企業級搜尋資安與隱私措施
了解我們針對企業搜尋 (Enterprise Search) 的安全與隱私規範,此功能讓您能從連接至 Notion 的應用程式中尋找資訊 🔒
Notion 的企業搜尋功能讓您的工作空間能夠透過 Notion AI 連接器,安全地搜尋並分析來自已連接應用程式(如 Slack、Microsoft Teams、Jira 等)的內容。本文件為評估 Notion 企業搜尋功能的團隊提供全面的安全與隱私資訊。
企業搜尋與 AI 連接器遵循 Notion 的 AI 安全與隱私規範。
Notion AI 連接器使用安全且保護隱私的架構來索引並搜尋您已連接的資料。
Notion 會接收透過 AI 連接器從已連接應用程式傳入資料的嵌入,並將其儲存在向量資料庫(例如 Turbopuffer)中。向量資料庫是一種針對嵌入進行最佳化的資料儲存庫,能夠針對使用者的請求快速查找最相關的頁面。

關鍵架構元件
安全 API 連接
與 Microsoft、Atlassian 和 Slack 的 OAuth 2.0 驗證
所有連接皆使用 TLS 1.2 或更高版本的傳輸加密
零保留 API 呼叫,以防止在連接器層級儲存資料
嵌入 (Embedding)
內容會被處理為嵌入(數值表示法),在保護隱私的同時保留其含義
使用 OpenAI 的零保留嵌入 API
如需了解嵌入運作方式的詳細資訊,請參閱 這篇文章
向量資料庫
嵌入儲存在 Turbopuffer 中,這是一個通過 SOC 2 Type 2 認證的向量資料庫
在維持安全性的同時,實現快速的語意搜尋
客戶工作空間之間的資料完全隔離
查詢流程
所有查詢皆會遵守每個已連接應用程式的使用者權限(權限會定期同步;詳細資訊請參閱 個別 AI 連接器說明文件)
結果會根據使用者在 Notion 及已連接應用程式中的存取權限進行篩選
不會快取敏感內容
安全性原則
資料加密
加密金鑰由 Notion 的金鑰管理基礎架構管理
向量資料庫中的嵌入內容在靜態時皆已加密
傳輸中
使用 Notion AI 時,您的資料會在傳輸期間使用 TLS 1.2 或更高版本加密
Notion 與所有子處理器之間皆採用端對端加密
權限同步
權限會在查詢時進行檢查,而不僅僅是在索引期間檢查
Notion 與已連接服務之間的使用者對應會持續進行驗證
來源系統權限的變更會在 1 小時內反映(大型工作空間可能需要更長時間)
已刪除的內容將無法搜尋;此過程大約需要 30 分鐘到 1 小時。詳細資訊請參閱 個別 AI 連接器說明文件。
資料保留與刪除
自動刪除時程
當您解除連接器時:資料會在 24 小時內刪除
當來源資料被刪除時:立即無法搜尋,嵌入內容會在 60 天內刪除
當 Notion 工作空間遭到刪除時:所有相關的嵌入內容將於 60 天內刪除
LLM 提供者保留資料 0 天(企業版)或最多 30 天(所有其他方案)
客戶控制
透過
設定→Notion AI→{已連接應用程式}→解除連接提出立即刪除請求刪除請求會自動處理,無需人工介入
提供刪除確認的稽核軌跡
GDPR 與隱私權
已回報的資料主體權利
刪除權:移除特定內容或整個連接器資料
資料可攜權:匯出嵌入與中繼資料
所有客戶皆可取得資料處理附錄 (DPA)
資料同步安全性
在最初的 36 小時同步期間
所有資料傳輸皆使用加密通道 (TLS 1.2+)
增量處理可防止系統過載
不會在未受保護的位置儲存任何暫存副本
速率限制可防止濫用並確保連接穩定
同步失敗時會自動以指數退避方式重試
可在連接器設定中監控進度
同步期間的安全措施
同步過程中持續進行權限驗證
針對異常資料量的異常偵測
若偵測到驗證錯誤,將自動暫停
在同步成功完成前,無法透過搜尋存取任何資料
所有同步活動與錯誤的稽核軌跡
身分管理
驗證要求
初始連接器設定需要工作空間擁有者權限
來源系統需要管理員權限(Slack 管理員、Google Workspace 管理員等)
我們的連接器會自動連結在 Notion 與已連接應用程式中使用相同主要電子郵件的用戶。在已連接應用程式中使用不同主要電子郵件的用戶,將會看到要求他們進行驗證的提示。
訪客用戶明確排除在 AI 連接器存取權限之外
請參閱 個別 AI 連接器說明文件 以了解具體細節。
目前的次處理者
Notion 不限於特定模型;我們將持續評估並整合最新且最優質的 AI 模型。針對「探究模式」等功能,我們將使用多種不同的模型來執行多次搜尋,以提供最全面的回應。
OpenAI:嵌入生成(零保留)
Anthropic:LLM 查詢(企業版零保留)
Turbopuffer:向量資料庫(通過 SOC 2 Type 2 認證)
模型不會使用您的資料進行訓練
Notion 與所有 AI 提供者簽訂合約,禁止使用客戶資料進行訓練
Notion 使用多種大型語言模型 (LLM) 進行零保留處理
嵌入無法被反向工程以復原原始內容
不會使用任何客戶資料來改善 Notion 或任何第三方的模型
Notion 的認證
目前合規性
SOC 2 Type 2(每年更新)
ISO 27001:2022 認證
符合 HIPAA 規範(企業版提供 BAA)
符合 GDPR 規範並設有資料保護長 (DPO)
符合 CCPA 規範
AI 連接器涵蓋範圍
包含在 SOC 2 Type 2 範圍內
納入 ISO 27001 認證範圍
透過零保留 API 實現 HIPAA 合規性
產業標準
安全框架
符合 NIST 網路安全框架
OWASP Top 10 防護
CIS Controls 實作
定期第三方滲透測試
回應流程
我們的承諾
24/7 安全事件回應團隊
已定義的升級程序
72 小時內違規通知(或依當地要求更快通知)
所有安全事件的根本原因分析
透過 status.notion.com 進行透明溝通
客戶通知
我們會告訴你的內容
任何事件的性質與範圍
受影響的資料與系統
已採取的補救措施
給客戶的動作建議
解決前的持續更新
