中文

ChatGPT Work 概览

了解 ChatGPT Work 的本地与云端执行、网络访问、已连接应用、隐私和数据保留。

ChatGPT Work 和 Codex 共享核心执行、隔离和权限 机制,并遵循 ChatGPT Business 或 Enterprise 协议中 相同的安全边界。每种体验可用的功能和控制措施 取决于任务是在本地还是云端运行、可用工具以及适用的工作区政策。

ChatGPT Work 可以使用已获授权的工作区成员能够访问的信息、文件、 应用程序和工具完成多步骤任务。在网页端,这些任务在云端运行, 而不是在成员的设备上运行。

本概览介绍执行边界、网络和应用程序控制、 数据处理方式,以及如何在网页端安全地使用 ChatGPT Work 执行任务。 可用性和管理控制取决于你的方案和工作区 配置。

若要重点了解托管执行、已连接账户权限、 浏览器和网络设置、保留策略以及审计可见性,请参阅 ChatGPT Work 云端安全

执行隔离、文件和设备访问

ChatGPT Work 可用的文件和工具取决于 Work 的运行位置、 用户权限以及管理员配置。

本地 Work

本地 Work 通过用户设备上的 ChatGPT 桌面应用运行任务。 它可以访问向其开放的本地文件、应用程序和其他资源, 但受用户权限、适用的工作区控制和设备安全政策 约束。与网页端 Work 不同,本地 Work 可以操作 仍保留在你计算机上的资源,无需将文件上传到云端 对话。

云端 Work

云端 Work 可在受支持的网页、移动端和桌面端界面中使用。它在 OpenAI 管理的基础设施上的隔离环境中运行 Codex harness。 云端对话可以在这些界面间同步,受支持的任务可以 在用户离开对话后继续运行。

网页端 Work 无法直接访问用户计算机上的文件、应用程序或已打开的浏览器标签页。 用户可以通过上传文件、将文件添加到 受支持的项目,或使用已获授权的已连接应用来提供文件。桌面端 体验通过自身权限控制本地文件和应用程序访问。

Library 可用时,符合条件的已上传或生成文件可以保存到其中。 管理员可以控制 ChatGPT 是否自动引用已保存的 Library 文件。禁用自动引用不会阻止用户 显式访问或附加其有权使用的文件。

请参阅代码和 shell 沙箱创建和编辑文档、电子表格与演示文稿, 以及 ChatGPT 中的文件存储和 Library

网络访问和外部目标

Work 使用代码/shell 执行和云端浏览器等工具来完成 任务。每种工具都有可配置的权限。

  • 代码和 shell 命令:公共互联网访问取决于适用的 工作区政策和个人 Work 网络设置。禁止访问公共互联网时, 命令仍可访问 Work 运行所需且经 OpenAI 批准的目标。 此设置控制网络目标,而不控制可运行哪些 命令。
  • 网页搜索:搜索采用独立于 Work 代码和 shell 网络设置的控制措施。

个人代码和 shell 设置可用时,会显示在 Settings > Data controls > Work network access 下。启用 Allow public internet access 不会覆盖适用的管理员 限制。将其关闭会把代码和 shell 命令限制在托管允许列表中的必要 目标;它不会禁用已连接应用、网页 搜索或云端浏览器。

对代码和 shell 网络设置的更改会在当前运行 结束且 Work 刷新其执行环境后生效。请参阅 代码和 shell 沙箱Work 访问控制

传出交互控制与 工作区 IP 访问限制 相互独立,后者限制对 ChatGPT 工作区或 Compliance API 的传入访问。

云端浏览器和网站访问

Cloud Browser 是 ChatGPT Work 可以使用的工具之一,与 In-app Browser不同。 它在远程运行,并使用独立于用户本地 浏览器的浏览器会话。它无法访问本地标签页、扩展、浏览历史记录、保存的 密码或已认证的本地会话。

云端浏览器可以浏览公共网站、在受支持的 公共表单中输入信息,以及将已批准应用中的相关信息与 网站任务结合使用。根据工作区配置和可用的浏览器 功能,受支持的工作流可以请求单独的、由用户授权的 登录或通行密钥操作。这不会授予对用户现有 本地浏览器会话、已保存密码或密码管理器的访问权限。浏览器 可用性取决于你的方案、地区、发布进度和工作区权限。 对于 Enterprise 工作区,除了 Work 访问权限之外,管理员还必须启用云端浏览器访问。

网站访问和操作采用不同的控制措施:

  • 默认情况下,ChatGPT 会在访问新网站前征求确认。在可用的情况下,用户 可以选择 Always askAuto approveAlways allow,并允许或 屏蔽各个网站。Auto approve 会应用自动化风险检查。 Always allow 会取消交互式网站访问审核。管理员 也可以限制用户可用的审批设置(例如, 在整个工作区禁用 Always allow)。
  • 允许某个网站并不等于批准该网站上的所有操作。对于可能产生财务、 法律、账户或其他重大承诺的操作,ChatGPT 可以 单独请求确认。

用户可以在 Work 对话中查看可用的页面屏幕截图和浏览器回放。 这些用户可见的记录并不意味着可通过 Compliance API 导出, 也不构成管理员可见的完整执行历史记录。

请参阅 在 ChatGPT 中使用云端浏览器Browser

已连接应用程序、凭据和权限

已连接应用或 Plugin 只会通过工作区允许的集成以及 为该连接授予的权限向 Work 提供访问权限。管理员可以 在管理员控制面板中控制 Plugin 和应用的可用性、工作区角色访问权限、外部 授权、操作设置以及源系统权限。

对于 Enterprise 和 Edu 工作区,插件及其底层应用默认关闭。 对于 Business 工作区,插件和应用默认开启。将 插件设为可用不会自动启用其所需应用,也不会授予 账户访问权限。ChatGPT Work 必须先获得个人账户、共享账户或 智能体所有的账户所需连接的授权,才能访问它。共享账户或 智能体所有的连接使用已连接账户的源系统权限, 这些权限可能不同于提出请求的用户的权限。

在支持的情况下,管理员可以将应用限制为只读操作或 一组获批准的操作。应用权限设置还可以决定 ChatGPT 是否 在使用应用、进行更改或执行重要 操作前征求确认。并非所有应用都支持相同的操作控制,也并非每项操作 都需要单独的人工确认。

对于已同步应用,源内容或权限的更改可能需要一段时间才会 体现出来。断开应用连接不会自动删除已保存在 对话、生成文件或具有自身保留政策的记录中的信息。

请参阅 插件和应用的管理员控制、安全与合规Plugin 控制Google Workspace 管理员托管设置支持同步的 ChatGPT 应用

隐私和数据处理

ChatGPT Work 遵循适用于 ChatGPT 工作区的隐私、安全和数据处理 政策。对话、上传的文件、生成的 文件、已连接应用程序和浏览器数据可能采用不同的保留和 删除规则。

有关详情,请参阅 Enterprise 隐私聊天和文件保留政策数据驻留和推理驻留, 以及 ChatGPT Work 管理员常见问题

保留期限取决于数据类型

  • Work 对话——遵循适用的 ChatGPT 工作区对话 保留和删除设置。
  • 保存到 Library 的文件——遵循适用的文件和工作区 保留规则。删除对话不会删除存储在 Library 中的文件。
  • 项目文件——在项目删除之前一直保留在项目中,但受 适用的删除规则和例外情况约束。
  • Library 外的临时上传内容——对于 Enterprise,临时上传内容可在 48 小时后过期,除非适用其他保留设置。
  • 保存的记忆(若已启用)——遵循单独的记忆控制措施。
  • 云端浏览器 Cookie——与本地浏览器数据保持分离。用户可以 在 Cloud browser 设置中清除它们。
  • Compliance Logs Platform 记录——在平台中保留 30 天。导出的副本遵循接收系统的保留政策。
  • 已连接应用程序数据——源记录遵循已连接 应用程序的政策。保存在聊天、文件或同步索引中的副本也 遵循适用的 OpenAI 存储和保留规则。

删除对话、结束 Work 任务、清除浏览器 Cookie 和 保留合规记录是不同的操作。删除聊天会使其不再显示,并安排 在 30 天内永久删除,但受已公布的安全、法律和去标识化 例外情况约束。

请参阅 聊天和文件保留政策ChatGPT 中的记忆, 以及 OpenAI Compliance Platform