Español

Descripción general de ChatGPT Work

Conozca la ejecución local y en la nube, el acceso a la red, las aplicaciones conectadas, la privacidad y la retención de datos de ChatGPT Work.

ChatGPT Work y Codex comparten mecanismos fundamentales de ejecución, aislamiento y permisos, y se encuentran dentro de los mismos límites de seguridad que forman parte de su acuerdo de ChatGPT Business o Enterprise. Las capacidades y los controles disponibles para cada experiencia dependen de si una tarea se ejecuta localmente o en la nube, de las herramientas disponibles y de las políticas aplicables del espacio de trabajo.

ChatGPT Work puede completar tareas de varios pasos utilizando la información, los archivos, las aplicaciones y las herramientas disponibles para un miembro autorizado del espacio de trabajo. En la web, esas tareas se ejecutan en la nube, no en el dispositivo del miembro.

Esta descripción general explica el límite de ejecución, los controles de red y de aplicaciones, el tratamiento de los datos y cómo se ejecutan las tareas de forma segura mediante ChatGPT Work en la web. La disponibilidad y los controles administrativos dependen de su plan y de la configuración del espacio de trabajo.

Para consultar un análisis específico de la ejecución alojada, los permisos de las cuentas conectadas, la configuración del navegador y de la red, la retención y la visibilidad de auditoría, consulte Seguridad de ChatGPT Work en la nube.

Aislamiento de la ejecución y acceso a archivos y dispositivos

Los archivos y las herramientas disponibles para ChatGPT Work dependen de dónde se ejecute Work, de los permisos del usuario y de la configuración del administrador.

Work local

Work local ejecuta las tareas mediante la aplicación de escritorio ChatGPT en el dispositivo del usuario. Puede acceder a los archivos locales, las aplicaciones y otros recursos que se pongan a su disposición, sujeto a los permisos del usuario, los controles aplicables del espacio de trabajo y las políticas de seguridad del dispositivo. A diferencia de Work en la web, Work local puede operar con recursos que permanecen en su computadora sin que tenga que cargar archivos en una conversación en la nube.

Work en la nube

Work en la nube está disponible en las interfaces web, móviles y de escritorio compatibles. Ejecuta el entorno de Codex en un entorno aislado de una infraestructura administrada por OpenAI. Las conversaciones en la nube pueden sincronizarse entre estas interfaces y las tareas compatibles pueden continuar mientras el usuario no está en la conversación.

Work en la web no puede acceder directamente a archivos, aplicaciones ni pestañas abiertas del navegador en la computadora del usuario. Un usuario puede proporcionar archivos cargándolos, agregándolos a un proyecto compatible o usando una aplicación conectada autorizada. La experiencia de escritorio controla el acceso a los archivos y las aplicaciones locales mediante sus propios permisos.

Cuando Library está disponible, los archivos cargados o generados que cumplan los requisitos pueden guardarse allí. Los administradores pueden controlar si ChatGPT hace referencia automáticamente a los archivos guardados en Library. Desactivar las referencias automáticas no impide que los usuarios accedan explícitamente a los archivos que están autorizados a utilizar o los adjunten.

Consulte Aislamiento de código y shell, Creación y edición de documentos, hojas de cálculo y presentaciones y Almacenamiento de archivos y Library en ChatGPT.

Acceso a la red y destinos externos

Work utiliza herramientas como la ejecución de código o shell y el navegador en la nube para completar las tareas. Cada una de estas herramientas tiene permisos configurables.

  • Comandos de código y shell: El acceso a Internet público depende de la política aplicable del espacio de trabajo y de la configuración de red individual de Work. Cuando no se permite el acceso a Internet público, los comandos aún pueden acceder a los destinos aprobados por OpenAI necesarios para el funcionamiento de Work. Esto controla los destinos de red, no qué comandos pueden ejecutarse.
  • Búsqueda web: La búsqueda dispone de controles independientes de la configuración de red del código y el shell de Work.

Cuando está disponible, la configuración individual de código y shell aparece en Configuración > Controles de datos > Acceso a la red de Work. Activar Permitir acceso a Internet público no anula ninguna restricción aplicable del administrador. Desactivarlo limita los comandos de código y shell a los destinos necesarios de la lista de permitidos administrada; no desactiva las aplicaciones conectadas, la búsqueda web ni el navegador en la nube.

Los cambios en la configuración de red de código y shell surten efecto después de que finalice la ejecución actual y Work actualice su entorno de ejecución. Consulte Aislamiento de código y shell y Controles de acceso de Work.

Los controles de las interacciones salientes son independientes de las restricciones de acceso por IP al espacio de trabajo, que limitan el acceso entrante al espacio de trabajo de ChatGPT o a la Compliance API.

El Cloud Browser es una de las herramientas que ChatGPT Work puede utilizar y es distinto del In-app Browser. Funciona de forma remota y utiliza una sesión de navegador independiente del navegador local del usuario. No puede acceder a las pestañas locales, las extensiones, el historial de navegación, las contraseñas guardadas ni las sesiones locales autenticadas.

El navegador en la nube puede navegar por sitios web públicos, introducir información en formularios públicos compatibles y combinar información relevante de una aplicación aprobada con una tarea en un sitio web. Según la configuración del espacio de trabajo y las capacidades disponibles del navegador, los flujos de trabajo compatibles pueden solicitar un inicio de sesión independiente autorizado por el usuario o una acción con clave de acceso. Esto no concede acceso a las sesiones locales existentes del navegador del usuario, a sus contraseñas guardadas ni a su gestor de contraseñas. La disponibilidad del navegador depende de su plan, región, implementación y permisos del espacio de trabajo. En los espacios de trabajo Enterprise, un administrador debe habilitar el acceso al navegador en la nube además del acceso a Work.

El acceso a sitios web y las acciones tienen controles independientes:

  • De forma predeterminada, ChatGPT solicita permiso antes de visitar un sitio web nuevo. Cuando estén disponibles, los usuarios pueden seleccionar Preguntar siempre, Aprobar automáticamente o Permitir siempre, así como permitir o bloquear sitios web específicos. Aprobar automáticamente aplica comprobaciones de riesgo automatizadas. Permitir siempre elimina la revisión interactiva del acceso al sitio web. Los administradores también pueden limitar la configuración de aprobación de los usuarios (por ejemplo, desactivar Permitir siempre en todo el espacio de trabajo).
  • Permitir un sitio web no aprueba todas las acciones que se realicen en él. ChatGPT puede solicitar una confirmación adicional antes de ejecutar acciones que puedan generar un compromiso financiero, legal, de cuenta o de otro tipo con consecuencias importantes.

Los usuarios pueden examinar las capturas de pantalla disponibles y la reproducción del navegador en una conversación de Work. Estos registros visibles para el usuario no constituyen una exportación de la Compliance API ni un historial completo de ejecución visible para el administrador.

Consulte Uso del navegador en la nube en ChatGPT y Navegador.

Aplicaciones conectadas, credenciales y permisos

Una aplicación conectada o un plugin proporciona acceso a Work únicamente mediante la integración que permite su espacio de trabajo y los permisos concedidos a esa conexión. Los administradores pueden controlar la disponibilidad de los plugins y las aplicaciones, el acceso según los roles del espacio de trabajo, la autorización externa, la configuración de las acciones y los permisos del sistema de origen desde el panel de administración.

En los espacios de trabajo Enterprise y Edu, los plugins y sus aplicaciones subyacentes están desactivados de forma predeterminada. En los espacios de trabajo Business, los plugins y las aplicaciones están activados de forma predeterminada. Hacer que un plugin esté disponible no habilita automáticamente la aplicación que necesita ni concede acceso a una cuenta. La conexión requerida debe autorizarse para una cuenta individual, compartida o propiedad de un agente antes de que ChatGPT Work pueda acceder a ella. Una conexión compartida o propiedad de un agente utiliza los permisos del sistema de origen de la cuenta conectada, que pueden ser distintos de los permisos del usuario solicitante.

Cuando sea compatible, los administradores pueden restringir una aplicación a acciones de solo lectura o a un conjunto aprobado de acciones. La configuración de permisos de la aplicación también puede determinar si ChatGPT solicita confirmación antes de usar una aplicación, realizar cambios o ejecutar acciones importantes. No todas las aplicaciones admiten los mismos controles de acciones y no todas las acciones requieren la confirmación individual de una persona.

En las aplicaciones sincronizadas, los cambios en el contenido o los permisos de origen pueden tardar en aparecer. Desconectar una aplicación no elimina automáticamente la información ya guardada en una conversación, un archivo generado o un registro que tenga su propia política de retención.

Consulte Controles administrativos, seguridad y cumplimiento para plugins y aplicaciones, Controles de plugins, Configuración administrada por el administrador de Google Workspace, Aplicaciones de ChatGPT con sincronización.

Privacidad y tratamiento de datos

ChatGPT Work cumple las políticas de privacidad, seguridad y tratamiento de datos aplicables a su espacio de trabajo de ChatGPT. Las conversaciones, los archivos cargados, los archivos generados, las aplicaciones conectadas y los datos del navegador pueden tener reglas diferentes de retención y eliminación.

Para obtener más información, consulte Privacidad empresarial, Políticas de retención de chats y archivos, Residencia de datos y residencia de inferencia y las Preguntas frecuentes para administradores de ChatGPT Work.

La retención depende del tipo de datos

  • Conversaciones de Work—Siguen la configuración aplicable de retención y eliminación de conversaciones del espacio de trabajo de ChatGPT.
  • Archivos guardados en Library—Siguen las reglas aplicables de retención de archivos y del espacio de trabajo. Eliminar una conversación no elimina los archivos almacenados en Library.
  • Archivos de proyectos—Permanecen en el proyecto hasta que este se elimina, sujetos a las reglas y excepciones de eliminación aplicables.
  • Cargas transitorias fuera de Library—En Enterprise, las cargas transitorias pueden caducar después de 48 horas, salvo que se aplique una configuración de retención distinta.
  • Memorias guardadas, cuando están habilitadas—Siguen controles de memoria independientes.
  • Cookies del navegador en la nube—Permanecen separadas de los datos del navegador local. Los usuarios pueden borrarlas desde la configuración del navegador en la nube.
  • Registros de Compliance Logs Platform—Permanecen disponibles en la plataforma durante 30 días. Las copias exportadas siguen la política de retención del sistema receptor.
  • Datos de aplicaciones conectadas—Los registros de origen siguen las políticas de la aplicación conectada. Las copias guardadas en un chat, archivo o índice sincronizado también siguen las reglas aplicables de almacenamiento y retención de OpenAI.

Eliminar una conversación, finalizar una tarea de Work, borrar las cookies del navegador y conservar los registros de cumplimiento son operaciones distintas. Al eliminar un chat, este desaparece de la vista y se programa su eliminación permanente en un plazo de 30 días, sujeto a las excepciones publicadas de seguridad, legales y de desidentificación.

Consulte Políticas de retención de chats y archivos, Memoria en ChatGPT y OpenAI Compliance Platform.