ChatGPT Work 클라우드 보안
ChatGPT Work의 클라우드 실행 경계, 연결된 계정, 브라우저 및 네트워크 제어, 데이터 보존, 감사 가시성을 검토합니다.
ChatGPT Work는 기존 ChatGPT 워크스페이스의 일부이며 해당 개인정보 보호, 보안 및 데이터 처리 정책을 따릅니다. Business, Enterprise 및 Edu 워크스페이스에서 기존 보호 조치에는 전송 중 및 저장 데이터 암호화가 포함되며, OpenAI는 기본적으로 비즈니스 데이터를 모델 학습에 사용하지 않습니다.
보안 제어 기능에 대한 개요는 ChatGPT Work 엔터프라이즈 보안 백서를 참고하세요.
Work Cloud에는 호스팅된 작업 실행과 연결된 시스템에 액세스하거나 승인된 작업을 수행할 수 있는 선택적 도구도 도입됩니다. 조직에서 활성화하는 기능에 대한 권한, 보존 설정 및 사용 가능한 감사 기록을 검토하세요.
기능과 제어는 워크스페이스 플랜, 출시 단계, 구성 및 연결된 통합에 따라 달라집니다. 더 광범위한 실행 모델은 ChatGPT Work 개요를 참고하세요.
보안 요약
클라우드 실행은 OpenAI가 관리하는 인프라에서 이루어집니다. Work Cloud의 로컬 컴퓨터 액세스를 사용하는 작업은 연결된 컴퓨터를 통해 승인된 로컬 도구도 사용할 수 있습니다.
클라우드 환경은 로컬 파일, 애플리케이션, 브라우저 세션 또는 사설 네트워크 액세스를 자동으로 상속하지 않습니다.
연결된 앱은 인증된 계정의 권한을 사용하며, 해당 계정은 개인 계정, 공유 계정 또는 에이전트 소유 계정일 수 있습니다.
워크스페이스 및 기능별 제어 설정은 Work 액세스, 로컬 실행, 클라우드 브라우징, 연결된 앱, 코드 또는 셸의 네트워크 통신을 제어합니다.
Business, Enterprise 및 Edu 워크스페이스 데이터는 전송 중과 저장 시 암호화되며, 기본적으로 OpenAI 모델 학습에 사용되지 않습니다.
보존 및 감사 가시성은 데이터 범주, 저장 위치, 이벤트 및 제품 구성에 따라 달라집니다.
클라우드 작업의 실행 위치
Work Cloud의 로컬 컴퓨터 액세스를 활성화한 후 생성한 새 작업에서는 OpenAI 클라우드가 작업을 조율하며, 개별 단계는 클라우드 또는 승인된 연결 컴퓨터에서 실행될 수 있습니다. 이 기능은 동기화를 활성화한 후 생성한 작업에만 적용됩니다. 프로젝트 내 작업을 포함한 기존 작업은 로컬 전용 또는 로컬 파일에 액세스하지 않는 클라우드 모드 중 원래 모드를 유지합니다. 이 기능을 사용하려면 새 작업을 시작하세요.
새 턴이 시작될 때 컴퓨터를 사용할 수 없으면 Work Cloud의 로컬 컴퓨터 액세스를 사용하는 적격 기존 작업은 클라우드 컨테이너에서 계속 진행될 수 있습니다. 클라우드 컨테이너는 사용할 수 없는 컴퓨터의 파일이나 도구에 액세스할 수 없습니다. 또한 로컬 실행에 적용되는 엔터프라이즈 요구 사항을 적용하지 않습니다. 작업은 턴이 진행되는 동안 로컬 실행에서 클라우드로 전환할 수 없습니다.
컴퓨터의 로컬 파일이나 도구가 필요한 단계에서는 해당 컴퓨터가 온라인 상태이고 연결되어 있어야 합니다. 워크스페이스 권한, 지원되는 정책 및 사용자의 기존 액세스 권한은 계속 적용됩니다.
사용자의 기기는 OpenAI가 운영하는 시스템 외부에 있으며, 조직의 IT 부서가 자체적으로 관리하는 신뢰 경계 내에 있습니다. 클라우드 실행은 계속 OpenAI가 관리하는 환경에서 이루어집니다. 동기화된 작업은 연결된 컴퓨터를 통해 해당 권한에 따라 승인된 로컬 도구를 별도로 사용할 수 있습니다.
Work Cloud는 Codex 작업 실행 하네스를 사용합니다. Work와 Codex는 핵심 실행 및 격리 메커니즘을 공유하지만, 사용 가능한 도구, 권한 및 관리 제어 설정은 동일하지 않습니다. 고객은 워크스페이스 액세스, 승인된 연결 및 작업에 의도적으로 제공하는 정보를 제어합니다. OpenAI는 호스팅된 실행 환경을 관리합니다.
Work Cloud는 OpenAI가 관리하는 공유 인프라에서 실행됩니다. 현재 지원되는 실행 경로에서 작업은 VM 기반 샌드박스에서 실행되며, 실행 상태는 워크스페이스에서 인증된 계정 사용자와 연결됩니다. Work는 여러 작업에서 환경을 재사용하거나 보존 가능한 상태를 유지하면서 환경을 교체할 수 있습니다. 이는 모든 작업에 새 컨테이너가 할당되거나 각 고객에게 전용 물리 호스트가 제공된다는 뜻은 아닙니다. 고객은 Work Cloud 컨테이너를 제공하거나 호스팅하거나 관리하지 않습니다.
클라우드 작업에서 액세스할 수 있는 대상
클라우드 작업은 승인된 경로를 통해 제공된 정보를 사용할 수 있습니다.
사용자가 대화에 입력한 정보.
의도적으로 업로드하거나, 라이브러리에서 첨부하거나, 프로젝트를 통해 제공한 파일.
활성화된 앱과 승인된 계정 연결을 통해 가져온 콘텐츠.
적용되는 액세스 제어에 따라 활성화된 클라우드 브라우저 또는 허용된 다른 웹 기능을 통해 액세스한 웹사이트 콘텐츠.
클라우드 실행 환경은 컴퓨터의 파일, 설치된 애플리케이션, 브라우저 세션 또는 기업 네트워크 액세스를 직접 상속하지 않습니다. Work Cloud의 로컬 컴퓨터 액세스를 사용하는 작업은 연결된 컴퓨터에서 승인된 로컬 도구를 별도로 호출할 수 있습니다. 이러한 로컬 호출에는 해당 컴퓨터와 그 컴퓨터가 액세스하는 시스템의 제어 설정 및 권한이 계속 적용됩니다.
승인된 연결은 자체 액세스 경로를 통해 내부 시스템의 정보를 제공할 수 있습니다. 이러한 연결을 통해 클라우드 작업에 직원의 기기 또는 네트워크에 대한 무제한 액세스 권한이 부여되는 것은 아닙니다.
앱, 플러그인 및 연결된 계정
앱은 Work에 다른 시스템의 정보 또는 작업에 대한 액세스 권한을 제공할 수 있습니다. 플러그인은 앱을 기반 도구 중 하나로 사용할 수 있습니다. 플러그인을 사용 가능하게 설정해도 기반 앱이 자동으로 활성화되거나 계정에 권한이 부여되거나 통합에서 수행할 수 있는 모든 작업이 승인되는 것은 아닙니다.
연결된 앱을 직접 또는 플러그인을 통해 사용하는 작업은 다음 조건을 충족하는 경우에만 진행할 수 있습니다.
- 워크스페이스에서 앱과 해당 앱이 필요한 모든 플러그인을 활성화합니다.
- 사용자에게 필요한 워크스페이스 또는 역할 액세스 권한이 있습니다.
- 연결에서 승인된 개인, 공유 또는 에이전트 소유 계정을 사용합니다.
- 연결된 계정, 승인된 범위 및 사용 가능한 앱 작업 설정에서 요청된 정보 또는 작업을 허용합니다.
Action control 을 지원하는 앱의 경우 관리자는 읽기 전용 작업, 모든 작업 또는 사용자 지정 집합을 허용할 수 있습니다. App permissions 는 ChatGPT가 앱을 사용하기 전에 확인을 요청하는 시점을 제어합니다. 앱과 워크스페이스에 따라 Always ask, Any changes, Important actions, Never ask 등의 옵션이 제공될 수 있습니다. Any changes 를 사용하면 지원되는 읽기 작업은 확인 메시지 없이 진행될 수 있지만 변경 작업에는 확인이 필요합니다.
구성된 정책에서 허용하는 경우 승인된 쓰기 작업을 확인 메시지 없이 실행할 수 있습니다. 그렇다고 해서 앱에 허용된 작업, 워크스페이스 액세스 또는 연결된 계정의 권한이 확대되지는 않습니다. ChatGPT는 여전히 일부 고위험 작업을 차단할 수 있습니다.
플러그인과 각 기반 앱을 워크스페이스에서 사용할 수 있는지 확인하세요. 역할 액세스, 연결된 계정 권한 부여 및 작업 권한을 별개의 결정 사항으로 검토하세요. 플러그인 제어를 참고하세요.
개인 및 공유 연결
개인 연결은 소스 시스템에서 연결된 직원의 권한을 사용합니다. 공유 또는 에이전트 소유 연결은 연결된 계정의 권한을 대신 사용합니다. 해당 계정은 요청하는 사용자가 개인 계정으로 액세스할 수 없는 정보나 작업에 액세스할 수 있습니다.
공유 연결을 활성화하기 전에 계정의 권한과 범위를 제한하고, 사용할 수 있는 사용자를 선택하고, 수행 가능한 작업을 검토하세요. Workspace Agent 연결 및 권한을 참고하세요.
연결된 앱에서 가져온 콘텐츠는 Library 파일로 자동 저장되지 않습니다. 나중에 콘텐츠가 대화, 프로젝트, Library 또는 동기화된 인덱스에 저장되면 해당 사본에는 저장 위치의 규칙이 적용됩니다.
클라우드 브라우저 및 네트워크 액세스
클라우드 브라우저, 웹 검색, 연결된 앱, 코드 또는 셸 네트워킹은 서로 별개의 기능입니다. 하나를 제한해도 다른 기능이 자동으로 비활성화되지는 않습니다.
클라우드 브라우저
클라우드 브라우저는 Work 작업에서 웹사이트와 상호작용하는 데 사용할 수 있는 호스팅된 도구입니다. 웹 브라우저 또는 데스크톱 앱에서 ChatGPT를 연다고 해서 클라우드 브라우징이 활성화되는 것은 아닙니다. 클라우드 작업은 이 기능 없이도 실행할 수 있습니다.
호스팅된 브라우저는 사용자의 로컬 브라우저 프로필, 열린 탭, 기존 로그인, 저장된 비밀번호, 비밀번호 관리자 또는 방문 기록을 상속하지 않습니다. 지원되는 경우 사용자는 안전한 호스팅 로그인 흐름을 통해 별도로 로그인할 수 있습니다. 이로 인해 로컬 브라우저 세션에 대한 액세스 권한이 부여되지는 않습니다.
지원되는 웹사이트 상호작용에는 공개 양식이 포함될 수 있으며 승인된 앱의 정보를 웹사이트 작업과 결합할 수 있습니다. 사용 가능한 경우 웹사이트 권한에는 Always ask, Auto approve, Always allow 가 포함됩니다. Auto approve 는 자동화된 위험 검사를 적용하고 Always allow 는 대화형 웹사이트 액세스 검토를 없앱니다. 어떤 옵션도 새로운 앱 권한을 부여하거나 웹사이트의 모든 작업을 승인하지는 않습니다. 중대한 작업에는 여전히 별도의 확인이 필요할 수 있습니다.
관리자 콘솔 > 권한 및 역할 > 워크스페이스 기능 > 클라우드 컴퓨터 기능 에서 클라우드 브라우저 사용 과 클라우드 네트워크 액세스 를 구성하세요. 이러한 공유 기능은 Work Cloud와 dots에서 사용할 수 있으며, Work Cloud 액세스와 독립적으로 구성할 수 있습니다. Work 작업에는 여전히 Work 액세스와 작업에 필요한 각 기능을 사용할 권한이 필요합니다. 브라우저 액세스와 코드 또는 셸의 네트워크 액세스를 별도로 검토하세요. 하나를 비활성화해도 다른 하나가 자동으로 비활성화되지는 않습니다.
Enterprise 워크스페이스의 Work 작업에서 클라우드 브라우저를 사용하려면 관리자가 Work 액세스와 클라우드 브라우저 액세스를 모두 활성화해야 합니다. ChatGPT에서 클라우드 브라우저 사용하기를 참고하세요.
워크스페이스 기능 > 클라우드 컴퓨터 기능 아래의 클라우드 컴퓨터 사용 도 검토하세요. 이 제어 설정은 ChatGPT Work에도 적용됩니다. 비밀번호 관리자 사용 은 클라우드 컴퓨터 기능 그룹 외부의 워크스페이스 기능 바로 아래에 있는 별도의 권한입니다. 이 권한은 로컬 인앱 브라우저와 클라우드 브라우저에서 비밀번호 관리자에 대한 액세스를 제어합니다.
코드 및 셸 네트워킹
코드 또는 셸 실행의 공개 인터넷 액세스에는 자체 네트워크 정책이 적용됩니다. 공개 인터넷 액세스가 꺼져 있어도 ChatGPT Work에 필요한 네트워크 대상은 관리형 대상 허용 목록을 통해 계속 연결할 수 있습니다.
허용 목록은 셸 명령이 아니라 네트워크 대상을 관리합니다. 코드 또는 셸 실행의 공개 인터넷 액세스를 비활성화해도 그 자체로 클라우드 브라우저, 웹 검색 또는 연결된 앱이 비활성화되지는 않습니다. 네트워크 설정 변경 사항은 현재 코드 실행 또는 셸 명령이 끝나고 실행 환경이 새로 고쳐진 후 적용됩니다.
코드 및 셸 샌드박싱을 참고하세요.
데이터 처리 및 보존
Work Cloud의 로컬 컴퓨터 액세스를 사용하는 대화는 도구가 연결된 컴퓨터에서 실행되는 경우에도 클라우드 조율을 사용합니다. 기기에 남아 있는 파일과 별개로 오케스트레이션 서비스에 전송되는 데이터를 검토하세요. 도입 전에 해당 워크플로에 적용되는 저장, 보존, 레지던시 및 감사 범위를 확인하세요.
Work Cloud의 로컬 컴퓨터 액세스는 엄격한 데이터 무보존을 제공하지 않습니다. 데이터 레지던시와 추론 레지던시는 적격 콘텐츠와 지원되는 워크로드, 리전 및 구성에만 적용됩니다. Enterprise Key Management(EKM)는 적격 워크스페이스에 저장된 지원 대상 콘텐츠에 적용됩니다. Work는 UAE 추론 레지던시를 지원하지 않습니다. 조직에서 ZDR을 요구하는 경우 이 기능을 활성화하지 마세요.
Work Cloud는 해당 ChatGPT 워크스페이스에 적용되는 개인정보 보호 및 보안 보호 조치를 따릅니다. 엔터프라이즈 개인정보 보호를 확인하세요.
클라우드 작업과 관련된 정보에는 하나의 공통 보존 일정이 적용되지 않습니다:
| 데이터 범주 | 보존 및 삭제 방식 |
|---|---|
| Work 대화 | 워크스페이스의 대화 보존 설정을 따릅니다. 삭제된 채팅은 일반적으로 30일 이내에 영구 삭제되도록 예약되며, 공개된 보안, 법적 요구 사항 및 비식별화 관련 예외가 적용됩니다. |
| 호스팅된 실행 상태 및 스냅샷 | 대화 및 파일과는 별도의 수명 주기를 따릅니다. 실행 상태에 대한 접근은 해당 계정 사용자로 제한되며, 워크스페이스의 대화 보존 설정은 적용 대상인 저장된 스냅샷의 보존에 반영됩니다. 작업을 종료하거나 채팅을 삭제해도 모든 관련 산출물이 즉시 완전히 삭제되지는 않습니다. |
| Library에 저장된 파일 | 업로드하거나 생성한 파일은 해당 Library 및 워크스페이스 보존 규칙을 따릅니다. 대화를 삭제해도 Library에 저장된 파일은 삭제되지 않습니다. |
| 프로젝트 파일 | 해당 삭제 규칙에 따라 파일을 제거하거나 프로젝트를 삭제할 때까지 프로젝트에 연결된 상태로 유지됩니다. |
| 저장된 메모리(활성화된 경우) | 별도의 메모리 관리 설정을 따릅니다. 대화를 삭제해도 기존에 저장된 메모리가 반드시 삭제되는 것은 아닙니다. |
| 임시 업로드 | Library 외부의 적용 대상 Enterprise 임시 업로드는 다른 보존 설정이 적용되지 않는 한 48시간 후 만료될 수 있습니다. |
| 연결된 앱의 콘텐츠 | 원본 시스템의 기록은 해당 시스템의 정책을 따릅니다. 대화, 프로젝트, Library 또는 동기화된 인덱스에 저장된 사본은 해당 저장 위치의 규칙을 따릅니다. |
| 클라우드 브라우저 데이터 | 호스팅된 브라우저 데이터는 로컬 브라우저 데이터와 별개입니다. 사용자는 해당 설정에서 저장된 클라우드 브라우저 쿠키를 제거할 수 있습니다. |
| 규정 준수 기록 | Compliance Logs Platform 기록은 30일 동안 이용할 수 있습니다. 내보낸 사본은 이를 수신하는 시스템의 보존 정책을 따릅니다. |
대화 삭제, Library 파일 또는 저장된 메모리 제거, 앱 연결 해제, 호스팅된 브라우저 데이터 지우기는 각각 별개의 작업입니다. 한 번의 작업으로 모든 사본이 제거된다고 가정하지 말고 관련 저장 위치를 확인하세요. 채팅 및 파일 보존 정책을 참고하세요.
보존된 대화와 실행 컨텍스트는 Work가 중단된 작업을 재개하고 이전 작업을 참조하는 데 도움이 될 수 있습니다. 보존 설정을 지정할 때 보안 요구 사항과 함께 이러한 연속성도 고려하세요.
이용 요건을 충족하는 Enterprise 및 Edu 워크스페이스는 지원되는 저장 콘텐츠에 Enterprise Key Management를 사용할 수 있습니다. 여기에는 고객 관리형 암호화가 필요한 경우 지원되는 호스팅 실행 스냅샷도 포함됩니다. 적용 범위는 데이터 범주와 배포 환경에 따라 다릅니다. 키를 교체해도 기존 데이터가 삭제되지 않으며, 키 교체만으로 이전에 암호화된 콘텐츠에 대한 접근이 차단되지도 않습니다. 키 접근 권한을 취소하거나 비활성화하는 것은 별도의 작업이며, 지원되는 워크플로를 중단시킬 수 있습니다. 어느 작업도 보존 또는 삭제 정책을 대체하지 않습니다.
데이터 레지던시와 추론 레지던시는 조직의 계약, 지역 및 구성에 따라 적용 대상 콘텐츠와 지원되는 워크로드에만 적용됩니다. 연결된 앱, 외부 제공업체, 일부 처리 작업 또는 동기화된 인덱스에는 별도의 위치 규칙이 적용될 수 있습니다. 제품, 통합 및 지역별 지원 여부를 확인하세요. 데이터 레지던시 및 추론 레지던시를 참고하세요.
OpenAI API의 Zero Data Retention은 API 전용 제어 기능이며, ChatGPT Work의 보존 방식을 정의하지 않습니다.
관리자 액세스 제어
Work Cloud에서 로컬 컴퓨터 접근 허용 을 활성화하세요. ChatGPT 데스크톱 앱에서 Codex를 로컬로 사용 은 필수 조건이 아닙니다. 클라우드 정책 중 하나라도 enforce_residency가 활성화되어 있으면 Work와 dots 모두에서 로컬 컴퓨터 접근 허용 이 비활성화됩니다. 이 보호 장치는 워크스페이스 레지던시를 구성하지 않으며, 그 자체로 Work Cloud나 dots를 비활성화하지도 않습니다. 활성화하기 전에 Agent Security 에서 글로벌 클라우드 기준 정책을 검토하거나 생성하세요.
Global 설정은 정책 API로 관리하세요. Local 또는 Codex Cloud 설정은 Agent Security UI로 관리하세요. 마이그레이션 후에도 기존 Global API 워크플로를 계속 사용할 수 있습니다. 스크립트와 Terraform 통합을 테스트하고 정책 할당 및 순서가 변경되지 않았는지 확인하세요.
각 제어 기능이 적용되는 맥락에서 검토하세요:
Enterprise 요구 사항. 로컬 접근을 사용하는 Work와 dots에서는 관리형 정책이 활성화되어 있을 때 지원되는 Global 정책이 공유 클라우드 오케스트레이터를 통해 적용됩니다. 연결된 컴퓨터에서의 실행에는 해당 로컬
requirements.toml요구 사항이 적용됩니다. Work 클라우드 컨테이너와 dots 클라우드 컴퓨터는 다른 실행기 유형에서 사용하는 관리형 환경 번들 대신 자체 실행 구성 및 요구 사항을 사용합니다. 로컬 실행 제한은 이러한 클라우드 컴퓨터에 자동으로 적용되지 않습니다. 클라우드 기능 권한을 검토하고 로컬 실행과 클라우드 실행을 각각 테스트하세요.로컬 실행. 연결된 컴퓨터에서 실행되는 단계에는 지원되는 기기 제어 기능이 계속 적용됩니다.
클라우드 실행 정책. Work Cloud는 기존 Work Cloud 정책에 따라 자체 실행 환경을 관리합니다. 로컬 환경의 관리형 실행 정책은 이어서 적용되지 않습니다. 데스크톱 브라우저의 사이트 규칙이 클라우드 브라우저의 제한으로 적용되지는 않습니다.
승인 및 웹 검색을 비롯한 오케스트레이터 제어 기능은 Global에서 관리하세요. 제공되는 경우 허용된 승인 정책 및 허용된 웹 검색 모드 전용 제어 기능을 사용하고, 그 외 지원되는 필드에는 TOML을 사용하세요. 필드 목록과 실행 범위는 구성 참조를 참고하세요.
Work Cloud의 로컬 컴퓨터 접근을 끄면 현재 실행 중인 턴이 중단됩니다. 사용자는 기존 클라우드 대화에서 새 턴을 시작할 수 있습니다. 해당 턴은 로컬 파일에 접근하지 않고 자동으로 Work Cloud를 사용합니다.
클라우드 작업의 각 부분에 적용되는 제어를 검토하세요.
Work Cloud 및 Work Local: 독립적인 제어 기능이 제공되는 경우 워크스페이스 설정 > 권한 및 역할 에서 클라우드 Work와 로컬 Work를 각각 별도로 관리하세요. 다른 워크스페이스에서는 로컬 Work가 Codex Local과 제어 기능을 공유할 수 있습니다.
앱 및 플러그인: 사용할 수 있는 통합과 이를 사용할 수 있는 사용자 또는 역할을 선택하세요.
연결된 계정의 작업: 계정 권한, 애플리케이션 접근 범위, 사용 가능한 작업 또는 확인 제어 기능을 검토하세요.
브라우저 및 네트워킹: 클라우드 브라우저 접근과 코드 또는 셸의 공용 네트워크 접근을 각각 평가하세요.
승인된 사용자 또는 그룹에만 Work Cloud 를 활성화하세요. 기기 간 동기화 없이 클라우드 전용 Work를 사용하려면 별도의 제어 기능이 제공되는 경우 대상 역할에 대해 Work Cloud를 활성화하고 Work Local을 비활성화하세요. 기기 간 동기화에는 두 권한이 모두 필요합니다. 둘 중 하나의 권한을 끄고 변경 사항을 저장하면 동기화도 꺼집니다. 로컬 Work와 Codex가 제어 기능을 공유하는 경우 로컬 실행을 비활성화하기 전에 양쪽에 미치는 영향을 검토하세요. 이러한 제어 기능은 권한이 있는 사용자가 의도적으로 클라우드 작업에 파일을 업로드하는 것을 막지 않습니다.
기본값, 켜짐, 꺼짐 상태를 지원하는 역할 권한에서 기본값 은 워크스페이스 설정을 상속하고, 켜짐 은 해당 역할을 통해 접근 권한을 부여하며, 꺼짐 은 해당 역할을 통해 접근 권한을 부여하지 않습니다. 일반적인 역할 권한은 합산되므로 할당된 다른 역할을 통해 여전히 접근 권한이 부여될 수 있습니다. Lockdown Mode와 제품 이용 자격은 별도로 적용됩니다. 일부 Work 및 플러그인 설정은 두 가지 상태로 구성된 다른 제어 방식을 사용합니다. 할당된 모든 역할을 기준으로 실제 접근 권한을 확인하세요. 역할 기반 접근 제어를 참고하세요.
Work Cloud 권한이 제공되는 경우 지원되는 웹, 모바일 및 데스크톱 환경 전반에 적용됩니다. 이 권한만으로는 이러한 환경 중 어디에서 클라우드 작업을 실행할 수 있는지 개별적으로 지정할 수 없습니다. 배포 환경에서 특정 사용 환경을 제외해야 한다면 기기 관리 또는 다른 접근 제어 기능을 고려하세요.
감사 및 규정 준수 가시성
요건을 충족하는 Enterprise 및 Edu 워크스페이스의 경우 Compliance Logs Platform에 지원되는 Work 프롬프트와 응답이 포함될 수 있습니다. 연결된 앱 호출에는 별도의 로그가 있으며, 사용 가능한 소스 시스템 감사 레코드는 통합에 따라 달라집니다. 지원되는 규정 준수 엔드포인트를 통해 요건을 충족하는 Library 파일에 액세스할 수 있습니다.
적용 범위는 이벤트와 이벤트가 발생하는 시스템에 따라 달라집니다. 모든 셸 명령, 브라우저 상호작용, 앱 호출, 파일 작업 또는 승인이 고객에게 표시되는 규정 준수 내보내기에 포함된다고 가정하지 마세요.
엔드포인트 모니터링은 관리형 기기에서 ChatGPT 클라이언트 또는 네트워크 트래픽을 관찰할 수 있지만 호스팅된 실행 환경 내부의 작업은 검사할 수 없습니다. 대신 지원되는 Work, 규정 준수 및 연결된 시스템 레코드를 사용하세요.
현재 규정 준수 이벤트 적용 범위를 워크스페이스 보고, 연결된 시스템 감사 로그 및 내보낸 레코드를 수신하는 시스템의 보존 정책과 함께 검토하세요. OpenAI Compliance Platform을 참고하세요.
클라우드 접근 및 제어 기능 확인
팀의 업무를 반영하는 작업으로 클라우드 접근을 테스트하세요. 예를 들어 보안 팀은 승인된 공급업체 보안 권고문을 사용 권한이 있는 자산 목록과 비교하고 노출 평가 초안을 검토한 후 조치를 결정할 수 있습니다. 클라우드 브라우징이나 연결된 앱을 사용할 수 없다면 해당 권고문과 승인된 자산 목록의 발췌본을 직접 제공하세요.
작업에 필요한 액세스만 활성화하세요. 연결된 계정의 권한, 보존 설정, 이용 가능한 감사 기록을 확인하세요. 사람이 검토해야 하는 결과와 작업을 사용자에게 안내하세요. 도입 계획에 대해서는 관리자 도입 가이드를 참조하세요.