Безопасность ChatGPT Work в облаке

Ознакомьтесь с границами облачного выполнения, подключёнными учётными записями, средствами управления браузером и сетью, хранением данных и видимостью аудита ChatGPT Work.

ChatGPT Work входит в состав вашего существующего рабочего пространства ChatGPT и подчиняется применимым к нему политикам конфиденциальности, безопасности и обработки данных. Для рабочих пространств Business, Enterprise и Edu предусмотренные меры защиты включают шифрование данных при передаче и хранении, а OpenAI по умолчанию не использует корпоративные данные для обучения своих моделей.

Обзор мер безопасности см. в техническом документе о корпоративной безопасности ChatGPT Work.

Work Cloud также предоставляет выполнение задач в размещённой среде и дополнительные инструменты, которые могут получать доступ к подключённым системам или выполнять разрешённые действия. Проверьте разрешения, настройки хранения и доступные журналы аудита для возможностей, включённых в вашей организации.

Возможности и средства управления зависят от плана рабочего пространства, этапа развёртывания, конфигурации и подключённой интеграции. Более подробное описание модели выполнения см. в обзоре ChatGPT Work.

Кратко о безопасности

  • Облачное выполнение происходит в инфраструктуре под управлением OpenAI. Задача с доступом к локальному компьютеру через Work Cloud также может использовать разрешённые локальные инструменты через подключённый компьютер.

  • Облачная среда не получает автоматически доступ к локальным файлам, приложениям, сеансам браузера или частной сети.

  • Подключённые приложения используют разрешения авторизованной учётной записи, которая может быть личной, общей или принадлежащей агенту.

  • Настройки рабочего пространства и отдельных функций регулируют доступ к Work, локальное выполнение, работу в облачном браузере, подключённые приложения и сетевой доступ из кода или командной оболочки.

  • Данные рабочих пространств Business, Enterprise и Edu шифруются при передаче и хранении и по умолчанию не используются для обучения моделей OpenAI.

  • Сроки хранения и доступность сведений для аудита зависят от категории данных, места хранения, события и конфигурации продукта.

Где выполняются облачные задачи

Для новых задач, созданных после включения доступа к локальному компьютеру через Work Cloud, облако OpenAI координирует задачу, а отдельные шаги могут выполняться в облаке или на разрешённом подключённом компьютере. Эта функция применяется только к задачам, созданным после включения синхронизации. Существующие задачи, в том числе задачи в проектах, сохраняют исходный режим: только локально или в облаке без доступа к локальным файлам. Чтобы воспользоваться этой функцией, начните новую задачу.

Если компьютер недоступен в начале нового хода, существующая задача с доступом к локальному компьютеру через Work Cloud может продолжить работу в облачном контейнере, если она соответствует необходимым условиям. Облачный контейнер не имеет доступа к файлам или инструментам на недоступном компьютере. В нём также не применяются корпоративные требования, действующие при локальном выполнении. Задача не может переключиться с локального выполнения на облачное в течение хода.

Для шага, которому нужны локальные файлы или инструменты компьютера, этот компьютер должен быть в сети и подключён. Разрешения рабочего пространства, поддерживаемая политика и существующие права доступа пользователя продолжают действовать.

Устройство пользователя находится в пределах собственной границы доверия организации, управляемой её ИТ-службой, за пределами систем под управлением OpenAI. Облачное выполнение остаётся в среде под управлением OpenAI. Синхронизированная задача может отдельно использовать разрешённые локальные инструменты через подключённый компьютер с учётом его разрешений.

Work Cloud использует систему выполнения задач Codex. Work и Codex используют общие базовые механизмы выполнения и изоляции, но доступные им инструменты, разрешения и административные настройки различаются. Клиент управляет доступом к рабочему пространству, разрешёнными подключениями и информацией, намеренно предоставляемой задаче. OpenAI управляет размещённой в облаке средой выполнения.

Work Cloud работает в общей инфраструктуре под управлением OpenAI. В текущем поддерживаемом варианте выполнения задачи работают в песочницах на базе виртуальных машин, а состояние выполнения связано с аутентифицированным пользователем учётной записи в рабочем пространстве. Work может повторно использовать среду для разных задач или заменять её, сохраняя состояние, которое допускает сохранение. Это не означает, что каждая задача получает новый контейнер или что каждому клиенту выделен отдельный физический хост. Клиенты не предоставляют, не размещают и не администрируют контейнеры Work Cloud.

К чему может обращаться облачная задача

Облачная задача может использовать информацию, предоставленную по авторизованному каналу:

  • Информация, которую человек вводит в диалог.

  • Файлы, намеренно загруженные, прикреплённые из библиотеки или предоставленные через проект.

  • Контент, полученный через включённое приложение и авторизованное подключение учётной записи.

  • Контент сайтов, доступ к которому получен через включённый облачный браузер или другую разрешённую веб-возможность с соблюдением применимых ограничений доступа.

Облачная среда выполнения не получает напрямую доступ к файлам компьютера, установленным приложениям, сеансу браузера или корпоративной сети. Задача с доступом к локальному компьютеру через Work Cloud может отдельно вызывать разрешённые локальные инструменты на подключённом компьютере. На эти локальные вызовы по-прежнему распространяются настройки и разрешения этого компьютера и систем, к которым он обращается.

Авторизованное подключение может предоставить информацию из внутренней системы через собственный канал доступа. Такое подключение не даёт облачной задаче неограниченный доступ к устройству или сети сотрудника.

Приложения, плагины и подключённые учётные записи

Приложение может предоставить Work доступ к информации или действиям в другой системе. Плагин может использовать приложение как один из базовых инструментов. Если сделать плагин доступным, это не приведёт к автоматическому включению базового приложения, авторизации учётной записи или одобрению всех действий, которые может выполнять интеграция.

Задача, использующая подключённое приложение напрямую или через плагин, может быть выполнена только при следующих условиях:

  • В рабочем пространстве включены приложение и все плагины, которым оно необходимо.
  • У пользователя есть необходимый доступ в рабочем пространстве или соответствующая роль.
  • Для подключения используется авторизованная индивидуальная, общая или принадлежащая агенту учётная запись.
  • Подключённая учётная запись, одобренные области доступа и доступные настройки действий приложения разрешают запрошенную информацию или операцию.

Для приложений, поддерживающих Управление действиями, администраторы могут разрешить действия только для чтения, все действия или собственный набор. Разрешения приложений определяют, когда ChatGPT запрашивает подтверждение для работы с приложением. В зависимости от приложения и рабочего пространства могут быть доступны варианты Всегда спрашивать, При любых изменениях, Важные действия и Никогда не спрашивать. При выборе При любых изменениях поддерживаемые операции чтения могут выполняться без запроса, а для изменений требуется подтверждение.

Разрешённая операция записи может выполняться без запроса подтверждения, если это допускает настроенная политика. Это не расширяет перечень разрешённых действий приложения, доступ к рабочему пространству или разрешения подключённой учётной записи. ChatGPT по-прежнему может блокировать некоторые действия с высоким уровнем риска.

Убедитесь, что плагин и каждое базовое приложение доступны в рабочем пространстве. Рассматривайте доступ ролей, авторизацию подключённых учётных записей и разрешения действий как отдельные решения. См. раздел Средства управления плагинами.

Личные и общие подключения

Личное подключение использует разрешения подключённого сотрудника в исходной системе. Общее или принадлежащее агенту подключение использует разрешения соответствующей подключённой учётной записи. Эта учётная запись может иметь доступ к информации или выполнять действия, недоступные пользователю, отправившему запрос, через личную учётную запись.

Перед включением общего подключения ограничьте разрешения и области доступа учётной записи, выберите, кто может его использовать, и проверьте доступные ему действия. См. Подключения и разрешения агентов рабочего пространства.

Содержимое, полученное из подключённого приложения, не сохраняется автоматически как файл Библиотеки. Если затем содержимое сохраняется в диалоге, проекте, Библиотеке или синхронизированном индексе, к этой копии применяются правила места её хранения.

Облачный браузер и сетевой доступ

Облачный браузер, веб-поиск, подключённые приложения и сетевой доступ из кода или командной оболочки — это отдельные возможности. Ограничение одной из них не отключает автоматически остальные.

Облачный браузер

Облачный браузер — это размещённый инструмент, который задача Work может использовать для взаимодействия с веб-сайтами. Открытие ChatGPT в веб-браузере или настольном приложении не включает облачный браузер; облачная задача может выполняться без него.

Размещённый браузер не наследует локальный профиль браузера пользователя, открытые вкладки, существующие сеансы входа, сохранённые пароли, менеджер паролей или историю браузера. Там, где это поддерживается, пользователи могут войти отдельно через защищённый процесс входа в размещённой среде. Это не предоставляет доступ к их локальному сеансу браузера.

Поддерживаемые взаимодействия с веб-сайтами могут включать работу с общедоступными формами и сочетать информацию из авторизованного приложения с задачей на веб-сайте. Если функция доступна, разрешения для веб-сайтов включают Всегда спрашивать, Подтверждать автоматически и Всегда разрешать. При выборе Подтверждать автоматически выполняются автоматические проверки рисков; Всегда разрешать отключает интерактивную проверку доступа к веб-сайтам. Ни один из этих вариантов не предоставляет новые разрешения приложению и не одобряет все действия на веб-сайте. Для действий со значимыми последствиями по-прежнему может требоваться отдельное подтверждение.

Настройте Использование облачного браузера и Облачный сетевой доступ в разделе Консоль администратора > Разрешения и роли > Возможности рабочего пространства > Возможности облачного компьютера. Эти общие возможности доступны Work Cloud и dots и могут настраиваться независимо от доступа к Work Cloud. Задаче Work по-прежнему нужны доступ к Work и разрешение на использование каждой необходимой ей возможности. Проверяйте доступ браузера и сетевой доступ из кода или командной оболочки по отдельности. Отключение одного не отключает другой автоматически.

Чтобы задача Work могла использовать облачный браузер в рабочем пространстве Enterprise, администраторы должны включить доступ как к Work, так и к облачному браузеру. См. Использование облачного браузера в ChatGPT.

Также проверьте параметр Использование облачного компьютера в разделе Возможности рабочего пространства > Возможности облачного компьютера. Эта настройка также применяется к ChatGPT Work. Использовать менеджер паролей — отдельное разрешение непосредственно в разделе Возможности рабочего пространства, вне группы Возможности облачного компьютера. Оно регулирует доступ к менеджеру паролей в локальном встроенном браузере приложения и в облачном браузере.

Сетевой доступ кода и оболочки

Доступ к общедоступному интернету при выполнении кода или команд оболочки регулируется отдельной сетевой политикой. Когда доступ к общедоступному интернету отключён, сетевые адресаты, необходимые для ChatGPT Work, могут оставаться доступными через управляемый список разрешённых адресатов.

Список разрешённых адресатов определяет сетевые адресаты, а не команды оболочки. Отключение доступа к общедоступному интернету для выполнения кода или команд оболочки само по себе не отключает облачный браузер, веб-поиск или подключённые приложения. Изменения сетевой настройки применяются после завершения текущего запуска кода или команды оболочки и обновления среды выполнения.

См. Изоляция кода и оболочки.

Обработка и хранение данных

Диалог с доступом к локальному компьютеру через Work Cloud использует облачную координацию, даже когда инструмент выполняется на подключённом компьютере. Оценивайте данные, отправляемые сервису оркестрации, отдельно от файлов, остающихся на устройстве. Перед внедрением убедитесь, какие условия хранения, сроки хранения, требования к размещению данных и возможности аудита применяются к рабочему процессу.

Доступ к локальному компьютеру через Work Cloud не обеспечивает строгий режим нулевого хранения данных. Условия размещения данных и выполнения инференса распространяются только на соответствующий требованиям контент и поддерживаемые рабочие нагрузки, регионы и конфигурации. Enterprise Key Management (EKM) охватывает поддерживаемый хранимый контент в рабочих пространствах, соответствующих требованиям. Work не поддерживается при размещении инференса в ОАЭ. Если вашей организации требуется ZDR, не включайте эту функцию.

Work Cloud соблюдает применимые меры защиты конфиденциальности и безопасности рабочего пространства ChatGPT. См. Конфиденциальность корпоративных данных.

Для информации, связанной с облачной задачей, нет единого срока хранения:

Категория данных Порядок хранения и удаления
Разговоры в Work Подчиняются настройкам хранения разговоров в рабочем пространстве. Окончательное удаление удалённых чатов обычно запланировано в течение 30 дней с учётом опубликованных исключений, связанных с безопасностью, юридическими требованиями и обезличиванием.
Состояние выполнения и снимки в облаке Имеют отдельный жизненный цикл, отличный от разговоров и файлов. Доступ к состоянию выполнения ограничен пользователем учётной записи, а настройка хранения разговоров в рабочем пространстве учитывается для соответствующих сохранённых снимков. Завершение задачи или удаление чата не приводит к немедленному удалению всех связанных артефактов.
Файлы, сохранённые в Library Загруженные или созданные файлы подчиняются применимым правилам хранения Library и рабочего пространства. Удаление разговора не удаляет файл, сохранённый в Library.
Файлы проекта Остаются связанными со своим проектом до их удаления или удаления проекта с учётом применимых правил удаления.
Сохранённые воспоминания, если включены Подчиняются отдельным настройкам памяти. Удаление разговора не обязательно удаляет уже сохранённое воспоминание.
Временные загрузки Срок хранения соответствующих временных загрузок Enterprise вне Library может истечь через 48 часов, если не действует другая применимая настройка хранения.
Контент подключённых приложений Записи в исходной системе подчиняются её политикам. Копии, сохранённые в разговоре, проекте, Library или синхронизированном индексе, подчиняются правилам того места, где они сохранены.
Данные облачного браузера Данные браузера в облаке хранятся отдельно от данных локального браузера. Пользователи могут удалить сохранённые файлы cookie облачного браузера через соответствующие настройки.
Записи для контроля соответствия требованиям Записи Compliance Logs Platform доступны в течение 30 дней. Экспортированные копии подчиняются политике хранения принимающей системы.

Удаление разговора, удаление файла из Library или сохранённого воспоминания, отключение приложения и очистка данных браузера в облаке — это отдельные действия. Проверяйте соответствующее место хранения, не предполагая, что одно действие удаляет все копии. См. Политики хранения чатов и файлов.

Сохранённый контекст разговоров и выполнения может помочь Work возобновлять прерванные задачи и обращаться к результатам предыдущей работы. При настройке хранения учитывайте эту возможность продолжения работы наряду с требованиями безопасности.

Рабочие пространства Enterprise и Edu, отвечающие необходимым условиям, могут использовать Enterprise Key Management для поддерживаемого хранимого контента, включая поддерживаемые снимки выполнения в облаке, когда требуется шифрование под управлением клиента. Охват зависит от категории данных и развёртывания. Ротация ключа не удаляет существующие данные и сама по себе не закрывает доступ к ранее зашифрованному контенту. Отзыв или отключение доступа к ключу — отдельное действие, которое может нарушить поддерживаемые рабочие процессы. Ни одно из этих действий не заменяет политику хранения или удаления.

Требования к региону хранения данных и региону выполнения инференса распространяются только на соответствующий контент и поддерживаемые рабочие нагрузки с учётом соглашения организации, региона и конфигурации. Для подключённых приложений, внешних поставщиков, а также некоторых видов обработки или синхронизированных индексов могут действовать отдельные правила размещения. Проверьте поддержку для конкретного продукта, интеграции и региона. См. Регион хранения данных и регион выполнения инференса.

Zero Data Retention в OpenAI API — это механизм, предназначенный только для API; он не определяет сроки хранения данных в ChatGPT Work.

Административные средства управления доступом

Включите Разрешить доступ к локальному компьютеру в разделе Work Cloud. Включать Использовать Codex локально в настольном приложении ChatGPT для этого не требуется. Если enforce_residency включён в любой облачной политике, параметр Разрешить доступ к локальному компьютеру отключается и для Work, и для dots. Эта мера защиты не задаёт регион размещения данных рабочего пространства и сама по себе не отключает Work Cloud или dots. Перед её включением проверьте или создайте глобальные базовые настройки облака в Agent Security.

Для управления настройками Global используйте API политик. Для управления настройками Local или Codex Cloud используйте интерфейс Agent Security. Существующие рабочие процессы с API Global остаются доступными после миграции. Протестируйте свои скрипты и интеграции Terraform и убедитесь, что назначения и порядок политик не изменились.

Рассматривайте каждый механизм контроля в том контексте, где он применяется:

  • Корпоративные требования. Для Work с локальным доступом и dots поддерживаемая политика Global применяется через общий облачный оркестратор, если включена управляемая политика. Применимые локальные требования requirements.toml регулируют выполнение на подключённом компьютере. Облачные контейнеры Work и облачные компьютеры dots используют собственную конфигурацию выполнения и требования, а не пакет управляемой среды, используемый другими типами исполнителей. Ограничения локального выполнения не распространяются автоматически на эти облачные компьютеры. Проверьте разрешения на использование облачных возможностей и протестируйте локальное и облачное выполнение по отдельности.

  • Локальное выполнение. Поддерживаемые механизмы контроля устройств по-прежнему применяются к шагам, выполняемым на подключённом компьютере.

  • Политика облачного выполнения. Work Cloud управляет собственной средой выполнения в соответствии с действующими политиками Work Cloud. Управляемая политика выполнения локальной среды на неё не переносится. Правила для сайтов в настольном браузере не становятся ограничениями облачного браузера.

Храните настройки оркестратора, включая подтверждения и веб-поиск, в Global. Используйте специальные настройки «Разрешённые политики подтверждения» и «Разрешённые режимы веб-поиска», где они доступны, а для остальных поддерживаемых полей — TOML. Список полей и область их применения при выполнении см. в Справочнике по конфигурации.

Отключение доступа к локальному компьютеру в Work Cloud прерывает текущие ходы. Пользователи могут начать новый ход в существующем облачном разговоре. Этот ход автоматически использует Work Cloud без доступа к локальным файлам.

Проверьте средства управления, применимые к каждой части облачной задачи:

  • Work Cloud и Work Local: Если доступны независимые настройки, управляйте облачным и локальным Work по отдельности в разделе Настройки рабочего пространства > Разрешения и роли. В других рабочих пространствах локальный Work может использовать общую настройку с Codex Local.

  • Приложения и плагины: Выберите, какие интеграции доступны и какие пользователи или роли могут их использовать.

  • Действия с подключёнными учётными записями: Проверьте разрешения учётных записей, области доступа приложений и доступные механизмы контроля действий или подтверждений.

  • Браузер и сетевой доступ: Оценивайте доступ облачного браузера и доступ к публичной сети из кода или командной оболочки независимо друг от друга.

Включайте Work Cloud только для одобренных пользователей или групп. Чтобы использовать Work только в облаке без синхронизации между устройствами, включите Work Cloud и отключите Work Local для нужной роли, если доступны отдельные настройки. Для синхронизации между устройствами требуются оба разрешения. Отключение любого из них с сохранением изменения также отключает синхронизацию. Если локальный Work и Codex используют общую настройку, перед отключением локального выполнения оцените последствия для обоих продуктов. Эти настройки не препятствуют уполномоченному пользователю намеренно загрузить файл в облачную задачу.

Для поддерживаемых разрешений ролей с состояниями По умолчанию, Вкл. и Выкл. состояние По умолчанию наследует настройку рабочего пространства, Вкл. предоставляет доступ через эту роль, а Выкл. не предоставляет доступ через эту роль. Обычные разрешения ролей суммируются, поэтому другая назначенная роль по-прежнему может предоставлять доступ. Lockdown Mode и условия доступности продукта применяются отдельно. Некоторые настройки Work и плагинов используют другие переключатели с двумя состояниями. Проверьте итоговый доступ с учётом всех назначенных ролей. См. Управление доступом на основе ролей.

Там, где разрешение Work Cloud доступно, оно распространяется на поддерживаемые веб-интерфейсы, мобильные и настольные приложения. Само по себе оно не определяет, в каких из этих интерфейсов можно запускать облачные задачи. Рассмотрите управление устройствами или другие механизмы контроля доступа, если при развёртывании необходимо исключить определённый интерфейс.

Видимость аудита и соответствия требованиям

Для подходящих рабочих пространств Enterprise и Edu Compliance Logs Platform может включать поддерживаемые запросы и ответы Work. Для вызовов подключённых приложений предусмотрены отдельные журналы, а доступные записи аудита исходной системы зависят от интеграции. Поддерживаемые конечные точки соответствия требованиям могут предоставлять доступ к подходящим файлам Библиотеки.

Охват зависит от события и системы, в которой оно происходит. Не следует полагать, что каждая команда оболочки, операция браузера, вызов приложения, файловая операция или подтверждение отображается в доступном клиенту экспорте данных о соответствии требованиям.

Мониторинг конечных устройств может наблюдать за клиентом ChatGPT или сетевым трафиком на управляемых устройствах, но не может проверять действия внутри размещённой среды выполнения. Вместо этого используйте поддерживаемые записи Work, систем соответствия требованиям и подключённых систем.

Проверяйте актуальный охват событий соответствия требованиям вместе с отчётностью рабочего пространства, журналами аудита подключённых систем и политиками хранения систем, получающих экспортированные записи. См. OpenAI Compliance Platform.

Проверка облачного доступа и механизмов контроля

Проверьте облачный доступ на задаче, отражающей работу вашей команды. Например, команда безопасности может сопоставить одобренное уведомление поставщика с разрешённым к использованию перечнем активов и изучить черновик оценки подверженности угрозам, прежде чем решать, что делать. Если просмотр веб-страниц в облаке или подключённые приложения недоступны, предоставьте уведомление и одобренную выгрузку из перечня активов напрямую.

Предоставляйте только тот доступ, который необходим для задачи. Проверьте разрешения подключённых учётных записей, настройки хранения данных и доступные записи аудита. Сообщите пользователям, какие результаты и действия требуют проверки человеком. Для планирования внедрения см. Руководство по внедрению для администраторов.