Sécurité de ChatGPT Work dans le cloud
Examinez les périmètres d’exécution dans le cloud, les comptes connectés, les contrôles du navigateur et du réseau, la conservation des données et la visibilité des audits dans ChatGPT Work.
ChatGPT Work exécute les tâches dans le cloud au sein d’un environnement isolé sur une infrastructure gérée par OpenAI. Ce guide explique à quelles ressources ces tâches peuvent accéder, quels contrôles les administrateurs peuvent appliquer et comment la conservation et les audits s’appliquent aux différentes catégories d’informations.
Les fonctionnalités et les contrôles dépendent du forfait de l’espace de travail, du déploiement, de la configuration et de l’intégration connectée. Pour consulter le modèle d’exécution général, reportez-vous à la Présentation de ChatGPT Work.
La sécurité en bref
- Les tâches dans le cloud s’exécutent sur une infrastructure gérée par OpenAI, et non sur l’appareil de l’utilisateur.
- Une tâche dans le cloud n’hérite pas des fichiers locaux, des applications de bureau, des sessions de navigateur ni de l’accès au réseau privé de cet appareil.
- Les applications connectées utilisent les autorisations du compte autorisé, qui peut être un compte individuel, partagé ou détenu par un agent.
- Les contrôles propres à l’espace de travail et aux fonctionnalités régissent l’accès à Work, l’exécution locale, la navigation dans le cloud, les applications connectées et la mise en réseau du code ou du shell.
- Les données des espaces de travail Business, Enterprise et Edu sont chiffrées en transit et au repos et ne servent pas, par défaut, à entraîner les modèles OpenAI.
- La conservation et la visibilité des audits dépendent de la catégorie de données, de l’emplacement de stockage, de l’événement et de la configuration applicable du produit.
Lieu d’exécution des tâches dans le cloud
Les utilisateurs peuvent lancer des tâches dans le cloud depuis les expériences ChatGPT Web, mobiles ou de bureau prises en charge. Work sur le Web et sur mobile s’exécute dans le cloud. L’application de bureau peut exécuter des tâches dans le cloud ou en local lorsque les autorisations correspondantes sont disponibles et activées.
L’appareil de l’utilisateur se trouve dans le périmètre de confiance géré par le service informatique de l’organisation, en dehors des systèmes exploités par OpenAI. Le lancement d’une tâche dans le cloud depuis l’application de bureau ne lui donne pas un accès direct à l’ordinateur de l’utilisateur. L’exécution reste dans l’environnement géré par OpenAI, quelle que soit l’interface utilisée pour la lancer.
Work Cloud utilise l’infrastructure d’exécution des tâches Codex. Work et Codex partagent des mécanismes fondamentaux d’exécution et d’isolation, mais leurs outils, autorisations et contrôles administratifs disponibles ne sont pas identiques. Le client contrôle l’accès à l’espace de travail, les connexions approuvées et les informations délibérément fournies à une tâche ; OpenAI gère l’environnement d’exécution hébergé.
Work Cloud s’exécute sur une infrastructure partagée gérée par OpenAI. Dans le parcours d’exécution actuellement pris en charge, les tâches s’exécutent dans des bacs à sable reposant sur des VM, avec un état d’exécution associé à l’utilisateur authentifié du compte dans l’espace de travail. Work peut réutiliser un environnement entre plusieurs tâches ou le remplacer tout en préservant l’état admissible. Cela ne signifie pas que chaque tâche reçoit un nouveau conteneur ni que chaque client dispose d’un hôte physique dédié. Les clients ne fournissent, n’hébergent et ne gèrent pas les conteneurs Work Cloud.
Ressources accessibles à une tâche dans le cloud
Une tâche dans le cloud peut utiliser les informations rendues accessibles par un moyen autorisé :
- Les informations saisies par une personne dans une conversation.
- Les fichiers délibérément téléversés, joints depuis la Library ou rendus accessibles par l’intermédiaire d’un projet.
- Le contenu récupéré au moyen d’une application activée et d’une connexion de compte autorisée.
- Le contenu de sites Web consulté au moyen d’un navigateur dans le cloud activé ou d’une autre fonctionnalité Web autorisée, sous réserve des contrôles d’accès applicables.
Une tâche dans le cloud n’hérite pas directement d’un accès aux fichiers locaux, aux applications installées ou à la session de navigateur de l’utilisateur. L’accès d’un appareil à un VPN d’entreprise, à un site Web interne ou à un réseau privé n’accorde pas cet accès à la tâche dans le cloud.
Une connexion autorisée peut rendre des informations provenant d’un système interne accessibles par son propre moyen d’accès. Cette connexion ne donne pas à la tâche dans le cloud un accès sans restriction à l’appareil ou au réseau de l’employé.
Applications, plugins et comptes connectés
Une application peut donner à Work l’accès à des informations ou à des actions dans un autre système. Un plugin peut utiliser une application comme l’un de ses outils sous-jacents. Rendre un plugin disponible n’active pas automatiquement l’application sous-jacente, n’autorise pas un compte et n’approuve pas toutes les actions que l’intégration peut effectuer.
Une tâche utilisant une application ou un connecteur ne peut se poursuivre que si :
- L’espace de travail active l’application et tout plugin qui en dépend.
- La personne dispose de l’accès nécessaire selon son espace de travail ou son rôle.
- La connexion est autorisée pour un compte individuel, partagé ou détenu par un agent.
- Le compte connecté, les périmètres approuvés et les paramètres disponibles pour les actions de l’application autorisent l’information ou l’opération demandée.
Pour les applications qui prennent en charge Action control, les administrateurs peuvent autoriser les actions en lecture seule, toutes les actions ou un ensemble personnalisé. App permissions détermine quand ChatGPT demande une confirmation pour interagir avec une application. Selon l’application et l’espace de travail, les options peuvent inclure Always ask, Any changes, Important actions et Never ask. Avec Any changes, les lectures prises en charge peuvent s’effectuer sans invite, tandis que les modifications nécessitent une confirmation.
Lorsque la politique d’approbation l’autorise, une action autorisée, y compris une écriture, peut être exécutée sans invite. Cela n’élargit ni les actions autorisées pour l’application, ni l’accès à l’espace de travail, ni les autorisations du compte connecté. ChatGPT peut toujours bloquer certaines actions à haut risque.
Vérifiez que le plugin et chacune de ses applications sous-jacentes sont disponibles dans l’espace de travail. Examinez séparément l’accès selon les rôles, l’autorisation du compte connecté et les autorisations d’action. Consultez Contrôles des Plugins.
Connexions personnelles et partagées
Une connexion personnelle utilise les autorisations de l’employé connecté dans le système source. Une connexion partagée ou détenue par un agent utilise plutôt les autorisations de son compte connecté. Ce compte peut accéder à des informations ou effectuer des actions auxquelles la personne à l’origine de la demande ne pourrait pas accéder avec un compte personnel.
Avant d’activer une connexion partagée, limitez les autorisations et les périmètres du compte, choisissez les personnes autorisées à l’utiliser et examinez les actions qu’il peut effectuer. Consultez Connexions et autorisations des agents de l’espace de travail.
Le contenu récupéré depuis une application connectée n’est pas automatiquement enregistré comme fichier dans la Library. Si le contenu est ensuite enregistré dans une conversation, un projet, la Library ou un index synchronisé, cette copie suit les règles de son emplacement d’enregistrement.
Navigateur dans le cloud et accès au réseau
Le navigateur dans le cloud, la recherche Web, les applications connectées et la mise en réseau du code ou du shell sont des fonctionnalités distinctes pouvant chacune être configurée. La restriction de l’une ne désactive pas automatiquement les autres.
Navigateur dans le cloud
Le navigateur dans le cloud est un outil hébergé qu’une tâche Work peut utiliser pour interagir avec des sites Web. Ouvrir ChatGPT dans un navigateur Web ou dans l’application de bureau n’active pas la navigation dans le cloud ; une tâche dans le cloud peut s’exécuter sans elle.
Le navigateur hébergé n’hérite pas du profil du navigateur local de l’utilisateur, de ses onglets ouverts, de ses connexions existantes, de ses mots de passe enregistrés, de son gestionnaire de mots de passe ou de son historique de navigation.
Les interactions avec les sites Web prises en charge peuvent inclure des formulaires publics et combiner les informations d’une application autorisée avec une tâche sur un site Web. Lorsqu’elles sont disponibles, les autorisations de site Web comprennent Always ask, Auto approve et Always allow. Auto approve applique des contrôles automatisés des risques ; Always allow supprime la vérification interactive de l’accès au site Web. Aucune de ces options n’accorde de nouvelles autorisations d’application ni n’approuve toutes les actions sur un site Web. Les actions ayant des conséquences importantes peuvent toujours nécessiter une confirmation distincte.
Pour qu’une tâche Work utilise le navigateur dans le cloud dans un espace de travail Enterprise, les administrateurs doivent activer à la fois l’accès à Work et l’accès au navigateur dans le cloud. Consultez Utilisation du navigateur dans le cloud dans ChatGPT.
Mise en réseau du code et du shell
L’accès à l’Internet public pour l’exécution de code ou de commandes shell suit sa propre politique réseau. Lorsque l’accès à l’Internet public est désactivé, les destinations réseau nécessaires à ChatGPT Work peuvent rester accessibles par l’intermédiaire d’une liste d’autorisation de destinations gérée.
La liste d’autorisation régit les destinations réseau, et non les commandes shell. La désactivation de l’accès à l’Internet public pour l’exécution de code ou de commandes shell ne désactive pas, à elle seule, le navigateur dans le cloud, la recherche Web ou les applications connectées. Les modifications du paramètre réseau s’appliquent après la fin de l’exécution de code ou de la commande shell en cours et l’actualisation de l’environnement d’exécution.
Consultez Mise en bac à sable du code et du shell.
Traitement et conservation des données
Les données des espaces de travail Business, Enterprise et Edu sont chiffrées en transit et au repos. Par défaut, OpenAI n’utilise pas les entrées ou sorties professionnelles d’une organisation pour entraîner ou améliorer ses modèles. Consultez Confidentialité pour les entreprises.
Les informations associées à une tâche dans le cloud ne suivent pas un calendrier de conservation universel :
| Catégorie de données | Comportement de conservation et de suppression |
|---|---|
| Conversations Work | Elles suivent les paramètres de conservation des conversations de l’espace de travail. La suppression définitive des conversations supprimées est généralement planifiée sous 30 jours, sous réserve des exceptions publiées concernant la sécurité, les obligations juridiques et la désidentification. |
| État et instantanés de l’exécution hébergée | Ils suivent un cycle de vie distinct de celui des conversations et des fichiers. L’accès à l’état d’exécution est limité à l’utilisateur du compte, et le paramètre de conservation des conversations de l’espace de travail détermine les instantanés enregistrés admissibles. Mettre fin à une tâche ou supprimer une conversation ne purge pas immédiatement tous les artefacts associés. |
| Fichiers enregistrés dans la Library | Les fichiers téléversés ou générés suivent les règles applicables de conservation de la Library et de l’espace de travail. La suppression d’une conversation ne supprime pas un fichier enregistré dans la Library. |
| Fichiers de projet | Ils restent associés à leur projet jusqu’à leur retrait ou à la suppression du projet, sous réserve des règles de suppression applicables. |
| Mémoires enregistrées, lorsqu’elles sont activées | Elles suivent des contrôles de mémoire distincts. La suppression d’une conversation ne supprime pas nécessairement une mémoire enregistrée existante. |
| Téléversements temporaires | Les téléversements Enterprise temporaires admissibles hors de la Library peuvent expirer après 48 heures, sauf si un autre paramètre de conservation applicable s’applique. |
| Contenu des applications connectées | Les enregistrements du système source suivent les politiques de ce système. Les copies enregistrées dans une conversation, un projet, la Library ou un index synchronisé suivent les règles de leur emplacement d’enregistrement. |
| Données du navigateur dans le cloud | Les données du navigateur hébergé sont distinctes de celles du navigateur local. Les utilisateurs peuvent supprimer les cookies enregistrés du navigateur dans le cloud au moyen des paramètres applicables. |
| Enregistrements de conformité | Les enregistrements de la Compliance Logs Platform sont disponibles pendant 30 jours. Les copies exportées suivent la politique de conservation du système destinataire. |
La suppression d’une conversation, d’un fichier de la Library ou d’une mémoire enregistrée, la déconnexion d’une application et l’effacement des données du navigateur hébergé sont des actions distinctes. Examinez l’emplacement de stockage concerné au lieu de supposer qu’une seule action supprime toutes les copies. Consultez Politiques de conservation des conversations et des fichiers.
La conservation d’un contexte approprié pour les conversations et l’exécution peut aider Work à reprendre les tâches interrompues, à se référer aux étapes précédentes et à produire des résultats plus cohérents. Une durée de conservation plus courte ou une suppression peut réduire cette continuité ; choisissez donc des paramètres qui concilient les exigences de sécurité et l’utilité du processus.
Les espaces de travail Enterprise et Edu admissibles peuvent utiliser Enterprise Key Management pour les contenus stockés pris en charge, notamment les instantanés d’exécution hébergée pris en charge lorsqu’un chiffrement géré par le client est requis. La couverture varie selon la catégorie de données et le déploiement. La rotation d’une clé ne supprime pas les données existantes et ne refuse pas, à elle seule, l’accès aux contenus antérieurs chiffrés. La révocation ou la désactivation de l’accès à une clé constitue une action distincte susceptible de perturber les processus pris en charge. Aucune de ces actions ne remplace une politique de conservation ou de suppression.
La résidence des données et la résidence de l’inférence ne s’appliquent qu’aux contenus admissibles et aux charges de travail prises en charge, sous réserve du contrat, de la région et de la configuration de l’organisation. Les applications connectées, les fournisseurs externes et certains traitements ou index synchronisés peuvent suivre des règles de localisation distinctes. Vérifiez la prise en charge du produit, de l’intégration et de la région. Consultez Résidence des données et résidence de l’inférence.
La fonctionnalité Zero Data Retention de l’API OpenAI est un contrôle propre à l’API et ne définit pas la conservation pour ChatGPT Work.
Contrôles d’accès administratifs
Examinez les contrôles qui s’appliquent à chaque partie d’une tâche dans le cloud :
- Work Cloud et Work Local : lorsque des contrôles indépendants sont disponibles, gérez Work dans le cloud et Work en local comme des contrôles distincts dans Workspace settings > Permissions & roles. Dans d’autres espaces de travail, Work en local peut partager un contrôle avec Codex Local.
- Applications et plugins : choisissez les intégrations disponibles ainsi que les personnes ou les rôles autorisés à les utiliser.
- Actions des comptes connectés : examinez les autorisations du compte, les périmètres de l’application et les contrôles disponibles d’action ou de confirmation.
- Navigateur et réseau : évaluez indépendamment l’accès au navigateur dans le cloud et l’accès du code ou du shell au réseau public.
Lorsque des contrôles Work Cloud et Work Local distincts sont disponibles, activez Work Cloud et désactivez Work Local pour le rôle prévu afin d’autoriser Work dans le cloud sans exécution locale. Lorsque Work en local et Codex partagent un contrôle, examinez l’effet sur les deux avant de désactiver l’exécution locale. Ces contrôles n’empêchent pas une personne autorisée de téléverser délibérément un fichier vers une tâche dans le cloud.
Pour les autorisations de rôle prises en charge avec les états Default, On et Off, Default hérite du paramètre de l’espace de travail, On accorde l’accès et un état Off explicite dans tout rôle ordinaire applicable refuse l’accès. Certains paramètres de Work et des plugins utilisent des contrôles à deux états différents. Vérifiez l’accès effectif de chaque personne, en particulier lorsque plusieurs rôles s’appliquent. Consultez Contrôle d’accès basé sur les rôles.
Lorsqu’elle est disponible, l’autorisation Work Cloud s’applique à l’ensemble des expériences Web, mobiles et de bureau prises en charge. Elle ne permet pas de sélectionner indépendamment les interfaces pouvant exécuter des tâches dans le cloud. Envisagez la gestion des appareils ou d’autres contrôles d’accès si un déploiement doit exclure une interface particulière.
Visibilité des audits et de la conformité
Pour les espaces de travail Enterprise et Edu admissibles, la Compliance Logs Platform peut inclure les invites et les réponses Work prises en charge. Les appels aux applications connectées disposent de journaux distincts, et les enregistrements d’audit disponibles dans le système source varient selon l’intégration. Les points de terminaison de conformité pris en charge peuvent donner accès aux fichiers admissibles de la Library.
La couverture dépend de l’événement et du système dans lequel il se produit. Ne supposez pas que chaque commande shell, interaction avec le navigateur, appel d’application, opération sur un fichier ou approbation figure dans un export de conformité visible par le client.
La surveillance des points de terminaison peut observer le client ChatGPT ou le trafic réseau sur les appareils gérés, mais elle ne peut pas inspecter les actions à l’intérieur de l’environnement d’exécution hébergé. Utilisez plutôt les enregistrements pris en charge de Work, de conformité et des systèmes connectés.
Examinez la couverture actuelle des événements de conformité conjointement avec les rapports de l’espace de travail, les journaux d’audit des systèmes connectés et les politiques de conservation des systèmes qui reçoivent les enregistrements exportés. Consultez l’ OpenAI Compliance Platform.
Commencez par un processus restreint et utile
Une équipe de sécurité peut téléverser un avis récent d’un fournisseur, le comparer à un inventaire d’actifs autorisé et examiner une ébauche d’évaluation de l’exposition avant d’agir. Si la navigation dans le cloud ou une connexion à une application n’est pas activée, l’équipe peut fournir directement l’avis et un extrait approuvé de l’inventaire.
Commencez avec un petit groupe et n’activez que les accès nécessaires à la tâche. Vérifiez les autorisations des comptes connectés, la conservation des données, les points de contrôle humain et les journaux disponibles avant d’étendre le déploiement. Pour planifier le déploiement, consultez le Guide de déploiement pour les administrateurs.