Seguridad local de ChatGPT Work
Revisa la ejecución local, el acceso al dispositivo y al navegador, las políticas administradas, el tratamiento de datos y las limitaciones de auditoría de ChatGPT Work
ChatGPT Work puede usar archivos, aplicaciones y sesiones del navegador aprobados en el equipo de un usuario para completar tareas locales. El acceso depende de los permisos del espacio de trabajo, el acceso que ya tenga la cuenta del usuario, los permisos del sistema operativo, las aprobaciones de aplicaciones y las políticas de dispositivos compatibles.
Las capacidades locales dependen de la aplicación de escritorio y el sistema operativo compatibles, los derechos del espacio de trabajo, los permisos del rol, la política del dispositivo y el despliegue del producto.
Resumen de seguridad
Las tareas locales se ejecutan mediante la aplicación de escritorio de ChatGPT. Abrir una tarea alojada en la nube en la misma aplicación no convierte esa tarea en local.
Los controles disponibles de Work local y alojado dependen de la configuración y el despliegue del espacio de trabajo.
El acceso a archivos, Computer Use, los navegadores y las aplicaciones conectadas utilizan permisos y aprobaciones diferentes.
Un navegador o una aplicación donde ya se haya iniciado sesión en un sistema de la empresa puede exponer los permisos de esa cuenta existente.
Las políticas compatibles para dispositivos administrados pueden restringir las funciones locales sin sustituir los controles de acceso del espacio de trabajo.
Los datos de los espacios de trabajo Business, Enterprise y Edu procesados por los servicios de OpenAI cubiertos se cifran en tránsito y en reposo, y no se utilizan de forma predeterminada para entrenar modelos de OpenAI.
Los archivos locales, el contexto de las tareas, los datos del navegador, los registros de sistemas conectados y los eventos de auditoría pueden estar sujetos a reglas diferentes de almacenamiento y retención.
Dónde se ejecutan las tareas locales
Work Local accede a los recursos aprobados mediante la aplicación de escritorio en el equipo del usuario. Work Cloud se ejecuta en infraestructura administrada por OpenAI, incluso cuando se abre desde la misma aplicación de escritorio.
Los archivos locales pueden permanecer en el dispositivo, pero es posible que se envíen a los servicios de OpenAI fragmentos pertinentes de archivos, prompts, capturas de pantalla, contenido del navegador o resultados de herramientas para completar una tarea. La ejecución local no implica una inferencia del modelo sin conexión o exclusiva del dispositivo.
Acceso a archivos y dispositivos
Una tarea local puede trabajar con la información que el usuario proporcione o ponga a disposición, incluidos archivos compatibles, contenido de aplicaciones, sesiones del navegador y sistemas conectados autorizados. El acceso depende de los privilegios existentes del usuario y de los controles que rijan esa capacidad específica.
Conceder acceso local a Work no aprueba automáticamente todas las aplicaciones, no otorga derechos de administrador ni elude los permisos de la cuenta utilizada para acceder a otro sistema. Una conexión compartida aprobada puede tener privilegios diferentes de los de la cuenta personal del usuario.
Computer Use y aprobaciones de aplicaciones
Computer Use solo puede interactuar con aplicaciones de escritorio compatibles cuando la capacidad está disponible, se conceden los permisos necesarios del sistema operativo y el usuario autoriza la aplicación. Según las opciones disponibles, la aprobación puede aplicarse a la sesión actual o a tareas futuras.
En macOS, Screen Recording permite que Computer Use vea el contenido de las aplicaciones, y Accessibility le permite hacer clic, escribir y navegar. Las tareas compatibles de macOS pueden ejecutarse en segundo plano. En Windows, Computer Use funciona en el escritorio activo y visible, y no puede ejecutarse en segundo plano mientras el usuario continúa utilizando esa misma sesión.
Los usuarios pueden detener una tarea en cualquier momento. Computer Use no puede aprobar solicitudes de seguridad del sistema operativo, autenticarse como administrador ni automatizar aplicaciones de terminal o el propio ChatGPT.
Dispositivos bloqueados
Las configuraciones compatibles de macOS pueden permitir opcionalmente que una tarea aprobada de Computer Use continúe mientras el Mac está bloqueado. La disponibilidad depende de la versión de la aplicación, el despliegue de la función, los requisitos aplicables y la admisibilidad para el control remoto.
Los administradores pueden desactivar el funcionamiento en dispositivos bloqueados mediante una configuración administrada compatible. Computer Use en Windows requiere un escritorio activo y desbloqueado; el comportamiento de uso con macOS bloqueado no establece una compatibilidad equivalente en Windows.
Sesiones del navegador e inicios de sesión existentes
Work Local no obtiene acceso automáticamente a todos los navegadores o cuentas de la empresa. El acceso depende del navegador utilizado, la cuenta con la sesión iniciada y las aprobaciones requeridas para esa experiencia de navegación.
| Ruta del navegador | Límite de sesión y seguridad |
|---|---|
| Navegador integrado en la aplicación de escritorio | Utiliza un perfil de navegador independiente del navegador habitual del usuario. El usuario puede iniciar sesión en ese perfil, y el acceso a sitios web compatibles puede requerir aprobación. El navegador integrado no puede automatizar la carga de archivos. |
| Extensión de Chrome | Puede interactuar con las pestañas y cuentas existentes del navegador cuando se aprueban la extensión y el acceso al sitio web. Los usuarios pueden aprobar un sitio una vez o permitir el acceso futuro; el acceso al historial del navegador y a los archivos locales requiere una revisión independiente. |
| Computer Use operando un navegador | Utiliza un navegador aprobado como aplicación de escritorio, incluidas las cuentas que ya tengan una sesión iniciada en ese navegador. Se siguen aplicando los permisos del sistema operativo, la aprobación de la aplicación y los permisos de la cuenta existente. |
Las opciones de aprobación de sitios web y las confirmaciones de acciones sensibles varían según la experiencia de navegación. Permitir todos los sitios reduce las solicitudes de aprobación futuras, por lo que los usuarios deben revisar esa elección antes de habilitarla.
Un navegador alojado en la nube es independiente de los navegadores locales del usuario y no hereda automáticamente sus inicios de sesión existentes. Los flujos de trabajo compatibles en la nube pueden solicitar un inicio de sesión independiente autorizado por el usuario.
Aplicaciones, plugins y cuentas conectadas
Una aplicación conectada puede proporcionar acceso a información o acciones de otro sistema. Un plugin puede utilizar una aplicación como herramienta subyacente. Hacer que un plugin esté disponible no habilita automáticamente la aplicación necesaria, no autoriza una cuenta ni permite todas las acciones.
La disponibilidad de plugins y aplicaciones depende del plan y la configuración del espacio de trabajo. La descripción general de ChatGPT Work indica que los plugins y sus aplicaciones subyacentes están desactivados de forma predeterminada en los espacios de trabajo Enterprise y Edu, y activados de forma predeterminada en los espacios de trabajo Business. Verifica la configuración real del espacio de trabajo y la experiencia de producto pertinentes.
Antes de que una tarea utilice un sistema conectado, confirma que el espacio de trabajo permite la aplicación y cualquier plugin necesario, que la conexión está autorizada y que la cuenta conectada puede acceder a la información o acción solicitada. La configuración de solo lectura, las acciones permitidas y los requisitos de confirmación varían según la integración.
Los plugins exclusivos para escritorio, las herramientas locales y otras capacidades proporcionadas localmente pueden seguir rutas de instalación o aprobación diferentes. No des por sentado que todas las herramientas locales utilizan el mismo proceso de aprobación administrativa.
Conexiones personales y compartidas
Una conexión personal utiliza los permisos del usuario conectado en el sistema de origen. Una conexión compartida o propiedad de un agente utiliza los permisos de la cuenta conectada, que pueden ser más amplios que el acceso del propio usuario.
Limita las cuentas compartidas a los datos y las acciones necesarios, restringe quién puede utilizarlas y aplica los controles compatibles de acciones o confirmación. Los registros del sistema conectado siguen sujetos a los permisos y las políticas de retención de ese sistema.
Acceso de administradores y políticas de dispositivos administrados
Revisa los controles de Work disponibles en Workspace settings > Permissions & roles. Que Work local y alojado aparezcan como permisos distintos depende de la configuración y el despliegue del espacio de trabajo. Para obtener orientación adicional, consulta las preguntas frecuentes para administradores de Work.
Habilita únicamente los entornos de ejecución aprobados para cada usuario o grupo y verifica el acceso efectivo después de realizar cambios.
Los permisos del espacio de trabajo determinan quién puede utilizar Work. Los administradores también pueden restringir las capacidades de escritorio compatibles mediante requisitos obligatorios definidos en requirements.toml. Según la implementación, estos requisitos pueden distribuirse mediante una configuración administrada por el espacio de trabajo, un archivo de configuración del sistema o herramientas compatibles de administración de dispositivos móviles de macOS.
Los usuarios individuales no pueden anular los requisitos obligatorios. En cambio, los valores predeterminados administrados establecen una configuración inicial que los usuarios quizá puedan cambiar. Ninguno de ellos sustituye los roles del espacio de trabajo ni los permisos del sistema operativo.
| Configuración administrada | Finalidad de seguridad |
|---|---|
features.computer_use = false |
Desactivar las capacidades compatibles de Computer Use. |
allow_appshots = false |
Impedir la captura compatible de Appshots. |
features.in_app_browser = false |
Desactivar el navegador integrado de la aplicación de escritorio. |
features.browser_use = false |
Desactivar la automatización compatible del navegador; revisar por separado otras rutas del navegador. |
features.apps = false o features.plugins = false |
Restringir las aplicaciones conectadas o los plugins compatibles. |
computer_use.allow_locked_computer_use = false |
Impedir Computer Use compatible mientras un Mac está bloqueado. |
La configuración y los métodos de distribución disponibles dependen del cliente, el sistema operativo, el espacio de trabajo y la configuración de implementación. Valida las restricciones en un dispositivo administrado representativo. Para consultar opciones de políticas compatibles, ejemplos de configuración e instrucciones de configuración de MDM, consulta Configuración administrada.
Redes locales y recursos privados
Una tarea puede acceder a información de la empresa mediante rutas como el navegador de un dispositivo, una aplicación de escritorio aprobada o una aplicación conectada. Los controles existentes del dispositivo, proxy, VPN, sistema de origen y endpoint pueden aplicarse de manera diferente a cada ruta.
El acceso a una VPN corporativa no autoriza automáticamente a todas las herramientas a utilizar todos los recursos internos. Del mismo modo, un navegador de Work en la nube o un control de red en la nube no constituye una restricción universal para las redes del dispositivo local. Revisa la conexión, la identidad, el destino y la acción reales que requiere el flujo de trabajo.
Tratamiento y retención de datos
Aplica los controles de endpoint, acceso a archivos, proxy y prevención de pérdida de datos de tu organización al dispositivo y flujo de trabajo específicos. Confirma si esos controles pueden impedir que la información confidencial entre en la tarea antes del procesamiento. Los registros de auditoría y las exportaciones de cumplimiento ayudan con la supervisión y la investigación, pero no bloquean el procesamiento por sí solos.
El almacenamiento y la retención dependen de la categoría de información y de dónde se guarde.
| Categoría de información | Qué debes revisar |
|---|---|
| Registros de conversaciones locales | Cómo almacena, elimina, respalda o comparte registros locales la experiencia de escritorio. No des por sentado que la configuración de retención de conversaciones alojadas se aplica a todos los artefactos locales. |
| Archivos locales y resultados generados | Almacenamiento del dispositivo, política del endpoint, cargas autorizadas por el usuario, uso compartido externo y cualquier copia guardada por separado. |
| Prompts, fragmentos de archivos y contexto de aplicaciones | Contenido proporcionado a un modelo o servicio, términos aplicables del espacio de trabajo y flujo de datos real del flujo de trabajo. |
| Voz y Appshots | Entrada del micrófono, capturas de pantalla de la ventana en primer plano, texto accesible de aplicaciones, almacenamiento de la sesión local y cualquier contenido enviado como contexto de la tarea. |
| Datos del navegador | Perfil del navegador implicado, inicios de sesión existentes, historial de navegación, descargas, aprobaciones de sitios web y cualquier contenido de la tarea almacenado por separado. |
| Registros de sistemas conectados | Permisos y retención del sistema de origen, identidad de la cuenta conectada y cualquier información guardada por separado en la conversación u otro destino. |
| Registros de cumplimiento y actividad | Qué eventos de Work Local están disponibles para el espacio de trabajo, la integración compatible y la política de retención del sistema receptor. |
En los espacios de trabajo Business, Enterprise y Edu compatibles, los datos empresariales procesados por los servicios de OpenAI cubiertos se cifran en tránsito y en reposo, y no se utilizan de forma predeterminada para entrenar o mejorar los modelos de OpenAI. Estas protecciones no implican que OpenAI controle todos los archivos del dispositivo, aplicaciones de terceros, perfiles del navegador o registros del sistema de origen.
No apliques un periodo de retención de conversaciones alojadas, cargas temporales o registros de cumplimiento a los registros locales sin confirmar que se aplica a la categoría de datos específica.
Visibilidad de auditoría y cumplimiento
Los informes disponibles dependen del plan del espacio de trabajo, la experiencia de producto, el evento, la aplicación conectada y la configuración implementada. Verifica la cobertura de Work Local antes de depender de una exportación del espacio de trabajo para responder a incidentes o realizar revisiones normativas.
Determina si los sistemas pertinentes registran la identidad de la tarea, los prompts y las respuestas compatibles, las llamadas a aplicaciones conectadas, las aprobaciones del navegador, las acciones de aplicaciones, la actividad de archivos locales o los eventos del endpoint. Los registros del sistema de origen y del dispositivo pueden ofrecer una visibilidad diferente de la de los registros del espacio de trabajo de ChatGPT.
OpenAI no almacena un registro completo independiente de las acciones de Chrome realizadas mediante la extensión. No des por sentado que todas las operaciones con archivos locales, capturas de pantalla, acciones del navegador, aprobaciones o actualizaciones externas aparecen en la Compliance API.
Empieza con una tarea aprobada
Empieza con un grupo pequeño en dispositivos administrados y elige una tarea aprobada, como comparar determinados libros de cálculo financieros. Confirma el acceso a Work de cada usuario y proporciona únicamente los archivos, aplicaciones, sesiones del navegador o cuentas conectadas que requiera la tarea.
Comprueba que las acciones aprobadas funcionen, que las acciones restringidas estén bloqueadas y que los registros disponibles satisfagan tus necesidades de supervisión. Haz que un usuario revise los resultados y cualquier cambio externo antes de ampliar el acceso.