נוהלי האבטחה והפרטיות של חיפוש Enterprise
למדו על נוהלי האבטחה והפרטיות שלנו עבור חיפוש Enterprise, המאפשר לכם למצוא מידע מאפליקציות שאתם מחברים ל-Notion 🔒
חיפוש Enterprise של Notion מאפשר לסביבת העבודה שלכם לחפש ולנתח בצורה מאובטחת תוכן מאפליקציות מחוברות (כמו Slack, Microsoft Teams, Jira ועוד) באמצעות מחברי AI של Notion. מסמך זה מספק מידע מקיף על אבטחה ופרטיות עבור צוותים הבוחנים את יכולות חיפוש Enterprise של Notion.
חיפוש Enterprise ומחברי AI של Notion פועלים לפי נוהלי האבטחה והפרטיות של Notion AI.
מחברי AI של Notion משתמשים בארכיטקטורה מאובטחת השומרת על הפרטיות כדי לאנדקס ולחפש את הנתונים המחוברים שלכם.
Notion מקבלת הטמעה עבור נתונים המגיעים דרך אפליקציות מחוברות עם מחברי AI של Notion ומאחסנת אותה במאגר ידע וקטורי (למשל, Turbopuffer). מאגר הידע הווקטורי הוא מאגר נתונים המותאם להטמעות המאפשר חיפוש מהיר של הדפים הרלוונטיים ביותר בהינתן בקשת משתמש.

רכיבי ארכיטקטורה מרכזיים
חיבורי API מאובטחים
אימות OAuth 2.0 מול Microsoft, Atlassian ו-Slack
כל החיבורים משתמשים בהצפנת TLS 1.2 ומעלה במעבר
קריאות API ללא שמירת נתונים (Zero-retention) למניעת אחסון נתונים ברמת המחבר
הטמעה (Embedding)
התוכן מעובד להטמעות (ייצוגים מספריים) השומרות על המשמעות תוך הגנה על הפרטיות
משתמש ב-API של OpenAI להטמעות ללא שמירת נתונים (Zero-retention)
לפרטים על אופן הפעולה של הטמעות, ראו מאמר זה
מאגר ידע וקטורי
הטמעות מאוחסנות ב-Turbopuffer, מאגר ידע וקטורי בעל הסמכת SOC 2 Type 2
מאפשר חיפוש סמנטי מהיר תוך שמירה על אבטחה
בידוד נתונים מלא בין סביבות עבודה של לקוחות
תהליך שאילתה
כל השאילתות מכבדות את הרשאות המשתמש עבור כל אפליקציה מחוברת (הרשאות מסתנכרנות מעת לעת; ראו תיעוד המחבר AI הפרטני לפרטים ספציפיים)
התוצאות מסוננות בהתבסס על זכויות הגישה של המשתמש הן ב-Notion והן באפליקציות המחוברות
אין שמירה במטמון (caching) של תוכן רגיש
עקרונות אבטחה
הצפנת נתונים
מפתחות הצפנה מנוהלים על ידי תשתית ניהול המפתחות של Notion
הטמעות (embeddings) במסדי נתונים וקטוריים מוצפנות במצב מנוחה (at rest)
בזמן העברה
בעת שימוש ב-Notion AI, הנתונים שלכם מוצפנים בזמן העברה באמצעות פרוטוקול TLS 1.2 או גרסה מתקדמת יותר
הצפנה מקצה לקצה בין Notion לכל מעבדי המשנה
סנכרון הרשאות
הרשאות נבדקות בזמן השאילתה, לא רק במהלך האינדוקס
מיפוי משתמשים בין Notion לשירותים מחוברים מאומת ברציפות
שינויים בהרשאות מערכת המקור משתקפים תוך שעה אחת (עשוי לקחת זמן רב יותר עבור סביבות עבודה גדולות)
תוכן שנמחק יהפוך לבלתי ניתן לחיפוש; תהליך זה עשוי להימשך בין 30 דקות לשעה. ראו תיעוד מחבר AI הפרטני לפרטים ספציפיים.
שמירת נתונים ומחיקתם
ציר זמן למחיקה אוטומטית
בעת ניתוק מחבר: הנתונים נמחקים תוך 24 שעות
בעת מחיקת נתוני מקור: הופכים לבלתי ניתנים לחיפוש באופן מיידי, הטמעות (embeddings) נמחקות תוך 60 יום
כאשר סביבת עבודה ב-Notion נמחקת: כל ההטמעות המשויכות נמחקות בתוך 60 יום
ספקי LLM שומרים נתונים למשך 0 ימים (Enterprise) או למשך מקסימום 30 יום (כל שאר התוכניות)
שליטת לקוח
בקש מחיקה מיידית דרך
הגדרות→Notion AI→{אפליקציה מחוברת}→ניתוקבקשות מחיקה מעובדות באופן אוטומטי ללא התערבות ידנית
נתיב ביקורת זמין עבור אישורי מחיקה
GDPR וזכויות פרטיות
זכויות נושא הנתונים דווחו
הזכות למחיקה: הסר תוכן ספציפי או את כל נתוני המחבר
הזכות לניידות: ייצוא הטמעות ומטא-נתונים
נספח עיבוד נתונים (DPA) זמין לכל הלקוחות
אבטחת סנכרון נתונים
במהלך תקופת הסנכרון הראשונית של 36 שעות
כל העברות הנתונים משתמשות בערוצים מוצפנים (TLS 1.2+)
עיבוד מצטבר מונע עומס על המערכת
לא נשמרים עותקים זמניים במיקומים לא מאובטחים
הגבלת קצב מונעת שימוש לרעה ומבטיחה חיבורים יציבים
סנכרונים שנכשלו מנסים שוב באופן אוטומטי עם השהיה מעריכית
ניטור התקדמות זמין בהגדרות המחבר
אמצעי אבטחה במהלך הסנכרון
אימות הרשאות רציף לאורך תהליך הסנכרון
זיהוי חריגות עבור נפחי נתונים יוצאי דופן
השהיה אוטומטית אם מזוהות שגיאות אימות
אין גישה לנתונים דרך חיפוש עד להשלמת הסנכרון בהצלחה
נתיב ביקורת של כל פעילויות ושגיאות הסנכרון
ניהול זהויות
דרישות אימות
נדרשים בעלי סביבת עבודה עבור הגדרת מחבר AI ראשונית.
נדרשות הרשאות מנהל במערכות המקור (מנהל Slack, מנהל Google Workspace וכו')
המחברים שלנו מקשרים באופן אוטומטי משתמשים בעלי אותה כתובת אימייל ראשית ב-Notion ובאפליקציה המחוברת. משתמשים שאינם משתמשים באותה כתובת אימייל ראשית באפליקציה המחוברת יראו הנחיה המבקשת מהם לבצע אימות.
משתמשי אורח/ת מוחרגים באופן מפורש מגישה למחבר AI.
עיינו ב-תיעוד מחבר AI הפרטני לפרטים ספציפיים.
ספקי משנה נוכחיים
Notion היא אגנוסטית למודלים; נמשיך להעריך ולשלב את מודלי ה-AI החדשים והטובים ביותר. עבור תכונות כמו מצב מחקר (Research Mode), נשתמש במגוון מודלים שונים כדי לבצע חיפושים מרובים על מנת לספק את התשובות המקיפות ביותר.
OpenAI: יצירת הטמעות (ללא שמירה)
Anthropic: שאילתות LLM (ללא שמירה עבור Enterprise)
Turbopuffer: מאגר ידע וקטורי (בעל הסמכת SOC 2 Type 2)
המודלים אינם מאומנים על הנתונים שלכם
ל-Notion יש הסכמים חוזיים עם כל ספקי ה-AI האוסרים על אימון על נתוני לקוחות
Notion משתמשת במודלי שפה גדולים (LLMs) שונים עם עיבוד ללא שמירה (zero-retention)
לא ניתן לבצע הנדסה לאחור ל-Embeddings כדי לשחזר תוכן מקורי
לא נעשה שימוש בנתוני לקוחות כדי לשפר את המודלים של Notion או של צד שלישי כלשהו
ההסמכות של Notion
תאימות נוכחית
SOC 2 Type 2 (מתחדש מדי שנה)
בעל הסמכת ISO 27001:2022
תואם HIPAA (עם BAA עבור Enterprise)
תואם GDPR עם DPO ממונה
תואם CCPA
כיסוי מחבר AI
כלול בהיקף SOC 2 Type 2
מכוסה תחת הסמכת ISO 27001
תאימות HIPAA מופעלת באמצעות ממשקי API ללא שמירה (zero-retention)
תקני תעשייה
מסגרות אבטחה
מותאם למסגרת אבטחת הסייבר של NIST
הגנות OWASP Top 10
יישום בקרות CIS
בדיקות חדירות תקופתיות על ידי צד שלישי
תהליך תגובה
המחויבות שלנו
צוות תגובה לאירועי אבטחה הפועל 24/7
נהלי הסלמה מוגדרים
הודעה על פרצה תוך 72 שעות (או מהר יותר בהתאם לדרישות המקומיות)
ניתוח סיבות שורש לכל אירועי האבטחה
תקשורת שקופה דרך status.notion.com
הודעה ללקוח
מה נגיד לכם
אופי והיקף של כל אירוע
נתונים ומערכות מושפעים
צעדי תיקון שננקטו
המלצות לפעולות עבור הלקוח
עדכונים שוטפים עד לפתרון
