Säkerhetsfunktioner för skräddarsydda agenter

I det här hjälpdokumentet

Vi vet att dina data i arbetsytan är viktiga. Här är en genomgång av de inbyggda säkerhetsfunktionerna för skräddarsydda agenter som hjälper till att hålla din arbetsyta säker 🔐


Skräddarsydda agenter arbetar med sina egna oberoende behörigheter, separerade från individuella användarbehörigheter. Det innebär att alla som kan använda en agent kan få åtkomst till information genom den som de inte skulle kunna få åtkomst till direkt. Säkerhetsfunktioner för skräddarsydda agenter hjälper dig att kontrollera denna åtkomst för att hålla dina data säkra.

Skräddarsydda agenter inkluderar flera lager av skydd för att hjälpa dig att undvika att dela känslig information.

Administratörskontroller

Administratörer för arbetsytan kan hantera skräddarsydda agenter i hela organisationen via en agentkatalog, skapandekontroller, innehållssökning, granskningsloggar, AI-analys och verktyg för överföring av ägarskap för att bibehålla insyn och kontroll över alla agenter i arbetsytan.

Läs mer om administratörskontroller här.

Varningar vid delning av privata resurser

Du kommer att se en tydlig varning som förklarar vilka känsliga resurser agenten kan komma åt och ber dig bekräfta att du vill dela dem. Detta inkluderar varningar för:

  • Privata Notion-sidor

  • E-post- eller kalenderdata

  • Tredjepartsintegrationer

  • Åtkomst till alla sidor som delas med alla i arbetsytan

Dessa varningar hjälper dig att stanna upp och överväga om alla du delar med bör ha tillgång till agentens resurser.

Strängare redigeringsbehörigheter för tredjepartsintegrationer

För att förhindra oavsiktlig datadelning via Slack och andra anslutna tredjepartsappar:

  • För varje skräddarsydd agent är det endast personen som anslöt en integration som kan lägga till fler Slack-kanaler eller utöka åtkomsten (till exempel från Skrivskyddad till Läsa och svara).

  • Användare med "Kan redigera"-åtkomst kan ta bort tredjepartsanslutningar, men kan inte utöka vad anslutningen kan se.

För att redigera inställningar för en tredjepartsanslutning som en redigerare inte har konfigurerat, måste de ta bort och sedan återansluta integrationen.

Läs mer om säkerhet för tredjepartsanslutningar i den här artikeln.

Automatiska kontroller av redigeraråtkomst

Skräddarsydda agenter inkluderar automatiska säkerhetskontroller för att förhindra att agenter fortsätter att komma åt data om redigerare inte har rätt behörigheter:

  • Varje ansluten resurs måste ha minst en Agent-redigerare som har åtkomst till den resursen.

  • Om alla redigerare förlorar åtkomsten till en resurs slutar agenten att köras.

Detta förhindrar att "föräldralösa" agenter fortsätter att komma åt känslig data efter att alla som konfigurerade dem har lämnat teamet eller förlorat åtkomst.

Synlighet i delningsmenyer

Skräddarsydda agenter visas i delningsmenyn för alla sidor eller databaser de har åtkomst till – precis som personer gör.

  • Du kan se vilka agenter som har åtkomst till en specifik sida eller databas.

  • Visar tydligt vilka agenter som kan visa eller redigera ditt innehåll.

  • Gör att du snabbt kan granska åtkomsten.

För att kontrollera, öppna valfri sida eller databas, klicka på Dela och leta efter skräddarsydda agenter i listan. Om du har Full åtkomst till sida eller databas ser du deras behörighetsnivå och kan ta bort dem vid behov.

Inställningstransparens för alla användare

Alla med behörigheten Kan visa och interagera kan se agentens fullständiga inställningssida i skrivskyddat läge.

Vad användare kan se:

  • Agentinstruktioner.

  • Vilka sidor och databaser agenten har åtkomst till.

  • Anslutna verktyg och utlösare.

  • Alla konfigurationsdetaljer.

Användare med behörigheten Kan visa och interagera kan se agentinställningar men kan inte redigera, dela eller ändra agenten.

Administratörskontroller för skräddarsydda agenter

Administratörer för arbetsytan kan hantera skräddarsydda agenter i hela organisationen via en agentkatalog, skapandekontroller, innehållssökning, granskningsloggar, AI-analys och verktyg för överföring av ägarskap för att bibehålla insyn och kontroll över alla agenter i arbetsytan.

URL-bekräftelse

Skräddarsydda agenter ber om bekräftelse innan de öppnar oväntade externa länkar:

  • Om en agent genererar en URL som inte fanns i din ursprungliga prompt, pausar den och ber om bekräftelse.

  • Du får ett meddelande om att granska och godkänna URL:en innan agenten fortsätter.

Välja rätt modell

När du arbetar med Notion AI kan du använda modellväljaren för att styra vilken modell du arbetar med. Om du hovrar över modellen ser du detaljer som hastighet, intelligens och kostnad. Mindre modeller är generellt snabbare och billigare att arbeta med, men vi har lagt till en varning om att de "kan vara mer sårbara för prompt-injektion".

Även om Notion upprätthåller säkerhetskontroller som hjälper till att skydda mot prompt-injektion, spelar ditt modellval också en roll. AI-modeller varierar i storlek när det gäller parametrar (de interna, träningsbara numeriska värden som formar hur modellerna fungerar). Ju fler parametrar en modell har, desto bättre tenderar den att prestera på komplexa uppgifter, inklusive att skilja legitima instruktioner från skadliga. Mindre modeller tenderar att vara mer mottagliga för att följa skadliga instruktioner, vilket ökar risken för att de utför oavsiktliga åtgärder vid bearbetning av externt innehåll.

För arbetsflöden som involverar känslig data eller innehåll från externa eller otillförlitliga källor, såsom uppladdade filer, delade dokument eller webbinnehåll, bör du överväga att välja en större modell. Oavsett vilken modell du använder är noggrann hantering av otillförlitligt innehåll ett av de mest effektiva stegen du kan ta för att skydda din data.


Ge feedback

Var den här resursen till hjälp?


Powered by Fruition