Pratiche di sicurezza e privacy di Ricerca Enterprise

In questo articolo di supporto

Scopri di più sulle nostre pratiche di sicurezza e privacy per Enterprise Search, che ti consente di trovare informazioni dalle app che connetti a Notion 🔒


Enterprise Search di Notion consente al tuo spazio di lavoro di cercare e analizzare in modo sicuro i contenuti dalle applicazioni collegate (come Slack, Microsoft Teams, Jira e altre) tramite connessioni AI di Notion. Questo documento fornisce informazioni complete sulla sicurezza e la privacy per i team che valutano le funzionalità di Enterprise Search di Notion.

Enterprise Search e connessioni AI seguono le pratiche di sicurezza e privacy di Notion AI.

Notion AI Connectors utilizza un'architettura sicura e che preserva la privacy per indicizzare e cercare i tuoi dati connessi.

Notion riceve un embedding per i dati provenienti dalle app collegate con le connessioni AI di Notion e lo archivia in un database vettoriale (ad esempio, Turbopuffer). Il database vettoriale è un archivio dati ottimizzato per gli embedding che consente una rapida ricerca delle pagine più pertinenti data una richiesta dell'utente.

Componenti chiave dell'architettura

Connessioni API sicure

  • Autenticazione OAuth 2.0 con Microsoft, Atlassian e Slack

  • Tutte le connessioni utilizzano la crittografia TLS 1.2 o superiore durante il transito

  • Chiamate API a conservazione zero per impedire l'archiviazione dei dati a livello di connettore

Embedding

  • Il contenuto viene elaborato in embedding (rappresentazioni numeriche) che preservano il significato proteggendo al contempo la privacy

  • Utilizza l'API di embedding a conservazione zero di OpenAI

  • Per i dettagli sul funzionamento degli embedding, consulta questo articolo

Database vettoriale

  • Embeddings archiviati in Turbopuffer, un database vettoriale con certificazione SOC 2 Type 2

  • Consente una ricerca semantica rapida mantenendo la sicurezza

  • Completo isolamento dei dati tra gli spazi di lavoro dei clienti

Processo di query

  • Tutte le query rispettano i permessi utente per ogni app collegata (i permessi vengono sincronizzati periodicamente; consulta la documentazione della connessione AI individuale per dettagli specifici)

  • Risultati filtrati in base ai diritti di accesso dell'utente sia in Notion che nelle app connesse

  • Nessuna memorizzazione nella cache di contenuti sensibili

Principi di sicurezza

Crittografia dei dati

  • Chiavi di crittografia gestite dall'infrastruttura di gestione delle chiavi di Notion

  • Gli embedding nei database vettoriali sono crittografati a riposo

Durante il trasferimento

  • Quando utilizzi Notion AI, i tuoi dati vengono crittografati durante il trasferimento tramite TLS 1.2 o versioni successive

  • Crittografia end-to-end tra Notion e tutti i sub-processor

Sincronizzazione dei permessi

  • I permessi vengono verificati al momento della query, non solo durante l'indicizzazione

  • Mappatura utente tra Notion e i servizi connessi verificata continuamente

  • Le modifiche ai permessi del sistema di origine vengono riflesse entro 1 ora (può richiedere più tempo per gli spazi di lavoro di grandi dimensioni)

  • I contenuti eliminati non saranno più ricercabili; questa operazione può richiedere da circa 30 minuti a un'ora. Consulta la documentazione del singolo AI Connector per dettagli specifici.

Conservazione ed eliminazione dei dati

Tempistiche di eliminazione automatica

  • Quando disconnetti un connettore: i dati vengono eliminati entro 24 ore

  • Quando i dati di origine vengono eliminati: diventano immediatamente non ricercabili, mentre gli embedding vengono eliminati entro 60 giorni

  • Quando uno spazio di lavoro Notion viene eliminato: tutti gli embedding associati vengono eliminati entro 60 giorni

  • I fornitori di LLM conservano i dati per 0 giorni (Enterprise) o per un massimo di 30 giorni (tutti gli altri piani)

Controllo del cliente

  • Richiedi l'eliminazione immediata tramite ImpostazioniNotion AI{app connessa}Disconnetti

  • Richieste di eliminazione elaborate automaticamente senza intervento manuale

  • Traccia di controllo disponibile per le conferme di eliminazione

GDPR e diritti alla privacy

Diritti dell'interessato segnalati

  • Diritto all'eliminazione: rimozione di contenuti specifici o dell'intero set di dati del connettore

  • Diritto alla portabilità: esportazione di embedding e metadati

  • Addendum sul trattamento dei dati (DPA) disponibile per tutti i clienti

Sicurezza della sincronizzazione dei dati

Durante il periodo di sincronizzazione iniziale di 36 ore

  • Tutti i trasferimenti di dati utilizzano canali crittografati (TLS 1.2+)

  • L'elaborazione incrementale previene il sovraccarico del sistema

  • Nessuna copia temporanea archiviata in posizioni non protette

  • La limitazione della frequenza previene gli abusi e garantisce connessioni stabili

  • Le sincronizzazioni non riuscite vengono riprovate automaticamente con backoff esponenziale

  • Monitoraggio del progresso disponibile nelle impostazioni del connettore

Misure di sicurezza durante la sincronizzazione

  • Convalida continua dei permessi durante il processo di sincronizzazione

  • Rilevamento di anomalie per volumi di dati insoliti

  • Pausa automatica se vengono rilevati errori di autenticazione

  • Nessun dato accessibile tramite ricerca finché la sincronizzazione non viene completata correttamente

  • Audit trail di tutte le attività e gli errori di sincronizzazione

Gestione delle identità

Requisiti di autenticazione

  • I proprietari dello spazio di lavoro sono richiesti per la configurazione iniziale del connettore

  • Privilegi di amministratore necessari nei sistemi di origine (amministratore Slack, amministratore Google Workspace, ecc.)

  • I nostri connettori collegano automaticamente gli utenti che hanno la stessa email principale in Notion e nell'app connessa. Gli utenti che non utilizzano la stessa email principale nell'app connessa visualizzeranno un messaggio che richiede l'autenticazione.

  • Utenti ospiti esplicitamente esclusi dall'accesso al connettore AI

Consulta la documentazione del singolo connettore AI per dettagli specifici.

Attuali sub-responsabili del trattamento

Notion è agnostico rispetto ai modelli; continueremo a valutare e incorporare i modelli di intelligenza artificiale più recenti e migliori. Per funzionalità come la modalità Ricerca avanzata, utilizzeremo una varietà di modelli diversi per eseguire ricerche multiple al fine di fornire le risposte più complete.

  • OpenAI: Generazione di embedding (conservazione zero)

  • Anthropic: Query LLM (conservazione zero per Enterprise)

  • Turbopuffer: Database vettoriale (certificato SOC 2 Type 2)

I modelli non vengono addestrati sui tuoi dati

  • Notion ha accordi contrattuali con tutti i fornitori di IA che vietano l'addestramento sui dati dei clienti

  • Notion utilizza vari modelli linguistici di grandi dimensioni (LLM) con elaborazione a conservazione zero

  • Gli embedding non possono essere sottoposti a reverse engineering per recuperare il contenuto originale

  • Nessun dato dei clienti viene utilizzato per migliorare i modelli di Notion o di terze parti

Certificazioni di Notion

Conformità attuale

  • SOC 2 Type 2 (rinnovata annualmente)

  • Certificato ISO 27001:2022

  • Conforme a HIPAA (con BAA per Enterprise)

  • Conforme a GDPR con DPO nominato

  • Conforme a CCPA

Copertura AI Connector

  • Incluso nell'ambito SOC 2 Type 2

  • Coperto dalla certificazione ISO 27001

  • Conformità HIPAA abilitata tramite API senza conservazione dei dati

Standard di settore

Framework di sicurezza

  • Allineato al NIST Cybersecurity Framework

  • Protezioni OWASP Top 10

  • Implementazione dei controlli CIS

  • Test di penetrazione regolari da parte di terzi

Processo di risposta

Il nostro impegno

  • Team di risposta agli incidenti di sicurezza 24/7

  • Procedure di escalation definite

  • Notifica di violazione entro 72 ore (o più rapidamente in base ai requisiti locali)

  • Analisi della causa principale per tutti gli eventi di sicurezza

  • Comunicazione trasparente tramite status.notion.com

Notifica al cliente

Cosa ti comunicheremo

  • Natura e portata di qualsiasi incidente

  • Dati e sistemi interessati

  • Misure di risoluzione adottate

  • Raccomandazioni per le azioni del cliente

  • Aggiornamenti continui fino alla risoluzione


Lascia un feedback

Ti è stata utile questa risorsa?


Powered by Fruition