה, חיפוש תוכן, יומני ביקורת, ניתוח AI וכלים להעברת בעלות, כדי לשמור על נראות ושליטה על כל הסוכנים בסביבת העבודה.

למידע נוסף על בקרות ניהול עיינו כאן.

אזהרות בעת שיתוף משאבים פרטיים

תראה אזהרה ברורה שמסבירה לאילו משאבים רגישים הסוכן יכול לגשת ומבקשת ממך לאשר שברצונך לשתף אותם. זה כולל אזהרות עבור:

  • דפי Notion פרטיים

  • נתוני אימייל או יומן

  • אינטגרציות צד שלישי

  • גישה לכל הדפים המשותפים עם כולם בסביבת העבודה

אזהרות אלו עוזרות לכם לבצע השהיה ולשקול האם לכל מי שאתם משתפים איתו צריכה להיות גישה למשאבי הסוכן.

הרשאות עריכה מחמירות יותר עבור אינטגרציות צד שלישי

כדי למנוע שיתוף נתונים לא מכוון דרך Slack ואפליקציות מחוברות אחרות של צד שלישי:

  • עבור כל סוכן בהתאמה אישית, רק האדם שחיבר אינטגרציה יכול להוסיף ערוצי Slack נוספים או להרחיב את הגישה (למשל, מ-קריאה בלבד ל-קריאה ומענה).

  • משתמשים עם גישת "יכול לערוך" יכולים להסיר חיבורי צד שלישי, אך אינם יכולים להרחיב את מה שהחיבור יכול לראות.

כדי לערוך הגדרות חיבור צד שלישי שעורך לא הגדיר, עליו להסיר את האינטגרציה ולאחר מכן לחבר אותה מחדש.

למידע נוסף על אבטחה עבור חיבורי צד שלישי, עיינו במאמר זה.

בדיקות גישת עורך אוטומטיות

סוכנים בהתאמה אישית כוללים בדיקות אבטחה אוטומטיות כדי למנוע מסוכנים להמשיך לגשת לנתונים אם לעורכים אין את ההרשאות הנכונות:

  • לכל משאב מחובר חייב להיות לפחות עורך סוכן אחד שיש לו גישה לאותו משאב

  • אם כל העורכים מאבדים גישה למשאב, הסוכן מפסיק לפעול.

פעולה זו מונעת מסוכנים "יתומים" להמשיך לגשת לנתונים רגישים לאחר שכל מי שהגדיר אותם עזב את הצוות או איבד את הגישה.

נראות בתפריטי שיתוף

סוכנים בהתאמה אישית מופיעים בתפריט השיתוף של כל דף או מאגר ידע שיש להם גישה אליהם – בדיוק כמו אנשים.

  • באפשרותך לראות לאילו סוכנים יש גישה לדף או למאגר ידע ספציפיים.

  • מציג בבירור אילו סוכנים יכולים לצפות בתוכן שלך או לערוך אותו.

  • מאפשר לך לבצע ביקורת גישה במבט חטוף.

כדי לבדוק, פתח כל דף או מאגר ידע, לחץ על שיתוף, וחפש סוכנים בהתאמה אישית ברשימה. אם יש לך גישה מלאה לדף או למאגר הידע, תראה את רמת ההרשאה שלהם ותוכל להסיר אותם במידת הצורך.

שקיפות הגדרות עבור כל המשתמשים

לכל מי שיש לו הרשאת יכול לצפות ולקיים אינטראקציה יכול לראות את דף ההגדרות המלא של הסוכן במצב צפייה בלבד.

מה משתמשים יכולים לראות:

  • הוראות לסוכן.

  • לאילו דפים ומאגרי ידע לסוכן יש גישה.

  • כלים וטריגרים מחוברים.

  • כל פרטי התצורה.

משתמשים בעלי הרשאות יכול לצפות ולקיים אינטראקציה יכולים לצפות בהגדרות הסוכן, אך אינם יכולים לערוך, לשתף או לשנות את הסוכן.

בקרות ניהול עבור סוכנים בהתאמה אישית

מנהלי סביבת עבודה יכולים לנהל סוכנים בהתאמה אישית ברחבי הארגון באמצעות ספריית סוכנים, בקרות יצירה, חיפוש תוכן, יומני ביקורת, ניתוח AI וכלים להעברת בעלות, כדי לשמור על נראות ושליטה על כל הסוכנים בסביבת העבודה.

אישור כתובת URL

סוכנים בהתאמה אישית מבקשים אישור לפני גישה לקישורים חיצוניים בלתי צפויים:

  • אם סוכן מייצר כתובת URL שלא הייתה בהנחיה המקורית שלך, הוא מבצע השהיה ומבקש אישור.

  • תקבל התראה כדי לעיין ולאשר את כתובת ה-URL לפני שהסוכן ימשיך.

בחירת המודל המתאים

בעת עבודה עם Notion AI, באפשרותכם להשתמש בבורר המודלים כדי לשלוט במודל שאתם עובדים איתו. אם תרחפו מעל המודל, תראו פרטים כמו מהירות, אינטליגנציה ועלות. מודלים קטנים יותר הם בדרך כלל מהירים וזולים יותר לעבודה, אך הוספנו אזהרה שהם "עלולים להיות פגיעים יותר להזרקת הנחיות" (prompt injection).

בעוד ש-Notion שומרת על בקרות אבטחה המסייעות בהגנה מפני הזרקת הנחיות, גם לבחירת המודל שלכם יש תפקיד. מודלים של בינה מלאכותית משתנים בגודלם מבחינת פרמטרים (הערכים המספריים הפנימיים הניתנים לאימון שמעצבים את אופן הפעולה של המודלים). ככל שלמודל יש יותר פרמטרים, כך הוא נוטה לבצע טוב יותר משימות מורכבות, כולל הבחנה בין הוראות לגיטימיות להוראות זדוניות. מודלים קטנים יותר נוטים להיות רגישים יותר לביצוע הוראות עוינות, מה שמגדיל את הסיכון שהם יבצעו פעולות לא מכוונות בעת עיבוד תוכן חיצוני.

עבור זרימות עבודה הכוללות נתונים רגישים או תוכן ממקורות חיצוניים או לא מהימנים, כגון קבצים שהועלו, מסמכים משותפים או תוכן אינטרנט, שקלו לבחור מודל גדול יותר. ללא קשר למודל שבו אתם משתמשים, טיפול זהיר בתוכן לא מהימן הוא אחד הצעדים היעילים ביותר שתוכלו לנקוט כדי להגן על הנתונים שלכם.


מתן משוב

האם המשאב הזה היה שימושי?


Powered by Fruition