Segurança local do ChatGPT Work
Analise a execução local, o acesso ao dispositivo e ao navegador, as políticas geridas, o tratamento de dados e as limitações de auditoria do ChatGPT Work
O ChatGPT Work pode utilizar ficheiros, aplicações e sessões de navegador aprovados no computador de um utilizador para concluir tarefas locais. O acesso depende das permissões do espaço de trabalho, do acesso já existente na conta do utilizador, das permissões do sistema operativo, das aprovações de aplicações e das políticas de dispositivos suportadas.
As capacidades locais dependem da aplicação para computador suportada, do sistema operativo, dos direitos do espaço de trabalho, das permissões da função, da política do dispositivo e da disponibilização do produto.
Resumo da segurança
As tarefas locais são executadas através da aplicação ChatGPT para computador. Abrir uma tarefa alojada na cloud na mesma aplicação não torna essa tarefa local.
Os controlos locais e alojados do Work disponíveis dependem da configuração e da disponibilização no espaço de trabalho.
O acesso a ficheiros, o Computer Use, os navegadores e as aplicações ligadas utilizam permissões e aprovações diferentes.
Um navegador ou uma aplicação que já tenha sessão iniciada num sistema da empresa pode expor as permissões dessa conta existente.
As políticas de dispositivos geridos suportadas podem restringir funcionalidades locais sem substituir os controlos de acesso do espaço de trabalho.
Os dados dos espaços de trabalho Business, Enterprise e Edu processados pelos serviços OpenAI abrangidos são encriptados em trânsito e em repouso e, por predefinição, não são utilizados para treinar modelos da OpenAI.
Os ficheiros locais, o contexto das tarefas, os dados do navegador, os registos de sistemas ligados e os eventos de auditoria podem estar sujeitos a regras de armazenamento e retenção diferentes.
Onde são executadas as tarefas locais
O Work Local acede a recursos aprovados através da aplicação para computador no computador do utilizador. O Work Cloud é executado numa infraestrutura gerida pela OpenAI, mesmo quando é aberto a partir da mesma aplicação para computador.
Os ficheiros locais podem permanecer no dispositivo, mas excertos de ficheiros relevantes, prompts, capturas de ecrã, conteúdo do navegador ou resultados de ferramentas podem ser enviados para os serviços OpenAI para concluir uma tarefa. A execução local não significa inferência de modelos offline ou apenas no dispositivo.
Acesso a ficheiros e ao dispositivo
Uma tarefa local pode trabalhar com informações que o utilizador forneça ou disponibilize, incluindo ficheiros suportados, conteúdo de aplicações, sessões de navegador e sistemas ligados autorizados. O acesso depende dos privilégios existentes do utilizador e dos controlos que regem essa capacidade específica.
Conceder acesso local ao Work não aprova automaticamente todas as aplicações, não concede direitos de administrador nem contorna as permissões da conta utilizada para aceder a outro sistema. Uma ligação partilhada aprovada pode ter privilégios diferentes dos da conta pessoal do utilizador.
As leituras diretas de ficheiros, as edições de ficheiros e os comandos de shell seguem as definições de sandbox e de aprovação da tarefa. O Computer Use acede ao conteúdo através de uma aplicação nativa aprovada, ao abrigo das permissões dessa aplicação. Uma restrição ao acesso direto a ficheiros não estabelece, por si só, a mesma restrição aos ficheiros que a aplicação pode abrir.
Computer Use e aprovações de aplicações
As permissões do espaço de trabalho determinam quem pode utilizar o Work Local. As políticas dos administradores podem restringir ainda mais as aplicações nativas que o Computer Use pode operar e determinar se as aprovações de aplicações podem ser guardadas para sessões futuras. As permissões do sistema operativo e as aprovações de aplicações necessárias continuam a aplicar-se. Quando uma tarefa utiliza uma aplicação ou uma conta com sessão iniciada, as permissões dessa conta determinam as informações e ações disponíveis.
Permitir uma aplicação através de uma política de administrador não instala o plugin necessário, não concede permissões do sistema operativo nem aprova uma ação que ainda exija revisão. Para conhecer os controlos suportados e exemplos de configuração, consulte Controlos geridos do navegador e do Computer Use.
No macOS, a Gravação do ecrã permite ao Computer Use ver o conteúdo das aplicações e a Acessibilidade permite-lhe clicar, escrever e navegar. As tarefas macOS suportadas podem ser executadas em segundo plano. No Windows, o Computer Use funciona no ambiente de trabalho ativo e visível e não pode ser executado em segundo plano enquanto o utilizador continua a utilizar essa mesma sessão.
Os utilizadores podem parar uma tarefa em qualquer altura. O Computer Use não pode aprovar pedidos de segurança do sistema operativo, autenticar-se como administrador nem automatizar aplicações de terminal ou o próprio ChatGPT.
Dispositivos bloqueados
As configurações de macOS suportadas podem, opcionalmente, permitir que uma tarefa aprovada do Computer Use continue após o bloqueio do Mac. A disponibilidade depende da versão da aplicação, da disponibilização gradual da funcionalidade, dos requisitos aplicáveis e da elegibilidade para controlo remoto.
A ativação do Locked Use instala um plugin de autorização do macOS que pode desbloquear temporariamente o Mac para um turno ativo e de confiança do Computer Use. O ChatGPT cobre todos os ecrãs durante o desbloqueio temporário. Se detetar atividade local do teclado ou do dispositivo apontador, volta a bloquear o Mac e suspende o desbloqueio automático até que o utilizador o desbloqueie manualmente. Consulte Como funciona o Locked Use.
Os administradores podem impedir que os utilizadores ativem o Locked Use em Macs geridos. Este requisito não desativa o Locked Use se já estiver ativado. O Computer Use no Windows requer um ambiente de trabalho ativo e desbloqueado. Consulte Restrições do Locked Use.
Sessões de navegador e sessões já iniciadas
O Work Local não obtém automaticamente acesso a todos os navegadores ou contas da empresa. O acesso depende do navegador utilizado, da conta com sessão iniciada e das aprovações necessárias para essa experiência de navegação.
| Via de utilização do navegador | Limite de sessão e de segurança |
|---|---|
| Navegador integrado na aplicação de computador | Utiliza um perfil separado do navegador habitual do utilizador. Os utilizadores podem iniciar sessão nesse perfil. Nos clientes suportados, as políticas geridas do Browser Use restringem o acesso do agente a sites e as capacidades disponíveis do navegador. O navegador integrado não pode automatizar o carregamento de ficheiros. |
| Extensão do Chrome | Pode interagir com separadores existentes e contas com sessão iniciada quando a extensão e o acesso ao site são aprovados. Nos clientes suportados, as mesmas políticas geridas do Browser Use aplicam-se às ações do agente através da extensão. |
| Computer Use a operar um navegador | Opera o navegador como uma aplicação nativa aprovada e pode utilizar contas com sessão já iniciada. As políticas de sites e capacidades do Browser Use não se aplicam a esta via. As políticas de aplicações nativas, as permissões do sistema operativo, as aprovações de aplicações e as permissões da conta com sessão iniciada continuam a aplicar-se. |
As políticas suportadas do Browser Use podem restringir o acesso a sites, os carregamentos, as transferências, o acesso ao histórico do navegador e o acesso completo ao Chrome DevTools Protocol (CDP) para depuração do navegador. Os administradores também podem restringir a revisão automática de aprovações, as aprovações guardadas e a duração das aprovações de acesso a sites. Uma aprovação do utilizador não pode sobrepor-se a uma recusa do administrador. Consulte Controlos geridos do navegador.
Um navegador alojado na nuvem é separado dos navegadores locais do utilizador e não herda automaticamente as respetivas sessões iniciadas. O início de sessão em sites através do navegador na nuvem não está disponível nos espaços de trabalho Enterprise ou Edu.
Aplicações, plugins e contas ligadas
Uma aplicação ligada pode proporcionar acesso a informações ou ações noutro sistema. Um plugin pode utilizar uma aplicação como ferramenta subjacente. Disponibilizar um plugin não ativa automaticamente a aplicação necessária, não autoriza uma conta nem permite todas as ações.
As predefinições de plugins e aplicações dependem do plano e de o espaço de trabalho ser novo ou existente. Os novos espaços de trabalho Enterprise e Edu começam com um conjunto selecionado de aplicações ativadas; essas predefinições não alteram as definições dos espaços de trabalho existentes e não se aplicam aos espaços de trabalho Healthcare. Em geral, os novos plugins e aplicações estão desativados por predefinição no Enterprise e no Edu. As aplicações do Business estão ativadas por predefinição. Os administradores podem alterar a disponibilidade. Consulte as predefinições atuais de plugins e aplicações e a visão geral do ChatGPT Work.
Antes de uma tarefa utilizar um sistema ligado, confirme que o espaço de trabalho permite a aplicação e qualquer plugin necessário, que a ligação está autorizada e que a conta ligada pode aceder às informações ou ações solicitadas. As definições só de leitura, as ações permitidas e os requisitos de confirmação variam consoante a integração.
Os plugins que disponibilizam capacidades de navegador ou do Computer Use exigem uma revisão específica da sua disponibilidade e instalação. Disponibilizar um plugin não se sobrepõe às políticas geridas de navegador ou de aplicações nativas, às permissões do sistema operativo nem às aprovações necessárias. Os plugins exclusivos para computador e as ferramentas disponibilizadas localmente podem seguir vias de instalação diferentes. Consulte Controlos de plugins.
Ligações pessoais e partilhadas
Uma ligação pessoal utiliza as permissões do utilizador ligado no sistema de origem. Uma ligação partilhada ou pertencente a um agente utiliza as permissões da conta ligada, que podem ser mais abrangentes do que o acesso do próprio utilizador.
Limite as contas partilhadas aos dados e ações necessários, restrinja quem as pode utilizar e aplique os controlos de ações ou confirmação suportados. Os registos no sistema ligado continuam sujeitos às políticas de permissões e retenção desse sistema.
Acesso de administrador e políticas de dispositivos geridos
Analise os controlos do Work disponíveis em Definições do espaço de trabalho > Permissões e funções. A apresentação do Work local e alojado como permissões distintas depende da configuração e da disponibilização no espaço de trabalho. Para obter orientações adicionais, consulte as Perguntas frequentes para administradores do Work.
Ative apenas os ambientes de execução aprovados para cada utilizador ou grupo e verifique o acesso efetivo depois de efetuar alterações.
As permissões do espaço de trabalho determinam quem pode utilizar o Work. Os administradores também podem restringir as capacidades suportadas da aplicação para computador através de requisitos impostos definidos em requirements.toml. Dependendo da implementação, estes requisitos podem ser fornecidos através de uma configuração gerida pelo espaço de trabalho, de um ficheiro de configuração ao nível do sistema ou de ferramentas de gestão de dispositivos móveis macOS suportadas.
Os requisitos impostos não podem ser substituídos por utilizadores individuais. Em contrapartida, as predefinições geridas estabelecem definições iniciais que os utilizadores poderão alterar. Nenhuma delas substitui as funções do espaço de trabalho ou as permissões do sistema operativo.
Os clientes locais suportados carregam os requisitos geridos durante o carregamento da configuração. Uma atualização em segundo plano pode disponibilizar requisitos mais recentes geridos na nuvem para um carregamento posterior da configuração; por si só, não demonstra que uma tarefa existente está a utilizar a nova política. As alterações aos requisitos MDM do macOS são lidas no próximo arranque do cliente. Após alterar os requisitos geridos, reinicie o cliente local aplicável e verifique as suas definições efetivas antes de confiar na restrição. As alterações às permissões do espaço de trabalho podem seguir uma via de ativação diferente. Consulte Como os clientes locais aplicam requisitos geridos na nuvem.
| Definição gerida | Finalidade de segurança |
|---|---|
features.computer_use = false |
Desativar as capacidades nativas do Computer Use. |
allow_appshots = false |
Impedir a captura Appshot suportada. |
features.in_app_browser = false |
Desativar o navegador integrado na aplicação de computador. |
features.browser_use = false |
Desativar as capacidades suportadas do Browser Use; o Browser Use externo tem um sinalizador separado. |
features.browser_use_external = false |
Desativar o Browser Use controlado pelo agente através de extensões de navegador suportadas. |
features.apps = false ou features.plugins = false |
Restringir aplicações ligadas ou plugins suportados. |
computer_use.allow_locked_computer_use = false |
Impedir que os utilizadores ativem o Locked Use em Macs geridos; não desativa o Locked Use existente. |
Estes são exemplos de restrições, não uma lista de predefinições ativadas. Omitir um requisito de funcionalidade mantém em vigor as definições normais do cliente, da plataforma, da disponibilização gradual e do utilizador. Os sinalizadores de funcionalidades do Browser Use, o painel do navegador integrado e o Computer Use nativo são controlos separados; valide cada via de utilização do navegador de forma independente.
As definições e os métodos de disponibilização disponíveis dependem do cliente, do sistema operativo, do espaço de trabalho e da configuração da implementação. Valide as restrições num dispositivo gerido representativo. Para consultar as definições de políticas suportadas, exemplos de configuração e instruções de configuração de MDM, consulte Configuração gerida.
Redes locais e recursos privados
O Work Local pode aceder a informações da empresa através de um navegador, de uma aplicação nativa, de uma aplicação ligada ou de outra ferramenta suportada. Os controlos de rede aplicam-se de forma diferente a cada via, e o acesso a uma VPN empresarial não autoriza, por si só, uma tarefa a utilizar um recurso interno.
Os requisitos de rede geridos e as políticas de origem do Browser Use são verificações separadas. Valide ambos nas versões da aplicação e nos sistemas operativos da sua implementação antes de confiar numa restrição de rede para limitar o Browser Use. As verificações de políticas do navegador não significam que o tráfego do navegador seja encaminhado através do proxy de rede de comandos, e as políticas do Browser Use não regem o tráfego de aplicações nativas.
Os requisitos de rede geridos em [experimental_network] são experimentais e podem mudar. O suporte para Windows é limitado; teste o cliente e o ambiente exatos antes de os aplicar a utilizadores do Windows. As regras de domínio, por si só, não ativam o proxy gerido; experimental_network.enabled = true é obrigatório e não se sobrepõe a uma sandbox que mantenha o acesso à rede desativado.
Reveja a ligação, a conta com sessão iniciada, o destino e a ação exigidos pelo fluxo de trabalho. Para obter detalhes de configuração e conhecer as limitações de plataforma, consulte Requisitos de acesso à rede.
Tratamento e retenção de dados
Aplique os controlos de endpoint, acesso a ficheiros, proxy e prevenção contra perda de dados da sua organização ao dispositivo e fluxo de trabalho específicos. Confirme se esses controlos conseguem impedir a entrada de informações confidenciais na tarefa antes do processamento. Os registos de auditoria e as exportações de conformidade ajudam na monitorização e investigação, mas não bloqueiam o processamento por si só.
O armazenamento e a retenção dependem da categoria das informações e do local onde são guardadas.
| Categoria de informações | O que deve analisar |
|---|---|
| Registos de conversas locais | Como a experiência para computador armazena, elimina, cria cópias de segurança ou partilha registos locais. Não pressuponha que as definições de retenção de conversas alojadas se aplicam a todos os artefactos locais. |
| Ficheiros locais e resultados gerados | Armazenamento do dispositivo, política de endpoints, carregamentos autorizados pelo utilizador, partilha externa e quaisquer cópias guardadas separadamente. |
| Prompts, excertos de ficheiros e contexto de aplicações | Conteúdo fornecido a um modelo ou serviço, termos aplicáveis do espaço de trabalho e fluxo de dados efetivo do fluxo de trabalho. |
| Voz e Appshots | Entrada do microfone, capturas de ecrã da janela em primeiro plano, texto acessível da aplicação, armazenamento da sessão local e qualquer conteúdo enviado como contexto da tarefa. |
| Dados do navegador | O perfil do navegador envolvido, sessões já iniciadas, histórico de navegação, transferências, aprovações de sites e qualquer conteúdo da tarefa armazenado separadamente. |
| Registos de sistemas ligados | Permissões e retenção do sistema de origem, identidade da conta ligada e quaisquer informações guardadas separadamente na conversa ou noutro destino. |
| Registos de conformidade e atividade | Que eventos do Work Local estão disponíveis para o espaço de trabalho, a integração suportada e a política de retenção do sistema recetor. |
Nos espaços de trabalho Business, Enterprise e Edu suportados, os dados empresariais processados pelos serviços OpenAI abrangidos são encriptados em trânsito e em repouso e, por predefinição, não são utilizados para treinar ou melhorar modelos da OpenAI. Estas proteções não significam que a OpenAI rege todos os ficheiros do dispositivo, aplicações de terceiros, perfis do navegador ou registos do sistema de origem.
Não aplique um período de retenção de conversas alojadas, carregamentos temporários ou registos de conformidade aos registos locais sem confirmar que este se aplica à categoria de dados específica.
Visibilidade de auditoria e conformidade
Os relatórios disponíveis dependem do plano do espaço de trabalho, da experiência do produto, do evento, da aplicação ligada e da configuração implementada. Verifique a cobertura do Work Local antes de depender de uma exportação do espaço de trabalho para a resposta a incidentes ou a análise regulamentar.
Nas versões suportadas, o Browser Use pode emitir eventos OpenTelemetry para verificações de capacidades, incluindo acesso a sites, carregamentos e transferências. Estes eventos registam a decisão e a origem da decisão, com detalhes da política quando disponíveis. A origem da decisão pode ser desconhecida. Quando a exportação está configurada, são enviados para o endpoint OpenTelemetry do cliente juntamente com outra telemetria do ambiente de execução local.
A exportação OpenTelemetry é separada dos registos da Compliance API e tem de ser configurada de forma independente. Estes eventos não constituem um registo completo de todas as ações do navegador ou de aplicações nativas. Consulte Configuração do OpenTelemetry.
Determine se os sistemas relevantes registam a identidade da tarefa, os prompts e respostas suportados, as chamadas a aplicações ligadas, as aprovações do navegador, as ações em aplicações, a atividade em ficheiros locais ou os eventos de endpoint. Os registos do sistema de origem e do dispositivo podem proporcionar uma visibilidade diferente dos registos do espaço de trabalho do ChatGPT.
A OpenAI não armazena um registo completo separado das ações do Chrome efetuadas através da extensão. Não pressuponha que todas as operações em ficheiros locais, capturas de ecrã, ações no navegador, aprovações ou atualizações externas aparecem na Compliance API.
Comece com uma tarefa aprovada
Comece com um pequeno grupo em dispositivos geridos e escolha uma tarefa aprovada, como comparar livros de cálculo financeiros selecionados. Confirme o acesso de cada utilizador ao Work e forneça apenas os ficheiros, aplicações, sessões de navegador ou contas ligadas necessários para a tarefa.
Verifique se as ações aprovadas funcionam, se as ações restritas são bloqueadas e se os registos disponíveis satisfazem as suas necessidades de monitorização. Peça a um utilizador que analise os resultados e quaisquer alterações externas antes de expandir o acesso.