Bahasa Indonesia

Keamanan cloud ChatGPT Work

Tinjau batas eksekusi cloud, akun terhubung, kontrol browser dan jaringan, retensi data, serta visibilitas audit untuk ChatGPT Work.

ChatGPT Work menjalankan tugas cloud dalam lingkungan terisolasi di infrastruktur yang dikelola OpenAI. Panduan ini menjelaskan apa saja yang dapat diakses tugas tersebut, kontrol yang dapat diterapkan administrator, serta cara retensi dan audit diterapkan pada berbagai kategori informasi.

Kemampuan dan kontrol bergantung pada paket, peluncuran, konfigurasi ruang kerja, dan integrasi terhubung. Untuk model eksekusi yang lebih luas, lihat Ikhtisar ChatGPT Work.

Sekilas tentang keamanan

  • Tugas di cloud berjalan pada infrastruktur yang dikelola OpenAI, bukan di perangkat pengguna.
  • Tugas cloud tidak mewarisi file lokal, aplikasi desktop, sesi browser, atau akses jaringan privat dari perangkat tersebut.
  • Aplikasi terhubung menggunakan izin akun yang diotorisasi, yang dapat berupa akun individual, bersama, atau milik agen.
  • Kontrol khusus ruang kerja dan fitur mengatur akses Work, eksekusi lokal, penjelajahan cloud, aplikasi terhubung, serta jaringan kode atau shell.
  • Data ruang kerja Business, Enterprise, dan Edu dienkripsi saat transit dan saat disimpan serta secara default tidak digunakan untuk melatih model OpenAI.
  • Retensi dan visibilitas audit bergantung pada kategori data, lokasi penyimpanan, peristiwa, dan konfigurasi produk yang berlaku.

Tempat tugas cloud berjalan

Pengguna dapat memulai tugas cloud dari pengalaman ChatGPT web, seluler, atau desktop yang didukung. Work di web dan seluler berjalan di cloud. Aplikasi desktop dapat menjalankan tugas cloud atau lokal jika izin yang sesuai tersedia dan diaktifkan.

Perangkat pengguna berada dalam batas kepercayaan yang dikelola TI milik organisasi, di luar sistem yang dioperasikan OpenAI. Memulai tugas cloud dari aplikasi desktop tidak memberikan akses langsung ke komputer pengguna kepada tugas tersebut. Eksekusi tetap berada dalam lingkungan yang dikelola OpenAI, apa pun antarmuka yang digunakan untuk memulainya.

Work Cloud menggunakan harness eksekusi tugas Codex. Work dan Codex menggunakan mekanisme inti eksekusi serta isolasi yang sama, tetapi alat, izin, dan kontrol administratif yang tersedia tidak identik. Pelanggan mengontrol akses ruang kerja, koneksi yang disetujui, dan informasi yang sengaja diberikan kepada suatu tugas; OpenAI mengelola lingkungan eksekusi yang di-host.

Work Cloud berjalan pada infrastruktur bersama yang dikelola OpenAI. Dalam jalur eksekusi yang saat ini didukung, tugas berjalan dalam sandbox berbasis VM, dengan status eksekusi yang dikaitkan dengan pengguna akun terautentikasi di ruang kerja. Work dapat menggunakan kembali lingkungan di antara tugas atau menggantinya sambil mempertahankan status yang memenuhi syarat. Hal ini tidak berarti setiap tugas mendapatkan container baru atau setiap pelanggan memiliki host fisik khusus. Pelanggan tidak menyediakan, meng-host, atau mengelola container Work Cloud.

Hal yang dapat diakses tugas cloud

Tugas cloud dapat menggunakan informasi yang disediakan melalui jalur yang diotorisasi:

  • Informasi yang dimasukkan seseorang ke percakapan.
  • File yang sengaja diunggah, dilampirkan dari Library, atau disediakan melalui proyek.
  • Konten yang diambil melalui aplikasi yang diaktifkan dan koneksi akun yang diotorisasi.
  • Konten situs web yang diakses melalui browser cloud yang diaktifkan atau kemampuan web lain yang diizinkan, sesuai dengan kontrol akses yang berlaku.

Tugas cloud tidak secara langsung mewarisi akses ke file lokal, aplikasi yang terinstal, atau sesi browser pengguna. Akses perangkat ke VPN perusahaan, situs web internal, atau jaringan privat tidak memberikan akses tersebut kepada tugas cloud.

Koneksi yang diotorisasi dapat menyediakan informasi dari sistem internal melalui jalur aksesnya sendiri. Koneksi tersebut tidak memberikan akses tanpa batas kepada tugas cloud ke perangkat atau jaringan karyawan.

Aplikasi, plugin, dan akun terhubung

Aplikasi dapat memberikan akses kepada Work ke informasi atau tindakan di sistem lain. Plugin dapat menggunakan aplikasi sebagai salah satu alat yang mendasarinya. Menyediakan plugin tidak secara otomatis mengaktifkan aplikasi yang mendasarinya, mengotorisasi akun, atau menyetujui setiap tindakan yang dapat dilakukan integrasi.

Tugas yang menggunakan aplikasi atau konektor hanya dapat dilanjutkan jika:

  • Ruang kerja mengaktifkan aplikasi dan setiap plugin yang memerlukannya.
  • Pengguna memiliki akses ruang kerja atau peran yang diperlukan.
  • Koneksi diotorisasi untuk akun individual, bersama, atau milik agen.
  • Akun terhubung, cakupan yang disetujui, dan pengaturan tindakan aplikasi yang tersedia mengizinkan informasi atau operasi yang diminta.

Untuk aplikasi yang mendukung Action control, administrator dapat mengizinkan tindakan baca-saja, semua tindakan, atau sekumpulan tindakan khusus. App permissions mengontrol kapan ChatGPT meminta konfirmasi untuk bekerja dengan aplikasi. Bergantung pada aplikasi dan ruang kerja, pilihannya dapat mencakup Always ask, Any changes, Important actions, dan Never ask. Dengan Any changes, operasi baca yang didukung dapat dilanjutkan tanpa permintaan, sedangkan perubahan memerlukan konfirmasi.

Jika kebijakan persetujuan mengizinkannya, tindakan yang diotorisasi, termasuk operasi tulis, dapat berjalan tanpa permintaan. Hal ini tidak memperluas tindakan yang diizinkan aplikasi, akses ruang kerja, atau izin akun terhubung. ChatGPT tetap dapat memblokir beberapa tindakan berisiko tinggi.

Pastikan plugin dan setiap aplikasi yang mendasarinya tersedia di ruang kerja. Tinjau akses peran, otorisasi akun terhubung, dan izin tindakan sebagai keputusan yang terpisah. Lihat Kontrol plugin.

Koneksi pribadi dan bersama

Koneksi pribadi menggunakan izin karyawan yang terhubung di sistem sumber. Koneksi bersama atau milik agen menggunakan izin akun terhubungnya. Akun tersebut mungkin dapat mengakses informasi atau melakukan tindakan yang tidak dapat diakses pengguna yang meminta jika menggunakan akun pribadi.

Sebelum mengaktifkan koneksi bersama, batasi izin dan cakupan akun, pilih siapa yang dapat menggunakannya, dan tinjau tindakan yang dapat dilakukannya. Lihat Koneksi dan izin Agen Ruang Kerja.

Konten yang diambil dari aplikasi terhubung tidak otomatis disimpan sebagai file Library. Jika konten tersebut kemudian disimpan ke percakapan, proyek, Library, atau indeks tersinkronisasi, salinannya mengikuti aturan lokasi penyimpanannya.

Browser cloud dan akses jaringan

Browser cloud, pencarian web, aplikasi terhubung, serta jaringan kode atau shell merupakan kemampuan yang terpisah dan masing-masing dapat dikonfigurasi. Membatasi salah satunya tidak otomatis menonaktifkan yang lain.

Browser cloud

Browser cloud adalah alat yang di-host dan dapat digunakan tugas Work untuk berinteraksi dengan situs web. Membuka ChatGPT di browser web atau aplikasi desktop tidak mengaktifkan penjelajahan cloud; tugas cloud dapat berjalan tanpanya.

Browser yang di-host tidak mewarisi profil browser lokal pengguna, tab terbuka, sesi masuk yang ada, kata sandi tersimpan, pengelola kata sandi, atau riwayat penjelajahan.

Interaksi situs web yang didukung dapat mencakup formulir publik dan dapat menggabungkan informasi dari aplikasi yang diotorisasi dengan tugas situs web. Jika tersedia, izin situs web mencakup Always ask, Auto approve, dan Always allow. Auto approve menerapkan pemeriksaan risiko otomatis; Always allow menghapus peninjauan akses situs web interaktif. Keduanya tidak memberikan izin aplikasi baru atau menyetujui setiap tindakan di situs web. Tindakan yang menimbulkan konsekuensi tetap dapat memerlukan konfirmasi terpisah.

Agar tugas Work dapat menggunakan browser cloud di ruang kerja Enterprise, administrator harus mengaktifkan akses Work dan akses browser cloud. Lihat Menggunakan browser cloud di ChatGPT.

Jaringan kode dan shell

Akses internet publik untuk eksekusi kode atau shell mengikuti kebijakan jaringannya sendiri. Saat akses internet publik dinonaktifkan, tujuan jaringan yang diperlukan ChatGPT Work tetap dapat dijangkau melalui daftar izin tujuan yang dikelola.

Daftar izin mengatur tujuan jaringan, bukan perintah shell. Menonaktifkan akses internet publik untuk eksekusi kode atau shell tidak dengan sendirinya menonaktifkan browser cloud, pencarian web, atau aplikasi terhubung. Perubahan pengaturan jaringan berlaku setelah proses kode atau perintah shell saat ini selesai dan lingkungan eksekusi disegarkan.

Lihat Sandboxing kode dan shell.

Penanganan dan retensi data

Data ruang kerja Business, Enterprise, dan Edu dienkripsi saat transit dan saat disimpan. Secara default, OpenAI tidak menggunakan input atau output bisnis suatu organisasi untuk melatih atau meningkatkan modelnya. Lihat Privasi Enterprise.

Informasi yang terkait dengan tugas cloud tidak mengikuti satu jadwal retensi universal:

Kategori data Perilaku retensi dan penghapusan
Percakapan Work Mengikuti pengaturan retensi percakapan ruang kerja. Chat yang dihapus umumnya dijadwalkan untuk dihapus secara permanen dalam 30 hari, dengan tunduk pada pengecualian keamanan, hukum, dan deidentifikasi yang dipublikasikan.
Status dan snapshot eksekusi yang di-host Mengikuti siklus hidup yang terpisah dari percakapan dan file. Akses ke status eksekusi dibatasi untuk pengguna akun, dan pengaturan retensi percakapan ruang kerja menjadi acuan bagi snapshot tersimpan yang memenuhi syarat. Mengakhiri tugas atau menghapus chat tidak langsung menghapus setiap artefak terkait.
File yang disimpan ke Library File yang diunggah atau dihasilkan mengikuti aturan retensi Library dan ruang kerja yang berlaku. Menghapus percakapan tidak menghapus file yang disimpan ke Library.
File proyek Tetap dikaitkan dengan proyeknya hingga dihapus atau proyek dihapus, sesuai dengan aturan penghapusan yang berlaku.
Memori tersimpan, jika diaktifkan Mengikuti kontrol memori yang terpisah. Menghapus percakapan belum tentu menghapus memori tersimpan yang sudah ada.
Unggahan sementara Unggahan sementara Enterprise yang memenuhi syarat di luar Library dapat kedaluwarsa setelah 48 jam, kecuali berlaku pengaturan retensi lain.
Konten aplikasi terhubung Catatan sistem sumber mengikuti kebijakan sistem tersebut. Salinan yang disimpan ke percakapan, proyek, Library, atau indeks tersinkronisasi mengikuti aturan lokasi penyimpanannya.
Data browser cloud Data browser yang di-host terpisah dari data browser lokal. Pengguna dapat menghapus cookie browser cloud yang disimpan melalui pengaturan yang berlaku.
Catatan kepatuhan Catatan Compliance Logs Platform tersedia selama 30 hari. Salinan yang diekspor mengikuti kebijakan retensi sistem penerima.

Menghapus percakapan, menghapus file Library atau memori tersimpan, memutuskan koneksi aplikasi, dan menghapus data browser yang di-host adalah tindakan yang terpisah. Tinjau lokasi penyimpanan yang relevan dan jangan berasumsi bahwa satu tindakan menghapus setiap salinan. Lihat Kebijakan retensi chat dan file.

Mempertahankan konteks percakapan dan eksekusi yang sesuai dapat membantu Work melanjutkan tugas yang terputus, merujuk langkah sebelumnya, dan menghasilkan hasil yang lebih konsisten. Retensi yang lebih singkat atau penghapusan dapat mengurangi kesinambungan tersebut, jadi pilih pengaturan yang menyeimbangkan persyaratan keamanan dengan kegunaan alur kerja.

Ruang kerja Enterprise dan Edu yang memenuhi syarat dapat menggunakan Enterprise Key Management untuk konten tersimpan yang didukung, termasuk snapshot eksekusi yang di-host dan didukung saat enkripsi yang dikelola pelanggan diperlukan. Cakupan berbeda-beda menurut kategori data dan deployment. Merotasi kunci tidak menghapus data yang ada atau dengan sendirinya menolak akses ke konten lama yang dienkripsi. Mencabut atau menonaktifkan akses kunci merupakan tindakan terpisah yang dapat mengganggu alur kerja yang didukung. Keduanya tidak menggantikan kebijakan retensi atau penghapusan.

Residensi data dan residensi inferensi hanya berlaku untuk konten yang memenuhi syarat dan beban kerja yang didukung, sesuai dengan perjanjian, wilayah, serta konfigurasi organisasi. Aplikasi terhubung, penyedia eksternal, dan beberapa pemrosesan atau indeks tersinkronisasi dapat mengikuti aturan lokasi yang berbeda. Verifikasi dukungan untuk produk, integrasi, dan wilayah. Lihat Residensi data dan residensi inferensi.

Zero Data Retention OpenAI API merupakan kontrol khusus API dan tidak menentukan retensi untuk ChatGPT Work.

Kontrol akses administrator

Tinjau kontrol yang berlaku untuk setiap bagian tugas cloud:

  • Work Cloud dan Work Local: Jika kontrol independen tersedia, kelola Work cloud dan lokal sebagai kontrol terpisah di Workspace settings > Permissions & roles. Di ruang kerja lain, Work lokal dapat berbagi kontrol dengan Codex Local.
  • Aplikasi dan plugin: Pilih integrasi yang tersedia serta pengguna atau peran yang dapat menggunakannya.
  • Tindakan akun terhubung: Tinjau izin akun, cakupan aplikasi, serta kontrol tindakan atau konfirmasi yang tersedia.
  • Browser dan jaringan: Evaluasi akses browser cloud dan akses jaringan publik kode atau shell secara independen.

Jika kontrol Work Cloud dan Work Local yang terpisah tersedia, aktifkan Work Cloud dan nonaktifkan Work Local untuk peran yang dituju agar Work cloud diizinkan tanpa eksekusi lokal. Jika Work lokal dan Codex berbagi kontrol, tinjau dampaknya terhadap keduanya sebelum menonaktifkan eksekusi lokal. Kontrol ini tidak mencegah pengguna yang berwenang mengunggah file secara sengaja ke tugas cloud.

Untuk izin peran yang didukung dengan status Default, On, dan Off, Default mewarisi pengaturan ruang kerja, On memberikan akses, dan Off yang ditetapkan secara eksplisit dalam peran biasa mana pun yang berlaku menolak akses. Beberapa pengaturan Work dan plugin menggunakan kontrol dua status yang berbeda. Verifikasi akses efektif setiap pengguna, terutama jika lebih dari satu peran berlaku. Lihat Kontrol akses berbasis peran.

Jika tersedia, izin Work Cloud berlaku di seluruh pengalaman web, seluler, dan desktop yang didukung. Izin tersebut tidak menentukan secara independen antarmuka mana yang dapat menjalankan tugas cloud. Pertimbangkan pengelolaan perangkat atau kontrol akses lain jika deployment harus mengecualikan antarmuka tertentu.

Visibilitas audit dan kepatuhan

Untuk ruang kerja Enterprise dan Edu yang memenuhi syarat, Compliance Logs Platform dapat mencakup prompt dan respons Work yang didukung. Panggilan aplikasi terhubung memiliki log terpisah, dan catatan audit sistem sumber yang tersedia berbeda menurut integrasi. Endpoint kepatuhan yang didukung dapat memberikan akses ke file Library yang memenuhi syarat.

Cakupan bergantung pada peristiwa dan sistem tempat peristiwa tersebut terjadi. Jangan berasumsi bahwa setiap perintah shell, interaksi browser, pemanggilan aplikasi, operasi file, atau persetujuan muncul dalam ekspor kepatuhan yang dapat dilihat pelanggan.

Pemantauan endpoint dapat mengamati klien ChatGPT atau lalu lintas jaringan pada perangkat yang dikelola, tetapi tidak dapat memeriksa tindakan di dalam lingkungan eksekusi yang di-host. Gunakan catatan Work, kepatuhan, dan sistem terhubung yang didukung.

Tinjau cakupan peristiwa kepatuhan saat ini bersama pelaporan ruang kerja, log audit sistem terhubung, dan kebijakan retensi sistem yang menerima catatan hasil ekspor. Lihat OpenAI Compliance Platform.

Mulai dengan alur kerja terbatas yang bermanfaat

Tim keamanan dapat mengunggah pemberitahuan vendor terbaru, membandingkannya dengan inventaris aset yang diotorisasi, dan meninjau draf penilaian paparan sebelum mengambil tindakan. Jika penjelajahan cloud atau koneksi aplikasi tidak diaktifkan, tim dapat memberikan pemberitahuan dan ekstrak inventaris yang disetujui secara langsung.

Mulailah dengan kelompok kecil dan aktifkan hanya akses yang diperlukan untuk tugas. Verifikasi izin akun terhubung, retensi data, titik peninjauan manusia, dan log yang tersedia sebelum memperluas peluncuran. Untuk perencanaan peluncuran, lihat Panduan peluncuran untuk admin.