ביקורת פרטיות: Notion AI

האם Notion AI בטוח? ביקורת פרטיות שנבנתה מהמסמכים של Notion AI עצמו.

התשובה הקצרה

אומת לאחרונה 2026-08-04

Notion AI פועל בתוך סביבת עבודה בענן. העמודים שלכם, הבקשות שאתם מקלידים והפלט של ה-AI הם Customer Data על השרתים של Notion, ומנותבים לשורה של ספקי מודלים חיצוניים כדי לייצר תשובה. תנאי ה-AI המשלימים של Notion קובעים שהוא אינו משתמש ב-Customer Data, ואינו מתיר לאחרים להשתמש בו, לאימון המודלים שמפעילים את Notion AI, עם שני חריגים באותו סעיף עצמו: משוב שאתם שולחים, ומידע שנתתם עליו הרשאה. ההבטחה הזאת מופיעה בארבעה מסמכים עם ארבעה נושאים והיקפים שונים, וב-Data Processing Addendum, החוזה המחייב לעיבוד מידע, אין סעיף אימון AI כלל. AI Meeting Notes מוסיף מעליו אודיו, הסכמה ושמירת תמלולים, והבקרות החזקות ביותר לשמירה הן Enterprise בלבד. [3][1][4][2][8][9][10][12][13][18][16][6]

מה Notion AI עושה טוב

  • ההתחייבות לאי-אימון יושבת במסמך תנאים, לא רק בעמוד שיווקי: תנאי Notion AI and Notion Credit Supplementary Terms קובעים ש-Notion אינו משתמש ב-Customer Data, ואינו מתיר לאחרים להשתמש בו, לאימון המודלים שמשמשים לאספקת Notion AI.
  • שמירת המידע אצל ספקי המודלים מפורסמת במספרים ולא בתארים. לפי Notion, ספקי ה-LLM מיישמים כברירת מחדל אפס שמירת מידע לסביבות Enterprise ושומרים כברירת מחדל מידע 30 יום או פחות בכל שאר התוכניות, ו-embeddings נמחקים תוך 60 יום ממחיקת העמוד או סביבת העבודה.
  • ברירות המחדל של AI Meeting Notes שכן מתועדות מצביעות לכיוון הפרטי: סיכומים שאתם יוצרים פרטיים לכם, אחסון אודיו מקומי כבוי בכל התוכניות, קבלני המשנה אינם שומרים אודיו, והעותק המקומי נמחק אחרי עיבוד מוצלח או תוך 24 שעות, לפי המוקדם.
  • כלי ההסכמה להקלטה בנויים בתוך המוצר וניתנים לאכיפה מרכזית: הודעת טקסט שמדביקים בצ׳אט הפגישה, הודעת אודיו שמושמעת למשתתפים, והגדרה לבעלי סביבת עבודה שאוכפת הסכמה על כל החברים.
  • רישיון התוכן ב-Master Subscription Agreement מוגבל בזמן ולא נצחי או בלתי הדיר, ניתן להעברה ברישיון משנה רק לספקי השירות של Notion, ניתן אך ורק כדי לספק ולהפעיל את השירות ולקיים את התחייבויות Notion שבהסכם, ופג כאשר Notion מוחק את ה-Customer Data אחרי סיום ההתקשרות.
  • האישורים שמתפרסמים נקובים בשם ומדויקים: דוח SOC 2 Type 2, הסמכות ש-Notion מצהיר שהשיג ל-ISO 27001, 27701, 27017 ו-27018, BSI C5, והסמכות Data Privacy Framework של האיחוד האירופי, בריטניה ושווייץ. אימות דו-שלבי זמין בכל סוגי התוכניות.

ממה כדאי להיזהר

  • אותה הבטחה כתובה ארבע פעמים עם ארבעה נושאים שונים. תנאי ה-AI המשלימים מחייבים את Notion עצמו. עמוד האבטחה ועמוד המוצר של AI Meeting Notes אומרים במקום זאת שקבלני המשנה של Notion בתחום ה-AI מנועים חוזית מלאמן. משפט אי-האימון של מדיניות הפרטיות צר עוד יותר: הוא מכסה רק מידע מ-Google Workspace API שנקלט עבור Notion Mail. וב-Data Processing Addendum אין סעיף אימון AI בשום מקום בטקסט, כולל ב-Annex II.
  • שני חריגים יושבים באותו סעיף שבו ההבטחה: מידע מהשימוש שלכם ב-Notion AI עשוי לשמש לשיפור המודלים של Notion כשאתם שולחים משוב, למשל סימון פלט באגודל למעלה או למטה, או כשאתם נותנים הרשאה.
  • הגדרה בשם ״Share data to improve Notion AI״ זמינה לבעלי סביבת עבודה בכל תוכנית. המסמכים של Notion לא מגדירים מה ״improve״ מכסה, לא מקשרים אותה לסעיף האימון לשום כיוון, ולא מציינים באיזה ערך מתחילה סביבת עבודה חדשה.
  • הבקרות החזקות לשמירת מידע הן Enterprise בלבד: מחיקת תמלולים אוטומטית, חלונות שמירה מותאמים לעמודים ולשיחות AI בין יום אחד ל-10 שנים, והתראות DLP שמכסות גם בקשות AI וגם תוכן שה-AI מייצר.
  • התוכן מנותב למגוון רחב של מודלים. רשימת קבלני המשנה נוקבת ב-Anthropic, OpenAI, Google, Fireworks, Cerebras, Baseten ו-X.AI לאירוח מודלי שפה גדולים ו-embeddings, רובם מסומנים ״Global״, ו-AWS כתשתית האירוח בארצות הברית, באיחוד האירופי, בקוריאה וביפן.
  • ארגון יכול לתבוע שליטה ובעלות על סביבת עבודה שנוצרה עם כתובת מייל שהוא הקצה, ומדיניות הפרטיות קובעת ש-Notion עשוי לשתף עם הארגון תוכן שבתוך אותה סביבה. פתח המילוט שמוצע הוא העברת החשבון לכתובת מייל אחרת.

אימון על התוכן שלכם

כבוי, לפי תנאי ה-AI [3][10]

ביטול השתתפות

יש מתג, ברירת המחדל לא מצוינת [12]

לאן התוכן והאודיו נשלחים

הענן של Notion, AWS וספקי LLM [6][13]

הצפנה

TLS 1.2 ומעלה ו-AES-256 [5][4]

אימות דו-שלבי

בכל התוכניות, אלא אם נאכף SSO [16]

הסמכות

SOC 2 Type 2, ISO, BSI C5 [8]

עמוד המוצר של Notion AI Meeting Notes, עוזר ה-AI לסביבת העבודה שביקורת הפרטיות והאבטחה הזאת בודקת
Notion AI, נקרא בתאריך 2026-08-04

עובדות בקצרה

עובדות הפרטיות, במבט אחד.

איך נקלט האודיו
רק דרך AI Meeting Notes, וזה נעשה ביוזמה ולא אוטומטית: הפקודה /meet, או הצעת ״Join and transcribe״ ש-Notion Calendar מציג החל מ-15 דקות לפני הפגישה. אין בוט שמצטרף לשיחה. אפליקציית הדסקטופ מזהה שאפליקציה אחרת משתמשת במיקרופון כדי להציג התראה, ו-Notion קובע שאינו מאזין לאודיו הזה. [13]
איפה מתבצע התמלול
בענן של Notion, דרך קבלני המשנה של המודלים. עותק זמני של האודיו יושב על המכשיר שלכם במהלך הפגישה, ולפי Notion קבלני המשנה אינם שומרים אודיו. באף מסמך שקראנו לא מתואר מסלול תמלול על המכשיר. [13][6]
איפה המידע מאוחסן
AWS, ברשימה עבור ארצות הברית, האיחוד האירופי, קוריאה ויפן. מדיניות הפרטיות מוסיפה שכל המידע עשוי לעבור, להתעבד ולהישמר בכל מקום בעולם. אין התחייבות חוזית לאזור אחסון עבור תוכן AI. [6][1]
ברירות מחדל של אימון AI
Notion קובע שאינו משתמש ב-Customer Data, ואינו מתיר לאחרים להשתמש בו, לאימון המודלים שמאחורי Notion AI. שני חריגים יושבים באותו סעיף: משוב שאתם שולחים, ומידע שנעשה בו שימוש בהרשאתכם. [3]
שמירת מידע
Input ו-Output מסווגים כ-Customer Data ויורשים את לוח הזמנים הכללי; לא מצוין בשום מקום חלון שמירה ייעודי ל-AI. עמודים שנמחקו יושבים בסל האשפה 30 יום כברירת מחדל, ואז עוד 30 יום עד שהם בלתי נגישים לכולם, כולל לבעלי סביבת העבודה. ספקי ה-LLM אינם שומרים דבר ב-Enterprise כברירת מחדל ושומרים כברירת מחדל 30 יום או פחות בשאר התוכניות, לפי Notion. [3][15][10]
קבלני משנה
AWS לאירוח, ומגוון ספקי מודלים ובהם Anthropic, OpenAI, Google, Fireworks, Cerebras, Baseten ו-X.AI, ובנוסף Turbopuffer ל-embeddings. אף קבלן משנה ברשימה אינו מתואר כמבצע סקירה או תיוג אנושי של תוכן לקוחות. הרשימה עודכנה לאחרונה ב-1 ביוני 2026, עם מנוי להתראה מוקדמת של 10 ימים על תוספות. [6][4]
הצפנה
TLS 1.2 ומעלה בתעבורה, AES-256 במנוחה עבור מאגרי המידע העיקריים והגיבויים. באף מסמך לא נטענת הצפנה מקצה לקצה, ולכן התוכן מטופל בצד השרת בטקסט גלוי, על ידי Notion ועל ידי קבלני המשנה של המודלים. [5][4][9]
הסמכות
SOC 2 Type 2, בלי טענה ל-Type 1 בשום מקום. Notion מצהיר שהשיג הסמכות ל-ISO 27001, 27701, 27017 ו-27018, ומציין BSI C5. לפי מדיניות הפרטיות שלו, Notion הצהיר בפני משרד המסחר האמריקאי שהוא עומד ב-Data Privacy Framework של האיחוד האירופי, בריטניה ושווייץ. HIPAA הוא זכאות מותנית, שמותנית בחתימה על BAA, ב-Order Form מאשר ובקריטריונים של Notion, ולא טענת ציות גורפת. [8][1][7]
כלי הסכמה
שלושה מסלולי הסכמה נשלחים עם AI Meeting Notes: הודעת טקסט הניתנת לעריכה, הודעת אודיו שמושמעת למשתתפים, ובקשה בעל פה. בעל סביבת עבודה יכול להפעיל ״Enforce consent for all workspace members״. Notion מציג את דיני ההקלטה כמידע כללי ולא כייעוץ משפטי, וממליץ לקבל הסכמה מכל המשתתפים. שום דבר לא מבקש הסכמה מחדש כשמישהו מצטרף באמצע הפגישה. [13]
ברירות מחדל של שיתוף
סיכומי פגישות פרטיים לכם כברירת מחדל ויורשים את ההרשאות של העמוד שבו הם נשמרים. ״Share to web״ כבוי כברירת מחדל. שיתוף אוטומטי של סיכומים עם משתתפי יומן פנימיים הוא מתג אישי לכל משתמש, כבוי עד שכל חבר מפעיל אותו בעצמו. [13][11]

זרימת מידע

מה יוצא מה-Mac שלכם.

  1. שלב 01

    תוכן עמודים, בקשות ופלט AI

    העמודים שלכם, הבקשה שאתם מקלידים והתשובה שחוזרת הם Customer Data על השרתים של Notion, ומנותבים לספקי מודלים חיצוניים כדי להיווצר. רשימת קבלני המשנה נוקבת ב-Anthropic, OpenAI, Google, Fireworks, Cerebras, Baseten ו-X.AI לאירוח מודלי שפה גדולים ו-embeddings. [3][6]

  2. שלב 02

    אודיו של פגישות

    עותק זמני יושב על המכשיר שלכם במהלך הפגישה, ולפי Notion קבלני המשנה אינם שומרים אודיו. אם העיבוד בזמן אמת נכשל, האודיו המקומי מועלה לשרתים של Notion ונשלח לקבלני המשנה לניסיון נוסף, ו-Notion שומר את ההעלאה הזאת עד 3 ימים. בנייד העותק המקומי עשוי להישמר עד שבוע לאותו מסלול ניסיון חוזר. [13]

  3. שלב 03

    Embeddings של התוכן שלכם

    התוכן מומר ל-embeddings ונשמר במסד נתונים וקטורי. Turbopuffer מופיע למטרה הזאת בארצות הברית, בגרמניה, בקוריאה וביפן, ו-Notion קובע ש-embeddings נמחקים תוך 60 יום ממחיקת העמוד או סביבת העבודה. [6][10]

  4. שלב 04

    אפליקציות צד שלישי מחוברות

    Enterprise Search מאנדקס תוכן מאפליקציות מחוברות, והזמנים ש-Notion מפרסם אינם מיידיים: שינויי הרשאות במערכת המקור משתקפים תוך שעה ועשויים לקחת יותר בסביבות גדולות, תוכן שנמחק מפסיק להופיע בחיפוש תוך כ-30 דקות עד שעה, וניתוק מחבר מוחק את המידע תוך 24 שעות. [14]

  5. שלב 05

    יומן, אנשי קשר ומייל

    Notion Calendar שומר את מזהה המשתמש אצל ספק היומן ואת אסימון ההרשאה. Google People API מזין את השלמת אנשי הקשר כשמפעילים את התכונה. עבור Notion Mail, Notion קובע שהוא מקבל ושולח תוכן הודעות דרך Gmail API ומעבד מידע מ-Directory API, מ-Workspace API ומ-Calendar API. [1]

  6. שלב 06

    טלמטריה

    כתובת IP, כתובת MAC, מזהי עוגיות, מזהי נייד ופרסום, פרטי דפדפן, מערכת הפעלה ומכשיר, מיקום שנגזר מכתובת ה-IP, ואופן השימוש במוצר, כולל הקישורים שאתם לוחצים עליהם והתדירות והמשך של הפעולות שלכם. [1]

  7. שלב 07

    פניות אינטרנט יוצאות מ-Notion AI

    כשחיפוש האינטרנט פעיל, Notion AI יכול לפנות לאתרים חיצוניים כדי לענות על שאלה, והגדרה שנייה יכולה לדרוש אישור לפני כן. שתיהן הגדרות לבעלי סביבת עבודה בכל תוכנית, והמסמכים של Notion לא מציינים באיזה ערך כל אחת מהן מתחילה. [10]

אימון AI

ברירות המחדל של האימון, במילים של Notion AI.

העמדה של Notion היא שהאימון כבוי, והיא כתובה במסמך תנאים ולא רק בעמוד עזרה: תנאי Notion AI and Notion Credit Supplementary Terms קובעים ש-Notion אינו משתמש ב-Customer Data, ואינו מתיר לאחרים להשתמש בו, לאימון המודלים שמשמשים לאספקת Notion AI. שני חריגים יושבים באותו סעיף, למשוב שאתם שולחים ולמידע שנעשה בו שימוש בהרשאתכם. הסיבוך אינו ההבטחה עצמה אלא שארבעה מסמכים נושאים אותה עם ארבעה נושאים שונים. התנאים המשלימים מחייבים את Notion עצמו. עמוד האבטחה ועמוד המוצר של AI Meeting Notes אומרים במקום זאת שקבלני המשנה של Notion בתחום ה-AI מנועים חוזית מלהשתמש במידע לקוחות לאימון המודלים שלהם, וזו התחייבות לגבי צדדים שלישיים. משפט אי-האימון של מדיניות הפרטיות צר עוד יותר: הוא מכסה מידע מ-Google Workspace API שנקלט עבור Notion Mail. ובמסמך שבאמת מסדיר את עיבוד המידע האישי של הלקוח, ה-Data Processing Addendum, אין סעיף אימון AI בכלל, גם לא ברשימת אמצעי האבטחה ב-Annex II. בנפרד, הגדרה בשם ״Share data to improve Notion AI״ זמינה לבעלי סביבת עבודה בכל תוכנית; המסמכים של Notion לא מגדירים מה ״improve״ מכסה ולא מציינים באיזה ערך מתחילה סביבת עבודה חדשה. [3][1][4][8][9][10][12][14][6]

Notion does not use your Customer Data or permit others to use your Customer Data to train the artificial intelligence and machine learning models used to provide Notion AI. Your use of Notion AI does not grant Notion any right or license to your Customer Data to train our artificial intelligence or machine learning models.
מקור: Notion AI and Notion Credit Supplementary Terms, "Improving Notion AI"
We may use data we collect from your use of Notion AI to improve our models when you (i) voluntarily provide Feedback to us such as by labeling Output with a thumbs up or thumbs down; or (ii) give us your permission.
מקור: Notion AI and Notion Credit Supplementary Terms, "Improving Notion AI"
Notion only processes Workspace API user data to provide the Notion Mail Services. We do not process Workspace API user data to develop, improve, or train generalized AI and/or ML models.
מקור: Privacy Policy, "1. Information we collect", C. Information from Other Sources
קבלת הפרטיות של Notion AI: סעיף התנאים המשלימים על אי-שימוש ב-Customer Data לאימון מודלים
הקבלה: תנאי Notion AI and Notion Credit Supplementary Terms, הסעיף ״Improving Notion AI״, נקרא בתאריך 2026-08-04

אפשר לבטל?

אין בתיעוד של Notion בקרה בשם ביטול אימון AI, כי Notion מציג את האימון ככבוי מלכתחילה מכוח החוזה בכל תוכנית. ההגדרה הקרובה ביותר היא Settings > Notion AI > ״Share data to improve Notion AI״, פתוחה לבעלי סביבת עבודה בכל תוכנית ומתוארת כמאפשרת שיתוף מידע מסביבת העבודה עם Notion כדי לעזור לשפר את Notion AI. באיזה ערך מתחילה סביבת עבודה חדשה לא מצוין במסמכים, ולכן הדרך היחידה לדעת מה מוגדר אצלכם היא לפתוח אותה. בקרה סמוכה שנייה מתועדת בלי שם: Notion קובע שתכונות AI מסוימות עשויות לדרוש מודלי LLM ששומרים מידע, שהוא יעמיד למנהלים הגדרות סביבה כדי להפעיל אותם, ושאחרת הם נשארים כבויים כברירת מחדל. התווית המדויקת ונתיב התפריט לאותה הגדרה לא פורסמו. המשוב הוא חוט שלישי, ושתי האמירות של Notion לגביו נקראות אחרת: מרכז העזרה אומר שמשוב באגודל למעלה או למטה אינו משמש לאימון Notion AI אלא נשלח לצוות כדי לשפר את החוויה, בעוד התנאים המשלימים נוקבים ב-Feedback כאחד משני המקרים שבהם מידע שנאסף עשוי לשמש לשיפור המודלים. שתיהן היו חיות בתאריך הקריאה.

ספקי AI חיצוניים

לפי Notion, קבלני המשנה שלו בתחום ה-AI מנועים חוזית מלהשתמש ב-Customer Data לאימון המודלים שלהם, ומאמר Enterprise Search קובע ששום מידע לקוחות אינו משמש לשיפור המודלים של Notion או של צד שלישי כלשהו. לגבי שמירה, Notion קובע שספקי ה-LLM מיישמים כברירת מחדל אפס שמירת מידע לסביבות Enterprise ושומרים כברירת מחדל Customer Data 30 יום או פחות בכל הסביבות שאינן Enterprise. רשימת קבלני המשנה נוקבת בספקים שמדובר בהם: Anthropic, OpenAI, Fireworks, Google, Cerebras, Baseten, X.AI ו-Parallel Web Systems, כולם מסומנים כמארחים מודלי שפה גדולים ו-embeddings.

ברירות מחדל של שיתוף

מי יכול לראות את הסיכומים שלכם.

סיכומי פגישות מתחילים פרטיים, לפי Notion

נקודת המוצא המוצהרת של Notion ל-AI Meeting Notes היא שסיכום שייך למי שיצר אותו עד שהוא עושה משהו אחר. [13]

By default, meeting notes you create are private to you.
מקור: AI Meeting Notes (beta), "Control who can access your meeting notes"

מה שבאמת קובע מי רואה סיכום הוא העמוד שהוא יושב עליו

סיכומי פגישות יורשים את ההרשאות של העמוד שבו הם נשמרים, ולכן סיכום שנלכד על עמוד משותף משותף לכל מי שכבר יכול לפתוח את העמוד. שני מתגים יושבים סביב זה. ההגדרה ״Auto-share with internal calendar event participants״ תחת Settings > Notion AI שולחת סיכומים מאירוע יומן של Notion למשתתפים שהם חברי סביבת העבודה, והיא הגדרה אישית שכל חבר מכוונן לסיכומים שלו. ההגדרה ״Share to web״ בתפריט השיתוף של עמוד מפרסמת אותו לכל מי שיש לו הקישור, ו-Notion קובע שהיא תמיד כבויה כברירת מחדל. [13][11]

המעסיק שלכם יכול לתבוע את סביבת העבודה

ה-Master Subscription Agreement מאפשר למנהלי חשבון לתבוע שליטה ובעלות על סביבות עבודה שנוצרו על ידי משתמש שנרשם עם כתובת מייל שהארגון הקצה, כאשר קיים בהן משתמש מנהל עם כתובת כזאת. מדיניות הפרטיות מנסחת את אותו מנגנון מצד המשתמש, ונוקבת בתוכן סביבת העבודה בין מה שעשוי להיות משותף. פתח המילוט שמוצע הוא העברת החשבון לכתובת מייל אחרת, אם אינכם משתמשים ב-Notion בהקשר של הארגון. [2][1]

If you register a Notion account or associate a Notion account with an email address provisioned by your organization, Notion may share information about you and any Workspaces owned or managed by you with your organization.
מקור: Privacy Policy, "Managing Workspaces for Organizations"

הרישיון שאתם מעניקים, ומתי הוא נגמר

הבעלות נשארת שלכם, והרישיון ש-Notion לוקח מוגבל על פניו: עולמי, לא בלעדי, מוגבל בזמן, ללא תמלוגים, ניתן להעברה ברישיון משנה רק לספקי השירות של Notion, וניתן אך ורק כדי לספק ולהפעיל את השירות ולקיים את התחייבויות Notion שבהסכם. הוא אינו נצחי ואינו בלתי הדיר, וה-MSA קובע שהוא פג כאשר Notion מוחק את ה-Customer Data אחרי סיום ההתקשרות, בעקבות חלון אחזור של 30 יום. משוב מטופל אחרת ואין לו תפוגה: ה-MSA מעביר ל-Notion את כל הזכויות, הקניין והעניין ב-Feedback, וקובע ש-Notion חופשי להשתמש בו בלי תשלום, בלי ייחוס ובלי הגבלה. [2]

Notion's license to Customer Data will expire upon such deletion.
מקור: Master Subscription Agreement, 10.4 "Post-Termination Obligations; Customer Data Retrieval"

מי ב-Notion יכול לפתוח את העמודים שלכם

הבקרות שמפורסמות הן הרשאה מזערית ולפי צורך: גישה למערכות ייצור שמחזיקות Customer Data ניתנת ונשללת בתהליכים מתועדים ונסקרת מעת לעת, וגישת ניהול מוגנת בבקרות אימות חזקות, כולל אימות רב-שלבי היכן שיש לו תמיכה. Annex II של ה-DPA מוסיף שגישת עובדי Notion לשירות מזוהה באופן ייחודי, מתועדת ביומן ומנוטרת. מה שלא מפורסם הוא שער שדורש את הסכמתכם או פניית תמיכה לפני שעובד יכול לפתוח תוכן בסביבת העבודה. זו היעדר תיעוד במקורות שקראנו, לא ממצא לגבי התנהגות. בדרישות משפטיות ה-DPA מפורט יותר ממדיניות הפרטיות: Notion מתחייב להודיע ללקוח בכתב עם קבלת דרישה ל-Customer Personal Data, לתת הודעה מוקדמת של 48 שעות לפחות לפני מסירה, ולהשתמש בכל האמצעים המשפטיים הסבירים והזמינים כדי לתקוף דרישות ביטחון לאומי ואת סעיפי איסור הגילוי הנלווים להן. [5][4][1]

אפליקציות מחוברות וסוכנים מרחיבים את המשטח, עם השהיות

Enterprise Search מאנדקס אפליקציות צד שלישי מחוברות, והזמנים ש-Notion מפרסם אינם מיידיים: שינויי הרשאות במערכת המקור משתקפים תוך שעה ועשויים לקחת יותר בסביבות גדולות, תוכן שנמחק מפסיק להופיע בחיפוש תוך כ-30 דקות עד שעה, וניתוק מחבר מוחק את המידע תוך 24 שעות. לגבי סוכנים, Notion קובע שמנהלי סביבת עבודה מנהלים Custom Agents ברחבי הארגון דרך Agent Directory, בקרות יצירה, חיפוש תוכן, יומני ביקורת, אנליטיקת AI והעברת בעלות. [14][19]

רשימת הקשחה

הגדרות שהופכות את Notion AI לפרטי יותר.

אם אתם משתמשים ב-Notion AI ורוצים להמשיך, אלה ההגדרות ששווה לשנות, ישירות מהתיעוד של הספק עצמו.

  1. שלב 01

    פתחו את הגדרת השיפור והכריעו בה בעצמכם

    איפה

    Settings > Notion AI > ״Share data to improve Notion AI״. בעלי סביבת עבודה, בכל תוכנית.

    Notion נוקב בשם המתג ומתאר אותו, אבל לא מציין באיזה ערך מתחילה סביבת עבודה חדשה, לא מגדיר מה ״improve״ מכסה, ולא מסביר איך הוא מתייחס לסעיף אי-האימון שבתנאי ה-AI שלו. אלה שלושה חוסרים נפרדים באותה הגדרה, ולכן כדאי לקבוע אותה במודע ולא לרשת אותה. [12][3]

  2. שלב 02

    הפעילו אימות דו-שלבי

    איפה

    Settings > {השם שלכם} > Account security > ״Add verification method״ ליד 2-step verification, ואז ״Code from authenticator״ או ״Text me a code״.

    סביבת העבודה שלכם פרטית בדיוק כמו ההתחברות אליה. Notion קובע שהתכונה זמינה בכל סוגי התוכניות, ומדפיס שני תנאים מקדימים: צריכה להיות לכם סיסמה, ואסור שתהיו בארגון שמחייב התחברות דרך ספק זהות. בארגון עם SSO נאכף, המשמעות היא שאימות רב-שלבי צריך להיות מוגדר אצל ספק הזהות. [16][17]

  3. שלב 03

    בדקו איפה נשמר סיכום הפגישה לפני שאתם מקליטים

    איפה

    השאירו את Settings > Notion AI > ״Auto-share with internal calendar event participants״ כבוי, ותפסו סיכומים רגישים על עמוד פרטי. בעלי סביבת עבודה שלא רוצים את התכונה בכלל: Settings > Notion AI > ״Workspace availability״.

    זה המקום היחיד שבו Notion מתעד את ברירות המחדל בבירור, והן מצביעות לכיוון הפרטי: סיכומים פרטיים לכם והשיתוף האוטומטי כבוי עד שתפעילו אותו. מה שקל לפספס הוא ההורשה. Notion קובע שסיכומי פגישות מקבלים את ההרשאות של העמוד שבו הם נשמרים, ולכן העמוד שמעליהם, ולא המתג, הוא שקובע מי יכול לקרוא את התמלול. [13]

  4. שלב 04

    השתמשו בכלי ההסכמה, ואם אתם בעלי הסביבה אכפו אותם

    איפה

    בעלי סביבת עבודה: Settings > Notion AI > AI Meeting Notes > ״Enforce consent for all workspace members״. באופן אישי: Settings > Notion AI > AI Meeting Notes > ״Auto play consent message on start״.

    Notion מציג את דיני ההקלטה כמידע כללי ולא כייעוץ משפטי, וממליץ לעמוד בדיני ההסכמה המחמירים ביותר ולקבל הסכמה מכל משתתף. שני פרטים מהמאמר שלו עצמו משנים את אופן השימוש: הודעת ההסכמה הקולית מושמעת דרך רמקולי המחשב ולא דרך מיקרופון הוועידה, ולכן צריך להוריד אוזניות כדי שכל החדר ישמע, ושום דבר לא מבקש הסכמה מחדש כשמישהו מצטרף באמצע, מה ש-Notion מציין כשלב ידני שמוטל עליכם. [13]

  5. שלב 05

    מחקו תמלולים שלא הייתם רוצים שיישמרו, והכירו את שני החלונות

    איפה

    בלוק AI Meeting Notes > אייקון המחוון > ״Delete transcript״. אודיו מקומי: אייקון המחוון > ריחוף מעל ״Audio Recordings״ > ״Delete recordings״. שמירה ב-Enterprise: Settings > Security > לשונית ״Data retention״, ו-Settings > Notion AI > ״Automatic transcript deletion״.

    Notion קובע שמחיקת התמלול מוחקת גם את האודיו המקומי הנלווה מהמכשיר של המקליט. מחיקת עמוד איטית ממה שהיא נראית: עמודים נשארים בסל האשפה 30 יום כברירת מחדל, ואז נשמרים עוד 30 יום עד שהם בלתי נגישים לכולם, כולל לבעלי סביבת העבודה. מחיקת תמלולים אוטומטית וחלונות שמירה מותאמים בין יום אחד ל-10 שנים הם Enterprise בלבד, ו-Notion קובע שהלוח האוטומטי אינו מוחק תמלולים בעמודים שנמצאים תחת עיכוב משפטי. [13][15][18]

  6. שלב 06

    קבעו את בקרות חיפוש האינטרנט, ובצוות שימו SSO מלפנים

    איפה

    Settings > Notion AI: ״Enable web search for workspace״ ו-״Require confirmation for web requests״. SSO ב-Business: Settings > General > לשונית Identity > ״Enable SAML SSO״. ב-Enterprise: מחליף סביבות העבודה > ״Manage organization״ > לשונית General > ״Enable SAML SSO״.

    שתי הגדרות חיפוש האינטרנט מתועדות לבעלי סביבת עבודה בכל תוכנית, ו-Notion לא מציין באיזה ערך כל אחת מהן מתחילה, ולכן שתיהן דורשות בדיקה. SSO הוא Business ו-Enterprise בלבד ומחייב לפחות דומיין מאומת אחד. קביעת ״Login method״ ל-״Only SAML SSO״ מבטלת כל מסלול התחברות אחר, ו-Notion קובע שרק בעלי ארגון יכולים לעקוף תצורה ברמת הארגון, או בעלי סביבת עבודה תצורה ברמת הסביבה. [10][17]

יומן שינויי מדיניות

מה השתנה, ומתי.

כל רשומה מתעדת אימות חוזר ומתוארך של הביקורת מול המסמכים של הספק. שינויי מדיניות מופיעים כאן כהשוואות מתוארכות.

2026-08-04

הביקורת נוצרה. אומתה מול מדיניות הפרטיות (עודכנה לאחרונה ב-29 בספטמבר 2025), ה-Master Subscription Agreement (עודכן לאחרונה ב-2 באפריל 2026), תנאי Notion AI and Notion Credit Supplementary Terms (עודכנו לאחרונה ב-27 ביולי 2026), ה-Data Processing Addendum (עודכן לאחרונה ב-22 בפברואר 2023), ה-Security Exhibit חסר התאריך שמשולב ב-MSA, רשימת קבלני המשנה (עודכנה לאחרונה ב-1 ביוני 2026), ה-Business Associate Agreement (עודכן לאחרונה ב-5 באוגוסט 2024), עמוד האבטחה והציות חסר התאריך, עמוד המוצר של AI Meeting Notes, עשרה מאמרי מרכז עזרה שלא מדפיסים תאריך כלשהו, וחיפוש בתיקי בית המשפט הפומביים. סטטוס ההתדיינות בזמן האימות: בתיקי בית המשפט ובסיקור העיתונאי שנבדקו ב-4 באוגוסט 2026 לא נמצאה תביעת פרטיות או הסכמה נגד Notion Labs, Inc., וזה היעדר ממצאים באותם מקורות ולא הוכחה שאין כזאת.

שאלות נפוצות

שאלות שאנשים שואלים.

האם Notion AI בטוח לשימוש?

תלוי מה יושב בסביבת העבודה. Notion מפרסם עבודת אבטחה אמיתית וקובע בתנאי ה-AI שלו שהתוכן שלכם אינו משמש לאימון המודלים שמאחורי Notion AI, עם חריגים למשוב ולהרשאה. עדיין מדובר בשירות ענן: עמודים, בקשות ופלט יושבים על השרתים של Notion, מנותבים לספקי מודלים חיצוניים, ומטופלים בצד השרת בטקסט גלוי, כי באף מקום לא נטענת הצפנה מקצה לקצה. לרשימות עבודה רגילות זו עסקת SaaS שגרתית. אם בסביבה יש חומר מוסדר או חסוי של לקוחות, הבקרות של שמירה ו-DLP, שהן Enterprise בלבד, הן המקום שבו התשובה באמת נחתכת. [3][5][6][10]

האם Notion AI מתאמן על המידע שלי?

Notion קובע שלא. התנאים המשלימים ל-AI אומרים ש-Notion אינו משתמש ב-Customer Data שלכם, ואינו מתיר לאחרים להשתמש בו, לאימון המודלים שמשמשים לאספקת Notion AI. שני חריגים יושבים באותו סעיף: מידע עשוי לשמש לשיפור המודלים של Notion כשאתם שולחים משוב, למשל אגודל למעלה או למטה על פלט, או כשאתם נותנים הרשאה. שימו לב לנושא של כל הבטחה, כי הוא משתנה בין המסמכים: עמוד האבטחה ועמוד AI Meeting Notes מחייבים את קבלני המשנה ולא את Notion, משפט אי-האימון של מדיניות הפרטיות מכסה רק מידע מ-Google Workspace API עבור Notion Mail, וב-Data Processing Addendum אין סעיף אימון AI בכלל. [3][8][9][1][4]

אפשר לבטל את אימון ה-AI של Notion AI?

אין ממה לבטל בשם הזה, כי Notion מציג את האימון ככבוי מלכתחילה מכוח החוזה בכל תוכנית. ההגדרה היחידה שקשורה לאימון היא Settings > Notion AI > ״Share data to improve Notion AI״, הזמינה לבעלי סביבת עבודה בכל תוכנית, והמסמכים של Notion לא מגדירים מה ״improve״ מכסה ולא מציינים באיזה ערך מתחילה סביבת עבודה חדשה. Notion מתעד גם הגדרת מנהל בלי שם עבור מודלי LLM ששומרים מידע ומשמשים תכונות AI מסוימות, וקובע שהם כבויים כברירת מחדל. [12][10][3]

האם מתנהלת תביעה נגד Notion בנושא Notion AI ופרטיות?

בתיקי בית המשפט ובסיקור העיתונאי שבדקנו ב-4 באוגוסט 2026 לא נמצאה תביעת פרטיות או הסכמה שנוקבת ב-Notion Labs, Inc., וגם לא צצה פעולה של ה-FTC, החלטת רשות הגנת מידע באירופה או פעולה של תובע כללי מדינתי נגד Notion. זה היעדר ממצאים במקורות שנבדקו ולא תעודת יושר: החיפושים מכסים תיקים פדרליים, פרסומי רגולטורים וכלי תקשורת מרכזיים, ולכן בתי משפט מדינתיים, בוררות ועניינים שלא דווחו נמצאים מחוץ להם. [20]

האם הייתה ל-Notion דליפת מידע?

לא מתועדת פרצה במערכות של Notion, לא על ידי Notion ולא על ידי מקור שעומד ברף הראיות של המדריך הזה, שהוא תיקי בית משפט, הגשות של רגולטורים או סיקור בכלי תקשורת מרכזיים. זה לא זהה להוכחה שלא הייתה כזאת. מסתובבות טענות וכתבות של חוקרי אבטחה מחוץ לרף הזה; הן לא מדווחות כאן כעובדה, והביקורת תתעד כל אחת מהן שמקור ראשוני או מקור מרכזי יאשר בהמשך. [20][8]

האם Notion מוכר את המידע שלי?

שני מסמכים עונים אחרת כי הם חלים על מידע שונה. לגבי Customer Personal Data שמעובד דרך השירות, כלומר התוכן בסביבת העבודה שלכם, ה-DPA חד משמעי: Notion לא ימכור אותו, ולא ישתף או יעבד אותו לצורכי פרסום התנהגותי חוצה הקשרים או פרסום ממוקד. מדיניות הפרטיות, שחלה באופן רחב יותר על מידע חשבון ואתר, מסייגת: מסירת מידע לשותפי פרסום ואנליטיקה עשויה להיחשב ״מכירה״ או ״שיתוף״ לפי הדין החל, והטבלה הקליפורנית שלה מונה מזהים, פעילות רשת, מיקום גאוגרפי והסקות כמידע שנמסר לשותפי פרסום, בעוד מידע מסחרי, מידע חושי ומידע תעסוקתי מסומנים כלא נמכרים ולא משותפים. [4][1]

האם Notion עומד בדרישות HIPAA?

Notion מציג את HIPAA כזכאות מותנית ולא כהסמכה, וזה הניסוח המדויק, כי ל-HIPAA אין משטר הסמכה. עמוד האבטחה שלו קובע שעסקים שכפופים ל-HIPAA רשאים לעבד PHI בסביבת העבודה שלהם בתנאי שהם משתמשים בתכונות האבטחה ברמת Enterprise שהוא מתאר וחותמים על ה-Business Associate Agreement שלו. ה-BAA מוסיף שער: הוא דורש גם Order Form שמאשר חשבון עם HIPAA, ועמידה בשאר קריטריוני הזכאות של Notion, ואוסר על אחסון PHI שכולל מידע ביומטרי רגיש כמו טביעות אצבע, סריקות קשתית ורשתית ותמונות לזיהוי פנים. ה-DPA מחייב את הלקוח בנפרד להתחייב כלפי Notion ש-Customer Personal Data לא יכיל מידע ביומטרי, חובה שמוטלת עליכם ולא התחייבות של Notion (סעיף 9.5). אותו סעיף אוסר גם על מידע רפואי שכפוף ל-HIPAA, ומכאן מסלול ה-BAA. [8][7][4]

מי יכול לראות את התוכן שלי ב-Notion AI ואת סיכומי הפגישות?

כברירת מחדל, אתם ומי שכבר יכול לפתוח את העמוד. שלושה דברים מרחיבים את זה. סיכומי פגישות יורשים את ההרשאות של העמוד שבו הם נשמרים, ולכן העמוד שמעליהם הוא שקובע. ארגון יכול לתבוע שליטה ובעלות על סביבת עבודה שנוצרה עם כתובת מייל שהוא הקצה, ומדיניות הפרטיות קובעת שתוכן בסביבה עשוי להיות משותף עם אותו ארגון. וגישת העובדים של Notion נשלטת על ידי הרשאה מזערית, אימות רב-שלבי ותיעוד ביומן, ולא על ידי שער הסכמה שמפורסם; באף מסמך שקראנו לא נכתב שנדרשת הרשאה שלכם או פניית תמיכה לפני שנפתח תוכן. [13][2][1][5]

מקורות

כל טענה, עם קבלה.

כל טענה בעמוד הזה ממופה לאחד מהמסמכים האלה. התאריכים הם מועד הקריאה האחרון שלנו בכל מסמך.

  1. [1]

    Notion Privacy Policyנקרא בתאריך 2026-08-04

    Effective April 10, 2025; Last Updated September 29, 2025.

  2. [2]

    Notion Master Subscription Agreementנקרא בתאריך 2026-08-04

    Effective April 2, 2026 (May 1, 2026 for existing customers); Last Updated April 2, 2026. Section 3 carries the content license and the Feedback assignment, 4.5 the domain-management claim mechanic, 10.4 the post-termination retrieval window.

  3. [3]

    Notion AI and Notion Credit Supplementary Termsנקרא בתאריך 2026-08-04

    Last updated July 27, 2026. The only contractual document carrying the no-training clause, in its "Improving Notion AI" section, together with the Feedback and permission carve-outs. It also classifies Input and Output as Customer Data.

  4. [4]

    Notion Data Processing Addendumנקרא בתאריך 2026-08-04

    Effective and last updated February 22, 2023. Carries the service-provider no-sale certification (3.3), the 48-hour disclosure-notice commitment (3.10), the 10-day subprocessor notice (3.6), the deletion schedule and the encryption measures in Annex II. It contains no AI-training clause anywhere in its text.

  5. [5]

    Notion Security Exhibitנקרא בתאריך 2026-08-04

    No standalone date shown; incorporated into the Master Subscription Agreement. Section 4 carries the access-control statements, section 5 the encryption claims.

  6. [6]

    Notion's List of Subprocessorsנקרא בתאריך 2026-08-04

    Last updated June 1, 2026. AWS is listed for the USA, European Union, Korea and Japan; the model hosts under "Platform" are mostly captioned "Global". No entry is described as performing human review or annotation of customer content.

  7. [7]

    Notion Business Associate Agreementנקרא בתאריך 2026-08-04

    Last Updated August 5, 2024. Gates PHI processing on an authorizing Order Form and Notion's eligibility criteria, and bars PHI containing sensitive biometric information.

  8. [8]

    Notion Security & Complianceנקרא בתאריך 2026-08-04

    No date shown. Carries the certification list and the AI-governance wording that places the no-training obligation on Notion's AI subprocessors.

  9. [9]

    Notion AI Meeting Notes (product page)נקרא בתאריך 2026-08-04

    No date shown. Marketing page, not a legal document; it repeats the subprocessor-contract framing of the no-training promise and claims TLS 1.2 or greater in transit without an at-rest claim.

  10. [10]

    Notion Help Center: Notion AI security & privacy practicesנקרא בתאריך 2026-08-04

    Notion's help-center articles print no visible effective or last-updated date, so every help source here is dated by access date only. This article carries the LLM-provider retention numbers, the embeddings deletion window, the web-search settings and the unnamed data-retaining-LLM admin setting.

  11. [11]

    Notion Help Center: Security practicesנקרא בתאריך 2026-08-04

    Carries the "Share to web" default and the product-security feature list.

  12. [12]

    Notion Help Center: What is Notion AI? FAQsנקרא בתאריך 2026-08-04

    Names the "Share data to improve Notion AI" setting for workspace owners on any plan without stating its shipped value, and states that thumbs up and thumbs down feedback is not used to train Notion AI.

  13. [13]

    Notion Help Center: AI Meeting Notes (beta)נקרא בתאריך 2026-08-04

    The load-bearing help article for audio: the private-by-default statement, the audio pipeline and retry windows, the local-audio and workspace-availability toggles, the consent options and their enforcement setting, and the Enterprise automatic transcript deletion schedule with its legal-hold exception.

  14. [15]

    Notion Help Center: Delete & restore contentנקרא בתאריך 2026-08-04

    Carries the 30-day Trash window and the further 30 days before deleted pages become inaccessible to all users.

  15. [16]

    Notion Help Center: Two-step verificationנקרא בתאריך 2026-08-04

    States the feature is available to all plan types, and excludes users in organizations that require identity-provider login.

  16. [17]

    Notion Help Center: SAML SSO Configurationנקרא בתאריך 2026-08-04

    Business and Enterprise only, gated on domain verification. Carries the per-plan menu paths, the "Only SAML SSO" login method and the bypass rules.

  17. [18]

    Notion Help Center: Custom data retention settingsנקרא בתאריך 2026-08-04

    Enterprise Plan only. Custom windows from one day to 10 years for pages and AI chats, defaulting to 30 days. Whether a changed window applies to content already awaiting deletion is not addressed.

  18. [19]

    Notion Help Center: Custom Agents security featuresנקרא בתאריך 2026-08-04

    Describes the admin oversight surface for agents. It names no training-exclusion, domain-restriction or audio-stripping control.

  19. [20]

    CourtListener search: Notion Labs, Inc. (federal dockets and opinions)נקרא בתאריך 2026-08-04

    Searches run 2026-08-04 across federal dockets and opinions returned no privacy or consent case naming Notion Labs, Inc. Coverage is federal only: state courts and arbitration are not indexed, so this means no such suit is documented in federal court records, not that none exists. Searches for FTC, EU data-protection and California attorney-general actions naming Notion also returned nothing.

הביקורת הזאת מצטטת את המסמכים הפומביים של Notion AI ורשומות פומביות אמינות. היא אינה ייעוץ משפטי, ותביעות שהוגשו הן טענות, לא ממצאים.

ביקורות קשורות

איך Routines מטפלת באותו מידע

Routines, האפליקציה שמאחורי הביקורת הזאת, פותרת את אותה משימה אחרת: הפתקים והקבצים שלכם נקראים מקומית על ה-Mac שלכם, וכל מה שהיא מייצרת הוא קובצי markdown על ה-Mac שלכם שנפתחים בכל עורך. בלי חיוב ענן, בלי עלות לדקה, והיא עובדת גם בלי אינטרנט. כל ביקורות השקיפות