한국어

ChatGPT Work 클라우드 보안

ChatGPT Work의 클라우드 실행 경계, 연결된 계정, 브라우저 및 네트워크 제어, 데이터 보존, 감사 가시성을 검토합니다.

ChatGPT Work는 OpenAI가 관리하는 인프라의 격리된 환경에서 클라우드 작업을 실행합니다. 이 가이드에서는 이러한 작업이 액세스할 수 있는 대상, 관리자가 적용할 수 있는 제어, 정보 범주별 보존 및 감사 적용 방식을 설명합니다.

기능과 제어는 워크스페이스 플랜, 출시 단계, 구성 및 연결된 통합에 따라 달라집니다. 더 광범위한 실행 모델은 ChatGPT Work 개요를 참고하세요.

보안 요약

  • 클라우드 작업은 사용자의 기기가 아닌 OpenAI 관리형 인프라에서 실행됩니다.
  • 클라우드 작업은 해당 기기의 로컬 파일, 데스크톱 애플리케이션, 브라우저 세션 또는 사설 네트워크 액세스를 상속하지 않습니다.
  • 연결된 앱은 개인, 공유 또는 에이전트 소유 계정일 수 있는 승인된 계정의 권한을 사용합니다.
  • 워크스페이스 및 기능별 제어를 통해 Work 액세스, 로컬 실행, 클라우드 브라우징, 연결된 앱, 코드 또는 셸 네트워킹을 관리합니다.
  • Business, Enterprise 및 Edu 워크스페이스 데이터는 전송 중 및 저장 시 암호화되며 기본적으로 OpenAI 모델 학습에 사용되지 않습니다.
  • 보존 및 감사 가시성은 데이터 범주, 저장 위치, 이벤트 및 적용되는 제품 구성에 따라 달라집니다.

클라우드 작업의 실행 위치

사용자는 지원되는 ChatGPT 웹, 모바일 또는 데스크톱 환경에서 클라우드 작업을 시작할 수 있습니다. 웹 및 모바일의 Work는 클라우드에서 실행됩니다. 데스크톱 앱은 해당 권한이 제공되고 활성화된 경우 클라우드 또는 로컬 작업을 실행할 수 있습니다.

사용자 기기는 OpenAI가 운영하는 시스템 외부에 있는 조직 자체의 IT 관리형 신뢰 경계 내에 있습니다. 데스크톱 앱에서 클라우드 작업을 시작해도 작업에 사용자의 컴퓨터에 대한 직접 액세스 권한이 부여되지 않습니다. 작업을 시작한 환경과 관계없이 실행은 OpenAI 관리형 환경에서 이루어집니다.

Work Cloud는 Codex 작업 실행 하네스를 사용합니다. Work와 Codex는 핵심 실행 및 격리 메커니즘을 공유하지만 사용 가능한 도구, 권한 및 관리 제어가 동일하지는 않습니다. 고객은 워크스페이스 액세스, 승인된 연결 및 작업에 의도적으로 제공되는 정보를 제어하고, OpenAI는 호스팅된 실행 환경을 관리합니다.

Work Cloud는 OpenAI가 관리하는 공유 인프라에서 실행됩니다. 현재 지원되는 실행 경로에서 작업은 VM 기반 샌드박스에서 실행되며 실행 상태는 워크스페이스에서 인증된 계정 사용자와 연결됩니다. Work는 작업 간에 환경을 재사용하거나 요건을 충족하는 상태를 보존하면서 환경을 교체할 수 있습니다. 그렇다고 해서 모든 작업에 새 컨테이너가 제공되거나 고객마다 전용 물리적 호스트가 제공되는 것은 아닙니다. 고객은 Work Cloud 컨테이너를 제공, 호스팅 또는 관리하지 않습니다.

클라우드 작업에서 액세스할 수 있는 대상

클라우드 작업은 승인된 경로를 통해 제공된 정보를 사용할 수 있습니다.

  • 사용자가 대화에 입력한 정보.
  • 의도적으로 업로드하거나 Library에서 첨부하거나 프로젝트를 통해 제공한 파일.
  • 활성화된 앱과 승인된 계정 연결을 통해 가져온 콘텐츠.
  • 적용되는 액세스 제어에 따라 활성화된 클라우드 브라우저 또는 허용된 다른 웹 기능을 통해 액세스한 웹사이트 콘텐츠.

클라우드 작업은 로컬 파일, 설치된 애플리케이션 또는 사용자의 브라우저 세션에 대한 액세스를 직접 상속하지 않습니다. 기기에서 회사 VPN, 내부 웹사이트 또는 사설 네트워크에 액세스할 수 있더라도 클라우드 작업에는 해당 액세스 권한이 부여되지 않습니다.

승인된 연결은 자체 액세스 경로를 통해 내부 시스템의 정보를 제공할 수 있습니다. 이러한 연결을 통해 클라우드 작업에 직원의 기기 또는 네트워크에 대한 무제한 액세스 권한이 부여되는 것은 아닙니다.

앱, 플러그인 및 연결된 계정

앱은 Work에 다른 시스템의 정보 또는 작업에 대한 액세스 권한을 제공할 수 있습니다. 플러그인은 앱을 기반 도구 중 하나로 사용할 수 있습니다. 플러그인을 사용 가능하게 설정해도 기반 앱이 자동으로 활성화되거나 계정에 권한이 부여되거나 통합에서 수행할 수 있는 모든 작업이 승인되는 것은 아닙니다.

앱 또는 커넥터를 사용하는 작업은 다음 조건을 충족할 때만 진행할 수 있습니다.

  • 워크스페이스에서 앱 및 해당 앱이 필요한 모든 플러그인을 활성화합니다.
  • 사용자에게 필요한 워크스페이스 또는 역할 액세스 권한이 있습니다.
  • 개인, 공유 또는 에이전트 소유 계정에 연결 권한이 부여되어 있습니다.
  • 연결된 계정, 승인된 범위 및 사용 가능한 앱 작업 설정에서 요청된 정보 또는 작업을 허용합니다.

Action control을 지원하는 앱의 경우 관리자는 읽기 전용 작업, 모든 작업 또는 사용자 지정 집합을 허용할 수 있습니다. App permissions는 ChatGPT가 앱을 사용하기 전에 확인을 요청하는 시점을 제어합니다. 앱과 워크스페이스에 따라 Always ask, Any changes, Important actions, Never ask 등의 옵션이 제공될 수 있습니다. Any changes를 사용하면 지원되는 읽기 작업은 확인 메시지 없이 진행될 수 있지만 변경 작업에는 확인이 필요합니다.

승인 정책에서 허용하는 경우 쓰기를 포함한 승인된 작업을 확인 메시지 없이 실행할 수 있습니다. 그렇다고 해서 앱에 허용된 작업, 워크스페이스 액세스 또는 연결된 계정의 권한이 확대되는 것은 아닙니다. ChatGPT는 일부 고위험 작업을 계속 차단할 수 있습니다.

플러그인과 각 기반 앱을 워크스페이스에서 사용할 수 있는지 확인하세요. 역할 액세스, 연결된 계정 권한 부여 및 작업 권한을 별개의 결정 사항으로 검토하세요. Plugin 제어를 참고하세요.

개인 및 공유 연결

개인 연결은 소스 시스템에서 연결된 직원의 권한을 사용합니다. 공유 또는 에이전트 소유 연결은 연결된 계정의 권한을 대신 사용합니다. 해당 계정은 요청하는 사용자가 개인 계정으로 액세스할 수 없는 정보나 작업에 액세스할 수 있습니다.

공유 연결을 활성화하기 전에 계정의 권한과 범위를 제한하고, 사용할 수 있는 사용자를 선택하고, 수행 가능한 작업을 검토하세요. Workspace Agent 연결 및 권한을 참고하세요.

연결된 앱에서 가져온 콘텐츠는 Library 파일로 자동 저장되지 않습니다. 나중에 콘텐츠가 대화, 프로젝트, Library 또는 동기화된 인덱스에 저장되면 해당 사본에는 저장 위치의 규칙이 적용됩니다.

클라우드 브라우저 및 네트워크 액세스

클라우드 브라우저, 웹 검색, 연결된 앱, 코드 또는 셸 네트워킹은 서로 별개의 기능이며 각각 구성할 수 있습니다. 하나를 제한해도 나머지가 자동으로 비활성화되지는 않습니다.

클라우드 브라우저

클라우드 브라우저는 Work 작업에서 웹사이트와 상호작용하는 데 사용할 수 있는 호스팅된 도구입니다. 웹 브라우저 또는 데스크톱 앱에서 ChatGPT를 연다고 해서 클라우드 브라우징이 활성화되는 것은 아닙니다. 클라우드 작업은 이 기능 없이도 실행할 수 있습니다.

호스팅된 브라우저는 사용자의 로컬 브라우저 프로필, 열린 탭, 기존 로그인, 저장된 비밀번호, 비밀번호 관리자 또는 브라우징 기록을 상속하지 않습니다.

지원되는 웹사이트 상호작용에는 공개 양식이 포함될 수 있으며 승인된 앱의 정보를 웹사이트 작업과 결합할 수 있습니다. 사용 가능한 경우 웹사이트 권한에는 Always ask, Auto approve, Always allow가 포함됩니다. Auto approve는 자동화된 위험 검사를 적용하고 Always allow는 대화형 웹사이트 액세스 검토를 없앱니다. 어떤 옵션도 새로운 앱 권한을 부여하거나 웹사이트의 모든 작업을 승인하지는 않습니다. 중대한 작업에는 여전히 별도의 확인이 필요할 수 있습니다.

Enterprise 워크스페이스의 Work 작업에서 클라우드 브라우저를 사용하려면 관리자가 Work 액세스와 클라우드 브라우저 액세스를 모두 활성화해야 합니다. ChatGPT에서 클라우드 브라우저 사용하기를 참고하세요.

코드 및 셸 네트워킹

코드 또는 셸 실행의 공개 인터넷 액세스에는 자체 네트워크 정책이 적용됩니다. 공개 인터넷 액세스가 꺼져 있어도 ChatGPT Work에 필요한 네트워크 대상은 관리형 대상 허용 목록을 통해 계속 연결할 수 있습니다.

허용 목록은 셸 명령이 아니라 네트워크 대상을 관리합니다. 코드 또는 셸 실행의 공개 인터넷 액세스를 비활성화해도 그 자체로 클라우드 브라우저, 웹 검색 또는 연결된 앱이 비활성화되지는 않습니다. 네트워크 설정 변경 사항은 현재 코드 실행 또는 셸 명령이 끝나고 실행 환경이 새로 고쳐진 후 적용됩니다.

코드 및 셸 샌드박싱을 참고하세요.

데이터 처리 및 보존

Business, Enterprise 및 Edu 워크스페이스 데이터는 전송 중 및 저장 시 암호화됩니다. OpenAI는 기본적으로 조직의 비즈니스 입력 또는 출력을 모델 학습이나 개선에 사용하지 않습니다. Enterprise 개인정보 보호를 참고하세요.

클라우드 작업과 관련된 모든 정보에 하나의 공통 보존 일정이 적용되는 것은 아닙니다.

데이터 범주 보존 및 삭제 방식
Work 대화 워크스페이스의 대화 보존 설정을 따릅니다. 삭제된 채팅은 일반적으로 30일 이내에 영구 삭제되도록 예약되지만, 공개된 보안, 법률 및 비식별화 관련 예외가 적용됩니다.
호스팅된 실행 상태 및 스냅샷 대화 및 파일과 별도의 수명 주기를 따릅니다. 실행 상태 액세스는 계정 사용자로 범위가 제한되며 워크스페이스 대화 보존 설정은 요건을 충족하는 저장된 스냅샷에 반영됩니다. 작업을 종료하거나 채팅을 삭제해도 모든 관련 아티팩트가 즉시 제거되지는 않습니다.
Library에 저장된 파일 업로드되거나 생성된 파일에는 적용되는 Library 및 워크스페이스 보존 규칙이 적용됩니다. 대화를 삭제해도 Library에 저장된 파일은 삭제되지 않습니다.
프로젝트 파일 적용되는 삭제 규칙에 따라 삭제되거나 프로젝트가 삭제될 때까지 프로젝트와 연결된 상태로 유지됩니다.
활성화된 경우 저장된 메모리 별도의 메모리 제어를 따릅니다. 대화를 삭제해도 기존에 저장된 메모리는 삭제되지 않을 수 있습니다.
임시 업로드 Library 외부의 요건을 충족하는 임시 Enterprise 업로드는 적용되는 다른 보존 설정이 없으면 48시간 후 만료될 수 있습니다.
연결된 앱 콘텐츠 소스 시스템 레코드는 해당 시스템의 정책을 따릅니다. 대화, 프로젝트, Library 또는 동기화된 인덱스에 저장된 사본에는 저장 위치의 규칙이 적용됩니다.
클라우드 브라우저 데이터 호스팅된 브라우저 데이터는 로컬 브라우저 데이터와 별개입니다. 사용자는 해당 설정을 통해 저장된 클라우드 브라우저 쿠키를 삭제할 수 있습니다.
규정 준수 레코드 Compliance Logs Platform 레코드는 30일 동안 사용할 수 있습니다. 내보낸 사본에는 수신 시스템의 보존 정책이 적용됩니다.

대화 삭제, Library 파일 또는 저장된 메모리 제거, 앱 연결 해제, 호스팅된 브라우저 데이터 삭제는 서로 별개의 작업입니다. 한 작업으로 모든 사본이 삭제된다고 가정하지 말고 관련 저장 위치를 검토하세요. 채팅 및 파일 보존 정책을 참고하세요.

적절한 대화 및 실행 컨텍스트를 보존하면 Work가 중단된 작업을 재개하고 이전 단계를 참조하며 더 일관된 결과를 생성하는 데 도움이 됩니다. 보존 기간을 줄이거나 데이터를 삭제하면 이러한 연속성이 저하될 수 있으므로 보안 요구 사항과 워크플로의 유용성 간에 균형을 이루는 설정을 선택하세요.

요건을 충족하는 Enterprise 및 Edu 워크스페이스에서는 고객 관리형 암호화가 필요한 경우 지원되는 호스팅 실행 스냅샷을 포함하여 지원되는 저장 콘텐츠에 Enterprise Key Management를 사용할 수 있습니다. 적용 범위는 데이터 범주 및 배포에 따라 달라집니다. 키를 순환해도 기존 데이터가 삭제되거나 이전에 암호화된 콘텐츠에 대한 액세스가 그 자체로 차단되지는 않습니다. 키 액세스를 취소하거나 비활성화하는 것은 지원되는 워크플로를 중단할 수 있는 별개의 작업입니다. 어느 작업도 보존 또는 삭제 정책을 대체하지 않습니다.

데이터 레지던시 및 추론 레지던시는 조직의 계약, 지역 및 구성에 따라 요건을 충족하는 콘텐츠와 지원되는 워크로드에만 적용됩니다. 연결된 앱, 외부 제공업체, 일부 처리 또는 동기화된 인덱스에는 별도의 위치 규칙이 적용될 수 있습니다. 제품, 통합 및 지역의 지원 여부를 확인하세요. 데이터 레지던시 및 추론 레지던시를 참고하세요.

OpenAI API Zero Data Retention은 API 전용 제어이며 ChatGPT Work의 보존 정책을 정의하지 않습니다.

관리자 액세스 제어

클라우드 작업의 각 부분에 적용되는 제어를 검토하세요.

  • Work Cloud 및 Work Local: 독립적인 제어가 제공되는 경우 Workspace settings > Permissions & roles에서 클라우드 및 로컬 Work를 별개의 제어로 관리하세요. 다른 워크스페이스에서는 로컬 Work가 Codex Local과 제어를 공유할 수 있습니다.
  • 앱 및 플러그인: 사용할 수 있는 통합과 이를 사용할 수 있는 사용자 또는 역할을 선택합니다.
  • 연결된 계정 작업: 계정 권한, 애플리케이션 범위 및 사용 가능한 작업 또는 확인 제어를 검토합니다.
  • 브라우저 및 네트워킹: 클라우드 브라우저 액세스와 코드 또는 셸의 공개 네트워크 액세스를 각각 평가합니다.

별도의 Work CloudWork Local 제어를 사용할 수 있는 경우, 대상 역할에 대해 Work Cloud를 활성화하고 Work Local을 비활성화하면 로컬 실행 없이 클라우드 Work를 허용할 수 있습니다. 로컬 Work와 Codex가 제어를 공유하는 경우 로컬 실행을 비활성화하기 전에 두 기능에 미치는 영향을 검토하세요. 이러한 제어는 권한이 있는 사용자가 의도적으로 클라우드 작업에 파일을 업로드하는 것을 차단하지 않습니다.

Default, On, Off 상태를 지원하는 역할 권한에서 Default는 워크스페이스 설정을 상속하고, On은 액세스를 부여하며, 적용되는 일반 역할 중 하나라도 명시적으로 Off이면 액세스가 거부됩니다. 일부 Work 및 플러그인 설정은 이와 다른 2단계 제어를 사용합니다. 특히 두 개 이상의 역할이 적용될 때 각 사용자의 유효 액세스를 확인하세요. 역할 기반 액세스 제어를 참고하세요.

사용 가능한 경우 Work Cloud 권한은 지원되는 웹, 모바일 및 데스크톱 환경 전체에 적용됩니다. 이 권한만으로 클라우드 작업을 실행할 환경을 개별적으로 선택할 수는 없습니다. 특정 환경을 배포에서 제외해야 한다면 기기 관리 또는 기타 액세스 제어를 고려하세요.

감사 및 규정 준수 가시성

요건을 충족하는 Enterprise 및 Edu 워크스페이스의 경우 Compliance Logs Platform에 지원되는 Work 프롬프트와 응답이 포함될 수 있습니다. 연결된 앱 호출에는 별도의 로그가 있으며, 사용 가능한 소스 시스템 감사 레코드는 통합에 따라 달라집니다. 지원되는 규정 준수 엔드포인트를 통해 요건을 충족하는 Library 파일에 액세스할 수 있습니다.

적용 범위는 이벤트와 이벤트가 발생하는 시스템에 따라 달라집니다. 모든 셸 명령, 브라우저 상호작용, 앱 호출, 파일 작업 또는 승인이 고객에게 표시되는 규정 준수 내보내기에 포함된다고 가정하지 마세요.

엔드포인트 모니터링은 관리형 기기에서 ChatGPT 클라이언트 또는 네트워크 트래픽을 관찰할 수 있지만 호스팅된 실행 환경 내부의 작업은 검사할 수 없습니다. 대신 지원되는 Work, 규정 준수 및 연결된 시스템 레코드를 사용하세요.

현재 규정 준수 이벤트 적용 범위를 워크스페이스 보고, 연결된 시스템 감사 로그 및 내보낸 레코드를 수신하는 시스템의 보존 정책과 함께 검토하세요. OpenAI Compliance Platform을 참고하세요.

제한적이면서 유용한 워크플로로 시작하기

보안팀은 최신 공급업체 권고문을 업로드하고 승인된 자산 인벤토리와 비교한 후 조치를 취하기 전에 노출 평가 초안을 검토할 수 있습니다. 클라우드 브라우징 또는 앱 연결이 활성화되지 않은 경우 팀에서 권고문과 승인된 인벤토리 추출본을 직접 제공할 수 있습니다.

소규모 그룹으로 시작하여 작업에 필요한 액세스만 활성화하세요. 출시 범위를 확대하기 전에 연결된 계정 권한, 데이터 보존, 사용자 검토 지점 및 사용 가능한 로그를 확인하세요. 출시 계획은 관리자 출시 가이드를 참고하세요.