Säkerhets- och integritetsrutiner för Enterprise Search
Läs mer om våra säkerhets- och integritetsrutiner för Enterprise Search, som gör att du kan hitta information från appar som du ansluter till Notion 🔒
Notions Enterprise Search gör det möjligt för din arbetsyta att på ett säkert sätt söka och analysera innehåll från anslutna appar (som Slack, Microsoft Teams, Jira och fler) via Notion AI Connectors. Detta dokument innehåller omfattande information om säkerhet och integritet för team som utvärderar Notions Enterprise Search-funktioner.
Enterprise Search och AI-anslutningar följer Notions rutiner för AI-säkerhet och integritet.
Notion AI Connectors använder en säker, integritetsbevarande arkitektur för att indexera och söka i din anslutna data.
Notion tar emot en inbäddning för data som kommer in via anslutna appar med AI Connectors och lagrar den i en vektordatabas (t.ex. Turbopuffer). Vektordatabasen är en databas optimerad för inbäddningar som möjliggör snabb sökning av de mest relevanta sidorna baserat på en användarförfrågan.

Viktiga arkitekturkomponenter
Säkra API-anslutningar
OAuth 2.0-autentisering med Microsoft, Atlassian och Slack
Alla anslutningar använder TLS 1.2 eller högre kryptering under överföring
API-anrop utan lagring för att förhindra datalagring på anslutningsnivå
Inbäddning
Innehåll bearbetas till inbäddningar (numeriska representationer) som bevarar betydelse samtidigt som integriteten skyddas
Använder OpenAIs API för inbäddningar utan lagring
För detaljer om hur inbäddningar fungerar, se denna artikel
Vektordatabas
Inbäddningar lagras i Turbopuffer, en SOC 2 Type 2-certifierad vektordatabas
Möjliggör snabb, semantisk sökning samtidigt som säkerheten upprätthålls
Fullständig dataseparering mellan kundarbetsytor
Frågeprocess
Alla förfrågningar respekterar användarbehörigheten för varje ansluten app (behörigheten synkroniseras periodiskt; se dokumentationen för respektive AI-anslutning för specifika detaljer).
Resultat filtreras baserat på användarens åtkomst i både Notion och anslutna appar
Ingen cachning av känsligt innehåll
Säkerhetsprinciper
Datakryptering
Krypteringsnycklar hanteras av Notions infrastruktur för nyckelhantering
Inbäddningar i vektordatabaser är krypterade vid lagring
Under överföring
När du använder Notion AI krypteras dina data under överföring med TLS 1.2 eller högre
End-to-end-kryptering mellan Notion och alla underbiträden
Behörighetssynkronisering
Behörigheter kontrolleras vid frågetillfället, inte bara under indexering
Användarmappning mellan Notion och anslutna tjänster verifieras kontinuerligt
Ändringar i källsystemets behörigheter återspeglas inom 1 timme (kan ta längre tid för stora arbetsytor)
Borttaget innehåll blir osökbart; detta kan ta cirka 30 minuter till en timme. Se dokumentationen för respektive AI-anslutning för specifika detaljer.
Datalagring och borttagning
Tidslinjer för automatisk borttagning
När du kopplar från en anslutning: Data raderas inom 24 timmar
När källdata raderas: Omedelbart osökbart, inbäddningar raderas inom 60 dagar
När en Notion-arbetsyta raderas: Alla tillhörande inbäddningar raderas inom 60 dagar
LLM-leverantörer behåller data i 0 dagar (Enterprise) eller maximalt 30 dagar (alla andra abonnemang)
Kundkontroll
Begär omedelbar radering via
Inställningar→Notion AI→{ansluten app}→Koppla frånRaderingsförfrågningar behandlas automatiskt utan manuell inblandning
Granskningslogg tillgänglig för raderingsbekräftelser
GDPR och integritetsrättigheter
Rapportering om registrerades rättigheter
Rätt till radering: Ta bort specifikt innehåll eller hela anslutningsdata
Rätt till dataportabilitet: Exportera inbäddningar och metadata
Biträdesavtal (DPA) tillgängligt för alla kunder
Säkerhet vid datasynkronisering
Under den inledande synkroniseringsperioden på 36 timmar
Alla dataöverföringar använder krypterade kanaler (TLS 1.2+)
Inkrementell bearbetning förhindrar systemöverbelastning
Inga temporära kopior lagras på osäkra platser
Hastighetsbegränsning förhindrar missbruk och säkerställer stabila anslutningar
Misslyckade synkroniseringar gör automatiska återförsök med exponentiell backoff
Förloppsövervakning tillgänglig i anslutningsinställningarna
Säkerhetsåtgärder under synkronisering
Kontinuerlig behörighetsvalidering under hela synkroniseringsprocessen
Avvikelsedetektering för ovanliga datavolymer
Automatisk paus om autentiseringsfel upptäcks
Ingen data är tillgänglig via sökning förrän synkroniseringen har slutförts korrekt
Granskningslogg över alla synkroniseringsaktiviteter och fel
Identitetshantering
Autentiseringskrav
Arbetsytaägare krävs för den initiala konfigurationen av anslutningen
Administratörsbehörighet krävs i källsystemen (Slack-administratör, Google Workspace-administratör, etc.)
Våra anslutningar länkar automatiskt användare som har samma primära e-postadress i Notion och i den anslutna appen. Användare som inte använder samma primära e-postadress i den anslutna appen kommer att se en uppmaning om att autentisera sig.
Gäster är uttryckligen exkluderade från åtkomst till AI-anslutning
Se dokumentationen för den enskilda AI-anslutningen för specifika detaljer.
Nuvarande underbiträden
Notion är modellagnostiskt; vi fortsätter att utvärdera och införliva de senaste och bästa AI-modellerna. För funktioner som Research-läge använder vi olika modeller för att göra flera sökningar och därmed ge de mest omfattande svaren.
OpenAI: Generering av inbäddningar (ingen lagring)
Anthropic: LLM-frågor (ingen lagring för Enterprise)
Turbopuffer: Vektordatabas (SOC 2 Type 2-certifierad)
Modeller tränas inte på din data
Notion har avtalsenliga överenskommelser med alla AI-leverantörer som förbjuder träning på kunddata
Notion använder olika stora språkmodeller (LLM) med bearbetning utan lagring
Inbäddningar kan inte omvändas för att återskapa det ursprungliga innehållet.
Ingen kunddata används för att förbättra Notions eller någon tredje parts modeller
Notions certifieringar
Aktuell efterlevnad
SOC 2 Type 2 (förnyas årligen)
ISO 27001:2022-certifierad
HIPAA-kompatibel (med BAA för Enterprise)
GDPR-kompatibel med utsett dataskyddsombud
CCPA-kompatibel
Täckning för AI-anslutning
Ingår i omfattningen för SOC 2 Type 2
Omfattas av ISO 27001-certifiering
HIPAA-efterlevnad möjliggörs genom zero-retention API
Branschstandarder
Säkerhetsramverk
Anpassad till NIST Cybersecurity Framework
Skydd enligt OWASP Top 10
Implementering av CIS-kontroller
Regelbundna penetrationstester från tredje part
Svarsprocess
Vårt åtagande
Säkerhetsteam för incidenthantering dygnet runt
Definierade eskaleringsrutiner
72-timmars meddelande om dataintrång (eller snabbare enligt lokala krav)
Rotorsaksanalys för alla säkerhetshändelser
Transparent kommunikation via status.notion.com
Kundmeddelande
Vad vi berättar
Art och omfattning av en incident
Påverkade data och system
Avhjälpningsåtgärder
Rekommendationer för kundåtgärder
Löpande uppdateringar fram till lösning
