Pratiche di sicurezza e privacy di Ricerca Enterprise
Scopri di più sulle nostre pratiche di sicurezza e privacy per Enterprise Search, che ti consente di trovare informazioni dalle app che connetti a Notion 🔒
Enterprise Search di Notion consente al tuo spazio di lavoro di cercare e analizzare in modo sicuro i contenuti dalle applicazioni collegate (come Slack, Microsoft Teams, Jira e altre) tramite connessioni AI di Notion. Questo documento fornisce informazioni complete sulla sicurezza e la privacy per i team che valutano le funzionalità di Enterprise Search di Notion.
Enterprise Search e connessioni AI seguono le pratiche di sicurezza e privacy di Notion AI.
Notion AI Connectors utilizza un'architettura sicura e che preserva la privacy per indicizzare e cercare i tuoi dati connessi.
Notion riceve un embedding per i dati provenienti dalle app collegate con le connessioni AI di Notion e lo archivia in un database vettoriale (ad esempio, Turbopuffer). Il database vettoriale è un archivio dati ottimizzato per gli embedding che consente una rapida ricerca delle pagine più pertinenti data una richiesta dell'utente.

Componenti chiave dell'architettura
Connessioni API sicure
Autenticazione OAuth 2.0 con Microsoft, Atlassian e Slack
Tutte le connessioni utilizzano la crittografia TLS 1.2 o superiore durante il transito
Chiamate API a conservazione zero per impedire l'archiviazione dei dati a livello di connettore
Embedding
Il contenuto viene elaborato in embedding (rappresentazioni numeriche) che preservano il significato proteggendo al contempo la privacy
Utilizza l'API di embedding a conservazione zero di OpenAI
Per i dettagli sul funzionamento degli embedding, consulta questo articolo
Database vettoriale
Embeddings archiviati in Turbopuffer, un database vettoriale con certificazione SOC 2 Type 2
Consente una ricerca semantica rapida mantenendo la sicurezza
Completo isolamento dei dati tra gli spazi di lavoro dei clienti
Processo di query
Tutte le query rispettano i permessi utente per ogni app collegata (i permessi vengono sincronizzati periodicamente; consulta la documentazione della connessione AI individuale per dettagli specifici)
Risultati filtrati in base ai diritti di accesso dell'utente sia in Notion che nelle app connesse
Nessuna memorizzazione nella cache di contenuti sensibili
Principi di sicurezza
Crittografia dei dati
Chiavi di crittografia gestite dall'infrastruttura di gestione delle chiavi di Notion
Gli embedding nei database vettoriali sono crittografati a riposo
Durante il trasferimento
Quando utilizzi Notion AI, i tuoi dati vengono crittografati durante il trasferimento tramite TLS 1.2 o versioni successive
Crittografia end-to-end tra Notion e tutti i sub-processor
Sincronizzazione dei permessi
I permessi vengono verificati al momento della query, non solo durante l'indicizzazione
Mappatura utente tra Notion e i servizi connessi verificata continuamente
Le modifiche ai permessi del sistema di origine vengono riflesse entro 1 ora (può richiedere più tempo per gli spazi di lavoro di grandi dimensioni)
I contenuti eliminati non saranno più ricercabili; questa operazione può richiedere da circa 30 minuti a un'ora. Consulta la documentazione del singolo AI Connector per dettagli specifici.
Conservazione ed eliminazione dei dati
Tempistiche di eliminazione automatica
Quando disconnetti un connettore: i dati vengono eliminati entro 24 ore
Quando i dati di origine vengono eliminati: diventano immediatamente non ricercabili, mentre gli embedding vengono eliminati entro 60 giorni
Quando uno spazio di lavoro Notion viene eliminato: tutti gli embedding associati vengono eliminati entro 60 giorni
I fornitori di LLM conservano i dati per 0 giorni (Enterprise) o per un massimo di 30 giorni (tutti gli altri piani)
Controllo del cliente
Richiedi l'eliminazione immediata tramite
Impostazioni→Notion AI→{app connessa}→DisconnettiRichieste di eliminazione elaborate automaticamente senza intervento manuale
Traccia di controllo disponibile per le conferme di eliminazione
GDPR e diritti alla privacy
Diritti dell'interessato segnalati
Diritto all'eliminazione: rimozione di contenuti specifici o dell'intero set di dati del connettore
Diritto alla portabilità: esportazione di embedding e metadati
Addendum sul trattamento dei dati (DPA) disponibile per tutti i clienti
Sicurezza della sincronizzazione dei dati
Durante il periodo di sincronizzazione iniziale di 36 ore
Tutti i trasferimenti di dati utilizzano canali crittografati (TLS 1.2+)
L'elaborazione incrementale previene il sovraccarico del sistema
Nessuna copia temporanea archiviata in posizioni non protette
La limitazione della frequenza previene gli abusi e garantisce connessioni stabili
Le sincronizzazioni non riuscite vengono riprovate automaticamente con backoff esponenziale
Monitoraggio del progresso disponibile nelle impostazioni del connettore
Misure di sicurezza durante la sincronizzazione
Convalida continua dei permessi durante il processo di sincronizzazione
Rilevamento di anomalie per volumi di dati insoliti
Pausa automatica se vengono rilevati errori di autenticazione
Nessun dato accessibile tramite ricerca finché la sincronizzazione non viene completata correttamente
Audit trail di tutte le attività e gli errori di sincronizzazione
Gestione delle identità
Requisiti di autenticazione
I proprietari dello spazio di lavoro sono richiesti per la configurazione iniziale del connettore
Privilegi di amministratore necessari nei sistemi di origine (amministratore Slack, amministratore Google Workspace, ecc.)
I nostri connettori collegano automaticamente gli utenti che hanno la stessa email principale in Notion e nell'app connessa. Gli utenti che non utilizzano la stessa email principale nell'app connessa visualizzeranno un messaggio che richiede l'autenticazione.
Utenti ospiti esplicitamente esclusi dall'accesso al connettore AI
Consulta la documentazione del singolo connettore AI per dettagli specifici.
Attuali sub-responsabili del trattamento
Notion è agnostico rispetto ai modelli; continueremo a valutare e incorporare i modelli di intelligenza artificiale più recenti e migliori. Per funzionalità come la modalità Ricerca avanzata, utilizzeremo una varietà di modelli diversi per eseguire ricerche multiple al fine di fornire le risposte più complete.
OpenAI: Generazione di embedding (conservazione zero)
Anthropic: Query LLM (conservazione zero per Enterprise)
Turbopuffer: Database vettoriale (certificato SOC 2 Type 2)
I modelli non vengono addestrati sui tuoi dati
Notion ha accordi contrattuali con tutti i fornitori di IA che vietano l'addestramento sui dati dei clienti
Notion utilizza vari modelli linguistici di grandi dimensioni (LLM) con elaborazione a conservazione zero
Gli embedding non possono essere sottoposti a reverse engineering per recuperare il contenuto originale
Nessun dato dei clienti viene utilizzato per migliorare i modelli di Notion o di terze parti
Certificazioni di Notion
Conformità attuale
SOC 2 Type 2 (rinnovata annualmente)
Certificato ISO 27001:2022
Conforme a HIPAA (con BAA per Enterprise)
Conforme a GDPR con DPO nominato
Conforme a CCPA
Copertura AI Connector
Incluso nell'ambito SOC 2 Type 2
Coperto dalla certificazione ISO 27001
Conformità HIPAA abilitata tramite API senza conservazione dei dati
Standard di settore
Framework di sicurezza
Allineato al NIST Cybersecurity Framework
Protezioni OWASP Top 10
Implementazione dei controlli CIS
Test di penetrazione regolari da parte di terzi
Processo di risposta
Il nostro impegno
Team di risposta agli incidenti di sicurezza 24/7
Procedure di escalation definite
Notifica di violazione entro 72 ore (o più rapidamente in base ai requisiti locali)
Analisi della causa principale per tutti gli eventi di sicurezza
Comunicazione trasparente tramite status.notion.com
Notifica al cliente
Cosa ti comunicheremo
Natura e portata di qualsiasi incidente
Dati e sistemi interessati
Misure di risoluzione adottate
Raccomandazioni per le azioni del cliente
Aggiornamenti continui fino alla risoluzione
