Pratiche di sicurezza e privacy di Notion AI

In questo articolo di supporto

In Notion, vogliamo essere trasparenti sui nostri prodotti e su come usiamo l'AI per migliorare l'esperienza degli utenti. Di seguito una panoramica di Notion AI e delle pratiche di sicurezza e privacy 🔒


Notion offre una suite di funzionalità basate sull'IA, integrate perfettamente nel tuo spazio di lavoro. Notion AI possiede le capacità di molteplici strumenti di IA, tutti in un unico posto. Usalo per:

  • Ottenere risposte e ricercare argomenti utilizzando le informazioni dal tuo spazio di lavoro Notion, dalle app connesse e dal web

  • Crea i database

  • Generare documenti e modificare i tuoi testi

  • Analizza PDF e immagini

  • Chattare su qualsiasi argomento, utilizzando la conoscenza dell'IA dai modelli più recenti

  • Utilizza la compilazione automatica per ottenere riepiloghi e approfondimenti su interi database.

  • Riassumi e trascrivi automaticamente gli Appunti delle riunioni.

Notion AI appare perfettamente integrato nel tuo spazio di lavoro, ma sfrutta la tecnologia di diversi subprocessori per offrirti il servizio. Consulta la nostra pagina dei subprocessori per un elenco completo dei nostri attuali subprocessori e scopri di più su Notion AI qui →.

Scopri di più sulle funzionalità di sicurezza per gli agenti personalizzati qui.

Chi sono i fornitori di modelli linguistici di grandi dimensioni di Notion?

Attualmente Notion utilizza vari modelli linguistici di grandi dimensioni (LLM) ospitati da Notion e da organizzazioni come Anthropic e OpenAI. Valutiamo continuamente i fornitori di LLM e i loro modelli per offrire la migliore esperienza di qualità agli utenti di Notion AI. Eventuali terze parti che elaborano Dati dei clienti saranno pubblicate nella nostra pagina dei subprocessori.

Come posso iscrivermi alle notifiche sui nuovi subprocessori?

I clienti possono iscriversi per ricevere notifiche sui nuovi subprocessori inviando un'email a team@makenotion.com con oggetto “Subscribe to New Subprocessors”. Una volta che un cliente si è iscritto per ricevere le notifiche sui nuovi subprocessori, Notion fornirà a tale cliente un avviso relativo a qualsiasi nuovo subprocessore prima di autorizzarlo a elaborare i Dati dei clienti. Per ulteriori informazioni, consulta il nostro Addendum sul trattamento dei dati.

In che modo Notion AI utilizza i contenuti di uno spazio di lavoro?

Notion AI è in grado di fare riferimento ai contenuti del tuo spazio di lavoro attraverso due fasi chiave:

  1. Generazione di un embedding (ovvero una rappresentazione semantica delle informazioni archiviate nel tuo spazio di lavoro).

  2. Generazione di risposte basate sui contenuti presenti nel tuo spazio di lavoro.

Cosa sono gli embedding?

Gli embedding sono rappresentazioni numeriche di testo o documenti. Queste rappresentazioni catturano il significato e il contesto del testo in uno spazio multidimensionale, in cui argomenti simili hanno rappresentazioni numeriche simili. Utilizzando gli embedding, gli algoritmi di ricerca vettoriale possono confrontare e trovare in modo efficiente somiglianze tra diversi frammenti di testo o documenti. Per Notion AI, gli embedding vengono creati dai contenuti dello spazio di lavoro per consentire al sistema di fornire risposte accurate e pertinenti alle domande degli utenti.

Ecco un esempio di embedding da OpenAI:

[
-0.02541878,
-0.0104167685,
-0.0015037002,
...,
-0.004155378,
-0.00043069973,
-0.01679479
]

Come vengono creati gli embedding?

  1. Per ogni pagina nel tuo spazio di lavoro, generiamo un embedding utilizzando un'API di embedding a conservazione zero di OpenAI.

  2. Notion riceve un embedding per ogni pagina Notion e lo archivia in un database vettoriale (ad esempio, Turbopuffer). Il database vettoriale è un archivio dati ottimizzato per gli embedding che consente una rapida ricerca delle pagine più pertinenti data una richiesta dell'utente.

Come vengono creati gli embedding?

Come vengono protetti gli embedding?

Notion tratta gli embedding con lo stesso livello di considerazioni su sicurezza e privacy dei Dati dei clienti. Tutti i nostri impegni relativi ai Dati dei clienti delineati nel nostro Contratto quadro di servizi (MSA) e nel Contratto di elaborazione dati (DPA) si applicano agli embedding. Visualizza la nostra Pagina su Termini e Privacy per ulteriori informazioni.

Archiviamo gli embedding con database vettoriali come Turbopuffer. Questi database vettoriali sono stati esaminati dal nostro team di sicurezza e da un revisore esterno per ottenere la loro certificazione SOC 2 Type 2.

Come vengono generate le risposte?

  1. Notion riceve una richiesta da un utente.

  2. La richiesta viene trasmessa a LLM e modelli di IA. Se la richiesta non richiede la ricerca nello spazio di lavoro di Notion, a questo punto viene generata e restituita una risposta. Se la richiesta dell'utente richiede la ricerca nel suo spazio di lavoro, gli LLM e i modelli di IA generano una query di ricerca più pertinente per la richiesta dell'utente.

  3. La query viene trasmessa a un database vettoriale, dove viene trovato un elenco di pagine in base alla pertinenza rispetto a tale query.

  4. Notion invia la query — e le pagine identificate dal database vettoriale — a LLM e modelli di IA, dove le pagine vengono perfezionate e classificate in base alla pertinenza rispetto alla query.

  5. La query, l'elenco perfezionato di pagine e la classificazione delle pagine vengono elaborati dagli LLM e dai modelli di IA per generare una risposta che soddisfi la richiesta dell'utente.

  6. Notion elabora il risultato per rispettare il formato e la lingua corretti e lo mostra all'utente.

HC: Utilizzo di Notion AI

Notion AI rispetta i permessi esistenti?

Sì, Notion AI rispetta i permessi esistenti. Gli LLM e i modelli di IA utilizzati per generare risposte di IA per un utente non possono vedere o utilizzare alcuna informazione a cui tale utente non abbia già accesso.

Come vengono protetti i Dati dei clienti quando vengono inviati ai subprocessori dell'IA?

Notion AI è progettato per proteggere i tuoi Dati dei clienti e prevenire fughe di informazioni verso altri utenti del servizio.

Prima di coinvolgere qualsiasi subprocessore o fornitore terzo, Notion valuta le sue pratiche di privacy, sicurezza e riservatezza e stipula un accordo che implementa i relativi obblighi di sicurezza, privacy e legali. Tutti i subprocessori vengono monitorati e revisionati almeno una volta all'anno per garantire la continua conformità alle aspettative di sicurezza e privacy di Notion. Ciò include la revisione di documenti come report di attestazione, test di penetrazione e altri artefatti in base alla criticità del subprocessore e ad altri fattori di rischio. Come parte dell'onboarding e delle revisioni periodiche, vengono distribuiti ai fornitori questionari sulla sicurezza tecnologica che devono essere compilati. Vengono inoltre valutati eventi di sicurezza pubblici significativi per proteggere la superficie di attacco della catena di fornitura.

Quando inviamo i tuoi Dati dei clienti a terze parti, questi vengono crittografati durante il transito utilizzando TLS 1.2 o versioni successive.

Per ulteriori informazioni su come Notion elabora i tuoi dati, consulta il nostro Addendum sul trattamento dei dati.

I miei dati verranno utilizzati per allenare dei modelli?

Per impostazione predefinita, Notion e i suoi subprocessori non utilizzano i Dati dei clienti per allenare alcun modello. Abbiamo in essere accordi contrattuali specifici con i nostri subprocessori che vietano l'uso dei Dati dei clienti per allenare i loro modelli.

Il tuo utilizzo di Notion AI non conferisce a Notion alcun diritto o licenza sui tuoi Dati dei clienti per allenare i nostri modelli di machine learning.

Come vengono segregati i Dati dei clienti?

Gli account dei singoli clienti sono tenuti separati nel nostro ambiente di produzione. Non mescoliamo né elaboriamo insieme i dati di clienti diversi durante l'elaborazione tramite IA. Ciò significa che non esponiamo i tuoi dati ad altri clienti Notion.

Quali sono gli obblighi di conservazione dei dati dei fornitori di IA di terze parti?

I subprocessori di Notion AI dispongono di politiche di conservazione dei dati che consentono a Notion di adempiere ai nostri obblighi nei confronti dei clienti per il trattamento dei dati.

Quando utilizzi Notion AI, per impostazione predefinita i nostri fornitori di LLM non conservano alcun dato per gli spazi di lavoro del piano Enterprise, pertanto nessun dato viene archiviato presso i fornitori di LLM. Inoltre, per impostazione predefinita, per tutti gli spazi di lavoro non appartenenti al piano Enterprise, i fornitori di LLM conservano i Dati cliente solo per 30 giorni o meno prima della cancellazione. Tuttavia, esistono alcune funzionalità basate sull'IA che potrebbero richiedere l'uso di LLM che conservano i dati; in tali casi, Notion metterà a disposizione le impostazioni dello spazio di lavoro per consentire agli amministratori di abilitare gli LLM che conservano i dati. In caso contrario, tali LLM che conservano i dati rimarranno disattivati nel tuo spazio di lavoro per impostazione predefinita. Inoltre, la funzionalità agente esterno ha controlli e pratiche di conservazione dei dati differenti. Scopri di più →

Gli embedding archiviati nei database vettoriali vengono eliminati entro 60 giorni dalla cancellazione della pagina o dello spazio di lavoro.

Se un utente elimina una pagina Notion o uno spazio di lavoro Notion, possiamo ripristinare il contenuto entro 30 giorni. Dopo 30 giorni, i dati vengono eliminati e non sono più recuperabili. Ciò include tutti i dati e gli embedding generati dall'IA. Per ulteriori informazioni sull'eliminazione o sul ripristino dei tuoi dati, consulta questo articolo.

Quali standard di conformità soddisfa Notion AI?

Notion AI è incluso nell'ambito del report SOC 2 Type 2 e della certificazione ISO 27001 di Notion, a dimostrazione del nostro impegno verso vari standard normativi e di settore.

Notion AI garantisce la conformità HIPAA utilizzando le API che non conservano i dati dei fornitori di LLM e consente il trattamento di dati sanitari protetti (PHI).

Ci sono impostazioni che posso attivare?

I proprietari dello Spazio di lavoro su qualsiasi piano Notion possono andare su ImpostazioniNotion AI e regolare le impostazioni per la funzionalità di ricerca web di Notion AI. Sono disponibili due impostazioni:

  • Abilita la ricerca web per lo spazio di lavoro: Attiva questa opzione se vuoi che Notion AI sia in grado di cercare informazioni sul web quando risponde alle domande.

  • Richiedi conferma per le richieste web: Attiva questa opzione se vuoi che Notion AI richieda una conferma prima di consultare siti web esterni.

È possibile configurare la prevenzione della perdita di dati (DLP) per ricevere avvisi sui dati utilizzati da Notion AI?

I clienti possono attivare avvisi di prevenzione della perdita di dati (DLP) per i contenuti sensibili nel proprio spazio di lavoro Notion utilizzando partner di integrazione di terze parti nel nostro piano Enterprise. Ciò includerà i contenuti in un prompt per l’AI e i contenuti generati dall'AI. Scopri di più sulle nostre integrazioni DLP qui.

Esistono regole su ciò che posso fare con Notion AI?

I termini supplementari di Notion AI si applicano al tuo utilizzo di Notion AI. Inoltre, la Politica sui contenuti e sull'utilizzo di Notion si applica a qualsiasi contenuto su Notion, inclusi i contenuti generati da Notion AI. La violazione di questi termini può comportare la rimozione dei tuoi contenuti o la sospensione dell'accesso al tuo spazio di lavoro.

Chi detiene i diritti sui contenuti generati da Notion AI?

Notion non rivendica la proprietà del tuo input o del risultato generato. Questo aspetto è trattato nei termini supplementari di Notion AI nella sezione "Input e Output":

Puoi fornire input da elaborare tramite Notion AI ("Input") e ricevere risultato generato e restituito da Notion AI in base all'Input ("Output"). Quando utilizzi Notion AI, l'Input e l'Output sono i tuoi Dati cliente.


Lascia un feedback

Ti è stata utile questa risorsa?