한국어

ChatGPT Work 로컬 보안

ChatGPT Work의 로컬 실행, 기기 및 브라우저 액세스, 관리형 정책, 데이터 처리, 감사 제한 사항을 검토합니다

ChatGPT Work는 사용자의 컴퓨터에 있는 승인된 파일, 애플리케이션 및 브라우저 세션을 사용하여 로컬 작업을 완료할 수 있습니다. 액세스 가능 여부는 워크스페이스 권한, 사용자의 기존 계정 액세스 권한, 운영 체제 권한, 애플리케이션 승인 및 지원되는 기기 정책에 따라 달라집니다.

로컬 기능은 지원되는 데스크톱 앱, 운영 체제, 워크스페이스 사용 자격, 역할 권한, 기기 정책 및 제품 출시 현황에 따라 달라집니다.

보안 개요

  • 로컬 작업은 ChatGPT 데스크톱 앱을 통해 실행됩니다. 동일한 앱에서 호스팅된 클라우드 작업을 열더라도 해당 작업이 로컬 작업으로 바뀌지는 않습니다.

  • 사용 가능한 로컬 및 호스팅 Work 제어 기능은 워크스페이스 구성과 출시 현황에 따라 달라집니다.

  • 파일 액세스, Computer Use, 브라우저 및 연결된 앱에는 서로 다른 권한과 승인이 적용됩니다.

  • 회사 시스템에 이미 로그인된 브라우저나 애플리케이션은 해당 기존 계정의 권한을 노출할 수 있습니다.

  • 지원되는 관리형 기기 정책은 워크스페이스 액세스 제어를 대체하지 않으면서 로컬 기능을 제한할 수 있습니다.

  • 해당 OpenAI 서비스에서 처리되는 Business, Enterprise 및 Edu 워크스페이스 데이터는 전송 중과 저장 시 암호화되며, 기본적으로 OpenAI 모델 학습에 사용되지 않습니다.

  • 로컬 파일, 작업 컨텍스트, 브라우저 데이터, 연결된 시스템 레코드 및 감사 이벤트에는 서로 다른 저장 및 보존 규칙이 적용될 수 있습니다.

로컬 작업이 실행되는 위치

Work Local은 사용자 컴퓨터의 데스크톱 앱을 통해 승인된 리소스에 액세스합니다. Work Cloud는 동일한 데스크톱 앱에서 열더라도 OpenAI가 관리하는 인프라에서 실행됩니다.

로컬 파일은 기기에 그대로 남아 있을 수 있지만, 작업을 완료하기 위해 관련 파일 발췌문, 프롬프트, 스크린샷, 브라우저 콘텐츠 또는 도구 결과가 OpenAI 서비스로 전송될 수 있습니다. 로컬 실행이 오프라인 또는 기기 전용 모델 추론을 의미하지는 않습니다.

파일 및 기기 액세스

로컬 작업은 지원되는 파일, 애플리케이션 콘텐츠, 브라우저 세션 및 승인된 연결 시스템을 포함하여 사용자가 제공하거나 사용할 수 있게 한 정보로 작업할 수 있습니다. 액세스 가능 여부는 사용자의 기존 권한과 해당 기능을 관리하는 제어에 따라 달라집니다.

로컬 Work 액세스를 부여해도 모든 애플리케이션이 자동으로 승인되거나, 관리자 권한이 부여되거나, 다른 시스템에 접근하는 데 사용되는 계정의 권한을 우회하지는 않습니다. 승인된 공유 연결의 권한은 사용자의 개인 계정 권한과 다를 수 있습니다.

Computer Use 및 애플리케이션 승인

Computer Use는 해당 기능을 사용할 수 있고, 필요한 운영 체제 권한이 부여되었으며, 사용자가 애플리케이션을 승인한 경우에만 지원되는 데스크톱 애플리케이션과 상호 작용할 수 있습니다. 사용 가능한 옵션에 따라 승인은 현재 세션 또는 이후 작업에 적용될 수 있습니다.

macOS에서는 화면 기록 권한을 통해 Computer Use가 애플리케이션 콘텐츠를 볼 수 있고, 손쉬운 사용 권한을 통해 클릭하고 입력하고 탐색할 수 있습니다. 지원되는 macOS 작업은 백그라운드에서 실행될 수 있습니다. Windows에서는 Computer Use가 현재 활성 상태로 표시되는 데스크톱에서 작동하며, 사용자가 동일한 세션을 계속 사용하는 동안에는 백그라운드에서 실행될 수 없습니다.

사용자는 언제든지 작업을 중지할 수 있습니다. Computer Use는 운영 체제 보안 프롬프트를 승인하거나, 관리자로 인증하거나, 터미널 애플리케이션 또는 ChatGPT 자체를 자동화할 수 없습니다.

잠긴 기기

지원되는 macOS 구성에서는 Mac이 잠겨 있는 동안 승인된 Computer Use 작업이 계속 진행되도록 선택적으로 허용할 수 있습니다. 사용 가능 여부는 앱 버전, 기능 출시 현황, 적용되는 요구 사항 및 원격 제어 자격에 따라 달라집니다.

관리자는 지원되는 관리형 구성을 통해 잠긴 기기에서의 작동을 비활성화할 수 있습니다. Windows Computer Use에는 활성 상태의 잠금 해제된 데스크톱이 필요합니다. macOS의 잠금 상태 사용 동작이 Windows에서도 동일한 기능을 지원한다는 의미는 아닙니다.

브라우저 세션 및 기존 로그인

Work Local이 모든 브라우저나 회사 계정에 자동으로 액세스할 수 있는 것은 아닙니다. 액세스 가능 여부는 사용되는 브라우저, 로그인된 계정 및 해당 브라우저 환경에 필요한 승인에 따라 달라집니다.

브라우저 경로 세션 및 보안 경계
데스크톱 앱 내 브라우저 사용자의 일반 브라우저와 별도의 브라우저 프로필을 사용합니다. 사용자는 해당 프로필에서 로그인할 수 있으며, 지원되는 웹사이트 액세스에는 승인이 필요할 수 있습니다. 기본 제공 브라우저는 파일 업로드를 자동화할 수 없습니다.
Chrome 확장 프로그램 확장 프로그램 및 웹사이트 액세스가 승인되면 기존 브라우저 탭 및 계정과 상호 작용할 수 있습니다. 사용자는 사이트를 한 번만 승인하거나 이후 액세스를 허용할 수 있습니다. 브라우저 기록 및 로컬 파일 액세스에는 별도의 검토가 필요합니다.
브라우저를 조작하는 Computer Use 해당 브라우저에 이미 로그인된 계정을 포함하여 데스크톱 애플리케이션으로 승인된 브라우저를 사용합니다. 운영 체제 권한, 애플리케이션 승인 및 기존 계정의 권한이 계속 적용됩니다.

웹사이트 승인 옵션과 민감한 작업에 대한 확인 절차는 브라우저 환경마다 다릅니다. 모든 사이트를 허용하면 이후 승인 프롬프트가 줄어드므로, 사용자는 이를 활성화하기 전에 해당 선택을 검토해야 합니다.

호스팅된 클라우드 브라우저는 사용자의 로컬 브라우저와 분리되어 있으며 기존 로그인 상태를 자동으로 상속하지 않습니다. 지원되는 클라우드 워크플로에서는 사용자가 승인하는 별도의 로그인을 요청할 수 있습니다.

앱, 플러그인 및 연결된 계정

연결된 앱은 다른 시스템의 정보나 작업에 대한 액세스를 제공할 수 있습니다. 플러그인은 앱을 기반 도구로 사용할 수 있습니다. 플러그인을 사용할 수 있게 해도 필요한 앱이 자동으로 활성화되거나, 계정이 승인되거나, 모든 작업이 허용되지는 않습니다.

플러그인 및 앱 사용 가능 여부는 워크스페이스 요금제와 구성에 따라 달라집니다. ChatGPT Work 개요에서는 플러그인과 그 기반 앱이 Enterprise 및 Edu 워크스페이스에서는 기본적으로 비활성화되고 Business 워크스페이스에서는 기본적으로 활성화된다고 설명합니다. 관련 워크스페이스 및 제품 환경의 실제 설정을 확인하세요.

작업에서 연결된 시스템을 사용하기 전에 워크스페이스에서 앱과 필요한 플러그인을 허용하는지, 연결이 승인되었는지, 연결된 계정이 요청된 정보나 작업에 액세스할 수 있는지 확인하세요. 읽기 전용 설정, 허용되는 작업 및 확인 요구 사항은 통합마다 다릅니다.

데스크톱 전용 플러그인, 로컬 도구 및 기타 로컬 제공 기능에는 서로 다른 설치 또는 승인 경로가 적용될 수 있습니다. 모든 로컬 도구가 동일한 관리 승인 프로세스를 사용한다고 가정하지 마세요.

개인 연결 및 공유 연결

개인 연결은 연결된 사용자가 소스 시스템에서 보유한 권한을 사용합니다. 공유 또는 에이전트 소유 연결은 연결된 계정의 권한을 사용하며, 이는 사용자가 직접 보유한 액세스보다 광범위할 수 있습니다.

공유 계정의 범위를 필요한 데이터와 작업으로 제한하고, 이를 사용할 수 있는 사용자를 제한하며, 지원되는 작업 또는 확인 제어를 적용하세요. 연결된 시스템의 레코드에는 해당 시스템의 권한 및 보존 정책이 계속 적용됩니다.

관리자 액세스 및 관리형 기기 정책

Workspace settings > Permissions & roles에서 사용 가능한 Work 제어 기능을 검토하세요. 로컬 Work와 호스팅된 Work가 별도의 권한으로 표시되는지는 워크스페이스 구성 및 출시 현황에 따라 달라집니다. 자세한 지침은 Work 관리자 FAQ를 참조하세요.

각 사용자 또는 그룹에 대해 승인된 실행 환경만 활성화하고, 변경 후 유효 액세스를 확인하세요.

워크스페이스 권한은 Work를 사용할 수 있는 사용자를 결정합니다. 관리자는 requirements.toml에 정의된 강제 요구 사항을 통해 지원되는 데스크톱 기능을 제한할 수도 있습니다. 배포 방식에 따라 이러한 요구 사항은 워크스페이스 관리형 구성, 시스템 수준 구성 파일 또는 지원되는 macOS 모바일 기기 관리 도구를 통해 제공될 수 있습니다.

강제 요구 사항은 개별 사용자가 재정의할 수 없습니다. 반면 관리형 기본값은 사용자가 변경할 수도 있는 초기 설정을 지정합니다. 어느 쪽도 워크스페이스 역할이나 운영 체제 권한을 대체하지 않습니다.

관리형 설정 보안 목적
features.computer_use = false 지원되는 Computer Use 기능을 비활성화합니다.
allow_appshots = false 지원되는 Appshot 캡처를 차단합니다.
features.in_app_browser = false 데스크톱 앱의 기본 제공 브라우저를 비활성화합니다.
features.browser_use = false 지원되는 브라우저 자동화를 비활성화합니다. 다른 브라우저 경로는 별도로 검토하세요.
features.apps = false 또는 features.plugins = false 지원되는 연결 애플리케이션 또는 플러그인을 제한합니다.
computer_use.allow_locked_computer_use = false Mac이 잠겨 있을 때 지원되는 Computer Use를 차단합니다.

사용 가능한 설정 및 제공 방법은 클라이언트, 운영 체제, 워크스페이스 및 배포 구성에 따라 달라집니다. 대표 관리형 기기에서 제한 사항을 검증하세요. 지원되는 정책 설정, 구성 예시 및 MDM 설정 지침은 관리형 구성을 참조하세요.

로컬 네트워킹 및 비공개 리소스

작업은 기기 브라우저, 승인된 데스크톱 애플리케이션 또는 연결된 앱과 같은 경로를 통해 회사 정보에 접근할 수 있습니다. 기존 기기, 프록시, VPN, 소스 시스템 및 엔드포인트 제어는 각 경로에 서로 다르게 적용될 수 있습니다.

회사 VPN에 액세스할 수 있다고 해서 모든 도구가 모든 내부 리소스를 사용하도록 자동으로 승인되는 것은 아닙니다. 마찬가지로 클라우드 Work 브라우저 또는 클라우드 네트워크 제어는 로컬 기기 네트워킹에 대한 보편적인 제한이 아닙니다. 워크플로에 필요한 실제 연결, ID, 대상 및 작업을 검토하세요.

데이터 처리 및 보존

조직의 엔드포인트, 파일 액세스, 프록시 및 데이터 손실 방지 제어를 특정 기기와 워크플로에 적용하세요. 해당 제어가 처리 전에 민감한 정보가 작업에 유입되는 것을 차단할 수 있는지 확인하세요. 감사 로그와 규정 준수 내보내기는 모니터링 및 조사에 도움이 되지만, 그 자체로 처리를 차단하지는 않습니다.

저장 및 보존 방식은 정보 범주와 저장 위치에 따라 달라집니다.

정보 범주 검토할 사항
로컬 대화 레코드 데스크톱 환경에서 로컬 레코드를 저장, 삭제, 백업 또는 공유하는 방식입니다. 호스팅된 대화의 보존 설정이 모든 로컬 아티팩트에 적용된다고 가정하지 마세요.
로컬 파일 및 생성된 출력 기기 저장소, 엔드포인트 정책, 사용자가 승인한 업로드, 외부 공유 및 별도로 저장된 사본입니다.
프롬프트, 파일 발췌문 및 애플리케이션 컨텍스트 모델 또는 서비스에 제공된 콘텐츠, 적용되는 워크스페이스 약관 및 워크플로의 실제 데이터 흐름입니다.
음성 및 Appshot 마이크 입력, 맨 앞 창의 스크린샷, 액세스 가능한 애플리케이션 텍스트, 로컬 세션 저장소 및 작업 컨텍스트로 전송되는 모든 콘텐츠입니다.
브라우저 데이터 관련 브라우저 프로필, 기존 로그인, 방문 기록, 다운로드, 웹사이트 승인 및 별도로 저장된 작업 콘텐츠입니다.
연결된 시스템 레코드 소스 시스템 권한 및 보존, 연결된 계정 ID, 대화 또는 다른 대상에 별도로 저장된 정보입니다.
규정 준수 및 활동 레코드 워크스페이스에서 사용할 수 있는 Work Local 이벤트, 지원되는 통합 및 수신 시스템의 보존 정책입니다.

지원되는 Business, Enterprise 및 Edu 워크스페이스의 경우 해당 OpenAI 서비스에서 처리되는 비즈니스 데이터는 전송 중과 저장 시 암호화되며, 기본적으로 OpenAI 모델을 학습하거나 개선하는 데 사용되지 않습니다. 이러한 보호 조치가 OpenAI에서 모든 기기 파일, 타사 애플리케이션, 브라우저 프로필 또는 소스 시스템 레코드를 관리한다는 의미는 아닙니다.

특정 데이터 범주에 적용되는지 확인하지 않은 상태에서 호스팅된 대화, 임시 업로드 또는 규정 준수 로그의 보존 기간을 로컬 레코드에 적용하지 마세요.

감사 및 규정 준수 가시성

사용 가능한 보고 기능은 워크스페이스 요금제, 제품 환경, 이벤트, 연결된 애플리케이션 및 배포된 구성에 따라 달라집니다. 인시던트 대응이나 규제 검토를 위해 워크스페이스 내보내기에 의존하기 전에 Work Local의 적용 범위를 확인하세요.

관련 시스템에서 작업 ID, 지원되는 프롬프트 및 응답, 연결된 앱 호출, 브라우저 승인, 애플리케이션 작업, 로컬 파일 활동 또는 엔드포인트 이벤트를 기록하는지 확인하세요. 소스 시스템과 기기 레코드는 ChatGPT 워크스페이스 레코드와 다른 가시성을 제공할 수 있습니다.

OpenAI는 확장 프로그램을 통해 수행된 Chrome 작업의 완전한 별도 기록을 저장하지 않습니다. 모든 로컬 파일 작업, 스크린샷, 브라우저 작업, 승인 또는 외부 업데이트가 Compliance API에 나타난다고 가정하지 마세요.

승인된 작업 하나로 시작하기

관리형 기기의 소규모 그룹으로 시작하고 선택한 재무 워크북 비교와 같은 승인된 작업 하나를 선택하세요. 각 사용자의 Work 액세스를 확인하고 작업에 필요한 파일, 애플리케이션, 브라우저 세션 또는 연결된 계정만 제공하세요.

승인된 작업이 정상적으로 작동하고, 제한된 작업이 차단되며, 사용 가능한 레코드가 모니터링 요구 사항을 충족하는지 확인하세요. 액세스를 확대하기 전에 사용자가 결과와 모든 외부 변경 사항을 검토하도록 하세요.