Beveiligings- en privacypraktijken van Notion AI
Bij Notion willen we transparant zijn over onze producten en hoe we AI inzetten om de gebruikerservaring te verbeteren. Hieronder vind je een overzicht van Notion AI en de bijbehorende beveiligings- en privacypraktijken š
Notion biedt een reeks AI-functies die naadloos zijn geïntegreerd in je werkruimte. Notion AI beschikt over de mogelijkheden van meerdere AI-tools, allemaal op één plek. Gebruik het om:
Antwoorden krijgen en research-onderwerpen verkennen met behulp van informatie uit je Notion-werkruimte, gekoppelde apps en het internet
Databases maken
Documenten genereren en je teksten bewerken
Pdf's en afbeeldingen analyseren
Over alles chatten met behulp van AI-kennis van de nieuwste modellen
Automatisch invullen van samenvattingen en inzichten in volledige databases
Notulen automatisch samen te vatten en uit te schrijven
Notion AI verschijnt naadloos in je werkruimte, maar maakt gebruik van technologie van verschillende AI-subverwerkers om je de dienst te kunnen bieden. Bekijk onze Subverwerkerspagina voor een volledige lijst van onze huidige subverwerkers en lees hier meer over Notion AI hier ā
Lees hier meer over beveiligingsfuncties voor Aangepaste agenten.
Wie zijn de aanbieders van Large Language Models van Notion?
Notion maakt momenteel gebruik van verschillende large language models (LLM's) die worden gehost door Notion zelf, evenals door organisaties zoals Anthropic en OpenAI. We evalueren continu LLM-aanbieders en hun modellen om onze Notion AI-gebruikers de hoogste kwaliteit te bieden. Alle derden die klantgegevens verwerken, worden vermeld op onze Subverwerkerspagina.
Hoe kan ik me abonneren op meldingen over nieuwe subverwerkers?
Klanten kunnen zich aanmelden voor meldingen over nieuwe subverwerkers door een e-mail te sturen naar team@makenotion.com met het onderwerp āSubscribe to New Subprocessors.ā Zodra een klant zich heeft aangemeld voor meldingen over nieuwe subverwerkers, zal Notion die klant op de hoogte stellen van eventuele nieuwe subverwerkers voordat de nieuwe subverwerker toestemming krijgt om klantgegevens te verwerken. Raadpleeg voor meer informatie ons Dataverwerkingsaddendum.
Hoe gebruikt Notion AI inhoud uit een werkruimte?
Notion AI kan in twee belangrijke fasen verwijzen naar inhoud uit je werkruimte:
Embedding genereren (d.w.z. een semantische weergave van de informatie die in je werkruimte is opgeslagen)
Antwoorden genereren op basis van de inhoud in je werkruimte
Wat zijn embeddings?
Embeddings zijn numerieke representaties van tekst of documenten. Deze representaties leggen de betekenis en context van de tekst vast in een meerdimensionale ruimte, waarin vergelijkbare onderwerpen vergelijkbare numerieke representaties hebben. Door gebruik te maken van embeddings kunnen vectorzoekalgoritmen efficiƫnt overeenkomsten tussen verschillende stukken tekst of documenten vergelijken en vinden. Voor Notion AI worden embeddings gemaakt van de inhoud van de werkruimte, zodat het systeem nauwkeurige en relevante antwoorden kan geven op vragen van gebruikers.
Hier is een voorbeeld van een embedding van OpenAI:
[
-0.02541878,
-0.0104167685,
-0.0015037002,
...,
-0.004155378,
-0.00043069973,
-0.01679479
]
Hoe worden embeddings gemaakt?
Voor elke pagina in je werkruimte genereren we een embedding met behulp van een OpenAI zero-retention embeddings-API.
Notion ontvangt een embedding voor elke Notion-pagina en slaat deze op in een vectordatabase (bijv. Turbopuffer). De vectordatabase is een gegevensopslag die is geoptimaliseerd voor embeddings en maakt het mogelijk om de meest relevante pagina's snel te vinden op basis van een verzoek van een gebruiker.

Hoe worden embeddings beschermd?
Notion behandelt embeddings met hetzelfde niveau van beveiligings- en privacyoverwegingen als klantgegevens. Al onze toezeggingen met betrekking tot klantgegevens zoals uiteengezet in onze Master Service Agreement (MSA) en Data Processing Agreement (DPA) zijn van toepassing op embeddings. Bekijk onze Terms and Privacy Page voor meer informatie.
We slaan embeddings op in vectordatabases zoals Turbopuffer. Deze vectordatabases zijn gecontroleerd door ons beveiligingsteam en door een externe auditor om hun SOC 2 Type 2-certificering te verkrijgen.
Hoe worden antwoorden gegenereerd?
Notion ontvangt een verzoek van een gebruiker.
Het verzoek wordt doorgegeven aan LLM's en AI-modellen. Als het verzoek niet vereist dat de Notion-werkruimte wordt doorzocht, wordt er op dit punt een antwoord gegenereerd en geretourneerd. Als het verzoek van de gebruiker vereist dat de werkruimte wordt doorzocht, genereren LLM's en AI-modellen een zoekopdracht die het meest relevant is voor het verzoek van de gebruiker.
De zoekopdracht wordt doorgegeven aan een vectordatabase, waar een lijst met pagina's wordt gevonden op basis van relevantie voor die zoekopdracht.
Notion stuurt de zoekopdracht ā en de pagina's die door de vectordatabase zijn geĆÆdentificeerd ā naar LLM's en AI-modellen, waar de pagina's worden verfijnd en gerangschikt op relevantie voor de zoekopdracht.
De zoekopdracht, de verfijnde lijst met pagina's en de rangschikking van pagina's worden verwerkt door de LLM's en AI-modellen om een antwoord te genereren dat voldoet aan het verzoek van de gebruiker.
Notion verwerkt het resultaat om te voldoen aan de juiste indeling en taal en toont het aan de gebruiker

Respecteert Notion AI bestaande machtigingen?
Ja, Notion AI respecteert bestaande machtigingen. De LLM's en AI-modellen die worden gebruikt om AI-antwoorden voor een gebruiker te genereren, kunnen geen informatie zien of gebruiken waartoe die gebruiker nog geen toegang heeft.
Hoe worden klantgegevens beschermd wanneer ze naar AI-subverwerkers worden verzonden?
Notion AI is ontworpen om je klantgegevens te beschermen en informatielekken naar andere gebruikers van de dienst te voorkomen
Voordat Notion een externe subverwerker of leverancier inschakelt, beoordeelt Notion de privacy-, beveiligings- en vertrouwelijkheidspraktijken van deze partijen en sluit een overeenkomst af waarin de toepasselijke beveiligings-, privacy- en wettelijke verplichtingen worden vastgelegd. Alle subverwerkers worden ten minste jaarlijks gecontroleerd om te garanderen dat zij voldoen aan Notion's beveiligings- en privacyverwachtingen. Dit omvat het beoordelen van documenten zoals attestatierapporten, penetratietests en andere artefacten, afhankelijk van de kritiekheid van de subverwerker en andere risicofactoren. Tijdens de onboarding en de opvolgende beoordelingen worden beveiligingsvragenlijsten aan leveranciers verstrekt, die ingevuld moeten worden. Ook significante openbare beveiligingsgebeurtenissen worden beoordeeld om het aanvalsoppervlak van de toeleveringsketen te beschermen.
Wanneer we je klantgegevens naar derden sturen, worden deze tijdens het transport versleuteld met TLS 1.2 of hoger.
Raadpleeg voor meer informatie over hoe Notion je gegevens verwerkt ons Dataverwerkingsaddendum.
Worden mijn gegevens gebruikt om modellen te trainen?
Standaard gebruiken Notion en zijn AI-subverwerkers geen klantgegevens om modellen te trainen. We hebben specifiek contractuele afspraken met onze AI-subverwerkers die het gebruik van klantgegevens voor het trainen van hun modellen verbieden.
Uw gebruik van Notion AI verleent Notion geen enkel recht of licentie op uw klantgegevens om onze machine learning-modellen te trainen.
Hoe worden klantgegevens gescheiden?
Individuele accounts worden gescheiden gehouden in onze productieomgeving. We mengen of verwerken geen gegevens van verschillende klanten samen tijdens AI-verwerking. Dit betekent dat we je gegevens niet blootstellen aan andere Notion-klanten.
Wat zijn de verplichtingen voor gegevensbewaring van externe AI-aanbieders?
Subverwerkers van Notion AI hebben beleid voor gegevensbewaring waarmee Notion kan voldoen aan onze verplichtingen jegens klanten voor de verwerking van gegevens.
Bij het gebruik van Notion AI hanteren onze LLM-aanbieders standaard een nultolerantie voor gegevensbewaring voor Enterprise-abonnement werkruimtes, waardoor er geen gegevens worden opgeslagen bij LLM-aanbieders. Daarnaast bewaren LLM-aanbieders voor alle niet-Enterprise-abonnement werkruimtes klantgegevens standaard slechts 30 dagen of minder voordat deze worden verwijderd. Er zijn echter bepaalde AI-functies die het gebruik van LLM's met gegevensbewaring kunnen vereisen; in dergelijke gevallen stelt Notion werkruimte-instellingen beschikbaar waarmee beheerders LLM's met gegevensbewaring kunnen inschakelen. Anders blijven dergelijke LLM's met gegevensbewaring standaard uitgeschakeld in je werkruimte. Bovendien heeft de functionaliteit voor external agents andere controles en praktijken voor gegevensbewaring. Meer informatie ā
Ingesloten items die zijn opgeslagen in vectordatabases worden binnen 60 dagen na het verwijderen van de pagina of workspace verwijderd.
Als een gebruiker een Notion-pagina of Notion-workspace verwijdert, kunnen we de inhoud binnen 30 dagen herstellen. Na 30 dagen worden de gegevens verwijderd en zijn ze niet meer te herstellen. Dit omvat alle door AI gegenereerde gegevens en ingesloten items. Raadpleeg dit artikel voor meer informatie over het verwijderen of herstellen van je gegevens.
Aan welke compliancestandaarden voldoet Notion AI?
Notion AI is opgenomen in de scope van het SOC 2 Type 2-rapport en de ISO 27001-certificering van Notion, wat onze toewijding aan diverse regelgevende en industriestandaarden aantoont.
Notion AI maakt HIPAA-conformiteit mogelijk door gebruik te maken van API's zonder gegevensopslag bij LLM-aanbieders en staat de verwerking van beschermde gezondheidsinformatie (PHI) toe.
Zijn er instellingen die ik kan inschakelen?
Eigenaren van workspaces met elk Notion-abonnement kunnen naar Instellingen ā Notion AI gaan en de instellingen voor de zoekfunctionaliteit op het web van Notion AI aanpassen. Er zijn twee instellingen beschikbaar:
Zoeken op het web voor workspace inschakelen: Schakel dit in als je wilt dat Notion AI het web kan doorzoeken naar informatie bij het beantwoorden van vragen.Bevestiging vereisen voor webaanvragen: Schakel dit in als je wilt dat Notion AI om bevestiging vraagt voordat externe websites worden bekeken.
Kan data loss prevention (DLP) worden geconfigureerd om waarschuwingen te geven voor gegevens die door Notion AI worden gebruikt?
Klanten kunnen data loss prevention (DLP)-waarschuwingen voor gevoelige inhoud in hun Notion-workspace activeren met behulp van externe integratiepartners in ons Enterprise-abonnement. Dit omvat inhoud in een AI-prompt en de door AI gegenereerde inhoud. Lees hier meer over onze DLP-integraties.
Zijn er regels voor wat ik met Notion AI mag doen?
De Aanvullende voorwaarden voor Notion AI zijn van toepassing op je gebruik van Notion AI. Daarnaast is het Beleid voor inhoud en gebruik van Notion van toepassing op alle inhoud op Notion, inclusief inhoud die door Notion AI is gegenereerd. Het schenden van deze voorwaarden kan leiden tot verwijdering van je inhoud of opschorting van de toegang tot je workspace.
Wie bezit de rechten op inhoud die door Notion AI is gegenereerd?
Notion claimt geen eigendom van je invoer of de gegenereerde output. Dit wordt behandeld in de Aanvullende voorwaarden voor Notion AI in de sectie "Invoer en output":
Je kunt input verstrekken die door Notion AI moet worden verwerkt ("Input") en output ontvangen die door Notion AI is gegenereerd en geretourneerd op basis van de Input ("Output"). Wanneer je Notion AI gebruikt, zijn Input en Output je klantgegevens.
