Seguridad local de ChatGPT Work
Revisa la ejecución local, el acceso al dispositivo y al navegador, las políticas administradas, el tratamiento de datos y las limitaciones de auditoría de ChatGPT Work
ChatGPT Work puede usar archivos, aplicaciones y sesiones del navegador aprobados en el equipo de un usuario para completar tareas locales. El acceso depende de los permisos del espacio de trabajo, el acceso que ya tenga la cuenta del usuario, los permisos del sistema operativo, las aprobaciones de aplicaciones y las políticas de dispositivos compatibles.
Las capacidades locales dependen de la aplicación de escritorio y el sistema operativo compatibles, los derechos del espacio de trabajo, los permisos del rol, la política del dispositivo y el despliegue del producto.
Resumen de seguridad
Las tareas locales se ejecutan mediante la aplicación de escritorio de ChatGPT. Abrir una tarea alojada en la nube en la misma aplicación no convierte esa tarea en local.
Los controles disponibles de Work local y alojado dependen de la configuración y el despliegue del espacio de trabajo.
El acceso a archivos, Computer Use, los navegadores y las aplicaciones conectadas utilizan permisos y aprobaciones diferentes.
Un navegador o una aplicación donde ya se haya iniciado sesión en un sistema de la empresa puede exponer los permisos de esa cuenta existente.
Las políticas compatibles para dispositivos administrados pueden restringir las funciones locales sin sustituir los controles de acceso del espacio de trabajo.
Los datos de los espacios de trabajo Business, Enterprise y Edu procesados por los servicios de OpenAI cubiertos se cifran en tránsito y en reposo, y no se utilizan de forma predeterminada para entrenar modelos de OpenAI.
Los archivos locales, el contexto de las tareas, los datos del navegador, los registros de sistemas conectados y los eventos de auditoría pueden estar sujetos a reglas diferentes de almacenamiento y retención.
Dónde se ejecutan las tareas locales
Work Local accede a los recursos aprobados mediante la aplicación de escritorio en el equipo del usuario. Work Cloud se ejecuta en infraestructura administrada por OpenAI, incluso cuando se abre desde la misma aplicación de escritorio.
Los archivos locales pueden permanecer en el dispositivo, pero es posible que se envíen a los servicios de OpenAI fragmentos pertinentes de archivos, prompts, capturas de pantalla, contenido del navegador o resultados de herramientas para completar una tarea. La ejecución local no implica una inferencia del modelo sin conexión o exclusiva del dispositivo.
Acceso a archivos y dispositivos
Una tarea local puede trabajar con la información que el usuario proporcione o ponga a disposición, incluidos archivos compatibles, contenido de aplicaciones, sesiones del navegador y sistemas conectados autorizados. El acceso depende de los privilegios existentes del usuario y de los controles que rijan esa capacidad específica.
Conceder acceso local a Work no aprueba automáticamente todas las aplicaciones, no otorga derechos de administrador ni elude los permisos de la cuenta utilizada para acceder a otro sistema. Una conexión compartida aprobada puede tener privilegios diferentes de los de la cuenta personal del usuario.
Las lecturas directas de archivos, las ediciones de archivos y los comandos de shell siguen la configuración de aislamiento y aprobación de la tarea. Computer Use accede al contenido a través de una aplicación nativa aprobada, con los permisos de esa aplicación. Una restricción sobre el acceso directo a archivos no establece por sí sola la misma restricción sobre los archivos que la aplicación puede abrir.
Computer Use y aprobaciones de aplicaciones
Los permisos del espacio de trabajo determinan quién puede usar Work Local. Las políticas del administrador pueden restringir además qué aplicaciones nativas puede manejar Computer Use y si las aprobaciones de aplicaciones pueden guardarse para futuras sesiones. Los permisos del sistema operativo y las aprobaciones de aplicaciones requeridos siguen siendo necesarios. Cuando una tarea utiliza una aplicación o una cuenta con una sesión iniciada, los permisos de esa cuenta determinan qué información y acciones están disponibles.
Permitir una aplicación mediante una política del administrador no instala el plugin requerido, no concede permisos del sistema operativo ni aprueba una acción que todavía requiere revisión. Para consultar los controles compatibles y ejemplos de configuración, consulta Controles administrados del navegador y de Computer Use.
En macOS, Screen Recording permite que Computer Use vea el contenido de las aplicaciones, y Accessibility le permite hacer clic, escribir y navegar. Las tareas compatibles de macOS pueden ejecutarse en segundo plano. En Windows, Computer Use funciona en el escritorio activo y visible, y no puede ejecutarse en segundo plano mientras el usuario continúa utilizando esa misma sesión.
Los usuarios pueden detener una tarea en cualquier momento. Computer Use no puede aprobar solicitudes de seguridad del sistema operativo, autenticarse como administrador ni automatizar aplicaciones de terminal o el propio ChatGPT.
Dispositivos bloqueados
Las configuraciones de macOS compatibles pueden permitir, de forma opcional, que una tarea aprobada de Computer Use continúe después de que el Mac se bloquee. La disponibilidad depende de la versión de la aplicación, el despliegue de la función, los requisitos aplicables y el cumplimiento de las condiciones para el control remoto.
Al habilitar Locked Use, se instala un plugin de autorización de macOS que puede desbloquear temporalmente el Mac durante un turno activo y de confianza de Computer Use. ChatGPT cubre todas las pantallas durante el desbloqueo temporal. Si detecta actividad local del teclado o del dispositivo apuntador, vuelve a bloquear el Mac y pausa el desbloqueo automático hasta que el usuario lo desbloquee manualmente. Consulta Cómo funciona Locked Use.
Los administradores pueden impedir que los usuarios habiliten Locked Use en los Mac administrados. Este requisito no desactiva Locked Use si ya está habilitado. Computer Use en Windows requiere un escritorio activo y desbloqueado. Consulta Restricciones de Locked Use.
Sesiones del navegador e inicios de sesión existentes
Work Local no obtiene acceso automáticamente a todos los navegadores o cuentas de la empresa. El acceso depende del navegador utilizado, la cuenta con la sesión iniciada y las aprobaciones requeridas para esa experiencia de navegación.
| Vía de uso del navegador | Sesión y límite de seguridad |
|---|---|
| Navegador integrado en la aplicación de escritorio | Utiliza un perfil separado del navegador habitual del usuario. Los usuarios pueden iniciar sesión en ese perfil. En los clientes compatibles, las políticas administradas de Browser Use restringen el acceso del agente a sitios y las funciones disponibles del navegador. El navegador integrado no puede automatizar la carga de archivos. |
| Extensión de Chrome | Puede interactuar con pestañas existentes y cuentas con sesiones iniciadas cuando se aprueban la extensión y el acceso al sitio web. En los clientes compatibles, las mismas políticas administradas de Browser Use se aplican a las acciones del agente a través de la extensión. |
| Computer Use manejando un navegador | Maneja el navegador como una aplicación nativa aprobada y puede usar cuentas que ya tengan una sesión iniciada. Las políticas de sitios y funciones de Browser Use no se aplican a esta vía. Las políticas de aplicaciones nativas, los permisos del sistema operativo, las aprobaciones de aplicaciones y los permisos de la cuenta con la sesión iniciada siguen siendo aplicables. |
Las políticas compatibles de Browser Use pueden restringir el acceso a sitios, las cargas, las descargas, el acceso al historial del navegador y el acceso completo a Chrome DevTools Protocol (CDP) para depurar el navegador. Los administradores también pueden restringir la revisión automática de aprobaciones, las aprobaciones guardadas y la duración de las aprobaciones de acceso a sitios. La aprobación de un usuario no puede anular la denegación de un administrador. Consulta Controles administrados del navegador.
Un navegador alojado en la nube está separado de los navegadores locales del usuario y no hereda automáticamente sus sesiones iniciadas. El inicio de sesión en sitios web a través del navegador en la nube no está disponible en los espacios de trabajo Enterprise o Edu.
Aplicaciones, plugins y cuentas conectadas
Una aplicación conectada puede proporcionar acceso a información o acciones de otro sistema. Un plugin puede utilizar una aplicación como herramienta subyacente. Hacer que un plugin esté disponible no habilita automáticamente la aplicación necesaria, no autoriza una cuenta ni permite todas las acciones.
Los valores predeterminados de plugins y aplicaciones dependen del plan y de si el espacio de trabajo es nuevo o existente. Los nuevos espacios de trabajo Enterprise y Edu comienzan con un conjunto seleccionado de aplicaciones habilitadas; esos valores predeterminados no cambian la configuración de los espacios de trabajo existentes ni se aplican a los espacios de trabajo Healthcare. En general, los nuevos plugins y aplicaciones están deshabilitados de forma predeterminada en Enterprise y Edu. Las aplicaciones de Business están habilitadas de forma predeterminada. Los administradores pueden cambiar la disponibilidad. Consulta los valores predeterminados actuales de plugins y aplicaciones y la descripción general de ChatGPT Work.
Antes de que una tarea utilice un sistema conectado, confirma que el espacio de trabajo permite la aplicación y cualquier plugin necesario, que la conexión está autorizada y que la cuenta conectada puede acceder a la información o acción solicitada. La configuración de solo lectura, las acciones permitidas y los requisitos de confirmación varían según la integración.
Los plugins que proporcionan funciones de navegador o de Computer Use requieren su propia revisión de disponibilidad e instalación. Hacer que un plugin esté disponible no anula las políticas administradas del navegador o de aplicaciones nativas, los permisos del sistema operativo ni las aprobaciones requeridas. Los plugins exclusivos de escritorio y las herramientas proporcionadas localmente pueden seguir distintas vías de instalación. Consulta Controles de plugins.
Conexiones personales y compartidas
Una conexión personal utiliza los permisos del usuario conectado en el sistema de origen. Una conexión compartida o propiedad de un agente utiliza los permisos de la cuenta conectada, que pueden ser más amplios que el acceso del propio usuario.
Limita las cuentas compartidas a los datos y las acciones necesarios, restringe quién puede utilizarlas y aplica los controles compatibles de acciones o confirmación. Los registros del sistema conectado siguen sujetos a los permisos y las políticas de retención de ese sistema.
Acceso de administradores y políticas de dispositivos administrados
Revisa los controles de Work disponibles en Workspace settings > Permissions & roles. Que Work local y alojado aparezcan como permisos distintos depende de la configuración y el despliegue del espacio de trabajo. Para obtener orientación adicional, consulta las preguntas frecuentes para administradores de Work.
Habilita únicamente los entornos de ejecución aprobados para cada usuario o grupo y verifica el acceso efectivo después de realizar cambios.
Los permisos del espacio de trabajo determinan quién puede utilizar Work. Los administradores también pueden restringir las capacidades de escritorio compatibles mediante requisitos obligatorios definidos en requirements.toml. Según la implementación, estos requisitos pueden distribuirse mediante una configuración administrada por el espacio de trabajo, un archivo de configuración del sistema o herramientas compatibles de administración de dispositivos móviles de macOS.
Los usuarios individuales no pueden anular los requisitos obligatorios. En cambio, los valores predeterminados administrados establecen una configuración inicial que los usuarios quizá puedan cambiar. Ninguno de ellos sustituye los roles del espacio de trabajo ni los permisos del sistema operativo.
Los clientes locales compatibles cargan los requisitos administrados durante la carga de la configuración. Una actualización en segundo plano puede hacer que los requisitos más recientes administrados desde la nube estén disponibles para una carga posterior de la configuración; por sí sola, no demuestra que una tarea existente esté usando la nueva política. Los cambios en los requisitos de MDM de macOS se leen la próxima vez que se inicia el cliente. Después de cambiar los requisitos administrados, reinicia el cliente local correspondiente y verifica su configuración efectiva antes de confiar en la restricción. Los cambios en los permisos del espacio de trabajo pueden seguir una vía de activación distinta. Consulta Cómo aplican los clientes locales los requisitos administrados desde la nube.
| Ajuste administrado | Objetivo de seguridad |
|---|---|
features.computer_use = false |
Deshabilitar las funciones nativas de Computer Use. |
allow_appshots = false |
Impedir las capturas de Appshot compatibles. |
features.in_app_browser = false |
Deshabilitar el navegador integrado en la aplicación de escritorio. |
features.browser_use = false |
Deshabilitar las funciones compatibles de Browser Use; Browser Use externo tiene un indicador independiente. |
features.browser_use_external = false |
Deshabilitar el uso de Browser Use por parte del agente a través de extensiones de navegador compatibles. |
features.apps = false o features.plugins = false |
Restringir las aplicaciones conectadas o los plugins compatibles. |
computer_use.allow_locked_computer_use = false |
Impedir que los usuarios habiliten Locked Use en los Mac administrados; no deshabilita Locked Use si ya está habilitado. |
Estos son ejemplos de restricciones, no una lista de valores predeterminados habilitados. Omitir un requisito de una función mantiene vigentes los ajustes normales del cliente, la plataforma, el despliegue y el usuario. Los indicadores de funciones de Browser Use, el panel del navegador integrado y Computer Use nativo son controles independientes; valida cada vía de uso del navegador por separado.
La configuración y los métodos de distribución disponibles dependen del cliente, el sistema operativo, el espacio de trabajo y la configuración de implementación. Valida las restricciones en un dispositivo administrado representativo. Para consultar opciones de políticas compatibles, ejemplos de configuración e instrucciones de configuración de MDM, consulta Configuración administrada.
Redes locales y recursos privados
Work Local puede acceder a información de la empresa a través de un navegador, una aplicación nativa, una aplicación conectada u otra herramienta compatible. Los controles de red se aplican de forma distinta a cada vía, y el acceso a una VPN corporativa no autoriza por sí solo a una tarea a usar un recurso interno.
Los requisitos de red administrados y las políticas de origen de Browser Use son comprobaciones independientes. Valida ambos en las versiones de la aplicación y los sistemas operativos de tu implementación antes de confiar en una restricción de red para limitar Browser Use. Las comprobaciones de las políticas del navegador no implican que el tráfico del navegador se enrute a través del proxy de red de comandos, y las políticas de Browser Use no rigen el tráfico de las aplicaciones nativas.
Los requisitos de red administrados bajo [experimental_network] son experimentales y pueden cambiar. La compatibilidad con Windows es limitada; prueba el cliente y el entorno exactos antes de aplicarlos a los usuarios de Windows. Las reglas de dominio por sí solas no activan el proxy administrado; se requiere experimental_network.enabled = true y este ajuste no anula un entorno aislado que mantenga deshabilitado el acceso a la red.
Revisa la conexión, la cuenta con la sesión iniciada, el destino y la acción que requiere el flujo de trabajo. Para obtener detalles de configuración y conocer las limitaciones de cada plataforma, consulta Requisitos de acceso a la red.
Tratamiento y retención de datos
Aplica los controles de endpoint, acceso a archivos, proxy y prevención de pérdida de datos de tu organización al dispositivo y flujo de trabajo específicos. Confirma si esos controles pueden impedir que la información confidencial entre en la tarea antes del procesamiento. Los registros de auditoría y las exportaciones de cumplimiento ayudan con la supervisión y la investigación, pero no bloquean el procesamiento por sí solos.
El almacenamiento y la retención dependen de la categoría de información y de dónde se guarde.
| Categoría de información | Qué debes revisar |
|---|---|
| Registros de conversaciones locales | Cómo almacena, elimina, respalda o comparte registros locales la experiencia de escritorio. No des por sentado que la configuración de retención de conversaciones alojadas se aplica a todos los artefactos locales. |
| Archivos locales y resultados generados | Almacenamiento del dispositivo, política del endpoint, cargas autorizadas por el usuario, uso compartido externo y cualquier copia guardada por separado. |
| Prompts, fragmentos de archivos y contexto de aplicaciones | Contenido proporcionado a un modelo o servicio, términos aplicables del espacio de trabajo y flujo de datos real del flujo de trabajo. |
| Voz y Appshots | Entrada del micrófono, capturas de pantalla de la ventana en primer plano, texto accesible de aplicaciones, almacenamiento de la sesión local y cualquier contenido enviado como contexto de la tarea. |
| Datos del navegador | Perfil del navegador implicado, inicios de sesión existentes, historial de navegación, descargas, aprobaciones de sitios web y cualquier contenido de la tarea almacenado por separado. |
| Registros de sistemas conectados | Permisos y retención del sistema de origen, identidad de la cuenta conectada y cualquier información guardada por separado en la conversación u otro destino. |
| Registros de cumplimiento y actividad | Qué eventos de Work Local están disponibles para el espacio de trabajo, la integración compatible y la política de retención del sistema receptor. |
En los espacios de trabajo Business, Enterprise y Edu compatibles, los datos empresariales procesados por los servicios de OpenAI cubiertos se cifran en tránsito y en reposo, y no se utilizan de forma predeterminada para entrenar o mejorar los modelos de OpenAI. Estas protecciones no implican que OpenAI controle todos los archivos del dispositivo, aplicaciones de terceros, perfiles del navegador o registros del sistema de origen.
No apliques un periodo de retención de conversaciones alojadas, cargas temporales o registros de cumplimiento a los registros locales sin confirmar que se aplica a la categoría de datos específica.
Visibilidad de auditoría y cumplimiento
Los informes disponibles dependen del plan del espacio de trabajo, la experiencia de producto, el evento, la aplicación conectada y la configuración implementada. Verifica la cobertura de Work Local antes de depender de una exportación del espacio de trabajo para responder a incidentes o realizar revisiones normativas.
En las versiones compatibles, Browser Use puede emitir eventos de OpenTelemetry para las comprobaciones de funciones, incluidas las de acceso a sitios, cargas y descargas. Estos eventos registran la decisión y su origen, con detalles de la política cuando están disponibles. El origen de la decisión puede ser desconocido. Cuando se configura la exportación, se envían al endpoint de OpenTelemetry del cliente junto con otros datos de telemetría del entorno de ejecución local.
La exportación de OpenTelemetry es independiente de los registros de Compliance API y debe configurarse por separado. Estos eventos no constituyen un registro completo de todas las acciones del navegador o de las aplicaciones nativas. Consulta Configuración de OpenTelemetry.
Determina si los sistemas pertinentes registran la identidad de la tarea, los prompts y las respuestas compatibles, las llamadas a aplicaciones conectadas, las aprobaciones del navegador, las acciones de aplicaciones, la actividad de archivos locales o los eventos del endpoint. Los registros del sistema de origen y del dispositivo pueden ofrecer una visibilidad diferente de la de los registros del espacio de trabajo de ChatGPT.
OpenAI no almacena un registro completo independiente de las acciones de Chrome realizadas mediante la extensión. No des por sentado que todas las operaciones con archivos locales, capturas de pantalla, acciones del navegador, aprobaciones o actualizaciones externas aparecen en la Compliance API.
Empieza con una tarea aprobada
Empieza con un grupo pequeño en dispositivos administrados y elige una tarea aprobada, como comparar determinados libros de cálculo financieros. Confirma el acceso a Work de cada usuario y proporciona únicamente los archivos, aplicaciones, sesiones del navegador o cuentas conectadas que requiera la tarea.
Comprueba que las acciones aprobadas funcionen, que las acciones restringidas estén bloqueadas y que los registros disponibles satisfagan tus necesidades de supervisión. Haz que un usuario revise los resultados y cualquier cambio externo antes de ampliar el acceso.