ฟีเจอร์ความปลอดภัยของเอเจนต์เฉพาะกิจ

ในเอกสารช่วยเหลือนี้

เราทราบดีว่าข้อมูลในพื้นที่ทำงานของคุณมีความสำคัญ นี่คือภาพรวมของฟีเจอร์ความปลอดภัยในตัวสำหรับเอเจนต์เฉพาะกิจที่จะช่วยรักษาพื้นที่ทำงานของคุณให้ปลอดภัย 🔐


เอเจนต์เฉพาะกิจทำงานด้วยสิทธิ์อิสระของตนเองซึ่งแยกจากสิทธิ์ของผู้ใช้แต่ละราย ซึ่งหมายความว่าใครก็ตามที่สามารถใช้เอเจนต์อาจเข้าถึงข้อมูลผ่านเอเจนต์นั้นได้ในแบบที่พวกเขาไม่สามารถเข้าถึงได้โดยตรง ฟีเจอร์ความปลอดภัยของเอเจนต์เฉพาะกิจจะช่วยให้คุณควบคุมการเข้าถึงนี้เพื่อรักษาข้อมูลของคุณให้ปลอดภัย

เอเจนต์เฉพาะกิจมาพร้อมกับการป้องกันหลายชั้นเพื่อช่วยให้คุณหลีกเลี่ยงการแชร์ข้อมูลที่ละเอียดอ่อน

การควบคุมสำหรับผู้ดูแล

ผู้ดูแลพื้นที่ทำงานสามารถจัดการเอเจนต์เฉพาะกิจทั่วทั้งองค์กรผ่านไดเรกทอรีเอเจนต์ การควบคุมการสร้าง การค้นหาเนื้อหา บันทึกการตรวจสอบ การวิเคราะห์ AI และเครื่องมือโอนย้ายความเป็นเจ้าของ เพื่อรักษาการมองเห็นและการควบคุมเอเจนต์ทั้งหมดในพื้นที่ทำงาน

ดูข้อมูลเพิ่มเติมเกี่ยวกับการควบคุมของผู้ดูแลระบบ ที่นี่

คำเตือนเมื่อแชร์ทรัพยากรส่วนตัว

คุณจะเห็นคำเตือนที่ชัดเจนซึ่งอธิบายว่าเอเจนต์สามารถเข้าถึงทรัพยากรที่ละเอียดอ่อนใดได้บ้าง และขอให้คุณยืนยันว่าคุณต้องการแชร์ทรัพยากรนั้น ซึ่งรวมถึงคำเตือนสำหรับ:

  • หน้า Notion ส่วนตัว

  • ข้อมูลอีเมลหรือปฏิทิน

  • การเชื่อมต่อกับบุคคลที่สาม

  • การเข้าถึงหน้าทั้งหมดที่แชร์กับทุกคนในพื้นที่ทำงาน

คำเตือนเหล่านี้ช่วยให้คุณหยุดชั่วคราวและพิจารณาว่าทุกคนที่คุณกำลังแชร์ด้วยควรมีสิทธิ์เข้าถึงทรัพยากรของเอเจนต์หรือไม่

สิทธิ์การแก้ไขที่เข้มงวดขึ้นสำหรับการเชื่อมต่อกับบุคคลที่สาม

เพื่อป้องกันการแชร์ข้อมูลโดยไม่ตั้งใจผ่าน Slack และแอปอื่นๆ ที่เชื่อมต่อกับบุคคลที่สาม:

  • สำหรับเอเจนต์เฉพาะกิจแต่ละรายการ เฉพาะผู้ที่เชื่อมต่ออินทิเกรชันเท่านั้นที่สามารถเพิ่มช่อง Slack หรือเพิ่มระดับการเข้าถึงได้ (เช่น จาก อ่านอย่างเดียว เป็น อ่านและตอบกลับ)

  • ผู้ใช้ที่มีสิทธิแก้ไขได้สามารถลบการเชื่อมต่อกับบุคคลที่สามได้ แต่ไม่สามารถขยายสิ่งที่การเชื่อมต่อสามารถมองเห็นได้

ในการแก้ไขการตั้งค่าการเชื่อมต่อกับบุคคลที่สามที่ผู้แก้ไขไม่ได้ตั้งค่าไว้ ผู้แก้ไขจะต้องลบและเชื่อมต่ออินทิเกรชันใหม่อีกครั้ง

ดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยสำหรับการเชื่อมต่อของบุคคลที่สามใน บทความนี้

การตรวจสอบสิทธิ์ผู้แก้ไขโดยอัตโนมัติ

เอเจนต์เฉพาะกิจมาพร้อมกับการตรวจสอบความปลอดภัยอัตโนมัติเพื่อป้องกันไม่ให้เอเจนต์เข้าถึงข้อมูลต่อไปหากผู้แก้ไขไม่มีสิทธิ์ที่ถูกต้อง:

  • ทรัพยากรที่เชื่อมต่อแต่ละรายการต้องมีผู้แก้ไขเอเจนต์อย่างน้อยหนึ่งคนที่สามารถเข้าถึงทรัพยากรนั้นได้

  • หากผู้แก้ไขทั้งหมดสูญเสียสิทธิ์เข้าถึงทรัพยากร เอเจนต์จะหยุดทำงาน

สิ่งนี้จะช่วยป้องกันไม่ให้เอเจนต์ที่ "ไม่มีเจ้าของ" เข้าถึงข้อมูลที่ละเอียดอ่อนต่อไปได้ หลังจากที่ทุกคนที่ตั้งค่าเอเจนต์เหล่านั้นได้ออกจากทีมหรือสูญเสียสิทธิ์การเข้าถึงไปแล้ว

การมองเห็นในเมนูแชร์

เอเจนต์เฉพาะกิจจะปรากฏในเมนูแชร์ของหน้าหรือฐานข้อมูลใดก็ตามที่เอเจนต์เฉพาะกิจเข้าถึงได้ เช่นเดียวกับผู้คนทั่วไป

  • คุณสามารถดูได้ว่าเอเจนต์ใดบ้างที่สามารถเข้าถึงหน้าหรือฐานข้อมูลเฉพาะได้

  • แสดงให้เห็นอย่างชัดเจนว่าเอเจนต์ใดบ้างที่สามารถดูหรือแก้ไขเนื้อหาของคุณได้

  • ช่วยให้คุณตรวจสอบสิทธิ์การเข้าถึงได้อย่างรวดเร็ว

หากต้องการตรวจสอบ ให้เปิดหน้าหรือฐานข้อมูลใดก็ได้ คลิก แชร์ และมองหาเอเจนต์เฉพาะกิจในลิสต์ หากคุณมีการเข้าถึงเต็มรูปแบบสำหรับหน้านั้นหรือฐานข้อมูลนั้น คุณจะเห็นระดับสิทธิ์ของเอเจนต์และสามารถนำเอเจนต์ออกได้หากจำเป็น

ความโปร่งใสของการตั้งค่าสำหรับผู้ใช้ทุกคน

ทุกคนที่มีสิทธิ์ สามารถดูและโต้ตอบ จะสามารถดูหน้าการตั้งค่าแบบเต็มของเอเจนต์ในโหมดดูได้อย่างเดียว

สิ่งที่ผู้ใช้สามารถดูได้:

  • คำแนะนำสำหรับเอเจนต์

  • หน้าและฐานข้อมูลที่เอเจนต์สามารถเข้าถึงได้

  • เครื่องมือและทริกเกอร์ที่เชื่อมต่ออยู่

  • รายละเอียดการกำหนดค่าทั้งหมด

ผู้ใช้ที่มีสิทธิ์ ดูได้และโต้ตอบ สามารถดูการตั้งค่าเอเจนต์ได้ แต่ไม่สามารถแก้ไข แชร์ หรือปรับเปลี่ยนเอเจนต์ได้

การควบคุมของผู้ดูแลระบบสำหรับเอเจนต์เฉพาะกิจ

ผู้ดูแลพื้นที่ทำงานสามารถจัดการเอเจนต์เฉพาะกิจทั่วทั้งองค์กรผ่านไดเรกทอรีเอเจนต์ การควบคุมการสร้าง การค้นหาเนื้อหา บันทึกการตรวจสอบ การวิเคราะห์ AI และเครื่องมือโอนย้ายความเป็นเจ้าของ เพื่อรักษาการมองเห็นและการควบคุมเอเจนต์ทั้งหมดในพื้นที่ทำงาน

การยืนยัน URL

เอเจนต์เฉพาะกิจจะขอการยืนยันก่อนเข้าถึงลิงก์ภายนอกที่ไม่คาดคิด:

  • หากเอเจนต์สร้าง URL ที่ไม่ได้อยู่ในพรอมต์เดิมของคุณ เอเจนต์จะหยุดชั่วคราวและขอการยืนยัน

  • คุณจะได้รับการแจ้งเตือนให้ตรวจสอบและอนุมัติ URL ก่อนที่เอเจนต์จะดำเนินการต่อ

การเลือกรุ่นที่เหมาะสม

เมื่อทำงานกับ Notion AI คุณสามารถใช้ตัวเลือกรุ่นเพื่อควบคุมรุ่นที่คุณทำงานด้วยได้ หากคุณวางเมาส์เหนือรุ่นนั้น คุณจะเห็นรายละเอียดต่างๆ เช่น ความเร็ว ความฉลาด และค่าใช้จ่าย โดยทั่วไปแล้วรุ่นที่มีขนาดเล็กกว่าจะทำงานได้เร็วกว่าและประหยัดกว่า แต่เราได้ใส่คำเตือนไว้ว่ารุ่นเหล่านี้ “อาจเสี่ยงต่อการถูกโจมตีด้วยพรอมต์ (prompt injection) มากกว่า”

ในขณะที่ Notion มีการควบคุมความปลอดภัยที่ช่วยป้องกัน การโจมตีด้วยพรอมต์ แต่การเลือกรุ่นของคุณก็มีส่วนสำคัญเช่นกัน รุ่น AI มีขนาดแตกต่างกันในแง่ของพารามิเตอร์ (ค่าตัวเลขภายในที่ฝึกฝนได้ซึ่งกำหนดวิธีการทำงานของรุ่น) ยิ่งรุ่นมีพารามิเตอร์มากเท่าใด ก็มักจะทำงานที่ซับซ้อนได้ดีขึ้นเท่านั้น รวมถึงการแยกแยะคำสั่งที่ถูกต้องออกจากคำสั่งที่เป็นอันตราย รุ่นที่มีขนาดเล็กกว่ามักจะอ่อนไหวต่อการปฏิบัติตามคำสั่งที่ไม่พึงประสงค์มากกว่า ซึ่งเพิ่มความเสี่ยงที่รุ่นจะดำเนินการโดยไม่ได้ตั้งใจเมื่อประมวลผลเนื้อหาจากภายนอก

สำหรับเวิร์กโฟลว์ที่เกี่ยวข้องกับข้อมูลที่ละเอียดอ่อนหรือเนื้อหาจากแหล่งภายนอกหรือแหล่งที่ไม่น่าเชื่อถือ เช่น ไฟล์ที่อัปโหลด เอกสารที่แชร์ หรือเนื้อหาบนเว็บ ให้พิจารณาเลือกรุ่นที่มีขนาดใหญ่กว่า ไม่ว่าคุณจะใช้รุ่นใด การจัดการเนื้อหาที่ไม่น่าเชื่อถืออย่างระมัดระวังเป็นหนึ่งในขั้นตอนที่มีประสิทธิภาพที่สุดที่คุณสามารถทำได้เพื่อปกป้องข้อมูลของคุณ


ให้ข้อเสนอแนะ

แหล่งข้อมูลนี้มีประโยชน์หรือไม่?


Powered by Fruition