ChatGPT Work 本地安全
了解 ChatGPT Work 的本地执行、设备和浏览器访问、托管策略、数据处理及审计限制
ChatGPT Work 可以使用用户计算机上获批的文件、应用程序和浏览器会话来完成本地任务。访问权限取决于工作区权限、用户现有的账户访问权限、操作系统权限、应用程序审批以及受支持的设备策略。
本地功能取决于受支持的桌面应用、操作系统、工作区权益、角色权限、设备策略和产品发布进度。
安全概览
本地任务通过 ChatGPT 桌面应用运行。在同一应用中打开托管的云端任务并不会使该任务变为本地任务。
可用的本地和托管 Work 控制项取决于工作区配置和发布进度。
文件访问、Computer Use、浏览器和已连接的应用分别使用不同的权限和审批机制。
已登录公司系统的浏览器或应用程序可能会暴露该现有账户所拥有的权限。
受支持的托管设备策略可以限制本地功能,但不能取代工作区访问控制。
由涵盖范围内的 OpenAI 服务处理的 Business、Enterprise 和 Edu 工作区数据在传输和静态存储时均会加密,并且默认不会用于训练 OpenAI 模型。
本地文件、任务上下文、浏览器数据、已连接系统的记录和审计事件可能分别遵循不同的存储和保留规则。
本地任务的运行位置
Work Local 通过用户计算机上的桌面应用访问获批资源。Work Cloud 在 OpenAI 管理的基础设施上运行,即使它是从同一个桌面应用中打开的也是如此。
本地文件可以保留在设备上,但为了完成任务,相关文件摘录、提示词、屏幕截图、浏览器内容或工具结果可能会发送给 OpenAI 服务。本地执行并不意味着离线运行或仅在设备上进行模型推理。
文件和设备访问
本地任务可以使用用户提供或开放访问的信息,包括受支持的文件、应用程序内容、浏览器会话和已授权的连接系统。访问权限取决于用户现有的权限以及管理该特定功能的控制项。
授予本地 Work 访问权限不会自动批准每个应用程序、授予管理员权限,也不会绕过访问其他系统时所用账户的权限。获批的共享连接可能拥有与用户个人账户不同的权限。
Computer Use 和应用程序审批
仅当 Computer Use 功能可用、已授予所需的操作系统权限且用户授权了应用程序时,它才能与受支持的桌面应用程序交互。根据可用选项,批准可仅适用于当前会话,也可适用于未来任务。
在 macOS 上,屏幕录制权限允许 Computer Use 查看应用程序内容,辅助功能权限允许其点击、键入和导航。受支持的 macOS 任务可以在后台运行。在 Windows 上,Computer Use 在当前活动且可见的桌面上运行;当用户继续使用同一会话时,它无法在后台运行。
用户可以随时停止任务。Computer Use 无法批准操作系统安全提示、以管理员身份进行身份验证,也无法自动操作终端应用程序或 ChatGPT 本身。
锁定的设备
受支持的 macOS 配置可以选择允许已获批准的 Computer Use 任务在 Mac 锁定时继续运行。可用性取决于应用版本、功能发布进度、适用要求和远程控制资格。
管理员可以通过受支持的托管配置禁用锁定设备操作。Windows 上的 Computer Use 需要活动且未锁定的桌面;macOS 的锁定状态使用行为并不意味着 Windows 也提供同等支持。
浏览器会话和现有登录状态
Work Local 不会自动获得对每个浏览器或公司账户的访问权限。访问权限取决于所使用的浏览器、已登录的账户以及该浏览器体验所需的审批。
| 浏览器路径 | 会话和安全边界 |
|---|---|
| 桌面应用内浏览器 | 使用独立于用户常用浏览器的浏览器配置文件。用户可以在该配置文件中登录,访问受支持的网站可能需要获得批准。内置浏览器无法自动执行文件上传。 |
| Chrome 扩展程序 | 在扩展程序和网站访问获得批准后,可以与现有浏览器标签页和账户交互。用户可以批准一次网站访问或允许未来访问;浏览器历史记录和本地文件访问需要单独审核。 |
| 由 Computer Use 操作浏览器 | 使用已获批作为桌面应用程序的浏览器,包括已登录该浏览器的账户。操作系统权限、应用程序审批和现有账户权限仍然适用。 |
网站审批选项和敏感操作确认会因浏览器体验而异。允许访问所有网站会减少后续审批提示,因此用户应在启用前仔细评估这一选择。
托管的云端浏览器独立于用户的本地浏览器,不会自动继承其中的现有登录状态。受支持的云端工作流可以请求单独的、由用户授权的登录。
应用、插件和已连接账户
已连接的应用可以提供对其他系统中信息或操作的访问权限。插件可以使用应用作为底层工具。提供某个插件并不会自动启用所需应用、授权账户或允许所有操作。
插件和应用的可用性取决于工作区方案和配置。ChatGPT Work 概览说明,插件及其底层应用在 Enterprise 和 Edu 工作区中默认关闭,在 Business 工作区中默认开启。请核实相关工作区和产品体验的实际设置。
在任务使用已连接的系统之前,请确认工作区允许使用该应用及任何所需插件、连接已获授权,并且已连接账户可以访问请求的信息或操作。只读设置、允许的操作和确认要求会因集成而异。
仅限桌面的插件、本地工具和其他本地提供的功能可能采用不同的安装或审批路径。不要假定每个本地工具都使用相同的管理审批流程。
个人连接和共享连接
个人连接使用已连接用户在源系统中的权限。共享连接或智能体所有的连接使用已连接账户的权限,而这些权限可能比用户自己的访问权限更广泛。
将共享账户限制在必要的数据和操作范围内,限制可使用它们的人员,并应用受支持的操作或确认控制项。已连接系统中的记录仍受该系统的权限和保留策略约束。
管理员访问权限和托管设备策略
查看 Workspace settings > Permissions & roles 中提供的 Work 控制项。本地 Work 和托管 Work 是否显示为不同权限取决于工作区配置和发布进度。如需更多指导,请参阅 Work 管理员常见问题。
仅为每个用户或群组启用已获批准的执行环境,并在更改后验证实际生效的访问权限。
工作区权限决定谁可以使用 Work。管理员还可以通过 requirements.toml 中定义的强制要求限制受支持的桌面功能。根据部署方式,这些要求可以通过工作区托管配置、系统级配置文件或受支持的 macOS 移动设备管理工具下发。
个人用户无法覆盖强制要求。相比之下,托管默认值只会设定初始设置,用户可能仍可进行更改。两者都不能取代工作区角色或操作系统权限。
| 托管设置 | 安全用途 |
|---|---|
features.computer_use = false |
禁用受支持的 Computer Use 功能。 |
allow_appshots = false |
阻止受支持的 Appshot 捕获。 |
features.in_app_browser = false |
禁用桌面应用的内置浏览器。 |
features.browser_use = false |
禁用受支持的浏览器自动化;需单独审核其他浏览器路径。 |
features.apps = false 或 features.plugins = false |
限制受支持的已连接应用程序或插件。 |
computer_use.allow_locked_computer_use = false |
阻止在 Mac 锁定时使用受支持的 Computer Use。 |
可用设置和下发方式取决于客户端、操作系统、工作区和部署配置。请在有代表性的托管设备上验证限制。有关受支持的策略设置、配置示例和 MDM 设置说明,请参阅托管配置。
本地网络和私有资源
任务可以通过设备浏览器、获批的桌面应用程序或已连接的应用等路径访问公司信息。现有的设备、代理、VPN、源系统和端点控制可能以不同方式应用于各条路径。
访问公司 VPN 并不会自动授权每个工具使用所有内部资源。同样,云端 Work 浏览器或云端网络控制也不是对本地设备网络的通用限制。请审核工作流实际所需的连接、身份、目标和操作。
数据处理和保留
将组织的端点、文件访问、代理和数据丢失防护控制应用于具体设备和工作流。处理前,请确认这些控制能否阻止敏感信息进入任务。审计日志和合规导出有助于监控和调查,但其本身无法阻止处理。
存储和保留方式取决于信息类别及其保存位置。
| 信息类别 | 需要审核的内容 |
|---|---|
| 本地对话记录 | 桌面体验如何存储、删除、备份或共享本地记录。不要假定托管对话的保留设置适用于所有本地产物。 |
| 本地文件和生成的输出 | 设备存储、端点策略、用户授权的上传、外部共享以及任何单独保存的副本。 |
| 提示词、文件摘录和应用程序上下文 | 提供给模型或服务的内容、适用的工作区条款以及工作流的实际数据流。 |
| 语音和 Appshot | 麦克风输入、最前端窗口的屏幕截图、可访问的应用程序文本、本地会话存储,以及作为任务上下文发送的任何内容。 |
| 浏览器数据 | 涉及的浏览器配置文件、现有登录状态、浏览历史记录、下载、网站审批,以及任何单独存储的任务内容。 |
| 已连接系统的记录 | 源系统权限和保留策略、已连接账户的身份,以及单独保存到对话或其他目标位置的任何信息。 |
| 合规和活动记录 | 工作区可以获取哪些 Work Local 事件、受支持的集成,以及接收系统的保留策略。 |
对于受支持的 Business、Enterprise 和 Edu 工作区,由涵盖范围内的 OpenAI 服务处理的业务数据在传输和静态存储时均会加密,并且默认不会用于训练或改进 OpenAI 模型。这些保护并不意味着 OpenAI 管理每个设备文件、第三方应用程序、浏览器配置文件或源系统记录。
在确认某个保留期限适用于特定数据类别之前,不要将托管对话、临时上传或合规日志的保留期限套用于本地记录。
审计和合规可见性
可用报告取决于工作区方案、产品体验、事件、已连接的应用程序和已部署的配置。在依赖工作区导出进行事件响应或监管审核之前,请先核实 Work Local 的覆盖范围。
确定相关系统是否会记录任务身份、受支持的提示词和响应、已连接应用的调用、浏览器审批、应用程序操作、本地文件活动或端点事件。源系统和设备记录提供的可见性可能与 ChatGPT 工作区记录不同。
OpenAI 不会单独存储通过扩展程序执行的 Chrome 操作的完整记录。不要假定每项本地文件操作、屏幕截图、浏览器操作、审批或外部更新都会出现在 Compliance API 中。
从一项获批任务开始
先在托管设备上的小规模群体中开展,并选择一项获批任务,例如比较选定的财务工作簿。确认每位用户的 Work 访问权限,并且只提供任务所需的文件、应用程序、浏览器会话或已连接账户。
检查获批的操作是否正常工作、受限操作是否被阻止,以及可用记录是否满足监控需求。在扩大访问范围前,让用户审核结果及任何外部变更。