แนวทางปฏิบัติเพื่อความปลอดภัยและความเป็นส่วนตัวของ Enterprise Search

ในเอกสารช่วยเหลือนี้

เรียนรู้เกี่ยวกับแนวทางปฏิบัติด้านความปลอดภัยและความเป็นส่วนตัวสำหรับ Enterprise Search ที่ช่วยให้คุณค้นหาข้อมูลจากแอพพลิเคชันที่เชื่อมต่อกับ Notion ได้ 🔒


Enterprise Search ของ Notion ช่วยให้พื้นที่ทำงานของคุณสามารถค้นหาและวิเคราะห์เนื้อหาจากแอพพลิเคชันที่เชื่อมต่อ (เช่น Slack, Microsoft Teams, Jira และอื่นๆ) ได้อย่างปลอดภัยผ่าน ตัวเชื่อมต่อ AI ของ Notion เอกสารนี้ให้ข้อมูลด้านความปลอดภัยและความเป็นส่วนตัวที่ครอบคลุมสำหรับทีมที่กำลังประเมินความสามารถของ Enterprise Search ของ Notion

Notion AI Connectors ใช้สถาปัตยกรรมที่ปลอดภัยและรักษาความเป็นส่วนตัวเพื่อจัดทำดัชนีและค้นหาข้อมูลที่เชื่อมต่อของคุณ

Notion จะได้รับการฝังสำหรับข้อมูลที่เข้ามาจากแอพพลิเคชันที่เชื่อมต่อด้วยตัวเชื่อมต่อ AI และจัดเก็บไว้ในฐานข้อมูลเวกเตอร์ (เช่น Turbopuffer) ซึ่งเป็นที่จัดเก็บข้อมูลที่ถูกปรับให้เหมาะสมสำหรับการฝัง ช่วยให้ค้นหาหน้าเกี่ยวข้องได้อย่างรวดเร็วตามคำขอของผู้ใช้

ส่วนประกอบหลักของสถาปัตยกรรม

การเชื่อมต่อ API ที่ปลอดภัย

  • การยืนยันตัวตน OAuth 2.0 กับ Microsoft, Atlassian และ Slack

  • การเชื่อมต่อทั้งหมดใช้การเข้ารหัส TLS 1.2 หรือสูงกว่าในระหว่างการรับส่งข้อมูล

  • การเรียกใช้ API แบบไม่มีการเก็บรักษาข้อมูลเพื่อป้องกันการจัดเก็บข้อมูลในระดับตัวเชื่อมต่อ

การฝัง

  • เนื้อหาจะถูกแปลงเป็นการฝัง (ตัวแทนเชิงตัวเลข) ที่รักษาความหมายไว้พร้อมกับปกป้องความเป็นส่วนตัว

  • ใช้ API การฝังที่ไม่มีการเก็บรักษาข้อมูลของ OpenAI

  • สำหรับรายละเอียดเกี่ยวกับวิธีการทำงานของการฝัง โปรดดู บทความนี้

ฐานข้อมูลเวกเตอร์

  • การฝังจะถูกจัดเก็บไว้ใน Turbopuffer ซึ่งเป็นฐานข้อมูลเวกเตอร์ที่ได้รับการรับรอง SOC 2 Type 2

  • ช่วยให้สามารถค้นหาเชิงความหมายได้อย่างรวดเร็วในขณะที่ยังคงรักษาความปลอดภัยไว้

  • การแยกข้อมูลโดยสมบูรณ์ระหว่างพื้นที่ทำงานของลูกค้า

กระบวนการสืบค้น

  • การสืบค้นทั้งหมดจะเคารพสิทธิ์ของผู้ใช้สำหรับแต่ละแอพพลิเคชันที่เชื่อมต่อ (สิทธิ์จะซิงค์เป็นระยะ ดูรายละเอียดเฉพาะได้ที่ เอกสารประกอบของตัวเชื่อมต่อ AI แต่ละรายการ)

  • ผลลัพธ์จะถูกกรองตามสิทธิ์การเข้าถึงของผู้ใช้ทั้งใน Notion และแอพพลิเคชันที่เชื่อมต่อ

  • ไม่มีการแคชเนื้อหาที่ละเอียดอ่อน

หลักการด้านความปลอดภัย

การเข้ารหัสข้อมูล

  • คีย์การเข้ารหัสได้รับการจัดการโดยโครงสร้างพื้นฐานการจัดการคีย์ของ Notion

  • การฝังในฐานข้อมูลเวกเตอร์จะถูกเข้ารหัสขณะจัดเก็บ

ระหว่างการรับส่ง

  • ข้อมูลที่รับส่งกับ Notion AI จะเข้ารหัสด้วย TLS 1.2 หรือสูงกว่า

  • การเข้ารหัสแบบต้นทางถึงปลายทางระหว่าง Notion และผู้ประมวลผลย่อยทั้งหมด

การซิงโครไนซ์สิทธิ์

  • มีการตรวจสอบสิทธิ์ในขณะสืบค้น ไม่ใช่แค่ระหว่างการทำดัชนีเท่านั้น

  • การจับคู่ผู้ใช้ระหว่าง Notion และบริการที่เชื่อมต่อจะได้รับการตรวจสอบอย่างต่อเนื่อง

  • การเปลี่ยนแปลงสิทธิ์ในระบบต้นทางจะแสดงผลภายใน 1 ชั่วโมง (อาจใช้เวลานานกว่านั้นสำหรับพื้นที่ทำงานขนาดใหญ่)

  • เนื้อหาที่ถูกลบจะไม่สามารถค้นหาได้อีกต่อไป ซึ่งอาจใช้เวลาประมาณ 30 นาทีถึงหนึ่งชั่วโมง ดูรายละเอียดเฉพาะได้ที่ เอกสารประกอบของ AI Connector แต่ละรายการ

การเก็บรักษาและการลบข้อมูล

ระยะเวลาการลบอัตโนมัติ

  • เมื่อคุณยกเลิกการเชื่อมต่อตัวเชื่อมต่อ: ข้อมูลจะถูกลบภายใน 24 ชั่วโมง

  • เมื่อข้อมูลต้นทางถูกลบ: จะไม่สามารถค้นหาได้ทันที และการฝังจะถูกลบภายใน 60 วัน

  • เมื่อพื้นที่ทำงานของ Notion ถูกลบ: การฝังที่เกี่ยวข้องทั้งหมดจะถูกลบภายใน 60 วัน

  • ผู้ให้บริการ LLM เก็บรักษาข้อมูลไว้เป็นเวลา 0 วัน (Enterprise) หรือสูงสุด 30 วัน (แผนอื่นๆ ทั้งหมด)

การควบคุมโดยลูกค้า

  • ขอให้ลบทันทีผ่าน การตั้งค่าNotion AI{แอพพลิเคชันที่เชื่อมต่อ}ยกเลิกการเชื่อมต่อ

  • คำขอลบจะได้รับการประมวลผลโดยอัตโนมัติโดยไม่ต้องมีการแทรกแซงด้วยตนเอง

  • มีบันทึกการตรวจสอบสำหรับการยืนยันการลบ

GDPR และสิทธิ์ความเป็นส่วนตัว

สิทธิ์ของเจ้าของข้อมูลที่รายงาน

  • สิทธิ์ในการลบ: ลบเนื้อหาเฉพาะหรือข้อมูลตัวเชื่อมต่อทั้งหมด

  • สิทธิ์ในการพกพาข้อมูล: ส่งออกการฝังและข้อมูลเมตา

  • ภาคผนวกการประมวลผลข้อมูล (DPA) มีให้สำหรับลูกค้าทุกคน

ความปลอดภัยในการซิงโครไนซ์ข้อมูล

ระหว่างช่วงเวลาการซิงค์เริ่มต้น 36 ชั่วโมง

  • การถ่ายโอนข้อมูลทั้งหมดใช้ช่องทางที่เข้ารหัส (TLS 1.2+)

  • การประมวลผลแบบเพิ่มทีละน้อยช่วยป้องกันระบบจากการทำงานหนักเกินไป

  • ไม่มีการจัดเก็บสำเนาชั่วคราวในตำแหน่งที่ไม่ปลอดภัย

  • การจำกัดอัตราช่วยป้องกันการใช้งานในทางที่ผิดและรับประกันการเชื่อมต่อที่เสถียร

  • การซิงค์ที่ล้มเหลวจะลองใหม่โดยอัตโนมัติด้วยการถอยกลับแบบทวีคูณ

  • การติดตามความคืบหน้ามีให้ในการตั้งค่าตัวเชื่อมต่อ

มาตรการรักษาความปลอดภัยระหว่างการซิงค์

  • การตรวจสอบสิทธิ์อย่างต่อเนื่องตลอดกระบวนการซิงค์

  • การตรวจจับความผิดปกติสำหรับปริมาณข้อมูลที่ผิดปกติ

  • หยุดชั่วคราวโดยอัตโนมัติหากตรวจพบข้อผิดพลาดในการยืนยันตัวตน

  • ไม่มีข้อมูลที่สามารถเข้าถึงได้ผ่านการค้นหาจนกว่าการซิงค์จะเสร็จสมบูรณ์

  • บันทึกการตรวจสอบกิจกรรมและข้อผิดพลาดในการซิงค์ทั้งหมด

การจัดการการยืนยันตัวตน

ข้อกำหนดในการยืนยันตัวตน

  • เจ้าของพื้นที่ทำงานจำเป็นสำหรับการตั้งค่าตัวเชื่อมต่อเริ่มต้น

  • จำเป็นต้องมีสิทธิ์ผู้ดูแลในระบบต้นทาง (ผู้ดูแล Slack, ผู้ดูแล Google Workspace ฯลฯ)

  • ตัวเชื่อมต่อของเราจะเชื่อมโยงผู้ใช้ที่มีอีเมลหลักเดียวกันใน Notion และในแอพพลิเคชันที่เชื่อมต่อโดยอัตโนมัติ ผู้ใช้ที่ไม่ได้ใช้อีเมลหลักเดียวกันในแอพพลิเคชันที่เชื่อมต่อจะเห็นข้อความแจ้งให้ยืนยันตัวตน

  • ผู้ใช้ชั่วคราวจะถูกแยกออกจากการเข้าถึงตัวเชื่อมต่อ AI โดยชัดแจ้ง

ผู้ประมวลผลย่อยปัจจุบัน

Notion ไม่เจาะจงใช้โมเดลใดโมเดลหนึ่ง เราจะประเมินและรวมโมเดล AI ล่าสุดและดีที่สุดอย่างต่อเนื่อง สำหรับฟีเจอร์อย่าง Research Mode เราจะใช้โมเดลที่หลากหลายเพื่อดำเนินการค้นหาหลายรายการเพื่อให้คำตอบที่ครอบคลุมที่สุด

  • OpenAI: การสร้างการฝัง (ไม่มีการเก็บรักษาข้อมูล)

  • Anthropic: การสอบถาม LLM (ไม่มีการเก็บรักษาข้อมูลสำหรับ Enterprise)

  • Turbopuffer: ฐานข้อมูลเวกเตอร์ (ได้รับการรับรอง SOC 2 Type 2)

โมเดลจะไม่ได้รับการฝึกฝนจากข้อมูลของคุณ

  • Notion มีข้อตกลงตามสัญญากับผู้ให้บริการ AI ทุกรายที่ห้ามไม่ให้มีการฝึกฝนจากข้อมูลของลูกค้า

  • Notion ใช้โมเดลภาษาขนาดใหญ่ (LLMs) หลากหลายรูปแบบโดยมีการประมวลผลแบบไม่เก็บรักษาข้อมูล (zero-retention)

  • ไม่สามารถทำวิศวกรรมย้อนกลับ (reverse-engineer) การฝัง เพื่อกู้คืนเนื้อหาต้นฉบับได้

  • ไม่มีการใช้ข้อมูลลูกค้าเพื่อปรับปรุงโมเดลของ Notion หรือของบุคคลที่สามใดๆ

การรับรองของ Notion

การปฏิบัติตามข้อกำหนดในปัจจุบัน

  • SOC 2 Type 2 (ต่ออายุทุกปี)

  • ได้รับการรับรอง ISO 27001:2022

  • สอดคล้องกับ HIPAA (พร้อม BAA สำหรับ Enterprise)

  • สอดคล้องกับ GDPR โดยมีการแต่งตั้ง DPO แล้ว

  • สอดคล้องกับ CCPA

ความครอบคลุมของ AI Connector

  • รวมอยู่ในขอบเขตของ SOC 2 Type 2

  • ครอบคลุมภายใต้การรับรอง ISO 27001

  • การปฏิบัติตามข้อกำหนด HIPAA เปิดใช้งานผ่าน API แบบไม่เก็บรักษาข้อมูล (zero-retention)

มาตรฐานอุตสาหกรรม

กรอบการทำงานด้านความปลอดภัย

  • สอดคล้องกับกรอบการทำงานด้านความปลอดภัยทางไซเบอร์ของ NIST

  • การป้องกันตามมาตรฐาน OWASP Top 10

  • การนำ CIS Controls ไปใช้งาน

  • การทดสอบการเจาะระบบโดยบุคคลที่สามเป็นประจำ

กระบวนการตอบสนอง

ความมุ่งมั่นของเรา

  • ทีมตอบสนองต่อเหตุการณ์ความปลอดภัยตลอด 24 ชั่วโมงทุกวัน

  • ขั้นตอนการยกระดับเหตุการณ์ที่กำหนดไว้ชัดเจน

  • การแจ้งเตือนการละเมิดภายใน 72 ชั่วโมง (หรือเร็วกว่านั้นตามข้อกำหนดในท้องถิ่น)

  • การวิเคราะห์สาเหตุที่แท้จริงสำหรับเหตุการณ์ความปลอดภัยทั้งหมด

  • การสื่อสารที่โปร่งใสผ่าน status.notion.com

การแจ้งเตือนลูกค้า

สิ่งที่เราจะบอกคุณ

  • ลักษณะและขอบเขตของเหตุการณ์ใดๆ

  • ข้อมูลและระบบที่ได้รับผลกระทบ

  • ขั้นตอนการแก้ไขที่ดำเนินการแล้ว

  • คำแนะนำสำหรับการดำเนินการของลูกค้า

  • การอัปเดตอย่างต่อเนื่องจนกว่าจะแก้ไขปัญหาได้


ให้ข้อเสนอแนะ

แหล่งข้อมูลนี้มีประโยชน์หรือไม่?


Powered by Fruition