Keamanan lokal ChatGPT Work
Tinjau eksekusi lokal, akses perangkat dan browser, kebijakan terkelola, penanganan data, serta keterbatasan audit untuk ChatGPT Work
ChatGPT Work dapat menggunakan file, aplikasi, dan sesi browser yang disetujui di komputer pengguna untuk menyelesaikan tugas lokal. Akses bergantung pada izin ruang kerja, akses akun pengguna yang sudah ada, izin sistem operasi, persetujuan aplikasi, dan kebijakan perangkat yang didukung.
Kemampuan lokal bergantung pada aplikasi desktop yang didukung, sistem operasi, hak ruang kerja, izin peran, kebijakan perangkat, dan peluncuran produk.
Ringkasan keamanan
Tugas lokal dijalankan melalui aplikasi desktop ChatGPT. Membuka tugas cloud yang dihosting dalam aplikasi yang sama tidak menjadikan tugas tersebut lokal.
Kontrol Work lokal dan yang dihosting yang tersedia bergantung pada konfigurasi serta peluncuran ruang kerja.
Akses file, Computer Use, browser, dan aplikasi terhubung menggunakan izin serta persetujuan yang berbeda.
Browser atau aplikasi yang sudah masuk ke sistem perusahaan dapat mengekspos izin akun yang sudah ada tersebut.
Kebijakan perangkat terkelola yang didukung dapat membatasi fitur lokal tanpa menggantikan kontrol akses ruang kerja.
Data ruang kerja Business, Enterprise, dan Edu yang diproses oleh layanan OpenAI yang tercakup dienkripsi saat transit dan saat tersimpan serta secara default tidak digunakan untuk melatih model OpenAI.
File lokal, konteks tugas, data browser, catatan sistem terhubung, dan peristiwa audit dapat mengikuti aturan penyimpanan serta retensi yang berbeda.
Tempat tugas lokal dijalankan
Work Local mengakses sumber daya yang disetujui melalui aplikasi desktop di komputer pengguna. Work Cloud berjalan pada infrastruktur yang dikelola OpenAI, bahkan ketika dibuka dari aplikasi desktop yang sama.
File lokal dapat tetap berada di perangkat, tetapi kutipan file, prompt, tangkapan layar, konten browser, atau hasil alat yang relevan mungkin dikirim ke layanan OpenAI untuk menyelesaikan tugas. Eksekusi lokal tidak berarti inferensi model dilakukan secara offline atau hanya pada perangkat.
Akses file dan perangkat
Tugas lokal dapat menangani informasi yang diberikan atau disediakan oleh pengguna, termasuk file yang didukung, konten aplikasi, sesi browser, dan sistem terhubung yang diotorisasi. Akses bergantung pada hak pengguna yang sudah ada dan kontrol yang mengatur kemampuan tertentu tersebut.
Memberikan akses Work lokal tidak secara otomatis menyetujui setiap aplikasi, memberikan hak administrator, atau melewati izin akun yang digunakan untuk mengakses sistem lain. Koneksi bersama yang disetujui dapat memiliki hak yang berbeda dari akun pribadi pengguna.
Pembacaan file secara langsung, pengeditan file, dan perintah shell mengikuti pengaturan sandbox dan persetujuan tugas. Computer Use mengakses konten melalui aplikasi native yang telah disetujui dengan izin aplikasi tersebut. Pembatasan akses file secara langsung tidak dengan sendirinya memberlakukan pembatasan yang sama pada file yang dapat dibuka oleh aplikasi.
Computer Use dan persetujuan aplikasi
Izin ruang kerja menentukan siapa yang dapat menggunakan Work Local. Kebijakan administrator dapat membatasi lebih lanjut aplikasi native yang boleh dioperasikan oleh Computer Use dan apakah persetujuan aplikasi dapat disimpan untuk sesi mendatang. Izin sistem operasi dan persetujuan aplikasi yang diwajibkan tetap berlaku. Saat tugas menggunakan aplikasi atau akun yang sudah masuk, izin akun tersebut menentukan informasi dan tindakan yang tersedia.
Mengizinkan aplikasi melalui kebijakan administrator tidak menginstal plugin yang diperlukan, memberikan izin sistem operasi, atau menyetujui tindakan yang masih memerlukan peninjauan. Untuk kontrol yang didukung dan contoh konfigurasi, lihat Kontrol terkelola untuk browser dan Computer Use.
Di macOS, Screen Recording memungkinkan Computer Use melihat konten aplikasi, sedangkan Accessibility memungkinkannya mengeklik, mengetik, dan melakukan navigasi. Tugas macOS yang didukung dapat berjalan di latar belakang. Di Windows, Computer Use beroperasi pada desktop aktif yang terlihat dan tidak dapat berjalan di latar belakang sementara pengguna terus menggunakan sesi yang sama.
Pengguna dapat menghentikan tugas kapan saja. Computer Use tidak dapat menyetujui prompt keamanan sistem operasi, melakukan autentikasi sebagai administrator, atau mengotomatiskan aplikasi terminal maupun ChatGPT itu sendiri.
Perangkat terkunci
Konfigurasi macOS yang didukung dapat secara opsional mengizinkan tugas Computer Use yang telah disetujui untuk berlanjut setelah Mac terkunci. Ketersediaannya bergantung pada versi aplikasi, peluncuran fitur secara bertahap, persyaratan yang berlaku, dan kelayakan untuk kendali jarak jauh.
Mengaktifkan Locked Use akan menginstal plugin otorisasi macOS yang dapat membuka kunci Mac untuk sementara selama giliran Computer Use yang aktif dan tepercaya. ChatGPT menutupi semua layar selama kunci dibuka sementara. Jika mendeteksi input keyboard atau penunjuk lokal, ChatGPT mengunci kembali Mac dan menjeda pembukaan kunci otomatis hingga pengguna membuka kuncinya secara manual. Lihat Cara kerja Locked Use.
Administrator dapat mencegah pengguna mengaktifkan Locked Use di Mac yang dikelola. Persyaratan ini tidak menonaktifkan Locked Use jika sudah diaktifkan. Computer Use di Windows memerlukan desktop yang aktif dan tidak terkunci. Lihat Pembatasan Locked Use.
Sesi browser dan proses masuk yang sudah ada
Work Local tidak secara otomatis memperoleh akses ke setiap browser atau akun perusahaan. Akses bergantung pada browser yang digunakan, akun yang telah masuk, dan persetujuan yang diperlukan untuk pengalaman browser tersebut.
| Jalur browser | Batas sesi dan keamanan |
|---|---|
| Browser dalam aplikasi desktop | Menggunakan profil yang terpisah dari browser yang biasa digunakan pengguna. Pengguna dapat masuk dalam profil tersebut. Pada klien yang didukung, kebijakan Browser Use terkelola membatasi akses agen ke situs dan kemampuan browser yang tersedia. Browser bawaan tidak dapat mengotomatiskan unggahan file. |
| Ekstensi Chrome | Dapat berinteraksi dengan tab yang ada dan akun yang sudah masuk ketika ekstensi dan akses situs web telah disetujui. Pada klien yang didukung, kebijakan Browser Use terkelola yang sama berlaku untuk tindakan agen melalui ekstensi. |
| Computer Use yang mengoperasikan browser | Mengoperasikan browser sebagai aplikasi native yang telah disetujui dan dapat menggunakan akun yang sudah masuk. Kebijakan situs dan kemampuan Browser Use tidak berlaku untuk jalur ini. Kebijakan aplikasi native, izin sistem operasi, persetujuan aplikasi, dan izin akun yang sudah masuk tetap berlaku. |
Kebijakan Browser Use yang didukung dapat membatasi akses situs, unggahan, unduhan, akses riwayat browser, dan akses penuh Chrome DevTools Protocol (CDP) untuk penelusuran kesalahan browser. Administrator juga dapat membatasi peninjauan persetujuan otomatis, persetujuan yang disimpan, dan masa berlaku persetujuan akses situs. Persetujuan pengguna tidak dapat mengesampingkan penolakan administrator. Lihat Kontrol browser terkelola.
Browser yang dihosting di cloud terpisah dari browser lokal pengguna dan tidak secara otomatis mewarisi sesi masuk yang sudah ada. Masuk ke situs web melalui browser cloud tidak tersedia di ruang kerja Enterprise atau Edu.
Aplikasi, plugin, dan akun terhubung
Aplikasi terhubung dapat memberikan akses ke informasi atau tindakan di sistem lain. Plugin dapat menggunakan aplikasi sebagai alat yang mendasarinya. Menyediakan plugin tidak secara otomatis mengaktifkan aplikasi yang diperlukan, mengotorisasi akun, atau mengizinkan setiap tindakan.
Pengaturan default plugin dan aplikasi bergantung pada paket serta apakah ruang kerja tersebut baru atau sudah ada. Ruang kerja Enterprise dan Edu baru memiliki sejumlah aplikasi terpilih yang diaktifkan sejak awal; pengaturan default tersebut tidak mengubah pengaturan ruang kerja yang sudah ada dan tidak berlaku untuk ruang kerja Healthcare. Secara umum, plugin dan aplikasi baru dinonaktifkan secara default di Enterprise dan Edu. Aplikasi di Business diaktifkan secara default. Administrator dapat mengubah ketersediaannya. Lihat pengaturan default plugin dan aplikasi saat ini dan ikhtisar ChatGPT Work.
Sebelum tugas menggunakan sistem terhubung, pastikan ruang kerja mengizinkan aplikasi dan plugin yang diperlukan, koneksi telah diotorisasi, serta akun terhubung dapat mengakses informasi atau tindakan yang diminta. Pengaturan hanya-baca, tindakan yang diizinkan, dan persyaratan konfirmasi berbeda-beda menurut integrasi.
Plugin yang menyediakan kemampuan browser atau Computer Use memerlukan peninjauan tersendiri atas ketersediaan dan instalasinya. Menyediakan plugin tidak mengesampingkan kebijakan terkelola untuk browser atau aplikasi native, izin sistem operasi, maupun persetujuan yang diwajibkan. Plugin khusus desktop dan alat yang disediakan secara lokal dapat menggunakan jalur instalasi yang berbeda. Lihat Kontrol plugin.
Koneksi pribadi dan bersama
Koneksi pribadi menggunakan izin pengguna terhubung di sistem sumber. Koneksi bersama atau milik agen menggunakan izin akun terhubung, yang dapat lebih luas daripada akses pengguna itu sendiri.
Batasi akun bersama pada data dan tindakan yang diperlukan, batasi siapa yang dapat menggunakannya, serta terapkan kontrol tindakan atau konfirmasi yang didukung. Catatan dalam sistem terhubung tetap tunduk pada izin dan kebijakan retensi sistem tersebut.
Akses administrator dan kebijakan perangkat terkelola
Tinjau kontrol Work yang tersedia di Workspace settings > Permissions & roles. Apakah Work lokal dan yang dihosting muncul sebagai izin terpisah bergantung pada konfigurasi serta peluncuran ruang kerja. Untuk panduan tambahan, lihat FAQ administrator Work.
Aktifkan hanya lingkungan eksekusi yang disetujui untuk setiap pengguna atau grup, lalu verifikasi akses efektif setelah melakukan perubahan.
Izin ruang kerja menentukan siapa yang dapat menggunakan Work. Administrator juga dapat membatasi kemampuan desktop yang didukung melalui persyaratan wajib yang ditentukan dalam requirements.toml. Bergantung pada penerapan, persyaratan ini dapat disalurkan melalui konfigurasi yang dikelola ruang kerja, file konfigurasi tingkat sistem, atau alat manajemen perangkat seluler macOS yang didukung.
Persyaratan wajib tidak dapat dikesampingkan oleh masing-masing pengguna. Sebaliknya, default terkelola menetapkan pengaturan awal yang mungkin dapat diubah oleh pengguna. Keduanya tidak menggantikan peran ruang kerja atau izin sistem operasi.
Klien lokal yang didukung memuat persyaratan terkelola saat memuat konfigurasi. Penyegaran di latar belakang dapat menyediakan persyaratan yang dikelola melalui cloud versi terbaru untuk pemuatan konfigurasi berikutnya; hal ini tidak dengan sendirinya membuktikan bahwa tugas yang sedang berjalan menggunakan kebijakan baru tersebut. Perubahan persyaratan MDM macOS dibaca saat klien diluncurkan berikutnya. Setelah mengubah persyaratan terkelola, mulai ulang klien lokal yang terkait dan verifikasi pengaturan yang benar-benar diterapkannya sebelum mengandalkan pembatasan tersebut. Perubahan izin ruang kerja dapat mengikuti jalur aktivasi yang berbeda. Lihat Cara klien lokal menerapkan persyaratan yang dikelola melalui cloud.
| Pengaturan terkelola | Tujuan keamanan |
|---|---|
features.computer_use = false |
Menonaktifkan kemampuan Computer Use native. |
allow_appshots = false |
Mencegah pengambilan Appshot yang didukung. |
features.in_app_browser = false |
Menonaktifkan browser bawaan aplikasi desktop. |
features.browser_use = false |
Menonaktifkan kemampuan Browser Use yang didukung; Browser Use eksternal memiliki flag terpisah. |
features.browser_use_external = false |
Menonaktifkan Browser Use yang dijalankan agen melalui ekstensi browser yang didukung. |
features.apps = false atau features.plugins = false |
Membatasi aplikasi terhubung atau plugin yang didukung. |
computer_use.allow_locked_computer_use = false |
Mencegah pengguna mengaktifkan Locked Use di Mac yang dikelola; tidak menonaktifkan Locked Use yang sudah aktif. |
Ini adalah contoh pembatasan, bukan daftar pengaturan default yang diaktifkan. Jika persyaratan fitur tidak dicantumkan, pengaturan normal klien, platform, peluncuran fitur, dan pengguna tetap berlaku. Flag fitur Browser Use, panel browser bawaan, dan Computer Use native merupakan kontrol yang terpisah; validasi setiap jalur browser secara independen.
Pengaturan dan metode penyaluran yang tersedia bergantung pada klien, sistem operasi, ruang kerja, serta konfigurasi penerapan. Validasi pembatasan pada perangkat terkelola yang representatif. Untuk pengaturan kebijakan yang didukung, contoh konfigurasi, dan petunjuk penyiapan MDM, lihat Konfigurasi terkelola.
Jaringan lokal dan sumber daya privat
Work Local dapat mengakses informasi perusahaan melalui browser, aplikasi native, aplikasi terhubung, atau alat lain yang didukung. Kontrol jaringan berlaku secara berbeda untuk setiap jalur, dan akses ke VPN perusahaan tidak dengan sendirinya memberi otorisasi kepada tugas untuk menggunakan sumber daya internal.
Persyaratan jaringan terkelola dan kebijakan origin Browser Use merupakan pemeriksaan yang terpisah. Validasi keduanya pada versi aplikasi dan sistem operasi yang digunakan dalam penerapan Anda sebelum mengandalkan pembatasan jaringan untuk membatasi Browser Use. Pemeriksaan kebijakan browser tidak berarti lalu lintas browser dirutekan melalui proksi jaringan perintah, dan kebijakan Browser Use tidak mengatur lalu lintas dari aplikasi native.
Persyaratan jaringan terkelola di bawah [experimental_network] bersifat eksperimental dan dapat berubah. Dukungan Windows terbatas; uji klien dan lingkungan yang benar-benar akan digunakan sebelum menerapkannya kepada pengguna Windows. Aturan domain saja tidak mengaktifkan proksi terkelola; experimental_network.enabled = true diperlukan dan tidak mengesampingkan sandbox yang tetap menonaktifkan jaringan.
Tinjau koneksi, akun yang sudah masuk, tujuan, dan tindakan yang diperlukan oleh alur kerja. Untuk detail konfigurasi dan keterbatasan platform, lihat Persyaratan akses jaringan.
Penanganan dan retensi data
Terapkan kontrol endpoint, akses file, proksi, dan pencegahan kehilangan data organisasi Anda pada perangkat serta alur kerja tertentu. Pastikan apakah kontrol tersebut dapat mencegah informasi sensitif memasuki tugas sebelum diproses. Log audit dan ekspor kepatuhan membantu pemantauan serta investigasi, tetapi tidak dengan sendirinya memblokir pemrosesan.
Penyimpanan dan retensi bergantung pada kategori informasi serta lokasi penyimpanannya.
| Kategori informasi | Hal yang perlu ditinjau |
|---|---|
| Catatan percakapan lokal | Cara pengalaman desktop menyimpan, menghapus, mencadangkan, atau membagikan catatan lokal. Jangan berasumsi pengaturan retensi percakapan yang dihosting berlaku untuk setiap artefak lokal. |
| File lokal dan keluaran yang dihasilkan | Penyimpanan perangkat, kebijakan endpoint, unggahan yang diotorisasi pengguna, pembagian eksternal, dan salinan apa pun yang disimpan secara terpisah. |
| Prompt, kutipan file, dan konteks aplikasi | Konten yang diberikan kepada model atau layanan, ketentuan ruang kerja yang berlaku, dan aliran data aktual alur kerja. |
| Suara dan Appshot | Input mikrofon, tangkapan layar jendela paling depan, teks aplikasi yang dapat diakses, penyimpanan sesi lokal, dan konten apa pun yang dikirim sebagai konteks tugas. |
| Data browser | Profil browser yang terlibat, proses masuk yang sudah ada, riwayat penelusuran, unduhan, persetujuan situs web, dan konten tugas yang disimpan secara terpisah. |
| Catatan sistem terhubung | Izin dan retensi sistem sumber, identitas akun terhubung, serta informasi apa pun yang disimpan secara terpisah ke percakapan atau tujuan lain. |
| Catatan kepatuhan dan aktivitas | Peristiwa Work Local yang tersedia untuk ruang kerja, integrasi yang didukung, dan kebijakan retensi sistem penerima. |
Untuk ruang kerja Business, Enterprise, dan Edu yang didukung, data bisnis yang diproses oleh layanan OpenAI yang tercakup dienkripsi saat transit dan saat tersimpan serta secara default tidak digunakan untuk melatih atau meningkatkan model OpenAI. Perlindungan ini tidak berarti OpenAI mengatur setiap file perangkat, aplikasi pihak ketiga, profil browser, atau catatan sistem sumber.
Jangan menerapkan periode retensi percakapan yang dihosting, unggahan sementara, atau log kepatuhan pada catatan lokal tanpa memastikan bahwa periode tersebut berlaku untuk kategori data tertentu.
Visibilitas audit dan kepatuhan
Pelaporan yang tersedia bergantung pada paket ruang kerja, pengalaman produk, peristiwa, aplikasi terhubung, dan konfigurasi yang diterapkan. Verifikasi cakupan Work Local sebelum mengandalkan ekspor ruang kerja untuk respons insiden atau peninjauan regulasi.
Pada versi yang didukung, Browser Use dapat menghasilkan peristiwa OpenTelemetry untuk pemeriksaan kemampuan, termasuk akses situs, unggahan, dan unduhan. Peristiwa ini mencatat keputusan dan sumber keputusan, beserta detail kebijakan jika tersedia. Sumber keputusan dapat tidak diketahui. Saat ekspor dikonfigurasi, peristiwa tersebut dikirim ke endpoint OpenTelemetry pelanggan bersama telemetri runtime lokal lainnya.
Ekspor OpenTelemetry terpisah dari catatan Compliance API dan harus dikonfigurasi secara independen. Peristiwa ini tidak memberikan catatan lengkap tentang setiap tindakan browser atau aplikasi native. Lihat Konfigurasi OpenTelemetry.
Tentukan apakah sistem yang relevan mencatat identitas tugas, prompt dan respons yang didukung, panggilan aplikasi terhubung, persetujuan browser, tindakan aplikasi, aktivitas file lokal, atau peristiwa endpoint. Catatan sistem sumber dan perangkat dapat memberikan visibilitas yang berbeda dari catatan ruang kerja ChatGPT.
OpenAI tidak menyimpan catatan lengkap terpisah tentang tindakan Chrome yang dilakukan melalui ekstensi. Jangan berasumsi bahwa setiap operasi file lokal, tangkapan layar, tindakan browser, persetujuan, atau pembaruan eksternal muncul dalam Compliance API.
Mulai dengan satu tugas yang disetujui
Mulailah dengan grup kecil pada perangkat terkelola dan pilih satu tugas yang disetujui, seperti membandingkan buku kerja keuangan tertentu. Pastikan akses Work setiap pengguna dan hanya sediakan file, aplikasi, sesi browser, atau akun terhubung yang diperlukan oleh tugas.
Pastikan tindakan yang disetujui berfungsi, tindakan yang dibatasi diblokir, dan catatan yang tersedia memenuhi kebutuhan pemantauan Anda. Minta pengguna meninjau hasil serta setiap perubahan eksternal sebelum memperluas akses.