ChatGPT Work の概要

ChatGPT Work のローカル実行とクラウド実行、ネットワークアクセス、接続済みアプリ、プライバシー、データ保持について説明します。

ChatGPT Work と Codex は、実行、分離、権限に関する中核的なメカニズムを共有しており、ChatGPT Business または Enterprise 契約の一部である同じセキュリティ境界内にあります。各エクスペリエンスで利用できる機能と制御は、タスクがローカルとクラウドのどちらで実行されるか、利用可能なツール、適用されるワークスペースポリシーによって異なります。

ChatGPT Work は、権限を持つワークスペースメンバーが利用できるファイル、アプリケーション、ツールを使用して、複数のステップからなるタスクを完了できます。同期を有効にすると、メンバーはデスクトップ、モバイル、ウェブをまたいで適格な会話を続けられます。企業向けには、提供開始時点でアプリ内の Local/Cloud 切り替えとそのデフォルト設定は変更されません。OpenAI のクラウドがタスクを調整し、個々のステップはクラウド環境、または承認済みの接続されたコンピューターで実行できます。

デスクトップアプリを更新してください。 ワークスペースで Work Cloud のローカルコンピューターアクセスを有効にした後、その設定を反映するには、ユーザーが ChatGPT デスクトップアプリを最新バージョンに更新する必要があります。

利用可否と制御機能は、プラン、ワークスペースの構成、ロールアウト状況によって異なります。

ホスト型実行、接続済みアカウントの権限、ブラウザーとネットワークの設定、データ保持、監査の可視性について詳しく確認するには、 ChatGPT Work のクラウドセキュリティを参照してください。

デバイスアクセス、ローカルブラウザセッション、管理ポリシー、ローカルデータの取り扱いについては、 ChatGPT Work のローカルセキュリティを参照してください。

実行の分離、ファイル、デバイスアクセス

ChatGPT Work で利用できるファイルとツールは、Work の実行場所、ユーザー権限、管理者の構成によって異なります。

ローカル Work

ローカル実行では、ユーザー権限、ワークスペースの制御、サポート対象のデバイスポリシーに従って、Work タスクがコンピューター上の承認済みリソースを使用できます。同期が有効な場合、クラウドの調整サービスが、接続されたコンピューターを必要とするステップの実行をそのコンピューターに依頼します。そのコンピューターはオンラインで接続されている必要があります。

ローカル実行であっても、会話やタスクのコンテキストがデバイス上にのみ留まるわけではありません。データとデバイスの境界については、Work のローカルセキュリティを参照してください。

クラウド Work

クラウド実行では、サポート対象のステップを OpenAI が管理するインフラストラクチャ上で実行します。新しいターンの開始時にコンピューターが利用できない場合、Work Cloud のローカルコンピューターアクセスを使用している既存の適格なタスクは、クラウドコンテナーで続行できます。クラウドコンテナーは、利用できないコンピューター上のファイルやツールにアクセスできません。また、ローカル実行時のエンタープライズ要件も適用しません。ターンの途中で、タスクをローカル実行からクラウドに切り替えることはできません。

クラウド実行環境は、コンピューターのファイル、アプリケーション、ブラウザーセッション、ネットワークアクセスを自動的には引き継ぎません。Work Cloud のローカルコンピューターアクセスを使用するタスクは、オンラインで接続されたコンピューターを通じて、承認済みのローカルツールを別途使用できます。アップロード、プロジェクトソース、承認済みの接続アプリは、引き続きそれぞれ独立した情報提供手段です。

Library が利用できる場合、アップロードまたは生成された適格なファイルをそこに保存できます。ワークスペースで利用できる制御機能を確認してください。ユーザーは、使用権限を持つファイルに明示的にアクセスしたり、添付したりできます。

コードとシェルのサンドボックス化、ドキュメント、スプレッドシート、プレゼンテーションの作成と編集、ChatGPT のファイルストレージと Libraryを参照してください。

Work Cloud のローカルコンピューターアクセスは、同期を有効にした後に作成されたタスクにのみ適用されます。プロジェクト内のタスクを含む既存のタスクは、ローカルのみ、またはローカルファイルにアクセスしないクラウド実行という元のモードを維持します。この機能を使用するには、新しいタスクを開始してください。

Work Cloud でのローカルコンピューターへのアクセスの有効化と管理

ワークスペースのオーナーは、Agent Security で必要な Work の権限とクラウドポリシーを確認したうえで、ローカルコンピューターへのアクセスを許可 を有効にします。対象のユーザーに対して Work Cloud を有効にしてください。ローカルコンピューターへのアクセスを許可 は Work Cloud の配下にあります。ChatGPT デスクトップアプリで Codex をローカルで使用 を有効にする必要はありません。

同期を有効にする前に、以下のポリシーの適用範囲を確認してください。

  • Enterprise の要件。 ローカルアクセスを利用する Work と dots では、管理ポリシーが有効な場合、サポートされている Global ポリシーが共有のクラウドオーケストレーターを通じて適用されます。接続されたコンピューターでの実行には、ローカルの requirements.toml の該当する要件が適用されます。Work のクラウドコンテナーと dots のクラウドコンピューターは、他の実行主体の種類で使用される管理対象環境バンドルではなく、独自の実行設定と要件を使用します。ローカルでの実行制限は、これらのクラウドコンピューターには自動的に適用されません。クラウド機能の権限を確認し、ローカル実行とクラウド実行をそれぞれテストしてください。

  • ローカル実行。 MDM と従来の管理対象デバイスの要件は、Agent Security よりも優先されます。デバイスのシステム要件ファイルの優先順位は、Agent Security よりも低くなります。

  • Enterprise フック。 ワークスペースで有効になっている場合、Work Cloud でのローカルコンピューターへのアクセスは、サポート対象のライフサイクルイベントとツールイベントに対してクラウドコーディネーター(オーケストレーター)上で実行される、管理者定義の MCP フックをサポートします。クラウドオーケストレーションでは、ツールがローカルで実行される場合でも、コマンドフックや、ローカル設定またはプラグインによるフックはサポートされません。オーケストレーションと実行の両方がローカルで行われる場合、既存のサポート対象フックは、ローカルのみで動作する Work と Codex のスレッドで引き続き機能します。管理者は、これらのワークフローに対して、サポート対象の管理フックを引き続き Agent Security で設定できます。

  • ログ記録と監査。 これらのフックを運用に使用する前に、コールバック接続をテストし、受信するイベントを確認して、障害がタスクにどう影響するかを確認してください。MCP フックは、Compliance API の完全な監査証跡を提供するものではありません。

承認やウェブ検索を含むオーケストレーターの制御は、Global で管理してください。利用可能な場合は、専用の「許可する承認ポリシー」と「許可するウェブ検索モード」の設定を使用し、その他のサポート対象フィールドには TOML を使用してください。フィールドの一覧と実行時の適用範囲については、設定リファレンスを参照してください。

Work Cloud でのローカルコンピューターへのアクセスを無効にすると、実行中のターンが中断されます。ユーザーは、既存のクラウド上の会話で新しいターンを開始できます。そのターンでは、ローカルファイルにアクセスしない Work Cloud が自動的に使用されます。

Work Cloud でのローカルコンピューターへのアクセスによって、Codex の設定の動作が変わったり、Work の履歴が Codex の履歴と統合されたりすることはありません。管理対象の設定と Work 管理者向け FAQ を参照してください。

ネットワークアクセスと外部の宛先

Work は、コード/シェル実行やクラウドブラウザーなどのツールを使用してタスクを完了します。これらのツールには、それぞれ構成可能な権限があります。

  • コードとシェルコマンド:公開インターネットへのアクセスは、適用されるワークスペースポリシーと個々の Work ネットワーク設定によって異なります。公開インターネットへのアクセスが許可されていない場合でも、Work の動作に必要な OpenAI 承認済みの宛先にはコマンドからアクセスできます。これはネットワークの宛先を制御するものであり、実行可能なコマンドを制御するものではありません。
  • Web 検索:検索には、Work のコードおよびシェルのネットワーク設定とは別の制御があります。

利用可能な場合、個別のコードおよびシェル設定は Settings > Data controls > Work network access に表示されます。Allow public internet access をオンにしても、適用される管理者の制限は上書きされません。オフにすると、コードおよびシェルコマンドの接続先が、管理対象の許可リストにある必須の宛先へ制限されます。接続済みアプリ、Web 検索、クラウドブラウザーは無効になりません。

コードおよびシェルのネットワーク設定の変更は、現在の実行が完了し、Work が実行環境を更新した後に有効になります。 コードとシェルのサンドボックス化および Work のアクセス制御を参照してください。

外向きの操作に関する制御は、 ワークスペースの IP アクセス制限とは別のものです。後者は、ChatGPT ワークスペースまたは Compliance API への着信アクセスを制限します。

クラウドブラウザーと Web サイトへのアクセス

クラウドブラウザー は ChatGPT Work が使用できるツールの一つであり、 アプリ内ブラウザーとは異なります。リモートで動作し、ユーザーのローカルブラウザーとは別のブラウザーセッションを使用します。ローカルのタブ、拡張機能、閲覧履歴、保存されたパスワード、認証済みのローカルセッションにはアクセスできません。

クラウドブラウザでは、公開 Web サイトの閲覧、対応している公開フォームへの情報入力、承認済みアプリの関連情報と Web サイト上のタスクの組み合わせが可能です。Enterprise または Edu ワークスペースでは、クラウドブラウザを介した Web サイトへのサインインは利用できません。ブラウザを利用できるかどうかは、プラン、地域、ロールアウト状況、ワークスペースの権限によって異なります。 Enterprise ワークスペースでは、管理者が Work へのアクセスに加えて、クラウドブラウザへのアクセスも有効にする必要があります。

Web サイトへのアクセスと操作には、それぞれ別の制御があります。

  • デフォルトでは、新しい Web サイトへアクセスする前に ChatGPT が確認を求めます。利用可能な場合、ユーザーは Always ask、Auto approve、Always allow のいずれかを選択し、個々の Web サイトを許可またはブロックできます。Auto approve では自動リスクチェックが適用されます。 Always allow では、対話形式の Web サイトアクセス審査が省略されます。管理者も、ユーザーが選択できる承認設定を制限できます(たとえば、ワークスペース全体で Always allow を無効にできます)。
  • Web サイトを許可しても、そのサイト上のすべての操作が承認されるわけではありません。ChatGPT は、金銭、法律、アカウント、その他の重大な確約につながる可能性がある操作の前に、別途確認を求めることがあります。

ユーザーは、Work の会話で利用可能なページのスクリーンショットとブラウザーの再生を確認できます。これらのユーザー向け記録は、Compliance API へのエクスポートや、管理者が確認できる完全な実行履歴を保証するものではありません。

ChatGPT でクラウドブラウザーを使用する およびブラウザーを参照してください。

接続済みアプリケーション、認証情報、権限

接続済みアプリまたはプラグインによって Work がアクセスできるのは、ワークスペースで許可されている連携と、その接続に付与された権限の範囲内だけです。管理者は、管理ダッシュボードで、プラグインとアプリの利用可否、ワークスペースロールによるアクセス、外部認証、操作設定、接続先システムの権限を制御できます。

Enterprise および Edu ワークスペースでは、プラグインとその基盤となるアプリはデフォルトでオフになっています。Business ワークスペースでは、プラグインとアプリはデフォルトでオンになっています。プラグインを利用可能にしても、必要なアプリが自動的に有効になったり、アカウントへのアクセス権が付与されたりすることはありません。ChatGPT Work がアクセスするには、個人、共有、またはエージェントが所有するアカウントについて、必要な接続を承認する必要があります。共有接続またはエージェントが所有する接続では、接続済みアカウントの接続先システムにおける権限が使用されます。その権限は、リクエストしたユーザーの権限と異なる場合があります。

サポートされている場合、管理者はアプリを読み取り専用操作または承認済みの操作セットに制限できます。また、アプリの権限設定によって、 ChatGPT がアプリを使用する前、変更を加える前、または重要な操作を実行する前に確認を求めるかどうかを決定できます。すべてのアプリが同じ操作制御をサポートしているわけではなく、すべての操作で個別の人による確認が必要なわけでもありません。

同期済みアプリでは、ソースコンテンツまたは権限の変更が反映されるまで時間がかかる場合があります。アプリの接続を解除しても、会話、生成済みファイル、または独自の保持ポリシーを持つ記録にすでに保存されている情報は、自動的には削除されません。

プラグインとアプリの管理者向け制御、セキュリティ、コンプライアンス、 プラグインの制御、 Google Workspace の管理者によるセットアップ、 同期機能を備えた ChatGPT アプリを参照してください。

プライバシーとデータの取り扱い

ChatGPT Work は、ChatGPT ワークスペースに適用されるプライバシー、セキュリティ、データ取り扱いのポリシーに従います。Work Cloud でのローカルコンピューターへのアクセスは、厳密なゼロデータ保持を提供しません。データレジデンシーと推論レジデンシーの適用範囲は、対象となるコンテンツと、サポートされているワークロード、リージョン、構成に限られます。Enterprise Key Management(EKM)は、対象となるワークスペース内の、サポート対象の保存済みコンテンツに適用されます。Work は UAE の推論レジデンシーには対応していません。会話、アップロードされたファイル、生成されたファイル、接続されたアプリケーション、ブラウザーデータには、それぞれ異なる保持ルールと削除ルールが適用される場合があります。いずれかのクラウドポリシーで enforce_residency が有効になっている場合、Work と dots の両方でローカルコンピューターへのアクセスを許可 が無効になります。この保護措置によってワークスペースのレジデンシーが設定されることはなく、この措置だけで Work Cloud や dots が無効になることもありません。

詳細については、Enterprise のプライバシー、 チャットとファイルの保持ポリシー、 データレジデンシーと推論レジデンシー、および ChatGPT Work 管理者 FAQを参照してください。

保持期間はデータの種類によって異なります

  • Work の会話: 適用される ChatGPT ワークスペースの会話に関する保持および削除設定に従います。
  • Library に保存されたファイル: 適用されるファイルおよびワークスペースの保持ルールに従います。会話を削除しても、Library に保存されたファイルは削除されません。
  • プロジェクトファイル: 適用される削除ルールと例外に従い、プロジェクトが削除されるまでプロジェクトに残ります。
  • Library 外の一時的なアップロード: Enterprise では、別の保持設定が適用されない限り、一時的なアップロードは 48 時間後に期限切れになる場合があります。
  • 保存済みメモリ(有効な場合): 個別のメモリ管理設定に従います。
  • クラウドブラウザの Cookie: ローカルブラウザのデータとは分離されたままです。ユーザーはクラウドブラウザの設定から削除できます。
  • Compliance Logs Platform のレコード: プラットフォームで 30 日間利用できます。エクスポートされたコピーには、受信側システムの保持ポリシーが適用されます。
  • 接続済みアプリケーションのデータ: ソースレコードには接続先アプリケーションのポリシーが適用されます。チャット、ファイル、または同期済みインデックスに保存されたコピーには、適用される OpenAI のストレージおよび保持ルールも適用されます。

会話の削除、Work タスクの終了、ブラウザーの Cookie の消去、コンプライアンス記録の保持は、それぞれ異なる操作です。チャットを削除すると表示から消え、公開されているセキュリティ、法律、匿名化に関する例外に従い、30 日以内の完全削除が予定されます。

チャットとファイルの保持ポリシー、 ChatGPT のメモリ、および OpenAI Compliance Platformを参照してください。