Notion AI-sikkerheds- og privatlivspraksis
Hos Notion ønsker vi at være transparente over for vores kunder omkring vores produkter og hvordan vi bruger AI til at forbedre vores brugeres oplevelse. Nedenfor er en oversigt over Notion AI-funktionalitet og relateret sikkerheds- og privatlivspraksis 🔒
Notion tilbyder en række AI-drevne funktioner, der er integreret problemfrit på tværs af dit arbejdsområde. Notion AI har funktionerne fra flere AI-værktøjer, alt sammen på ét sted. Brug det til at:
Få svar og research-emner ved hjælp af information fra dit Notion-arbejdsområde, forbundne apps og internettet
Opret databaser
Generer dokumenter og rediger din tekst
Analyser PDF'er og billeder
Chat om hvad som helst ved hjælp af AI-viden fra de nyeste modeller
Automatisk udfyldning af resuméer og indsigter på tværs af hele databaser
Opsummer og transkriber automatisk Mødenotater
Notion AI optræder problemfrit i dit arbejdsområde, men udnytter teknologi fra flere AI-underdatabehandlere til at levere tjenesten til dig. Tjek vores side om underdatabehandlere for en komplet liste over vores nuværende underdatabehandlere, og lær mere om Notion AI her →
Få mere at vide om sikkerhedsfunktioner for tilpassede agenter her.
Hvem er Notions udbydere af store sprogmodeller?
Notion benytter i øjeblikket forskellige store sprogmodeller (LLM'er), der hostes af Notion såvel som af organisationer som Anthropic og OpenAI. Vi evaluerer løbende LLM-udbydere og deres modeller for at give vores Notion AI-brugere den højeste kvalitetsoplevelse. Alle tredjeparter, der behandler kundedata, vil blive offentliggjort på vores side om underdatabehandlere.
Hvordan tilmelder jeg mig underretninger om nye underdatabehandlere?
Kunder kan tilmelde sig for at modtage underretning om nye underdatabehandlere ved at sende en e-mail til team@makenotion.com med emnet "Subscribe to New Subprocessors." Når en kunde har tilmeldt sig for at modtage underretninger om nye underdatabehandlere, vil Notion give kunden besked om eventuelle nye underdatabehandlere, før den nye underdatabehandler får tilladelse til at behandle kundedata. For yderligere information, se venligst vores databehandleraftale.
Hvordan bruger Notion AI indhold fra et arbejdsområde?
Notion AI er i stand til at referere til indhold fra dit arbejdsområde gennem to nøglefaser:
Generering af en integrering (dvs. en semantisk repræsentation af informationen gemt i dit arbejdsområde)
Generering af svar baseret på indholdet i dit arbejdsområde.
Hvad er integreringer?
Integreringer er numeriske repræsentationer af tekst eller dokumenter. Disse repræsentationer indfanger tekstens betydning og kontekst i et multidimensionelt rum, hvor lignende emner har lignende numeriske repræsentationer. Ved at bruge integreringer kan vektor-søgealgoritmer effektivt sammenligne og finde ligheder mellem forskellige tekststykker eller dokumenter. For Notion AI oprettes integreringer ud fra arbejdsområdets indhold for at gøre det muligt for systemet at give præcise og relevante svar på brugerens spørgsmål.
Her er et eksempel på en integrering fra OpenAI:
[
-0.02541878,
-0.0104167685,
-0.0015037002,
...,
-0.004155378,
-0.00043069973,
-0.01679479
]
Hvordan oprettes integreringer?
For hver side i dit arbejdsområde genererer vi en integrering ved hjælp af en OpenAI zero-retention embeddings-API.
Notion modtager en integrering for hver Notion-side og gemmer den i en vektordatabase (f.eks. Turbopuffer). Vektordatabasen er et datalager, der er optimeret til integreringer, hvilket muliggør hurtig opslag af de mest relevante sider givet en brugeranmodning.

Hvordan beskyttes integreringer?
Notion behandler integreringer med samme niveau af sikkerheds- og privatlivsovervejelser som kundedata. Alle vores forpligtelser vedrørende kundedata, som er beskrevet i vores Master Service Agreement (MSA) og Data Processing Agreement (DPA), gælder for integreringer. Se vores side om vilkår og privatliv for mere information.
Vi gemmer integreringer i vektordatabaser som Turbopuffer. Disse vektordatabaser er blevet godkendt af vores sikkerhedsteam samt en ekstern revisor for at opnå deres SOC 2 Type 2-certificering.
Hvordan genereres svar?
Notion modtager en anmodning fra en bruger.
Anmodningen sendes videre til LLM'er og AI-modeller. Hvis anmodningen ikke kræver søgning i Notion-arbejdsområdet, genereres et svar på dette tidspunkt og returneres. Hvis brugerens anmodning kræver søgning i deres arbejdsområde, genererer LLM'er og AI-modeller en søgeforespørgsel, der er mest relevant for brugerens anmodning.
Forespørgslen sendes til en vektordatabase, hvor en liste over sider findes baseret på relevans for den pågældende forespørgsel.
Notion sender forespørgslen — og de sider, der er identificeret af vektordatabasen — til LLM'er og AI-modeller, hvor siderne forfines og rangeres efter relevans for forespørgslen.
Forespørgslen, den forfinede liste over sider og rangeringen af sider behandles af LLM'erne og AI-modellerne for at generere et svar, der opfylder brugerens anmodning.
Notion behandler resultat for at overholde det korrekte format og sprog og viser resultatet til brugeren

Respekterer Notion AI eksisterende tilladelser?
Ja, Notion AI respekterer eksisterende tilladelser. De LLM'er og AI-modeller, der bruges til at generere AI-svar til en bruger, kan ikke se eller bruge nogen information, som brugeren ikke allerede har adgang til.
Hvordan er kundedata beskyttet, når de sendes til AI-underdatabehandlere?
Notion AI er designet til at beskytte dine kundedata og forhindre informationslækager til andre brugere af tjenesten.
Inden Notion engagerer en tredjeparts-underdatabehandler eller leverandør, evaluerer Notion deres praksis for privatliv, sikkerhed og fortrolighed og indgår en aftale, der implementerer de gældende sikkerheds-, privatlivs- og juridiske forpligtelser. Alle underdatabehandlere overvåges og gennemgås mindst årligt for at sikre fortsat overholdelse af Notions forventninger til sikkerhed og privatliv. Dette inkluderer gennemgang af dokumenter såsom attesteringsrapporter, penetrationstests og andre artefakter baseret på underdatabehandlerens kritikalitet og andre risikofaktorer. Som en del af onboarding og løbende gennemgange distribueres teknologisikkerhedsspørgeskemaer til leverandører, og det er et krav, at de udfyldes. Væsentlige offentlige sikkerhedshændelser vurderes også for at beskytte forsyningskædens angrebsflade.
Når vi sender dine kundedata til tredjeparter, krypteres de under transport ved hjælp af TLS 1.2 eller højere.
For mere information om, hvordan Notion behandler dine data, se venligst vores Data Processing Addendum.
Vil mine data blive brugt til at træne nogen modeller?
Som standard bruger Notion og dets AI-underdatabehandlere ikke kundedata til at træne nogen modeller. Vi har specifikt kontraktlige aftaler på plads med vores AI-underdatabehandlere, der forbyder brug af kundedata til at træne deres modeller.
Din brug af Notion AI giver ikke Notion nogen ret eller licens til dine kundedata til at træne vores maskinlæringsmodeller.
Hvordan adskilles kundedata?
Individuelle kundekonti holdes adskilt i vores produktionsmiljø. Vi blander eller behandler ikke data fra forskellige kunder sammen under AI-behandling. Det betyder, at vi ikke eksponerer dine data for andre Notion-kunder.
Hvad er tredjeparts-AI-udbyderes forpligtelser vedrørende datalagring?
Notion AI underdatabehandlere har politikker for datalagring, der gør det muligt for Notion at overholde vores forpligtelser over for kunder vedrørende behandling af data.
Når du bruger Notion AI, benytter vores LLM-udbydere som standard nul datalagring for Enterprise-abonnement-arbejdsområder, så ingen data gemmes hos LLM-udbydere. Derudover gemmer LLM-udbydere som standard kun Customer Data i 30 dage eller mindre før sletning for alle arbejdsområder, der ikke er på Enterprise-abonnementet. Dog findes der visse AI-drevne funktioner, der kan kræve brug af LLM'er, som gemmer data; i sådanne tilfælde vil Notion gøre indstillinger for arbejdsområdet tilgængelige, så administratorer kan aktivere LLM'er, der gemmer data. Ellers vil sådanne LLM'er, der gemmer data, som standard være deaktiveret i dit arbejdsområde. Derudover har funktionaliteten for eksterne agenter andre kontroller og praksisser for datalagring. Læs mere →
Integreringer, der er gemt i vektordatabaser, slettes inden for 60 dage fra det tidspunkt, hvor siden eller arbejdsområdet slettes.
Hvis en bruger sletter en Notion-side eller et Notion-arbejdsområde, kan vi gendanne indholdet inden for 30 dage. Efter 30 dage slettes dataene og kan ikke gendannes. Dette inkluderer alle AI-genererede data og Integreringer. For mere information om sletning eller gendannelse af dine data, henvises til denne artikel.
Hvilke overholdelsesstandarder opfylder Notion AI?
Notion AI er inkluderet i omfanget af Notions SOC 2 Type 2-rapport og ISO 27001-certificering, hvilket demonstrerer vores forpligtelse til forskellige regulatoriske og branchemæssige standarder.
Notion AI sikrer overholdelse af HIPAA ved at anvende LLM-udbyderens API'er med nul dataopbevaring og muliggør behandling af beskyttede helbredsoplysninger (Protected Health Information, PHI).
Er der indstillinger, jeg kan aktivere?
Ejere af arbejdsområder på ethvert Notion-abonnement kan gå til Indstillinger → Notion AI og justere indstillinger for Notion AI's websøgningsfunktionalitet. Der er to tilgængelige indstillinger:
Aktivér websøgning for arbejdsområde: Slå dette til, hvis du vil have, at Notion AI skal kunne søge på nettet efter information, når den besvarer spørgsmål.Kræv bekræftelse for webanmodninger: Slå dette til, hvis du vil have, at Notion AI anmoder om bekræftelse, før den kigger på eksterne websteder.
Kan datatabsforebyggelse (DLP) konfigureres til at give besked om data, der bruges af Notion AI?
Kunder kan udløse advarsler om datatabsforebyggelse (DLP) for følsomt indhold i deres Notion-arbejdsområde ved hjælp af tredjepartsintegrationspartnere på vores Enterprise-abonnement. Dette inkluderer indhold i en AI-prompt og indhold genereret af AI. Få mere at vide om vores DLP-integrationer her.
Er der regler for, hvad jeg må gøre med Notion AI?
Supplerende vilkår for Notion AI gælder for din brug af Notion AI. Derudover gælder Notions politik for indhold og brug for alt indhold på Notion, inklusive indhold genereret af Notion AI. Overtrædelse af disse vilkår kan resultere i fjernelse af dit indhold eller suspendering af adgangen til dit arbejdsområde.
Hvem ejer rettighederne til indhold genereret af Notion AI?
Notion gør ikke krav på ejerskab over dit input eller det genererede output. Dette er behandlet i Supplerende vilkår for Notion AI i afsnittet "Input og Output":
Du kan levere input, der skal behandles af Notion AI ("Input"), og modtage output, der er genereret og returneret af Notion AI baseret på Input ("Output"). Når du bruger Notion AI, er Input og Output dine kundedata.
