Español

Seguridad de ChatGPT Work en la nube

Examine los límites de ejecución en la nube, las cuentas conectadas, los controles del navegador y de la red, la retención de datos y la visibilidad de auditoría de ChatGPT Work.

ChatGPT Work ejecuta las tareas en la nube en un entorno aislado de una infraestructura administrada por OpenAI. Esta guía explica a qué pueden acceder esas tareas, qué controles pueden aplicar los administradores y cómo se aplican la retención y la auditoría a las distintas categorías de información.

Las capacidades y los controles dependen del plan, la implementación y la configuración del espacio de trabajo, así como de la integración conectada. Para conocer el modelo de ejecución general, consulte la Descripción general de ChatGPT Work.

Resumen de seguridad

  • Las tareas en la nube se ejecutan en una infraestructura administrada por OpenAI, no en el dispositivo del usuario.
  • Una tarea en la nube no hereda los archivos locales, las aplicaciones de escritorio, las sesiones del navegador ni el acceso a redes privadas de ese dispositivo.
  • Las aplicaciones conectadas utilizan los permisos de la cuenta autorizada, que puede ser una cuenta individual, compartida o propiedad de un agente.
  • Los controles del espacio de trabajo y específicos de cada función rigen el acceso a Work, la ejecución local, la navegación en la nube, las aplicaciones conectadas y la red del código o el shell.
  • Los datos de los espacios de trabajo Business, Enterprise y Edu se cifran en tránsito y en reposo, y no se utilizan de forma predeterminada para entrenar modelos de OpenAI.
  • La retención y la visibilidad de auditoría dependen de la categoría de datos, la ubicación de almacenamiento, el evento y la configuración aplicable del producto.

Dónde se ejecutan las tareas en la nube

Las personas pueden iniciar tareas en la nube desde las experiencias web, móviles o de escritorio compatibles de ChatGPT. Work en la web y en dispositivos móviles se ejecuta en la nube. La aplicación de escritorio puede ejecutar tareas locales o en la nube cuando los permisos correspondientes están disponibles y habilitados.

El dispositivo del usuario se encuentra dentro del límite de confianza administrado por el departamento de TI de la organización, fuera de los sistemas operados por OpenAI. Iniciar una tarea en la nube desde la aplicación de escritorio no le proporciona acceso directo a la computadora del usuario. La ejecución permanece en el entorno administrado por OpenAI, independientemente de la interfaz utilizada para iniciarla.

Work Cloud utiliza el entorno de ejecución de tareas de Codex. Work y Codex comparten mecanismos fundamentales de ejecución y aislamiento, pero sus herramientas, permisos y controles administrativos disponibles no son idénticos. El cliente controla el acceso al espacio de trabajo, las conexiones aprobadas y la información proporcionada intencionadamente a una tarea; OpenAI administra el entorno de ejecución alojado.

Work Cloud se ejecuta en una infraestructura compartida administrada por OpenAI. En la ruta de ejecución compatible actual, las tareas se ejecutan en entornos aislados respaldados por máquinas virtuales, con un estado de ejecución asociado al usuario autenticado de la cuenta en el espacio de trabajo. Work puede reutilizar un entorno entre tareas o reemplazarlo conservando el estado que cumpla los requisitos. Esto no significa que cada tarea reciba un contenedor nuevo ni que cada cliente tenga un servidor físico dedicado. Los clientes no proporcionan, alojan ni administran los contenedores de Work Cloud.

A qué puede acceder una tarea en la nube

Una tarea en la nube puede utilizar información puesta a su disposición mediante una ruta autorizada:

  • Información que una persona introduce en una conversación.
  • Archivos cargados intencionadamente, adjuntados desde Library o puestos a disposición mediante un proyecto.
  • Contenido recuperado mediante una aplicación habilitada y una conexión de cuenta autorizada.
  • Contenido de sitios web al que se accede mediante un navegador en la nube habilitado u otra función web permitida, sujeto a los controles de acceso aplicables.

Una tarea en la nube no hereda directamente el acceso a los archivos locales, las aplicaciones instaladas ni la sesión del navegador del usuario. El acceso de un dispositivo a una VPN corporativa, un sitio web interno o una red privada no concede ese acceso a la tarea en la nube.

Una conexión autorizada puede poner a disposición información de un sistema interno mediante su propia ruta de acceso. Esa conexión no proporciona a la tarea en la nube acceso ilimitado al dispositivo ni a la red del empleado.

Aplicaciones, plugins y cuentas conectadas

Una aplicación puede proporcionar a Work acceso a información o acciones de otro sistema. Un plugin puede utilizar una aplicación como una de sus herramientas subyacentes. Hacer que un plugin esté disponible no habilita automáticamente la aplicación subyacente, autoriza una cuenta ni aprueba todas las acciones que puede realizar la integración.

Una tarea que utiliza una aplicación o un conector solo puede continuar cuando:

  • El espacio de trabajo habilita la aplicación y cualquier plugin que la necesite.
  • La persona tiene el acceso necesario según el espacio de trabajo o su rol.
  • La conexión está autorizada para una cuenta individual, compartida o propiedad de un agente.
  • La cuenta conectada, los ámbitos aprobados y la configuración disponible de acciones de la aplicación permiten la información u operación solicitada.

En las aplicaciones compatibles con Control de acciones, los administradores pueden permitir acciones de solo lectura, todas las acciones o un conjunto personalizado. Los Permisos de la aplicación controlan cuándo ChatGPT solicita confirmación para utilizar una aplicación. Según la aplicación y el espacio de trabajo, las opciones pueden incluir Preguntar siempre, Cualquier cambio, Acciones importantes y No preguntar nunca. Con Cualquier cambio, las lecturas compatibles pueden continuar sin solicitar permiso, mientras que los cambios requieren confirmación.

Cuando la política de aprobación lo permite, una acción autorizada, incluida una operación de escritura, puede ejecutarse sin solicitar permiso. Esto no amplía las acciones permitidas de la aplicación, el acceso al espacio de trabajo ni los permisos de la cuenta conectada. ChatGPT aún puede bloquear determinadas acciones de alto riesgo.

Confirme que el plugin y cada aplicación subyacente estén disponibles en el espacio de trabajo. Revise el acceso según los roles, la autorización de la cuenta conectada y los permisos de las acciones como decisiones independientes. Consulte Controles de Plugin.

Conexiones personales y compartidas

Una conexión personal utiliza los permisos del empleado conectado en el sistema de origen. Una conexión compartida o propiedad de un agente utiliza en su lugar los permisos de su cuenta conectada. Esa cuenta podría acceder a información o realizar acciones a las que la persona solicitante no podría acceder con una cuenta personal.

Antes de habilitar una conexión compartida, limite los permisos y los ámbitos de la cuenta, elija quién puede utilizarla y revise las acciones que puede realizar. Consulte Conexiones y permisos de Workspace Agent.

El contenido recuperado de una aplicación conectada no se guarda automáticamente como archivo de Library. Si posteriormente se guarda en una conversación, un proyecto, Library o un índice sincronizado, esa copia sigue las reglas de la ubicación donde se guardó.

El navegador en la nube, la búsqueda web, las aplicaciones conectadas y la red del código o el shell son funciones independientes que pueden configurarse por separado. Restringir una no desactiva automáticamente las demás.

El navegador en la nube es una herramienta alojada que una tarea de Work puede utilizar para interactuar con sitios web. Abrir ChatGPT en un navegador web o en la aplicación de escritorio no habilita la navegación en la nube; una tarea en la nube puede ejecutarse sin ella.

El navegador alojado no hereda el perfil del navegador local del usuario, las pestañas abiertas, los inicios de sesión existentes, las contraseñas guardadas, el gestor de contraseñas ni el historial de navegación.

Las interacciones compatibles con sitios web pueden incluir formularios públicos y combinar información de una aplicación autorizada con una tarea en un sitio web. Cuando estén disponibles, los permisos de los sitios web incluyen Preguntar siempre, Aprobar automáticamente y Permitir siempre. Aprobar automáticamente aplica comprobaciones de riesgo automatizadas; Permitir siempre elimina la revisión interactiva del acceso al sitio web. Ninguna de estas opciones concede permisos nuevos a las aplicaciones ni aprueba todas las acciones de un sitio web. Las acciones con consecuencias importantes aún pueden requerir una confirmación independiente.

Para que una tarea de Work utilice el navegador en la nube en un espacio de trabajo Enterprise, los administradores deben habilitar tanto el acceso a Work como el acceso al navegador en la nube. Consulte Uso del navegador en la nube en ChatGPT.

Red de código y shell

El acceso a Internet público para la ejecución de código o shell sigue su propia política de red. Cuando el acceso a Internet público está desactivado, los destinos de red necesarios para ChatGPT Work pueden seguir siendo accesibles mediante una lista de destinos permitidos administrada.

La lista de permitidos controla los destinos de red, no los comandos del shell. Desactivar el acceso a Internet público para la ejecución de código o shell no desactiva por sí mismo el navegador en la nube, la búsqueda web ni las aplicaciones conectadas. Los cambios en la configuración de red se aplican después de que finalice la ejecución de código o el comando de shell actual y se actualice el entorno de ejecución.

Consulte Aislamiento de código y shell.

Tratamiento y retención de datos

Los datos de los espacios de trabajo Business, Enterprise y Edu se cifran en tránsito y en reposo. OpenAI no utiliza de forma predeterminada las entradas ni las salidas empresariales de una organización para entrenar o mejorar sus modelos. Consulte Privacidad empresarial.

La información asociada a una tarea en la nube no sigue un único calendario universal de retención:

Categoría de datos Comportamiento de retención y eliminación
Conversaciones de Work Siguen la configuración de retención de conversaciones del espacio de trabajo. Por lo general, los chats eliminados se programan para su eliminación permanente en un plazo de 30 días, sujeto a las excepciones publicadas de seguridad, legales y de desidentificación.
Estado y capturas de ejecución alojada Siguen un ciclo de vida independiente de las conversaciones y los archivos. El acceso al estado de ejecución se limita al usuario de la cuenta y la configuración de retención de conversaciones del espacio de trabajo determina las capturas almacenadas que cumplen los requisitos. Finalizar una tarea o eliminar un chat no purga inmediatamente todos los artefactos relacionados.
Archivos guardados en Library Los archivos cargados o generados siguen las reglas aplicables de retención de Library y del espacio de trabajo. Eliminar una conversación no elimina un archivo guardado en Library.
Archivos de proyectos Permanecen asociados a su proyecto hasta que se eliminan o se elimina el proyecto, sujetos a las reglas de eliminación aplicables.
Memorias guardadas, cuando están habilitadas Siguen controles de memoria independientes. Eliminar una conversación no elimina necesariamente una memoria guardada existente.
Cargas transitorias Las cargas temporales de Enterprise que cumplan los requisitos y estén fuera de Library pueden caducar después de 48 horas, salvo que se aplique otra configuración de retención.
Contenido de aplicaciones conectadas Los registros del sistema de origen siguen las políticas de ese sistema. Las copias guardadas en una conversación, un proyecto, Library o un índice sincronizado siguen las reglas de la ubicación donde se guardaron.
Datos del navegador en la nube Los datos del navegador alojado están separados de los datos del navegador local. Los usuarios pueden eliminar las cookies guardadas del navegador en la nube desde la configuración correspondiente.
Registros de cumplimiento Los registros de Compliance Logs Platform están disponibles durante 30 días. Las copias exportadas siguen la política de retención del sistema receptor.

Eliminar una conversación, quitar un archivo de Library o una memoria guardada, desconectar una aplicación y borrar los datos del navegador alojado son acciones distintas. Revise la ubicación de almacenamiento pertinente en lugar de suponer que una sola acción elimina todas las copias. Consulte Políticas de retención de chats y archivos.

Conservar un contexto adecuado de la conversación y la ejecución puede ayudar a Work a reanudar tareas interrumpidas, consultar pasos anteriores y producir resultados más coherentes. Una retención más breve o la eliminación pueden reducir esa continuidad; por tanto, elija una configuración que equilibre los requisitos de seguridad con la utilidad del flujo de trabajo.

Los espacios de trabajo Enterprise y Edu que cumplan los requisitos pueden utilizar Enterprise Key Management para el contenido almacenado compatible, incluidas las capturas de ejecución alojada compatibles cuando se requiera cifrado administrado por el cliente. La cobertura varía según la categoría de datos y la implementación. Rotar una clave no elimina los datos existentes ni impide por sí mismo el acceso al contenido cifrado anteriormente. Revocar o desactivar el acceso a una clave es una acción independiente que puede interrumpir los flujos de trabajo compatibles. Ninguna de estas acciones sustituye una política de retención o eliminación.

La residencia de datos y la residencia de inferencia solo se aplican al contenido que cumpla los requisitos y a las cargas de trabajo compatibles, según el acuerdo, la región y la configuración de la organización. Las aplicaciones conectadas, los proveedores externos y determinados procesamientos o índices sincronizados pueden seguir reglas de ubicación independientes. Verifique la compatibilidad con el producto, la integración y la región. Consulte Residencia de datos y residencia de inferencia.

La Zero Data Retention de la API de OpenAI es un control específico de la API y no define la retención de ChatGPT Work.

Controles de acceso para administradores

Revise los controles aplicables a cada parte de una tarea en la nube:

  • Work Cloud y Work Local: Cuando haya controles independientes disponibles, administre Work en la nube y local como controles distintos en Configuración del espacio de trabajo > Permisos y roles. En otros espacios de trabajo, Work local puede compartir un control con Codex Local.
  • Aplicaciones y plugins: Elija qué integraciones están disponibles y qué personas o roles pueden utilizarlas.
  • Acciones de cuentas conectadas: Revise los permisos de la cuenta, los ámbitos de la aplicación y los controles disponibles de acciones o confirmación.
  • Navegador y red: Evalúe por separado el acceso al navegador en la nube y el acceso del código o el shell a la red pública.

Cuando haya controles independientes de Work Cloud y Work Local, habilite Work Cloud y deshabilite Work Local para el rol previsto a fin de permitir Work en la nube sin ejecución local. Cuando Work local y Codex compartan un control, revise el efecto en ambos antes de deshabilitar la ejecución local. Estos controles no impiden que una persona autorizada cargue intencionadamente un archivo en una tarea en la nube.

En los permisos de roles compatibles con los estados Predeterminado, Activado y Desactivado, Predeterminado hereda la configuración del espacio de trabajo, Activado concede acceso y un Desactivado explícito en cualquier rol ordinario aplicable deniega el acceso. Algunos ajustes de Work y los plugins utilizan controles distintos con dos estados. Verifique el acceso efectivo de cada persona, especialmente cuando se aplique más de un rol. Consulte Control de acceso basado en roles.

Cuando está disponible, el permiso Work Cloud se aplica a todas las experiencias web, móviles y de escritorio compatibles. No selecciona de forma independiente cuáles de esas interfaces pueden ejecutar tareas en la nube. Considere la administración de dispositivos u otros controles de acceso si una implementación debe excluir una interfaz concreta.

Visibilidad de auditoría y cumplimiento

En los espacios de trabajo Enterprise y Edu que cumplan los requisitos, Compliance Logs Platform puede incluir las instrucciones y respuestas compatibles de Work. Las llamadas de aplicaciones conectadas tienen registros independientes y los registros de auditoría disponibles del sistema de origen varían según la integración. Los endpoints de cumplimiento compatibles pueden proporcionar acceso a archivos de Library que cumplan los requisitos.

La cobertura depende del evento y del sistema en el que se produce. No suponga que cada comando de shell, interacción con el navegador, invocación de una aplicación, operación con archivos o aprobación aparece en una exportación de cumplimiento visible para el cliente.

La supervisión de endpoints puede observar el cliente de ChatGPT o el tráfico de red en dispositivos administrados, pero no puede examinar las acciones dentro del entorno de ejecución alojado. Utilice en su lugar los registros compatibles de Work, de cumplimiento y de los sistemas conectados.

Revise la cobertura actual de los eventos de cumplimiento junto con los informes del espacio de trabajo, los registros de auditoría de los sistemas conectados y las políticas de retención de los sistemas que reciben los registros exportados. Consulte OpenAI Compliance Platform.

Comience con un flujo de trabajo restringido y útil

Un equipo de seguridad puede cargar un aviso actual de un proveedor, compararlo con un inventario autorizado de activos y revisar un borrador de evaluación de exposición antes de tomar medidas. Si la navegación en la nube o una conexión de aplicación no están habilitadas, el equipo puede proporcionar directamente el aviso y un extracto aprobado del inventario.

Comience con un grupo pequeño y habilite únicamente el acceso necesario para la tarea. Verifique los permisos de las cuentas conectadas, la retención de datos, los puntos de revisión humana y los registros disponibles antes de ampliar la implementación. Para planificar la implementación, consulte la Guía de implementación para administradores.