Seguridad de ChatGPT Work en la nube
Examine los límites de ejecución en la nube, las cuentas conectadas, los controles del navegador y de la red, la retención de datos y la visibilidad de auditoría de ChatGPT Work.
ChatGPT Work forma parte de su espacio de trabajo de ChatGPT existente y se rige por sus políticas aplicables de privacidad, seguridad y tratamiento de datos. Para los espacios de trabajo Business, Enterprise y Edu, las protecciones existentes incluyen el cifrado en tránsito y en reposo, y OpenAI no usa de forma predeterminada los datos empresariales para entrenar sus modelos.
Para obtener una visión general de los controles de seguridad, consulte el documento técnico de seguridad empresarial de ChatGPT Work.
Work Cloud también incorpora la ejecución alojada de tareas y herramientas opcionales que pueden acceder a sistemas conectados o realizar acciones autorizadas. Revise los permisos, la configuración de retención y los registros de auditoría disponibles para las capacidades que habilite su organización.
Las capacidades y los controles dependen del plan, la implementación y la configuración del espacio de trabajo, así como de la integración conectada. Para conocer el modelo de ejecución general, consulte la Descripción general de ChatGPT Work.
Resumen de seguridad
La ejecución en la nube se realiza en infraestructura administrada por OpenAI. Una tarea que utiliza el acceso al equipo local con Work Cloud también puede utilizar herramientas locales aprobadas a través de un equipo conectado.
El entorno en la nube no hereda automáticamente archivos locales, aplicaciones, sesiones del navegador ni acceso a redes privadas.
Las aplicaciones conectadas utilizan los permisos de la cuenta autorizada, que puede ser individual, compartida o propiedad de un agente.
Los controles del espacio de trabajo y los específicos de cada función rigen el acceso a Work, la ejecución local, la navegación en la nube, las aplicaciones conectadas y el acceso a la red desde código o la shell.
Los datos de los espacios de trabajo Business, Enterprise y Edu se cifran en tránsito y en reposo y, de forma predeterminada, no se utilizan para entrenar modelos de OpenAI.
La retención y la visibilidad para auditoría dependen de la categoría de datos, la ubicación de almacenamiento, el evento y la configuración del producto.
Dónde se ejecutan las tareas en la nube
En las tareas nuevas creadas después de habilitar el acceso al equipo local con Work Cloud, la nube de OpenAI coordina la tarea, mientras que los pasos individuales pueden ejecutarse en la nube o en un equipo aprobado y conectado. Esta función solo se aplica a las tareas creadas después de habilitar la sincronización. Las tareas existentes, incluidas las de los proyectos, conservan su modo original: exclusivamente local o en la nube sin acceso a archivos locales. Inicia una tarea nueva para utilizar esta función.
Si el equipo no está disponible al iniciar un nuevo turno, una tarea existente que cumpla los requisitos y utilice el acceso al equipo local con Work Cloud puede continuar en un contenedor en la nube. El contenedor en la nube no puede acceder a los archivos ni a las herramientas del equipo que no está disponible. Tampoco aplica los requisitos empresariales de la ejecución local. Una tarea no puede pasar de la ejecución local a la nube durante un turno.
Un paso que necesita archivos o herramientas locales de un equipo requiere que ese equipo esté en línea y conectado. Los permisos del espacio de trabajo, la política compatible y el acceso existente del usuario siguen siendo aplicables.
El dispositivo del usuario se encuentra dentro del perímetro de confianza de la propia organización, administrado por su departamento de TI, fuera de los sistemas operados por OpenAI. La ejecución en la nube permanece en el entorno administrado por OpenAI. Una tarea sincronizada puede utilizar, por separado, herramientas locales aprobadas a través de un equipo conectado, con sujeción a los permisos de ese equipo.
Work Cloud utiliza el entorno de ejecución de tareas de Codex. Work y Codex comparten los mecanismos fundamentales de ejecución y aislamiento, pero sus herramientas disponibles, permisos y controles administrativos no son idénticos. El cliente controla el acceso al espacio de trabajo, las conexiones aprobadas y la información que se proporciona intencionadamente a una tarea. OpenAI administra el entorno de ejecución alojado.
Work Cloud se ejecuta en infraestructura compartida administrada por OpenAI. En la vía de ejecución compatible actual, las tareas se ejecutan en entornos aislados basados en máquinas virtuales, con un estado de ejecución asociado al usuario de la cuenta autenticada en el espacio de trabajo. Work puede reutilizar un entorno entre tareas o sustituirlo conservando el estado que cumpla los requisitos. Esto no significa que cada tarea reciba un contenedor nuevo ni que cada cliente tenga un host físico dedicado. Los clientes no proporcionan, alojan ni administran los contenedores de Work Cloud.
A qué puede acceder una tarea en la nube
Una tarea en la nube puede utilizar información puesta a su disposición mediante una ruta autorizada:
Información que una persona introduce en una conversación.
Archivos cargados intencionadamente, adjuntados desde la Biblioteca o disponibles a través de un proyecto.
Contenido recuperado a través de una aplicación habilitada y una conexión de cuenta autorizada.
Contenido de sitios web al que se accede a través de un navegador en la nube habilitado u otra capacidad web permitida, con sujeción a los controles de acceso aplicables.
El entorno de ejecución en la nube no hereda directamente los archivos, las aplicaciones instaladas, la sesión del navegador ni el acceso a la red corporativa de un equipo. Una tarea que utiliza el acceso al equipo local con Work Cloud puede invocar, por separado, herramientas locales aprobadas en un equipo conectado. Esas llamadas locales siguen sujetas a los controles y permisos de ese equipo y de los sistemas a los que accede.
Una conexión autorizada puede poner a disposición información de un sistema interno mediante su propia ruta de acceso. Esa conexión no proporciona a la tarea en la nube acceso ilimitado al dispositivo ni a la red del empleado.
Aplicaciones, plugins y cuentas conectadas
Una aplicación puede proporcionar a Work acceso a información o acciones de otro sistema. Un plugin puede utilizar una aplicación como una de sus herramientas subyacentes. Hacer que un plugin esté disponible no habilita automáticamente la aplicación subyacente, autoriza una cuenta ni aprueba todas las acciones que puede realizar la integración.
Una tarea que usa una aplicación conectada, directamente o mediante un plugin, solo puede continuar cuando:
- El espacio de trabajo habilita la aplicación y cualquier plugin que la requiera.
- La persona tiene el acceso necesario al espacio de trabajo o mediante un rol.
- La conexión usa una cuenta individual, compartida o propiedad del agente que esté autorizada.
- La cuenta conectada, los ámbitos aprobados y la configuración disponible de acciones de la aplicación permiten la información o la operación solicitadas.
En las aplicaciones compatibles con Control de acciones, los administradores pueden permitir acciones de solo lectura, todas las acciones o un conjunto personalizado. Los Permisos de la aplicación controlan cuándo ChatGPT solicita confirmación para utilizar una aplicación. Según la aplicación y el espacio de trabajo, las opciones pueden incluir Preguntar siempre, Cualquier cambio, Acciones importantes y No preguntar nunca. Con Cualquier cambio, las lecturas compatibles pueden continuar sin solicitar permiso, mientras que los cambios requieren confirmación.
Una escritura autorizada puede ejecutarse sin solicitar confirmación cuando la política configurada lo permite. Esto no amplía las acciones permitidas de la aplicación, el acceso al espacio de trabajo ni los permisos de la cuenta conectada. ChatGPT aún puede bloquear algunas acciones de alto riesgo.
Confirme que el plugin y cada aplicación subyacente estén disponibles en el espacio de trabajo. Revise el acceso según los roles, la autorización de la cuenta conectada y los permisos de las acciones como decisiones independientes. Consulte Controles de plugins.
Conexiones personales y compartidas
Una conexión personal utiliza los permisos del empleado conectado en el sistema de origen. Una conexión compartida o propiedad de un agente utiliza en su lugar los permisos de su cuenta conectada. Esa cuenta podría acceder a información o realizar acciones a las que la persona solicitante no podría acceder con una cuenta personal.
Antes de habilitar una conexión compartida, limite los permisos y los ámbitos de la cuenta, elija quién puede utilizarla y revise las acciones que puede realizar. Consulte Conexiones y permisos de Workspace Agent.
El contenido recuperado de una aplicación conectada no se guarda automáticamente como archivo de Library. Si posteriormente se guarda en una conversación, un proyecto, Library o un índice sincronizado, esa copia sigue las reglas de la ubicación donde se guardó.
Navegador en la nube y acceso a la red
El navegador en la nube, la búsqueda web, las aplicaciones conectadas y el acceso de red desde código o el shell son capacidades independientes. Restringir una no deshabilita automáticamente las demás.
Navegador en la nube
El navegador en la nube es una herramienta alojada que una tarea de Work puede utilizar para interactuar con sitios web. Abrir ChatGPT en un navegador web o en la aplicación de escritorio no habilita la navegación en la nube; una tarea en la nube puede ejecutarse sin ella.
El navegador alojado no hereda el perfil del navegador local del usuario, las pestañas abiertas, las sesiones iniciadas existentes, las contraseñas guardadas, el gestor de contraseñas ni el historial de navegación. Cuando sea compatible, los usuarios pueden iniciar sesión por separado mediante un flujo seguro de inicio de sesión alojado. Esto no concede acceso a su sesión local del navegador.
Las interacciones compatibles con sitios web pueden incluir formularios públicos y combinar información de una aplicación autorizada con una tarea en un sitio web. Cuando estén disponibles, los permisos de los sitios web incluyen Preguntar siempre, Aprobar automáticamente y Permitir siempre. Aprobar automáticamente aplica comprobaciones de riesgo automatizadas; Permitir siempre elimina la revisión interactiva del acceso al sitio web. Ninguna de estas opciones concede permisos nuevos a las aplicaciones ni aprueba todas las acciones de un sitio web. Las acciones con consecuencias importantes aún pueden requerir una confirmación independiente.
Configura Uso del navegador en la nube y Acceso a la red en la nube en Consola de administración > Permisos y roles > Capacidades del espacio de trabajo > Capacidades del equipo en la nube. Estas capacidades compartidas están disponibles para Work Cloud y dots y pueden configurarse independientemente del acceso a Work Cloud. Una tarea de Work sigue necesitando acceso a Work y permiso para utilizar cada capacidad que requiera. Revisa por separado el acceso al navegador y el acceso a la red desde código o la shell. Deshabilitar uno no deshabilita automáticamente el otro.
Para que una tarea de Work utilice el navegador en la nube en un espacio de trabajo Enterprise, los administradores deben habilitar tanto el acceso a Work como el acceso al navegador en la nube. Consulte Uso del navegador en la nube en ChatGPT.
Revisa también Uso del equipo en la nube en Capacidades del espacio de trabajo > Capacidades del equipo en la nube. Este control también se aplica a ChatGPT Work. Usar el gestor de contraseñas es un permiso independiente que se encuentra directamente en Capacidades del espacio de trabajo, fuera del grupo Capacidades del equipo en la nube. Rige el acceso al gestor de contraseñas en el navegador local integrado en la aplicación y en el navegador en la nube.
Red de código y shell
El acceso a Internet público para la ejecución de código o shell sigue su propia política de red. Cuando el acceso a Internet público está desactivado, los destinos de red necesarios para ChatGPT Work pueden seguir siendo accesibles mediante una lista de destinos permitidos administrada.
La lista de permitidos controla los destinos de red, no los comandos del shell. Desactivar el acceso a Internet público para la ejecución de código o shell no desactiva por sí mismo el navegador en la nube, la búsqueda web ni las aplicaciones conectadas. Los cambios en la configuración de red se aplican después de que finalice la ejecución de código o el comando de shell actual y se actualice el entorno de ejecución.
Consulte Aislamiento de código y shell.
Tratamiento y retención de datos
Una conversación que utiliza el acceso al equipo local con Work Cloud se coordina en la nube incluso cuando una herramienta se ejecuta en un equipo conectado. Revisa los datos enviados al servicio de orquestación por separado de los archivos que permanecen en el dispositivo. Confirma la cobertura aplicable de almacenamiento, retención, residencia y auditoría para el flujo de trabajo antes del despliegue.
El acceso al equipo local con Work Cloud no ofrece una retención de datos estrictamente nula. La residencia de datos y la residencia de inferencia solo cubren el contenido que cumple los requisitos y las cargas de trabajo, regiones y configuraciones compatibles. Enterprise Key Management (EKM) cubre el contenido almacenado compatible en los espacios de trabajo que cumplen los requisitos. Work no es compatible con la residencia de inferencia en los Emiratos Árabes Unidos. Si tu organización requiere ZDR, no habilites esta función.
Work Cloud aplica las protecciones de privacidad y seguridad correspondientes al espacio de trabajo de ChatGPT. Consulta Privacidad empresarial.
La información asociada a una tarea en la nube no sigue un único calendario de retención universal:
| Categoría de datos | Comportamiento de retención y eliminación |
|---|---|
| Conversaciones de Work | Siguen la configuración de retención de conversaciones del espacio de trabajo. Por lo general, los chats eliminados se programan para su eliminación permanente en un plazo de 30 días, con las excepciones publicadas relativas a seguridad, obligaciones legales y desidentificación. |
| Estado de ejecución alojado e instantáneas | Siguen un ciclo de vida independiente del de las conversaciones y los archivos. El acceso al estado de ejecución se limita al usuario de la cuenta, y la configuración de retención de conversaciones del espacio de trabajo se tiene en cuenta para las instantáneas almacenadas a las que se aplica. Finalizar una tarea o eliminar un chat no elimina inmediatamente todos los artefactos relacionados. |
| Archivos guardados en Library | Los archivos cargados o generados siguen las reglas de retención aplicables de Library y del espacio de trabajo. Eliminar una conversación no elimina un archivo guardado en Library. |
| Archivos de proyecto | Permanecen asociados a su proyecto hasta que se retiran o se elimina el proyecto, sujetos a las reglas de eliminación aplicables. |
| Recuerdos guardados, cuando están habilitados | Siguen controles de memoria independientes. Eliminar una conversación no elimina necesariamente un recuerdo guardado existente. |
| Cargas transitorias | Las cargas temporales de Enterprise fuera de Library que cumplan los requisitos pueden caducar después de 48 horas, a menos que se aplique otra configuración de retención pertinente. |
| Contenido de aplicaciones conectadas | Los registros del sistema de origen siguen las políticas de ese sistema. Las copias guardadas en una conversación, un proyecto, Library o un índice sincronizado siguen las reglas de la ubicación donde se guardan. |
| Datos del navegador en la nube | Los datos del navegador alojado son independientes de los datos del navegador local. Los usuarios pueden eliminar las cookies guardadas del navegador en la nube mediante la configuración correspondiente. |
| Registros de cumplimiento | Los registros de Compliance Logs Platform están disponibles durante 30 días. Las copias exportadas siguen la política de retención del sistema receptor. |
Eliminar una conversación, eliminar un archivo de Library o un recuerdo guardado, desconectar una aplicación y borrar los datos del navegador alojado son acciones independientes. Revise la ubicación de almacenamiento correspondiente en lugar de suponer que una sola acción elimina todas las copias. Consulte las Políticas de retención de chats y archivos.
El contexto de conversación y ejecución conservado puede ayudar a Work a reanudar tareas interrumpidas y consultar trabajos anteriores. Tenga en cuenta esa continuidad junto con sus requisitos de seguridad al configurar la retención.
Los espacios de trabajo Enterprise y Edu que cumplan los requisitos pueden usar Enterprise Key Management para el contenido almacenado compatible, incluidas las instantáneas de ejecución alojada compatibles cuando se requiera cifrado gestionado por el cliente. La cobertura varía según la categoría de datos y el despliegue. Rotar una clave no elimina los datos existentes ni, por sí solo, deniega el acceso al contenido cifrado anteriormente. Revocar o deshabilitar el acceso a la clave es una acción independiente que puede interrumpir los flujos de trabajo compatibles. Ninguna de estas acciones sustituye a una política de retención o eliminación.
La residencia de datos y la residencia de inferencia se aplican únicamente al contenido que cumpla los requisitos y a las cargas de trabajo compatibles, según el acuerdo, la región y la configuración de la organización. Las aplicaciones conectadas, los proveedores externos y algunos procesos o índices sincronizados pueden seguir reglas de ubicación independientes. Verifique la compatibilidad del producto, la integración y la región. Consulte Residencia de datos y residencia de inferencia.
Zero Data Retention de la API de OpenAI es un control específico de la API y no define la retención de ChatGPT Work.
Controles de acceso para administradores
Habilite Permitir el acceso al equipo local en Work Cloud. Usar Codex localmente en la aplicación de escritorio de ChatGPT no es un requisito previo. Si enforce_residency está habilitado en alguna política de nube, Permitir el acceso al equipo local se deshabilita tanto para Work como para dots. Esta medida de protección no configura la residencia del espacio de trabajo ni, por sí sola, deshabilita Work Cloud o dots. Antes de habilitarla, revise o cree la configuración de referencia global para la nube en Agent Security.
Use la API de políticas para gestionar la configuración de Global. Para gestionar la configuración de Local o Codex Cloud, use la interfaz de Agent Security. Los flujos de trabajo existentes de la API de Global siguen disponibles después de la migración. Pruebe sus scripts e integraciones de Terraform y confirme que las asignaciones y el orden de las políticas no hayan cambiado.
Revise cada control en el contexto en el que se aplica:
Requisitos de Enterprise. Para Work con acceso local y dots, la política de Global compatible se aplica a través del orquestador compartido en la nube cuando la política administrada está habilitada. Los requisitos locales aplicables de
requirements.tomlrigen la ejecución en un equipo conectado. Los contenedores en la nube de Work y los equipos en la nube de dots usan su propia configuración y sus propios requisitos de ejecución, en lugar del paquete de entorno administrado que usan otros tipos de ejecutores. Las restricciones de ejecución local no se aplican automáticamente a estos equipos en la nube. Revise los permisos de las capacidades en la nube y pruebe la ejecución local y en la nube por separado.Ejecución local. Los controles de dispositivo compatibles siguen aplicándose a los pasos que se ejecutan en el equipo conectado.
Política de ejecución en la nube. Work Cloud gestiona su propio entorno de ejecución conforme a las políticas existentes de Work Cloud. La política de ejecución administrada del entorno local no se transfiere. Las reglas de sitios del navegador de escritorio no se convierten en restricciones del navegador en la nube.
Mantenga los controles del orquestador, incluidas las aprobaciones y la búsqueda web, en Global. Use los controles específicos de Políticas de aprobación permitidas y Modos de búsqueda web permitidos donde estén disponibles, y TOML para los demás campos compatibles. Consulte la Referencia de configuración para ver la lista de campos y el ámbito de ejecución.
Desactivar el acceso al equipo local con Work Cloud interrumpe los turnos que se estén ejecutando. Los usuarios pueden iniciar un nuevo turno en una conversación existente en la nube. Ese turno usa automáticamente Work Cloud sin acceso a los archivos locales.
Revise los controles aplicables a cada parte de una tarea en la nube:
Work Cloud y Work Local: Donde haya controles independientes disponibles, gestione Work en la nube y Work local mediante controles distintos en Configuración del espacio de trabajo > Permisos y roles. En otros espacios de trabajo, Work local puede compartir un control con Codex Local.
Aplicaciones y plugins: Elija qué integraciones están disponibles y qué personas o roles pueden usarlas.
Acciones de cuentas conectadas: Revise los permisos de las cuentas, los ámbitos de las aplicaciones y los controles de acciones o confirmación disponibles.
Navegador y redes: Evalúe de forma independiente el acceso del navegador en la nube y el acceso a la red pública desde el código o el shell.
Habilite Work Cloud solo para usuarios o grupos aprobados. Para usar Work exclusivamente en la nube sin sincronización entre dispositivos, habilite Work Cloud y deshabilite Work Local para el rol previsto, donde haya controles independientes disponibles. La sincronización entre dispositivos requiere ambos permisos. Desactivar cualquiera de los permisos y guardar el cambio también desactiva la sincronización. Donde Work local y Codex compartan un control, revise el efecto en ambos antes de deshabilitar la ejecución local. Estos controles no impiden que una persona autorizada cargue intencionadamente un archivo en una tarea en la nube.
Para los permisos de rol compatibles con los estados Predeterminado, Activado y Desactivado, Predeterminado hereda la configuración del espacio de trabajo, Activado concede acceso a través de ese rol y Desactivado no concede acceso a través de ese rol. Los permisos de rol ordinarios se combinan de forma aditiva, por lo que otro rol asignado puede seguir concediendo acceso. Lockdown Mode y los requisitos de acceso al producto se aplican por separado. Algunos ajustes de Work y de los plugins usan controles diferentes, de dos estados. Verifique el acceso efectivo teniendo en cuenta todos los roles asignados. Consulte Control de acceso basado en roles.
Donde esté disponible, el permiso Work Cloud se aplica a las experiencias web, móviles y de escritorio compatibles. No selecciona de forma independiente cuáles de esas interfaces pueden ejecutar tareas en la nube. Considere la gestión de dispositivos u otros controles de acceso si un despliegue debe excluir una interfaz determinada.
Visibilidad de auditoría y cumplimiento
En los espacios de trabajo Enterprise y Edu que cumplan los requisitos, Compliance Logs Platform puede incluir los prompts y las respuestas compatibles de Work. Las llamadas de aplicaciones conectadas tienen registros independientes y los registros de auditoría disponibles del sistema de origen varían según la integración. Los endpoints de cumplimiento compatibles pueden proporcionar acceso a archivos de Library que cumplan los requisitos.
La cobertura depende del evento y del sistema en el que se produce. No suponga que cada comando de shell, interacción con el navegador, invocación de una aplicación, operación con archivos o aprobación aparece en una exportación de cumplimiento visible para el cliente.
La supervisión de endpoints puede observar el cliente de ChatGPT o el tráfico de red en dispositivos administrados, pero no puede examinar las acciones dentro del entorno de ejecución alojado. Utilice en su lugar los registros compatibles de Work, de cumplimiento y de los sistemas conectados.
Revise la cobertura actual de los eventos de cumplimiento junto con los informes del espacio de trabajo, los registros de auditoría de los sistemas conectados y las políticas de retención de los sistemas que reciben los registros exportados. Consulte OpenAI Compliance Platform.
Verifique el acceso y los controles en la nube
Pruebe el acceso a la nube con una tarea que refleje el trabajo de su equipo. Por ejemplo, un equipo de seguridad podría comparar un aviso aprobado de un proveedor con un inventario autorizado y revisar un borrador de evaluación de exposición antes de decidir qué hacer. Si la navegación en la nube o las aplicaciones conectadas no están disponibles, proporcione el aviso y un extracto de inventario aprobado directamente.
Habilita solo el acceso que requiera la tarea. Comprueba los permisos de las cuentas conectadas, la configuración de retención y los registros de auditoría disponibles. Indica a los usuarios qué resultados y acciones requieren revisión humana. Para planificar la implementación, consulta la Guía de implementación para administradores.