自訂代理程式資安功能
我們知道您的工作空間資料非常重要。以下為您介紹自訂代理程式的內建資安功能,協助確保您的工作空間安全 🔐
自訂代理程式以其獨立的權限運作,與個別使用者的權限分開。這表示任何可以使用代理程式的人,都可能透過它存取他們原本無法直接存取的資訊。自訂代理程式資安功能可協助您控管此類存取,以確保資料安全。
關於 Notion AI 的一般安全實務,請參閱 Notion AI 安全與隱私實務 以及 Notion 3.0 如何防範提示詞注入風險。
自訂代理程式包含多層保護,協助您避免分享敏感資訊。
管理員控制
工作空間管理員可以透過代理程式目錄、建立控制項、內容搜尋、稽核記錄檔、AI 分析和擁有權轉移工具來管理整個組織的自訂代理程式,以維持對工作空間中所有代理程式的可見度與控制。
進一步了解管理員控制項,請點選這裡。
共用私人資源時的警告
您會看到明確的警告,說明代理程式可以存取哪些敏感資源,並要求您確認是否要共用。這包括針對以下項目的警告:
私人 Notion 頁面
電子郵件或行事曆資料
第三方整合
存取所有與工作空間中每個人共用的頁面
這些警告有助於讓您停下來思考,您共用的對象是否都應該擁有存取該代理程式資源的權限。
針對第三方整合的更嚴格編輯權限
為防止透過 Slack 和其他第三方連接應用程式發生非預期的資料共用:
對於每個自訂代理程式,只有連接整合的人員可以新增更多 Slack 頻道或提升存取權限(例如,從
唯讀變更為讀取與回覆)。擁有「編輯權限」存取權的使用者可以移除第三方連接,但無法擴大該連接的存取範圍。
若要編輯非由編輯者設定的第三方連接設定,他們必須先移除該整合,然後重新連接。
進一步了解第三方連接的安全性,請參閱這篇文章。
自動編輯權限檢查
自訂代理程式包含自動安全檢查,若編輯者沒有正確的權限,系統會防止代理程式繼續存取資源:
每個已連接的資源都必須至少有一位擁有該資源編輯權限的代理程式。
如果所有編輯者都失去對資源的存取權限,代理程式就會停止執行。
這能防止「孤立」的代理程式在所有設定者皆已離開團隊或失去存取權後,繼續存取敏感資料。
在分享選單中的可見度
自訂代理程式會出現在其有權存取的任何頁面或資料庫的分享選單中,就像使用者一樣。
您可以查看哪些代理程式有權存取特定的頁面或資料庫。
清楚顯示哪些代理程式可以查看或編輯您的內容。
讓您能一目了然地稽核存取權限。
若要檢查,請開啟任何頁面或資料庫,點擊 分享,然後在清單中尋找自訂代理程式。如果您對該頁面或資料庫擁有「全部權限」,您將會看到它們的權限等級,並可在需要時將其移除。
所有使用者的設定透明度
任何擁有 可以查看並互動 權限的使用者,皆可以唯讀模式查看代理程式的完整設定頁面。
使用者可以看到的內容:
代理程式指示。
代理程式可存取的頁面與資料庫。
已連接的工具與觸發條件。
所有設定詳細資料。
擁有可以查看與互動權限的使用者可以查看代理程式設定,但無法編輯、共用或修改代理程式。
自訂代理程式的管理員控制項
工作空間管理員可以透過代理程式目錄、建立控制項、內容搜尋、稽核記錄檔、AI 數據分析和擁有權轉移工具來管理整個組織的自訂代理程式,以維持對工作空間中所有代理程式的可見度與控制。
URL 確認
自訂代理程式在存取非預期的外部連結前會要求確認:
如果代理程式產生的網址不在您原始的(文字)指令中,它會暫停並要求確認。
您會收到通知,以便在代理程式繼續執行前評論並核准該網址。
選擇合適的模型
使用 Notion AI 時,您可以使用模型選擇器來控制您所使用的模型。若將滑鼠游標懸停在模型上,您將會看到速度、智慧程度與成本等詳細資訊。較小的模型通常運作速度較快且成本較低,但我們已加上警告,提示它們「可能更容易受到提示詞注入風險」。
雖然 Notion 維護著有助於防範提示詞注入風險的安全控制措施,但您選擇的模型也扮演了一定的角色。AI 模型在參數(決定模型運作方式的內部可訓練數值)規模上各不相同。模型的參數越多,在處理複雜任務時的表現通常越好,包括區分合法指令與惡意指令。較小的模型往往更容易遵循對抗性指令,這會增加其在處理外部內容時執行非預期動作的風險。
對於涉及敏感資料或來自外部或不受信任來源(例如上傳的檔案、共用文件或網路內容)的工作流程,請考慮選擇較大的模型。無論您使用哪種模型,謹慎處理不受信任的內容都是保護資料最有效的步驟之一。
