ChatGPT Work 개요
ChatGPT Work의 로컬 및 클라우드 실행, 네트워크 액세스, 연결된 앱, 개인정보 보호, 데이터 보존을 알아봅니다.
ChatGPT Work와 Codex는 핵심 실행, 격리, 권한 메커니즘을 공유하며, ChatGPT Business 또는 Enterprise 계약에 포함된 동일한 보안 경계 내에서 작동합니다. 각 환경에서 사용할 수 있는 기능과 제어는 작업이 로컬에서 실행되는지 또는 클라우드에서 실행되는지, 사용 가능한 도구와 적용되는 워크스페이스 정책에 따라 달라집니다.
ChatGPT Work는 권한이 있는 워크스페이스 구성원이 사용할 수 있는 정보, 파일, 애플리케이션, 도구를 활용하여 여러 단계의 작업을 완료할 수 있습니다. 웹에서는 이러한 작업이 구성원의 기기가 아닌 클라우드에서 실행됩니다.
이 개요에서는 실행 경계, 네트워크 및 애플리케이션 제어, 데이터 처리 방식과 웹에서 ChatGPT Work를 사용하여 작업을 안전하게 실행하는 방법을 설명합니다. 사용 가능 여부와 관리 제어는 플랜 및 워크스페이스 구성에 따라 달라집니다.
호스팅된 실행, 연결된 계정 권한, 브라우저 및 네트워크 설정, 보존, 감사 가시성을 중점적으로 검토하려면 ChatGPT Work 클라우드 보안을 참고하세요.
실행 격리, 파일 및 기기 액세스
ChatGPT Work에서 사용할 수 있는 파일과 도구는 Work가 실행되는 위치, 사용자 권한, 관리자 구성에 따라 달라집니다.
로컬 Work
로컬 Work는 사용자 기기의 ChatGPT 데스크톱 앱을 통해 작업을 실행합니다. 사용자 권한, 적용되는 워크스페이스 제어, 기기 보안 정책에 따라 제공된 로컬 파일, 애플리케이션 및 기타 리소스에 액세스할 수 있습니다. 웹의 Work와 달리 로컬 Work는 파일을 클라우드 대화에 업로드하지 않아도 컴퓨터에 남아 있는 리소스를 사용할 수 있습니다.
클라우드 Work
클라우드 Work는 지원되는 웹, 모바일, 데스크톱 환경에서 사용할 수 있습니다. OpenAI가 관리하는 인프라의 격리된 환경에서 Codex 하네스를 실행합니다. 클라우드 대화는 이러한 환경 간에 동기화될 수 있으며, 지원되는 작업은 사용자가 대화에서 자리를 비운 동안에도 계속 진행될 수 있습니다.
웹의 Work는 사용자 컴퓨터에 있는 파일, 애플리케이션 또는 열려 있는 브라우저 탭에 직접 액세스할 수 없습니다. 사용자는 파일을 업로드하거나 지원되는 프로젝트에 추가하거나 권한이 부여된 연결된 앱을 사용하여 파일을 제공할 수 있습니다. 데스크톱 환경에서는 자체 권한을 통해 로컬 파일 및 애플리케이션 액세스를 제어합니다.
Library를 사용할 수 있는 경우, 요건을 충족하는 업로드 파일이나 생성된 파일을 여기에 저장할 수 있습니다. 관리자는 ChatGPT가 저장된 Library 파일을 자동으로 참조할지 제어할 수 있습니다. 자동 참조를 비활성화해도 사용자가 사용 권한이 있는 파일에 명시적으로 액세스하거나 파일을 첨부하는 것은 차단되지 않습니다.
코드 및 셸 샌드박싱, 문서, 스프레드시트 및 프레젠테이션 만들기와 편집하기, ChatGPT의 파일 저장소 및 Library를 참고하세요.
네트워크 액세스 및 외부 대상
Work는 코드/셸 실행 및 클라우드 브라우저와 같은 도구를 사용하여 작업을 완료합니다. 각 도구에는 구성 가능한 권한이 있습니다.
- 코드 및 셸 명령: 공개 인터넷 액세스 가능 여부는 적용되는 워크스페이스 정책 및 개별 Work 네트워크 설정에 따라 달라집니다. 공개 인터넷 액세스가 허용되지 않아도 명령은 Work 작동에 필요한 OpenAI 승인 대상에 연결할 수 있습니다. 이 설정은 실행할 수 있는 명령이 아니라 네트워크 대상을 제어합니다.
- 웹 검색: 검색에는 Work의 코드 및 셸 네트워크 설정과 별도의 제어가 적용됩니다.
사용 가능한 경우 개별 코드 및 셸 설정은 Settings > Data controls > Work network access에 표시됩니다. Allow public internet access를 켜도 적용되는 관리자 제한을 재정의하지 않습니다. 이 설정을 끄면 코드 및 셸 명령이 관리형 허용 목록에 있는 필수 대상으로만 제한됩니다. 연결된 앱, 웹 검색 또는 클라우드 브라우저가 비활성화되지는 않습니다.
코드 및 셸 네트워크 설정 변경 사항은 현재 실행이 끝나고 Work가 실행 환경을 새로 고친 후 적용됩니다. 코드 및 셸 샌드박싱과 Work 액세스 제어를 참고하세요.
외부 상호작용 제어는 ChatGPT 워크스페이스 또는 Compliance API에 대한 인바운드 액세스를 제한하는 워크스페이스 IP 액세스 제한과 별개입니다.
클라우드 브라우저 및 웹사이트 액세스
Cloud Browser는 ChatGPT Work에서 사용할 수 있는 도구 중 하나이며 In-app Browser와는 구별됩니다. 원격으로 작동하며 사용자의 로컬 브라우저와 별도의 브라우저 세션을 사용합니다. 로컬 탭, 확장 프로그램, 브라우징 기록, 저장된 비밀번호 또는 인증된 로컬 세션에는 액세스할 수 없습니다.
클라우드 브라우저는 공개 웹사이트를 탐색하고 지원되는 공개 양식에 정보를 입력하며, 승인된 앱의 관련 정보를 웹사이트 작업과 결합할 수 있습니다. 워크스페이스 구성과 사용 가능한 브라우저 기능에 따라 지원되는 워크플로에서 사용자가 별도로 승인하는 로그인 또는 패스키 작업을 요청할 수 있습니다. 이를 통해 사용자의 기존 로컬 브라우저 세션, 저장된 비밀번호 또는 비밀번호 관리자에 액세스할 수 있게 되는 것은 아닙니다. 브라우저 사용 가능 여부는 플랜, 지역, 출시 단계, 워크스페이스 권한에 따라 달라집니다. Enterprise 워크스페이스에서는 관리자가 Work 액세스와 함께 클라우드 브라우저 액세스도 활성화해야 합니다.
웹사이트 액세스와 작업에는 별도의 제어가 적용됩니다.
- 기본적으로 ChatGPT는 새로운 웹사이트를 방문하기 전에 확인을 요청합니다. 사용 가능한 경우 사용자는 Always ask, Auto approve 또는 Always allow를 선택하고 개별 웹사이트를 허용하거나 차단할 수 있습니다. Auto approve는 자동화된 위험 검사를 적용합니다. Always allow는 대화형 웹사이트 액세스 검토를 없앱니다. 관리자는 사용자에게 허용되는 승인 설정을 동일하게 제한할 수 있습니다(예: 워크스페이스 전체에서 Always allow 비활성화).
- 웹사이트를 허용해도 해당 사이트의 모든 작업이 승인되는 것은 아닙니다. ChatGPT는 재정적, 법적, 계정 관련 또는 기타 중대한 약정을 생성할 수 있는 작업을 수행하기 전에 별도의 확인을 요청할 수 있습니다.
사용자는 Work 대화에서 사용 가능한 페이지 스크린샷과 브라우저 재생 기록을 확인할 수 있습니다. 사용자에게 표시되는 이러한 기록은 Compliance API 내보내기 또는 관리자가 확인할 수 있는 완전한 실행 기록을 보장하지 않습니다.
ChatGPT에서 클라우드 브라우저 사용하기와 Browser를 참고하세요.
연결된 애플리케이션, 자격 증명 및 권한
연결된 앱 또는 Plugin은 워크스페이스에서 허용한 통합과 해당 연결에 부여된 권한을 통해서만 Work에 액세스를 제공합니다. 관리자는 관리자 대시보드에서 Plugin 및 앱의 사용 가능 여부, 워크스페이스 역할 액세스, 외부 권한 부여, 작업 설정, 소스 시스템 권한을 제어할 수 있습니다.
Enterprise 및 Edu 워크스페이스에서는 플러그인과 그 기반 앱이 기본적으로 꺼져 있습니다. Business 워크스페이스에서는 플러그인과 앱이 기본적으로 켜져 있습니다. 플러그인을 사용 가능하게 설정해도 필요한 앱이 자동으로 활성화되거나 계정 액세스가 부여되지는 않습니다. ChatGPT Work에서 액세스하려면 개인, 공유 또는 에이전트 소유 계정에 필요한 연결 권한을 부여해야 합니다. 공유 또는 에이전트 소유 연결은 연결된 계정의 소스 시스템 권한을 사용하며, 이 권한은 요청하는 사용자의 권한과 다를 수 있습니다.
지원되는 경우 관리자는 앱을 읽기 전용 작업 또는 승인된 작업 집합으로 제한할 수 있습니다. 앱 권한 설정에 따라 ChatGPT가 앱을 사용하거나 변경 사항을 적용하거나 중요한 작업을 수행하기 전에 확인을 요청할지도 결정할 수 있습니다. 모든 앱이 동일한 작업 제어를 지원하는 것은 아니며 모든 작업에 개별 사용자의 확인이 필요한 것도 아닙니다.
동기화된 앱의 경우 소스 콘텐츠 또는 권한 변경 사항이 반영되기까지 시간이 걸릴 수 있습니다. 앱의 연결을 해제해도 대화, 생성된 파일 또는 자체 보존 정책이 적용되는 레코드에 이미 저장된 정보는 자동으로 삭제되지 않습니다.
플러그인 및 앱의 관리자 제어, 보안, 규정 준수, Plugin 제어, Google Workspace 관리자 관리형 설정, 동기화 기능이 있는 ChatGPT 앱을 참고하세요.
개인정보 보호 및 데이터 처리
ChatGPT Work에는 ChatGPT 워크스페이스에 적용되는 개인정보 보호, 보안 및 데이터 처리 정책이 적용됩니다. 대화, 업로드된 파일, 생성된 파일, 연결된 애플리케이션 및 브라우저 데이터에는 서로 다른 보존 및 삭제 규칙이 적용될 수 있습니다.
자세한 내용은 Enterprise 개인정보 보호, 채팅 및 파일 보존 정책, 데이터 레지던시 및 추론 레지던시, ChatGPT Work 관리자 FAQ를 참고하세요.
보존 기간은 데이터 유형에 따라 달라집니다
- Work 대화—적용되는 ChatGPT 워크스페이스의 대화 보존 및 삭제 설정을 따릅니다.
- Library에 저장된 파일—적용되는 파일 및 워크스페이스 보존 규칙을 따릅니다. 대화를 삭제해도 Library에 저장된 파일은 삭제되지 않습니다.
- 프로젝트 파일—적용되는 삭제 규칙 및 예외에 따라 프로젝트가 삭제될 때까지 프로젝트에 남아 있습니다.
- Library 외부의 임시 업로드—Enterprise의 경우 다른 보존 설정이 적용되지 않으면 임시 업로드는 48시간 후 만료될 수 있습니다.
- 활성화된 경우 저장된 메모리—별도의 메모리 제어를 따릅니다.
- 클라우드 브라우저 쿠키—로컬 브라우저 데이터와 별도로 유지됩니다. 사용자는 Cloud browser 설정에서 쿠키를 지울 수 있습니다.
- Compliance Logs Platform 레코드—플랫폼에서 30일 동안 사용할 수 있습니다. 내보낸 사본에는 수신 시스템의 보존 정책이 적용됩니다.
- 연결된 애플리케이션 데이터—소스 레코드는 연결된 애플리케이션의 정책을 따릅니다. 채팅, 파일 또는 동기화된 인덱스에 저장된 사본에는 적용되는 OpenAI 저장 및 보존 규칙도 적용됩니다.
대화 삭제, Work 작업 종료, 브라우저 쿠키 삭제, 규정 준수 레코드 보존은 서로 다른 작업입니다. 채팅을 삭제하면 화면에서 제거되고 30일 이내에 영구 삭제되도록 예약되지만, 공개된 보안, 법률 및 비식별화 관련 예외가 적용됩니다.
채팅 및 파일 보존 정책, ChatGPT의 메모리, OpenAI Compliance Platform을 참고하세요.