ChatGPT Work 개요
ChatGPT Work의 로컬 및 클라우드 실행, 네트워크 액세스, 연결된 앱, 개인정보 보호, 데이터 보존을 알아봅니다.
ChatGPT Work와 Codex는 핵심 실행, 격리, 권한 메커니즘을 공유하며, ChatGPT Business 또는 Enterprise 계약에 포함된 동일한 보안 경계 내에서 작동합니다. 각 환경에서 사용할 수 있는 기능과 제어는 작업이 로컬에서 실행되는지 또는 클라우드에서 실행되는지, 사용 가능한 도구와 적용되는 워크스페이스 정책에 따라 달라집니다.
ChatGPT Work는 권한이 있는 워크스페이스 구성원이 사용할 수 있는 파일, 애플리케이션, 도구를 활용하여 여러 단계로 이루어진 작업을 완료할 수 있습니다. 동기화가 활성화되면 구성원은 데스크톱, 모바일, 웹에서 적격 대화를 이어갈 수 있습니다. 기업의 경우 출시 시점에도 앱 내 Local/Cloud 전환 버튼과 기본값은 변경되지 않습니다. OpenAI의 클라우드가 작업을 조율하며, 개별 단계는 클라우드 환경이나 승인된 연결 컴퓨터에서 실행될 수 있습니다.
데스크톱 앱을 업데이트하세요. 워크스페이스에서 Work Cloud의 로컬 컴퓨터 액세스를 활성화한 후 이 기능이 적용되려면 사용자가 ChatGPT 데스크톱 앱을 최신 버전으로 업데이트해야 합니다.
사용 가능 여부와 제어 기능은 요금제, 워크스페이스 구성 및 출시 범위에 따라 달라집니다.
호스팅된 실행, 연결된 계정 권한, 브라우저 및 네트워크 설정, 보존, 감사 가시성을 중점적으로 검토하려면 ChatGPT Work 클라우드 보안을 참고하세요.
기기 액세스, 로컬 브라우저 세션, 관리형 정책 및 로컬 데이터 처리에 관한 내용은 ChatGPT Work 로컬 보안을 참조하세요.
실행 격리, 파일 및 기기 액세스
ChatGPT Work에서 사용할 수 있는 파일과 도구는 Work가 실행되는 위치, 사용자 권한, 관리자 구성에 따라 달라집니다.
로컬 Work
로컬 실행을 사용하면 Work 작업은 사용자 권한, 워크스페이스 제어 및 지원되는 기기 정책에 따라 컴퓨터의 승인된 리소스를 사용할 수 있습니다. 동기화가 활성화되면 클라우드 조율 서비스가 연결된 컴퓨터에 해당 컴퓨터가 필요한 단계의 실행을 요청합니다. 이 컴퓨터는 온라인 상태이며 연결되어 있어야 합니다.
로컬 실행이라고 해서 대화나 작업 컨텍스트가 기기에만 남는 것은 아닙니다. 데이터 및 기기 경계에 대해서는 Work 로컬 보안을 참고하세요.
클라우드 Work
클라우드 실행은 OpenAI가 관리하는 인프라에서 지원되는 단계를 실행합니다. 새 턴이 시작될 때 컴퓨터를 사용할 수 없으면 Work Cloud의 로컬 컴퓨터 액세스를 사용하는 기존 적격 작업은 클라우드 컨테이너에서 계속 진행할 수 있습니다. 클라우드 컨테이너는 사용할 수 없는 컴퓨터의 파일이나 도구에 액세스할 수 없습니다. 또한 로컬 실행에 적용되는 기업 요구 사항을 적용하지 않습니다. 작업은 턴이 진행되는 도중에 로컬 실행에서 클라우드로 전환할 수 없습니다.
클라우드 실행 환경은 컴퓨터의 파일, 애플리케이션, 브라우저 세션 또는 네트워크 액세스를 자동으로 상속하지 않습니다. Work Cloud의 로컬 컴퓨터 액세스를 사용하는 작업은 온라인 상태로 연결된 컴퓨터를 통해 승인된 로컬 도구를 별도로 사용할 수 있습니다. 업로드, 프로젝트 소스, 승인된 연결 앱은 각각 별개의 정보 제공 수단입니다.
라이브러리를 사용할 수 있는 경우 적격 업로드 파일이나 생성된 파일을 저장할 수 있습니다. 워크스페이스에서 사용할 수 있는 제어 기능을 검토하세요. 사용자는 사용 권한이 있는 파일에 명시적으로 액세스하거나 해당 파일을 첨부할 수 있습니다.
코드 및 셸 샌드박싱, 문서, 스프레드시트 및 프레젠테이션 만들기와 편집하기, ChatGPT의 파일 저장소 및 라이브러리를 참고하세요.
Work Cloud의 로컬 컴퓨터 액세스는 동기화를 활성화한 후 생성된 작업에만 적용됩니다. 프로젝트 내 작업을 포함한 기존 작업은 로컬 전용 또는 로컬 파일에 액세스하지 않는 클라우드 실행이라는 원래 모드를 유지합니다. 이 기능을 사용하려면 새 작업을 시작하세요.
Work Cloud의 로컬 컴퓨터 액세스 활성화 및 관리
워크스페이스 소유자는 Agent Security 에서 필요한 Work 권한과 클라우드 정책을 검토한 후 로컬 컴퓨터 액세스 허용 을 활성화합니다. 대상 사용자에 대해 Work Cloud를 활성화하세요. 로컬 컴퓨터 액세스 허용 은 Work Cloud 아래에 있습니다. ChatGPT 데스크톱 앱에서 Codex를 로컬로 사용 은 활성화할 필요가 없습니다.
동기화를 활성화하기 전에 다음 정책 적용 범위를 검토하세요.
엔터프라이즈 요구 사항. 로컬 액세스를 사용하는 Work와 dots에서는 관리형 정책이 활성화되어 있으면 지원되는 Global 정책이 공유 클라우드 오케스트레이터를 통해 적용됩니다. 해당 로컬
requirements.toml요구 사항은 연결된 컴퓨터에서의 실행을 제어합니다. Work 클라우드 컨테이너와 dots 클라우드 컴퓨터는 다른 실행기 유형에서 사용하는 관리형 환경 번들 대신 자체 실행 구성과 요구 사항을 사용합니다. 로컬 실행 제한은 이러한 클라우드 컴퓨터에 자동으로 적용되지 않습니다. 클라우드 기능 권한을 검토하고 로컬 실행과 클라우드 실행을 별도로 테스트하세요.로컬 실행. MDM 및 기존 관리형 기기 요구 사항은 Agent Security보다 우선순위가 높습니다. 기기의 시스템 요구 사항 파일은 Agent Security보다 우선순위가 낮습니다.
엔터프라이즈 훅. 워크스페이스에서 활성화된 경우, Work Cloud의 로컬 컴퓨터 액세스는 지원되는 수명 주기 및 도구 이벤트에 대해 클라우드 코디네이터(오케스트레이터)에서 실행되는 관리자 정의 MCP 훅을 지원합니다. 클라우드 오케스트레이션에서는 도구가 로컬에서 실행되더라도 명령 훅과 로컬 구성 또는 플러그인의 훅을 지원하지 않습니다. 오케스트레이션과 실행이 모두 로컬에서 이루어지면 기존에 지원되던 훅은 로컬 전용 Work 및 Codex 스레드에서 계속 작동합니다. 관리자는 이러한 워크플로에 대해 Agent Security에서 지원되는 관리형 훅을 계속 구성할 수 있습니다.
로깅 및 감사. 이러한 훅에 의존하기 전에 콜백 연결을 테스트하고, 수신되는 이벤트를 확인하고, 실패가 작업에 미치는 영향을 점검하세요. MCP 훅은 완전한 Compliance API 감사 추적을 제공하지 않습니다.
승인과 웹 검색을 포함한 오케스트레이터 제어 설정은 Global에 유지하세요. 전용 제어 설정인 허용된 승인 정책과 허용된 웹 검색 모드를 사용할 수 있으면 이를 사용하고, 그 밖의 지원되는 필드에는 TOML을 사용하세요. 필드 목록과 실행 범위는 구성 참조를 확인하세요.
Work Cloud의 로컬 컴퓨터 액세스를 끄면 현재 실행 중인 턴이 중단됩니다. 사용자는 기존 클라우드 대화에서 새 턴을 시작할 수 있습니다. 해당 턴은 로컬 파일에 액세스하지 않는 Work Cloud를 자동으로 사용합니다.
Work Cloud의 로컬 컴퓨터 액세스는 Codex 구성 동작을 변경하거나 Work 기록을 Codex 기록과 통합하지 않습니다. 관리형 구성과 Work 관리자 FAQ를 확인하세요.
네트워크 액세스 및 외부 대상
Work는 코드/셸 실행 및 클라우드 브라우저와 같은 도구를 사용하여 작업을 완료합니다. 각 도구에는 구성 가능한 권한이 있습니다.
- 코드 및 셸 명령: 공개 인터넷 액세스 가능 여부는 적용되는 워크스페이스 정책 및 개별 Work 네트워크 설정에 따라 달라집니다. 공개 인터넷 액세스가 허용되지 않아도 명령은 Work 작동에 필요한 OpenAI 승인 대상에 연결할 수 있습니다. 이 설정은 실행할 수 있는 명령이 아니라 네트워크 대상을 제어합니다.
- 웹 검색: 검색에는 Work의 코드 및 셸 네트워크 설정과 별도의 제어가 적용됩니다.
사용 가능한 경우 개별 코드 및 셸 설정은 Settings > Data controls > Work network access 에 표시됩니다. Allow public internet access 를 켜도 적용되는 관리자 제한을 재정의하지 않습니다. 이 설정을 끄면 코드 및 셸 명령이 관리형 허용 목록에 있는 필수 대상으로만 제한됩니다. 연결된 앱, 웹 검색 또는 클라우드 브라우저가 비활성화되지는 않습니다.
코드 및 셸 네트워크 설정 변경 사항은 현재 실행이 끝나고 Work가 실행 환경을 새로 고친 후 적용됩니다. 코드 및 셸 샌드박싱과 Work 액세스 제어를 참고하세요.
외부 상호작용 제어는 ChatGPT 워크스페이스 또는 Compliance API에 대한 인바운드 액세스를 제한하는 워크스페이스 IP 액세스 제한과 별개입니다.
클라우드 브라우저 및 웹사이트 액세스
Cloud Browser는 ChatGPT Work에서 사용할 수 있는 도구 중 하나이며 In-app Browser와는 구별됩니다. 원격으로 작동하며 사용자의 로컬 브라우저와 별도의 브라우저 세션을 사용합니다. 로컬 탭, 확장 프로그램, 브라우징 기록, 저장된 비밀번호 또는 인증된 로컬 세션에는 액세스할 수 없습니다.
클라우드 브라우저는 공개 웹사이트를 탐색하고, 지원되는 공개 양식에 정보를 입력하며, 승인된 앱의 관련 정보를 웹사이트 작업과 결합할 수 있습니다. Enterprise 또는 Edu 워크스페이스에서는 클라우드 브라우저를 통한 웹사이트 로그인을 사용할 수 없습니다. 브라우저 사용 가능 여부는 플랜, 지역, 출시 단계 및 워크스페이스 권한에 따라 달라집니다. Enterprise 워크스페이스에서는 관리자가 Work 액세스와 별도로 클라우드 브라우저 액세스를 활성화해야 합니다.
웹사이트 액세스와 작업에는 별도의 제어가 적용됩니다.
- 기본적으로 ChatGPT는 새로운 웹사이트를 방문하기 전에 확인을 요청합니다. 사용 가능한 경우 사용자는 Always ask, Auto approve 또는 Always allow 를 선택하고 개별 웹사이트를 허용하거나 차단할 수 있습니다. Auto approve 는 자동화된 위험 검사를 적용합니다. Always allow 는 대화형 웹사이트 액세스 검토를 없앱니다. 관리자는 사용자에게 허용되는 승인 설정을 동일하게 제한할 수 있습니다(예: 워크스페이스 전체에서 Always allow 비활성화).
- 웹사이트를 허용해도 해당 사이트의 모든 작업이 승인되는 것은 아닙니다. ChatGPT는 재정적, 법적, 계정 관련 또는 기타 중대한 약정을 생성할 수 있는 작업을 수행하기 전에 별도의 확인을 요청할 수 있습니다.
사용자는 Work 대화에서 사용 가능한 페이지 스크린샷과 브라우저 재생 기록을 확인할 수 있습니다. 사용자에게 표시되는 이러한 기록은 Compliance API 내보내기 또는 관리자가 확인할 수 있는 완전한 실행 기록을 보장하지 않습니다.
ChatGPT에서 클라우드 브라우저 사용하기와 Browser를 참고하세요.
연결된 애플리케이션, 자격 증명 및 권한
연결된 앱 또는 Plugin은 워크스페이스에서 허용한 통합과 해당 연결에 부여된 권한을 통해서만 Work에 액세스를 제공합니다. 관리자는 관리자 대시보드에서 Plugin 및 앱의 사용 가능 여부, 워크스페이스 역할 액세스, 외부 권한 부여, 작업 설정, 소스 시스템 권한을 제어할 수 있습니다.
Enterprise 및 Edu 워크스페이스에서는 플러그인과 그 기반 앱이 기본적으로 꺼져 있습니다. Business 워크스페이스에서는 플러그인과 앱이 기본적으로 켜져 있습니다. 플러그인을 사용 가능하게 설정해도 필요한 앱이 자동으로 활성화되거나 계정 액세스가 부여되지는 않습니다. ChatGPT Work에서 액세스하려면 개인, 공유 또는 에이전트 소유 계정에 필요한 연결 권한을 부여해야 합니다. 공유 또는 에이전트 소유 연결은 연결된 계정의 소스 시스템 권한을 사용하며, 이 권한은 요청하는 사용자의 권한과 다를 수 있습니다.
지원되는 경우 관리자는 앱을 읽기 전용 작업 또는 승인된 작업 집합으로 제한할 수 있습니다. 앱 권한 설정에 따라 ChatGPT가 앱을 사용하거나 변경 사항을 적용하거나 중요한 작업을 수행하기 전에 확인을 요청할지도 결정할 수 있습니다. 모든 앱이 동일한 작업 제어를 지원하는 것은 아니며 모든 작업에 개별 사용자의 확인이 필요한 것도 아닙니다.
동기화된 앱의 경우 소스 콘텐츠 또는 권한 변경 사항이 반영되기까지 시간이 걸릴 수 있습니다. 앱의 연결을 해제해도 대화, 생성된 파일 또는 자체 보존 정책이 적용되는 레코드에 이미 저장된 정보는 자동으로 삭제되지 않습니다.
플러그인 및 앱의 관리자 제어, 보안, 규정 준수, Plugin 제어, Google Workspace 관리자 관리형 설정, 동기화 기능이 있는 ChatGPT 앱을 참고하세요.
개인정보 보호 및 데이터 처리
ChatGPT Work는 ChatGPT 워크스페이스에 적용되는 개인정보 보호, 보안 및 데이터 처리 정책을 따릅니다. Work Cloud의 로컬 컴퓨터 액세스는 엄격한 데이터 무보존을 제공하지 않습니다. 데이터 레지던시와 추론 레지던시는 적격 콘텐츠와 지원되는 워크로드, 리전 및 구성에만 적용됩니다. Enterprise Key Management(EKM)는 적격 워크스페이스에 저장된 지원 대상 콘텐츠에 적용됩니다. Work는 UAE 추론 레지던시를 지원하지 않습니다. 대화, 업로드된 파일, 생성된 파일, 연결된 애플리케이션 및 브라우저 데이터에는 서로 다른 보존 및 삭제 규칙이 적용될 수 있습니다. 클라우드 정책 중 하나라도 enforce_residency이 활성화되어 있으면 Work와 dots 모두에서 로컬 컴퓨터 액세스 허용 이 비활성화됩니다. 이 보호 조치는 워크스페이스 레지던시를 구성하지 않으며, 그 자체로 Work Cloud나 dots를 비활성화하지도 않습니다.
자세한 내용은 Enterprise 개인정보 보호, 채팅 및 파일 보존 정책, 데이터 레지던시 및 추론 레지던시, ChatGPT Work 관리자 FAQ를 참고하세요.
보존 기간은 데이터 유형에 따라 달라집니다
- Work 대화: 해당 ChatGPT 워크스페이스의 대화 보존 및 삭제 설정을 따릅니다.
- Library에 저장된 파일: 해당 파일 및 워크스페이스 보존 규칙을 따릅니다. 대화를 삭제해도 Library에 저장된 파일은 삭제되지 않습니다.
- 프로젝트 파일: 해당 삭제 규칙 및 예외에 따라 프로젝트가 삭제될 때까지 프로젝트에 남아 있습니다.
- Library 외부의 임시 업로드: Enterprise에서는 다른 보존 설정이 적용되지 않는 한 임시 업로드가 48시간 후 만료될 수 있습니다.
- 저장된 메모리(활성화된 경우): 별도의 메모리 제어를 따릅니다.
- 클라우드 브라우저 쿠키: 로컬 브라우저 데이터와 분리된 상태로 유지됩니다. 사용자는 클라우드 브라우저 설정에서 쿠키를 삭제할 수 있습니다.
- Compliance Logs Platform 레코드: 플랫폼에서 30일 동안 사용할 수 있습니다. 내보낸 사본에는 이를 수신한 시스템의 보존 정책이 적용됩니다.
- 연결된 애플리케이션 데이터: 원본 레코드에는 연결된 애플리케이션의 정책이 적용됩니다. 채팅, 파일 또는 동기화된 인덱스에 저장된 사본에도 해당 OpenAI 저장 및 보존 규칙이 적용됩니다.
대화 삭제, Work 작업 종료, 브라우저 쿠키 삭제, 규정 준수 레코드 보존은 서로 다른 작업입니다. 채팅을 삭제하면 화면에서 제거되고 30일 이내에 영구 삭제되도록 예약되지만, 공개된 보안, 법률 및 비식별화 관련 예외가 적용됩니다.
채팅 및 파일 보존 정책, ChatGPT의 메모리, OpenAI Compliance Platform을 참고하세요.