Überblick über ChatGPT Work
Erfahren Sie mehr über lokale und Cloud-Ausführung, Netzwerkzugriff, verbundene Apps, Datenschutz und Datenaufbewahrung für ChatGPT Work.
ChatGPT Work und Codex verwenden dieselben grundlegenden Mechanismen für Ausführung, Isolation und Berechtigungen und unterliegen denselben Sicherheitsgrenzen, die Teil Ihrer Vereinbarung für ChatGPT Business oder Enterprise sind. Welche Funktionen und Kontrollen jeweils verfügbar sind, hängt davon ab, ob eine Aufgabe lokal oder in der Cloud ausgeführt wird, welche Tools verfügbar sind und welche Workspace-Richtlinien gelten.
ChatGPT Work kann mehrstufige Aufgaben mithilfe der Informationen, Dateien, Anwendungen und Tools erledigen, die einem autorisierten Workspace-Mitglied zur Verfügung stehen. Im Web werden diese Aufgaben in der Cloud und nicht auf dem Gerät des Mitglieds ausgeführt.
Dieser Überblick erläutert die Ausführungsgrenze, Netzwerk- und Anwendungskontrollen, die Datenverarbeitung und die sichere Ausführung von Aufgaben mit ChatGPT Work im Web. Verfügbarkeit und administrative Kontrollen hängen von Ihrem Tarif und der Workspace-Konfiguration ab.
Eine gezielte Betrachtung der gehosteten Ausführung, der Berechtigungen verbundener Konten, der Browser- und Netzwerkeinstellungen, der Aufbewahrung und der Audit-Sichtbarkeit finden Sie unter Cloud-Sicherheit von ChatGPT Work.
Ausführungsisolation, Dateien und Gerätezugriff
Welche Dateien und Tools ChatGPT Work zur Verfügung stehen, hängt davon ab, wo Work ausgeführt wird, sowie von den Benutzerberechtigungen und der Administratorkonfiguration.
Lokales Work
Lokales Work führt Aufgaben über die ChatGPT-Desktop-App auf dem Gerät des Benutzers aus. Es kann auf lokale Dateien, Anwendungen und andere bereitgestellte Ressourcen zugreifen, vorbehaltlich der Benutzerberechtigungen, der geltenden Workspace-Kontrollen und der Gerätesicherheitsrichtlinien. Im Gegensatz zu Work im Web kann lokales Work mit Ressourcen arbeiten, die auf Ihrem Computer verbleiben, ohne dass Sie Dateien in eine Cloud-Unterhaltung hochladen müssen.
Cloud Work
Cloud Work ist auf unterstützten Web-, Mobil- und Desktop-Oberflächen verfügbar. Es führt das Codex-Harness in einer isolierten Umgebung auf einer von OpenAI verwalteten Infrastruktur aus. Cloud-Unterhaltungen können zwischen diesen Oberflächen synchronisiert werden, und unterstützte Aufgaben können fortgesetzt werden, während der Benutzer die Unterhaltung nicht geöffnet hat.
Work im Web kann nicht direkt auf Dateien, Anwendungen oder geöffnete Browser-Tabs auf dem Computer des Benutzers zugreifen. Ein Benutzer kann Dateien bereitstellen, indem er sie hochlädt, sie einem unterstützten Projekt hinzufügt oder eine autorisierte verbundene App verwendet. Die Desktop-Umgebung steuert den lokalen Datei- und Anwendungszugriff über ihre eigenen Berechtigungen.
Wenn die Library verfügbar ist, können geeignete hochgeladene oder generierte Dateien dort gespeichert werden. Administratoren können steuern, ob ChatGPT automatisch auf gespeicherte Library-Dateien verweist. Das Deaktivieren automatischer Verweise hindert Benutzer nicht daran, autorisierte Dateien ausdrücklich aufzurufen oder anzuhängen.
Weitere Informationen finden Sie unter Sandboxing für Code und Shell, Dokumente, Tabellen und Präsentationen erstellen und bearbeiten und Dateispeicherung und Library in ChatGPT.
Netzwerkzugriff und externe Ziele
Work verwendet Tools wie die Code-/Shell-Ausführung und den Cloud-Browser, um Aufgaben zu erledigen. Für jedes dieser Tools lassen sich die Berechtigungen konfigurieren.
- Code- und Shell-Befehle: Der öffentliche Internetzugriff hängt von der geltenden Workspace-Richtlinie und der individuellen Work-Netzwerkeinstellung ab. Wenn der öffentliche Internetzugriff nicht zulässig ist, können Befehle weiterhin von OpenAI genehmigte Ziele erreichen, die für die Funktion von Work erforderlich sind. Dadurch werden Netzwerkziele gesteuert, nicht die ausführbaren Befehle.
- Websuche: Für die Suche gelten andere Kontrollen als für die Work-Netzwerkeinstellung für Code und Shell.
Sofern verfügbar, wird die individuelle Einstellung für Code und Shell unter Settings > Data controls > Work network access angezeigt. Das Aktivieren von Allow public internet access setzt eine geltende Einschränkung durch den Administrator nicht außer Kraft. Das Deaktivieren beschränkt Code- und Shell-Befehle auf erforderliche Ziele in der verwalteten Zulassungsliste; verbundene Apps, die Websuche oder der Cloud-Browser werden dadurch nicht deaktiviert.
Änderungen an der Netzwerkeinstellung für Code und Shell werden wirksam, nachdem der aktuelle Lauf beendet wurde und Work seine Ausführungsumgebung aktualisiert hat. Weitere Informationen finden Sie unter Sandboxing für Code und Shell und Work-Zugriffskontrollen.
Kontrollen für ausgehende Interaktionen sind von IP-Zugriffsbeschränkungen des Workspace getrennt, die den eingehenden Zugriff auf den ChatGPT-Workspace oder die Compliance API beschränken.
Cloud-Browser und Websitezugriff
Der Cloud-Browser ist eines der Tools, die ChatGPT Work verwenden kann, und unterscheidet sich vom In-App-Browser. Er wird remote ausgeführt und verwendet eine Browsersitzung, die vom lokalen Browser des Benutzers getrennt ist. Er kann nicht auf lokale Tabs, Erweiterungen, den Browserverlauf, gespeicherte Passwörter oder authentifizierte lokale Sitzungen zugreifen.
Der Cloud-Browser kann öffentliche Websites aufrufen, Informationen in unterstützte öffentliche Formulare eingeben und relevante Informationen aus einer genehmigten App mit einer Websiteaufgabe kombinieren. Abhängig von der Workspace-Konfiguration und den verfügbaren Browserfunktionen können unterstützte Arbeitsabläufe eine separate, vom Benutzer autorisierte Anmeldung oder Passkey-Aktion anfordern. Dadurch wird kein Zugriff auf bestehende lokale Browsersitzungen, gespeicherte Passwörter oder den Passwortmanager des Benutzers gewährt. Die Browser-Verfügbarkeit hängt von Ihrem Tarif, Ihrer Region, dem Rollout und den Workspace-Berechtigungen ab. Für Enterprise-Workspaces muss ein Administrator zusätzlich zum Work-Zugriff auch den Zugriff auf den Cloud-Browser aktivieren.
Für Websitezugriffe und Aktionen gelten separate Kontrollen:
- Standardmäßig fragt ChatGPT vor dem Besuch einer neuen Website nach. Sofern verfügbar, können Benutzer Always ask, Auto approve oder Always allow auswählen und einzelne Websites zulassen oder blockieren. Auto approve führt automatisierte Risikoprüfungen durch. Always allow hebt die interaktive Prüfung des Websitezugriffs auf. Administratoren können die Genehmigungseinstellungen für Benutzer ebenfalls einschränken (beispielsweise Always allow für den gesamten Workspace deaktivieren).
- Das Zulassen einer Website genehmigt nicht jede Aktion auf dieser Website. ChatGPT kann vor Aktionen, die eine finanzielle, rechtliche, kontobezogene oder anderweitig folgenreiche Verpflichtung begründen könnten, eine separate Bestätigung anfordern.
Benutzer können verfügbare Seiten-Screenshots und die Browser-Wiedergabe in einer Work-Unterhaltung prüfen. Diese für Benutzer sichtbaren Aufzeichnungen stellen weder einen Export über die Compliance API noch einen vollständigen, für Administratoren sichtbaren Ausführungsverlauf dar.
Weitere Informationen finden Sie unter Cloud-Browser in ChatGPT verwenden und Browser.
Verbundene Anwendungen, Anmeldedaten und Berechtigungen
Eine verbundene App oder ein Plugin gewährt Work ausschließlich über die von Ihrem Workspace zugelassene Integration und die für diese Verbindung erteilten Berechtigungen Zugriff. Administratoren können im Admin-Dashboard die Verfügbarkeit von Plugins und Apps, den Zugriff nach Workspace-Rolle, die externe Autorisierung, Aktionseinstellungen und Berechtigungen im Quellsystem steuern.
Für Enterprise- und Edu-Workspaces sind Plugins und die ihnen zugrunde liegenden Apps standardmäßig deaktiviert. Für Business-Workspaces sind Plugins und Apps standardmäßig aktiviert. Wird ein Plugin verfügbar gemacht, aktiviert dies nicht automatisch die erforderliche App und gewährt keinen Zugriff auf ein Konto. Die erforderliche Verbindung muss für ein individuelles, gemeinsam genutztes oder Agent-eigenes Konto autorisiert werden, bevor ChatGPT Work darauf zugreifen kann. Eine gemeinsam genutzte oder Agent-eigene Verbindung verwendet die Quellsystemberechtigungen des verbundenen Kontos, die von den Berechtigungen des anfragenden Benutzers abweichen können.
Sofern unterstützt, können Administratoren eine App auf schreibgeschützte Aktionen oder eine genehmigte Auswahl von Aktionen beschränken. App-Berechtigungseinstellungen können außerdem festlegen, ob ChatGPT vor der Verwendung einer App, vor Änderungen oder vor wichtigen Aktionen nachfragt. Nicht jede App unterstützt dieselben Aktionskontrollen, und nicht jede Aktion erfordert die Bestätigung einer einzelnen Person.
Bei synchronisierten Apps kann es einige Zeit dauern, bis Änderungen an Quellinhalten oder Berechtigungen sichtbar werden. Durch das Trennen einer App werden Informationen, die bereits in einer Unterhaltung, einer generierten Datei oder einem Datensatz mit eigener Aufbewahrungsrichtlinie gespeichert wurden, nicht automatisch entfernt.
Weitere Informationen finden Sie unter Administratorkontrollen, Sicherheit und Compliance für Plugins und Apps, Plugin-Kontrollen, Von Administratoren verwaltete Einrichtung für Google Workspace, ChatGPT-Apps mit Synchronisierung.
Datenschutz und Datenverarbeitung
Für ChatGPT Work gelten die Datenschutz-, Sicherheits- und Datenverarbeitungsrichtlinien Ihres ChatGPT-Workspace. Für Unterhaltungen, hochgeladene Dateien, generierte Dateien, verbundene Anwendungen und Browserdaten können unterschiedliche Aufbewahrungs- und Löschregeln gelten.
Weitere Informationen finden Sie unter Datenschutz für Unternehmen, Aufbewahrungsrichtlinien für Chats und Dateien, Datenresidenz und Inferenzresidenz sowie in den Häufig gestellten Fragen für ChatGPT Work-Administratoren.
Aufbewahrung hängt vom Datentyp ab
- Work-Unterhaltungen—Unterliegen den geltenden Einstellungen des ChatGPT-Workspace zur Aufbewahrung und Löschung von Unterhaltungen.
- In der Library gespeicherte Dateien—Unterliegen den geltenden Datei- und Workspace-Aufbewahrungsregeln. Durch das Löschen einer Unterhaltung werden in der Library gespeicherte Dateien nicht gelöscht.
- Projektdateien—Verbleiben bis zur Löschung des Projekts darin, vorbehaltlich der geltenden Löschregeln und Ausnahmen.
- Temporäre Uploads außerhalb der Library—Bei Enterprise können temporäre Uploads nach 48 Stunden ablaufen, sofern keine andere Aufbewahrungseinstellung gilt.
- Gespeicherte Erinnerungen, sofern aktiviert—Unterliegen separaten Erinnerungskontrollen.
- Cookies des Cloud-Browsers—Bleiben von lokalen Browserdaten getrennt. Benutzer können sie in den Cloud-Browser-Einstellungen löschen.
- Datensätze der Compliance Logs Platform—Bleiben 30 Tage lang auf der Plattform verfügbar. Für exportierte Kopien gilt die Aufbewahrungsrichtlinie des empfangenden Systems.
- Daten verbundener Anwendungen—Für Quelldatensätze gelten die Richtlinien der verbundenen Anwendung. Für Kopien, die in einem Chat, einer Datei oder einem synchronisierten Index gespeichert sind, gelten außerdem die anwendbaren Speicherungs- und Aufbewahrungsregeln von OpenAI.
Das Löschen einer Unterhaltung, das Beenden einer Work-Aufgabe, das Löschen von Browser-Cookies und die Aufbewahrung von Compliance-Datensätzen sind unterschiedliche Vorgänge. Durch das Löschen eines Chats wird er aus der Ansicht entfernt und seine dauerhafte Löschung innerhalb von 30 Tagen eingeplant, vorbehaltlich der veröffentlichten Ausnahmen für Sicherheit, rechtliche Vorgaben und De-Identifizierung.
Weitere Informationen finden Sie unter Aufbewahrungsrichtlinien für Chats und Dateien, Erinnerungen in ChatGPT und OpenAI Compliance Platform.