Sécurité de ChatGPT Work dans le cloud

Examinez les périmètres d’exécution dans le cloud, les comptes connectés, les contrôles du navigateur et du réseau, la conservation des données et la visibilité des audits dans ChatGPT Work.

ChatGPT Work fait partie de votre espace de travail ChatGPT existant et respecte les politiques applicables en matière de confidentialité, de sécurité et de traitement des données. Pour les espaces de travail Business, Enterprise et Edu, les protections existantes incluent le chiffrement des données en transit et au repos, et OpenAI n’utilise pas les données professionnelles pour entraîner ses modèles par défaut.

Pour une vue d’ensemble des contrôles de sécurité, consultez le livre blanc sur la sécurité de ChatGPT Work en entreprise.

Work Cloud introduit également l’exécution hébergée des tâches et des outils facultatifs qui peuvent accéder à des systèmes connectés ou effectuer des actions autorisées. Examinez les autorisations, les paramètres de conservation et les journaux d’audit disponibles pour les fonctionnalités que votre organisation active.

Les fonctionnalités et les contrôles dépendent du forfait de l’espace de travail, du déploiement, de la configuration et de l’intégration connectée. Pour consulter le modèle d’exécution général, reportez-vous à la Présentation de ChatGPT Work.

La sécurité en bref

  • L’exécution dans le cloud s’effectue sur une infrastructure gérée par OpenAI. Une tâche utilisant l’accès à l’ordinateur local avec Work Cloud peut également utiliser des outils locaux approuvés via un ordinateur connecté.

  • L’environnement cloud n’hérite pas automatiquement des fichiers locaux, des applications, des sessions de navigateur ni de l’accès au réseau privé.

  • Les applications connectées utilisent les autorisations du compte autorisé, qui peut être un compte individuel, partagé ou appartenant à un agent.

  • Les paramètres de contrôle de l’espace de travail et ceux propres à chaque fonctionnalité régissent l’accès à Work, l’exécution locale, la navigation dans le cloud, les applications connectées et l’accès réseau depuis le code ou le shell.

  • Les données des espaces de travail Business, Enterprise et Edu sont chiffrées en transit et au repos et ne sont pas utilisées par défaut pour entraîner les modèles OpenAI.

  • La conservation et la visibilité à des fins d’audit dépendent de la catégorie de données, de l’emplacement de stockage, de l’événement et de la configuration du produit.

Lieu d’exécution des tâches dans le cloud

Pour les nouvelles tâches créées après l’activation de l’accès à l’ordinateur local avec Work Cloud, le cloud d’OpenAI coordonne la tâche, tandis que chaque étape peut s’exécuter dans le cloud ou sur un ordinateur approuvé et connecté. Cette fonctionnalité s’applique uniquement aux tâches créées après l’activation de la synchronisation. Les tâches existantes, y compris celles des projets, conservent leur mode d’origine : uniquement en local, ou dans le cloud sans accès aux fichiers locaux. Lancez une nouvelle tâche pour utiliser cette fonctionnalité.

Si l’ordinateur est indisponible au début d’un nouveau tour, une tâche existante éligible utilisant l’accès à l’ordinateur local avec Work Cloud peut se poursuivre dans un conteneur cloud. Le conteneur cloud ne peut pas accéder aux fichiers ni aux outils de l’ordinateur indisponible. Il n’applique pas non plus les exigences d’entreprise de l’exécution locale. Une tâche ne peut pas passer de l’exécution locale au cloud au cours d’un tour.

Une étape qui nécessite les fichiers ou les outils locaux d’un ordinateur exige que celui-ci soit en ligne et connecté. Les autorisations de l’espace de travail, les dispositions de politique prises en charge et les droits d’accès existants de l’utilisateur continuent de s’appliquer.

L’appareil de l’utilisateur se trouve dans le périmètre de confiance géré par le service informatique de l’organisation, en dehors des systèmes exploités par OpenAI. L’exécution dans le cloud reste dans l’environnement géré par OpenAI. Une tâche synchronisée peut utiliser séparément des outils locaux approuvés via un ordinateur connecté, sous réserve des autorisations de celui-ci.

Work Cloud utilise le framework d’exécution des tâches de Codex. Work et Codex partagent les mécanismes fondamentaux d’exécution et d’isolation, mais les outils, les autorisations et les paramètres d’administration disponibles ne sont pas identiques. Le client contrôle l’accès à l’espace de travail, les connexions approuvées et les informations délibérément fournies à une tâche. OpenAI gère l’environnement d’exécution hébergé.

Work Cloud s’exécute sur une infrastructure partagée gérée par OpenAI. Dans le mode d’exécution actuellement pris en charge, les tâches s’exécutent dans des bacs à sable reposant sur des machines virtuelles, et l’état d’exécution est associé à l’utilisateur du compte authentifié dans l’espace de travail. Work peut réutiliser un environnement pour plusieurs tâches ou le remplacer tout en préservant les éléments d’état éligibles. Cela ne signifie pas que chaque tâche reçoit un nouveau conteneur ni que chaque client dispose d’un hôte physique dédié. Les clients ne fournissent, n’hébergent ni ne gèrent les conteneurs Work Cloud.

Ressources accessibles à une tâche dans le cloud

Une tâche dans le cloud peut utiliser les informations rendues accessibles par un moyen autorisé :

  • Les informations qu’une personne saisit dans une conversation.

  • Les fichiers délibérément importés, joints depuis la Bibliothèque ou mis à disposition via un projet.

  • Les contenus récupérés via une application activée et une connexion à un compte autorisée.

  • Les contenus de sites web consultés via un navigateur cloud activé ou une autre fonctionnalité web autorisée, sous réserve des contrôles d’accès applicables.

L’environnement d’exécution cloud n’hérite pas directement des fichiers, des applications installées, de la session de navigateur ni de l’accès au réseau d’entreprise d’un ordinateur. Une tâche utilisant l’accès à l’ordinateur local avec Work Cloud peut appeler séparément des outils locaux approuvés sur un ordinateur connecté. Ces appels locaux restent soumis aux contrôles et aux autorisations de cet ordinateur et des systèmes auxquels il accède.

Une connexion autorisée peut rendre des informations provenant d’un système interne accessibles par son propre moyen d’accès. Cette connexion ne donne pas à la tâche dans le cloud un accès sans restriction à l’appareil ou au réseau de l’employé.

Applications, plugins et comptes connectés

Une application peut donner à Work l’accès à des informations ou à des actions dans un autre système. Un plugin peut utiliser une application comme l’un de ses outils sous-jacents. Rendre un plugin disponible n’active pas automatiquement l’application sous-jacente, n’autorise pas un compte et n’approuve pas toutes les actions que l’intégration peut effectuer.

Une tâche qui utilise une application connectée, directement ou par l’intermédiaire d’un plugin, ne peut s’exécuter que lorsque :

  • L’espace de travail active l’application ainsi que tout plugin qui en dépend.
  • La personne dispose de l’accès requis au niveau de l’espace de travail ou du rôle.
  • La connexion utilise un compte individuel, partagé ou détenu par un agent qui est autorisé.
  • Le compte connecté, les portées approuvées et les paramètres disponibles pour les actions de l’application autorisent les informations ou l’opération demandées.

Pour les applications qui prennent en charge Action control, les administrateurs peuvent autoriser les actions en lecture seule, toutes les actions ou un ensemble personnalisé. App permissions détermine quand ChatGPT demande une confirmation pour interagir avec une application. Selon l’application et l’espace de travail, les options peuvent inclure Always ask, Any changes, Important actions et Never ask. Avec Any changes, les lectures prises en charge peuvent s’effectuer sans invite, tandis que les modifications nécessitent une confirmation.

Une opération d’écriture autorisée peut s’exécuter sans invite lorsque la politique configurée l’autorise. Cela n’étend ni les actions autorisées de l’application, ni l’accès à l’espace de travail, ni les autorisations du compte connecté. ChatGPT peut toujours bloquer certaines actions à haut risque.

Vérifiez que le plugin et chacune de ses applications sous-jacentes sont disponibles dans l’espace de travail. Examinez séparément l’accès selon les rôles, l’autorisation du compte connecté et les autorisations d’action. Consultez Contrôles des Plugins.

Connexions personnelles et partagées

Une connexion personnelle utilise les autorisations de l’employé connecté dans le système source. Une connexion partagée ou détenue par un agent utilise plutôt les autorisations de son compte connecté. Ce compte peut accéder à des informations ou effectuer des actions auxquelles la personne à l’origine de la demande ne pourrait pas accéder avec un compte personnel.

Avant d’activer une connexion partagée, limitez les autorisations et les périmètres du compte, choisissez les personnes autorisées à l’utiliser et examinez les actions qu’il peut effectuer. Consultez Connexions et autorisations des agents de l’espace de travail.

Le contenu récupéré depuis une application connectée n’est pas automatiquement enregistré comme fichier dans la Library. Si le contenu est ensuite enregistré dans une conversation, un projet, la Library ou un index synchronisé, cette copie suit les règles de son emplacement d’enregistrement.

Le navigateur cloud, la recherche sur le Web, les applications connectées et l’accès réseau depuis le code ou le shell sont des fonctionnalités distinctes. Restreindre l’une d’elles ne désactive pas automatiquement les autres.

Le navigateur dans le cloud est un outil hébergé qu’une tâche Work peut utiliser pour interagir avec des sites Web. Ouvrir ChatGPT dans un navigateur Web ou dans l’application de bureau n’active pas la navigation dans le cloud ; une tâche dans le cloud peut s’exécuter sans elle.

Le navigateur hébergé n’hérite pas du profil de navigateur local de l’utilisateur, de ses onglets ouverts, de ses sessions déjà ouvertes, de ses mots de passe enregistrés, de son gestionnaire de mots de passe ni de son historique de navigation. Lorsque cette fonctionnalité est prise en charge, les utilisateurs peuvent se connecter séparément au moyen d’un flux de connexion hébergé sécurisé. Cela ne donne pas accès à leur session de navigateur locale.

Les interactions avec les sites Web prises en charge peuvent inclure des formulaires publics et combiner les informations d’une application autorisée avec une tâche sur un site Web. Lorsqu’elles sont disponibles, les autorisations de site Web comprennent Always ask, Auto approve et Always allow. Auto approve applique des contrôles automatisés des risques ; Always allow supprime la vérification interactive de l’accès au site Web. Aucune de ces options n’accorde de nouvelles autorisations d’application ni n’approuve toutes les actions sur un site Web. Les actions ayant des conséquences importantes peuvent toujours nécessiter une confirmation distincte.

Configurez Utilisation du navigateur cloud et Accès réseau cloud dans Console d’administration > Autorisations et rôles > Fonctionnalités de l’espace de travail > Fonctionnalités de l’ordinateur cloud. Ces fonctionnalités partagées sont disponibles pour Work Cloud et dots et peuvent être configurées indépendamment de l’accès à Work Cloud. Une tâche Work nécessite toujours l’accès à Work et l’autorisation d’utiliser chaque fonctionnalité dont elle a besoin. Examinez séparément l’accès au navigateur et l’accès réseau depuis le code ou le shell. La désactivation de l’un ne désactive pas automatiquement l’autre.

Pour qu’une tâche Work utilise le navigateur dans le cloud dans un espace de travail Enterprise, les administrateurs doivent activer à la fois l’accès à Work et l’accès au navigateur dans le cloud. Consultez Utilisation du navigateur dans le cloud dans ChatGPT.

Examinez également Utilisation de l’ordinateur cloud dans Fonctionnalités de l’espace de travail > Fonctionnalités de l’ordinateur cloud. Ce paramètre s’applique aussi à ChatGPT Work. Utiliser le gestionnaire de mots de passe est une autorisation distincte située directement sous Fonctionnalités de l’espace de travail, en dehors du groupe Fonctionnalités de l’ordinateur cloud. Elle régit l’accès au gestionnaire de mots de passe dans le navigateur local intégré à l’application et dans le navigateur cloud.

Mise en réseau du code et du shell

L’accès à l’Internet public pour l’exécution de code ou de commandes shell suit sa propre politique réseau. Lorsque l’accès à l’Internet public est désactivé, les destinations réseau nécessaires à ChatGPT Work peuvent rester accessibles par l’intermédiaire d’une liste d’autorisation de destinations gérée.

La liste d’autorisation régit les destinations réseau, et non les commandes shell. La désactivation de l’accès à l’Internet public pour l’exécution de code ou de commandes shell ne désactive pas, à elle seule, le navigateur dans le cloud, la recherche Web ou les applications connectées. Les modifications du paramètre réseau s’appliquent après la fin de l’exécution de code ou de la commande shell en cours et l’actualisation de l’environnement d’exécution.

Consultez Mise en bac à sable du code et du shell.

Traitement et conservation des données

Une conversation utilisant l’accès à l’ordinateur local avec Work Cloud est coordonnée dans le cloud, même lorsqu’un outil s’exécute sur un ordinateur connecté. Examinez les données envoyées au service d’orchestration séparément des fichiers qui restent sur l’appareil. Avant le déploiement, confirmez les modalités de stockage, de conservation, de résidence et de couverture d’audit applicables au workflow.

L’accès à l’ordinateur local avec Work Cloud ne garantit pas une absence stricte de conservation des données. La résidence des données et la résidence de l’inférence ne couvrent que les contenus éligibles ainsi que les charges de travail, régions et configurations prises en charge. Enterprise Key Management (EKM) couvre les contenus stockés pris en charge dans les espaces de travail éligibles. Work n’est pas pris en charge avec la résidence de l’inférence aux Émirats arabes unis. Si votre organisation exige la ZDR, n’activez pas cette fonctionnalité.

Work Cloud respecte les protections de confidentialité et de sécurité applicables à l’espace de travail ChatGPT. Consultez la page Confidentialité en entreprise.

Les informations associées à une tâche cloud ne sont pas toutes soumises à la même durée de conservation :

Catégorie de données Modalités de conservation et de suppression
Conversations Work Respectent les paramètres de conservation des conversations de l’espace de travail. La suppression définitive des conversations supprimées est généralement prévue sous 30 jours, sous réserve des exceptions publiées relatives à la sécurité, aux obligations légales et à la désidentification.
État d’exécution hébergé et instantanés Suivent un cycle de vie distinct de celui des conversations et des fichiers. L’accès à l’état d’exécution est limité à l’utilisateur du compte, et le paramètre de conservation des conversations de l’espace de travail est pris en compte pour les instantanés stockés concernés. Terminer une tâche ou supprimer une conversation ne supprime pas immédiatement tous les artefacts associés.
Fichiers enregistrés dans Library Les fichiers importés ou générés respectent les règles de conservation applicables à Library et à l’espace de travail. Supprimer une conversation ne supprime pas un fichier enregistré dans Library.
Fichiers de projet Restent associés à leur projet jusqu’à leur retrait ou à la suppression du projet, sous réserve des règles de suppression applicables.
Souvenirs enregistrés, lorsque la fonctionnalité est activée Relèvent de paramètres de mémoire distincts. Supprimer une conversation ne supprime pas nécessairement un souvenir déjà enregistré.
Fichiers importés temporaires Les fichiers Enterprise temporaires concernés, importés en dehors de Library, peuvent expirer après 48 heures, sauf si un autre paramètre de conservation s’applique.
Contenu des applications connectées Les enregistrements du système source respectent les politiques de ce système. Les copies enregistrées dans une conversation, un projet, Library ou un index synchronisé respectent les règles de leur emplacement de stockage.
Données du navigateur cloud Les données du navigateur hébergé sont distinctes de celles du navigateur local. Les utilisateurs peuvent supprimer les cookies enregistrés dans le navigateur cloud à l’aide des paramètres correspondants.
Enregistrements de conformité Les enregistrements de Compliance Logs Platform sont disponibles pendant 30 jours. Les copies exportées respectent la politique de conservation du système destinataire.

Supprimer une conversation, retirer un fichier de Library ou un souvenir enregistré, déconnecter une application et effacer les données du navigateur hébergé sont des actions distinctes. Vérifiez l’emplacement de stockage concerné au lieu de supposer qu’une seule action supprime toutes les copies. Consultez les Politiques de conservation des conversations et des fichiers.

Le contexte de conversation et d’exécution conservé peut aider Work à reprendre des tâches interrompues et à se référer à des travaux antérieurs. Tenez compte de cette continuité et de vos exigences de sécurité lorsque vous définissez les paramètres de conservation.

Les espaces de travail Enterprise et Edu éligibles peuvent utiliser Enterprise Key Management pour les contenus stockés pris en charge, y compris les instantanés d’exécution hébergée pris en charge lorsqu’un chiffrement géré par le client est requis. La couverture varie selon la catégorie de données et le déploiement. La rotation d’une clé ne supprime pas les données existantes et ne bloque pas, à elle seule, l’accès aux contenus chiffrés antérieurement. Révoquer ou désactiver l’accès à une clé est une action distincte qui peut perturber les flux de travail pris en charge. Aucune de ces actions ne remplace une politique de conservation ou de suppression.

La résidence des données et la résidence de l’inférence s’appliquent uniquement aux contenus éligibles et aux charges de travail prises en charge, selon l’accord, la région et la configuration de l’organisation. Les applications connectées, les fournisseurs externes et certains traitements ou index synchronisés peuvent être soumis à des règles de localisation distinctes. Vérifiez la prise en charge du produit, de l’intégration et de la région. Consultez la page Résidence des données et résidence de l’inférence.

L’option Zero Data Retention de l’API OpenAI est un mécanisme propre à l’API et ne définit pas la conservation des données de ChatGPT Work.

Contrôles d’accès administratifs

Activez Autoriser l’accès à l’ordinateur local sous Work Cloud. L’option Utiliser Codex localement dans l’application de bureau ChatGPT n’est pas un prérequis. Si enforce_residency est activé dans une politique cloud, Autoriser l’accès à l’ordinateur local est désactivé pour Work comme pour dots. Cette protection ne configure pas la résidence de l’espace de travail et ne désactive pas, à elle seule, Work Cloud ou dots. Avant de l’activer, examinez ou créez la configuration cloud de référence globale dans Agent Security.

Utilisez l’API de gestion des politiques pour gérer les paramètres Global. Pour gérer les paramètres Local ou Codex Cloud, utilisez l’interface d’Agent Security. Les flux de travail existants utilisant l’API Global restent disponibles après la migration. Testez vos scripts et vos intégrations Terraform, et confirmez que les attributions et l’ordre des politiques restent inchangés.

Examinez chaque contrôle dans son contexte d’application :

  • Exigences Enterprise. Pour Work avec accès local et dots, la politique Global prise en charge s’applique via l’orchestrateur cloud partagé lorsque la gestion centralisée des politiques est activée. Les exigences locales applicables définies dans requirements.toml régissent l’exécution sur un ordinateur connecté. Les conteneurs cloud de Work et les ordinateurs cloud de dots utilisent leur propre configuration et leurs propres exigences d’exécution, plutôt que l’ensemble de paramètres d’environnement gérés utilisé par d’autres types d’exécuteurs. Les restrictions d’exécution locale ne s’appliquent pas automatiquement à ces ordinateurs cloud. Examinez les autorisations des fonctionnalités cloud et testez séparément l’exécution locale et l’exécution cloud.

  • Exécution locale. Les contrôles des appareils pris en charge continuent de s’appliquer aux étapes exécutées sur l’ordinateur connecté.

  • Politique d’exécution cloud. Work Cloud gère son propre environnement d’exécution selon les politiques Work Cloud existantes. La politique d’exécution gérée de l’environnement local ne s’y applique pas. Les règles de sites du navigateur de bureau ne deviennent pas des restrictions du navigateur cloud.

Conservez les contrôles de l’orchestrateur, notamment les approbations et la recherche web, dans Global. Utilisez les contrôles dédiés Politiques d’approbation autorisées et Modes de recherche web autorisés lorsqu’ils sont disponibles, et TOML pour les autres champs pris en charge. Consultez la Référence de configuration pour connaître la liste des champs et leur portée d’exécution.

Désactiver l’accès à l’ordinateur local avec Work Cloud interrompt les tours en cours d’exécution. Les utilisateurs peuvent démarrer un nouveau tour dans une conversation cloud existante. Ce tour utilise automatiquement Work Cloud sans accès aux fichiers locaux.

Examinez les contrôles qui s’appliquent à chaque partie d’une tâche dans le cloud :

  • Work Cloud et Work Local : Lorsque des contrôles indépendants sont disponibles, gérez Work dans le cloud et en local à l’aide de contrôles distincts dans Paramètres de l’espace de travail > Autorisations et rôles. Dans d’autres espaces de travail, Work en local peut partager un contrôle avec Codex Local.

  • Applications et plugins : Choisissez les intégrations disponibles et les personnes ou les rôles autorisés à les utiliser.

  • Actions des comptes connectés : Examinez les autorisations des comptes, les portées d’autorisation des applications et les contrôles disponibles pour les actions ou les confirmations.

  • Navigateur et réseau : Évaluez séparément l’accès du navigateur cloud et l’accès au réseau public depuis le code ou le shell.

Activez Work Cloud uniquement pour les utilisateurs ou les groupes autorisés. Pour utiliser Work exclusivement dans le cloud sans synchronisation entre appareils, activez Work Cloud et désactivez Work Local pour le rôle concerné, lorsque des contrôles distincts sont disponibles. La synchronisation entre appareils nécessite les deux autorisations. Désactiver l’une ou l’autre et enregistrer la modification désactive également la synchronisation. Lorsque Work en local et Codex partagent un contrôle, examinez l’effet sur les deux avant de désactiver l’exécution locale. Ces contrôles n’empêchent pas une personne autorisée d’importer volontairement un fichier dans une tâche cloud.

Pour les autorisations de rôle prises en charge qui proposent les états Par défaut, Activé et Désactivé, Par défaut hérite du paramètre de l’espace de travail, Activé accorde l’accès via ce rôle et Désactivé n’accorde pas l’accès via ce rôle. Les autorisations de rôle ordinaires se cumulent, de sorte qu’un autre rôle attribué peut toujours accorder l’accès. Lockdown Mode et l’éligibilité au produit s’appliquent séparément. Certains paramètres de Work et des plugins utilisent des contrôles différents, à deux états. Vérifiez l’accès effectif en tenant compte de tous les rôles attribués. Consultez le Contrôle d’accès basé sur les rôles.

Lorsqu’elle est disponible, l’autorisation Work Cloud s’applique à toutes les interfaces web, mobiles et de bureau prises en charge. Elle ne permet pas de choisir séparément lesquelles peuvent exécuter des tâches cloud. Envisagez la gestion des appareils ou d’autres contrôles d’accès si un déploiement doit exclure une interface particulière.

Visibilité des audits et de la conformité

Pour les espaces de travail Enterprise et Edu admissibles, la Compliance Logs Platform peut inclure les prompts et les réponses Work pris en charge. Les appels aux applications connectées disposent de journaux distincts, et les enregistrements d’audit disponibles dans le système source varient selon l’intégration. Les points de terminaison de conformité pris en charge peuvent donner accès aux fichiers admissibles de la Library.

La couverture dépend de l’événement et du système dans lequel il se produit. Ne supposez pas que chaque commande shell, interaction avec le navigateur, appel d’application, opération sur un fichier ou approbation figure dans un export de conformité visible par le client.

La surveillance des terminaux peut observer le client ChatGPT ou le trafic réseau sur les appareils gérés, mais elle ne peut pas inspecter les actions à l’intérieur de l’environnement d’exécution hébergé. Utilisez plutôt les enregistrements pris en charge de Work, de conformité et des systèmes connectés.

Examinez la couverture actuelle des événements de conformité conjointement avec les rapports de l’espace de travail, les journaux d’audit des systèmes connectés et les politiques de conservation des systèmes qui reçoivent les enregistrements exportés. Consultez l’ OpenAI Compliance Platform.

Vérifier l’accès au cloud et les contrôles

Testez l’accès au cloud avec une tâche représentative du travail de votre équipe. Par exemple, une équipe de sécurité pourrait comparer un avis fournisseur approuvé à un inventaire autorisé et examiner une ébauche d’évaluation de l’exposition avant de décider de la marche à suivre. Si la navigation cloud ou les applications connectées ne sont pas disponibles, fournissez directement l’avis et un extrait approuvé de l’inventaire.

Activez uniquement les accès nécessaires à la tâche. Vérifiez les autorisations des comptes connectés, les paramètres de conservation et les journaux d’audit disponibles. Indiquez aux utilisateurs quels résultats et quelles actions nécessitent une vérification humaine. Pour planifier le déploiement, consultez le Guide de déploiement pour les administrateurs.