Bahasa Indonesia

Keamanan lokal ChatGPT Work

Tinjau eksekusi lokal, akses perangkat dan browser, kebijakan terkelola, penanganan data, serta keterbatasan audit untuk ChatGPT Work

ChatGPT Work dapat menggunakan file, aplikasi, dan sesi browser yang disetujui di komputer pengguna untuk menyelesaikan tugas lokal. Akses bergantung pada izin ruang kerja, akses akun pengguna yang sudah ada, izin sistem operasi, persetujuan aplikasi, dan kebijakan perangkat yang didukung.

Kemampuan lokal bergantung pada aplikasi desktop yang didukung, sistem operasi, hak ruang kerja, izin peran, kebijakan perangkat, dan peluncuran produk.

Ringkasan keamanan

  • Tugas lokal dijalankan melalui aplikasi desktop ChatGPT. Membuka tugas cloud yang dihosting dalam aplikasi yang sama tidak menjadikan tugas tersebut lokal.

  • Kontrol Work lokal dan yang dihosting yang tersedia bergantung pada konfigurasi serta peluncuran ruang kerja.

  • Akses file, Computer Use, browser, dan aplikasi terhubung menggunakan izin serta persetujuan yang berbeda.

  • Browser atau aplikasi yang sudah masuk ke sistem perusahaan dapat mengekspos izin akun yang sudah ada tersebut.

  • Kebijakan perangkat terkelola yang didukung dapat membatasi fitur lokal tanpa menggantikan kontrol akses ruang kerja.

  • Data ruang kerja Business, Enterprise, dan Edu yang diproses oleh layanan OpenAI yang tercakup dienkripsi saat transit dan saat tersimpan serta secara default tidak digunakan untuk melatih model OpenAI.

  • File lokal, konteks tugas, data browser, catatan sistem terhubung, dan peristiwa audit dapat mengikuti aturan penyimpanan serta retensi yang berbeda.

Tempat tugas lokal dijalankan

Work Local mengakses sumber daya yang disetujui melalui aplikasi desktop di komputer pengguna. Work Cloud berjalan pada infrastruktur yang dikelola OpenAI, bahkan ketika dibuka dari aplikasi desktop yang sama.

File lokal dapat tetap berada di perangkat, tetapi kutipan file, prompt, tangkapan layar, konten browser, atau hasil alat yang relevan mungkin dikirim ke layanan OpenAI untuk menyelesaikan tugas. Eksekusi lokal tidak berarti inferensi model dilakukan secara offline atau hanya pada perangkat.

Akses file dan perangkat

Tugas lokal dapat menangani informasi yang diberikan atau disediakan oleh pengguna, termasuk file yang didukung, konten aplikasi, sesi browser, dan sistem terhubung yang diotorisasi. Akses bergantung pada hak pengguna yang sudah ada dan kontrol yang mengatur kemampuan tertentu tersebut.

Memberikan akses Work lokal tidak secara otomatis menyetujui setiap aplikasi, memberikan hak administrator, atau melewati izin akun yang digunakan untuk mengakses sistem lain. Koneksi bersama yang disetujui dapat memiliki hak yang berbeda dari akun pribadi pengguna.

Computer Use dan persetujuan aplikasi

Computer Use hanya dapat berinteraksi dengan aplikasi desktop yang didukung jika kemampuan tersebut tersedia, izin sistem operasi yang diperlukan telah diberikan, dan pengguna mengotorisasi aplikasi. Bergantung pada opsi yang tersedia, persetujuan dapat berlaku untuk sesi saat ini atau tugas mendatang.

Di macOS, Screen Recording memungkinkan Computer Use melihat konten aplikasi, sedangkan Accessibility memungkinkannya mengeklik, mengetik, dan melakukan navigasi. Tugas macOS yang didukung dapat berjalan di latar belakang. Di Windows, Computer Use beroperasi pada desktop aktif yang terlihat dan tidak dapat berjalan di latar belakang sementara pengguna terus menggunakan sesi yang sama.

Pengguna dapat menghentikan tugas kapan saja. Computer Use tidak dapat menyetujui prompt keamanan sistem operasi, melakukan autentikasi sebagai administrator, atau mengotomatiskan aplikasi terminal maupun ChatGPT itu sendiri.

Perangkat terkunci

Konfigurasi macOS yang didukung dapat secara opsional mengizinkan tugas Computer Use yang disetujui untuk berlanjut saat Mac terkunci. Ketersediaan bergantung pada versi aplikasi, peluncuran fitur, persyaratan yang berlaku, dan kelayakan kendali jarak jauh.

Administrator dapat menonaktifkan operasi pada perangkat terkunci melalui konfigurasi terkelola yang didukung. Computer Use di Windows memerlukan desktop yang aktif dan tidak terkunci; perilaku penggunaan saat terkunci di macOS tidak berarti dukungan yang setara tersedia di Windows.

Sesi browser dan proses masuk yang sudah ada

Work Local tidak secara otomatis memperoleh akses ke setiap browser atau akun perusahaan. Akses bergantung pada browser yang digunakan, akun yang telah masuk, dan persetujuan yang diperlukan untuk pengalaman browser tersebut.

Jalur browser Batas sesi dan keamanan
Browser dalam aplikasi desktop Menggunakan profil browser yang terpisah dari browser reguler pengguna. Pengguna dapat masuk dalam profil tersebut, dan akses ke situs web yang didukung mungkin memerlukan persetujuan. Browser bawaan tidak dapat mengotomatiskan unggahan file.
Ekstensi Chrome Dapat berinteraksi dengan tab dan akun browser yang sudah ada jika ekstensi serta akses situs web disetujui. Pengguna dapat menyetujui situs satu kali atau mengizinkan akses mendatang; akses ke riwayat browser dan file lokal memerlukan peninjauan terpisah.
Computer Use yang mengoperasikan browser Menggunakan browser yang disetujui sebagai aplikasi desktop, termasuk akun yang sudah masuk ke browser tersebut. Izin sistem operasi, persetujuan aplikasi, dan izin akun yang sudah ada tetap berlaku.

Opsi persetujuan situs web dan konfirmasi tindakan sensitif berbeda-beda menurut pengalaman browser. Mengizinkan semua situs mengurangi prompt persetujuan pada masa mendatang, sehingga pengguna sebaiknya meninjau pilihan tersebut sebelum mengaktifkannya.

Browser cloud yang dihosting terpisah dari browser lokal pengguna dan tidak secara otomatis mewarisi proses masuk yang sudah ada. Alur kerja cloud yang didukung dapat meminta proses masuk terpisah yang diotorisasi pengguna.

Aplikasi, plugin, dan akun terhubung

Aplikasi terhubung dapat memberikan akses ke informasi atau tindakan di sistem lain. Plugin dapat menggunakan aplikasi sebagai alat yang mendasarinya. Menyediakan plugin tidak secara otomatis mengaktifkan aplikasi yang diperlukan, mengotorisasi akun, atau mengizinkan setiap tindakan.

Ketersediaan plugin dan aplikasi bergantung pada paket serta konfigurasi ruang kerja. Ringkasan ChatGPT Work menjelaskan bahwa plugin dan aplikasi yang mendasarinya secara default dinonaktifkan untuk ruang kerja Enterprise dan Edu serta diaktifkan untuk ruang kerja Business. Verifikasi pengaturan aktual untuk ruang kerja dan pengalaman produk yang relevan.

Sebelum tugas menggunakan sistem terhubung, pastikan ruang kerja mengizinkan aplikasi dan plugin yang diperlukan, koneksi telah diotorisasi, serta akun terhubung dapat mengakses informasi atau tindakan yang diminta. Pengaturan hanya-baca, tindakan yang diizinkan, dan persyaratan konfirmasi berbeda-beda menurut integrasi.

Plugin khusus desktop, alat lokal, dan kemampuan lain yang disediakan secara lokal dapat mengikuti jalur penginstalan atau persetujuan yang berbeda. Jangan berasumsi bahwa setiap alat lokal menggunakan proses persetujuan administratif yang sama.

Koneksi pribadi dan bersama

Koneksi pribadi menggunakan izin pengguna terhubung di sistem sumber. Koneksi bersama atau milik agen menggunakan izin akun terhubung, yang dapat lebih luas daripada akses pengguna itu sendiri.

Batasi akun bersama pada data dan tindakan yang diperlukan, batasi siapa yang dapat menggunakannya, serta terapkan kontrol tindakan atau konfirmasi yang didukung. Catatan dalam sistem terhubung tetap tunduk pada izin dan kebijakan retensi sistem tersebut.

Akses administrator dan kebijakan perangkat terkelola

Tinjau kontrol Work yang tersedia di Workspace settings > Permissions & roles. Apakah Work lokal dan yang dihosting muncul sebagai izin terpisah bergantung pada konfigurasi serta peluncuran ruang kerja. Untuk panduan tambahan, lihat FAQ administrator Work.

Aktifkan hanya lingkungan eksekusi yang disetujui untuk setiap pengguna atau grup, lalu verifikasi akses efektif setelah melakukan perubahan.

Izin ruang kerja menentukan siapa yang dapat menggunakan Work. Administrator juga dapat membatasi kemampuan desktop yang didukung melalui persyaratan wajib yang ditentukan dalam requirements.toml. Bergantung pada penerapan, persyaratan ini dapat disalurkan melalui konfigurasi yang dikelola ruang kerja, file konfigurasi tingkat sistem, atau alat manajemen perangkat seluler macOS yang didukung.

Persyaratan wajib tidak dapat dikesampingkan oleh masing-masing pengguna. Sebaliknya, default terkelola menetapkan pengaturan awal yang mungkin dapat diubah oleh pengguna. Keduanya tidak menggantikan peran ruang kerja atau izin sistem operasi.

Pengaturan terkelola Tujuan keamanan
features.computer_use = false Menonaktifkan kemampuan Computer Use yang didukung.
allow_appshots = false Mencegah pengambilan Appshot yang didukung.
features.in_app_browser = false Menonaktifkan browser bawaan aplikasi desktop.
features.browser_use = false Menonaktifkan otomatisasi browser yang didukung; tinjau jalur browser lain secara terpisah.
features.apps = false atau features.plugins = false Membatasi aplikasi terhubung atau plugin yang didukung.
computer_use.allow_locked_computer_use = false Mencegah Computer Use yang didukung saat Mac terkunci.

Pengaturan dan metode penyaluran yang tersedia bergantung pada klien, sistem operasi, ruang kerja, serta konfigurasi penerapan. Validasi pembatasan pada perangkat terkelola yang representatif. Untuk pengaturan kebijakan yang didukung, contoh konfigurasi, dan petunjuk penyiapan MDM, lihat Konfigurasi terkelola.

Jaringan lokal dan sumber daya privat

Tugas dapat mengakses informasi perusahaan melalui jalur seperti browser perangkat, aplikasi desktop yang disetujui, atau aplikasi terhubung. Kontrol perangkat, proksi, VPN, sistem sumber, dan endpoint yang sudah ada mungkin berlaku secara berbeda pada setiap jalur.

Akses ke VPN perusahaan tidak secara otomatis mengotorisasi setiap alat untuk menggunakan setiap sumber daya internal. Demikian pula, browser Work cloud atau kontrol jaringan cloud bukanlah pembatasan universal atas jaringan perangkat lokal. Tinjau koneksi, identitas, tujuan, dan tindakan aktual yang diperlukan oleh alur kerja.

Penanganan dan retensi data

Terapkan kontrol endpoint, akses file, proksi, dan pencegahan kehilangan data organisasi Anda pada perangkat serta alur kerja tertentu. Pastikan apakah kontrol tersebut dapat mencegah informasi sensitif memasuki tugas sebelum diproses. Log audit dan ekspor kepatuhan membantu pemantauan serta investigasi, tetapi tidak dengan sendirinya memblokir pemrosesan.

Penyimpanan dan retensi bergantung pada kategori informasi serta lokasi penyimpanannya.

Kategori informasi Hal yang perlu ditinjau
Catatan percakapan lokal Cara pengalaman desktop menyimpan, menghapus, mencadangkan, atau membagikan catatan lokal. Jangan berasumsi pengaturan retensi percakapan yang dihosting berlaku untuk setiap artefak lokal.
File lokal dan keluaran yang dihasilkan Penyimpanan perangkat, kebijakan endpoint, unggahan yang diotorisasi pengguna, pembagian eksternal, dan salinan apa pun yang disimpan secara terpisah.
Prompt, kutipan file, dan konteks aplikasi Konten yang diberikan kepada model atau layanan, ketentuan ruang kerja yang berlaku, dan aliran data aktual alur kerja.
Suara dan Appshot Input mikrofon, tangkapan layar jendela paling depan, teks aplikasi yang dapat diakses, penyimpanan sesi lokal, dan konten apa pun yang dikirim sebagai konteks tugas.
Data browser Profil browser yang terlibat, proses masuk yang sudah ada, riwayat penelusuran, unduhan, persetujuan situs web, dan konten tugas yang disimpan secara terpisah.
Catatan sistem terhubung Izin dan retensi sistem sumber, identitas akun terhubung, serta informasi apa pun yang disimpan secara terpisah ke percakapan atau tujuan lain.
Catatan kepatuhan dan aktivitas Peristiwa Work Local yang tersedia untuk ruang kerja, integrasi yang didukung, dan kebijakan retensi sistem penerima.

Untuk ruang kerja Business, Enterprise, dan Edu yang didukung, data bisnis yang diproses oleh layanan OpenAI yang tercakup dienkripsi saat transit dan saat tersimpan serta secara default tidak digunakan untuk melatih atau meningkatkan model OpenAI. Perlindungan ini tidak berarti OpenAI mengatur setiap file perangkat, aplikasi pihak ketiga, profil browser, atau catatan sistem sumber.

Jangan menerapkan periode retensi percakapan yang dihosting, unggahan sementara, atau log kepatuhan pada catatan lokal tanpa memastikan bahwa periode tersebut berlaku untuk kategori data tertentu.

Visibilitas audit dan kepatuhan

Pelaporan yang tersedia bergantung pada paket ruang kerja, pengalaman produk, peristiwa, aplikasi terhubung, dan konfigurasi yang diterapkan. Verifikasi cakupan Work Local sebelum mengandalkan ekspor ruang kerja untuk respons insiden atau peninjauan regulasi.

Tentukan apakah sistem yang relevan mencatat identitas tugas, prompt dan respons yang didukung, panggilan aplikasi terhubung, persetujuan browser, tindakan aplikasi, aktivitas file lokal, atau peristiwa endpoint. Catatan sistem sumber dan perangkat dapat memberikan visibilitas yang berbeda dari catatan ruang kerja ChatGPT.

OpenAI tidak menyimpan catatan lengkap terpisah tentang tindakan Chrome yang dilakukan melalui ekstensi. Jangan berasumsi bahwa setiap operasi file lokal, tangkapan layar, tindakan browser, persetujuan, atau pembaruan eksternal muncul dalam Compliance API.

Mulai dengan satu tugas yang disetujui

Mulailah dengan grup kecil pada perangkat terkelola dan pilih satu tugas yang disetujui, seperti membandingkan buku kerja keuangan tertentu. Pastikan akses Work setiap pengguna dan hanya sediakan file, aplikasi, sesi browser, atau akun terhubung yang diperlukan oleh tugas.

Pastikan tindakan yang disetujui berfungsi, tindakan yang dibatasi diblokir, dan catatan yang tersedia memenuhi kebutuhan pemantauan Anda. Minta pengguna meninjau hasil serta setiap perubahan eksternal sebelum memperluas akses.