Các biện pháp bảo mật & quyền riêng tư của Enterprise Search
Tìm hiểu về các biện pháp bảo mật và quyền riêng tư của chúng tôi đối với Enterprise Search, cho phép bạn tìm kiếm thông tin từ các ứng dụng mà bạn kết nối với Notion 🔒
Enterprise Search của Notion cho phép không gian làm việc của bạn tìm kiếm và phân tích nội dung từ các ứng dụng được kết nối (như Slack, Microsoft Teams, Jira, v.v.) một cách an toàn thông qua Trình kết nối Notion AI. Tài liệu này cung cấp thông tin toàn diện về bảo mật và quyền riêng tư cho các nhóm đang đánh giá các tính năng Enterprise Search của Notion.
Enterprise Search và Trình kết nối AI tuân thủ các biện pháp Bảo mật & Quyền riêng tư AI của Notion.
Trình kết nối Notion AI sử dụng kiến trúc an toàn, bảo vệ quyền riêng tư để lập chỉ mục và tìm kiếm dữ liệu được kết nối của bạn.
Notion nhận một bản nhúng cho dữ liệu đến từ các ứng dụng được kết nối bằng Trình kết nối Notion AI và lưu trữ nó trong một cơ sở dữ liệu vector (ví dụ: Turbopuffer). Cơ sở dữ liệu vector là một kho lưu trữ dữ liệu được tối ưu hóa cho các bản nhúng, cho phép tra cứu nhanh các trang phù hợp nhất dựa trên yêu cầu của người dùng.

Các thành phần kiến trúc chính
Các kết nối API an toàn
Xác thực OAuth 2.0 với Microsoft, Atlassian và Slack
Tất cả các kết nối đều sử dụng mã hóa TLS 1.2 trở lên trong quá trình truyền tải
Các lệnh gọi API không lưu giữ dữ liệu để ngăn chặn việc lưu trữ dữ liệu ở cấp độ trình kết nối
Nhúng
Nội dung được xử lý thành các bản nhúng (biểu diễn số) giúp bảo toàn ý nghĩa trong khi vẫn bảo vệ quyền riêng tư
Sử dụng API nhúng không lưu giữ dữ liệu của OpenAI
Để biết chi tiết về cách thức hoạt động của các bản nhúng, hãy xem bài viết này
Cơ sở dữ liệu vector
Các bản nhúng được lưu trữ trong Turbopuffer, một cơ sở dữ liệu vector đạt chứng nhận SOC 2 Type 2
Cho phép tìm kiếm ngữ nghĩa nhanh chóng trong khi vẫn duy trì tính bảo mật
Cách ly dữ liệu hoàn toàn giữa các không gian làm việc của khách hàng
Quy trình truy vấn
Tất cả các truy vấn đều tuân thủ quyền của người dùng đối với từng ứng dụng được kết nối (quyền được đồng bộ định kỳ; xem tài liệu về Trình kết nối Notion AI riêng lẻ để biết chi tiết cụ thể)
Kết quả được lọc dựa trên quyền truy cập của người dùng trong cả Notion và các ứng dụng được kết nối
Không lưu bộ nhớ đệm đối với nội dung nhạy cảm
Các nguyên tắc bảo mật
Mã hóa dữ liệu
Các khóa mã hóa được quản lý bởi cơ sở hạ tầng quản lý khóa của Notion
Các phần nhúng (embeddings) trong cơ sở dữ liệu vector được mã hóa khi lưu trữ
Trong quá trình truyền tải
Khi bạn sử dụng Notion AI, dữ liệu sẽ được mã hóa trong quá trình truyền tải bằng giao thức TLS 1.2 hoặc cao hơn
Mã hóa đầu cuối giữa Notion và tất cả các đơn vị xử lý phụ
Đồng bộ hóa quyền
Quyền được kiểm tra tại thời điểm truy vấn, không chỉ trong quá trình lập chỉ mục
Việc ánh xạ người dùng giữa Notion và các dịch vụ được kết nối được xác minh liên tục
Các thay đổi về quyền trong hệ thống nguồn được phản ánh trong vòng 1 giờ (có thể mất nhiều thời gian hơn đối với các không gian làm việc lớn)
Nội dung đã xóa sẽ không thể tìm kiếm được; quá trình này có thể mất khoảng 30 phút đến một giờ. Xem tài liệu về Trình kết nối Notion AI riêng lẻ để biết chi tiết cụ thể.
Lưu giữ và xóa dữ liệu
Các mốc thời gian xóa tự động
Khi bạn ngắt kết nối một trình kết nối: Dữ liệu sẽ bị xóa trong vòng 24 giờ
Khi dữ liệu nguồn bị xóa: Không thể tìm kiếm ngay lập tức, các phần nhúng (embeddings) sẽ bị xóa trong vòng 60 ngày
Khi một không gian làm việc Notion bị xóa: Tất cả các phần nhúng liên quan sẽ bị xóa trong vòng 60 ngày
Các nhà cung cấp LLM lưu giữ dữ liệu trong 0 ngày (Enterprise) hoặc tối đa 30 ngày (tất cả các gói khác)
Sự kiểm soát của khách hàng
Yêu cầu xóa ngay lập tức thông qua
Cài đặt→Notion AI→{ứng dụng được kết nối}→Ngắt kết nốiCác yêu cầu xóa được xử lý tự động mà không cần sự can thiệp thủ công
Nhật ký kiểm toán khả dụng cho các xác nhận xóa
GDPR và các quyền riêng tư
Các quyền của chủ thể dữ liệu được báo cáo
Quyền xóa: Xóa nội dung cụ thể hoặc toàn bộ dữ liệu trình kết nối
Quyền di chuyển dữ liệu: Xuất các phần nhúng và siêu dữ liệu
Phụ lục Xử lý Dữ liệu (DPA) khả dụng cho tất cả khách hàng
Bảo mật đồng bộ hóa dữ liệu
Trong khoảng thời gian đồng bộ hóa ban đầu 36 giờ
Tất cả các lần truyền dữ liệu đều sử dụng các kênh được mã hóa (TLS 1.2+)
Xử lý tăng dần giúp ngăn ngừa quá tải hệ thống
Không có bản sao tạm thời nào được lưu trữ ở các vị trí không bảo mật
Giới hạn tốc độ giúp ngăn chặn lạm dụng và đảm bảo kết nối ổn định
Các lần đồng bộ hóa thất bại sẽ tự động thử lại với cơ chế backoff lũy thừa
Theo dõi tiến trình khả dụng trong cài đặt trình kết nối
Các biện pháp bảo mật trong quá trình đồng bộ hóa
Xác thực quyền liên tục trong suốt quá trình đồng bộ hóa
Phát hiện bất thường đối với khối lượng dữ liệu bất thường
Tự động tạm dừng nếu phát hiện lỗi xác thực
Không có dữ liệu nào có thể truy cập thông qua tìm kiếm cho đến khi quá trình đồng bộ hóa hoàn tất thành công
Dấu vết kiểm tra của tất cả các hoạt động và lỗi đồng bộ hóa
Quản lý danh tính
Yêu cầu xác thực
Yêu cầu chủ sở hữu không gian làm việc để thiết lập trình kết nối ban đầu
Cần có đặc quyền quản trị trong các hệ thống nguồn (quản trị viên Slack, quản trị viên Google Workspace, v.v.)
Các Trình kết nối Notion AI của chúng tôi tự động liên kết những người dùng có cùng email chính trong Notion và trong ứng dụng được kết nối. Những người dùng không sử dụng cùng email chính trong ứng dụng được kết nối sẽ thấy một lời nhắc yêu cầu họ xác thực.
Người dùng khách bị loại trừ rõ ràng khỏi quyền truy cập Trình kết nối Notion AI
Xem tài liệu về Trình kết nối Notion AI riêng lẻ để biết chi tiết cụ thể.
Các bên xử lý phụ hiện tại
Notion không phụ thuộc vào mô hình; chúng tôi sẽ tiếp tục đánh giá và kết hợp các mô hình AI mới nhất và tốt nhất. Đối với các tính năng như Chế độ Nghiên cứu, chúng tôi sẽ sử dụng nhiều mô hình khác nhau để thực hiện nhiều tìm kiếm nhằm cung cấp các phản hồi toàn diện nhất.
OpenAI: Tạo nhúng (không lưu giữ)
Anthropic: Truy vấn LLM (không lưu giữ đối với Enterprise)
Turbopuffer: Cơ sở dữ liệu vector (SOC 2 Type 2)
Các mô hình không được huấn luyện trên dữ liệu của bạn
Notion có các thỏa thuận hợp đồng với tất cả các nhà cung cấp AI nghiêm cấm việc huấn luyện trên dữ liệu khách hàng
Notion sử dụng nhiều mô hình ngôn ngữ lớn (LLM) khác nhau với quy trình xử lý không lưu giữ dữ liệu
Không thể đảo ngược các embedding để khôi phục nội dung gốc
Không có dữ liệu khách hàng nào được sử dụng để cải thiện các mô hình của Notion hoặc bất kỳ bên thứ ba nào
Các chứng nhận của Notion
Tuân thủ hiện tại
SOC 2 Type 2 (được gia hạn hàng năm)
Đạt chứng nhận ISO 27001:2022
Tuân thủ HIPAA (với BAA cho Enterprise)
Tuân thủ GDPR với DPO được chỉ định
Tuân thủ CCPA
Phạm vi của Trình kết nối Notion AI
Được bao gồm trong phạm vi SOC 2 Type 2
Được bảo vệ theo chứng nhận ISO 27001
Tuân thủ HIPAA thông qua các API không lưu giữ dữ liệu
Các tiêu chuẩn ngành
Các khung bảo mật
Phù hợp với Khung An ninh mạng NIST
Các biện pháp bảo vệ theo OWASP Top 10
Triển khai các Kiểm soát CIS
Kiểm thử xâm nhập định kỳ bởi bên thứ ba
Quy trình ứng phó
Cam kết của chúng tôi
Đội ngũ ứng phó sự cố bảo mật 24/7
Các quy trình leo thang được xác định
Thông báo vi phạm trong vòng 72 giờ (hoặc nhanh hơn theo yêu cầu của địa phương)
Phân tích nguyên nhân gốc rễ cho tất cả các sự kiện bảo mật
Giao tiếp minh bạch thông qua status.notion.com
Thông báo cho khách hàng
Những gì chúng tôi sẽ thông báo cho bạn
Bản chất và phạm vi của bất kỳ sự cố nào
Dữ liệu và hệ thống bị ảnh hưởng
Các bước khắc phục đã thực hiện
Khuyến nghị về Hành động của khách hàng
Cập nhật liên tục cho đến khi giải quyết xong
