Säkerhetsfunktioner för skräddarsydda agenter
Vi vet att dina data i arbetsytan är viktiga. Här är en genomgång av de inbyggda säkerhetsfunktionerna för skräddarsydda agenter som hjälper till att hålla din arbetsyta säker 🔐
Skräddarsydda agenter arbetar med sina egna oberoende behörigheter, separerade från individuella användarbehörigheter. Det innebär att alla som kan använda en agent kan få åtkomst till information genom den som de inte skulle kunna få åtkomst till direkt. Säkerhetsfunktioner för skräddarsydda agenter hjälper dig att kontrollera denna åtkomst för att hålla dina data säkra.
För allmänna säkerhetsrutiner för Notion AI, se Notion AI:s säkerhet och integritetsrutiner och Hur Notion 3.0 skyddar mot risker för prompt-injektion.
Skräddarsydda agenter inkluderar flera lager av skydd för att hjälpa dig att undvika att dela känslig information.
Administratörskontroller
Administratörer för arbetsytan kan hantera skräddarsydda agenter i hela organisationen via en agentkatalog, skapandekontroller, innehållssökning, granskningsloggar, AI-analys och verktyg för överföring av ägarskap för att bibehålla insyn och kontroll över alla agenter i arbetsytan.
Läs mer om administratörskontroller här.
Varningar vid delning av privata resurser
Du kommer att se en tydlig varning som förklarar vilka känsliga resurser agenten kan komma åt och ber dig bekräfta att du vill dela dem. Detta inkluderar varningar för:
Privata Notion-sidor
E-post- eller kalenderdata
Tredjepartsintegrationer
Åtkomst till alla sidor som delas med alla i arbetsytan
Dessa varningar hjälper dig att stanna upp och överväga om alla du delar med bör ha tillgång till agentens resurser.
Strängare redigeringsbehörigheter för tredjepartsintegrationer
För att förhindra oavsiktlig datadelning via Slack och andra anslutna tredjepartsappar:
För varje skräddarsydd agent är det endast personen som anslöt en integration som kan lägga till fler Slack-kanaler eller utöka åtkomsten (till exempel från
SkrivskyddadtillLäsa och svara).Användare med "Kan redigera"-åtkomst kan ta bort tredjepartsanslutningar, men kan inte utöka vad anslutningen kan se.
För att redigera inställningar för en tredjepartsanslutning som en redigerare inte har konfigurerat, måste de ta bort och sedan återansluta integrationen.
Läs mer om säkerhet för tredjepartsanslutningar i den här artikeln.
Automatiska kontroller av redigeraråtkomst
Skräddarsydda agenter inkluderar automatiska säkerhetskontroller för att förhindra att agenter fortsätter att komma åt data om redigerare inte har rätt behörigheter:
Varje ansluten resurs måste ha minst en Agent-redigerare som har åtkomst till den resursen.
Om alla redigerare förlorar åtkomsten till en resurs slutar agenten att köras.
Detta förhindrar att "föräldralösa" agenter fortsätter att komma åt känslig data efter att alla som konfigurerade dem har lämnat teamet eller förlorat åtkomst.
Synlighet i delningsmenyer
Skräddarsydda agenter visas i delningsmenyn för alla sidor eller databaser de har åtkomst till – precis som personer gör.
Du kan se vilka agenter som har åtkomst till en specifik sida eller databas.
Visar tydligt vilka agenter som kan visa eller redigera ditt innehåll.
Gör att du snabbt kan granska åtkomsten.
För att kontrollera, öppna valfri sida eller databas, klicka på Dela och leta efter skräddarsydda agenter i listan. Om du har Full åtkomst till sida eller databas ser du deras behörighetsnivå och kan ta bort dem vid behov.
Inställningstransparens för alla användare
Alla med behörigheten Kan visa och interagera kan se agentens fullständiga inställningssida i skrivskyddat läge.
Vad användare kan se:
Agentinstruktioner.
Vilka sidor och databaser agenten har åtkomst till.
Anslutna verktyg och utlösare.
Alla konfigurationsdetaljer.
Användare med behörigheten Kan visa och interagera kan se agentinställningar men kan inte redigera, dela eller ändra agenten.
Administratörskontroller för skräddarsydda agenter
Administratörer för arbetsytan kan hantera skräddarsydda agenter i hela organisationen via en agentkatalog, skapandekontroller, innehållssökning, granskningsloggar, AI-analys och verktyg för överföring av ägarskap för att bibehålla insyn och kontroll över alla agenter i arbetsytan.
URL-bekräftelse
Skräddarsydda agenter ber om bekräftelse innan de öppnar oväntade externa länkar:
Om en agent genererar en URL som inte fanns i din ursprungliga prompt, pausar den och ber om bekräftelse.
Du får ett meddelande om att granska och godkänna URL:en innan agenten fortsätter.
Välja rätt modell
När du arbetar med Notion AI kan du använda modellväljaren för att styra vilken modell du arbetar med. Om du hovrar över modellen ser du detaljer som hastighet, intelligens och kostnad. Mindre modeller är generellt snabbare och billigare att arbeta med, men vi har lagt till en varning om att de "kan vara mer sårbara för prompt-injektion".
Även om Notion upprätthåller säkerhetskontroller som hjälper till att skydda mot prompt-injektion, spelar ditt modellval också en roll. AI-modeller varierar i storlek när det gäller parametrar (de interna, träningsbara numeriska värden som formar hur modellerna fungerar). Ju fler parametrar en modell har, desto bättre tenderar den att prestera på komplexa uppgifter, inklusive att skilja legitima instruktioner från skadliga. Mindre modeller tenderar att vara mer mottagliga för att följa skadliga instruktioner, vilket ökar risken för att de utför oavsiktliga åtgärder vid bearbetning av externt innehåll.
För arbetsflöden som involverar känslig data eller innehåll från externa eller otillförlitliga källor, såsom uppladdade filer, delade dokument eller webbinnehåll, bör du överväga att välja en större modell. Oavsett vilken modell du använder är noggrann hantering av otillförlitligt innehåll ett av de mest effektiva stegen du kan ta för att skydda din data.
