ฟีเจอร์ความปลอดภัยของเอเจนต์เฉพาะกิจ
เราทราบดีว่าข้อมูลในพื้นที่ทำงานของคุณมีความสำคัญ นี่คือภาพรวมของฟีเจอร์ความปลอดภัยในตัวสำหรับเอเจนต์เฉพาะกิจที่จะช่วยรักษาพื้นที่ทำงานของคุณให้ปลอดภัย 🔐
เอเจนต์เฉพาะกิจทำงานด้วยสิทธิ์อิสระของตนเองซึ่งแยกจากสิทธิ์ของผู้ใช้แต่ละราย ซึ่งหมายความว่าใครก็ตามที่สามารถใช้เอเจนต์อาจเข้าถึงข้อมูลผ่านเอเจนต์นั้นได้ในแบบที่พวกเขาไม่สามารถเข้าถึงได้โดยตรง ฟีเจอร์ความปลอดภัยของเอเจนต์เฉพาะกิจจะช่วยให้คุณควบคุมการเข้าถึงนี้เพื่อรักษาข้อมูลของคุณให้ปลอดภัย
สำหรับแนวทางปฏิบัติทั่วไปด้านความปลอดภัยของ Notion AI โปรดดู แนวทางปฏิบัติเกี่ยวกับความปลอดภัยและความเป็นส่วนตัวของ Notion AI และ วิธีที่ Notion 3.0 ป้องกันความเสี่ยงจากการฉีดพรอมต์
เอเจนต์เฉพาะกิจมาพร้อมกับการป้องกันหลายชั้นเพื่อช่วยให้คุณหลีกเลี่ยงการแชร์ข้อมูลที่ละเอียดอ่อน
การควบคุมสำหรับผู้ดูแล
ผู้ดูแลพื้นที่ทำงานสามารถจัดการเอเจนต์เฉพาะกิจทั่วทั้งองค์กรผ่านไดเรกทอรีเอเจนต์ การควบคุมการสร้าง การค้นหาเนื้อหา บันทึกการตรวจสอบ การวิเคราะห์ AI และเครื่องมือโอนย้ายความเป็นเจ้าของ เพื่อรักษาการมองเห็นและการควบคุมเอเจนต์ทั้งหมดในพื้นที่ทำงาน
ดูข้อมูลเพิ่มเติมเกี่ยวกับการควบคุมของผู้ดูแลระบบ ที่นี่
คำเตือนเมื่อแชร์ทรัพยากรส่วนตัว
คุณจะเห็นคำเตือนที่ชัดเจนซึ่งอธิบายว่าเอเจนต์สามารถเข้าถึงทรัพยากรที่ละเอียดอ่อนใดได้บ้าง และขอให้คุณยืนยันว่าคุณต้องการแชร์ทรัพยากรนั้น ซึ่งรวมถึงคำเตือนสำหรับ:
หน้า Notion ส่วนตัว
ข้อมูลอีเมลหรือปฏิทิน
การเชื่อมต่อกับบุคคลที่สาม
การเข้าถึงหน้าทั้งหมดที่แชร์กับทุกคนในพื้นที่ทำงาน
คำเตือนเหล่านี้ช่วยให้คุณหยุดชั่วคราวและพิจารณาว่าทุกคนที่คุณกำลังแชร์ด้วยควรมีสิทธิ์เข้าถึงทรัพยากรของเอเจนต์หรือไม่
สิทธิ์การแก้ไขที่เข้มงวดขึ้นสำหรับการเชื่อมต่อกับบุคคลที่สาม
เพื่อป้องกันการแชร์ข้อมูลโดยไม่ตั้งใจผ่าน Slack และแอปอื่นๆ ที่เชื่อมต่อกับบุคคลที่สาม:
สำหรับเอเจนต์เฉพาะกิจแต่ละรายการ เฉพาะผู้ที่เชื่อมต่ออินทิเกรชันเท่านั้นที่สามารถเพิ่มช่อง Slack หรือเพิ่มระดับการเข้าถึงได้ (เช่น จาก
อ่านอย่างเดียวเป็นอ่านและตอบกลับ)ผู้ใช้ที่มีสิทธิแก้ไขได้สามารถลบการเชื่อมต่อกับบุคคลที่สามได้ แต่ไม่สามารถขยายสิ่งที่การเชื่อมต่อสามารถมองเห็นได้
ในการแก้ไขการตั้งค่าการเชื่อมต่อกับบุคคลที่สามที่ผู้แก้ไขไม่ได้ตั้งค่าไว้ ผู้แก้ไขจะต้องลบและเชื่อมต่ออินทิเกรชันใหม่อีกครั้ง
ดูข้อมูลเพิ่มเติมเกี่ยวกับความปลอดภัยสำหรับการเชื่อมต่อของบุคคลที่สามใน บทความนี้
การตรวจสอบสิทธิ์ผู้แก้ไขโดยอัตโนมัติ
เอเจนต์เฉพาะกิจมาพร้อมกับการตรวจสอบความปลอดภัยอัตโนมัติเพื่อป้องกันไม่ให้เอเจนต์เข้าถึงข้อมูลต่อไปหากผู้แก้ไขไม่มีสิทธิ์ที่ถูกต้อง:
ทรัพยากรที่เชื่อมต่อแต่ละรายการต้องมีผู้แก้ไขเอเจนต์อย่างน้อยหนึ่งคนที่สามารถเข้าถึงทรัพยากรนั้นได้
หากผู้แก้ไขทั้งหมดสูญเสียสิทธิ์เข้าถึงทรัพยากร เอเจนต์จะหยุดทำงาน
สิ่งนี้จะช่วยป้องกันไม่ให้เอเจนต์ที่ "ไม่มีเจ้าของ" เข้าถึงข้อมูลที่ละเอียดอ่อนต่อไปได้ หลังจากที่ทุกคนที่ตั้งค่าเอเจนต์เหล่านั้นได้ออกจากทีมหรือสูญเสียสิทธิ์การเข้าถึงไปแล้ว
การมองเห็นในเมนูแชร์
เอเจนต์เฉพาะกิจจะปรากฏในเมนูแชร์ของหน้าหรือฐานข้อมูลใดก็ตามที่เอเจนต์เฉพาะกิจเข้าถึงได้ เช่นเดียวกับผู้คนทั่วไป
คุณสามารถดูได้ว่าเอเจนต์ใดบ้างที่สามารถเข้าถึงหน้าหรือฐานข้อมูลเฉพาะได้
แสดงให้เห็นอย่างชัดเจนว่าเอเจนต์ใดบ้างที่สามารถดูหรือแก้ไขเนื้อหาของคุณได้
ช่วยให้คุณตรวจสอบสิทธิ์การเข้าถึงได้อย่างรวดเร็ว
หากต้องการตรวจสอบ ให้เปิดหน้าหรือฐานข้อมูลใดก็ได้ คลิก แชร์ และมองหาเอเจนต์เฉพาะกิจในลิสต์ หากคุณมีการเข้าถึงเต็มรูปแบบสำหรับหน้านั้นหรือฐานข้อมูลนั้น คุณจะเห็นระดับสิทธิ์ของเอเจนต์และสามารถนำเอเจนต์ออกได้หากจำเป็น
ความโปร่งใสของการตั้งค่าสำหรับผู้ใช้ทุกคน
ทุกคนที่มีสิทธิ์ สามารถดูและโต้ตอบ จะสามารถดูหน้าการตั้งค่าแบบเต็มของเอเจนต์ในโหมดดูได้อย่างเดียว
สิ่งที่ผู้ใช้สามารถดูได้:
คำแนะนำสำหรับเอเจนต์
หน้าและฐานข้อมูลที่เอเจนต์สามารถเข้าถึงได้
เครื่องมือและทริกเกอร์ที่เชื่อมต่ออยู่
รายละเอียดการกำหนดค่าทั้งหมด
ผู้ใช้ที่มีสิทธิ์ ดูได้และโต้ตอบ สามารถดูการตั้งค่าเอเจนต์ได้ แต่ไม่สามารถแก้ไข แชร์ หรือปรับเปลี่ยนเอเจนต์ได้
การควบคุมของผู้ดูแลระบบสำหรับเอเจนต์เฉพาะกิจ
ผู้ดูแลพื้นที่ทำงานสามารถจัดการเอเจนต์เฉพาะกิจทั่วทั้งองค์กรผ่านไดเรกทอรีเอเจนต์ การควบคุมการสร้าง การค้นหาเนื้อหา บันทึกการตรวจสอบ การวิเคราะห์ AI และเครื่องมือโอนย้ายความเป็นเจ้าของ เพื่อรักษาการมองเห็นและการควบคุมเอเจนต์ทั้งหมดในพื้นที่ทำงาน
การยืนยัน URL
เอเจนต์เฉพาะกิจจะขอการยืนยันก่อนเข้าถึงลิงก์ภายนอกที่ไม่คาดคิด:
หากเอเจนต์สร้าง URL ที่ไม่ได้อยู่ในพรอมต์เดิมของคุณ เอเจนต์จะหยุดชั่วคราวและขอการยืนยัน
คุณจะได้รับการแจ้งเตือนให้ตรวจสอบและอนุมัติ URL ก่อนที่เอเจนต์จะดำเนินการต่อ
การเลือกรุ่นที่เหมาะสม
เมื่อทำงานกับ Notion AI คุณสามารถใช้ตัวเลือกรุ่นเพื่อควบคุมรุ่นที่คุณทำงานด้วยได้ หากคุณวางเมาส์เหนือรุ่นนั้น คุณจะเห็นรายละเอียดต่างๆ เช่น ความเร็ว ความฉลาด และค่าใช้จ่าย โดยทั่วไปแล้วรุ่นที่มีขนาดเล็กกว่าจะทำงานได้เร็วกว่าและประหยัดกว่า แต่เราได้ใส่คำเตือนไว้ว่ารุ่นเหล่านี้ “อาจเสี่ยงต่อการถูกโจมตีด้วยพรอมต์ (prompt injection) มากกว่า”
ในขณะที่ Notion มีการควบคุมความปลอดภัยที่ช่วยป้องกัน การโจมตีด้วยพรอมต์ แต่การเลือกรุ่นของคุณก็มีส่วนสำคัญเช่นกัน รุ่น AI มีขนาดแตกต่างกันในแง่ของพารามิเตอร์ (ค่าตัวเลขภายในที่ฝึกฝนได้ซึ่งกำหนดวิธีการทำงานของรุ่น) ยิ่งรุ่นมีพารามิเตอร์มากเท่าใด ก็มักจะทำงานที่ซับซ้อนได้ดีขึ้นเท่านั้น รวมถึงการแยกแยะคำสั่งที่ถูกต้องออกจากคำสั่งที่เป็นอันตราย รุ่นที่มีขนาดเล็กกว่ามักจะอ่อนไหวต่อการปฏิบัติตามคำสั่งที่ไม่พึงประสงค์มากกว่า ซึ่งเพิ่มความเสี่ยงที่รุ่นจะดำเนินการโดยไม่ได้ตั้งใจเมื่อประมวลผลเนื้อหาจากภายนอก
สำหรับเวิร์กโฟลว์ที่เกี่ยวข้องกับข้อมูลที่ละเอียดอ่อนหรือเนื้อหาจากแหล่งภายนอกหรือแหล่งที่ไม่น่าเชื่อถือ เช่น ไฟล์ที่อัปโหลด เอกสารที่แชร์ หรือเนื้อหาบนเว็บ ให้พิจารณาเลือกรุ่นที่มีขนาดใหญ่กว่า ไม่ว่าคุณจะใช้รุ่นใด การจัดการเนื้อหาที่ไม่น่าเชื่อถืออย่างระมัดระวังเป็นหนึ่งในขั้นตอนที่มีประสิทธิภาพที่สุดที่คุณสามารถทำได้เพื่อปกป้องข้อมูลของคุณ
