Các biện pháp bảo mật & quyền riêng tư của Enterprise Search

Trong tài liệu trợ giúp này

Tìm hiểu về các biện pháp bảo mật và quyền riêng tư của chúng tôi đối với Enterprise Search, cho phép bạn tìm kiếm thông tin từ các ứng dụng mà bạn kết nối với Notion 🔒


Enterprise Search của Notion cho phép không gian làm việc của bạn tìm kiếm và phân tích nội dung từ các ứng dụng được kết nối (như Slack, Microsoft Teams, Jira, v.v.) một cách an toàn thông qua Trình kết nối Notion AI. Tài liệu này cung cấp thông tin toàn diện về bảo mật và quyền riêng tư cho các nhóm đang đánh giá các tính năng Enterprise Search của Notion.

Enterprise Search và Trình kết nối AI tuân thủ các biện pháp Bảo mật & Quyền riêng tư AI của Notion.

Trình kết nối Notion AI sử dụng kiến trúc an toàn, bảo vệ quyền riêng tư để lập chỉ mục và tìm kiếm dữ liệu được kết nối của bạn.

Notion nhận một bản nhúng cho dữ liệu đến từ các ứng dụng được kết nối bằng Trình kết nối Notion AI và lưu trữ nó trong một cơ sở dữ liệu vector (ví dụ: Turbopuffer). Cơ sở dữ liệu vector là một kho lưu trữ dữ liệu được tối ưu hóa cho các bản nhúng, cho phép tra cứu nhanh các trang phù hợp nhất dựa trên yêu cầu của người dùng.

Các thành phần kiến trúc chính

Các kết nối API an toàn

  • Xác thực OAuth 2.0 với Microsoft, Atlassian và Slack

  • Tất cả các kết nối đều sử dụng mã hóa TLS 1.2 trở lên trong quá trình truyền tải

  • Các lệnh gọi API không lưu giữ dữ liệu để ngăn chặn việc lưu trữ dữ liệu ở cấp độ trình kết nối

Nhúng

  • Nội dung được xử lý thành các bản nhúng (biểu diễn số) giúp bảo toàn ý nghĩa trong khi vẫn bảo vệ quyền riêng tư

  • Sử dụng API nhúng không lưu giữ dữ liệu của OpenAI

  • Để biết chi tiết về cách thức hoạt động của các bản nhúng, hãy xem bài viết này

Cơ sở dữ liệu vector

  • Các bản nhúng được lưu trữ trong Turbopuffer, một cơ sở dữ liệu vector đạt chứng nhận SOC 2 Type 2

  • Cho phép tìm kiếm ngữ nghĩa nhanh chóng trong khi vẫn duy trì tính bảo mật

  • Cách ly dữ liệu hoàn toàn giữa các không gian làm việc của khách hàng

Quy trình truy vấn

  • Tất cả các truy vấn đều tuân thủ quyền của người dùng đối với từng ứng dụng được kết nối (quyền được đồng bộ định kỳ; xem tài liệu về Trình kết nối Notion AI riêng lẻ để biết chi tiết cụ thể)

  • Kết quả được lọc dựa trên quyền truy cập của người dùng trong cả Notion và các ứng dụng được kết nối

  • Không lưu bộ nhớ đệm đối với nội dung nhạy cảm

Các nguyên tắc bảo mật

Mã hóa dữ liệu

  • Các khóa mã hóa được quản lý bởi cơ sở hạ tầng quản lý khóa của Notion

  • Các phần nhúng (embeddings) trong cơ sở dữ liệu vector được mã hóa khi lưu trữ

Trong quá trình truyền tải

  • Khi bạn sử dụng Notion AI, dữ liệu sẽ được mã hóa trong quá trình truyền tải bằng giao thức TLS 1.2 hoặc cao hơn

  • Mã hóa đầu cuối giữa Notion và tất cả các đơn vị xử lý phụ

Đồng bộ hóa quyền

  • Quyền được kiểm tra tại thời điểm truy vấn, không chỉ trong quá trình lập chỉ mục

  • Việc ánh xạ người dùng giữa Notion và các dịch vụ được kết nối được xác minh liên tục

  • Các thay đổi về quyền trong hệ thống nguồn được phản ánh trong vòng 1 giờ (có thể mất nhiều thời gian hơn đối với các không gian làm việc lớn)

  • Nội dung đã xóa sẽ không thể tìm kiếm được; quá trình này có thể mất khoảng 30 phút đến một giờ. Xem tài liệu về Trình kết nối Notion AI riêng lẻ để biết chi tiết cụ thể.

Lưu giữ và xóa dữ liệu

Các mốc thời gian xóa tự động

  • Khi bạn ngắt kết nối một trình kết nối: Dữ liệu sẽ bị xóa trong vòng 24 giờ

  • Khi dữ liệu nguồn bị xóa: Không thể tìm kiếm ngay lập tức, các phần nhúng (embeddings) sẽ bị xóa trong vòng 60 ngày

  • Khi một không gian làm việc Notion bị xóa: Tất cả các phần nhúng liên quan sẽ bị xóa trong vòng 60 ngày

  • Các nhà cung cấp LLM lưu giữ dữ liệu trong 0 ngày (Enterprise) hoặc tối đa 30 ngày (tất cả các gói khác)

Sự kiểm soát của khách hàng

  • Yêu cầu xóa ngay lập tức thông qua Cài đặtNotion AI{ứng dụng được kết nối}Ngắt kết nối

  • Các yêu cầu xóa được xử lý tự động mà không cần sự can thiệp thủ công

  • Nhật ký kiểm toán khả dụng cho các xác nhận xóa

GDPR và các quyền riêng tư

Các quyền của chủ thể dữ liệu được báo cáo

  • Quyền xóa: Xóa nội dung cụ thể hoặc toàn bộ dữ liệu trình kết nối

  • Quyền di chuyển dữ liệu: Xuất các phần nhúng và siêu dữ liệu

  • Phụ lục Xử lý Dữ liệu (DPA) khả dụng cho tất cả khách hàng

Bảo mật đồng bộ hóa dữ liệu

Trong khoảng thời gian đồng bộ hóa ban đầu 36 giờ

  • Tất cả các lần truyền dữ liệu đều sử dụng các kênh được mã hóa (TLS 1.2+)

  • Xử lý tăng dần giúp ngăn ngừa quá tải hệ thống

  • Không có bản sao tạm thời nào được lưu trữ ở các vị trí không bảo mật

  • Giới hạn tốc độ giúp ngăn chặn lạm dụng và đảm bảo kết nối ổn định

  • Các lần đồng bộ hóa thất bại sẽ tự động thử lại với cơ chế backoff lũy thừa

  • Theo dõi tiến trình khả dụng trong cài đặt trình kết nối

Các biện pháp bảo mật trong quá trình đồng bộ hóa

  • Xác thực quyền liên tục trong suốt quá trình đồng bộ hóa

  • Phát hiện bất thường đối với khối lượng dữ liệu bất thường

  • Tự động tạm dừng nếu phát hiện lỗi xác thực

  • Không có dữ liệu nào có thể truy cập thông qua tìm kiếm cho đến khi quá trình đồng bộ hóa hoàn tất thành công

  • Dấu vết kiểm tra của tất cả các hoạt động và lỗi đồng bộ hóa

Quản lý danh tính

Yêu cầu xác thực

  • Yêu cầu chủ sở hữu không gian làm việc để thiết lập trình kết nối ban đầu

  • Cần có đặc quyền quản trị trong các hệ thống nguồn (quản trị viên Slack, quản trị viên Google Workspace, v.v.)

  • Các Trình kết nối Notion AI của chúng tôi tự động liên kết những người dùng có cùng email chính trong Notion và trong ứng dụng được kết nối. Những người dùng không sử dụng cùng email chính trong ứng dụng được kết nối sẽ thấy một lời nhắc yêu cầu họ xác thực.

  • Người dùng khách bị loại trừ rõ ràng khỏi quyền truy cập Trình kết nối Notion AI

Xem tài liệu về Trình kết nối Notion AI riêng lẻ để biết chi tiết cụ thể.

Các bên xử lý phụ hiện tại

Notion không phụ thuộc vào mô hình; chúng tôi sẽ tiếp tục đánh giá và kết hợp các mô hình AI mới nhất và tốt nhất. Đối với các tính năng như Chế độ Nghiên cứu, chúng tôi sẽ sử dụng nhiều mô hình khác nhau để thực hiện nhiều tìm kiếm nhằm cung cấp các phản hồi toàn diện nhất.

  • OpenAI: Tạo nhúng (không lưu giữ)

  • Anthropic: Truy vấn LLM (không lưu giữ đối với Enterprise)

  • Turbopuffer: Cơ sở dữ liệu vector (SOC 2 Type 2)

Các mô hình không được huấn luyện trên dữ liệu của bạn

  • Notion có các thỏa thuận hợp đồng với tất cả các nhà cung cấp AI nghiêm cấm việc huấn luyện trên dữ liệu khách hàng

  • Notion sử dụng nhiều mô hình ngôn ngữ lớn (LLM) khác nhau với quy trình xử lý không lưu giữ dữ liệu

  • Không thể đảo ngược các embedding để khôi phục nội dung gốc

  • Không có dữ liệu khách hàng nào được sử dụng để cải thiện các mô hình của Notion hoặc bất kỳ bên thứ ba nào

Các chứng nhận của Notion

Tuân thủ hiện tại

  • SOC 2 Type 2 (được gia hạn hàng năm)

  • Đạt chứng nhận ISO 27001:2022

  • Tuân thủ HIPAA (với BAA cho Enterprise)

  • Tuân thủ GDPR với DPO được chỉ định

  • Tuân thủ CCPA

Phạm vi của Trình kết nối Notion AI

  • Được bao gồm trong phạm vi SOC 2 Type 2

  • Được bảo vệ theo chứng nhận ISO 27001

  • Tuân thủ HIPAA thông qua các API không lưu giữ dữ liệu

Các tiêu chuẩn ngành

Các khung bảo mật

  • Phù hợp với Khung An ninh mạng NIST

  • Các biện pháp bảo vệ theo OWASP Top 10

  • Triển khai các Kiểm soát CIS

  • Kiểm thử xâm nhập định kỳ bởi bên thứ ba

Quy trình ứng phó

Cam kết của chúng tôi

  • Đội ngũ ứng phó sự cố bảo mật 24/7

  • Các quy trình leo thang được xác định

  • Thông báo vi phạm trong vòng 72 giờ (hoặc nhanh hơn theo yêu cầu của địa phương)

  • Phân tích nguyên nhân gốc rễ cho tất cả các sự kiện bảo mật

  • Giao tiếp minh bạch thông qua status.notion.com

Thông báo cho khách hàng

Những gì chúng tôi sẽ thông báo cho bạn

  • Bản chất và phạm vi của bất kỳ sự cố nào

  • Dữ liệu và hệ thống bị ảnh hưởng

  • Các bước khắc phục đã thực hiện

  • Khuyến nghị về Hành động của khách hàng

  • Cập nhật liên tục cho đến khi giải quyết xong


Gửi phản hồi

Tài nguyên này có hữu ích không?


Powered by Fruition