Visão geral do ChatGPT Work
Compreenda a execução local e na cloud, o acesso à rede, as aplicações ligadas, a privacidade e a retenção de dados no ChatGPT Work.
O ChatGPT Work e o Codex partilham mecanismos essenciais de execução, isolamento e permissões e estão abrangidos pelos mesmos limites de segurança que fazem parte do seu contrato do ChatGPT Business ou Enterprise. As capacidades e os controlos disponíveis em cada experiência dependem de a tarefa ser executada localmente ou na cloud, das ferramentas disponíveis e das políticas aplicáveis ao espaço de trabalho.
O ChatGPT Work pode concluir tarefas com vários passos utilizando as informações, os ficheiros, as aplicações e as ferramentas disponíveis para um membro autorizado do espaço de trabalho. Na Web, essas tarefas são executadas na cloud, não no dispositivo do membro.
Esta visão geral explica o limite de execução, os controlos de rede e de aplicações, o tratamento de dados e como as tarefas são executadas em segurança com o ChatGPT Work na Web. A disponibilidade e os controlos administrativos dependem do seu plano e da configuração do espaço de trabalho.
Para uma análise específica da execução alojada, das permissões de contas ligadas, das definições do browser e da rede, da retenção e da visibilidade de auditoria, consulte Segurança do ChatGPT Work na cloud.
Isolamento da execução, ficheiros e acesso ao dispositivo
Os ficheiros e as ferramentas disponíveis para o ChatGPT Work dependem de onde o Work está a ser executado, das permissões do utilizador e da configuração do administrador.
Work Local
O Work Local executa tarefas através da aplicação ChatGPT para computador no dispositivo do utilizador. Pode aceder a ficheiros locais, aplicações e outros recursos que lhe sejam disponibilizados, sujeito às permissões do utilizador, aos controlos aplicáveis do espaço de trabalho e às políticas de segurança do dispositivo. Ao contrário do Work na Web, o Work Local pode operar sobre recursos que permanecem no seu computador sem exigir o carregamento de ficheiros para uma conversa na cloud.
Work na Cloud
O Work na Cloud está disponível em interfaces Web, móveis e de computador compatíveis. Executa o harness do Codex num ambiente isolado em infraestrutura gerida pela OpenAI. As conversas na cloud podem ser sincronizadas entre estas interfaces e as tarefas compatíveis podem continuar enquanto o utilizador está ausente da conversa.
O Work na Web não consegue aceder diretamente a ficheiros, aplicações ou separadores abertos do browser no computador do utilizador. Um utilizador pode fornecer ficheiros carregando-os, adicionando-os a um projeto compatível ou utilizando uma aplicação ligada autorizada. A experiência para computador controla o acesso a ficheiros e aplicações locais através das respetivas permissões.
Quando a Library está disponível, os ficheiros carregados ou gerados elegíveis podem ser guardados nela. Os administradores podem controlar se o ChatGPT referencia automaticamente ficheiros guardados na Library. Desativar as referências automáticas não impede os utilizadores de aceder explicitamente ou anexar ficheiros que estejam autorizados a utilizar.
Consulte Isolamento de código e shell, Criação e edição de documentos, folhas de cálculo e apresentações e Armazenamento de ficheiros e Library no ChatGPT.
Acesso à rede e destinos externos
O Work utiliza ferramentas como a execução de código/shell e o browser na cloud para concluir tarefas. Cada uma destas ferramentas tem permissões configuráveis.
- Comandos de código e shell: o acesso à Internet pública depende da política aplicável ao espaço de trabalho e da definição individual de rede do Work. Quando o acesso à Internet pública não é permitido, os comandos ainda podem alcançar destinos aprovados pela OpenAI necessários ao funcionamento do Work. Isto controla os destinos de rede, não os comandos que podem ser executados.
- Pesquisa na Web: a pesquisa tem controlos distintos da definição de rede para código e shell do Work.
Quando disponível, a definição individual de código e shell aparece em Settings > Data controls > Work network access. Ativar Allow public internet access não substitui uma restrição aplicável do administrador. Desativá-la limita os comandos de código e shell aos destinos necessários na lista de permissões gerida; não desativa as aplicações ligadas, a pesquisa na Web nem o browser na cloud.
As alterações à definição de rede de código e shell entram em vigor depois de a execução atual terminar e de o Work atualizar o respetivo ambiente de execução. Consulte Isolamento de código e shell e Controlos de acesso do Work.
Os controlos de interações de saída são distintos das restrições de acesso por IP ao espaço de trabalho, que limitam o acesso de entrada ao espaço de trabalho do ChatGPT ou à Compliance API.
Browser na cloud e acesso a sites
O Cloud Browser é uma das ferramentas que o ChatGPT Work pode utilizar e é distinto do In-app Browser. Funciona remotamente e utiliza uma sessão de browser separada do browser local do utilizador. Não consegue aceder a separadores locais, extensões, histórico de navegação, palavras-passe guardadas ou sessões locais autenticadas.
O browser na cloud pode navegar em sites públicos, introduzir informações em formulários públicos compatíveis e combinar informações relevantes de uma aplicação aprovada com uma tarefa num site. Dependendo da configuração do espaço de trabalho e das capacidades disponíveis do browser, os fluxos de trabalho compatíveis podem solicitar um início de sessão separado, autorizado pelo utilizador, ou uma ação com passkey. Isto não concede acesso às sessões existentes do browser local do utilizador, às palavras-passe guardadas nem ao gestor de palavras-passe. A disponibilidade do browser depende do seu plano, região, implementação e permissões do espaço de trabalho. Nos espaços de trabalho Enterprise, um administrador tem de ativar o acesso ao browser na cloud, além do acesso ao Work.
O acesso a sites e as ações têm controlos distintos:
- Por predefinição, o ChatGPT solicita confirmação antes de visitar um novo site. Quando disponível, os utilizadores podem selecionar Always ask, Auto approve ou Always allow, bem como permitir ou bloquear sites individuais. Auto approve aplica verificações de risco automatizadas. Always allow remove a revisão interativa do acesso ao site. Os administradores têm a mesma capacidade de limitar as definições de aprovação dos utilizadores (por exemplo, desativar Always allow em todo o espaço de trabalho).
- Permitir um site não aprova todas as ações nesse site. O ChatGPT pode solicitar uma confirmação separada antes de ações que possam criar um compromisso financeiro, jurídico, de conta ou de outra natureza consequente.
Os utilizadores podem consultar as capturas de ecrã disponíveis das páginas e a reprodução do browser numa conversa do Work. Estes registos visíveis para o utilizador não constituem uma exportação pela Compliance API nem um histórico completo da execução visível para o administrador.
Consulte Utilizar o browser na cloud no ChatGPT e Browser.
Aplicações ligadas, credenciais e permissões
Uma aplicação ligada ou um Plugin concede ao Work acesso apenas através da integração permitida pelo seu espaço de trabalho e das permissões concedidas a essa ligação. Os administradores podem controlar a disponibilidade de Plugins e aplicações, o acesso por função no espaço de trabalho, a autorização externa, as definições de ações e as permissões do sistema de origem no painel de administração.
Nos espaços de trabalho Enterprise e Edu, os plugins e as respetivas aplicações subjacentes estão desativados por predefinição. Nos espaços de trabalho Business, os plugins e as aplicações estão ativados por predefinição. Disponibilizar um plugin não ativa automaticamente a aplicação necessária nem concede acesso a uma conta. A ligação necessária tem de ser autorizada para uma conta individual, partilhada ou pertencente a um agente antes de o ChatGPT Work poder aceder-lhe. Uma ligação partilhada ou pertencente a um agente utiliza as permissões do sistema de origem da conta ligada, que podem diferir das permissões do utilizador que efetuou o pedido.
Quando existe suporte, os administradores podem restringir uma aplicação a ações só de leitura ou a um conjunto aprovado de ações. As definições de permissões da aplicação também podem determinar se o ChatGPT solicita confirmação antes de utilizar uma aplicação, efetuar alterações ou realizar ações importantes. Nem todas as aplicações suportam os mesmos controlos de ações e nem todas as ações exigem uma confirmação humana individual.
Nas aplicações sincronizadas, as alterações ao conteúdo ou às permissões de origem podem demorar a ser apresentadas. Desligar uma aplicação não remove automaticamente informações já guardadas numa conversa, num ficheiro gerado ou num registo com a sua própria política de retenção.
Consulte Controlos de administração, segurança e conformidade para plugins e aplicações, Controlos de Plugins, Configuração gerida pelo administrador do Google Workspace, Aplicações do ChatGPT com sincronização.
Privacidade e tratamento de dados
O ChatGPT Work segue as políticas de privacidade, segurança e tratamento de dados aplicáveis ao seu espaço de trabalho do ChatGPT. As conversas, os ficheiros carregados, os ficheiros gerados, as aplicações ligadas e os dados do browser podem ter regras diferentes de retenção e eliminação.
Para obter detalhes, consulte Privacidade Enterprise, Políticas de retenção de conversas e ficheiros, Residência de dados e residência de inferência e as Perguntas frequentes de administração do ChatGPT Work.
A retenção depende do tipo de dados
- Conversas do Work — seguem as definições aplicáveis de retenção e eliminação de conversas do espaço de trabalho do ChatGPT.
- Ficheiros guardados na Library — seguem as regras aplicáveis de retenção de ficheiros e do espaço de trabalho. Eliminar uma conversa não elimina os ficheiros armazenados na Library.
- Ficheiros de projetos — permanecem no projeto até à sua eliminação, sujeitos às regras de eliminação e exceções aplicáveis.
- Carregamentos transitórios fora da Library — no Enterprise, os carregamentos transitórios podem expirar após 48 horas, salvo se for aplicável uma definição de retenção diferente.
- Memórias guardadas, quando ativadas — seguem controlos de memória separados.
- Cookies do browser na cloud — permanecem separados dos dados do browser local. Os utilizadores podem eliminá-los nas definições do Cloud browser.
- Registos da Compliance Logs Platform — permanecem disponíveis na plataforma durante 30 dias. As cópias exportadas seguem a política de retenção do sistema de destino.
- Dados de aplicações ligadas — os registos de origem seguem as políticas da aplicação ligada. As cópias guardadas numa conversa, num ficheiro ou num índice sincronizado também seguem as regras aplicáveis de armazenamento e retenção da OpenAI.
Eliminar uma conversa, terminar uma tarefa do Work, limpar os cookies do browser e reter registos de conformidade são operações diferentes. Eliminar uma conversa remove-a da vista e agenda a eliminação permanente no prazo de 30 dias, sujeito às exceções publicadas de segurança, jurídicas e de desidentificação.
Consulte Políticas de retenção de conversas e ficheiros, Memória no ChatGPT e a OpenAI Compliance Platform.