נוהלי האבטחה והפרטיות של חיפוש Enterprise

במסמך העזרה הזה

למדו על נוהלי האבטחה והפרטיות שלנו עבור חיפוש Enterprise, המאפשר לכם למצוא מידע מאפליקציות שאתם מחברים ל-Notion 🔒


חיפוש Enterprise של Notion מאפשר לסביבת העבודה שלכם לחפש ולנתח בצורה מאובטחת תוכן מאפליקציות מחוברות (כמו Slack, Microsoft Teams, Jira ועוד) באמצעות מחברי AI של Notion. מסמך זה מספק מידע מקיף על אבטחה ופרטיות עבור צוותים הבוחנים את יכולות חיפוש Enterprise של Notion.

חיפוש Enterprise ומחברי AI של Notion פועלים לפי נוהלי האבטחה והפרטיות של Notion AI.

מחברי AI של Notion משתמשים בארכיטקטורה מאובטחת השומרת על הפרטיות כדי לאנדקס ולחפש את הנתונים המחוברים שלכם.

Notion מקבלת הטמעה עבור נתונים המגיעים דרך אפליקציות מחוברות עם מחברי AI של Notion ומאחסנת אותה במאגר ידע וקטורי (למשל, Turbopuffer). מאגר הידע הווקטורי הוא מאגר נתונים המותאם להטמעות המאפשר חיפוש מהיר של הדפים הרלוונטיים ביותר בהינתן בקשת משתמש.

רכיבי ארכיטקטורה מרכזיים

חיבורי API מאובטחים

  • אימות OAuth 2.0 מול Microsoft, Atlassian ו-Slack

  • כל החיבורים משתמשים בהצפנת TLS 1.2 ומעלה במעבר

  • קריאות API ללא שמירת נתונים (Zero-retention) למניעת אחסון נתונים ברמת המחבר

הטמעה (Embedding)

  • התוכן מעובד להטמעות (ייצוגים מספריים) השומרות על המשמעות תוך הגנה על הפרטיות

  • משתמש ב-API של OpenAI להטמעות ללא שמירת נתונים (Zero-retention)

  • לפרטים על אופן הפעולה של הטמעות, ראו מאמר זה

מאגר ידע וקטורי

  • הטמעות מאוחסנות ב-Turbopuffer, מאגר ידע וקטורי בעל הסמכת SOC 2 Type 2

  • מאפשר חיפוש סמנטי מהיר תוך שמירה על אבטחה

  • בידוד נתונים מלא בין סביבות עבודה של לקוחות

תהליך שאילתה

  • כל השאילתות מכבדות את הרשאות המשתמש עבור כל אפליקציה מחוברת (הרשאות מסתנכרנות מעת לעת; ראו תיעוד המחבר AI הפרטני לפרטים ספציפיים)

  • התוצאות מסוננות בהתבסס על זכויות הגישה של המשתמש הן ב-Notion והן באפליקציות המחוברות

  • אין שמירה במטמון (caching) של תוכן רגיש

עקרונות אבטחה

הצפנת נתונים

  • מפתחות הצפנה מנוהלים על ידי תשתית ניהול המפתחות של Notion

  • הטמעות (embeddings) במסדי נתונים וקטוריים מוצפנות במצב מנוחה (at rest)

בזמן העברה

  • בעת שימוש ב-Notion AI, הנתונים שלכם מוצפנים בזמן העברה באמצעות פרוטוקול TLS 1.2 או גרסה מתקדמת יותר

  • הצפנה מקצה לקצה בין Notion לכל מעבדי המשנה

סנכרון הרשאות

  • הרשאות נבדקות בזמן השאילתה, לא רק במהלך האינדוקס

  • מיפוי משתמשים בין Notion לשירותים מחוברים מאומת ברציפות

  • שינויים בהרשאות מערכת המקור משתקפים תוך שעה אחת (עשוי לקחת זמן רב יותר עבור סביבות עבודה גדולות)

  • תוכן שנמחק יהפוך לבלתי ניתן לחיפוש; תהליך זה עשוי להימשך בין 30 דקות לשעה. ראו תיעוד מחבר AI הפרטני לפרטים ספציפיים.

שמירת נתונים ומחיקתם

ציר זמן למחיקה אוטומטית

  • בעת ניתוק מחבר: הנתונים נמחקים תוך 24 שעות

  • בעת מחיקת נתוני מקור: הופכים לבלתי ניתנים לחיפוש באופן מיידי, הטמעות (embeddings) נמחקות תוך 60 יום

  • כאשר סביבת עבודה ב-Notion נמחקת: כל ההטמעות המשויכות נמחקות בתוך 60 יום

  • ספקי LLM שומרים נתונים למשך 0 ימים (Enterprise) או למשך מקסימום 30 יום (כל שאר התוכניות)

שליטת לקוח

  • בקש מחיקה מיידית דרך הגדרותNotion AI{אפליקציה מחוברת}ניתוק

  • בקשות מחיקה מעובדות באופן אוטומטי ללא התערבות ידנית

  • נתיב ביקורת זמין עבור אישורי מחיקה

GDPR וזכויות פרטיות

זכויות נושא הנתונים דווחו

  • הזכות למחיקה: הסר תוכן ספציפי או את כל נתוני המחבר

  • הזכות לניידות: ייצוא הטמעות ומטא-נתונים

  • נספח עיבוד נתונים (DPA) זמין לכל הלקוחות

אבטחת סנכרון נתונים

במהלך תקופת הסנכרון הראשונית של 36 שעות

  • כל העברות הנתונים משתמשות בערוצים מוצפנים (TLS 1.2+)

  • עיבוד מצטבר מונע עומס על המערכת

  • לא נשמרים עותקים זמניים במיקומים לא מאובטחים

  • הגבלת קצב מונעת שימוש לרעה ומבטיחה חיבורים יציבים

  • סנכרונים שנכשלו מנסים שוב באופן אוטומטי עם השהיה מעריכית

  • ניטור התקדמות זמין בהגדרות המחבר

אמצעי אבטחה במהלך הסנכרון

  • אימות הרשאות רציף לאורך תהליך הסנכרון

  • זיהוי חריגות עבור נפחי נתונים יוצאי דופן

  • השהיה אוטומטית אם מזוהות שגיאות אימות

  • אין גישה לנתונים דרך חיפוש עד להשלמת הסנכרון בהצלחה

  • נתיב ביקורת של כל פעילויות ושגיאות הסנכרון

ניהול זהויות

דרישות אימות

  • נדרשים בעלי סביבת עבודה עבור הגדרת מחבר AI ראשונית.

  • נדרשות הרשאות מנהל במערכות המקור (מנהל Slack, מנהל Google Workspace וכו')

  • המחברים שלנו מקשרים באופן אוטומטי משתמשים בעלי אותה כתובת אימייל ראשית ב-Notion ובאפליקציה המחוברת. משתמשים שאינם משתמשים באותה כתובת אימייל ראשית באפליקציה המחוברת יראו הנחיה המבקשת מהם לבצע אימות.

  • משתמשי אורח/ת מוחרגים באופן מפורש מגישה למחבר AI.

עיינו ב-תיעוד מחבר AI הפרטני לפרטים ספציפיים.

ספקי משנה נוכחיים

Notion היא אגנוסטית למודלים; נמשיך להעריך ולשלב את מודלי ה-AI החדשים והטובים ביותר. עבור תכונות כמו מצב מחקר (Research Mode), נשתמש במגוון מודלים שונים כדי לבצע חיפושים מרובים על מנת לספק את התשובות המקיפות ביותר.

  • OpenAI: יצירת הטמעות (ללא שמירה)

  • Anthropic: שאילתות LLM (ללא שמירה עבור Enterprise)

  • Turbopuffer: מאגר ידע וקטורי (בעל הסמכת SOC 2 Type 2)

המודלים אינם מאומנים על הנתונים שלכם

  • ל-Notion יש הסכמים חוזיים עם כל ספקי ה-AI האוסרים על אימון על נתוני לקוחות

  • Notion משתמשת במודלי שפה גדולים (LLMs) שונים עם עיבוד ללא שמירה (zero-retention)

  • לא ניתן לבצע הנדסה לאחור ל-Embeddings כדי לשחזר תוכן מקורי

  • לא נעשה שימוש בנתוני לקוחות כדי לשפר את המודלים של Notion או של צד שלישי כלשהו

ההסמכות של Notion

תאימות נוכחית

  • SOC 2 Type 2 (מתחדש מדי שנה)

  • בעל הסמכת ISO 27001:2022

  • תואם HIPAA (עם BAA עבור Enterprise)

  • תואם GDPR עם DPO ממונה

  • תואם CCPA

כיסוי מחבר AI

  • כלול בהיקף SOC 2 Type 2

  • מכוסה תחת הסמכת ISO 27001

  • תאימות HIPAA מופעלת באמצעות ממשקי API ללא שמירה (zero-retention)

תקני תעשייה

מסגרות אבטחה

  • מותאם למסגרת אבטחת הסייבר של NIST

  • הגנות OWASP Top 10

  • יישום בקרות CIS

  • בדיקות חדירות תקופתיות על ידי צד שלישי

תהליך תגובה

המחויבות שלנו

  • צוות תגובה לאירועי אבטחה הפועל 24/7

  • נהלי הסלמה מוגדרים

  • הודעה על פרצה תוך 72 שעות (או מהר יותר בהתאם לדרישות המקומיות)

  • ניתוח סיבות שורש לכל אירועי האבטחה

  • תקשורת שקופה דרך status.notion.com

הודעה ללקוח

מה נגיד לכם

  • אופי והיקף של כל אירוע

  • נתונים ומערכות מושפעים

  • צעדי תיקון שננקטו

  • המלצות לפעולות עבור הלקוח

  • עדכונים שוטפים עד לפתרון


מתן משוב

האם המשאב הזה היה שימושי?


Powered by Fruition