Segurança do ChatGPT Work na cloud

Analise os limites da execução na cloud, as contas ligadas, os controlos do browser e da rede, a retenção de dados e a visibilidade de auditoria do ChatGPT Work.

O ChatGPT Work faz parte do seu espaço de trabalho ChatGPT existente e segue as respetivas políticas aplicáveis de privacidade, segurança e tratamento de dados. Nos espaços de trabalho Business, Enterprise e Edu, as proteções existentes incluem encriptação de dados em trânsito e em repouso, e a OpenAI não utiliza dados empresariais para treinar os seus modelos por predefinição.

Para uma visão geral dos controlos de segurança, consulte o livro branco sobre segurança empresarial do ChatGPT Work.

O Work Cloud também introduz a execução alojada de tarefas e ferramentas opcionais que podem aceder a sistemas ligados ou realizar ações autorizadas. Analise as permissões, as definições de retenção e os registos de auditoria disponíveis para as capacidades que a sua organização ativa.

As capacidades e os controlos dependem do plano, da implementação e da configuração do espaço de trabalho, bem como da integração ligada. Para conhecer o modelo de execução mais abrangente, consulte a Visão geral do ChatGPT Work.

Segurança em resumo

  • A execução na nuvem decorre em infraestrutura gerida pela OpenAI. Uma tarefa que utilize o acesso ao computador local com o Work Cloud também pode utilizar ferramentas locais aprovadas através de um computador ligado.

  • O ambiente na nuvem não herda automaticamente ficheiros locais, aplicações, sessões do navegador ou acesso a redes privadas.

  • As aplicações ligadas utilizam as permissões da conta autorizada, que pode ser uma conta individual, partilhada ou pertencente a um agente.

  • Os controlos do espaço de trabalho e os controlos específicos de cada funcionalidade regem o acesso ao Work, a execução local, a navegação na nuvem, as aplicações ligadas e o acesso à rede através de código ou da shell.

  • Os dados dos espaços de trabalho Business, Enterprise e Edu são encriptados em trânsito e em repouso e, por predefinição, não são utilizados para treinar os modelos da OpenAI.

  • A retenção e a visibilidade para auditoria dependem da categoria dos dados, da localização do armazenamento, do evento e da configuração do produto.

Onde são executadas as tarefas na cloud

Nas novas tarefas criadas depois de ativar o acesso ao computador local com o Work Cloud, a nuvem da OpenAI coordena a tarefa, enquanto os passos individuais podem ser executados na nuvem ou num computador aprovado e ligado. Esta funcionalidade aplica-se apenas às tarefas criadas depois de ativar a sincronização. As tarefas existentes, incluindo as tarefas em projetos, mantêm o seu modo original: exclusivamente local ou na nuvem sem acesso a ficheiros locais. Inicie uma nova tarefa para utilizar esta funcionalidade.

Se o computador estiver indisponível quando um novo turno começar, uma tarefa existente elegível que utilize o acesso ao computador local com o Work Cloud pode continuar num contentor na nuvem. O contentor na nuvem não pode aceder a ficheiros ou ferramentas no computador indisponível. Também não aplica os requisitos empresariais da execução local. Uma tarefa não pode passar da execução local para a nuvem durante um turno.

Um passo que necessite dos ficheiros ou das ferramentas locais de um computador exige que esse computador esteja online e ligado. As permissões do espaço de trabalho, a política suportada e o acesso existente do utilizador continuam a aplicar-se.

O dispositivo do utilizador encontra-se dentro do perímetro de confiança da própria organização, gerido pela equipa de TI, fora dos sistemas operados pela OpenAI. A execução na nuvem permanece no ambiente gerido pela OpenAI. Uma tarefa sincronizada pode utilizar separadamente ferramentas locais aprovadas através de um computador ligado, sujeita às permissões desse computador.

O Work Cloud utiliza a estrutura de execução de tarefas do Codex. O Work e o Codex partilham os mecanismos fundamentais de execução e isolamento, mas as ferramentas, as permissões e os controlos administrativos disponíveis não são idênticos. O cliente controla o acesso ao espaço de trabalho, as ligações aprovadas e as informações fornecidas intencionalmente a uma tarefa. A OpenAI gere o ambiente de execução alojado.

O Work Cloud funciona numa infraestrutura partilhada, gerida pela OpenAI. No percurso de execução atualmente suportado, as tarefas são executadas em ambientes isolados baseados em máquinas virtuais, com o estado de execução associado ao utilizador da conta autenticada no espaço de trabalho. O Work pode reutilizar um ambiente entre tarefas ou substituí-lo, preservando o estado elegível. Isto não significa que cada tarefa receba um novo contentor ou que cada cliente tenha um servidor físico dedicado. Os clientes não fornecem, alojam nem gerem os contentores do Work Cloud.

A que pode aceder uma tarefa na cloud

Uma tarefa na cloud pode utilizar informações disponibilizadas através de um percurso autorizado:

  • Informações que uma pessoa introduz numa conversa.

  • Ficheiros carregados intencionalmente, anexados a partir da Biblioteca ou disponibilizados através de um projeto.

  • Conteúdos obtidos através de uma aplicação ativada e de uma ligação autorizada a uma conta.

  • Conteúdos de sites acedidos através de um navegador na nuvem ativado ou de outra capacidade Web permitida, sujeitos aos controlos de acesso aplicáveis.

O ambiente de execução na nuvem não herda diretamente os ficheiros, as aplicações instaladas, a sessão do navegador ou o acesso à rede empresarial de um computador. Uma tarefa que utilize o acesso ao computador local com o Work Cloud pode invocar separadamente ferramentas locais aprovadas num computador ligado. Essas chamadas locais continuam sujeitas aos controlos e às permissões desse computador e dos sistemas a que este acede.

Uma ligação autorizada pode disponibilizar informações de um sistema interno através do seu próprio percurso de acesso. Essa ligação não concede à tarefa na cloud acesso irrestrito ao dispositivo ou à rede do colaborador.

Aplicações, plugins e contas ligadas

Uma aplicação pode conceder ao Work acesso a informações ou ações noutro sistema. Um plugin pode utilizar uma aplicação como uma das suas ferramentas subjacentes. Disponibilizar um plugin não ativa automaticamente a aplicação subjacente, não autoriza uma conta nem aprova todas as ações que a integração pode realizar.

Uma tarefa que utilize uma aplicação ligada, diretamente ou através de um plugin, só pode prosseguir quando:

  • O espaço de trabalho ativa a aplicação e qualquer plugin que a exija.
  • A pessoa tem o acesso necessário ao espaço de trabalho ou à função.
  • A ligação utiliza uma conta individual, partilhada ou pertencente ao agente que esteja autorizada.
  • A conta ligada, os âmbitos aprovados e as definições disponíveis para ações da aplicação permitem aceder às informações ou realizar a operação solicitada.

Nas aplicações que suportam Controlo de ações, os administradores podem permitir ações só de leitura, todas as ações ou um conjunto personalizado. Permissões da aplicação controla quando o ChatGPT solicita confirmação para trabalhar com uma aplicação. Dependendo da aplicação e do espaço de trabalho, as opções podem incluir Perguntar sempre, Quaisquer alterações, Ações importantes e Nunca perguntar. Com Quaisquer alterações, as leituras compatíveis podem prosseguir sem um pedido de confirmação, enquanto as alterações exigem confirmação.

Uma operação de escrita autorizada pode ser executada sem confirmação quando a política configurada o permitir. Isto não amplia as ações permitidas da aplicação, o acesso ao espaço de trabalho nem as permissões da conta ligada. O ChatGPT pode continuar a bloquear algumas ações de alto risco.

Confirme se o plugin e cada aplicação subjacente estão disponíveis no espaço de trabalho. Analise o acesso por função, a autorização da conta ligada e as permissões de ações como decisões distintas. Consulte Controlos de Plugins.

Ligações pessoais e partilhadas

Uma ligação pessoal utiliza as permissões do colaborador ligado no sistema de origem. Uma ligação partilhada ou pertencente a um agente utiliza, em alternativa, as permissões da respetiva conta ligada. Essa conta pode aceder a informações ou realizar ações às quais a pessoa que efetuou o pedido não conseguiria aceder com uma conta pessoal.

Antes de ativar uma ligação partilhada, limite as permissões e os âmbitos da conta, escolha quem pode utilizá-la e analise as ações que pode realizar. Consulte Ligações e permissões do Workspace Agent.

O conteúdo obtido de uma aplicação ligada não é guardado automaticamente como ficheiro da Library. Se o conteúdo for posteriormente guardado numa conversa, num projeto, na Library ou num índice sincronizado, essa cópia seguirá as regras do local onde foi guardada.

Browser na cloud e acesso à rede

O browser na cloud, a pesquisa na Web, as aplicações ligadas e o acesso à rede a partir de código ou da shell são capacidades distintas. Restringir uma delas não desativa automaticamente as restantes.

Browser na cloud

O browser na cloud é uma ferramenta alojada que uma tarefa do Work pode utilizar para interagir com sites. Abrir o ChatGPT num browser ou numa aplicação para computador não ativa a navegação na cloud; uma tarefa na cloud pode ser executada sem esta capacidade.

O browser alojado não herda o perfil do browser local do utilizador, os separadores abertos, as sessões já iniciadas, as palavras-passe guardadas, o gestor de palavras-passe nem o histórico de navegação. Quando suportado, os utilizadores podem iniciar sessão separadamente através de um fluxo seguro de início de sessão alojado. Isto não concede acesso à sessão local do browser.

As interações compatíveis em sites podem incluir formulários públicos e combinar informações de uma aplicação autorizada com uma tarefa num site. Quando disponíveis, as permissões de sites incluem Perguntar sempre, Aprovar automaticamente e Permitir sempre. Aprovar automaticamente aplica verificações de risco automatizadas; Permitir sempre remove a revisão interativa do acesso ao site. Nenhuma destas opções concede novas permissões à aplicação nem aprova todas as ações num site. As ações com consequências importantes podem continuar a exigir uma confirmação separada.

Configure Utilização do navegador na nuvem e Acesso à rede na nuvem em Consola de administração > Permissões e funções > Capacidades do espaço de trabalho > Capacidades do computador na nuvem. Estas capacidades partilhadas estão disponíveis para o Work Cloud e o dots e podem ser configuradas independentemente do acesso ao Work Cloud. Uma tarefa do Work continua a precisar de acesso ao Work e de permissão para utilizar cada capacidade de que necessita. Analise separadamente o acesso ao navegador e o acesso à rede através de código ou da shell. Desativar um não desativa automaticamente o outro.

Para uma tarefa do Work utilizar o browser na cloud num espaço de trabalho Enterprise, os administradores têm de ativar tanto o acesso ao Work como o acesso ao browser na cloud. Consulte Utilizar o browser na cloud no ChatGPT.

Analise também Utilização do computador na nuvem em Capacidades do espaço de trabalho > Capacidades do computador na nuvem. Este controlo também se aplica ao ChatGPT Work. Utilizar o gestor de palavras-passe é uma permissão separada, diretamente em Capacidades do espaço de trabalho, fora do grupo Capacidades do computador na nuvem. Rege o acesso ao gestor de palavras-passe no navegador local integrado na aplicação e no navegador na nuvem.

Rede de código e shell

O acesso à Internet pública para a execução de código ou shell segue a sua própria política de rede. Quando o acesso à Internet pública está desativado, os destinos de rede necessários ao ChatGPT Work podem continuar acessíveis através de uma lista de destinos permitidos gerida.

A lista de permissões rege os destinos de rede, não os comandos shell. Desativar o acesso à Internet pública para a execução de código ou shell não desativa, por si só, o browser na cloud, a pesquisa na Web nem as aplicações ligadas. As alterações à definição de rede são aplicadas depois de a execução atual de código ou o comando shell terminar e de o ambiente de execução ser atualizado.

Consulte Isolamento de código e shell.

Tratamento e retenção de dados

Uma conversa que utilize o acesso ao computador local com o Work Cloud utiliza coordenação na nuvem, mesmo quando uma ferramenta é executada num computador ligado. Analise os dados enviados ao serviço de orquestração separadamente dos ficheiros que permanecem no dispositivo. Confirme as condições aplicáveis de armazenamento, retenção, residência e cobertura de auditoria para o fluxo de trabalho antes da implementação.

O acesso ao computador local com o Work Cloud não garante uma retenção de dados estritamente nula. A residência de dados e a residência de inferência abrangem apenas conteúdos elegíveis e cargas de trabalho, regiões e configurações suportadas. O Enterprise Key Management (EKM) abrange conteúdos armazenados suportados em espaços de trabalho elegíveis. O Work não é suportado com residência de inferência nos Emirados Árabes Unidos. Se a sua organização exigir ZDR, não ative esta funcionalidade.

O Work Cloud segue as medidas de proteção da privacidade e da segurança aplicáveis ao espaço de trabalho do ChatGPT. Consulte Privacidade empresarial.

As informações associadas a uma tarefa na nuvem não seguem um único calendário de retenção universal:

Categoria de dados Comportamento de retenção e eliminação
Conversas do Work Seguem as definições de retenção de conversas do espaço de trabalho. A eliminação permanente das conversas eliminadas é geralmente agendada para um prazo de 30 dias, sujeita às exceções publicadas em matéria de segurança, obrigações legais e desidentificação.
Estado de execução alojado e instantâneos Seguem um ciclo de vida separado do das conversas e dos ficheiros. O acesso ao estado de execução está limitado ao utilizador da conta, e a definição de retenção de conversas do espaço de trabalho é tida em conta para os instantâneos armazenados elegíveis. Terminar uma tarefa ou eliminar uma conversa não elimina imediatamente todos os artefactos relacionados.
Ficheiros guardados na Biblioteca Os ficheiros carregados ou gerados seguem as regras de retenção aplicáveis à Biblioteca e ao espaço de trabalho. Eliminar uma conversa não elimina um ficheiro guardado na Biblioteca.
Ficheiros de projeto Permanecem associados ao respetivo projeto até serem removidos ou até o projeto ser eliminado, sujeitos às regras de eliminação aplicáveis.
Memórias guardadas, quando ativadas Seguem controlos de memória separados. Eliminar uma conversa não elimina necessariamente uma memória guardada existente.
Carregamentos transitórios Os carregamentos temporários elegíveis do Enterprise fora da Biblioteca podem expirar após 48 horas, salvo se se aplicar outra definição de retenção.
Conteúdo de aplicações ligadas Os registos do sistema de origem seguem as políticas desse sistema. As cópias guardadas numa conversa, num projeto, na Biblioteca ou num índice sincronizado seguem as regras do local onde estão guardadas.
Dados do navegador na nuvem Os dados do navegador alojado são separados dos dados do navegador local. Os utilizadores podem remover os cookies guardados do navegador na nuvem através das definições aplicáveis.
Registos de conformidade Os registos da Compliance Logs Platform estão disponíveis durante 30 dias. As cópias exportadas seguem a política de retenção do sistema de destino.

Eliminar uma conversa, remover um ficheiro da Biblioteca ou uma memória guardada, desligar uma aplicação e limpar os dados do navegador alojado são ações separadas. Reveja o local de armazenamento relevante em vez de presumir que uma ação remove todas as cópias. Consulte as Políticas de retenção de conversas e ficheiros.

O contexto de conversa e de execução retido pode ajudar o Work a retomar tarefas interrompidas e a consultar trabalho anterior. Considere essa continuidade em conjunto com os seus requisitos de segurança ao definir a retenção.

Os espaços de trabalho Enterprise e Edu elegíveis podem utilizar o Enterprise Key Management para conteúdo armazenado suportado, incluindo instantâneos de execução alojada suportados quando é necessária encriptação gerida pelo cliente. A cobertura varia consoante a categoria de dados e a implementação. A rotação de uma chave não elimina os dados existentes nem, por si só, impede o acesso a conteúdo encriptado anteriormente. Revogar ou desativar o acesso à chave é uma ação separada que pode interromper fluxos de trabalho suportados. Nenhuma destas ações substitui uma política de retenção ou de eliminação.

A residência dos dados e a residência da inferência aplicam-se apenas a conteúdo elegível e a cargas de trabalho suportadas, sujeitas ao contrato, à região e à configuração da organização. As aplicações ligadas, os fornecedores externos e alguns processamentos ou índices sincronizados podem seguir regras de localização separadas. Verifique o suporte para o produto, a integração e a região. Consulte Residência dos dados e residência da inferência.

A Retenção Zero de Dados da API da OpenAI é um controlo específico da API e não define a retenção do ChatGPT Work.

Controlos de acesso do administrador

Ative Permitir acesso ao computador local em Work Cloud. Utilizar o Codex localmente na aplicação de computador do ChatGPT não é um pré-requisito. Se enforce_residency estiver ativado em qualquer política de nuvem, Permitir acesso ao computador local fica desativado tanto para o Work como para o dots. Esta salvaguarda não configura a residência do espaço de trabalho nem, por si só, desativa o Work Cloud ou o dots. Antes de a ativar, reveja ou crie a configuração de referência global da nuvem em Agent Security.

Utilize a API de políticas para gerir as definições de Global. Para gerir as definições de Local ou Codex Cloud, utilize a interface do Agent Security. Os fluxos de trabalho existentes da API de Global continuam disponíveis após a migração. Teste os seus scripts e integrações do Terraform e confirme que as atribuições e a ordem das políticas permanecem inalteradas.

Reveja cada controlo no contexto em que se aplica:

  • Requisitos empresariais. Para o Work com acesso local e o dots, a política Global suportada aplica-se através do orquestrador partilhado na nuvem quando a política gerida está ativada. Os requisitos locais aplicáveis de requirements.toml regem a execução num computador ligado. Os contentores na nuvem do Work e os computadores na nuvem do dots utilizam a sua própria configuração e os seus próprios requisitos de execução, em vez do pacote de ambiente gerido utilizado por outros tipos de executores. As restrições de execução local não se aplicam automaticamente a estes computadores na nuvem. Reveja as permissões das funcionalidades na nuvem e teste separadamente a execução local e na nuvem.

  • Execução local. Os controlos de dispositivo suportados continuam a aplicar-se aos passos executados no computador ligado.

  • Política de execução na nuvem. O Work Cloud gere o seu próprio ambiente de execução ao abrigo das políticas existentes do Work Cloud. A política de execução gerida do ambiente local não é transferida. As regras de sites do navegador do computador não se tornam restrições do navegador na nuvem.

Mantenha os controlos do orquestrador, incluindo aprovações e pesquisa na Web, em Global. Utilize os controlos dedicados Políticas de aprovação permitidas e Modos de pesquisa na Web permitidos, quando disponíveis, e TOML para outros campos suportados. Consulte a Referência de configuração para obter a lista de campos e o âmbito de execução.

Desativar o acesso ao computador local com o Work Cloud interrompe os turnos em execução. Os utilizadores podem iniciar um novo turno numa conversa existente na nuvem. Esse turno utiliza automaticamente o Work Cloud sem acesso a ficheiros locais.

Analise os controlos aplicáveis a cada parte de uma tarefa na cloud:

  • Work Cloud e Work Local: Quando estiverem disponíveis controlos independentes, faça a gestão do Work na nuvem e local através de controlos distintos em Definições do espaço de trabalho > Permissões e funções. Noutros espaços de trabalho, o Work local pode partilhar um controlo com o Codex Local.

  • Aplicações e plugins: Escolha as integrações disponíveis e as pessoas ou funções que as podem utilizar.

  • Ações de contas ligadas: Reveja as permissões das contas, os âmbitos das aplicações e os controlos de ação ou confirmação disponíveis.

  • Navegador e rede: Avalie de forma independente o acesso ao navegador na nuvem e o acesso à rede pública por código ou pela shell.

Ative o Work Cloud apenas para utilizadores ou grupos aprovados. Para utilizar o Work exclusivamente na nuvem, sem sincronização entre dispositivos, ative o Work Cloud e desative o Work Local para a função pretendida, quando estiverem disponíveis controlos separados. A sincronização entre dispositivos requer ambas as permissões. Desativar qualquer uma das permissões e guardar a alteração também desativa a Sincronização. Quando o Work local e o Codex partilharem um controlo, reveja o efeito em ambos antes de desativar a execução local. Estes controlos não impedem uma pessoa autorizada de carregar intencionalmente um ficheiro para uma tarefa na nuvem.

Nas permissões de função suportadas com os estados Predefinido, Ativado e Desativado, Predefinido herda a definição do espaço de trabalho, Ativado concede acesso através dessa função e Desativado não concede acesso através dessa função. As permissões de função comuns combinam-se de forma aditiva, pelo que outra função atribuída pode continuar a conceder acesso. O Lockdown Mode e a elegibilidade do produto aplicam-se separadamente. Algumas definições do Work e de plugins utilizam controlos diferentes, com dois estados. Verifique o acesso efetivo em todas as funções atribuídas. Consulte Controlo de acesso baseado em funções.

Quando disponível, a permissão Work Cloud aplica-se às experiências suportadas na Web, em dispositivos móveis e no computador. Não seleciona de forma independente quais dessas interfaces podem executar tarefas na nuvem. Considere a gestão de dispositivos ou outros controlos de acesso se uma implementação tiver de excluir uma interface específica.

Visibilidade de auditoria e conformidade

Nos espaços de trabalho Enterprise e Edu elegíveis, a Compliance Logs Platform pode incluir prompts e respostas compatíveis do Work. As chamadas de aplicações ligadas têm registos separados e os registos de auditoria disponíveis no sistema de origem variam consoante a integração. Os endpoints de conformidade compatíveis podem fornecer acesso a ficheiros elegíveis da Library.

A cobertura depende do evento e do sistema onde ocorre. Não presuma que todos os comandos shell, interações do browser, invocações de aplicações, operações de ficheiros ou aprovações aparecem numa exportação de conformidade visível para o cliente.

A monitorização de endpoints pode observar o cliente ChatGPT ou o tráfego de rede em dispositivos geridos, mas não consegue inspecionar ações no ambiente de execução alojado. Utilize, em alternativa, os registos compatíveis do Work, de conformidade e dos sistemas ligados.

Analise a cobertura atual de eventos de conformidade juntamente com os relatórios do espaço de trabalho, os registos de auditoria dos sistemas ligados e as políticas de retenção dos sistemas que recebem registos exportados. Consulte a OpenAI Compliance Platform.

Verificar o acesso e os controlos na nuvem

Teste o acesso à nuvem com uma tarefa que reflita o trabalho da sua equipa. Por exemplo, uma equipa de segurança poderia comparar um aviso aprovado de um fornecedor com um inventário autorizado e rever um rascunho de avaliação da exposição antes de decidir o que fazer. Se a navegação na nuvem ou as aplicações ligadas não estiverem disponíveis, forneça diretamente o aviso e um extrato aprovado do inventário em causa.

Ative apenas o acesso necessário para a tarefa. Verifique as permissões das contas ligadas, as definições de retenção e os registos de auditoria disponíveis. Informe os utilizadores sobre os resultados e as ações que exigem revisão humana. Para planear a implementação, consulte o Guia de implementação para administradores.