Descripción general de ChatGPT Work
Conozca la ejecución local y en la nube, el acceso a la red, las aplicaciones conectadas, la privacidad y la retención de datos de ChatGPT Work.
ChatGPT Work y Codex comparten mecanismos fundamentales de ejecución, aislamiento y permisos, y se encuentran dentro de los mismos límites de seguridad que forman parte de su acuerdo de ChatGPT Business o Enterprise. Las capacidades y los controles disponibles para cada experiencia dependen de si una tarea se ejecuta localmente o en la nube, de las herramientas disponibles y de las políticas aplicables del espacio de trabajo.
ChatGPT Work puede completar tareas de varios pasos usando los archivos, las aplicaciones y las herramientas disponibles para un miembro autorizado del espacio de trabajo. Con la sincronización habilitada, los miembros pueden continuar las conversaciones que cumplan los requisitos en la aplicación de escritorio, el móvil y la web. Para las empresas, el selector Local/Cloud de la aplicación y su valor predeterminado permanecen sin cambios en el lanzamiento. La nube de OpenAI coordina la tarea, mientras que los pasos individuales pueden ejecutarse en un entorno en la nube o en un equipo aprobado y conectado.
Actualiza la aplicación de escritorio. Los usuarios deben actualizar a la versión más reciente de la aplicación de escritorio de ChatGPT para que el acceso al equipo local con Work Cloud surta efecto después de habilitarse para su espacio de trabajo.
La disponibilidad y los controles dependen de tu plan, de la configuración del espacio de trabajo y del despliegue.
Para consultar un análisis específico de la ejecución alojada, los permisos de las cuentas conectadas, la configuración del navegador y de la red, la retención y la visibilidad de auditoría, consulte Seguridad de ChatGPT Work en la nube.
Para obtener información sobre el acceso a dispositivos, las sesiones locales del navegador, las políticas administradas y el tratamiento local de datos, consulte Seguridad local de ChatGPT Work.
Aislamiento de la ejecución y acceso a archivos y dispositivos
Los archivos y las herramientas disponibles para ChatGPT Work dependen de dónde se ejecute Work, de los permisos del usuario y de la configuración del administrador.
Work local
La ejecución local permite que una tarea de Work use recursos aprobados en el equipo, con sujeción a los permisos del usuario, los controles del espacio de trabajo y la política de dispositivos compatible. Cuando la sincronización está habilitada, la coordinación en la nube recurre al equipo conectado para los pasos que lo necesiten. Ese equipo debe estar en línea y conectado.
La ejecución local no significa que la conversación o el contexto de la tarea permanezcan únicamente en el dispositivo. Consulta Seguridad local de Work para conocer los límites relativos a los datos y los dispositivos.
Work en la nube
La ejecución en la nube ejecuta los pasos compatibles en infraestructura administrada por OpenAI. Si el equipo no está disponible al iniciar un turno nuevo, una tarea existente que cumpla los requisitos y use el acceso al equipo local con Work Cloud puede continuar en un contenedor en la nube. El contenedor en la nube no puede acceder a los archivos ni a las herramientas del equipo no disponible. Tampoco aplica los requisitos empresariales de la ejecución local. Una tarea no puede pasar de la ejecución local a la nube durante un turno.
Un entorno de ejecución en la nube no hereda automáticamente los archivos, las aplicaciones, las sesiones del navegador ni el acceso a la red de un equipo. Una tarea que use el acceso al equipo local con Work Cloud puede usar por separado herramientas locales aprobadas a través de un equipo en línea y conectado. Los archivos cargados, las fuentes de los proyectos y las aplicaciones conectadas autorizadas siguen siendo formas distintas de proporcionar información.
Cuando la Biblioteca esté disponible, los archivos cargados o generados que cumplan los requisitos pueden guardarse allí. Revisa los controles disponibles en tu espacio de trabajo. Los usuarios pueden acceder explícitamente a los archivos que estén autorizados a usar o adjuntarlos.
Consulta Aislamiento de código y shell, Creación y edición de documentos, hojas de cálculo y presentaciones y Almacenamiento de archivos y Biblioteca en ChatGPT.
El acceso al equipo local con Work Cloud se aplica únicamente a las tareas creadas después de habilitar la sincronización. Las tareas existentes, incluidas las tareas de los proyectos, conservan su modo original: exclusivamente local o en la nube sin acceso a los archivos locales. Inicia una tarea nueva para usar esta función.
Habilitar y administrar el acceso al equipo local con Work Cloud
Un propietario del espacio de trabajo habilita Permitir el acceso al equipo local tras revisar los permisos necesarios de Work y la política de la nube en Agent Security. Habilita Work Cloud para los usuarios previstos. Permitir el acceso al equipo local se encuentra dentro de Work Cloud. No es necesario habilitar Usar Codex localmente en la aplicación de escritorio de ChatGPT.
Revisa estos límites de las políticas antes de habilitar la sincronización:
Requisitos empresariales. Para Work con acceso local y dots, la política compatible de Global se aplica a través del orquestador compartido en la nube cuando la política administrada está habilitada. Los requisitos locales aplicables de
requirements.tomlrigen la ejecución en un equipo conectado. Los contenedores de Work en la nube y los equipos de dots en la nube utilizan su propia configuración y sus propios requisitos de ejecución, en lugar del paquete de entorno administrado que utilizan otros tipos de ejecutores. Las restricciones de ejecución local no se aplican automáticamente a estos equipos en la nube. Revisa los permisos de las capacidades en la nube y prueba por separado la ejecución local y en la nube.Ejecución local. Los requisitos de MDM y los requisitos heredados de dispositivos administrados tienen prioridad sobre Agent Security. El archivo de requisitos del sistema del dispositivo tiene menor prioridad que Agent Security.
Hooks empresariales. Cuando está habilitado para tu espacio de trabajo, el acceso al equipo local con Work Cloud admite hooks de MCP definidos por administradores que se ejecutan en el coordinador en la nube (orquestador) para los eventos de ciclo de vida y de herramientas compatibles. La orquestación en la nube no admite hooks de comandos ni hooks de la configuración local o de plugins, incluso cuando las herramientas se ejecutan localmente. Cuando tanto la orquestación como la ejecución son locales, los hooks compatibles existentes siguen funcionando en los hilos de Work y Codex que se ejecutan exclusivamente de forma local. Los administradores pueden seguir configurando hooks administrados compatibles en Agent Security para esos flujos de trabajo.
Registro y auditoría. Antes de depender de estos hooks, prueba la conexión de callback, confirma los eventos que recibe y comprueba cómo afectan los fallos a la tarea. Los hooks de MCP no proporcionan un registro de auditoría completo de Compliance API.
Mantén los controles del orquestador, incluidas las aprobaciones y la búsqueda web, en Global. Utiliza los controles específicos Políticas de aprobación permitidas y Modos de búsqueda web permitidos cuando estén disponibles, y TOML para los demás campos compatibles. Consulta la Referencia de configuración para ver la lista de campos y el ámbito de ejecución.
Desactivar el acceso al equipo local con Work Cloud interrumpe los turnos que se están ejecutando. Los usuarios pueden iniciar un nuevo turno en una conversación existente en la nube. Ese turno utiliza automáticamente Work Cloud sin acceso a los archivos locales.
El acceso al equipo local con Work Cloud no cambia el comportamiento de la configuración de Codex ni combina el historial de Work con el de Codex. Consulta Configuración administrada y las Preguntas frecuentes para administradores de Work.
Acceso a la red y destinos externos
Work utiliza herramientas como la ejecución de código o shell y el navegador en la nube para completar las tareas. Cada una de estas herramientas tiene permisos configurables.
- Comandos de código y shell: El acceso a Internet público depende de la política aplicable del espacio de trabajo y de la configuración de red individual de Work. Cuando no se permite el acceso a Internet público, los comandos aún pueden acceder a los destinos aprobados por OpenAI necesarios para el funcionamiento de Work. Esto controla los destinos de red, no qué comandos pueden ejecutarse.
- Búsqueda web: La búsqueda dispone de controles independientes de la configuración de red del código y el shell de Work.
Cuando está disponible, la configuración individual de código y shell aparece en Configuración > Controles de datos > Acceso a la red de Work. Activar Permitir acceso a Internet público no anula ninguna restricción aplicable del administrador. Desactivarlo limita los comandos de código y shell a los destinos necesarios de la lista de permitidos administrada; no desactiva las aplicaciones conectadas, la búsqueda web ni el navegador en la nube.
Los cambios en la configuración de red de código y shell surten efecto después de que finalice la ejecución actual y Work actualice su entorno de ejecución. Consulte Aislamiento de código y shell y Controles de acceso de Work.
Los controles de las interacciones salientes son independientes de las restricciones de acceso por IP al espacio de trabajo, que limitan el acceso entrante al espacio de trabajo de ChatGPT o a la Compliance API.
Navegador en la nube y acceso a sitios web
El Navegador en la nube es una de las herramientas que ChatGPT Work puede utilizar y es distinto del Navegador integrado. Funciona de forma remota y utiliza una sesión de navegador independiente del navegador local del usuario. No puede acceder a las pestañas locales, las extensiones, el historial de navegación, las contraseñas guardadas ni las sesiones locales autenticadas.
El navegador en la nube puede navegar por sitios web públicos, introducir información en formularios públicos compatibles y combinar información relevante de una aplicación aprobada con una tarea de un sitio web. El inicio de sesión en sitios web mediante el navegador en la nube no está disponible en los espacios de trabajo Enterprise ni Edu. La disponibilidad del navegador depende de su plan, región, despliegue y permisos del espacio de trabajo. En los espacios de trabajo Enterprise, un administrador debe habilitar el acceso al navegador en la nube, además del acceso a Work.
El acceso a sitios web y las acciones tienen controles independientes:
- De forma predeterminada, ChatGPT solicita permiso antes de visitar un sitio web nuevo. Cuando estén disponibles, los usuarios pueden seleccionar Preguntar siempre, Aprobar automáticamente o Permitir siempre, así como permitir o bloquear sitios web específicos. Aprobar automáticamente aplica comprobaciones de riesgo automatizadas. Permitir siempre elimina la revisión interactiva del acceso al sitio web. Los administradores también pueden limitar la configuración de aprobación de los usuarios (por ejemplo, desactivar Permitir siempre en todo el espacio de trabajo).
- Permitir un sitio web no aprueba todas las acciones que se realicen en él. ChatGPT puede solicitar una confirmación adicional antes de ejecutar acciones que puedan generar un compromiso financiero, legal, de cuenta o de otro tipo con consecuencias importantes.
Los usuarios pueden examinar las capturas de pantalla disponibles y la reproducción del navegador en una conversación de Work. Estos registros visibles para el usuario no constituyen una exportación de la Compliance API ni un historial completo de ejecución visible para el administrador.
Consulte Uso del navegador en la nube en ChatGPT y Navegador.
Aplicaciones conectadas, credenciales y permisos
Una aplicación conectada o un plugin proporciona acceso a Work únicamente mediante la integración que permite su espacio de trabajo y los permisos concedidos a esa conexión. Los administradores pueden controlar la disponibilidad de los plugins y las aplicaciones, el acceso según los roles del espacio de trabajo, la autorización externa, la configuración de las acciones y los permisos del sistema de origen desde el panel de administración.
En los espacios de trabajo Enterprise y Edu, los plugins y sus aplicaciones subyacentes están desactivados de forma predeterminada. En los espacios de trabajo Business, los plugins y las aplicaciones están activados de forma predeterminada. Hacer que un plugin esté disponible no habilita automáticamente la aplicación que necesita ni concede acceso a una cuenta. La conexión requerida debe autorizarse para una cuenta individual, compartida o propiedad de un agente antes de que ChatGPT Work pueda acceder a ella. Una conexión compartida o propiedad de un agente utiliza los permisos del sistema de origen de la cuenta conectada, que pueden ser distintos de los permisos del usuario solicitante.
Cuando sea compatible, los administradores pueden restringir una aplicación a acciones de solo lectura o a un conjunto aprobado de acciones. La configuración de permisos de la aplicación también puede determinar si ChatGPT solicita confirmación antes de usar una aplicación, realizar cambios o ejecutar acciones importantes. No todas las aplicaciones admiten los mismos controles de acciones y no todas las acciones requieren la confirmación individual de una persona.
En las aplicaciones sincronizadas, los cambios en el contenido o los permisos de origen pueden tardar en aparecer. Desconectar una aplicación no elimina automáticamente la información ya guardada en una conversación, un archivo generado o un registro que tenga su propia política de retención.
Consulte Controles administrativos, seguridad y cumplimiento para plugins y aplicaciones, Controles de plugins, Configuración administrada por el administrador de Google Workspace, Aplicaciones de ChatGPT con sincronización.
Privacidad y tratamiento de datos
ChatGPT Work sigue las políticas de privacidad, seguridad y tratamiento de datos aplicables a tu espacio de trabajo de ChatGPT. El acceso al equipo local con Work Cloud no ofrece una retención de datos estrictamente nula. La residencia de datos y la residencia de inferencia solo cubren el contenido que cumple los requisitos y las cargas de trabajo, regiones y configuraciones compatibles. Enterprise Key Management (EKM) cubre el contenido almacenado compatible en los espacios de trabajo que cumplen los requisitos. Work no es compatible con la residencia de inferencia en los Emiratos Árabes Unidos. Las conversaciones, los archivos cargados, los archivos generados, las aplicaciones conectadas y los datos del navegador pueden estar sujetos a distintas reglas de retención y eliminación. Si enforce_residency está habilitado en cualquier política de la nube, Permitir el acceso al equipo local se deshabilita tanto para Work como para dots. Esta protección no configura la residencia del espacio de trabajo ni, por sí sola, deshabilita Work Cloud o dots.
Para obtener más información, consulte Privacidad empresarial, Políticas de retención de chats y archivos, Residencia de datos y residencia de inferencia y las Preguntas frecuentes para administradores de ChatGPT Work.
La retención depende del tipo de datos
- Conversaciones de Work: Siguen la configuración aplicable de conservación y eliminación de conversaciones del espacio de trabajo de ChatGPT.
- Archivos guardados en Library: Siguen las reglas aplicables de conservación de archivos y del espacio de trabajo. Eliminar una conversación no elimina los archivos almacenados en Library.
- Archivos de proyectos: Permanecen con el proyecto hasta que se elimina, sujetos a las reglas y excepciones de eliminación aplicables.
- Cargas transitorias fuera de Library: En Enterprise, las cargas transitorias pueden caducar después de 48 horas, salvo que se aplique una configuración de conservación diferente.
- Memorias guardadas, cuando estén habilitadas: Siguen controles de memoria independientes.
- Cookies del navegador en la nube: Permanecen separadas de los datos del navegador local. Los usuarios pueden borrarlas desde la configuración del navegador en la nube.
- Registros de la Plataforma de registros de cumplimiento: Permanecen disponibles en la plataforma durante 30 días. Las copias exportadas siguen la política de conservación del sistema receptor.
- Datos de aplicaciones conectadas: Los registros de origen siguen las políticas de la aplicación conectada. Las copias guardadas en un chat, archivo o índice sincronizado también siguen las reglas aplicables de almacenamiento y conservación de OpenAI.
Eliminar una conversación, finalizar una tarea de Work, borrar las cookies del navegador y conservar los registros de cumplimiento son operaciones distintas. Al eliminar un chat, este desaparece de la vista y se programa su eliminación permanente en un plazo de 30 días, sujeto a las excepciones publicadas de seguridad, legales y de desidentificación.
Consulte Políticas de retención de chats y archivos, Memoria en ChatGPT y OpenAI Compliance Platform.