Português

Segurança do ChatGPT Work na cloud

Analise os limites da execução na cloud, as contas ligadas, os controlos do browser e da rede, a retenção de dados e a visibilidade de auditoria do ChatGPT Work.

O ChatGPT Work executa tarefas na cloud num ambiente isolado em infraestrutura gerida pela OpenAI. Este guia explica a que podem aceder essas tarefas, quais os controlos que os administradores podem aplicar e como a retenção e a auditoria se aplicam a diferentes categorias de informações.

As capacidades e os controlos dependem do plano, da implementação e da configuração do espaço de trabalho, bem como da integração ligada. Para conhecer o modelo de execução mais abrangente, consulte a Visão geral do ChatGPT Work.

Segurança em resumo

  • As tarefas na cloud são executadas em infraestrutura gerida pela OpenAI, não no dispositivo do utilizador.
  • Uma tarefa na cloud não herda ficheiros locais, aplicações de computador, sessões do browser nem acesso à rede privada desse dispositivo.
  • As aplicações ligadas utilizam as permissões da conta autorizada, que pode ser uma conta individual, partilhada ou pertencente a um agente.
  • Os controlos específicos do espaço de trabalho e das funcionalidades regem o acesso ao Work, a execução local, a navegação na cloud, as aplicações ligadas e a rede de código ou shell.
  • Os dados dos espaços de trabalho Business, Enterprise e Edu são encriptados em trânsito e em repouso e, por predefinição, não são utilizados para treinar modelos da OpenAI.
  • A retenção e a visibilidade de auditoria dependem da categoria de dados, do local de armazenamento, do evento e da configuração aplicável do produto.

Onde são executadas as tarefas na cloud

As pessoas podem iniciar tarefas na cloud a partir de experiências Web, móveis ou de computador compatíveis do ChatGPT. O Work na Web e em dispositivos móveis é executado na cloud. A aplicação para computador pode executar tarefas na cloud ou localmente quando as permissões correspondentes estão disponíveis e ativadas.

O dispositivo do utilizador encontra-se dentro do limite de confiança gerido pelas TI da própria organização, fora dos sistemas operados pela OpenAI. Iniciar uma tarefa na cloud a partir da aplicação para computador não concede à tarefa acesso direto ao computador do utilizador. A execução permanece no ambiente gerido pela OpenAI, independentemente da interface utilizada para a iniciar.

O Work Cloud utiliza o harness de execução de tarefas do Codex. O Work e o Codex partilham mecanismos essenciais de execução e isolamento, mas as ferramentas, permissões e controlos administrativos disponíveis não são idênticos. O cliente controla o acesso ao espaço de trabalho, as ligações aprovadas e as informações fornecidas intencionalmente a uma tarefa; a OpenAI gere o ambiente de execução alojado.

O Work Cloud é executado em infraestrutura partilhada e gerida pela OpenAI. No percurso de execução atualmente suportado, as tarefas são executadas em sandboxes baseadas em VM, com o estado de execução associado ao utilizador autenticado da conta no espaço de trabalho. O Work pode reutilizar um ambiente entre tarefas ou substituí-lo, preservando o estado elegível. Isto não significa que cada tarefa receba um novo contentor nem que cada cliente tenha um anfitrião físico dedicado. Os clientes não fornecem, alojam nem gerem contentores do Work Cloud.

A que pode aceder uma tarefa na cloud

Uma tarefa na cloud pode utilizar informações disponibilizadas através de um percurso autorizado:

  • Informações introduzidas por uma pessoa numa conversa.
  • Ficheiros carregados intencionalmente, anexados a partir da Library ou disponibilizados através de um projeto.
  • Conteúdo obtido através de uma aplicação ativada e de uma ligação de conta autorizada.
  • Conteúdo de sites acedido através de um browser na cloud ativado ou de outra capacidade Web permitida, sujeito aos controlos de acesso aplicáveis.

Uma tarefa na cloud não herda diretamente acesso a ficheiros locais, aplicações instaladas nem à sessão do browser do utilizador. O acesso de um dispositivo a uma VPN empresarial, a um site interno ou a uma rede privada não concede esse acesso à tarefa na cloud.

Uma ligação autorizada pode disponibilizar informações de um sistema interno através do seu próprio percurso de acesso. Essa ligação não concede à tarefa na cloud acesso irrestrito ao dispositivo ou à rede do colaborador.

Aplicações, plugins e contas ligadas

Uma aplicação pode conceder ao Work acesso a informações ou ações noutro sistema. Um plugin pode utilizar uma aplicação como uma das suas ferramentas subjacentes. Disponibilizar um plugin não ativa automaticamente a aplicação subjacente, não autoriza uma conta nem aprova todas as ações que a integração pode realizar.

Uma tarefa que utilize uma aplicação ou um conector só pode prosseguir quando:

  • O espaço de trabalho ativa a aplicação e qualquer plugin que a exija.
  • A pessoa tem o acesso necessário ao espaço de trabalho ou à função.
  • A ligação está autorizada para uma conta individual, partilhada ou pertencente a um agente.
  • A conta ligada, os âmbitos aprovados e as definições disponíveis de ações da aplicação permitem as informações ou a operação solicitadas.

Nas aplicações que suportam Action control, os administradores podem permitir ações só de leitura, todas as ações ou um conjunto personalizado. App permissions controla quando o ChatGPT solicita confirmação para trabalhar com uma aplicação. Dependendo da aplicação e do espaço de trabalho, as opções podem incluir Always ask, Any changes, Important actions e Never ask. Com Any changes, as leituras compatíveis podem prosseguir sem um pedido de confirmação, enquanto as alterações exigem confirmação.

Quando a política de aprovação o permite, uma ação autorizada, incluindo uma operação de escrita, pode ser executada sem pedido de confirmação. Isto não alarga as ações permitidas da aplicação, o acesso ao espaço de trabalho nem as permissões da conta ligada. O ChatGPT ainda pode bloquear algumas ações de alto risco.

Confirme se o plugin e cada aplicação subjacente estão disponíveis no espaço de trabalho. Analise o acesso por função, a autorização da conta ligada e as permissões de ações como decisões distintas. Consulte Controlos de Plugins.

Ligações pessoais e partilhadas

Uma ligação pessoal utiliza as permissões do colaborador ligado no sistema de origem. Uma ligação partilhada ou pertencente a um agente utiliza, em alternativa, as permissões da respetiva conta ligada. Essa conta pode aceder a informações ou realizar ações às quais a pessoa que efetuou o pedido não conseguiria aceder com uma conta pessoal.

Antes de ativar uma ligação partilhada, limite as permissões e os âmbitos da conta, escolha quem pode utilizá-la e analise as ações que pode realizar. Consulte Ligações e permissões do Workspace Agent.

O conteúdo obtido de uma aplicação ligada não é guardado automaticamente como ficheiro da Library. Se o conteúdo for posteriormente guardado numa conversa, num projeto, na Library ou num índice sincronizado, essa cópia seguirá as regras do local onde foi guardada.

Browser na cloud e acesso à rede

O browser na cloud, a pesquisa na Web, as aplicações ligadas e a rede de código ou shell são capacidades distintas e cada uma pode ser configurada. Restringir uma não desativa automaticamente as restantes.

Browser na cloud

O browser na cloud é uma ferramenta alojada que uma tarefa do Work pode utilizar para interagir com sites. Abrir o ChatGPT num browser ou numa aplicação para computador não ativa a navegação na cloud; uma tarefa na cloud pode ser executada sem esta capacidade.

O browser alojado não herda o perfil do browser local do utilizador, os separadores abertos, os inícios de sessão existentes, as palavras-passe guardadas, o gestor de palavras-passe nem o histórico de navegação.

As interações compatíveis em sites podem incluir formulários públicos e combinar informações de uma aplicação autorizada com uma tarefa num site. Quando disponíveis, as permissões de sites incluem Always ask, Auto approve e Always allow. Auto approve aplica verificações de risco automatizadas; Always allow remove a revisão interativa do acesso ao site. Nenhuma destas opções concede novas permissões à aplicação nem aprova todas as ações num site. As ações consequentes podem continuar a exigir uma confirmação separada.

Para uma tarefa do Work utilizar o browser na cloud num espaço de trabalho Enterprise, os administradores têm de ativar tanto o acesso ao Work como o acesso ao browser na cloud. Consulte Utilizar o browser na cloud no ChatGPT.

Rede de código e shell

O acesso à Internet pública para a execução de código ou shell segue a sua própria política de rede. Quando o acesso à Internet pública está desativado, os destinos de rede necessários ao ChatGPT Work podem continuar acessíveis através de uma lista de destinos permitidos gerida.

A lista de permissões rege os destinos de rede, não os comandos shell. Desativar o acesso à Internet pública para a execução de código ou shell não desativa, por si só, o browser na cloud, a pesquisa na Web nem as aplicações ligadas. As alterações à definição de rede são aplicadas depois de a execução atual de código ou o comando shell terminar e de o ambiente de execução ser atualizado.

Consulte Isolamento de código e shell.

Tratamento e retenção de dados

Os dados dos espaços de trabalho Business, Enterprise e Edu são encriptados em trânsito e em repouso. Por predefinição, a OpenAI não utiliza os dados de entrada ou saída empresariais de uma organização para treinar ou melhorar os seus modelos. Consulte Privacidade Enterprise.

As informações associadas a uma tarefa na cloud não seguem um único calendário universal de retenção:

Categoria de dados Comportamento de retenção e eliminação
Conversas do Work Seguem as definições de retenção de conversas do espaço de trabalho. Em geral, as conversas eliminadas são agendadas para eliminação permanente no prazo de 30 dias, sujeita às exceções publicadas de segurança, jurídicas e de desidentificação.
Estado e instantâneos da execução alojada Seguem um ciclo de vida separado das conversas e dos ficheiros. O acesso ao estado de execução é limitado ao utilizador da conta, e a definição de retenção de conversas do espaço de trabalho orienta os instantâneos armazenados elegíveis. Terminar uma tarefa ou eliminar uma conversa não elimina imediatamente todos os artefactos relacionados.
Ficheiros guardados na Library Os ficheiros carregados ou gerados seguem as regras aplicáveis de retenção da Library e do espaço de trabalho. Eliminar uma conversa não elimina um ficheiro guardado na Library.
Ficheiros de projetos Permanecem associados ao respetivo projeto até serem removidos ou o projeto ser eliminado, sujeitos às regras de eliminação aplicáveis.
Memórias guardadas, quando ativadas Seguem controlos de memória separados. Eliminar uma conversa não elimina necessariamente uma memória guardada existente.
Carregamentos transitórios Os carregamentos temporários Enterprise elegíveis fora da Library podem expirar após 48 horas, salvo se for aplicável outra definição de retenção.
Conteúdo de aplicações ligadas Os registos do sistema de origem seguem as políticas desse sistema. As cópias guardadas numa conversa, num projeto, na Library ou num índice sincronizado seguem as regras do local onde foram guardadas.
Dados do browser na cloud Os dados do browser alojado estão separados dos dados do browser local. Os utilizadores podem remover os cookies guardados do browser na cloud através das definições aplicáveis.
Registos de conformidade Os registos da Compliance Logs Platform estão disponíveis durante 30 dias. As cópias exportadas seguem a política de retenção do sistema de destino.

Eliminar uma conversa, remover um ficheiro da Library ou uma memória guardada, desligar uma aplicação e limpar dados do browser alojado são ações distintas. Analise o local de armazenamento relevante em vez de presumir que uma ação remove todas as cópias. Consulte Políticas de retenção de conversas e ficheiros.

Reter o contexto adequado da conversa e da execução pode ajudar o Work a retomar tarefas interrompidas, consultar passos anteriores e produzir resultados mais consistentes. Uma retenção mais curta ou a eliminação pode reduzir essa continuidade, pelo que deve escolher definições que equilibrem os requisitos de segurança com a utilidade do fluxo de trabalho.

Os espaços de trabalho Enterprise e Edu elegíveis podem utilizar Enterprise Key Management para conteúdo armazenado compatível, incluindo instantâneos de execução alojada compatíveis quando é necessária encriptação gerida pelo cliente. A cobertura varia consoante a categoria de dados e a implementação. Rodar uma chave não elimina dados existentes nem impede, por si só, o acesso a conteúdo anteriormente encriptado. Revogar ou desativar o acesso à chave é uma ação distinta que pode perturbar fluxos de trabalho compatíveis. Nenhuma destas ações substitui uma política de retenção ou eliminação.

A residência de dados e a residência de inferência aplicam-se apenas a conteúdo elegível e a cargas de trabalho compatíveis, sujeitas ao contrato, à região e à configuração da organização. As aplicações ligadas, os fornecedores externos e alguns tipos de processamento ou índices sincronizados podem seguir regras de localização distintas. Verifique a compatibilidade com o produto, a integração e a região. Consulte Residência de dados e residência de inferência.

A Zero Data Retention da OpenAI API é um controlo específico da API e não define a retenção do ChatGPT Work.

Controlos de acesso do administrador

Analise os controlos aplicáveis a cada parte de uma tarefa na cloud:

  • Work Cloud e Work Local: quando estão disponíveis controlos independentes, gira o Work na cloud e local como controlos distintos em Workspace settings > Permissions & roles. Noutros espaços de trabalho, o Work Local pode partilhar um controlo com o Codex Local.
  • Aplicações e plugins: escolha as integrações que estão disponíveis e as pessoas ou funções que podem utilizá-las.
  • Ações de contas ligadas: analise as permissões da conta, os âmbitos da aplicação e os controlos disponíveis de ações ou confirmação.
  • Browser e rede: avalie de forma independente o acesso ao browser na cloud e o acesso de código ou shell à rede pública.

Quando estão disponíveis controlos separados de Work Cloud e Work Local, ative Work Cloud e desative Work Local para a função pretendida, de modo a permitir o Work na cloud sem execução local. Quando o Work Local e o Codex partilham um controlo, analise o efeito em ambos antes de desativar a execução local. Estes controlos não impedem uma pessoa autorizada de carregar intencionalmente um ficheiro para uma tarefa na cloud.

Nas permissões de função compatíveis com os estados Default, On e Off, Default herda a definição do espaço de trabalho, On concede acesso e um Off explícito em qualquer função comum aplicável nega o acesso. Algumas definições do Work e dos plugins utilizam controlos diferentes, com dois estados. Verifique o acesso efetivo de cada pessoa, sobretudo quando se aplica mais do que uma função. Consulte Controlo de acesso baseado em funções.

Quando disponível, a permissão Work Cloud aplica-se às experiências Web, móveis e de computador compatíveis. Não seleciona de forma independente quais dessas interfaces podem executar tarefas na cloud. Considere a gestão de dispositivos ou outros controlos de acesso se uma implementação tiver de excluir uma determinada interface.

Visibilidade de auditoria e conformidade

Nos espaços de trabalho Enterprise e Edu elegíveis, a Compliance Logs Platform pode incluir pedidos e respostas compatíveis do Work. As chamadas de aplicações ligadas têm registos separados e os registos de auditoria disponíveis no sistema de origem variam consoante a integração. Os endpoints de conformidade compatíveis podem fornecer acesso a ficheiros elegíveis da Library.

A cobertura depende do evento e do sistema onde ocorre. Não presuma que todos os comandos shell, interações do browser, invocações de aplicações, operações de ficheiros ou aprovações aparecem numa exportação de conformidade visível para o cliente.

A monitorização de endpoints pode observar o cliente ChatGPT ou o tráfego de rede em dispositivos geridos, mas não consegue inspecionar ações no ambiente de execução alojado. Utilize, em alternativa, os registos compatíveis do Work, de conformidade e dos sistemas ligados.

Analise a cobertura atual de eventos de conformidade juntamente com os relatórios do espaço de trabalho, os registos de auditoria dos sistemas ligados e as políticas de retenção dos sistemas que recebem registos exportados. Consulte a OpenAI Compliance Platform.

Comece com um fluxo de trabalho restrito e útil

Uma equipa de segurança pode carregar um aviso atual de um fornecedor, compará-lo com um inventário de ativos autorizado e analisar um rascunho da avaliação de exposição antes de tomar medidas. Se a navegação na cloud ou uma ligação a uma aplicação não estiver ativada, a equipa pode fornecer diretamente o aviso e um extrato aprovado do inventário.

Comece com um grupo pequeno e ative apenas o acesso necessário para a tarefa. Verifique as permissões das contas ligadas, a retenção de dados, os pontos de revisão humana e os registos disponíveis antes de alargar a implementação. Para planear a implementação, consulte o Guia de implementação para administradores.