Segurança local do ChatGPT Work
Analise a execução local, o acesso ao dispositivo e ao navegador, as políticas geridas, o tratamento de dados e as limitações de auditoria do ChatGPT Work
O ChatGPT Work pode utilizar ficheiros, aplicações e sessões de navegador aprovados no computador de um utilizador para concluir tarefas locais. O acesso depende das permissões do espaço de trabalho, do acesso já existente na conta do utilizador, das permissões do sistema operativo, das aprovações de aplicações e das políticas de dispositivos suportadas.
As capacidades locais dependem da aplicação para computador suportada, do sistema operativo, dos direitos do espaço de trabalho, das permissões da função, da política do dispositivo e da disponibilização do produto.
Resumo da segurança
As tarefas locais são executadas através da aplicação ChatGPT para computador. Abrir uma tarefa alojada na cloud na mesma aplicação não torna essa tarefa local.
Os controlos locais e alojados do Work disponíveis dependem da configuração e da disponibilização no espaço de trabalho.
O acesso a ficheiros, o Computer Use, os navegadores e as aplicações ligadas utilizam permissões e aprovações diferentes.
Um navegador ou uma aplicação que já tenha sessão iniciada num sistema da empresa pode expor as permissões dessa conta existente.
As políticas de dispositivos geridos suportadas podem restringir funcionalidades locais sem substituir os controlos de acesso do espaço de trabalho.
Os dados dos espaços de trabalho Business, Enterprise e Edu processados pelos serviços OpenAI abrangidos são encriptados em trânsito e em repouso e, por predefinição, não são utilizados para treinar modelos da OpenAI.
Os ficheiros locais, o contexto das tarefas, os dados do navegador, os registos de sistemas ligados e os eventos de auditoria podem estar sujeitos a regras de armazenamento e retenção diferentes.
Onde são executadas as tarefas locais
O Work Local acede a recursos aprovados através da aplicação para computador no computador do utilizador. O Work Cloud é executado numa infraestrutura gerida pela OpenAI, mesmo quando é aberto a partir da mesma aplicação para computador.
Os ficheiros locais podem permanecer no dispositivo, mas excertos de ficheiros relevantes, prompts, capturas de ecrã, conteúdo do navegador ou resultados de ferramentas podem ser enviados para os serviços OpenAI para concluir uma tarefa. A execução local não significa inferência de modelos offline ou apenas no dispositivo.
Acesso a ficheiros e ao dispositivo
Uma tarefa local pode trabalhar com informações que o utilizador forneça ou disponibilize, incluindo ficheiros suportados, conteúdo de aplicações, sessões de navegador e sistemas ligados autorizados. O acesso depende dos privilégios existentes do utilizador e dos controlos que regem essa capacidade específica.
Conceder acesso local ao Work não aprova automaticamente todas as aplicações, não concede direitos de administrador nem contorna as permissões da conta utilizada para aceder a outro sistema. Uma ligação partilhada aprovada pode ter privilégios diferentes dos da conta pessoal do utilizador.
Computer Use e aprovações de aplicações
O Computer Use só pode interagir com aplicações para computador suportadas quando a capacidade está disponível, as permissões necessárias do sistema operativo são concedidas e o utilizador autoriza a aplicação. Dependendo das opções disponíveis, a aprovação pode aplicar-se à sessão atual ou a tarefas futuras.
No macOS, a Gravação do ecrã permite ao Computer Use ver o conteúdo das aplicações e a Acessibilidade permite-lhe clicar, escrever e navegar. As tarefas macOS suportadas podem ser executadas em segundo plano. No Windows, o Computer Use funciona no ambiente de trabalho ativo e visível e não pode ser executado em segundo plano enquanto o utilizador continua a utilizar essa mesma sessão.
Os utilizadores podem parar uma tarefa em qualquer altura. O Computer Use não pode aprovar pedidos de segurança do sistema operativo, autenticar-se como administrador nem automatizar aplicações de terminal ou o próprio ChatGPT.
Dispositivos bloqueados
As configurações macOS suportadas podem, opcionalmente, permitir que uma tarefa aprovada do Computer Use continue enquanto o Mac está bloqueado. A disponibilidade depende da versão da aplicação, da disponibilização da funcionalidade, dos requisitos aplicáveis e da elegibilidade para controlo remoto.
Os administradores podem desativar o funcionamento com o dispositivo bloqueado através de uma configuração gerida suportada. O Computer Use no Windows requer um ambiente de trabalho ativo e desbloqueado; o comportamento de utilização bloqueada do macOS não estabelece suporte equivalente no Windows.
Sessões de navegador e sessões já iniciadas
O Work Local não obtém automaticamente acesso a todos os navegadores ou contas da empresa. O acesso depende do navegador utilizado, da conta com sessão iniciada e das aprovações necessárias para essa experiência de navegação.
| Forma de acesso pelo navegador | Limites da sessão e da segurança |
|---|---|
| Navegador integrado na aplicação para computador | Utiliza um perfil de navegador separado do navegador habitual do utilizador. O utilizador pode iniciar sessão nesse perfil e o acesso a sites suportados pode exigir aprovação. O navegador integrado não pode automatizar carregamentos de ficheiros. |
| Extensão do Chrome | Pode interagir com separadores e contas já existentes no navegador quando a extensão e o acesso ao site são aprovados. Os utilizadores podem aprovar um site uma vez ou permitir o acesso futuro; o acesso ao histórico de navegação e aos ficheiros locais requer uma análise separada. |
| Computer Use a operar um navegador | Utiliza um navegador aprovado como aplicação para computador, incluindo contas que já tenham sessão iniciada nesse navegador. Continuam a aplicar-se as permissões do sistema operativo, a aprovação da aplicação e as permissões da conta existente. |
As opções de aprovação de sites e as confirmações de ações sensíveis variam consoante a experiência de navegação. Permitir todos os sites reduz os futuros pedidos de aprovação, pelo que os utilizadores devem analisar essa opção antes de a ativarem.
Um navegador alojado na cloud está separado dos navegadores locais do utilizador e não herda automaticamente as respetivas sessões já iniciadas. Os fluxos de trabalho suportados na cloud podem solicitar um início de sessão separado e autorizado pelo utilizador.
Aplicações, plugins e contas ligadas
Uma aplicação ligada pode proporcionar acesso a informações ou ações noutro sistema. Um plugin pode utilizar uma aplicação como ferramenta subjacente. Disponibilizar um plugin não ativa automaticamente a aplicação necessária, não autoriza uma conta nem permite todas as ações.
A disponibilidade dos plugins e das aplicações depende do plano e da configuração do espaço de trabalho. A descrição geral do ChatGPT Work indica que os plugins e as respetivas aplicações subjacentes estão desativados por predefinição nos espaços de trabalho Enterprise e Edu e ativados por predefinição nos espaços de trabalho Business. Verifique as definições efetivas do espaço de trabalho e da experiência de produto relevantes.
Antes de uma tarefa utilizar um sistema ligado, confirme que o espaço de trabalho permite a aplicação e qualquer plugin necessário, que a ligação está autorizada e que a conta ligada pode aceder às informações ou ações solicitadas. As definições só de leitura, as ações permitidas e os requisitos de confirmação variam consoante a integração.
Os plugins exclusivos para computador, as ferramentas locais e outras capacidades disponibilizadas localmente podem seguir processos de instalação ou aprovação diferentes. Não pressuponha que todas as ferramentas locais utilizam o mesmo processo de aprovação administrativa.
Ligações pessoais e partilhadas
Uma ligação pessoal utiliza as permissões do utilizador ligado no sistema de origem. Uma ligação partilhada ou pertencente a um agente utiliza as permissões da conta ligada, que podem ser mais abrangentes do que o acesso do próprio utilizador.
Limite as contas partilhadas aos dados e ações necessários, restrinja quem as pode utilizar e aplique os controlos de ações ou confirmação suportados. Os registos no sistema ligado continuam sujeitos às políticas de permissões e retenção desse sistema.
Acesso de administrador e políticas de dispositivos geridos
Analise os controlos do Work disponíveis em Definições do espaço de trabalho > Permissões e funções. A apresentação do Work local e alojado como permissões distintas depende da configuração e da disponibilização no espaço de trabalho. Para obter orientações adicionais, consulte as Perguntas frequentes para administradores do Work.
Ative apenas os ambientes de execução aprovados para cada utilizador ou grupo e verifique o acesso efetivo depois de efetuar alterações.
As permissões do espaço de trabalho determinam quem pode utilizar o Work. Os administradores também podem restringir as capacidades suportadas da aplicação para computador através de requisitos impostos definidos em requirements.toml. Dependendo da implementação, estes requisitos podem ser fornecidos através de uma configuração gerida pelo espaço de trabalho, de um ficheiro de configuração ao nível do sistema ou de ferramentas de gestão de dispositivos móveis macOS suportadas.
Os requisitos impostos não podem ser substituídos por utilizadores individuais. Em contrapartida, as predefinições geridas estabelecem definições iniciais que os utilizadores poderão alterar. Nenhuma delas substitui as funções do espaço de trabalho ou as permissões do sistema operativo.
| Definição gerida | Finalidade de segurança |
|---|---|
features.computer_use = false |
Desativar as capacidades suportadas do Computer Use. |
allow_appshots = false |
Impedir a captura de Appshots suportada. |
features.in_app_browser = false |
Desativar o navegador integrado da aplicação para computador. |
features.browser_use = false |
Desativar a automatização suportada do navegador; analisar separadamente outras formas de acesso pelo navegador. |
features.apps = false ou features.plugins = false |
Restringir aplicações ligadas ou plugins suportados. |
computer_use.allow_locked_computer_use = false |
Impedir o Computer Use suportado enquanto um Mac está bloqueado. |
As definições e os métodos de disponibilização disponíveis dependem do cliente, do sistema operativo, do espaço de trabalho e da configuração da implementação. Valide as restrições num dispositivo gerido representativo. Para consultar as definições de políticas suportadas, exemplos de configuração e instruções de configuração de MDM, consulte Configuração gerida.
Redes locais e recursos privados
Uma tarefa pode aceder a informações da empresa através de meios como um navegador do dispositivo, uma aplicação para computador aprovada ou uma aplicação ligada. Os controlos existentes do dispositivo, proxy, VPN, sistema de origem e endpoint podem aplicar-se de forma diferente a cada meio.
O acesso a uma VPN empresarial não autoriza automaticamente todas as ferramentas a utilizar todos os recursos internos. Da mesma forma, um navegador do Work na cloud ou um controlo de rede na cloud não constitui uma restrição universal às redes do dispositivo local. Analise a ligação, a identidade, o destino e a ação efetivamente necessários para o fluxo de trabalho.
Tratamento e retenção de dados
Aplique os controlos de endpoint, acesso a ficheiros, proxy e prevenção contra perda de dados da sua organização ao dispositivo e fluxo de trabalho específicos. Confirme se esses controlos conseguem impedir a entrada de informações confidenciais na tarefa antes do processamento. Os registos de auditoria e as exportações de conformidade ajudam na monitorização e investigação, mas não bloqueiam o processamento por si só.
O armazenamento e a retenção dependem da categoria das informações e do local onde são guardadas.
| Categoria de informações | O que deve analisar |
|---|---|
| Registos de conversas locais | Como a experiência para computador armazena, elimina, cria cópias de segurança ou partilha registos locais. Não pressuponha que as definições de retenção de conversas alojadas se aplicam a todos os artefactos locais. |
| Ficheiros locais e resultados gerados | Armazenamento do dispositivo, política de endpoints, carregamentos autorizados pelo utilizador, partilha externa e quaisquer cópias guardadas separadamente. |
| Prompts, excertos de ficheiros e contexto de aplicações | Conteúdo fornecido a um modelo ou serviço, termos aplicáveis do espaço de trabalho e fluxo de dados efetivo do fluxo de trabalho. |
| Voz e Appshots | Entrada do microfone, capturas de ecrã da janela em primeiro plano, texto acessível da aplicação, armazenamento da sessão local e qualquer conteúdo enviado como contexto da tarefa. |
| Dados do navegador | O perfil do navegador envolvido, sessões já iniciadas, histórico de navegação, transferências, aprovações de sites e qualquer conteúdo da tarefa armazenado separadamente. |
| Registos de sistemas ligados | Permissões e retenção do sistema de origem, identidade da conta ligada e quaisquer informações guardadas separadamente na conversa ou noutro destino. |
| Registos de conformidade e atividade | Que eventos do Work Local estão disponíveis para o espaço de trabalho, a integração suportada e a política de retenção do sistema recetor. |
Nos espaços de trabalho Business, Enterprise e Edu suportados, os dados empresariais processados pelos serviços OpenAI abrangidos são encriptados em trânsito e em repouso e, por predefinição, não são utilizados para treinar ou melhorar modelos da OpenAI. Estas proteções não significam que a OpenAI rege todos os ficheiros do dispositivo, aplicações de terceiros, perfis do navegador ou registos do sistema de origem.
Não aplique um período de retenção de conversas alojadas, carregamentos temporários ou registos de conformidade aos registos locais sem confirmar que este se aplica à categoria de dados específica.
Visibilidade de auditoria e conformidade
Os relatórios disponíveis dependem do plano do espaço de trabalho, da experiência do produto, do evento, da aplicação ligada e da configuração implementada. Verifique a cobertura do Work Local antes de depender de uma exportação do espaço de trabalho para a resposta a incidentes ou a análise regulamentar.
Determine se os sistemas relevantes registam a identidade da tarefa, os prompts e respostas suportados, as chamadas a aplicações ligadas, as aprovações do navegador, as ações em aplicações, a atividade em ficheiros locais ou os eventos de endpoint. Os registos do sistema de origem e do dispositivo podem proporcionar uma visibilidade diferente dos registos do espaço de trabalho do ChatGPT.
A OpenAI não armazena um registo completo separado das ações do Chrome efetuadas através da extensão. Não pressuponha que todas as operações em ficheiros locais, capturas de ecrã, ações no navegador, aprovações ou atualizações externas aparecem na Compliance API.
Comece com uma tarefa aprovada
Comece com um pequeno grupo em dispositivos geridos e escolha uma tarefa aprovada, como comparar livros de cálculo financeiros selecionados. Confirme o acesso de cada utilizador ao Work e forneça apenas os ficheiros, aplicações, sessões de navegador ou contas ligadas necessários para a tarefa.
Verifique se as ações aprovadas funcionam, se as ações restritas são bloqueadas e se os registos disponíveis satisfazem as suas necessidades de monitorização. Peça a um utilizador que analise os resultados e quaisquer alterações externas antes de expandir o acesso.