Deutsch

Cloud-Sicherheit von ChatGPT Work

Informieren Sie sich über Cloud-Ausführungsgrenzen, verbundene Konten, Browser- und Netzwerkkontrollen, Datenaufbewahrung und Audit-Sichtbarkeit für ChatGPT Work.

ChatGPT Work führt Cloud-Aufgaben in einer isolierten Umgebung auf einer von OpenAI verwalteten Infrastruktur aus. Dieser Leitfaden erläutert, worauf diese Aufgaben zugreifen können, welche Kontrollen Administratoren anwenden können und wie Aufbewahrung und Audits für verschiedene Informationskategorien gelten.

Funktionen und Kontrollen hängen vom Workspace-Tarif, Rollout, von der Konfiguration und der verbundenen Integration ab. Das umfassendere Ausführungsmodell finden Sie im Überblick über ChatGPT Work.

Sicherheit auf einen Blick

  • Aufgaben in der Cloud werden auf einer von OpenAI verwalteten Infrastruktur und nicht auf dem Gerät des Benutzers ausgeführt.
  • Eine Cloud-Aufgabe übernimmt keine lokalen Dateien, Desktop-Anwendungen, Browsersitzungen oder privaten Netzwerkzugriffe von diesem Gerät.
  • Verbundene Apps verwenden die Berechtigungen des autorisierten Kontos, bei dem es sich um ein individuelles, gemeinsam genutztes oder Agent-eigenes Konto handeln kann.
  • Workspace- und funktionsspezifische Kontrollen regeln den Work-Zugriff, die lokale Ausführung, Cloud-Browsing, verbundene Apps und die Vernetzung von Code oder Shell.
  • Daten aus Business-, Enterprise- und Edu-Workspaces werden bei der Übertragung und im Ruhezustand verschlüsselt und standardmäßig nicht zum Trainieren von OpenAI-Modellen verwendet.
  • Aufbewahrung und Audit-Sichtbarkeit hängen von der Datenkategorie, dem Speicherort, dem Ereignis und der geltenden Produktkonfiguration ab.

Wo Cloud-Aufgaben ausgeführt werden

Benutzer können Cloud-Aufgaben über unterstützte Web-, Mobil- oder Desktopumgebungen von ChatGPT starten. Work im Web und auf Mobilgeräten wird in der Cloud ausgeführt. Die Desktop-App kann Cloud- oder lokale Aufgaben ausführen, wenn die entsprechenden Berechtigungen verfügbar und aktiviert sind.

Das Gerät des Benutzers befindet sich innerhalb der eigenen, von der IT verwalteten Vertrauensgrenze der Organisation und außerhalb der von OpenAI betriebenen Systeme. Das Starten einer Cloud-Aufgabe über die Desktop-App gewährt der Aufgabe keinen direkten Zugriff auf den Computer des Benutzers. Die Ausführung verbleibt unabhängig von der zum Start verwendeten Oberfläche in der von OpenAI verwalteten Umgebung.

Work Cloud verwendet das Codex-Harness zur Aufgabenausführung. Work und Codex nutzen dieselben grundlegenden Ausführungs- und Isolationsmechanismen, ihre verfügbaren Tools, Berechtigungen und administrativen Kontrollen sind jedoch nicht identisch. Der Kunde kontrolliert den Workspace-Zugriff, genehmigte Verbindungen und die einer Aufgabe absichtlich bereitgestellten Informationen; OpenAI verwaltet die gehostete Ausführungsumgebung.

Work Cloud wird auf einer gemeinsam genutzten, von OpenAI verwalteten Infrastruktur ausgeführt. Im derzeit unterstützten Ausführungspfad laufen Aufgaben in VM-gestützten Sandboxes, wobei der Ausführungsstatus dem authentifizierten Kontobenutzer im Workspace zugeordnet ist. Work kann eine Umgebung für mehrere Aufgaben wiederverwenden oder sie ersetzen und dabei geeignete Zustände beibehalten. Das bedeutet nicht, dass jede Aufgabe einen neuen Container erhält oder jeder Kunde über einen dedizierten physischen Host verfügt. Kunden stellen keine Work-Cloud-Container bereit, hosten sie nicht und verwalten sie nicht.

Worauf eine Cloud-Aufgabe zugreifen kann

Eine Cloud-Aufgabe kann Informationen verwenden, die über einen autorisierten Pfad bereitgestellt werden:

  • Informationen, die eine Person in eine Unterhaltung eingibt.
  • Dateien, die absichtlich hochgeladen, aus der Library angehängt oder über ein Projekt bereitgestellt werden.
  • Inhalte, die über eine aktivierte App und eine autorisierte Kontoverbindung abgerufen werden.
  • Websiteinhalte, auf die über einen aktivierten Cloud-Browser oder eine andere zulässige Webfunktion zugegriffen wird, vorbehaltlich der geltenden Zugriffskontrollen.

Eine Cloud-Aufgabe übernimmt nicht direkt den Zugriff auf lokale Dateien, installierte Anwendungen oder die Browsersitzung des Benutzers. Der Zugriff eines Geräts auf ein Unternehmens-VPN, eine interne Website oder ein privates Netzwerk gewährt der Cloud-Aufgabe diesen Zugriff nicht.

Eine autorisierte Verbindung kann Informationen aus einem internen System über einen eigenen Zugriffspfad verfügbar machen. Diese Verbindung gewährt der Cloud-Aufgabe keinen uneingeschränkten Zugriff auf das Gerät oder Netzwerk des Mitarbeiters.

Apps, Plugins und verbundene Konten

Eine App kann Work Zugriff auf Informationen oder Aktionen in einem anderen System gewähren. Ein Plugin kann eine App als eines seiner zugrunde liegenden Tools verwenden. Wird ein Plugin verfügbar gemacht, aktiviert dies nicht automatisch die zugrunde liegende App, autorisiert kein Konto und genehmigt nicht jede Aktion, die die Integration ausführen kann.

Eine Aufgabe, die eine App oder einen Konnektor verwendet, kann nur fortgesetzt werden, wenn:

  • Der Workspace die App und alle Plugins aktiviert, die sie benötigen.
  • Die Person über den erforderlichen Workspace- oder Rollenzugriff verfügt.
  • Die Verbindung für ein individuelles, gemeinsam genutztes oder Agent-eigenes Konto autorisiert ist.
  • Das verbundene Konto, die genehmigten Bereiche und die verfügbaren App-Aktionseinstellungen die angeforderten Informationen oder Vorgänge zulassen.

Bei Apps, die Action control unterstützen, können Administratoren schreibgeschützte Aktionen, alle Aktionen oder eine benutzerdefinierte Auswahl zulassen. App permissions steuert, wann ChatGPT um Bestätigung für die Arbeit mit einer App bittet. Je nach App und Workspace können die Optionen Always ask, Any changes, Important actions und Never ask umfassen. Bei Any changes können unterstützte Lesevorgänge ohne Rückfrage fortgesetzt werden, während Änderungen eine Bestätigung erfordern.

Wenn die Genehmigungsrichtlinie dies zulässt, kann eine autorisierte Aktion einschließlich eines Schreibvorgangs ohne Rückfrage ausgeführt werden. Dadurch werden die zulässigen Aktionen der App, der Workspace-Zugriff oder die Berechtigungen des verbundenen Kontos nicht erweitert. ChatGPT kann weiterhin einige Aktionen mit hohem Risiko blockieren.

Vergewissern Sie sich, dass das Plugin und jede zugrunde liegende App im Workspace verfügbar sind. Prüfen Sie Rollenzugriff, Autorisierung des verbundenen Kontos und Aktionsberechtigungen als eigenständige Entscheidungen. Weitere Informationen finden Sie unter Plugin-Kontrollen.

Persönliche und gemeinsam genutzte Verbindungen

Eine persönliche Verbindung verwendet die Berechtigungen des verbundenen Mitarbeiters im Quellsystem. Eine gemeinsam genutzte oder Agent-eigene Verbindung verwendet stattdessen die Berechtigungen ihres verbundenen Kontos. Dieses Konto kann möglicherweise auf Informationen zugreifen oder Aktionen ausführen, auf die die anfragende Person mit einem persönlichen Konto nicht zugreifen könnte.

Begrenzen Sie vor dem Aktivieren einer gemeinsam genutzten Verbindung die Berechtigungen und Bereiche des Kontos, legen Sie fest, wer sie verwenden darf, und prüfen Sie die möglichen Aktionen. Weitere Informationen finden Sie unter Verbindungen und Berechtigungen von Workspace Agents.

Aus einer verbundenen App abgerufene Inhalte werden nicht automatisch als Library-Datei gespeichert. Werden die Inhalte später in einer Unterhaltung, einem Projekt, der Library oder einem synchronisierten Index gespeichert, gelten für diese Kopie die Regeln ihres Speicherorts.

Cloud-Browser und Netzwerkzugriff

Der Cloud-Browser, die Websuche, verbundene Apps und die Vernetzung von Code oder Shell sind separate Funktionen und können jeweils konfiguriert werden. Die Einschränkung einer Funktion deaktiviert die anderen nicht automatisch.

Cloud-Browser

Der Cloud-Browser ist ein gehostetes Tool, mit dem eine Work-Aufgabe mit Websites interagieren kann. Das Öffnen von ChatGPT in einem Webbrowser oder einer Desktop-App aktiviert das Cloud-Browsing nicht; eine Cloud-Aufgabe kann auch ohne diese Funktion ausgeführt werden.

Der gehostete Browser übernimmt weder das lokale Browserprofil des Benutzers noch geöffnete Tabs, bestehende Anmeldungen, gespeicherte Passwörter, den Passwortmanager oder den Browserverlauf.

Unterstützte Websiteinteraktionen können öffentliche Formulare umfassen und Informationen aus einer autorisierten App mit einer Websiteaufgabe kombinieren. Sofern verfügbar, umfassen Websiteberechtigungen Always ask, Auto approve und Always allow. Auto approve führt automatisierte Risikoprüfungen durch; Always allow hebt die interaktive Prüfung des Websitezugriffs auf. Keine dieser Optionen gewährt neue App-Berechtigungen oder genehmigt jede Aktion auf einer Website. Folgenreiche Aktionen können weiterhin eine separate Bestätigung erfordern.

Damit eine Work-Aufgabe den Cloud-Browser in einem Enterprise-Workspace verwenden kann, müssen Administratoren sowohl den Work-Zugriff als auch den Cloud-Browser-Zugriff aktivieren. Weitere Informationen finden Sie unter Cloud-Browser in ChatGPT verwenden.

Vernetzung von Code und Shell

Der öffentliche Internetzugriff für die Code- oder Shell-Ausführung unterliegt einer eigenen Netzwerkrichtlinie. Wenn der öffentliche Internetzugriff deaktiviert ist, können für ChatGPT Work erforderliche Netzwerkziele weiterhin über eine verwaltete Ziel-Zulassungsliste erreichbar sein.

Die Zulassungsliste regelt Netzwerkziele, nicht Shell-Befehle. Das Deaktivieren des öffentlichen Internetzugriffs für die Code- oder Shell-Ausführung deaktiviert nicht automatisch den Cloud-Browser, die Websuche oder verbundene Apps. Änderungen an der Netzwerkeinstellung werden wirksam, nachdem der aktuelle Code-Lauf oder Shell-Befehl abgeschlossen und die Ausführungsumgebung aktualisiert wurde.

Weitere Informationen finden Sie unter Sandboxing für Code und Shell.

Datenverarbeitung und Aufbewahrung

Daten aus Business-, Enterprise- und Edu-Workspaces werden bei der Übertragung und im Ruhezustand verschlüsselt. OpenAI verwendet geschäftliche Ein- oder Ausgaben einer Organisation standardmäßig nicht zum Trainieren oder Verbessern seiner Modelle. Weitere Informationen finden Sie unter Datenschutz für Unternehmen.

Für Informationen im Zusammenhang mit einer Cloud-Aufgabe gibt es keinen einheitlichen Aufbewahrungsplan:

Datenkategorie Aufbewahrungs- und Löschverhalten
Work-Unterhaltungen Unterliegen den Einstellungen des Workspace zur Aufbewahrung von Unterhaltungen. Gelöschte Chats werden grundsätzlich zur dauerhaften Löschung innerhalb von 30 Tagen vorgemerkt, vorbehaltlich der veröffentlichten Ausnahmen für Sicherheit, rechtliche Vorgaben und De-Identifizierung.
Gehosteter Ausführungsstatus und Snapshots Unterliegen einem von Unterhaltungen und Dateien getrennten Lebenszyklus. Der Zugriff auf den Ausführungsstatus ist auf den Kontobenutzer beschränkt, und die Workspace-Einstellung zur Aufbewahrung von Unterhaltungen beeinflusst geeignete gespeicherte Snapshots. Das Beenden einer Aufgabe oder Löschen eines Chats entfernt nicht sofort jedes zugehörige Artefakt.
In der Library gespeicherte Dateien Für hochgeladene oder generierte Dateien gelten die anwendbaren Aufbewahrungsregeln der Library und des Workspace. Durch das Löschen einer Unterhaltung wird eine in der Library gespeicherte Datei nicht gelöscht.
Projektdateien Bleiben ihrem Projekt zugeordnet, bis sie entfernt werden oder das Projekt gelöscht wird, vorbehaltlich der geltenden Löschregeln.
Gespeicherte Erinnerungen, sofern aktiviert Unterliegen separaten Erinnerungskontrollen. Durch das Löschen einer Unterhaltung wird eine bestehende gespeicherte Erinnerung nicht zwingend gelöscht.
Temporäre Uploads Geeignete temporäre Enterprise-Uploads außerhalb der Library können nach 48 Stunden ablaufen, sofern keine andere anwendbare Aufbewahrungseinstellung gilt.
Inhalte verbundener Apps Für Datensätze im Quellsystem gelten die Richtlinien dieses Systems. Für Kopien, die in einer Unterhaltung, einem Projekt, der Library oder einem synchronisierten Index gespeichert werden, gelten die Regeln ihres Speicherorts.
Cloud-Browser-Daten Gehostete Browserdaten sind von lokalen Browserdaten getrennt. Benutzer können gespeicherte Cloud-Browser-Cookies über die entsprechenden Einstellungen entfernen.
Compliance-Datensätze Datensätze der Compliance Logs Platform sind 30 Tage lang verfügbar. Für exportierte Kopien gilt die Aufbewahrungsrichtlinie des empfangenden Systems.

Das Löschen einer Unterhaltung, das Entfernen einer Library-Datei oder gespeicherten Erinnerung, das Trennen einer App und das Löschen gehosteter Browserdaten sind eigenständige Vorgänge. Prüfen Sie den jeweiligen Speicherort, statt davon auszugehen, dass ein Vorgang jede Kopie entfernt. Weitere Informationen finden Sie unter Aufbewahrungsrichtlinien für Chats und Dateien.

Die Aufbewahrung geeigneter Unterhaltungs- und Ausführungskontexte kann Work dabei unterstützen, unterbrochene Aufgaben fortzusetzen, auf vorherige Schritte Bezug zu nehmen und konsistentere Ergebnisse zu erzielen. Eine kürzere Aufbewahrung oder Löschung kann diese Kontinuität verringern. Wählen Sie daher Einstellungen, die Sicherheitsanforderungen und den Nutzen des Arbeitsablaufs in Einklang bringen.

Berechtigte Enterprise- und Edu-Workspaces können Enterprise Key Management für unterstützte gespeicherte Inhalte verwenden, einschließlich unterstützter gehosteter Ausführungs-Snapshots, wenn eine kundenseitig verwaltete Verschlüsselung erforderlich ist. Die Abdeckung variiert nach Datenkategorie und Bereitstellung. Durch das Rotieren eines Schlüssels werden vorhandene Daten nicht gelöscht und der Zugriff auf früher verschlüsselte Inhalte nicht automatisch verweigert. Das Widerrufen oder Deaktivieren des Schlüsselzugriffs ist ein eigenständiger Vorgang, der unterstützte Arbeitsabläufe beeinträchtigen kann. Keiner dieser Vorgänge ersetzt eine Aufbewahrungs- oder Löschrichtlinie.

Datenresidenz und Inferenzresidenz gelten nur für geeignete Inhalte und unterstützte Workloads, vorbehaltlich der Vereinbarung, Region und Konfiguration der Organisation. Für verbundene Apps, externe Anbieter und bestimmte Verarbeitungsvorgänge oder synchronisierte Indizes können andere Standortregeln gelten. Prüfen Sie die Unterstützung für das Produkt, die Integration und die Region. Weitere Informationen finden Sie unter Datenresidenz und Inferenzresidenz.

Zero Data Retention der OpenAI API ist eine API-spezifische Kontrolle und legt die Aufbewahrung für ChatGPT Work nicht fest.

Zugriffskontrollen für Administratoren

Prüfen Sie die Kontrollen, die für jeden Bestandteil einer Cloud-Aufgabe gelten:

  • Work Cloud und Work Local: Sofern unabhängige Kontrollen verfügbar sind, verwalten Sie Cloud- und lokales Work unter Workspace settings > Permissions & roles als separate Kontrollen. In anderen Workspaces kann lokales Work eine Kontrolle mit Codex Local teilen.
  • Apps und Plugins: Legen Sie fest, welche Integrationen verfügbar sind und welche Personen oder Rollen sie verwenden dürfen.
  • Aktionen verbundener Konten: Prüfen Sie Kontoberechtigungen, Anwendungsbereiche und verfügbare Aktions- oder Bestätigungskontrollen.
  • Browser und Netzwerk: Bewerten Sie den Zugriff auf den Cloud-Browser und den öffentlichen Netzwerkzugriff für Code oder Shell unabhängig voneinander.

Sofern separate Kontrollen für Work Cloud und Work Local verfügbar sind, aktivieren Sie Work Cloud und deaktivieren Sie Work Local für die vorgesehene Rolle, um Cloud-Work ohne lokale Ausführung zuzulassen. Wenn lokales Work und Codex eine Kontrolle gemeinsam verwenden, prüfen Sie vor dem Deaktivieren der lokalen Ausführung die Auswirkungen auf beide. Diese Kontrollen hindern eine autorisierte Person nicht daran, absichtlich eine Datei in eine Cloud-Aufgabe hochzuladen.

Bei unterstützten Rollenberechtigungen mit den Zuständen Default, On und Off erbt Default die Workspace-Einstellung, On gewährt Zugriff und ein ausdrückliches Off in jeder anwendbaren gewöhnlichen Rolle verweigert den Zugriff. Einige Work- und Plugin-Einstellungen verwenden andere Kontrollen mit zwei Zuständen. Prüfen Sie den effektiven Zugriff jeder Person, insbesondere wenn mehrere Rollen gelten. Weitere Informationen finden Sie unter Rollenbasierte Zugriffskontrolle.

Sofern verfügbar, gilt die Berechtigung Work Cloud für unterstützte Web-, Mobil- und Desktop-Umgebungen. Sie legt nicht unabhängig fest, welche dieser Oberflächen Cloud-Aufgaben ausführen dürfen. Erwägen Sie Geräteverwaltung oder andere Zugriffskontrollen, wenn eine Bereitstellung eine bestimmte Oberfläche ausschließen muss.

Audit- und Compliance-Sichtbarkeit

Für berechtigte Enterprise- und Edu-Workspaces kann die Compliance Logs Platform unterstützte Work-Eingaben und -Antworten enthalten. Aufrufe verbundener Apps verfügen über separate Protokolle, und die verfügbaren Audit-Datensätze des Quellsystems unterscheiden sich je nach Integration. Unterstützte Compliance-Endpunkte können Zugriff auf geeignete Library-Dateien bieten.

Die Abdeckung hängt vom Ereignis und dem System ab, in dem es auftritt. Gehen Sie nicht davon aus, dass jeder Shell-Befehl, jede Browserinteraktion, jeder App-Aufruf, jede Dateioperation oder jede Genehmigung in einem für Kunden sichtbaren Compliance-Export erscheint.

Die Endpunktüberwachung kann den ChatGPT-Client oder Netzwerkverkehr auf verwalteten Geräten beobachten, aber keine Aktionen innerhalb der gehosteten Ausführungsumgebung einsehen. Verwenden Sie stattdessen unterstützte Work-, Compliance- und Datensätze verbundener Systeme.

Prüfen Sie die aktuelle Abdeckung von Compliance-Ereignissen zusammen mit Workspace-Berichten, Audit-Protokollen verbundener Systeme und den Aufbewahrungsrichtlinien der Systeme, die exportierte Datensätze empfangen. Weitere Informationen finden Sie in der OpenAI Compliance Platform.

Beginnen Sie mit einem eingeschränkten, nützlichen Arbeitsablauf

Ein Sicherheitsteam kann eine aktuelle Sicherheitsempfehlung eines Anbieters hochladen, sie mit einem autorisierten Inventar der Assets vergleichen und vor weiteren Maßnahmen einen Entwurf der Expositionsbewertung prüfen. Wenn Cloud-Browsing oder eine App-Verbindung nicht aktiviert ist, kann das Team die Empfehlung und einen genehmigten Inventarauszug direkt bereitstellen.

Beginnen Sie mit einer kleinen Gruppe und aktivieren Sie nur den für die Aufgabe erforderlichen Zugriff. Prüfen Sie Berechtigungen verbundener Konten, Datenaufbewahrung, Punkte für die menschliche Überprüfung und verfügbare Protokolle, bevor Sie den Rollout ausweiten. Informationen zur Rollout-Planung finden Sie im Leitfaden für den Administrator-Rollout.