ChatGPT Work のローカルセキュリティ
ChatGPT Work のローカル実行、デバイスとブラウザへのアクセス、管理ポリシー、データ処理、監査の制約を確認します
ChatGPT Work は、ユーザーのコンピューター上にある承認済みのファイル、アプリケーション、ブラウザセッションを使用して、ローカルタスクを完了できます。アクセスできる範囲は、ワークスペースの権限、ユーザーが既存のアカウントで持つアクセス権、オペレーティングシステムの権限、アプリケーションの承認、サポート対象のデバイスポリシーによって決まります。
ローカル機能は、サポート対象のデスクトップアプリ、オペレーティングシステム、ワークスペースの利用資格、ロール権限、デバイスポリシー、製品のロールアウト状況によって異なります。
セキュリティの概要
ローカルタスクは ChatGPT デスクトップアプリを通じて実行されます。同じアプリでホスト型クラウドタスクを開いても、そのタスクがローカルになるわけではありません。
利用可能なローカルおよびホスト型 Work の制御機能は、ワークスペースの構成とロールアウト状況によって異なります。
ファイルアクセス、Computer Use、ブラウザ、接続済みアプリでは、それぞれ異なる権限と承認が使用されます。
企業システムにすでにサインインしているブラウザやアプリケーションでは、その既存アカウントの権限がタスクから利用可能になる場合があります。
サポート対象の管理対象デバイスポリシーでは、ワークスペースのアクセス制御を置き換えることなく、ローカル機能を制限できます。
対象となる OpenAI サービスで処理される Business、Enterprise、Edu ワークスペースのデータは、転送中および保存時に暗号化され、デフォルトでは OpenAI モデルのトレーニングに使用されません。
ローカルファイル、タスクのコンテキスト、ブラウザデータ、接続先システムのレコード、監査イベントには、それぞれ異なる保存および保持ルールが適用される場合があります。
ローカルタスクが実行される場所
Work Local は、ユーザーのコンピューター上のデスクトップアプリを通じて、承認済みのリソースにアクセスします。Work Cloud は、同じデスクトップアプリから開いた場合でも、OpenAI が管理するインフラストラクチャ上で実行されます。
ローカルファイル自体はデバイスに残すことができますが、タスクを完了するために、関連するファイルの抜粋、プロンプト、スクリーンショット、ブラウザのコンテンツ、ツールの結果が OpenAI サービスへ送信される場合があります。ローカル実行は、オフラインまたはデバイス上のみでモデル推論が行われることを意味しません。
ファイルとデバイスへのアクセス
ローカルタスクでは、サポート対象のファイル、アプリケーションのコンテンツ、ブラウザセッション、承認済みの接続先システムなど、ユーザーが提供または利用可能にした情報を操作できます。アクセスできる範囲は、ユーザーの既存の権限と、その機能を管理する制御によって決まります。
ローカル Work へのアクセスを許可しても、すべてのアプリケーションが自動的に承認されたり、管理者権限が付与されたり、別のシステムへのアクセスに使用するアカウントの権限が回避されたりすることはありません。承認済みの共有接続は、ユーザーの個人アカウントとは異なる権限を持つ場合があります。
Computer Use とアプリケーションの承認
Computer Use がサポート対象のデスクトップアプリケーションを操作できるのは、その機能が利用可能であり、必要なオペレーティングシステム権限が付与され、ユーザーがアプリケーションを承認した場合のみです。利用可能なオプションに応じて、承認は現在のセッションまたは今後のタスクに適用できます。
macOS では、画面収録を許可すると Computer Use がアプリケーションのコンテンツを認識でき、アクセシビリティを許可するとクリック、入力、移動ができるようになります。サポート対象の macOS タスクはバックグラウンドで実行できます。Windows では、Computer Use はアクティブで表示中のデスクトップ上で動作し、ユーザーが同じセッションを使用し続けている間はバックグラウンドで実行できません。
ユーザーはいつでもタスクを停止できます。Computer Use は、オペレーティングシステムのセキュリティプロンプトを承認したり、管理者として認証したり、ターミナルアプリケーションや ChatGPT 自体を自動操作したりすることはできません。
ロックされたデバイス
サポート対象の macOS 構成では、承認済みの Computer Use タスクが Mac のロック中も続行できるよう、任意で設定できます。利用できるかどうかは、アプリのバージョン、機能のロールアウト状況、適用される要件、リモート制御の利用資格によって異なります。
管理者は、サポート対象の管理対象構成を通じて、デバイスのロック中の操作を無効にできます。Windows の Computer Use には、アクティブでロック解除されたデスクトップが必要です。macOS でロック中に利用できるからといって、Windows でも同等にサポートされるわけではありません。
ブラウザセッションと既存のサインイン
Work Local が、すべてのブラウザや企業アカウントへのアクセスを自動的に取得することはありません。アクセスできる範囲は、使用するブラウザ、サインインしているアカウント、そのブラウザ体験に必要な承認によって決まります。
| ブラウザの利用経路 | セッションとセキュリティの境界 |
|---|---|
| デスクトップのアプリ内ブラウザ | ユーザーが通常使用するブラウザとは別のブラウザプロファイルを使用します。ユーザーはそのプロファイル内でサインインでき、サポート対象の Web サイトへのアクセスには承認が必要な場合があります。組み込みブラウザではファイルのアップロードを自動操作できません。 |
| Chrome 拡張機能 | 拡張機能と Web サイトへのアクセスが承認されている場合、既存のブラウザタブやアカウントを操作できます。ユーザーはサイトを一度だけ承認することも、今後のアクセスを許可することもできます。ブラウザ履歴とローカルファイルへのアクセスには個別の確認が必要です。 |
| ブラウザを操作する Computer Use | デスクトップアプリケーションとして承認されたブラウザを使用します。これには、そのブラウザですでにサインインしているアカウントも含まれます。オペレーティングシステムの権限、アプリケーションの承認、既存アカウントの権限が引き続き適用されます。 |
Web サイトの承認オプションと慎重な扱いが必要な操作の確認方法は、ブラウザ体験によって異なります。すべてのサイトを許可すると、今後の承認プロンプトが減るため、有効にする前にその選択を確認してください。
ホスト型クラウドブラウザはユーザーのローカルブラウザとは別のもので、既存のサインインを自動的に引き継ぐことはありません。サポート対象のクラウドワークフローでは、ユーザーが承認する個別のサインインを要求できます。
アプリ、プラグイン、接続済みアカウント
接続済みアプリは、別のシステムにある情報や操作へのアクセスを提供できます。プラグインは、アプリを基盤となるツールとして使用できます。プラグインを利用可能にしても、必要なアプリが自動的に有効になったり、アカウントが承認されたり、すべての操作が許可されたりすることはありません。
プラグインとアプリを利用できるかどうかは、ワークスペースのプランと構成によって異なります。ChatGPT Work の概要では、プラグインとその基盤となるアプリについて、Enterprise および Edu ワークスペースではデフォルトでオフ、Business ワークスペースではデフォルトでオンであると説明しています。該当するワークスペースと製品体験の実際の設定を確認してください。
タスクで接続先システムを使用する前に、ワークスペースでアプリと必要なプラグインが許可されていること、接続が承認されていること、接続済みアカウントがリクエストされた情報または操作にアクセスできることを確認してください。読み取り専用設定、許可される操作、確認要件は統合ごとに異なります。
デスクトップ専用プラグイン、ローカルツール、その他のローカル提供機能では、異なるインストールまたは承認経路が使用される場合があります。すべてのローカルツールで同じ管理承認プロセスが使用されるとは限りません。
個人接続と共有接続
個人接続では、接続したユーザーが接続元システムで持つ権限が使用されます。共有接続またはエージェント所有の接続では、接続済みアカウントの権限が使用されます。これは、ユーザー自身のアクセス権より広い場合があります。
共有アカウントがアクセスできるデータと操作を必要最小限に抑え、使用できるユーザーを制限し、サポート対象の操作制御または確認制御を適用してください。接続先システムのレコードには、引き続きそのシステムの権限と保持ポリシーが適用されます。
管理者アクセスと管理対象デバイスのポリシー
Workspace settings > Permissions & roles で利用可能な Work の制御機能を確認してください。ローカル Work とホスト型 Work が別々の権限として表示されるかどうかは、ワークスペースの構成とロールアウト状況によって異なります。詳しくは、Work 管理者向け FAQを参照してください。
ユーザーまたはグループごとに承認された実行環境のみを有効にし、変更後に実際に適用されるアクセス権を確認してください。
ワークスペースの権限によって、Work を使用できるユーザーが決まります。管理者は、requirements.toml で定義された強制要件を通じて、サポート対象のデスクトップ機能を制限することもできます。デプロイ方法に応じて、これらの要件は、ワークスペースで管理される構成、システムレベルの構成ファイル、またはサポート対象の macOS モバイルデバイス管理ツールを通じて配布できます。
強制要件は、個々のユーザーが上書きすることはできません。一方、管理対象のデフォルトは初期設定を定めるものであり、ユーザーが変更できる場合があります。どちらも、ワークスペースのロールやオペレーティングシステムの権限を置き換えるものではありません。
| 管理対象の設定 | セキュリティ上の目的 |
|---|---|
features.computer_use = false |
サポート対象の Computer Use 機能を無効にします。 |
allow_appshots = false |
サポート対象の Appshot のキャプチャを防止します。 |
features.in_app_browser = false |
デスクトップアプリの組み込みブラウザを無効にします。 |
features.browser_use = false |
サポート対象のブラウザ自動操作を無効にします。その他のブラウザ経路は個別に確認してください。 |
features.apps = false または features.plugins = false |
サポート対象の接続済みアプリケーションまたはプラグインを制限します。 |
computer_use.allow_locked_computer_use = false |
Mac がロックされている間のサポート対象の Computer Use を防止します。 |
利用可能な設定と配布方法は、クライアント、オペレーティングシステム、ワークスペース、デプロイ構成によって異なります。代表的な管理対象デバイスで制限を検証してください。サポート対象のポリシー設定、構成例、MDM の設定手順については、管理対象の構成を参照してください。
ローカルネットワークとプライベートリソース
タスクは、デバイス上のブラウザ、承認済みのデスクトップアプリケーション、接続済みアプリなどの経路を通じて企業情報にアクセスできます。既存のデバイス、プロキシ、VPN、接続元システム、エンドポイントの制御は、経路ごとに異なる形で適用される場合があります。
企業 VPN にアクセスできても、すべてのツールがあらゆる内部リソースを使用することが自動的に承認されるわけではありません。同様に、クラウド Work ブラウザやクラウドネットワークの制御が、ローカルデバイスのネットワークを一律に制限するわけではありません。ワークフローで必要となる実際の接続、ID、接続先、操作を確認してください。
データ処理と保持
組織のエンドポイント、ファイルアクセス、プロキシ、データ損失防止の制御を、対象となるデバイスとワークフローに適用してください。処理を開始する前に、それらの制御によって機密情報がタスクに取り込まれるのを防止できるか確認してください。監査ログとコンプライアンスエクスポートは監視と調査に役立ちますが、それ自体で処理を阻止するものではありません。
保存と保持の方法は、情報のカテゴリと保存場所によって異なります。
| 情報カテゴリ | 確認事項 |
|---|---|
| ローカルの会話レコード | デスクトップ体験でローカルレコードを保存、削除、バックアップ、共有する方法。ホスト型の会話に対する保持設定が、すべてのローカル成果物に適用されるとは限りません。 |
| ローカルファイルと生成された出力 | デバイスストレージ、エンドポイントポリシー、ユーザーが承認したアップロード、外部共有、および別途保存されたコピー。 |
| プロンプト、ファイルの抜粋、アプリケーションのコンテキスト | モデルまたはサービスに提供されるコンテンツ、適用されるワークスペース条件、ワークフローの実際のデータフロー。 |
| 音声と Appshot | マイク入力、最前面ウィンドウのスクリーンショット、アクセス可能なアプリケーションテキスト、ローカルセッションストレージ、およびタスクのコンテキストとして送信されるコンテンツ。 |
| ブラウザデータ | 使用されるブラウザプロファイル、既存のサインイン、閲覧履歴、ダウンロード、Web サイトの承認、および別途保存されるタスクのコンテンツ。 |
| 接続先システムのレコード | 接続元システムの権限と保持、接続済みアカウントの ID、および会話や別の保存先に別途保存される情報。 |
| コンプライアンスおよびアクティビティレコード | ワークスペースで利用できる Work Local イベント、サポート対象の統合、受信側システムの保持ポリシー。 |
サポート対象の Business、Enterprise、Edu ワークスペースでは、対象となる OpenAI サービスで処理されるビジネスデータは転送中および保存時に暗号化され、デフォルトでは OpenAI モデルのトレーニングや改善に使用されません。これらの保護があっても、OpenAI がすべてのデバイスファイル、サードパーティ製アプリケーション、ブラウザプロファイル、接続元システムのレコードを管理するわけではありません。
特定のデータカテゴリに適用されることを確認せずに、ホスト型の会話、一時アップロード、コンプライアンスログの保持期間をローカルレコードへ適用しないでください。
監査とコンプライアンスの可視性
利用可能なレポートは、ワークスペースのプラン、製品体験、イベント、接続済みアプリケーション、デプロイされた構成によって異なります。インシデント対応や規制上のレビューでワークスペースのエクスポートに依存する前に、Work Local が対象に含まれていることを確認してください。
関連システムに、タスクの ID、サポート対象のプロンプトと応答、接続済みアプリの呼び出し、ブラウザの承認、アプリケーションの操作、ローカルファイルのアクティビティ、エンドポイントイベントのどれが記録されるかを確認してください。接続元システムやデバイスのレコードでは、ChatGPT ワークスペースのレコードとは異なる情報を確認できる場合があります。
OpenAI は、拡張機能を通じて実行された Chrome 操作について、完全なレコードを別途保存することはありません。すべてのローカルファイル操作、スクリーンショット、ブラウザ操作、承認、外部更新が Compliance API に記録されるとは限りません。
1 つの承認済みタスクから始める
管理対象デバイスを使用する小規模なグループから開始し、指定した財務ワークブックの比較など、承認済みのタスクを 1 つ選びます。各ユーザーの Work へのアクセスを確認し、タスクに必要なファイル、アプリケーション、ブラウザセッション、接続済みアカウントのみを提供してください。
承認済みの操作が機能し、制限対象の操作がブロックされ、利用可能なレコードが監視要件を満たしていることを確認します。アクセスを拡大する前に、ユーザーに結果と外部での変更内容を確認してもらってください。