Ikhtisar ChatGPT Work
Pahami eksekusi lokal dan cloud, akses jaringan, aplikasi terhubung, privasi, serta retensi data untuk ChatGPT Work.
ChatGPT Work dan Codex menggunakan mekanisme inti yang sama untuk eksekusi, isolasi, dan izin, serta berada dalam batas keamanan yang sama sebagai bagian dari perjanjian ChatGPT Business atau Enterprise Anda. Kemampuan dan kontrol yang tersedia untuk setiap pengalaman bergantung pada apakah tugas berjalan secara lokal atau di cloud, alat yang tersedia, dan kebijakan ruang kerja yang berlaku.
ChatGPT Work dapat menyelesaikan tugas beberapa langkah menggunakan file, aplikasi, dan alat yang tersedia bagi anggota ruang kerja yang berwenang. Dengan sinkronisasi diaktifkan, anggota dapat melanjutkan percakapan yang memenuhi syarat di desktop, perangkat seluler, dan web. Untuk perusahaan, tombol alih Local/Cloud dalam aplikasi beserta pengaturan defaultnya tetap tidak berubah saat peluncuran. Cloud OpenAI mengoordinasikan tugas, sedangkan setiap langkah dapat dijalankan di lingkungan cloud atau pada komputer terhubung yang telah disetujui.
Perbarui aplikasi desktop. Pengguna harus memperbarui aplikasi desktop ChatGPT ke versi terbaru agar akses komputer lokal dengan Work Cloud berfungsi setelah diaktifkan untuk ruang kerja mereka.
Ketersediaan dan kontrol bergantung pada paket, konfigurasi ruang kerja, dan peluncuran Anda.
Untuk peninjauan khusus tentang eksekusi yang di-host, izin akun terhubung, pengaturan browser dan jaringan, retensi, serta visibilitas audit, lihat Keamanan cloud ChatGPT Work.
Untuk akses perangkat, sesi browser lokal, kebijakan terkelola, dan penanganan data lokal, lihat Keamanan lokal ChatGPT Work.
Isolasi eksekusi, file, dan akses perangkat
File dan alat yang tersedia bagi ChatGPT Work bergantung pada tempat Work berjalan, izin pengguna, dan konfigurasi admin.
Work Lokal
Eksekusi lokal memungkinkan tugas Work menggunakan sumber daya yang disetujui pada komputer, dengan tunduk pada izin pengguna, kontrol ruang kerja, dan kebijakan perangkat yang didukung. Saat sinkronisasi diaktifkan, koordinasi cloud memanggil komputer yang terhubung untuk langkah yang memerlukannya. Komputer tersebut harus online dan terhubung.
Eksekusi lokal tidak berarti percakapan atau konteks tugas hanya tersimpan pada perangkat. Lihat Keamanan lokal Work untuk batasan data dan perangkat.
Work Cloud
Eksekusi cloud menjalankan langkah yang didukung pada infrastruktur yang dikelola OpenAI. Jika komputer tidak tersedia saat giliran baru dimulai, tugas yang sudah ada dan memenuhi syarat serta menggunakan akses komputer lokal dengan Work Cloud dapat dilanjutkan dalam kontainer cloud. Kontainer cloud tidak dapat mengakses file atau alat pada komputer yang tidak tersedia tersebut. Kontainer itu juga tidak memberlakukan persyaratan perusahaan dari eksekusi lokal. Tugas tidak dapat beralih dari eksekusi lokal ke cloud di tengah giliran.
Lingkungan eksekusi cloud tidak secara otomatis mewarisi file, aplikasi, sesi browser, atau akses jaringan komputer. Tugas yang menggunakan akses komputer lokal dengan Work Cloud dapat secara terpisah menggunakan alat lokal yang disetujui melalui komputer yang online dan terhubung. Unggahan, sumber proyek, dan aplikasi terhubung yang diotorisasi tetap merupakan cara-cara terpisah untuk menyediakan informasi.
Jika Library tersedia, file yang diunggah atau dihasilkan dan memenuhi syarat dapat disimpan di sana. Tinjau kontrol yang tersedia di ruang kerja Anda. Pengguna dapat secara eksplisit mengakses atau melampirkan file yang boleh mereka gunakan.
Lihat Sandboxing kode dan shell, Membuat dan mengedit dokumen, spreadsheet, dan presentasi, serta Penyimpanan file dan Library di ChatGPT.
Akses komputer lokal dengan Work Cloud hanya berlaku untuk tugas yang dibuat setelah Anda mengaktifkan sinkronisasi. Tugas yang sudah ada, termasuk tugas dalam proyek, tetap menggunakan mode awalnya: hanya secara lokal, atau di cloud tanpa akses ke file lokal. Mulai tugas baru untuk menggunakan fitur ini.
Mengaktifkan dan mengatur akses komputer lokal dengan Work Cloud
Pemilik ruang kerja mengaktifkan Izinkan akses komputer lokal setelah meninjau izin Work yang diperlukan dan kebijakan cloud di Agent Security. Aktifkan Work Cloud untuk pengguna yang dituju. Izinkan akses komputer lokal berada di bawah Work Cloud. Anda tidak perlu mengaktifkan Gunakan Codex secara lokal di aplikasi desktop ChatGPT.
Tinjau batasan kebijakan berikut sebelum mengaktifkan sinkronisasi:
Persyaratan Enterprise. Untuk Work dengan akses lokal dan dots, kebijakan Global yang didukung berlaku melalui orkestrator cloud bersama saat kebijakan terkelola diaktifkan. Persyaratan lokal
requirements.tomlyang berlaku mengatur eksekusi pada komputer yang terhubung. Kontainer cloud Work dan komputer cloud dots menggunakan konfigurasi dan persyaratan eksekusinya sendiri, bukan paket lingkungan terkelola yang digunakan oleh jenis eksekutor lain. Pembatasan eksekusi lokal tidak otomatis berlaku pada komputer cloud ini. Tinjau izin kemampuan cloud dan uji eksekusi lokal dan cloud secara terpisah.Eksekusi lokal. Persyaratan MDM dan persyaratan perangkat terkelola lama memiliki prioritas lebih tinggi daripada Agent Security. File persyaratan sistem pada perangkat memiliki prioritas lebih rendah daripada Agent Security.
Hook Enterprise. Jika diaktifkan untuk ruang kerja Anda, akses komputer lokal dengan Work Cloud mendukung hook MCP yang ditetapkan admin dan berjalan pada koordinator cloud (orkestrator) untuk peristiwa siklus hidup dan alat yang didukung. Hook perintah dan hook dari konfigurasi lokal atau plugin tidak didukung dalam orkestrasi cloud, meskipun alat dieksekusi secara lokal. Jika orkestrasi dan eksekusi sama-sama berlangsung secara lokal, hook yang sudah ada dan didukung tetap berfungsi dalam utas Work dan Codex yang hanya berjalan secara lokal. Admin tetap dapat mengonfigurasi hook terkelola yang didukung di Agent Security untuk alur kerja tersebut.
Pencatatan log dan audit. Sebelum mengandalkan hook ini, uji koneksi callback, pastikan peristiwa yang diterimanya, dan periksa bagaimana kegagalan memengaruhi tugas. Hook MCP tidak menyediakan jejak audit Compliance API yang lengkap.
Tempatkan kontrol orkestrator, termasuk persetujuan dan pencarian web, di Global. Gunakan kontrol khusus Kebijakan persetujuan yang diizinkan dan Mode pencarian web yang diizinkan jika tersedia, serta TOML untuk bidang lain yang didukung. Lihat Referensi Konfigurasi untuk daftar bidang dan cakupan eksekusinya.
Menonaktifkan akses komputer lokal dengan Work Cloud akan menghentikan giliran yang sedang berjalan. Pengguna dapat memulai giliran baru dalam percakapan cloud yang sudah ada. Giliran tersebut secara otomatis menggunakan Work Cloud tanpa akses ke file lokal.
Akses komputer lokal dengan Work Cloud tidak mengubah perilaku konfigurasi Codex atau menggabungkan riwayat Work dengan riwayat Codex. Lihat Konfigurasi terkelola dan FAQ admin Work.
Akses jaringan dan tujuan eksternal
Work menggunakan alat seperti eksekusi kode/shell dan browser cloud untuk menyelesaikan tugas. Setiap alat ini memiliki izin yang dapat dikonfigurasi.
- Perintah kode dan shell: Akses internet publik bergantung pada kebijakan ruang kerja yang berlaku dan pengaturan jaringan Work masing-masing pengguna. Jika akses internet publik tidak diizinkan, perintah tetap dapat menjangkau tujuan yang disetujui OpenAI dan diperlukan agar Work berfungsi. Pengaturan ini mengontrol tujuan jaringan, bukan perintah mana yang dapat dijalankan.
- Pencarian web: Pencarian memiliki kontrol yang terpisah dari pengaturan jaringan kode dan shell Work.
Jika tersedia, pengaturan kode dan shell individual ditampilkan di Settings > Data controls > Work network access. Mengaktifkan Allow public internet access tidak mengesampingkan pembatasan administrator yang berlaku. Menonaktifkannya membatasi perintah kode dan shell ke tujuan wajib pada daftar izin yang dikelola; tindakan ini tidak menonaktifkan aplikasi terhubung, pencarian web, atau browser cloud.
Perubahan pada pengaturan jaringan kode dan shell berlaku setelah proses saat ini selesai dan Work menyegarkan lingkungan eksekusinya. Lihat Sandboxing kode dan shell dan Kontrol akses Work.
Kontrol interaksi keluar terpisah dari pembatasan akses IP ruang kerja, yang membatasi akses masuk ke ruang kerja ChatGPT atau Compliance API.
Browser cloud dan akses situs web
Cloud Browser merupakan salah satu alat yang dapat digunakan ChatGPT Work dan berbeda dari In-app Browser. Alat ini beroperasi dari jarak jauh dan menggunakan sesi browser yang terpisah dari browser lokal pengguna. Alat ini tidak dapat mengakses tab lokal, ekstensi, riwayat penjelajahan, kata sandi tersimpan, atau sesi lokal yang telah diautentikasi.
Browser cloud dapat menavigasi situs web publik, memasukkan informasi ke formulir publik yang didukung, dan menggabungkan informasi relevan dari aplikasi yang disetujui dengan tugas situs web. Login ke situs web melalui browser cloud tidak tersedia di ruang kerja Enterprise atau Edu. Ketersediaan browser bergantung pada paket, wilayah, peluncuran, dan izin ruang kerja Anda. Untuk ruang kerja Enterprise, administrator harus mengaktifkan akses browser cloud selain akses Work.
Akses dan tindakan situs web memiliki kontrol terpisah:
- Secara default, ChatGPT meminta izin sebelum mengunjungi situs web baru. Jika tersedia, pengguna dapat memilih Always ask, Auto approve, atau Always allow, serta mengizinkan atau memblokir situs web tertentu. Auto approve menerapkan pemeriksaan risiko otomatis. Always allow menghapus peninjauan akses situs web interaktif. Administrator juga dapat membatasi pengaturan persetujuan bagi pengguna (misalnya, menonaktifkan Always allow di seluruh ruang kerja).
- Mengizinkan situs web tidak berarti menyetujui setiap tindakan di situs tersebut. ChatGPT dapat meminta konfirmasi terpisah sebelum melakukan tindakan yang dapat menimbulkan komitmen finansial, hukum, akun, atau konsekuensi penting lainnya.
Pengguna dapat memeriksa tangkapan layar halaman dan pemutaran ulang browser yang tersedia dalam percakapan Work. Catatan yang terlihat oleh pengguna ini tidak menetapkan ekspor Compliance API atau riwayat eksekusi lengkap yang dapat dilihat administrator.
Lihat Menggunakan browser cloud di ChatGPT dan Browser.
Aplikasi terhubung, kredensial, dan izin
Aplikasi terhubung atau Plugin hanya memberikan akses kepada Work melalui integrasi yang diizinkan ruang kerja Anda dan izin yang diberikan untuk koneksi tersebut. Admin dapat mengontrol ketersediaan Plugin dan aplikasi, akses peran ruang kerja, otorisasi eksternal, pengaturan tindakan, serta izin sistem sumber di dasbor admin.
Untuk ruang kerja Enterprise dan Edu, plugin beserta aplikasi yang mendasarinya secara default dinonaktifkan. Untuk ruang kerja Business, plugin dan aplikasi secara default diaktifkan. Menyediakan plugin tidak secara otomatis mengaktifkan aplikasi yang diperlukannya atau memberikan akses ke akun. Koneksi yang diperlukan harus diotorisasi untuk akun individual, bersama, atau milik agen sebelum ChatGPT Work dapat mengaksesnya. Koneksi bersama atau milik agen menggunakan izin sistem sumber dari akun terhubung, yang dapat berbeda dari izin pengguna yang mengajukan permintaan.
Jika didukung, administrator dapat membatasi aplikasi pada tindakan baca-saja atau sekumpulan tindakan yang disetujui. Pengaturan izin aplikasi juga dapat menentukan apakah ChatGPT meminta izin sebelum menggunakan aplikasi, membuat perubahan, atau melakukan tindakan penting. Tidak semua aplikasi mendukung kontrol tindakan yang sama, dan tidak setiap tindakan memerlukan konfirmasi manusia secara individual.
Untuk aplikasi tersinkronisasi, perubahan pada konten sumber atau izin mungkin memerlukan waktu hingga terlihat. Memutuskan koneksi aplikasi tidak secara otomatis menghapus informasi yang sudah disimpan dalam percakapan, file hasil pembuatan, atau catatan yang memiliki kebijakan retensinya sendiri.
Lihat Kontrol admin, keamanan, dan kepatuhan untuk plugin dan aplikasi, Kontrol plugin, Penyiapan yang dikelola administrator Google Workspace, Aplikasi ChatGPT dengan sinkronisasi.
Privasi dan penanganan data
ChatGPT Work mengikuti kebijakan privasi, keamanan, dan penanganan data yang berlaku untuk ruang kerja ChatGPT Anda. Akses komputer lokal dengan Work Cloud tidak menyediakan retensi data nol yang ketat. Residensi data dan residensi inferensi hanya mencakup konten yang memenuhi syarat serta beban kerja, wilayah, dan konfigurasi yang didukung. Enterprise Key Management (EKM) mencakup konten tersimpan yang didukung di ruang kerja yang memenuhi syarat. Work tidak didukung dengan residensi inferensi di Uni Emirat Arab. Percakapan, file yang diunggah, file yang dihasilkan, aplikasi yang terhubung, dan data browser dapat memiliki aturan retensi dan penghapusan yang berbeda. Jika enforce_residency diaktifkan dalam kebijakan cloud mana pun, Izinkan akses komputer lokal dinonaktifkan untuk Work dan dots. Pengamanan ini tidak mengonfigurasi residensi ruang kerja atau, dengan sendirinya, menonaktifkan Work Cloud maupun dots.
Untuk detailnya, lihat Privasi Enterprise, Kebijakan retensi chat dan file, Residensi data dan residensi inferensi, dan FAQ Admin ChatGPT Work.
Retensi bergantung pada jenis data
- Percakapan Work: Mengikuti pengaturan retensi dan penghapusan percakapan ruang kerja ChatGPT yang berlaku.
- File yang disimpan ke Library: Mengikuti aturan retensi file dan ruang kerja yang berlaku. Menghapus percakapan tidak menghapus file yang disimpan di Library.
- File proyek: Tetap berada dalam proyek hingga proyek dihapus, dengan tunduk pada aturan dan pengecualian penghapusan yang berlaku.
- Unggahan sementara di luar Library: Untuk Enterprise, unggahan sementara dapat kedaluwarsa setelah 48 jam, kecuali jika pengaturan retensi lain berlaku.
- Memori tersimpan, jika diaktifkan: Mengikuti kontrol memori terpisah.
- Cookie browser cloud: Tetap terpisah dari data browser lokal. Pengguna dapat menghapusnya dari pengaturan Browser cloud.
- Catatan Compliance Logs Platform: Tetap tersedia di platform selama 30 hari. Salinan yang diekspor mengikuti kebijakan retensi sistem penerima.
- Data aplikasi terhubung: Catatan sumber mengikuti kebijakan aplikasi yang terhubung. Salinan yang disimpan dalam chat, file, atau indeks tersinkronisasi juga mengikuti aturan penyimpanan dan retensi OpenAI yang berlaku.
Menghapus percakapan, mengakhiri tugas Work, menghapus cookie browser, dan menyimpan catatan kepatuhan adalah operasi yang berbeda. Menghapus chat menghilangkannya dari tampilan dan menjadwalkan penghapusan permanen dalam 30 hari, dengan tunduk pada pengecualian keamanan, hukum, dan deidentifikasi yang dipublikasikan.
Lihat Kebijakan retensi chat dan file, Memori di ChatGPT, dan OpenAI Compliance Platform.