Ikhtisar ChatGPT Work
Pahami eksekusi lokal dan cloud, akses jaringan, aplikasi terhubung, privasi, serta retensi data untuk ChatGPT Work.
ChatGPT Work dan Codex menggunakan mekanisme inti yang sama untuk eksekusi, isolasi, dan izin, serta berada dalam batas keamanan yang sama sebagai bagian dari perjanjian ChatGPT Business atau Enterprise Anda. Kemampuan dan kontrol yang tersedia untuk setiap pengalaman bergantung pada apakah tugas berjalan secara lokal atau di cloud, alat yang tersedia, dan kebijakan ruang kerja yang berlaku.
ChatGPT Work dapat menyelesaikan tugas bertahap menggunakan informasi, file, aplikasi, dan alat yang tersedia bagi anggota ruang kerja yang berwenang. Di web, tugas tersebut berjalan di cloud, bukan di perangkat anggota.
Ikhtisar ini menjelaskan batas eksekusi, kontrol jaringan dan aplikasi, penanganan data, serta cara tugas dieksekusi dengan aman menggunakan ChatGPT Work di web. Ketersediaan dan kontrol administratif bergantung pada paket serta konfigurasi ruang kerja Anda.
Untuk peninjauan khusus tentang eksekusi yang di-host, izin akun terhubung, pengaturan browser dan jaringan, retensi, serta visibilitas audit, lihat Keamanan cloud ChatGPT Work.
Isolasi eksekusi, file, dan akses perangkat
File dan alat yang tersedia bagi ChatGPT Work bergantung pada tempat Work berjalan, izin pengguna, dan konfigurasi admin.
Work Lokal
Work Lokal menjalankan tugas melalui aplikasi desktop ChatGPT di perangkat pengguna. Work dapat mengakses file lokal, aplikasi, dan sumber daya lain yang disediakan untuknya, sesuai dengan izin pengguna, kontrol ruang kerja yang berlaku, serta kebijakan keamanan perangkat. Tidak seperti Work di Web, Work lokal dapat beroperasi pada sumber daya yang tetap berada di komputer Anda tanpa mengharuskan Anda mengunggah file ke percakapan cloud.
Work Cloud
Work Cloud tersedia pada antarmuka web, seluler, dan desktop yang didukung. Work menjalankan harness Codex dalam lingkungan terisolasi di infrastruktur yang dikelola OpenAI. Percakapan cloud dapat disinkronkan di seluruh antarmuka ini, dan tugas yang didukung dapat berlanjut saat pengguna meninggalkan percakapan.
Work di web tidak dapat mengakses secara langsung file, aplikasi, atau tab browser yang terbuka di komputer pengguna. Pengguna dapat menyediakan file dengan mengunggahnya, menambahkannya ke proyek yang didukung, atau menggunakan aplikasi terhubung yang diotorisasi. Pengalaman desktop mengontrol akses file dan aplikasi lokal melalui izinnya sendiri.
Saat Library tersedia, file unggahan atau file hasil pembuatan yang memenuhi syarat dapat disimpan di sana. Administrator dapat mengontrol apakah ChatGPT secara otomatis merujuk file Library yang disimpan. Menonaktifkan referensi otomatis tidak mencegah pengguna mengakses atau melampirkan secara eksplisit file yang boleh mereka gunakan.
Lihat Sandboxing kode dan shell, Membuat dan mengedit dokumen, spreadsheet, serta presentasi, dan Penyimpanan file dan Library di ChatGPT.
Akses jaringan dan tujuan eksternal
Work menggunakan alat seperti eksekusi kode/shell dan browser cloud untuk menyelesaikan tugas. Setiap alat ini memiliki izin yang dapat dikonfigurasi.
- Perintah kode dan shell: Akses internet publik bergantung pada kebijakan ruang kerja yang berlaku dan pengaturan jaringan Work masing-masing pengguna. Jika akses internet publik tidak diizinkan, perintah tetap dapat menjangkau tujuan yang disetujui OpenAI dan diperlukan agar Work berfungsi. Pengaturan ini mengontrol tujuan jaringan, bukan perintah mana yang dapat dijalankan.
- Pencarian web: Pencarian memiliki kontrol yang terpisah dari pengaturan jaringan kode dan shell Work.
Jika tersedia, pengaturan kode dan shell individual ditampilkan di Settings > Data controls > Work network access. Mengaktifkan Allow public internet access tidak mengesampingkan pembatasan administrator yang berlaku. Menonaktifkannya membatasi perintah kode dan shell ke tujuan wajib pada daftar izin yang dikelola; tindakan ini tidak menonaktifkan aplikasi terhubung, pencarian web, atau browser cloud.
Perubahan pada pengaturan jaringan kode dan shell berlaku setelah proses saat ini selesai dan Work menyegarkan lingkungan eksekusinya. Lihat Sandboxing kode dan shell dan Kontrol akses Work.
Kontrol interaksi keluar terpisah dari pembatasan akses IP ruang kerja, yang membatasi akses masuk ke ruang kerja ChatGPT atau Compliance API.
Browser cloud dan akses situs web
Cloud Browser merupakan salah satu alat yang dapat digunakan ChatGPT Work dan berbeda dari In-app Browser. Alat ini beroperasi dari jarak jauh dan menggunakan sesi browser yang terpisah dari browser lokal pengguna. Alat ini tidak dapat mengakses tab lokal, ekstensi, riwayat penjelajahan, kata sandi tersimpan, atau sesi lokal yang telah diautentikasi.
Browser cloud dapat membuka situs web publik, memasukkan informasi ke formulir publik yang didukung, dan menggabungkan informasi yang relevan dari aplikasi yang disetujui dengan tugas situs web. Bergantung pada konfigurasi ruang kerja dan kemampuan browser yang tersedia, alur kerja yang didukung dapat meminta tindakan masuk atau passkey terpisah yang diotorisasi pengguna. Hal ini tidak memberikan akses ke sesi browser lokal, kata sandi tersimpan, atau pengelola kata sandi milik pengguna. Ketersediaan browser bergantung pada paket, wilayah, peluncuran, dan izin ruang kerja Anda. Untuk ruang kerja Enterprise, administrator harus mengaktifkan akses browser cloud selain akses Work.
Akses dan tindakan situs web memiliki kontrol terpisah:
- Secara default, ChatGPT meminta izin sebelum mengunjungi situs web baru. Jika tersedia, pengguna dapat memilih Always ask, Auto approve, atau Always allow, serta mengizinkan atau memblokir situs web tertentu. Auto approve menerapkan pemeriksaan risiko otomatis. Always allow menghapus peninjauan akses situs web interaktif. Administrator juga dapat membatasi pengaturan persetujuan bagi pengguna (misalnya, menonaktifkan Always allow di seluruh ruang kerja).
- Mengizinkan situs web tidak berarti menyetujui setiap tindakan di situs tersebut. ChatGPT dapat meminta konfirmasi terpisah sebelum melakukan tindakan yang dapat menimbulkan komitmen finansial, hukum, akun, atau konsekuensi penting lainnya.
Pengguna dapat memeriksa tangkapan layar halaman dan pemutaran ulang browser yang tersedia dalam percakapan Work. Catatan yang terlihat oleh pengguna ini tidak menetapkan ekspor Compliance API atau riwayat eksekusi lengkap yang dapat dilihat administrator.
Lihat Menggunakan browser cloud di ChatGPT dan Browser.
Aplikasi terhubung, kredensial, dan izin
Aplikasi terhubung atau Plugin hanya memberikan akses kepada Work melalui integrasi yang diizinkan ruang kerja Anda dan izin yang diberikan untuk koneksi tersebut. Admin dapat mengontrol ketersediaan Plugin dan aplikasi, akses peran ruang kerja, otorisasi eksternal, pengaturan tindakan, serta izin sistem sumber di dasbor admin.
Untuk ruang kerja Enterprise dan Edu, plugin beserta aplikasi yang mendasarinya secara default dinonaktifkan. Untuk ruang kerja Business, plugin dan aplikasi secara default diaktifkan. Menyediakan plugin tidak secara otomatis mengaktifkan aplikasi yang diperlukannya atau memberikan akses ke akun. Koneksi yang diperlukan harus diotorisasi untuk akun individual, bersama, atau milik agen sebelum ChatGPT Work dapat mengaksesnya. Koneksi bersama atau milik agen menggunakan izin sistem sumber dari akun terhubung, yang dapat berbeda dari izin pengguna yang mengajukan permintaan.
Jika didukung, administrator dapat membatasi aplikasi pada tindakan baca-saja atau sekumpulan tindakan yang disetujui. Pengaturan izin aplikasi juga dapat menentukan apakah ChatGPT meminta izin sebelum menggunakan aplikasi, membuat perubahan, atau melakukan tindakan penting. Tidak semua aplikasi mendukung kontrol tindakan yang sama, dan tidak setiap tindakan memerlukan konfirmasi manusia secara individual.
Untuk aplikasi tersinkronisasi, perubahan pada konten sumber atau izin mungkin memerlukan waktu hingga terlihat. Memutuskan koneksi aplikasi tidak secara otomatis menghapus informasi yang sudah disimpan dalam percakapan, file hasil pembuatan, atau catatan yang memiliki kebijakan retensinya sendiri.
Lihat Kontrol admin, keamanan, dan kepatuhan untuk plugin dan aplikasi, Kontrol plugin, Penyiapan yang dikelola administrator Google Workspace, Aplikasi ChatGPT dengan sinkronisasi.
Privasi dan penanganan data
ChatGPT Work mengikuti kebijakan privasi, keamanan, dan penanganan data yang berlaku untuk ruang kerja ChatGPT Anda. Percakapan, file yang diunggah, file hasil pembuatan, aplikasi terhubung, dan data browser dapat memiliki aturan retensi serta penghapusan yang berbeda.
Untuk detailnya, lihat Privasi Enterprise, Kebijakan retensi chat dan file, Residensi data dan residensi inferensi, dan FAQ Admin ChatGPT Work.
Retensi bergantung pada jenis data
- Percakapan Work—Mengikuti pengaturan retensi dan penghapusan percakapan ruang kerja ChatGPT yang berlaku.
- File yang disimpan ke Library—Mengikuti aturan retensi file dan ruang kerja yang berlaku. Menghapus percakapan tidak menghapus file yang disimpan di Library.
- File proyek—Tetap berada dalam proyek hingga proyek dihapus, sesuai dengan aturan dan pengecualian penghapusan yang berlaku.
- Unggahan sementara di luar Library—Untuk Enterprise, unggahan sementara dapat kedaluwarsa setelah 48 jam kecuali berlaku pengaturan retensi lain.
- Memori tersimpan, jika diaktifkan—Mengikuti kontrol memori yang terpisah.
- Cookie browser cloud—Tetap terpisah dari data browser lokal. Pengguna dapat menghapusnya dari pengaturan Cloud browser.
- Catatan Compliance Logs Platform—Tetap tersedia di platform selama 30 hari. Salinan yang diekspor mengikuti kebijakan retensi sistem penerima.
- Data aplikasi terhubung—Catatan sumber mengikuti kebijakan aplikasi terhubung. Salinan yang disimpan dalam chat, file, atau indeks tersinkronisasi juga mengikuti aturan penyimpanan dan retensi OpenAI yang berlaku.
Menghapus percakapan, mengakhiri tugas Work, menghapus cookie browser, dan menyimpan catatan kepatuhan adalah operasi yang berbeda. Menghapus chat menghilangkannya dari tampilan dan menjadwalkan penghapusan permanen dalam 30 hari, dengan tunduk pada pengecualian keamanan, hukum, dan deidentifikasi yang dipublikasikan.
Lihat Kebijakan retensi chat dan file, Memori di ChatGPT, dan OpenAI Compliance Platform.