แนวทางปฏิบัติเพื่อความปลอดภัยและความเป็นส่วนตัวของ Enterprise Search
เรียนรู้เกี่ยวกับแนวทางปฏิบัติด้านความปลอดภัยและความเป็นส่วนตัวสำหรับ Enterprise Search ที่ช่วยให้คุณค้นหาข้อมูลจากแอพพลิเคชันที่เชื่อมต่อกับ Notion ได้ 🔒
Enterprise Search ของ Notion ช่วยให้พื้นที่ทำงานของคุณสามารถค้นหาและวิเคราะห์เนื้อหาจากแอพพลิเคชันที่เชื่อมต่อ (เช่น Slack, Microsoft Teams, Jira และอื่นๆ) ได้อย่างปลอดภัยผ่าน ตัวเชื่อมต่อ AI ของ Notion เอกสารนี้ให้ข้อมูลด้านความปลอดภัยและความเป็นส่วนตัวที่ครอบคลุมสำหรับทีมที่กำลังประเมินความสามารถของ Enterprise Search ของ Notion
Enterprise Search และตัวเชื่อมต่อ AI ปฏิบัติตาม แนวทางปฏิบัติด้านความปลอดภัยและความเป็นส่วนตัวของ Notion AI
Notion AI Connectors ใช้สถาปัตยกรรมที่ปลอดภัยและรักษาความเป็นส่วนตัวเพื่อจัดทำดัชนีและค้นหาข้อมูลที่เชื่อมต่อของคุณ
Notion จะได้รับการฝังสำหรับข้อมูลที่เข้ามาจากแอพพลิเคชันที่เชื่อมต่อด้วยตัวเชื่อมต่อ AI และจัดเก็บไว้ในฐานข้อมูลเวกเตอร์ (เช่น Turbopuffer) ซึ่งเป็นที่จัดเก็บข้อมูลที่ถูกปรับให้เหมาะสมสำหรับการฝัง ช่วยให้ค้นหาหน้าเกี่ยวข้องได้อย่างรวดเร็วตามคำขอของผู้ใช้

ส่วนประกอบหลักของสถาปัตยกรรม
การเชื่อมต่อ API ที่ปลอดภัย
การยืนยันตัวตน OAuth 2.0 กับ Microsoft, Atlassian และ Slack
การเชื่อมต่อทั้งหมดใช้การเข้ารหัส TLS 1.2 หรือสูงกว่าในระหว่างการรับส่งข้อมูล
การเรียกใช้ API แบบไม่มีการเก็บรักษาข้อมูลเพื่อป้องกันการจัดเก็บข้อมูลในระดับตัวเชื่อมต่อ
การฝัง
เนื้อหาจะถูกแปลงเป็นการฝัง (ตัวแทนเชิงตัวเลข) ที่รักษาความหมายไว้พร้อมกับปกป้องความเป็นส่วนตัว
ใช้ API การฝังที่ไม่มีการเก็บรักษาข้อมูลของ OpenAI
สำหรับรายละเอียดเกี่ยวกับวิธีการทำงานของการฝัง โปรดดู บทความนี้
ฐานข้อมูลเวกเตอร์
การฝังจะถูกจัดเก็บไว้ใน Turbopuffer ซึ่งเป็นฐานข้อมูลเวกเตอร์ที่ได้รับการรับรอง SOC 2 Type 2
ช่วยให้สามารถค้นหาเชิงความหมายได้อย่างรวดเร็วในขณะที่ยังคงรักษาความปลอดภัยไว้
การแยกข้อมูลโดยสมบูรณ์ระหว่างพื้นที่ทำงานของลูกค้า
กระบวนการสืบค้น
การสืบค้นทั้งหมดจะเคารพสิทธิ์ของผู้ใช้สำหรับแต่ละแอพพลิเคชันที่เชื่อมต่อ (สิทธิ์จะซิงค์เป็นระยะ ดูรายละเอียดเฉพาะได้ที่ เอกสารประกอบของตัวเชื่อมต่อ AI แต่ละรายการ)
ผลลัพธ์จะถูกกรองตามสิทธิ์การเข้าถึงของผู้ใช้ทั้งใน Notion และแอพพลิเคชันที่เชื่อมต่อ
ไม่มีการแคชเนื้อหาที่ละเอียดอ่อน
หลักการด้านความปลอดภัย
การเข้ารหัสข้อมูล
คีย์การเข้ารหัสได้รับการจัดการโดยโครงสร้างพื้นฐานการจัดการคีย์ของ Notion
การฝังในฐานข้อมูลเวกเตอร์จะถูกเข้ารหัสขณะจัดเก็บ
ระหว่างการรับส่ง
ข้อมูลที่รับส่งกับ Notion AI จะเข้ารหัสด้วย TLS 1.2 หรือสูงกว่า
การเข้ารหัสแบบต้นทางถึงปลายทางระหว่าง Notion และผู้ประมวลผลย่อยทั้งหมด
การซิงโครไนซ์สิทธิ์
มีการตรวจสอบสิทธิ์ในขณะสืบค้น ไม่ใช่แค่ระหว่างการทำดัชนีเท่านั้น
การจับคู่ผู้ใช้ระหว่าง Notion และบริการที่เชื่อมต่อจะได้รับการตรวจสอบอย่างต่อเนื่อง
การเปลี่ยนแปลงสิทธิ์ในระบบต้นทางจะแสดงผลภายใน 1 ชั่วโมง (อาจใช้เวลานานกว่านั้นสำหรับพื้นที่ทำงานขนาดใหญ่)
เนื้อหาที่ถูกลบจะไม่สามารถค้นหาได้อีกต่อไป ซึ่งอาจใช้เวลาประมาณ 30 นาทีถึงหนึ่งชั่วโมง ดูรายละเอียดเฉพาะได้ที่ เอกสารประกอบของ AI Connector แต่ละรายการ
การเก็บรักษาและการลบข้อมูล
ระยะเวลาการลบอัตโนมัติ
เมื่อคุณยกเลิกการเชื่อมต่อตัวเชื่อมต่อ: ข้อมูลจะถูกลบภายใน 24 ชั่วโมง
เมื่อข้อมูลต้นทางถูกลบ: จะไม่สามารถค้นหาได้ทันที และการฝังจะถูกลบภายใน 60 วัน
เมื่อพื้นที่ทำงานของ Notion ถูกลบ: การฝังที่เกี่ยวข้องทั้งหมดจะถูกลบภายใน 60 วัน
ผู้ให้บริการ LLM เก็บรักษาข้อมูลไว้เป็นเวลา 0 วัน (Enterprise) หรือสูงสุด 30 วัน (แผนอื่นๆ ทั้งหมด)
การควบคุมโดยลูกค้า
ขอให้ลบทันทีผ่าน
การตั้งค่า→Notion AI→{แอพพลิเคชันที่เชื่อมต่อ}→ยกเลิกการเชื่อมต่อคำขอลบจะได้รับการประมวลผลโดยอัตโนมัติโดยไม่ต้องมีการแทรกแซงด้วยตนเอง
มีบันทึกการตรวจสอบสำหรับการยืนยันการลบ
GDPR และสิทธิ์ความเป็นส่วนตัว
สิทธิ์ของเจ้าของข้อมูลที่รายงาน
สิทธิ์ในการลบ: ลบเนื้อหาเฉพาะหรือข้อมูลตัวเชื่อมต่อทั้งหมด
สิทธิ์ในการพกพาข้อมูล: ส่งออกการฝังและข้อมูลเมตา
ภาคผนวกการประมวลผลข้อมูล (DPA) มีให้สำหรับลูกค้าทุกคน
ความปลอดภัยในการซิงโครไนซ์ข้อมูล
ระหว่างช่วงเวลาการซิงค์เริ่มต้น 36 ชั่วโมง
การถ่ายโอนข้อมูลทั้งหมดใช้ช่องทางที่เข้ารหัส (TLS 1.2+)
การประมวลผลแบบเพิ่มทีละน้อยช่วยป้องกันระบบจากการทำงานหนักเกินไป
ไม่มีการจัดเก็บสำเนาชั่วคราวในตำแหน่งที่ไม่ปลอดภัย
การจำกัดอัตราช่วยป้องกันการใช้งานในทางที่ผิดและรับประกันการเชื่อมต่อที่เสถียร
การซิงค์ที่ล้มเหลวจะลองใหม่โดยอัตโนมัติด้วยการถอยกลับแบบทวีคูณ
การติดตามความคืบหน้ามีให้ในการตั้งค่าตัวเชื่อมต่อ
มาตรการรักษาความปลอดภัยระหว่างการซิงค์
การตรวจสอบสิทธิ์อย่างต่อเนื่องตลอดกระบวนการซิงค์
การตรวจจับความผิดปกติสำหรับปริมาณข้อมูลที่ผิดปกติ
หยุดชั่วคราวโดยอัตโนมัติหากตรวจพบข้อผิดพลาดในการยืนยันตัวตน
ไม่มีข้อมูลที่สามารถเข้าถึงได้ผ่านการค้นหาจนกว่าการซิงค์จะเสร็จสมบูรณ์
บันทึกการตรวจสอบกิจกรรมและข้อผิดพลาดในการซิงค์ทั้งหมด
การจัดการการยืนยันตัวตน
ข้อกำหนดในการยืนยันตัวตน
เจ้าของพื้นที่ทำงานจำเป็นสำหรับการตั้งค่าตัวเชื่อมต่อเริ่มต้น
จำเป็นต้องมีสิทธิ์ผู้ดูแลในระบบต้นทาง (ผู้ดูแล Slack, ผู้ดูแล Google Workspace ฯลฯ)
ตัวเชื่อมต่อของเราจะเชื่อมโยงผู้ใช้ที่มีอีเมลหลักเดียวกันใน Notion และในแอพพลิเคชันที่เชื่อมต่อโดยอัตโนมัติ ผู้ใช้ที่ไม่ได้ใช้อีเมลหลักเดียวกันในแอพพลิเคชันที่เชื่อมต่อจะเห็นข้อความแจ้งให้ยืนยันตัวตน
ผู้ใช้ชั่วคราวจะถูกแยกออกจากการเข้าถึงตัวเชื่อมต่อ AI โดยชัดแจ้ง
ดู เอกสารประกอบของตัวเชื่อมต่อ AI แต่ละรายการ สำหรับรายละเอียดเฉพาะ
ผู้ประมวลผลย่อยปัจจุบัน
Notion ไม่เจาะจงใช้โมเดลใดโมเดลหนึ่ง เราจะประเมินและรวมโมเดล AI ล่าสุดและดีที่สุดอย่างต่อเนื่อง สำหรับฟีเจอร์อย่าง Research Mode เราจะใช้โมเดลที่หลากหลายเพื่อดำเนินการค้นหาหลายรายการเพื่อให้คำตอบที่ครอบคลุมที่สุด
OpenAI: การสร้างการฝัง (ไม่มีการเก็บรักษาข้อมูล)
Anthropic: การสอบถาม LLM (ไม่มีการเก็บรักษาข้อมูลสำหรับ Enterprise)
Turbopuffer: ฐานข้อมูลเวกเตอร์ (ได้รับการรับรอง SOC 2 Type 2)
โมเดลจะไม่ได้รับการฝึกฝนจากข้อมูลของคุณ
Notion มีข้อตกลงตามสัญญากับผู้ให้บริการ AI ทุกรายที่ห้ามไม่ให้มีการฝึกฝนจากข้อมูลของลูกค้า
Notion ใช้โมเดลภาษาขนาดใหญ่ (LLMs) หลากหลายรูปแบบโดยมีการประมวลผลแบบไม่เก็บรักษาข้อมูล (zero-retention)
ไม่สามารถทำวิศวกรรมย้อนกลับ (reverse-engineer) การฝัง เพื่อกู้คืนเนื้อหาต้นฉบับได้
ไม่มีการใช้ข้อมูลลูกค้าเพื่อปรับปรุงโมเดลของ Notion หรือของบุคคลที่สามใดๆ
การรับรองของ Notion
การปฏิบัติตามข้อกำหนดในปัจจุบัน
SOC 2 Type 2 (ต่ออายุทุกปี)
ได้รับการรับรอง ISO 27001:2022
สอดคล้องกับ HIPAA (พร้อม BAA สำหรับ Enterprise)
สอดคล้องกับ GDPR โดยมีการแต่งตั้ง DPO แล้ว
สอดคล้องกับ CCPA
ความครอบคลุมของ AI Connector
รวมอยู่ในขอบเขตของ SOC 2 Type 2
ครอบคลุมภายใต้การรับรอง ISO 27001
การปฏิบัติตามข้อกำหนด HIPAA เปิดใช้งานผ่าน API แบบไม่เก็บรักษาข้อมูล (zero-retention)
มาตรฐานอุตสาหกรรม
กรอบการทำงานด้านความปลอดภัย
สอดคล้องกับกรอบการทำงานด้านความปลอดภัยทางไซเบอร์ของ NIST
การป้องกันตามมาตรฐาน OWASP Top 10
การนำ CIS Controls ไปใช้งาน
การทดสอบการเจาะระบบโดยบุคคลที่สามเป็นประจำ
กระบวนการตอบสนอง
ความมุ่งมั่นของเรา
ทีมตอบสนองต่อเหตุการณ์ความปลอดภัยตลอด 24 ชั่วโมงทุกวัน
ขั้นตอนการยกระดับเหตุการณ์ที่กำหนดไว้ชัดเจน
การแจ้งเตือนการละเมิดภายใน 72 ชั่วโมง (หรือเร็วกว่านั้นตามข้อกำหนดในท้องถิ่น)
การวิเคราะห์สาเหตุที่แท้จริงสำหรับเหตุการณ์ความปลอดภัยทั้งหมด
การสื่อสารที่โปร่งใสผ่าน status.notion.com
การแจ้งเตือนลูกค้า
สิ่งที่เราจะบอกคุณ
ลักษณะและขอบเขตของเหตุการณ์ใดๆ
ข้อมูลและระบบที่ได้รับผลกระทบ
ขั้นตอนการแก้ไขที่ดำเนินการแล้ว
คำแนะนำสำหรับการดำเนินการของลูกค้า
การอัปเดตอย่างต่อเนื่องจนกว่าจะแก้ไขปัญหาได้
