Mukautettujen palvelijoiden tietoturvaominaisuudet

Tässä ohjeasiakirjassa

Tiedämme, että työtilasi tiedot ovat tärkeitä. Tässä on katsaus mukautettujen palvelijoiden sisäänrakennettuihin tietoturvaominaisuuksiin, jotka auttavat pitämään työtilasi turvassa 🔐


Mukautetut palvelijat toimivat omilla, yksittäisten käyttäjien käyttöoikeuksista erillisillä käyttöoikeuksillaan. Tämä tarkoittaa, että kuka tahansa palvelijaa käyttävä voi päästä käsiksi tietoihin, joihin hänellä ei muuten olisi suoraa pääsyä. Mukautettujen palvelijoiden tietoturvaominaisuudet auttavat hallitsemaan tätä pääsyä ja pitämään tiedot turvassa.

Yleisiä Notion AI -tietoturvakäytäntöjä koskevat tiedot löytyvät kohdista Notion AI -tietoturva- ja yksityisyyskäytännöt ja Miten Notion 3.0 suojaa kehotteiden injektiolta.

Mukautetut palvelijat sisältävät useita suojauskerroksia, joiden avulla voit välttää arkaluonteisten tietojen jakamisen.

Ylläpitäjän hallintatoiminnot

Työtilan ylläpitäjät voivat hallita mukautettuja palvelijoita koko organisaatiossa palvelijahakemiston, luontikontrollien, sisältöhaun, lokien, tekoälyanalytiikan ja omistajuuden siirtotyökalujen avulla, mikä auttaa säilyttämään näkyvyyden ja hallinnan kaikkiin työtilan palvelijoihin.

Lue lisää ylläpitäjän hallintatoiminnoista tästä.

Varoitukset yksityisten resurssien jakamisesta

Näet selkeän varoituksen, jossa kerrotaan, mihin arkaluonteisiin resursseihin palvelija voi päästä käsiksi, ja sinua pyydetään vahvistamaan, että haluat jakaa ne. Tämä sisältää varoitukset seuraavista:

  • Yksityiset Notion-sivut

  • Sähköposti- tai kalenteritiedot

  • Kolmannen osapuolen integraatiot

  • Pääsy kaikkiin sivuihin, jotka on jaettu kaikkien työtilan käyttäjien kanssa

Nämä varoitukset auttavat sinua pysähtymään ja miettimään, pitäisikö kaikilla, joiden kanssa jaat, olla pääsy agentin resursseihin.

Tiukemmat muokkausoikeudet kolmannen osapuolen integraatioille

Tahattoman tiedonjaon estäminen Slackin ja muiden yhdistettyjen kolmannen osapuolen sovellusten kautta:

  • Kunkin mukautetun palvelijan osalta vain se henkilö, joka yhdisti integraation, voi lisätä Slack-kanavia tai kasvattaa käyttöoikeuksia (esimerkiksi Read Only -tilasta Read & Reply -tilaan).

  • Käyttäjät, joilla on "Muokkaus sallittu" -käyttöoikeus, voivat poistaa kolmannen osapuolen yhteyksiä, mutta eivät voi laajentaa sen sallimaa pääsyä tietoihin.

Jos haluat muuttaa sellaisia kolmannen osapuolen yhteysasetuksia, joita et itse ole asettanut, sinun on poistettava integraatio ja yhdistettävä se uudelleen.

Lue lisää kolmannen osapuolen yhteyksien tietoturvasta tässä artikkelissa.

Automaattiset muokkaajien käyttöoikeustarkistukset

Mukautetut palvelijat sisältävät automaattisia tietoturvatarkistuksia, joilla estetään palvelijoiden pääsy tietoihin, jos muokkaajilla ei ole tarvittavia käyttöoikeuksia:

  • Jokaisessa yhdistetyssä resurssissa tulee olla vähintään yksi palvelijan muokkaaja, jolla on käyttöoikeus kyseiseen resurssiin.

  • Jos kaikki muokkaajat menettävät käyttöoikeuden resurssiin, palvelija lakkaa toimimasta.

Tämä estää "orpoja" agentteja jatkamasta arkaluonteisten tietojen käyttöä sen jälkeen, kun kaikki niiden määrittäjät ovat lähteneet tiimistä tai menettäneet käyttöoikeudet.

Näkyvyys jakamisvalikoissa

Mukautetut palvelijat näkyvät kaikkien niiden sivujen tai tietokantojen jakamisvalikossa, joihin niillä on pääsy – aivan kuten ihmisetkin.

  • Voit nähdä, millä palvelijoilla on käyttöoikeus tietylle sivulle tai tietokantaan.

  • Näyttää selkeästi, mitkä palvelijat voivat tarkastella tai muokata sisältöäsi.

  • Saat nopean yleiskatsauksen käyttöoikeuksista yhdellä silmäyksellä.

Avaa mikä tahansa sivu tai tietokanta, napsauta Share ja etsi luettelosta mukautetut palvelijat. Jos sinulla on kyseisen sivun tai tietokannan Täydet käyttöoikeudet, näet niiden käyttöoikeustason ja voit tarvittaessa poistaa ne.

Asetusten läpinäkyvyys kaikille käyttäjille

Kaikilla, joilla on Can view and interact -oikeudet, voi katsella palvelijan täydellisiä asetuksia vain luku-tilassa.

Mitä käyttäjät voivat nähdä:

  • Palvelijan ohjeet.

  • Mille sivuille ja tietokantoihin palvelijalla on pääsy.

  • Yhdistetyt työkalut ja käynnistimet.

  • Kaikki määritystiedot.

Käyttäjät, joilla on Can view and interact -käyttöoikeudet, voivat tarkastella agentin asetuksia, mutta eivät voi muokata, jakaa tai muuttaa agenttia.

Ylläpitäjän hallintatyökalut mukautetuille palvelijoille

Työtilan ylläpitäjät voivat hallita mukautettuja palvelijoita koko organisaatiossa palvelijahakemiston, luontikontrollien, sisältöhaun, lokien, tekoälyanalytiikan ja omistajuuden siirtotyökalujen avulla, mikä auttaa säilyttämään näkyvyyden ja hallinnan kaikkiin työtilan palvelijoihin.

URL-vahvistus

Mukautetut palvelijat pyytävät vahvistusta ennen odottamattomien ulkoisten linkkien avaamista:

  • Jos palvelija luo URL-osoitteen, jota ei ollut alkuperäisessä kehotteessasi, se keskeyttää toiminnon ja pyytää vahvistusta.

  • Saat ilmoituksen, jossa voit tarkistaa ja hyväksyä URL-osoitteen ennen kuin palvelija jatkaa.

Oikean mallin valitseminen

Kun työskentelet Notion AI:n kanssa, voit käyttää mallivalitsinta hallitaksesi mallia, jonka kanssa työskentelet. Jos viet hiiren mallin päälle, näet tietoja, kuten nopeuden, älykkyyden ja kustannukset. Pienemmät mallit ovat yleensä nopeampia ja halvempia käyttää, mutta olemme lisänneet varoituksen, että ne "saattavat olla alttiimpia kehotteiden injektiolle".

Vaikka Notion ylläpitää tietoturvatoimintoja, jotka auttavat suojautumaan kehotteiden injektiolta, myös mallivalinnallasi on merkitystä. Tekoälymallien koko vaihtelee parametrien (sisäiset, koulutettavat numeeriset arvot, jotka muokkaavat mallien toimintaa) suhteen. Mitä enemmän parametrilla on kokoa, sitä paremmin se yleensä suoriutuu monimutkaisista tehtävistä, mukaan lukien laillisten ohjeiden erottaminen haitallisista. Pienemmät mallit ovat yleensä alttiimpia noudattamaan vihamielisiä ohjeita, mikä lisää riskiä siitä, että ne suorittavat tahattomia toimintoja käsitellessään ulkoista sisältöä.

Jos työnkulkusi sisältävät arkaluonteisia tietoja tai sisältöä ulkoisista tai epäluotettavista lähteistä, kuten ladattuja tiedostoja, jaettuja asiakirjoja tai verkkosisältöä, harkitse suuremman mallin valitsemista. Riippumatta siitä, mitä mallia käytät, epäluotettavan sisällön huolellinen käsittely on yksi tehokkaimmista tavoista suojata tietojasi.


Anna palautetta

Oliko tästä resurssista apua?


Powered by Fruition