ChatGPT Work 로컬 보안
ChatGPT Work의 로컬 실행, 기기 및 브라우저 액세스, 관리형 정책, 데이터 처리, 감사 제한 사항을 검토합니다
ChatGPT Work는 사용자의 컴퓨터에 있는 승인된 파일, 애플리케이션 및 브라우저 세션을 사용하여 로컬 작업을 완료할 수 있습니다. 액세스 가능 여부는 워크스페이스 권한, 사용자의 기존 계정 액세스 권한, 운영 체제 권한, 애플리케이션 승인 및 지원되는 기기 정책에 따라 달라집니다.
로컬 기능은 지원되는 데스크톱 앱, 운영 체제, 워크스페이스 사용 자격, 역할 권한, 기기 정책 및 제품 출시 현황에 따라 달라집니다.
보안 개요
로컬 작업은 ChatGPT 데스크톱 앱을 통해 실행됩니다. 동일한 앱에서 호스팅된 클라우드 작업을 열더라도 해당 작업이 로컬 작업으로 바뀌지는 않습니다.
사용 가능한 로컬 및 호스팅 Work 제어 기능은 워크스페이스 구성과 출시 현황에 따라 달라집니다.
파일 액세스, Computer Use, 브라우저 및 연결된 앱에는 서로 다른 권한과 승인이 적용됩니다.
회사 시스템에 이미 로그인된 브라우저나 애플리케이션은 해당 기존 계정의 권한을 노출할 수 있습니다.
지원되는 관리형 기기 정책은 워크스페이스 액세스 제어를 대체하지 않으면서 로컬 기능을 제한할 수 있습니다.
해당 OpenAI 서비스에서 처리되는 Business, Enterprise 및 Edu 워크스페이스 데이터는 전송 중과 저장 시 암호화되며, 기본적으로 OpenAI 모델 학습에 사용되지 않습니다.
로컬 파일, 작업 컨텍스트, 브라우저 데이터, 연결된 시스템 레코드 및 감사 이벤트에는 서로 다른 저장 및 보존 규칙이 적용될 수 있습니다.
로컬 작업이 실행되는 위치
Work Local은 사용자 컴퓨터의 데스크톱 앱을 통해 승인된 리소스에 액세스합니다. Work Cloud는 동일한 데스크톱 앱에서 열더라도 OpenAI가 관리하는 인프라에서 실행됩니다.
로컬 파일은 기기에 그대로 남아 있을 수 있지만, 작업을 완료하기 위해 관련 파일 발췌문, 프롬프트, 스크린샷, 브라우저 콘텐츠 또는 도구 결과가 OpenAI 서비스로 전송될 수 있습니다. 로컬 실행이 오프라인 또는 기기 전용 모델 추론을 의미하지는 않습니다.
파일 및 기기 액세스
로컬 작업은 지원되는 파일, 애플리케이션 콘텐츠, 브라우저 세션 및 승인된 연결 시스템을 포함하여 사용자가 제공하거나 사용할 수 있게 한 정보로 작업할 수 있습니다. 액세스 가능 여부는 사용자의 기존 권한과 해당 기능을 관리하는 제어에 따라 달라집니다.
로컬 Work 액세스를 부여해도 모든 애플리케이션이 자동으로 승인되거나, 관리자 권한이 부여되거나, 다른 시스템에 접근하는 데 사용되는 계정의 권한을 우회하지는 않습니다. 승인된 공유 연결의 권한은 사용자의 개인 계정 권한과 다를 수 있습니다.
직접 파일 읽기, 파일 편집, 셸 명령은 작업의 샌드박스 및 승인 설정을 따릅니다. Computer Use는 승인된 네이티브 애플리케이션을 통해 해당 애플리케이션의 권한 범위 내에서 콘텐츠에 접근합니다. 직접 파일 접근을 제한하더라도 애플리케이션이 열 수 있는 파일에 동일한 제한이 적용되는 것은 아닙니다.
Computer Use 및 애플리케이션 승인
워크스페이스 권한에 따라 Work Local을 사용할 수 있는 사용자가 결정됩니다. 관리자 정책은 Computer Use가 조작할 수 있는 네이티브 애플리케이션과 향후 세션을 위해 애플리케이션 승인을 저장할 수 있는지 여부를 추가로 제한할 수 있습니다. 필수 운영 체제 권한과 애플리케이션 승인은 여전히 필요합니다. 작업에서 애플리케이션이나 로그인된 계정을 사용하면 해당 계정의 권한에 따라 이용할 수 있는 정보와 수행할 수 있는 동작이 결정됩니다.
관리자 정책으로 애플리케이션을 허용하더라도 필수 플러그인이 설치되거나, 운영 체제 권한이 부여되거나, 여전히 검토가 필요한 동작이 승인되지는 않습니다. 지원되는 제어 항목과 구성 예시는 관리형 브라우저 및 Computer Use 제어를 참조하세요.
macOS에서는 화면 기록 권한을 통해 Computer Use가 애플리케이션 콘텐츠를 볼 수 있고, 손쉬운 사용 권한을 통해 클릭하고 입력하고 탐색할 수 있습니다. 지원되는 macOS 작업은 백그라운드에서 실행될 수 있습니다. Windows에서는 Computer Use가 현재 활성 상태로 표시되는 데스크톱에서 작동하며, 사용자가 동일한 세션을 계속 사용하는 동안에는 백그라운드에서 실행될 수 없습니다.
사용자는 언제든지 작업을 중지할 수 있습니다. Computer Use는 운영 체제 보안 프롬프트를 승인하거나, 관리자로 인증하거나, 터미널 애플리케이션 또는 ChatGPT 자체를 자동화할 수 없습니다.
잠긴 기기
지원되는 macOS 구성에서는 Mac이 잠긴 후에도 승인된 Computer Use 작업이 계속되도록 선택적으로 허용할 수 있습니다. 사용 가능 여부는 앱 버전, 기능 출시 상태, 적용되는 요구 사항, 원격 제어 자격 조건에 따라 달라집니다.
Locked Use를 활성화하면 신뢰할 수 있는 Computer Use 턴이 진행되는 동안 Mac의 잠금을 일시적으로 해제할 수 있는 macOS 인증 플러그인이 설치됩니다. ChatGPT는 일시적으로 잠금이 해제된 동안 모든 디스플레이를 가립니다. 로컬 키보드나 포인터 입력이 감지되면 Mac을 다시 잠그고, 사용자가 수동으로 잠금을 해제할 때까지 자동 잠금 해제를 일시 중지합니다. Locked Use 작동 방식을 참조하세요.
관리자는 관리형 Mac에서 사용자가 Locked Use를 활성화하지 못하도록 할 수 있습니다. 이 요구 사항은 이미 활성화된 Locked Use를 끄지는 않습니다. Windows의 Computer Use에는 활성 상태이며 잠금이 해제된 데스크톱이 필요합니다. Locked Use 제한을 참조하세요.
브라우저 세션 및 기존 로그인
Work Local이 모든 브라우저나 회사 계정에 자동으로 액세스할 수 있는 것은 아닙니다. 액세스 가능 여부는 사용되는 브라우저, 로그인된 계정 및 해당 브라우저 환경에 필요한 승인에 따라 달라집니다.
| 브라우저 사용 경로 | 세션 및 보안 경계 |
|---|---|
| 데스크톱 앱 내 브라우저 | 사용자의 일반 브라우저와 별도의 프로필을 사용합니다. 사용자는 해당 프로필에서 로그인할 수 있습니다. 지원되는 클라이언트에서는 관리형 Browser Use 정책이 에이전트의 사이트 접근과 사용 가능한 브라우저 기능을 제한합니다. 내장 브라우저는 파일 업로드를 자동화할 수 없습니다. |
| Chrome 확장 프로그램 | 확장 프로그램과 웹사이트 접근이 승인되면 기존 탭 및 로그인된 계정과 상호 작용할 수 있습니다. 지원되는 클라이언트에서는 확장 프로그램을 통한 에이전트 동작에도 동일한 관리형 Browser Use 정책이 적용됩니다. |
| Computer Use를 통한 브라우저 조작 | 브라우저를 승인된 네이티브 애플리케이션으로 조작하며, 이미 로그인된 계정을 사용할 수 있습니다. 이 경로에는 Browser Use의 사이트 및 기능 정책이 적용되지 않습니다. 네이티브 앱 정책, 운영 체제 권한, 애플리케이션 승인, 로그인된 계정의 권한은 여전히 적용됩니다. |
지원되는 Browser Use 정책은 사이트 접근, 업로드, 다운로드, 브라우저 방문 기록 접근, 브라우저 디버깅을 위한 전체 Chrome DevTools Protocol (CDP) 접근을 제한할 수 있습니다. 관리자는 자동 승인 검토, 저장된 승인, 사이트 접근 승인의 유효 기간도 제한할 수 있습니다. 사용자 승인은 관리자의 거부를 무효화할 수 없습니다. 관리형 브라우저 제어를 참조하세요.
호스팅된 클라우드 브라우저는 사용자의 로컬 브라우저와 별개이며, 기존 로그인 상태를 자동으로 이어받지 않습니다. Enterprise 또는 Edu 워크스페이스에서는 클라우드 브라우저를 통한 웹사이트 로그인을 사용할 수 없습니다.
앱, 플러그인 및 연결된 계정
연결된 앱은 다른 시스템의 정보나 작업에 대한 액세스를 제공할 수 있습니다. 플러그인은 앱을 기반 도구로 사용할 수 있습니다. 플러그인을 사용할 수 있게 해도 필요한 앱이 자동으로 활성화되거나, 계정이 승인되거나, 모든 작업이 허용되지는 않습니다.
플러그인 및 앱 기본값은 요금제와 워크스페이스의 신규 생성 여부에 따라 달라집니다. 새 Enterprise 및 Edu 워크스페이스는 선별된 앱이 활성화된 상태로 시작합니다. 이러한 기본값은 기존 워크스페이스 설정을 변경하지 않으며 Healthcare 워크스페이스에는 적용되지 않습니다. 일반적으로 Enterprise 및 Edu에서는 새 플러그인과 앱이 기본적으로 비활성화됩니다. Business에서는 앱이 기본적으로 활성화됩니다. 관리자는 사용 가능 여부를 변경할 수 있습니다. 현재 플러그인 및 앱 기본값과 ChatGPT Work 개요를 참조하세요.
작업에서 연결된 시스템을 사용하기 전에 워크스페이스에서 앱과 필요한 플러그인을 허용하는지, 연결이 승인되었는지, 연결된 계정이 요청된 정보나 작업에 액세스할 수 있는지 확인하세요. 읽기 전용 설정, 허용되는 작업 및 확인 요구 사항은 통합마다 다릅니다.
브라우저 또는 Computer Use 기능을 제공하는 플러그인은 사용 허용 및 설치에 대해 별도의 검토가 필요합니다. 플러그인을 사용할 수 있도록 하더라도 관리형 브라우저 또는 네이티브 앱 정책, 운영 체제 권한, 필수 승인을 무효화하지는 않습니다. 데스크톱 전용 플러그인과 로컬에서 제공되는 도구는 설치 경로가 다를 수 있습니다. 플러그인 제어를 참조하세요.
개인 연결 및 공유 연결
개인 연결은 연결된 사용자가 소스 시스템에서 보유한 권한을 사용합니다. 공유 또는 에이전트 소유 연결은 연결된 계정의 권한을 사용하며, 이는 사용자가 직접 보유한 액세스보다 광범위할 수 있습니다.
공유 계정의 범위를 필요한 데이터와 작업으로 제한하고, 이를 사용할 수 있는 사용자를 제한하며, 지원되는 작업 또는 확인 제어를 적용하세요. 연결된 시스템의 레코드에는 해당 시스템의 권한 및 보존 정책이 계속 적용됩니다.
관리자 액세스 및 관리형 기기 정책
Workspace settings > Permissions & roles 에서 사용 가능한 Work 제어 기능을 검토하세요. 로컬 Work와 호스팅된 Work가 별도의 권한으로 표시되는지는 워크스페이스 구성 및 출시 현황에 따라 달라집니다. 자세한 지침은 Work 관리자 FAQ를 참조하세요.
각 사용자 또는 그룹에 대해 승인된 실행 환경만 활성화하고, 변경 후 유효 액세스를 확인하세요.
워크스페이스 권한은 Work를 사용할 수 있는 사용자를 결정합니다. 관리자는 requirements.toml에 정의된 강제 요구 사항을 통해 지원되는 데스크톱 기능을 제한할 수도 있습니다. 배포 방식에 따라 이러한 요구 사항은 워크스페이스 관리형 구성, 시스템 수준 구성 파일 또는 지원되는 macOS 모바일 기기 관리 도구를 통해 제공될 수 있습니다.
강제 요구 사항은 개별 사용자가 재정의할 수 없습니다. 반면 관리형 기본값은 사용자가 변경할 수도 있는 초기 설정을 지정합니다. 어느 쪽도 워크스페이스 역할이나 운영 체제 권한을 대체하지 않습니다.
지원되는 로컬 클라이언트는 구성을 로드할 때 관리형 요구 사항을 로드합니다. 백그라운드 새로 고침을 통해 이후 구성을 로드할 때 최신 클라우드 관리형 요구 사항을 사용할 수 있게 되지만, 그것만으로 기존 작업에 새 정책이 적용되고 있음을 입증하지는 못합니다. macOS MDM 요구 사항의 변경 내용은 다음 클라이언트 실행 시 읽어 들입니다. 관리형 요구 사항을 변경한 후에는 해당 로컬 클라이언트를 다시 시작하고 실제 적용된 설정을 확인한 뒤 제한이 적용된 것으로 간주하세요. 워크스페이스 권한 변경은 다른 경로로 적용될 수 있습니다. 로컬 클라이언트의 클라우드 관리형 요구 사항 적용 방식을 참조하세요.
| 관리형 설정 | 보안 목적 |
|---|---|
features.computer_use = false |
네이티브 Computer Use 기능을 비활성화합니다. |
allow_appshots = false |
지원되는 Appshot 캡처를 차단합니다. |
features.in_app_browser = false |
데스크톱 앱의 내장 브라우저를 비활성화합니다. |
features.browser_use = false |
지원되는 Browser Use 기능을 비활성화합니다. 외부 Browser Use에는 별도의 플래그가 있습니다. |
features.browser_use_external = false |
지원되는 브라우저 확장 프로그램을 통한 에이전트의 Browser Use 사용을 비활성화합니다. |
features.apps = false 또는 features.plugins = false |
지원되는 연결된 애플리케이션 또는 플러그인을 제한합니다. |
computer_use.allow_locked_computer_use = false |
관리형 Mac에서 사용자가 Locked Use를 활성화하지 못하도록 합니다. 이미 활성화된 Locked Use는 비활성화하지 않습니다. |
이는 제한 설정의 예시이며, 기본적으로 활성화된 설정 목록이 아닙니다. 기능 요구 사항을 생략하면 일반적인 클라이언트, 플랫폼, 기능 출시 및 사용자 설정이 그대로 적용됩니다. Browser Use 기능 플래그, 내장 브라우저 창, 네이티브 Computer Use는 별도의 제어 항목이므로 각 브라우저 사용 경로를 독립적으로 검증하세요.
사용 가능한 설정 및 제공 방법은 클라이언트, 운영 체제, 워크스페이스 및 배포 구성에 따라 달라집니다. 대표 관리형 기기에서 제한 사항을 검증하세요. 지원되는 정책 설정, 구성 예시 및 MDM 설정 지침은 관리형 구성을 참조하세요.
로컬 네트워킹 및 비공개 리소스
Work Local은 브라우저, 네이티브 애플리케이션, 연결된 앱 또는 지원되는 다른 도구를 통해 회사 정보에 접근할 수 있습니다. 네트워크 제어는 경로마다 다르게 적용되며, 회사 VPN에 접근할 수 있다는 사실만으로 작업이 내부 리소스를 사용할 권한을 얻는 것은 아닙니다.
관리형 네트워크 요구 사항과 Browser Use 출처 정책은 별도로 검사됩니다. 네트워크 제한으로 Browser Use를 제한할 수 있다고 간주하기 전에 배포 환경의 앱 버전과 운영 체제에서 두 가지를 모두 검증하세요. 브라우저 정책 검사가 수행된다고 해서 브라우저 트래픽이 명령 실행용 네트워크 프록시를 통해 라우팅되는 것은 아니며, Browser Use 정책은 네이티브 애플리케이션의 트래픽을 제어하지 않습니다.
[experimental_network] 아래의 관리형 네트워크 요구 사항은 실험적이며 변경될 수 있습니다. Windows 지원은 제한적이므로 Windows 사용자에게 적용하기 전에 실제로 사용할 클라이언트와 환경에서 테스트하세요. 도메인 규칙만으로는 관리형 프록시가 활성화되지 않습니다. experimental_network.enabled = true가 필요하며, 이 설정은 네트워킹을 비활성화한 샌드박스 설정을 무효화하지 않습니다.
워크플로에 필요한 연결, 로그인된 계정, 대상 및 동작을 검토하세요. 구성 세부 정보와 플랫폼 제한 사항은 네트워크 접근 요구 사항을 참조하세요.
데이터 처리 및 보존
조직의 엔드포인트, 파일 액세스, 프록시 및 데이터 손실 방지 제어를 특정 기기와 워크플로에 적용하세요. 해당 제어가 처리 전에 민감한 정보가 작업에 유입되는 것을 차단할 수 있는지 확인하세요. 감사 로그와 규정 준수 내보내기는 모니터링 및 조사에 도움이 되지만, 그 자체로 처리를 차단하지는 않습니다.
저장 및 보존 방식은 정보 범주와 저장 위치에 따라 달라집니다.
| 정보 범주 | 검토할 사항 |
|---|---|
| 로컬 대화 레코드 | 데스크톱 환경에서 로컬 레코드를 저장, 삭제, 백업 또는 공유하는 방식입니다. 호스팅된 대화의 보존 설정이 모든 로컬 아티팩트에 적용된다고 가정하지 마세요. |
| 로컬 파일 및 생성된 출력 | 기기 저장소, 엔드포인트 정책, 사용자가 승인한 업로드, 외부 공유 및 별도로 저장된 사본입니다. |
| 프롬프트, 파일 발췌문 및 애플리케이션 컨텍스트 | 모델 또는 서비스에 제공된 콘텐츠, 적용되는 워크스페이스 약관 및 워크플로의 실제 데이터 흐름입니다. |
| 음성 및 Appshot | 마이크 입력, 맨 앞 창의 스크린샷, 액세스 가능한 애플리케이션 텍스트, 로컬 세션 저장소 및 작업 컨텍스트로 전송되는 모든 콘텐츠입니다. |
| 브라우저 데이터 | 관련 브라우저 프로필, 기존 로그인, 방문 기록, 다운로드, 웹사이트 승인 및 별도로 저장된 작업 콘텐츠입니다. |
| 연결된 시스템 레코드 | 소스 시스템 권한 및 보존, 연결된 계정 ID, 대화 또는 다른 대상에 별도로 저장된 정보입니다. |
| 규정 준수 및 활동 레코드 | 워크스페이스에서 사용할 수 있는 Work Local 이벤트, 지원되는 통합 및 수신 시스템의 보존 정책입니다. |
지원되는 Business, Enterprise 및 Edu 워크스페이스의 경우 해당 OpenAI 서비스에서 처리되는 비즈니스 데이터는 전송 중과 저장 시 암호화되며, 기본적으로 OpenAI 모델을 학습하거나 개선하는 데 사용되지 않습니다. 이러한 보호 조치가 OpenAI에서 모든 기기 파일, 타사 애플리케이션, 브라우저 프로필 또는 소스 시스템 레코드를 관리한다는 의미는 아닙니다.
특정 데이터 범주에 적용되는지 확인하지 않은 상태에서 호스팅된 대화, 임시 업로드 또는 규정 준수 로그의 보존 기간을 로컬 레코드에 적용하지 마세요.
감사 및 규정 준수 가시성
사용 가능한 보고 기능은 워크스페이스 요금제, 제품 환경, 이벤트, 연결된 애플리케이션 및 배포된 구성에 따라 달라집니다. 인시던트 대응이나 규제 검토를 위해 워크스페이스 내보내기에 의존하기 전에 Work Local의 적용 범위를 확인하세요.
지원되는 버전에서 Browser Use는 사이트 접근, 업로드, 다운로드를 비롯한 기능 검사에 대한 OpenTelemetry 이벤트를 생성할 수 있습니다. 이러한 이벤트는 결정과 결정 출처를 기록하며, 정책 세부 정보가 있으면 함께 기록합니다. 결정 출처는 알 수 없는 경우도 있습니다. 내보내기가 구성되어 있으면 이러한 이벤트는 다른 로컬 런타임 텔레메트리와 함께 고객의 OpenTelemetry 엔드포인트로 전송됩니다.
OpenTelemetry 내보내기는 Compliance API 기록과 별개이며 독립적으로 구성해야 합니다. 이러한 이벤트가 모든 브라우저 또는 네이티브 앱 동작에 대한 완전한 기록을 제공하는 것은 아닙니다. OpenTelemetry 구성을 참조하세요.
관련 시스템에서 작업 ID, 지원되는 프롬프트 및 응답, 연결된 앱 호출, 브라우저 승인, 애플리케이션 작업, 로컬 파일 활동 또는 엔드포인트 이벤트를 기록하는지 확인하세요. 소스 시스템과 기기 레코드는 ChatGPT 워크스페이스 레코드와 다른 가시성을 제공할 수 있습니다.
OpenAI는 확장 프로그램을 통해 수행된 Chrome 작업의 완전한 별도 기록을 저장하지 않습니다. 모든 로컬 파일 작업, 스크린샷, 브라우저 작업, 승인 또는 외부 업데이트가 Compliance API에 나타난다고 가정하지 마세요.
승인된 작업 하나로 시작하기
관리형 기기의 소규모 그룹으로 시작하고 선택한 재무 워크북 비교와 같은 승인된 작업 하나를 선택하세요. 각 사용자의 Work 액세스를 확인하고 작업에 필요한 파일, 애플리케이션, 브라우저 세션 또는 연결된 계정만 제공하세요.
승인된 작업이 정상적으로 작동하고, 제한된 작업이 차단되며, 사용 가능한 레코드가 모니터링 요구 사항을 충족하는지 확인하세요. 액세스를 확대하기 전에 사용자가 결과와 모든 외부 변경 사항을 검토하도록 하세요.