ChatGPT Work のクラウドセキュリティ
ChatGPT Work のクラウド実行境界、接続済みアカウント、ブラウザーとネットワークの制御、データ保持、監査の可視性について説明します。
ChatGPT Work は既存の ChatGPT ワークスペースの一部であり、そのワークスペースに適用されるプライバシー、セキュリティ、データ取り扱いポリシーに従います。Business、 Enterprise、Edu の各ワークスペースでは、転送中および保存時の暗号化など、既存の保護が適用されます。また、OpenAI はデフォルトでビジネスデータをモデルのトレーニングに使用しません。
セキュリティ制御の概要については、ChatGPT Work のエンタープライズ向けセキュリティホワイトペーパーをご覧ください。
Work Cloud では、ホスト型タスク実行と、接続済みシステムへのアクセスや承認済みアクションの実行が可能なオプションツールも導入されます。組織で有効にする機能について、権限、保持設定、利用可能な監査記録を確認してください。
機能と制御は、ワークスペースのプラン、ロールアウト、構成、接続済みの連携によって異なります。より広範な実行モデルについては、 ChatGPT Work の概要を参照してください。
セキュリティの概要
クラウド実行は、OpenAI が管理するインフラストラクチャ上で行われます。Work Cloud でのローカルコンピューターへのアクセスを使用するタスクは、接続されたコンピューターを通じて、承認済みのローカルツールも使用できます。
クラウド環境は、ローカルファイル、アプリケーション、ブラウザーセッション、プライベートネットワークへのアクセスを自動的に引き継ぎません。
接続されたアプリは、認可されたアカウントの権限を使用します。このアカウントには、個人用、共有、またはエージェント所有のアカウントを使用できます。
ワークスペースと機能ごとの制御によって、Work へのアクセス、ローカル実行、クラウドでのブラウジング、接続されたアプリ、コードまたはシェルによるネットワーク通信が管理されます。
Business、Enterprise、Edu のワークスペースのデータは、転送時も保存時も暗号化され、デフォルトでは OpenAI モデルのトレーニングに使用されません。
データの保持と監査で確認できる範囲は、データの種類、保存場所、イベント、製品の設定によって異なります。
クラウドタスクの実行場所
Work Cloud でのローカルコンピューターへのアクセスを有効にした後に作成された新しいタスクでは、OpenAI のクラウドがタスクを調整し、個々のステップはクラウドまたは承認済みの接続されたコンピューター上で実行できます。この機能は、同期を有効にした後に作成されたタスクにのみ適用されます。プロジェクト内のタスクを含む既存のタスクは、ローカルのみ、またはローカルファイルにアクセスしないクラウドという元のモードを維持します。この機能を使用するには、新しいタスクを開始してください。
新しいターンの開始時にコンピューターが利用できない場合、Work Cloud でのローカルコンピューターへのアクセスを使用する、条件を満たした既存のタスクは、クラウドコンテナーで続行できます。クラウドコンテナーは、利用できないコンピューター上のファイルやツールにアクセスできません。また、ローカル実行時の Enterprise の要件も適用しません。タスクは、ターンの途中でローカル実行からクラウド実行に切り替えることはできません。
コンピューターのローカルファイルやツールが必要なステップを実行するには、そのコンピューターがオンラインで接続されている必要があります。ワークスペースの権限、サポート対象のポリシー、ユーザーの既存のアクセス権は引き続き適用されます。
ユーザーのデバイスは、組織の IT 部門が管理する信頼境界内にあり、OpenAI が運用するシステムの外部に位置します。クラウド実行は、引き続き OpenAI が管理する環境内で行われます。同期されたタスクは、接続されたコンピューターの権限に従い、そのコンピューターを通じて承認済みのローカルツールを別途使用できます。
Work Cloud は、Codex のタスク実行ハーネスを使用します。Work と Codex は、実行と分離の中核となる仕組みを共有していますが、利用可能なツール、権限、管理者向けの制御は同一ではありません。ワークスペースへのアクセス、承認済みの接続、タスクに意図的に提供する情報は、お客様が管理します。ホストされる実行環境は、OpenAI が管理します。
Work Cloud は、OpenAI が管理する共有インフラストラクチャ上で動作します。現在サポートされている実行経路では、タスクは VM ベースのサンドボックス内で実行され、実行状態はワークスペース内の認証済みアカウントのユーザーに関連付けられます。Work は、複数のタスクで環境を再利用したり、保持対象の状態を維持したまま環境を置き換えたりできます。これは、すべてのタスクに新しいコンテナーが割り当てられることや、お客様ごとに専用の物理ホストが用意されることを意味しません。お客様が Work Cloud のコンテナーを提供、ホスト、管理することはありません。
クラウドタスクがアクセスできるもの
クラウドタスクは、承認された経路を通じて利用可能になった情報を使用できます。
ユーザーが会話に入力した情報。
意図的にアップロードされたファイル、ライブラリから添付されたファイル、またはプロジェクトを通じて利用可能になったファイル。
有効なアプリと、認可されたアカウント接続を通じて取得したコンテンツ。
適用されるアクセス制御に従い、有効なクラウドブラウザーやその他の許可されたウェブ機能を通じてアクセスしたウェブサイトのコンテンツ。
クラウド実行環境は、コンピューターのファイル、インストール済みのアプリケーション、ブラウザーセッション、社内ネットワークへのアクセスを直接引き継ぎません。Work Cloud でのローカルコンピューターへのアクセスを使用するタスクは、接続されたコンピューター上の承認済みローカルツールを別途呼び出すことができます。これらのローカル呼び出しには、そのコンピューターとアクセス先のシステムの制御および権限が引き続き適用されます。
承認済みの接続は、独自のアクセス経路を通じて、社内システムの情報を利用可能にできます。その接続によって、クラウドタスクに従業員のデバイスやネットワークへの無制限のアクセス権が付与されることはありません。
アプリ、プラグイン、接続済みアカウント
アプリは、別のシステムにある情報または操作へのアクセスを Work に提供できます。プラグインは、その基盤ツールの一つとしてアプリを使用できます。プラグインを利用可能にしても、基盤となるアプリが自動的に有効になったり、アカウントが承認されたり、連携で実行可能なすべての操作が承認されたりすることはありません。
接続済みアプリを直接またはプラグイン経由で使用するタスクは、次の条件を満たす場合にのみ続行できます。
- ワークスペースで、そのアプリと、それを必要とするすべてのプラグインが有効になっている。
- ユーザーに必要なワークスペースアクセス権またはロールアクセス権がある。
- 接続で、承認済みの個人アカウント、共有アカウント、またはエージェント所有アカウントが使用されている。
- 接続済みアカウント、承認済みスコープ、利用可能なアプリアクション設定で、要求された情報または操作が許可されている。
Action control をサポートするアプリでは、管理者は読み取り専用の操作、すべての操作、またはカスタムセットを許可できます。App permissions は、 ChatGPT がアプリを操作する際に確認を求めるタイミングを制御します。アプリとワークスペースによっては、Always ask、Any changes、Important actions、Never ask などの選択肢があります。Any changes では、サポート対象の読み取りは確認なしで続行できますが、変更には確認が必要です。
構成済みポリシーで許可されている場合、承認済みの書き込みは確認を求めずに実行できます。これによって、アプリに許可されたアクション、ワークスペースへのアクセス、または接続済みアカウントの権限が拡大されることはありません。ChatGPT は引き続き、一部の高リスクなアクションをブロックすることがあります。
プラグインと、その基盤となる各アプリがワークスペースで利用可能であることを確認してください。ロールによるアクセス、接続済みアカウントの承認、操作権限をそれぞれ別の判断事項として確認してください。 プラグインの制御を参照してください。
個人用接続と共有接続
個人用接続では、接続先システムにおける接続済み従業員の権限が使用されます。共有接続またはエージェントが所有する接続では、代わりにその接続済みアカウントの権限が使用されます。そのアカウントでは、リクエストしたユーザーが個人用アカウントでアクセスできない情報へのアクセスや、実行できない操作が可能な場合があります。
共有接続を有効にする前に、アカウントの権限とスコープを制限し、使用できるユーザーを選択して、実行可能な操作を確認してください。 Workspace Agent の接続と権限を参照してください。
接続済みアプリから取得したコンテンツは、Library ファイルとして自動的に保存されません。そのコンテンツが後で会話、プロジェクト、Library、または同期済みインデックスに保存された場合、そのコピーには保存先のルールが適用されます。
クラウドブラウザーとネットワークアクセス
クラウドブラウザ、Web 検索、接続済みアプリ、コードまたはシェルのネットワーク機能は、それぞれ独立した機能です。いずれかを制限しても、他の機能が自動的に無効になるわけではありません。
クラウドブラウザー
クラウドブラウザーは、Work タスクが Web サイトを操作するために使用できるホスト型ツールです。 Web ブラウザーまたはデスクトップアプリで ChatGPT を開いても、クラウドブラウジングが有効になるわけではありません。クラウドタスクはクラウドブラウザーなしでも実行できます。
ホスト型ブラウザは、ユーザーのローカルブラウザプロファイル、開いているタブ、既存のサインイン状態、保存済みパスワード、パスワードマネージャー、閲覧履歴を継承しません。サポートされている場合、ユーザーは安全なホスト型サインインフローを通じて別途サインインできます。これによってローカルブラウザセッションへのアクセスが許可されることはありません。
サポート対象の Web サイト操作には公開フォームが含まれ、承認済みアプリの情報と Web サイト上のタスクを組み合わせることもできます。利用可能な場合、 Web サイト権限には Always ask、Auto approve、Always allow があります。Auto approve では自動リスクチェックが適用され、Always allow では対話形式の Web サイトアクセス審査が省略されます。いずれも新しいアプリの権限を付与したり、Web サイト上のすべての操作を承認したりするものではありません。重大な結果を伴う操作では、引き続き別途確認が必要になる場合があります。
管理コンソール > 権限とロール > ワークスペースの機能 > クラウドコンピューターの機能 で、クラウドブラウザーの使用 とクラウドネットワークアクセス を設定してください。これらの共有機能は Work Cloud と dots で利用でき、Work Cloud へのアクセスとは独立して設定できます。Work タスクには、引き続き Work へのアクセス権と、必要な各機能を使用する権限が必要です。ブラウザーによるアクセスと、コードまたはシェルによるネットワークアクセスは、個別に確認してください。一方を無効にしても、もう一方が自動的に無効になることはありません。
Enterprise ワークスペースで Work タスクがクラウドブラウザーを使用するには、管理者が Work へのアクセスとクラウドブラウザーへのアクセスの両方を有効にする必要があります。 ChatGPT でクラウドブラウザーを使用するを参照してください。
ワークスペースの機能 > クラウドコンピューターの機能 にあるクラウドコンピューターの使用 も確認してください。この制御は ChatGPT Work にも適用されます。パスワードマネージャーの使用 は、クラウドコンピューターの機能 グループの外にあり、ワークスペースの機能 の直下に配置された独立した権限です。ローカルのアプリ内ブラウザーとクラウドブラウザーでの、パスワードマネージャーへのアクセスを制御します。
コードとシェルのネットワーク接続
コードまたはシェル実行から公開インターネットへのアクセスには、独自のネットワークポリシーが適用されます。公開インターネットへのアクセスがオフの場合でも、 ChatGPT Work に必要なネットワークの宛先には、管理対象の宛先許可リストを通じて引き続きアクセスできる場合があります。
許可リストが管理するのはネットワークの宛先であり、シェルコマンドではありません。コードまたはシェル実行の公開インターネットアクセスを無効にしても、それだけでクラウドブラウザー、Web 検索、接続済みアプリが無効になることはありません。ネットワーク設定の変更は、現在のコード実行またはシェルコマンドが完了し、実行環境が更新された後に適用されます。
コードとシェルのサンドボックス化を参照してください。
データの取り扱いと保持
Work Cloud でのローカルコンピューターへのアクセスを使用する会話では、ツールが接続されたコンピューター上で実行される場合でも、クラウドによる調整が行われます。オーケストレーションを担うサービスに送信されるデータと、デバイスに残るファイルは、分けて確認してください。導入前に、そのワークフローに適用される保存、保持、レジデンシー、監査の対象範囲を確認してください。
Work Cloud でのローカルコンピューターへのアクセスは、厳密なゼロデータ保持を提供しません。データレジデンシーと推論レジデンシーの適用範囲は、対象となるコンテンツと、サポートされているワークロード、リージョン、構成に限られます。Enterprise Key Management(EKM)は、対象となるワークスペース内の、サポート対象の保存済みコンテンツに適用されます。Work は UAE の推論レジデンシーには対応していません。組織で ZDR が必須の場合、この機能を有効にしないでください。
Work Cloud は、ChatGPT ワークスペースに適用されるプライバシーとセキュリティの保護措置に従います。企業向けプライバシーを参照してください。
クラウドタスクに関連する情報には、一律の保持期間が適用されるわけではありません。
| データのカテゴリ | 保持と削除の動作 |
|---|---|
| Work の会話 | ワークスペースの会話保持設定に従います。削除されたチャットは通常、30 日以内に完全に削除される予定となります。ただし、公表されているセキュリティ、法的要件、匿名化に関する例外が適用されます。 |
| ホスト環境の実行状態とスナップショット | 会話やファイルとは別のライフサイクルに従います。実行状態へのアクセスはそのアカウントのユーザーに限定され、対象となる保存済みスナップショットにはワークスペースの会話保持設定が考慮されます。タスクを終了したりチャットを削除したりしても、関連するすべての生成物が直ちに消去されるわけではありません。 |
| Library に保存されたファイル | アップロードまたは生成されたファイルには、該当する Library とワークスペースの保持ルールが適用されます。会話を削除しても、Library に保存されたファイルは削除されません。 |
| プロジェクトファイル | 該当する削除ルールに従い、ファイルが削除されるかプロジェクト自体が削除されるまで、プロジェクトに関連付けられたまま保持されます。 |
| 保存済みメモリ(有効な場合) | メモリ専用の管理設定に従います。会話を削除しても、既存の保存済みメモリが必ず削除されるわけではありません。 |
| 一時的なアップロード | Library 外にある対象の Enterprise 一時アップロードは、ほかに適用される保持設定がない限り、48 時間後に期限切れになることがあります。 |
| 接続済みアプリのコンテンツ | 元のシステムにあるレコードは、そのシステムのポリシーに従います。会話、プロジェクト、Library、同期インデックスに保存されたコピーは、保存先のルールに従います。 |
| クラウドブラウザーのデータ | ホスト環境のブラウザーデータは、ローカルのブラウザーデータとは別です。ユーザーは該当する設定から、保存済みのクラウドブラウザー Cookie を削除できます。 |
| コンプライアンス記録 | Compliance Logs Platform の記録は 30 日間利用できます。エクスポートされたコピーは、受信先システムの保持ポリシーに従います。 |
会話の削除、Library のファイルや保存済みメモリの削除、アプリの接続解除、ホスト環境のブラウザーデータの消去は、それぞれ別の操作です。1 つの操作ですべてのコピーが削除されると考えずに、該当する保存先を確認してください。チャットとファイルの保持ポリシーを参照してください。
保持された会話や実行コンテキストは、Work が中断されたタスクを再開したり、以前の作業を参照したりする際に役立ちます。保持設定を行う際は、セキュリティ要件と併せて、このような作業の継続性も考慮してください。
対象の Enterprise および Edu ワークスペースでは、対応する保存済みコンテンツに Enterprise Key Management を使用できます。顧客管理の暗号化が必要な場合は、対応するホスト環境の実行スナップショットも対象に含まれます。対応範囲は、データのカテゴリや導入環境によって異なります。キーをローテーションしても既存のデータは削除されず、その操作だけで以前に暗号化されたコンテンツへのアクセスが拒否されることもありません。キーへのアクセスの取り消しや無効化は別の操作であり、対応するワークフローを中断させる可能性があります。いずれの操作も、保持ポリシーや削除ポリシーの代わりにはなりません。
データレジデンシーと推論レジデンシーは、組織の契約、リージョン、設定に応じて、対象のコンテンツと対応するワークロードにのみ適用されます。接続済みアプリ、外部プロバイダー、一部の処理や同期インデックスには、所在地に関する別のルールが適用されることがあります。製品、連携機能、リージョンごとの対応状況を確認してください。データレジデンシーと推論レジデンシーを参照してください。
OpenAI API の Zero Data Retention は API 専用の管理機能であり、ChatGPT Work の保持ルールを定めるものではありません。
管理者向けアクセス制御
Work Cloud の ローカルコンピューターへのアクセスを許可 を有効にしてください。ChatGPT デスクトップアプリで Codex をローカルで使用 を有効にすることは前提条件ではありません。いずれかのクラウドポリシーで enforce_residency が有効になっている場合、Work と dots の両方でローカルコンピューターへのアクセスを許可 が無効になります。この保護機能はワークスペースのレジデンシーを設定するものではなく、この機能だけで Work Cloud や dots が無効になることもありません。有効にする前に、Agent Security でグローバルなクラウドのベースラインを確認または作成してください。
Global 設定の管理にはポリシー API を使用してください。Local または Codex Cloud の設定を管理するには、Agent Security UI を使用してください。既存の Global API ワークフローは、移行後も引き続き利用できます。スクリプトと Terraform 連携をテストし、ポリシーの割り当てと順序が変わっていないことを確認してください。
各管理機能について、その適用先を踏まえて確認してください。
Enterprise の要件。 ローカルアクセスを使用する Work と dots では、マネージドポリシーが有効な場合、対応する Global ポリシーが共有クラウドオーケストレーターを通じて適用されます。接続されたコンピューターでの実行には、該当するローカルの
requirements.tomlの要件が適用されます。Work のクラウドコンテナーと dots のクラウドコンピューターは、ほかの実行タイプで使用されるマネージド環境バンドルではなく、独自の実行設定と要件を使用します。ローカルの実行制限は、これらのクラウドコンピューターには自動的に適用されません。クラウド機能の権限を確認し、ローカルとクラウドでの実行を個別にテストしてください。ローカル実行。 接続されたコンピューターで実行されるステップには、対応するデバイス管理機能が引き続き適用されます。
クラウド実行ポリシー。 Work Cloud は、既存の Work Cloud ポリシーに基づいて独自の実行環境を管理します。ローカル環境のマネージド実行ポリシーは引き継がれません。デスクトップブラウザーのサイトルールがクラウドブラウザーの制限になることもありません。
承認やウェブ検索を含むオーケストレーターの管理設定は、Global に配置してください。利用できる場合は、専用の「許可する承認ポリシー」と「許可するウェブ検索モード」の設定を使用し、その他の対応フィールドには TOML を使用してください。フィールド一覧と実行の適用範囲については、設定リファレンスを参照してください。
Work Cloud でのローカルコンピューターへのアクセスをオフにすると、現在実行中のターンが中断されます。ユーザーは既存のクラウド会話で新しいターンを開始できます。そのターンでは、ローカルファイルへのアクセスなしで Work Cloud が自動的に使用されます。
クラウドタスクの各部分に適用される制御を確認してください。
Work Cloud と Work Local: 独立した管理設定が利用できる場合は、ワークスペース設定 > 権限とロール で、クラウドとローカルの Work を別々の設定として管理してください。それ以外のワークスペースでは、ローカルの Work と Codex Local が同じ管理設定を共有する場合があります。
アプリとプラグイン: 利用可能にする連携機能と、それらを使用できるユーザーやロールを選択してください。
接続済みアカウントの操作: アカウントの権限、アプリケーションのスコープ、利用可能な操作や確認の管理設定を確認してください。
ブラウザーとネットワーク: クラウドブラウザーのアクセスと、コードやシェルからのパブリックネットワークへのアクセスを個別に評価してください。
Work Cloud は承認済みのユーザーまたはグループにのみ有効にしてください。デバイス間の同期を行わずにクラウドのみで Work を使用するには、個別の管理設定が利用できる場合、対象のロールで Work Cloud を有効にし、Work Local を無効にしてください。デバイス間の同期には両方の権限が必要です。どちらかの権限をオフにして変更を保存すると、同期もオフになります。ローカルの Work と Codex が同じ管理設定を共有している場合は、ローカル実行を無効にする前に両方への影響を確認してください。これらの管理設定は、権限を持つユーザーが意図的にクラウドタスクにファイルをアップロードすることを防ぐものではありません。
デフォルト、オン、オフ の状態に対応するロール権限では、デフォルト はワークスペースの設定を継承し、オン はそのロールを通じてアクセスを許可し、オフ はそのロールを通じたアクセスを許可しません。通常のロール権限は加算的に組み合わされるため、割り当てられた別のロールからアクセスが許可されることがあります。Lockdown Mode と製品の利用資格は別途適用されます。一部の Work やプラグインの設定では、これとは異なる 2 状態の管理設定を使用します。割り当てられたすべてのロールを通じて、実際に有効となるアクセス権を確認してください。ロールベースのアクセス制御を参照してください。
Work Cloud 権限が利用できる場合、この権限は対応するウェブ、モバイル、デスクトップの各環境に適用されます。この権限だけでは、どの環境でクラウドタスクを実行できるかを個別に選択することはできません。導入環境で特定の利用環境を除外する必要がある場合は、デバイス管理やその他のアクセス制御を検討してください。
監査とコンプライアンスの可視性
対象となる Enterprise および Edu ワークスペースでは、Compliance Logs Platform に、サポート対象の Work のプロンプトと応答が含まれる場合があります。接続済みアプリの呼び出しには別のログがあり、利用可能な接続先システムの監査記録は連携によって異なります。サポート対象のコンプライアンスエンドポイントでは、対象となる Library ファイルへアクセスできる場合があります。
適用範囲は、イベントと、そのイベントが発生するシステムによって異なります。すべてのシェルコマンド、ブラウザー操作、アプリ呼び出し、ファイル操作、承認が、顧客向けのコンプライアンスエクスポートに表示されるとは限りません。
エンドポイント監視では、管理対象デバイス上の ChatGPT クライアントまたはネットワークトラフィックを監視できますが、ホスト型実行環境内部の操作を調査することはできません。代わりに、サポート対象の Work、コンプライアンス、接続先システムの記録を使用してください。
現在のコンプライアンスイベントの適用範囲を、ワークスペースのレポート、接続先システムの監査ログ、エクスポート済み記録を受信するシステムの保持ポリシーと併せて確認してください。 OpenAI Compliance Platformを参照してください。
クラウドアクセスと管理設定を検証する
チームの業務を反映したタスクでクラウドアクセスをテストしてください。たとえば、セキュリティチームであれば、 承認済みのベンダーアドバイザリと利用が許可されたインベントリを比較し、 リスクへの露出評価のドラフトを確認してから対応を決定できます。クラウドブラウジングや接続済みアプリを利用できない場合は、アドバイザリと承認済みインベントリの抜粋を直接提供してください。
タスクに必要なアクセスだけを有効にしてください。接続済みアカウントの権限、保持設定、利用可能な監査記録を確認してください。どの結果や操作に人によるレビューが必要かをユーザーに伝えてください。展開の計画については、 管理者向け展開ガイドを参照してください。