企業級搜尋資安與隱私措施

在此說明文件中

了解我們針對企業搜尋 (Enterprise Search) 的安全與隱私規範,此功能讓您能從連接至 Notion 的應用程式中尋找資訊 🔒


Notion 的企業搜尋功能讓您的工作空間能夠透過 Notion AI 連接器,安全地搜尋並分析來自已連接應用程式(如 Slack、Microsoft Teams、Jira 等)的內容。本文件為評估 Notion 企業搜尋功能的團隊提供全面的安全與隱私資訊。

企業搜尋與 AI 連接器遵循 Notion 的 AI 安全與隱私規範

Notion AI 連接器使用安全且保護隱私的架構來索引並搜尋您已連接的資料。

Notion 會接收透過 AI 連接器從已連接應用程式傳入資料的嵌入,並將其儲存在向量資料庫(例如 Turbopuffer)中。向量資料庫是一種針對嵌入進行最佳化的資料儲存庫,能夠針對使用者的請求快速查找最相關的頁面。

關鍵架構元件

安全 API 連接

  • 與 Microsoft、Atlassian 和 Slack 的 OAuth 2.0 驗證

  • 所有連接皆使用 TLS 1.2 或更高版本的傳輸加密

  • 零保留 API 呼叫,以防止在連接器層級儲存資料

嵌入 (Embedding)

  • 內容會被處理為嵌入(數值表示法),在保護隱私的同時保留其含義

  • 使用 OpenAI 的零保留嵌入 API

  • 如需了解嵌入運作方式的詳細資訊,請參閱 這篇文章

向量資料庫

  • 嵌入儲存在 Turbopuffer 中,這是一個通過 SOC 2 Type 2 認證的向量資料庫

  • 在維持安全性的同時,實現快速的語意搜尋

  • 客戶工作空間之間的資料完全隔離

查詢流程

  • 所有查詢皆會遵守每個已連接應用程式的使用者權限(權限會定期同步;詳細資訊請參閱 個別 AI 連接器說明文件

  • 結果會根據使用者在 Notion 及已連接應用程式中的存取權限進行篩選

  • 不會快取敏感內容

安全性原則

資料加密

  • 加密金鑰由 Notion 的金鑰管理基礎架構管理

  • 向量資料庫中的嵌入內容在靜態時皆已加密

傳輸中

  • 使用 Notion AI 時,您的資料會在傳輸期間使用 TLS 1.2 或更高版本加密

  • Notion 與所有子處理器之間皆採用端對端加密

權限同步

  • 權限會在查詢時進行檢查,而不僅僅是在索引期間檢查

  • Notion 與已連接服務之間的使用者對應會持續進行驗證

  • 來源系統權限的變更會在 1 小時內反映(大型工作空間可能需要更長時間)

  • 已刪除的內容將無法搜尋;此過程大約需要 30 分鐘到 1 小時。詳細資訊請參閱 個別 AI 連接器說明文件

資料保留與刪除

自動刪除時程

  • 當您解除連接器時:資料會在 24 小時內刪除

  • 當來源資料被刪除時:立即無法搜尋,嵌入內容會在 60 天內刪除

  • 當 Notion 工作空間遭到刪除時:所有相關的嵌入內容將於 60 天內刪除

  • LLM 提供者保留資料 0 天(企業版)或最多 30 天(所有其他方案)

客戶控制

  • 透過 設定Notion AI{已連接應用程式}解除連接 提出立即刪除請求

  • 刪除請求會自動處理,無需人工介入

  • 提供刪除確認的稽核軌跡

GDPR 與隱私權

已回報的資料主體權利

  • 刪除權:移除特定內容或整個連接器資料

  • 資料可攜權:匯出嵌入與中繼資料

  • 所有客戶皆可取得資料處理附錄 (DPA)

資料同步安全性

在最初的 36 小時同步期間

  • 所有資料傳輸皆使用加密通道 (TLS 1.2+)

  • 增量處理可防止系統過載

  • 不會在未受保護的位置儲存任何暫存副本

  • 速率限制可防止濫用並確保連接穩定

  • 同步失敗時會自動以指數退避方式重試

  • 可在連接器設定中監控進度

同步期間的安全措施

  • 同步過程中持續進行權限驗證

  • 針對異常資料量的異常偵測

  • 若偵測到驗證錯誤,將自動暫停

  • 在同步成功完成前,無法透過搜尋存取任何資料

  • 所有同步活動與錯誤的稽核軌跡

身分管理

驗證要求

  • 初始連接器設定需要工作空間擁有者權限

  • 來源系統需要管理員權限(Slack 管理員、Google Workspace 管理員等)

  • 我們的連接器會自動連結在 Notion 與已連接應用程式中使用相同主要電子郵件的用戶。在已連接應用程式中使用不同主要電子郵件的用戶,將會看到要求他們進行驗證的提示。

  • 訪客用戶明確排除在 AI 連接器存取權限之外

請參閱 個別 AI 連接器說明文件 以了解具體細節。

目前的次處理者

Notion 不限於特定模型;我們將持續評估並整合最新且最優質的 AI 模型。針對「探究模式」等功能,我們將使用多種不同的模型來執行多次搜尋,以提供最全面的回應。

  • OpenAI:嵌入生成(零保留)

  • Anthropic:LLM 查詢(企業版零保留)

  • Turbopuffer:向量資料庫(通過 SOC 2 Type 2 認證)

模型不會使用您的資料進行訓練

  • Notion 與所有 AI 提供者簽訂合約,禁止使用客戶資料進行訓練

  • Notion 使用多種大型語言模型 (LLM) 進行零保留處理

  • 嵌入無法被反向工程以復原原始內容

  • 不會使用任何客戶資料來改善 Notion 或任何第三方的模型

Notion 的認證

目前合規性

  • SOC 2 Type 2(每年更新)

  • ISO 27001:2022 認證

  • 符合 HIPAA 規範(企業版提供 BAA)

  • 符合 GDPR 規範並設有資料保護長 (DPO)

  • 符合 CCPA 規範

AI 連接器涵蓋範圍

  • 包含在 SOC 2 Type 2 範圍內

  • 納入 ISO 27001 認證範圍

  • 透過零保留 API 實現 HIPAA 合規性

產業標準

安全框架

  • 符合 NIST 網路安全框架

  • OWASP Top 10 防護

  • CIS Controls 實作

  • 定期第三方滲透測試

回應流程

我們的承諾

  • 24/7 安全事件回應團隊

  • 已定義的升級程序

  • 72 小時內違規通知(或依當地要求更快通知)

  • 所有安全事件的根本原因分析

  • 透過 status.notion.com 進行透明溝通

客戶通知

我們會告訴你的內容

  • 任何事件的性質與範圍

  • 受影響的資料與系統

  • 已採取的補救措施

  • 給客戶的動作建議

  • 解決前的持續更新


給予回饋

這項資源有用嗎?


Powered by Fruition