Deutsch

Lokale Sicherheit von ChatGPT Work

Prüfen Sie lokale Ausführung, Geräte- und Browserzugriff, verwaltete Richtlinien, Datenverarbeitung und Einschränkungen der Überwachung für ChatGPT Work

ChatGPT Work kann genehmigte Dateien, Anwendungen und Browsersitzungen auf dem Computer eines Benutzers verwenden, um lokale Aufgaben zu erledigen. Der Zugriff hängt von den Berechtigungen des Workspace, dem bestehenden Kontozugriff des Benutzers, den Berechtigungen des Betriebssystems, den Anwendungsfreigaben und den unterstützten Geräterichtlinien ab.

Lokale Funktionen hängen von der unterstützten Desktop-App, dem Betriebssystem, der Berechtigung des Workspace, den Rollenberechtigungen, der Geräterichtlinie und der Produkteinführung ab.

Sicherheit im Überblick

  • Lokale Aufgaben werden über die ChatGPT-Desktop-App ausgeführt. Wenn eine gehostete Cloud-Aufgabe in derselben App geöffnet wird, wird diese dadurch nicht zu einer lokalen Aufgabe.

  • Die verfügbaren lokalen und gehosteten Work-Steuerelemente hängen von der Workspace-Konfiguration und der Einführung ab.

  • Dateizugriff, Computer Use, Browser und verbundene Apps verwenden unterschiedliche Berechtigungen und Freigaben.

  • Ein Browser oder eine Anwendung, in dem bzw. der bereits eine Anmeldung bei einem Unternehmenssystem besteht, kann die Berechtigungen dieses bestehenden Kontos verfügbar machen.

  • Unterstützte Richtlinien für verwaltete Geräte können lokale Funktionen einschränken, ohne die Zugriffskontrollen des Workspace zu ersetzen.

  • Daten aus Business-, Enterprise- und Edu-Workspaces, die von abgedeckten OpenAI-Diensten verarbeitet werden, sind bei der Übertragung und im Ruhezustand verschlüsselt und werden standardmäßig nicht zum Trainieren von OpenAI-Modellen verwendet.

  • Für lokale Dateien, Aufgabenkontext, Browserdaten, Datensätze verbundener Systeme und Überwachungsereignisse können unterschiedliche Speicherungs- und Aufbewahrungsregeln gelten.

Wo lokale Aufgaben ausgeführt werden

Work Local greift über die Desktop-App auf dem Computer des Benutzers auf genehmigte Ressourcen zu. Work Cloud wird auf einer von OpenAI verwalteten Infrastruktur ausgeführt, selbst wenn es über dieselbe Desktop-App geöffnet wird.

Lokale Dateien können auf dem Gerät verbleiben. Relevante Dateiauszüge, Prompts, Screenshots, Browserinhalte oder Werkzeugergebnisse können jedoch an OpenAI-Dienste gesendet werden, um eine Aufgabe zu erledigen. Lokale Ausführung bedeutet nicht, dass die Modellinferenz offline oder ausschließlich auf dem Gerät erfolgt.

Datei- und Gerätezugriff

Eine lokale Aufgabe kann mit Informationen arbeiten, die der Benutzer bereitstellt oder verfügbar macht, einschließlich unterstützter Dateien, Anwendungsinhalte, Browsersitzungen und autorisierter verbundener Systeme. Der Zugriff hängt von den bestehenden Berechtigungen des Benutzers und den Steuerelementen für die jeweilige Funktion ab.

Die Gewährung des lokalen Work-Zugriffs genehmigt nicht automatisch jede Anwendung, erteilt keine Administratorrechte und umgeht nicht die Berechtigungen des Kontos, das für den Zugriff auf ein anderes System verwendet wird. Eine genehmigte freigegebene Verbindung kann andere Berechtigungen als das persönliche Konto des Benutzers haben.

Computer Use und Anwendungsfreigaben

Computer Use kann nur mit unterstützten Desktop-Anwendungen interagieren, wenn die Funktion verfügbar ist, die erforderlichen Betriebssystemberechtigungen erteilt wurden und der Benutzer die Anwendung autorisiert. Je nach verfügbaren Optionen kann die Freigabe für die aktuelle Sitzung oder für zukünftige Aufgaben gelten.

Unter macOS ermöglicht die Bildschirmaufnahme Computer Use, Anwendungsinhalte zu sehen, während die Bedienungshilfen das Klicken, Tippen und Navigieren ermöglichen. Unterstützte macOS-Aufgaben können im Hintergrund ausgeführt werden. Unter Windows arbeitet Computer Use auf dem aktiven, sichtbaren Desktop und kann nicht im Hintergrund ausgeführt werden, während der Benutzer dieselbe Sitzung weiter verwendet.

Benutzer können eine Aufgabe jederzeit beenden. Computer Use kann keine Sicherheitsabfragen des Betriebssystems bestätigen, sich nicht als Administrator authentifizieren und weder Terminal-Anwendungen noch ChatGPT selbst automatisieren.

Gesperrte Geräte

Unterstützte macOS-Konfigurationen können optional zulassen, dass eine genehmigte Computer Use-Aufgabe fortgesetzt wird, während der Mac gesperrt ist. Die Verfügbarkeit hängt von der App-Version, der Einführung der Funktion, den geltenden Anforderungen und der Berechtigung zur Fernsteuerung ab.

Administratoren können den Betrieb bei gesperrtem Gerät über eine unterstützte verwaltete Konfiguration deaktivieren. Computer Use unter Windows erfordert einen aktiven, entsperrten Desktop. Das Verhalten bei gesperrtem macOS-Gerät begründet keine entsprechende Unterstützung unter Windows.

Browsersitzungen und bestehende Anmeldungen

Work Local erhält nicht automatisch Zugriff auf jeden Browser oder jedes Unternehmenskonto. Der Zugriff hängt vom verwendeten Browser, dem angemeldeten Konto und den für das jeweilige Browsererlebnis erforderlichen Freigaben ab.

Browserzugriff Sitzungs- und Sicherheitsgrenze
In die Desktop-App integrierter Browser Verwendet ein vom regulären Browser des Benutzers getrenntes Browserprofil. Der Benutzer kann sich in diesem Profil anmelden, und der unterstützte Websitezugriff kann eine Freigabe erfordern. Der integrierte Browser kann Datei-Uploads nicht automatisieren.
Chrome-Erweiterung Kann mit bestehenden Browser-Tabs und Konten interagieren, wenn die Erweiterung und der Websitezugriff genehmigt sind. Benutzer können eine Website einmalig freigeben oder zukünftigen Zugriff erlauben. Der Zugriff auf den Browserverlauf und lokale Dateien muss separat geprüft werden.
Computer Use zur Bedienung eines Browsers Verwendet einen als Desktop-Anwendung genehmigten Browser, einschließlich der Konten, die bereits in diesem Browser angemeldet sind. Betriebssystemberechtigungen, die Anwendungsfreigabe und die Berechtigungen des bestehenden Kontos gelten weiterhin.

Optionen zur Websitefreigabe und Bestätigungen für sensible Aktionen unterscheiden sich je nach Browsererlebnis. Wenn alle Websites zugelassen werden, sind künftig weniger Freigabeabfragen erforderlich. Benutzer sollten diese Auswahl daher vor der Aktivierung prüfen.

Ein gehosteter Cloud-Browser ist von den lokalen Browsern des Benutzers getrennt und übernimmt deren bestehende Anmeldungen nicht automatisch. Unterstützte Cloud-Workflows können eine separate, vom Benutzer autorisierte Anmeldung anfordern.

Apps, Plugins und verbundene Konten

Eine verbundene App kann Zugriff auf Informationen oder Aktionen in einem anderen System bereitstellen. Ein Plugin kann eine App als zugrunde liegendes Werkzeug verwenden. Wenn ein Plugin verfügbar gemacht wird, aktiviert dies nicht automatisch die erforderliche App, autorisiert kein Konto und erlaubt nicht jede Aktion.

Die Verfügbarkeit von Plugins und Apps hängt vom Workspace-Tarif und von dessen Konfiguration ab. Die Übersicht zu ChatGPT Work beschreibt Plugins und die ihnen zugrunde liegenden Apps für Enterprise- und Edu-Workspaces als standardmäßig deaktiviert und für Business-Workspaces als standardmäßig aktiviert. Überprüfen Sie die tatsächlichen Einstellungen für den betreffenden Workspace und das jeweilige Produkterlebnis.

Bevor eine Aufgabe ein verbundenes System verwendet, vergewissern Sie sich, dass der Workspace die App und alle erforderlichen Plugins zulässt, die Verbindung autorisiert ist und das verbundene Konto auf die angeforderten Informationen oder Aktionen zugreifen kann. Schreibgeschützte Einstellungen, zulässige Aktionen und Bestätigungsanforderungen unterscheiden sich je nach Integration.

Reine Desktop-Plugins, lokale Werkzeuge und andere lokal bereitgestellte Funktionen können anderen Installations- oder Freigabeverfahren folgen. Gehen Sie nicht davon aus, dass jedes lokale Werkzeug dasselbe administrative Freigabeverfahren verwendet.

Persönliche und freigegebene Verbindungen

Eine persönliche Verbindung verwendet die Berechtigungen des verbundenen Benutzers im Quellsystem. Eine freigegebene oder einem Agenten gehörende Verbindung verwendet die Berechtigungen des verbundenen Kontos, die umfassender als der eigene Zugriff des Benutzers sein können.

Beschränken Sie freigegebene Konten auf die erforderlichen Daten und Aktionen, begrenzen Sie ihren Benutzerkreis und wenden Sie unterstützte Aktions- oder Bestätigungssteuerelemente an. Datensätze im verbundenen System unterliegen weiterhin den Berechtigungen und Aufbewahrungsrichtlinien dieses Systems.

Administratorzugriff und Richtlinien für verwaltete Geräte

Prüfen Sie die unter Workspace settings > Permissions & roles verfügbaren Work-Steuerelemente. Ob lokale und gehostete Work-Umgebungen als separate Berechtigungen angezeigt werden, hängt von der Workspace-Konfiguration und der Einführung ab. Weitere Hinweise finden Sie in den häufig gestellten Fragen für Work-Administratoren.

Aktivieren Sie für jeden Benutzer oder jede Gruppe nur die genehmigten Ausführungsumgebungen und überprüfen Sie nach Änderungen den tatsächlich wirksamen Zugriff.

Workspace-Berechtigungen bestimmen, wer Work verwenden kann. Administratoren können unterstützte Desktop-Funktionen außerdem durch verbindliche Anforderungen einschränken, die in requirements.toml definiert sind. Je nach Bereitstellung können diese Anforderungen über eine vom Workspace verwaltete Konfiguration, eine Konfigurationsdatei auf Systemebene oder unterstützte Werkzeuge zur Verwaltung mobiler macOS-Geräte bereitgestellt werden.

Verbindliche Anforderungen können von einzelnen Benutzern nicht außer Kraft gesetzt werden. Verwaltete Standardwerte legen hingegen anfängliche Einstellungen fest, die Benutzer möglicherweise ändern können. Keines von beidem ersetzt Workspace-Rollen oder Betriebssystemberechtigungen.

Verwaltete Einstellung Sicherheitszweck
features.computer_use = false Unterstützte Computer Use-Funktionen deaktivieren.
allow_appshots = false Die unterstützte Appshot-Erfassung verhindern.
features.in_app_browser = false Den integrierten Browser der Desktop-App deaktivieren.
features.browser_use = false Unterstützte Browserautomatisierung deaktivieren; andere Browserzugriffswege separat prüfen.
features.apps = false oder features.plugins = false Unterstützte verbundene Anwendungen oder Plugins einschränken.
computer_use.allow_locked_computer_use = false Unterstützte Computer Use-Nutzung verhindern, während ein Mac gesperrt ist.

Verfügbare Einstellungen und Bereitstellungsmethoden hängen vom Client, Betriebssystem, Workspace und der Bereitstellungskonfiguration ab. Validieren Sie die Einschränkungen auf einem repräsentativen verwalteten Gerät. Unterstützte Richtlinieneinstellungen, Konfigurationsbeispiele und Anleitungen zur MDM-Einrichtung finden Sie unter Verwaltete Konfiguration.

Lokale Netzwerke und private Ressourcen

Eine Aufgabe kann über Zugriffswege wie einen Gerätebrowser, eine genehmigte Desktop-Anwendung oder eine verbundene App auf Unternehmensinformationen zugreifen. Bestehende Geräte-, Proxy-, VPN-, Quellsystem- und Endpunktkontrollen können für jeden Zugriffsweg unterschiedlich gelten.

Der Zugriff auf ein Unternehmens-VPN autorisiert nicht automatisch jedes Werkzeug zur Nutzung jeder internen Ressource. Ebenso ist ein Cloud-Browser für Work oder eine Cloud-Netzwerksteuerung keine universelle Einschränkung für den lokalen Gerätezugriff auf Netzwerke. Prüfen Sie die tatsächliche Verbindung, Identität, das Ziel und die für den Workflow erforderliche Aktion.

Datenverarbeitung und Aufbewahrung

Wenden Sie die Endpunkt-, Dateizugriffs-, Proxy- und Data-Loss-Prevention-Kontrollen Ihrer Organisation auf das jeweilige Gerät und den jeweiligen Workflow an. Prüfen Sie, ob diese Kontrollen verhindern können, dass sensible Informationen vor der Verarbeitung in die Aufgabe gelangen. Überwachungsprotokolle und Compliance-Exporte unterstützen Überwachung und Untersuchungen, blockieren die Verarbeitung jedoch nicht selbst.

Speicherung und Aufbewahrung hängen von der Informationskategorie und dem Speicherort ab.

Informationskategorie Zu prüfende Aspekte
Lokale Gesprächsdatensätze Wie die Desktop-Umgebung lokale Datensätze speichert, löscht, sichert oder freigibt. Gehen Sie nicht davon aus, dass die Aufbewahrungseinstellungen für gehostete Unterhaltungen für jedes lokale Artefakt gelten.
Lokale Dateien und generierte Ausgaben Gerätespeicher, Endpunktrichtlinie, vom Benutzer autorisierte Uploads, externe Freigabe und alle separat gespeicherten Kopien.
Prompts, Dateiauszüge und Anwendungskontext Inhalte, die einem Modell oder Dienst bereitgestellt werden, geltende Workspace-Bedingungen und der tatsächliche Datenfluss des Workflows.
Spracheingaben und Appshots Mikrofoneingaben, Screenshots des vordersten Fensters, zugänglicher Anwendungstext, lokaler Sitzungsspeicher und alle als Aufgabenkontext gesendeten Inhalte.
Browserdaten Das betreffende Browserprofil, bestehende Anmeldungen, Browserverlauf, Downloads, Websitefreigaben und alle separat gespeicherten Aufgabeninhalte.
Datensätze verbundener Systeme Berechtigungen und Aufbewahrung im Quellsystem, Identität des verbundenen Kontos und alle Informationen, die separat in der Unterhaltung oder an einem anderen Ziel gespeichert werden.
Compliance- und Aktivitätsdatensätze Welche Work Local-Ereignisse für den Workspace verfügbar sind, die unterstützte Integration und die Aufbewahrungsrichtlinie des empfangenden Systems.

Für unterstützte Business-, Enterprise- und Edu-Workspaces werden Geschäftsdaten, die von abgedeckten OpenAI-Diensten verarbeitet werden, bei der Übertragung und im Ruhezustand verschlüsselt und standardmäßig nicht zum Trainieren oder Verbessern von OpenAI-Modellen verwendet. Diese Schutzmaßnahmen bedeuten nicht, dass OpenAI jede Gerätedatei, Drittanbieteranwendung, jedes Browserprofil oder jeden Datensatz eines Quellsystems verwaltet.

Wenden Sie einen Aufbewahrungszeitraum für gehostete Unterhaltungen, temporäre Uploads oder Compliance-Protokolle nicht auf lokale Datensätze an, ohne zu prüfen, ob er für die jeweilige Datenkategorie gilt.

Sichtbarkeit für Überwachung und Compliance

Die verfügbare Berichterstattung hängt vom Workspace-Tarif, Produkterlebnis, Ereignis, der verbundenen Anwendung und der bereitgestellten Konfiguration ab. Überprüfen Sie die Abdeckung von Work Local, bevor Sie sich bei der Reaktion auf Vorfälle oder einer regulatorischen Prüfung auf einen Workspace-Export verlassen.

Ermitteln Sie, ob die relevanten Systeme die Aufgabenidentität, unterstützte Prompts und Antworten, Aufrufe verbundener Apps, Browserfreigaben, Anwendungsaktionen, lokale Dateiaktivitäten oder Endpunktereignisse erfassen. Datensätze von Quellsystemen und Geräten können eine andere Sichtbarkeit als Datensätze des ChatGPT-Workspace bieten.

OpenAI speichert keinen separaten vollständigen Datensatz der über die Erweiterung ausgeführten Chrome-Aktionen. Gehen Sie nicht davon aus, dass jeder lokale Dateivorgang, Screenshot, jede Browseraktion, Freigabe oder externe Aktualisierung in der Compliance API erscheint.

Beginnen Sie mit einer genehmigten Aufgabe

Beginnen Sie mit einer kleinen Gruppe auf verwalteten Geräten und wählen Sie eine genehmigte Aufgabe, beispielsweise den Vergleich ausgewählter Finanzarbeitsmappen. Bestätigen Sie den Work-Zugriff jedes Benutzers und stellen Sie nur die Dateien, Anwendungen, Browsersitzungen oder verbundenen Konten bereit, die für die Aufgabe erforderlich sind.

Prüfen Sie, ob genehmigte Aktionen funktionieren, eingeschränkte Aktionen blockiert werden und die verfügbaren Datensätze Ihre Überwachungsanforderungen erfüllen. Lassen Sie einen Benutzer die Ergebnisse und alle externen Änderungen prüfen, bevor Sie den Zugriff erweitern.