Sécurité locale de ChatGPT Work
Découvrez l’exécution locale, l’accès aux appareils et aux navigateurs, les politiques gérées, le traitement des données et les limites d’audit de ChatGPT Work
ChatGPT Work peut utiliser des fichiers, des applications et des sessions de navigateur approuvés sur l’ordinateur d’un utilisateur pour effectuer des tâches locales. L’accès dépend des autorisations de l’espace de travail, des accès existants du compte de l’utilisateur, des autorisations du système d’exploitation, des approbations d’applications et des politiques d’appareil prises en charge.
Les fonctionnalités locales dépendent de l’application de bureau et du système d’exploitation pris en charge, des droits de l’espace de travail, des autorisations du rôle, de la politique de l’appareil et du déploiement du produit.
La sécurité en bref
Les tâches locales s’exécutent par l’intermédiaire de l’application de bureau ChatGPT. Le fait d’ouvrir une tâche hébergée dans le cloud dans la même application ne la rend pas locale.
Les contrôles Work disponibles pour les environnements locaux et hébergés dépendent de la configuration et du déploiement de l’espace de travail.
L’accès aux fichiers, Computer Use, les navigateurs et les applications connectées utilisent des autorisations et des approbations différentes.
Un navigateur ou une application déjà connecté à un système de l’entreprise peut donner accès aux autorisations de ce compte existant.
Les politiques prises en charge pour les appareils gérés peuvent restreindre les fonctionnalités locales sans remplacer les contrôles d’accès de l’espace de travail.
Les données des espaces de travail Business, Enterprise et Edu traitées par les services OpenAI concernés sont chiffrées en transit et au repos et, par défaut, ne sont pas utilisées pour entraîner les modèles OpenAI.
Les fichiers locaux, le contexte des tâches, les données de navigateur, les enregistrements des systèmes connectés et les événements d’audit peuvent obéir à des règles de stockage et de conservation différentes.
Où s’exécutent les tâches locales
Work Local accède aux ressources approuvées par l’intermédiaire de l’application de bureau installée sur l’ordinateur de l’utilisateur. Work Cloud s’exécute sur une infrastructure gérée par OpenAI, même lorsqu’il est ouvert depuis la même application de bureau.
Les fichiers locaux peuvent rester sur l’appareil, mais des extraits pertinents de fichiers, des prompts, des captures d’écran, du contenu de navigateur ou des résultats d’outils peuvent être envoyés aux services OpenAI afin d’accomplir une tâche. L’exécution locale ne signifie pas que l’inférence du modèle s’effectue hors ligne ou uniquement sur l’appareil.
Accès aux fichiers et à l’appareil
Une tâche locale peut utiliser les informations que l’utilisateur fournit ou rend accessibles, notamment les fichiers pris en charge, le contenu des applications, les sessions de navigateur et les systèmes connectés autorisés. L’accès dépend des privilèges existants de l’utilisateur et des contrôles régissant la fonctionnalité concernée.
Accorder un accès local à Work n’approuve pas automatiquement toutes les applications, n’accorde pas de droits d’administrateur et ne contourne pas les autorisations du compte utilisé pour accéder à un autre système. Une connexion partagée approuvée peut disposer de privilèges différents de ceux du compte personnel de l’utilisateur.
Computer Use et approbations d’applications
Computer Use peut interagir avec les applications de bureau prises en charge uniquement lorsque la fonctionnalité est disponible, que les autorisations requises du système d’exploitation sont accordées et que l’utilisateur autorise l’application. Selon les options disponibles, l’approbation peut s’appliquer à la session en cours ou aux tâches futures.
Sur macOS, l’autorisation d’enregistrement de l’écran permet à Computer Use de voir le contenu des applications, tandis que l’autorisation d’accessibilité lui permet de cliquer, de saisir du texte et de naviguer. Les tâches macOS prises en charge peuvent s’exécuter en arrière-plan. Sous Windows, Computer Use fonctionne sur le bureau actif et visible et ne peut pas s’exécuter en arrière-plan pendant que l’utilisateur continue d’utiliser cette même session.
Les utilisateurs peuvent arrêter une tâche à tout moment. Computer Use ne peut pas approuver les invites de sécurité du système d’exploitation, s’authentifier en tant qu’administrateur ni automatiser les applications de terminal ou ChatGPT lui-même.
Appareils verrouillés
Les configurations macOS prises en charge peuvent, de manière facultative, autoriser une tâche Computer Use approuvée à continuer pendant que le Mac est verrouillé. La disponibilité dépend de la version de l’application, du déploiement de la fonctionnalité, des exigences applicables et de l’éligibilité au contrôle à distance.
Les administrateurs peuvent désactiver le fonctionnement sur appareil verrouillé au moyen d’une configuration gérée prise en charge. Computer Use sous Windows nécessite un bureau actif et déverrouillé ; le comportement de macOS sur un appareil verrouillé n’implique pas une prise en charge équivalente sous Windows.
Sessions de navigateur et connexions existantes
Work Local n’accède pas automatiquement à tous les navigateurs ni à tous les comptes de l’entreprise. L’accès dépend du navigateur utilisé, du compte connecté et des approbations requises pour cette expérience de navigation.
| Parcours dans le navigateur | Limite de session et de sécurité |
|---|---|
| Navigateur intégré à l’application de bureau | Utilise un profil de navigateur distinct du navigateur habituel de l’utilisateur. L’utilisateur peut se connecter dans ce profil, et l’accès aux sites web pris en charge peut nécessiter une approbation. Le navigateur intégré ne peut pas automatiser le téléversement de fichiers. |
| Extension Chrome | Peut interagir avec les onglets et comptes de navigateur existants lorsque l’extension et l’accès au site web sont approuvés. Les utilisateurs peuvent approuver un site une seule fois ou autoriser les accès futurs ; l’accès à l’historique de navigation et aux fichiers locaux nécessite un examen distinct. |
| Computer Use contrôlant un navigateur | Utilise un navigateur approuvé comme application de bureau, y compris les comptes déjà connectés à ce navigateur. Les autorisations du système d’exploitation, l’approbation de l’application et les autorisations du compte existant continuent de s’appliquer. |
Les options d’approbation des sites web et les confirmations d’actions sensibles varient selon l’expérience de navigation. Autoriser tous les sites réduit le nombre de demandes d’approbation ultérieures ; les utilisateurs doivent donc examiner ce choix avant de l’activer.
Un navigateur hébergé dans le cloud est distinct des navigateurs locaux de l’utilisateur et n’hérite pas automatiquement de leurs connexions existantes. Les workflows cloud pris en charge peuvent demander une connexion distincte autorisée par l’utilisateur.
Applications, plugins et comptes connectés
Une application connectée peut donner accès à des informations ou à des actions dans un autre système. Un plugin peut utiliser une application comme outil sous-jacent. Le fait de rendre un plugin disponible n’active pas automatiquement l’application requise, n’autorise pas un compte et ne permet pas toutes les actions.
La disponibilité des plugins et des applications dépend du forfait et de la configuration de l’espace de travail. La présentation de ChatGPT Work indique que les plugins et leurs applications sous-jacentes sont désactivés par défaut pour les espaces de travail Enterprise et Edu, et activés par défaut pour les espaces de travail Business. Vérifiez les paramètres réels de l’espace de travail et de l’expérience produit concernés.
Avant qu’une tâche utilise un système connecté, vérifiez que l’espace de travail autorise l’application et tout plugin requis, que la connexion est autorisée et que le compte connecté peut accéder aux informations ou à l’action demandées. Les paramètres de lecture seule, les actions autorisées et les exigences de confirmation varient selon l’intégration.
Les plugins réservés aux applications de bureau, les outils locaux et les autres fonctionnalités fournies localement peuvent suivre des processus d’installation ou d’approbation différents. Ne supposez pas que tous les outils locaux utilisent le même processus d’approbation administrative.
Connexions personnelles et partagées
Une connexion personnelle utilise les autorisations de l’utilisateur connecté dans le système source. Une connexion partagée ou appartenant à un agent utilise les autorisations du compte connecté, qui peuvent être plus étendues que les propres accès de l’utilisateur.
Limitez les comptes partagés aux données et actions nécessaires, restreignez les personnes autorisées à les utiliser et appliquez les contrôles d’action ou de confirmation pris en charge. Les enregistrements du système connecté restent soumis aux autorisations et aux politiques de conservation de ce système.
Accès administrateur et politiques des appareils gérés
Examinez les contrôles Work disponibles dans Workspace settings > Permissions & roles. L’affichage distinct de Work local et hébergé dans les autorisations dépend de la configuration et du déploiement de l’espace de travail. Pour plus d’informations, consultez la FAQ de Work destinée aux administrateurs.
Activez uniquement les environnements d’exécution approuvés pour chaque utilisateur ou groupe, puis vérifiez les accès effectifs après les modifications.
Les autorisations de l’espace de travail déterminent qui peut utiliser Work. Les administrateurs peuvent également restreindre les fonctionnalités de bureau prises en charge au moyen d’exigences imposées définies dans requirements.toml. Selon le déploiement, ces exigences peuvent être distribuées par l’intermédiaire d’une configuration gérée par l’espace de travail, d’un fichier de configuration au niveau du système ou d’outils de gestion des appareils mobiles macOS pris en charge.
Les utilisateurs individuels ne peuvent pas contourner les exigences imposées. À l’inverse, les valeurs par défaut gérées définissent des paramètres initiaux que les utilisateurs peuvent être autorisés à modifier. Ni les unes ni les autres ne remplacent les rôles de l’espace de travail ou les autorisations du système d’exploitation.
| Paramètre géré | Objectif de sécurité |
|---|---|
features.computer_use = false |
Désactiver les fonctionnalités Computer Use prises en charge. |
allow_appshots = false |
Empêcher les captures Appshot prises en charge. |
features.in_app_browser = false |
Désactiver le navigateur intégré à l’application de bureau. |
features.browser_use = false |
Désactiver l’automatisation de navigateur prise en charge ; examiner séparément les autres parcours de navigation. |
features.apps = false ou features.plugins = false |
Restreindre les applications connectées ou les plugins pris en charge. |
computer_use.allow_locked_computer_use = false |
Empêcher l’utilisation de Computer Use lorsqu’un Mac est verrouillé. |
Les paramètres et méthodes de distribution disponibles dépendent du client, du système d’exploitation, de l’espace de travail et de la configuration du déploiement. Validez les restrictions sur un appareil géré représentatif. Pour connaître les paramètres de politique pris en charge, consulter des exemples de configuration et obtenir les instructions de configuration MDM, reportez-vous à la configuration gérée.
Réseau local et ressources privées
Une tâche peut accéder aux informations de l’entreprise par différents moyens, notamment un navigateur de l’appareil, une application de bureau approuvée ou une application connectée. Les contrôles existants de l’appareil, du proxy, du VPN, du système source et des terminaux peuvent s’appliquer différemment à chaque parcours.
L’accès à un VPN d’entreprise n’autorise pas automatiquement chaque outil à utiliser toutes les ressources internes. De même, un navigateur Work dans le cloud ou un contrôle du réseau cloud ne constitue pas une restriction universelle du réseau local de l’appareil. Examinez la connexion, l’identité, la destination et l’action réellement requises par le workflow.
Traitement et conservation des données
Appliquez les contrôles de votre organisation relatifs aux terminaux, à l’accès aux fichiers, aux proxys et à la prévention des pertes de données à l’appareil et au workflow concernés. Vérifiez si ces contrôles peuvent empêcher des informations sensibles d’entrer dans la tâche avant leur traitement. Les journaux d’audit et les exportations de conformité facilitent la surveillance et les enquêtes, mais ne bloquent pas le traitement à eux seuls.
Le stockage et la conservation dépendent de la catégorie d’informations et de l’emplacement où elles sont enregistrées.
| Catégorie d’informations | Points à examiner |
|---|---|
| Enregistrements de conversations locales | La façon dont l’expérience de bureau stocke, supprime, sauvegarde ou partage les enregistrements locaux. Ne supposez pas que les paramètres de conservation des conversations hébergées s’appliquent à tous les artefacts locaux. |
| Fichiers locaux et résultats générés | Stockage sur l’appareil, politique des terminaux, téléversements autorisés par l’utilisateur, partage externe et éventuelles copies enregistrées séparément. |
| Prompts, extraits de fichiers et contexte des applications | Contenu fourni à un modèle ou à un service, conditions applicables de l’espace de travail et flux de données réel du workflow. |
| Voix et Appshots | Entrée du microphone, captures d’écran de la fenêtre au premier plan, texte accessible des applications, stockage de la session locale et tout contenu envoyé comme contexte de la tâche. |
| Données de navigateur | Profil de navigateur concerné, connexions existantes, historique de navigation, téléchargements, approbations de sites web et tout contenu de tâche stocké séparément. |
| Enregistrements des systèmes connectés | Autorisations et conservation du système source, identité du compte connecté et toute information enregistrée séparément dans la conversation ou à une autre destination. |
| Enregistrements de conformité et d’activité | Les événements Work Local disponibles pour l’espace de travail, l’intégration prise en charge et la politique de conservation du système destinataire. |
Pour les espaces de travail Business, Enterprise et Edu pris en charge, les données professionnelles traitées par les services OpenAI concernés sont chiffrées en transit et au repos et, par défaut, ne sont pas utilisées pour entraîner ou améliorer les modèles OpenAI. Ces protections ne signifient pas qu’OpenAI régit tous les fichiers de l’appareil, toutes les applications tierces, tous les profils de navigateur ou tous les enregistrements du système source.
N’appliquez pas une période de conservation propre aux conversations hébergées, aux téléversements temporaires ou aux journaux de conformité à des enregistrements locaux sans vérifier qu’elle s’applique à la catégorie de données concernée.
Visibilité pour l’audit et la conformité
Les rapports disponibles dépendent du forfait de l’espace de travail, de l’expérience produit, de l’événement, de l’application connectée et de la configuration déployée. Vérifiez la couverture de Work Local avant de vous appuyer sur une exportation de l’espace de travail dans le cadre d’une réponse à un incident ou d’un contrôle réglementaire.
Déterminez si les systèmes concernés enregistrent l’identité associée à la tâche, les prompts et réponses pris en charge, les appels aux applications connectées, les approbations dans le navigateur, les actions dans les applications, l’activité sur les fichiers locaux ou les événements des terminaux. Les enregistrements du système source et de l’appareil peuvent offrir une visibilité différente de celle des enregistrements de l’espace de travail ChatGPT.
OpenAI ne stocke pas d’enregistrement complet distinct des actions Chrome effectuées par l’intermédiaire de l’extension. Ne supposez pas que chaque opération sur un fichier local, capture d’écran, action dans le navigateur, approbation ou mise à jour externe apparaît dans la Compliance API.
Commencer par une tâche approuvée
Commencez avec un petit groupe utilisant des appareils gérés et choisissez une tâche approuvée, par exemple la comparaison de classeurs financiers sélectionnés. Vérifiez l’accès à Work de chaque utilisateur et fournissez uniquement les fichiers, applications, sessions de navigateur ou comptes connectés nécessaires à la tâche.
Vérifiez que les actions approuvées fonctionnent, que les actions restreintes sont bloquées et que les enregistrements disponibles répondent à vos besoins de surveillance. Demandez à un utilisateur d’examiner les résultats et toutes les modifications externes avant d’étendre l’accès.