Русский

Безопасность ChatGPT Work в облаке

Ознакомьтесь с границами облачного выполнения, подключёнными учётными записями, средствами управления браузером и сетью, хранением данных и видимостью аудита ChatGPT Work.

ChatGPT Work выполняет облачные задачи в изолированной среде инфраструктуры под управлением OpenAI. В этом руководстве описано, к чему могут обращаться эти задачи, какие средства управления могут применять администраторы и как хранение и аудит применяются к различным категориям информации.

Возможности и средства управления зависят от плана рабочего пространства, этапа развёртывания, конфигурации и подключённой интеграции. Более подробное описание модели выполнения см. в обзоре ChatGPT Work.

Кратко о безопасности

  • Облачные задачи выполняются в инфраструктуре под управлением OpenAI, а не на устройстве пользователя.
  • Облачная задача не наследует локальные файлы, настольные приложения, сеансы браузера или доступ устройства к частной сети.
  • Подключённые приложения используют разрешения авторизованной учётной записи, которая может быть индивидуальной, общей или принадлежащей агенту.
  • Средства управления на уровне рабочего пространства и отдельных функций регулируют доступ к Work, локальное выполнение, облачный браузер, подключённые приложения и сетевой доступ кода или оболочки.
  • Данные рабочих пространств Business, Enterprise и Edu шифруются при передаче и хранении и по умолчанию не используются для обучения моделей OpenAI.
  • Хранение и видимость аудита зависят от категории данных, места хранения, события и применимой конфигурации продукта.

Где выполняются облачные задачи

Пользователи могут запускать облачные задачи в поддерживаемых веб-, мобильных и настольных версиях ChatGPT. Work в веб- и мобильной версиях выполняется в облаке. Настольное приложение может выполнять облачные или локальные задачи, если соответствующие разрешения доступны и включены.

Устройство пользователя находится в собственной, управляемой ИТ-службой границе доверия организации, за пределами систем, которыми управляет OpenAI. Запуск облачной задачи из настольного приложения не предоставляет задаче прямой доступ к компьютеру пользователя. Выполнение остаётся в среде под управлением OpenAI независимо от интерфейса, из которого оно было запущено.

Work Cloud использует среду выполнения задач Codex. Work и Codex используют общие основные механизмы выполнения и изоляции, но доступные им инструменты, разрешения и административные средства управления не идентичны. Клиент управляет доступом к рабочему пространству, одобренными подключениями и информацией, намеренно предоставленной задаче; OpenAI управляет размещённой средой выполнения.

Work Cloud работает в общей инфраструктуре под управлением OpenAI. В текущем поддерживаемом процессе выполнения задачи запускаются в изолированных средах на базе виртуальных машин, а состояние выполнения связано с аутентифицированной учётной записью пользователя в рабочем пространстве. Work может повторно использовать среду для разных задач или заменить её, сохранив подходящее состояние. Это не означает, что каждая задача получает новый контейнер или что каждому клиенту выделяется отдельный физический сервер. Клиенты не предоставляют, не размещают и не администрируют контейнеры Work Cloud.

К чему может обращаться облачная задача

Облачная задача может использовать информацию, предоставленную по авторизованному каналу:

  • Информацию, которую пользователь вводит в диалоге.
  • Файлы, намеренно загруженные, прикреплённые из Библиотеки или предоставленные через проект.
  • Содержимое, полученное через включённое приложение и авторизованное подключение учётной записи.
  • Содержимое веб-сайтов, полученное через включённый облачный браузер или другую разрешённую веб-функцию с учётом применимых средств управления доступом.

Облачная задача не получает напрямую доступ к локальным файлам, установленным приложениям или сеансу браузера пользователя. Доступ устройства к корпоративной VPN, внутреннему веб-сайту или частной сети не предоставляет облачной задаче такой доступ.

Авторизованное подключение может предоставить информацию из внутренней системы через собственный канал доступа. Такое подключение не даёт облачной задаче неограниченный доступ к устройству или сети сотрудника.

Приложения, плагины и подключённые учётные записи

Приложение может предоставить Work доступ к информации или действиям в другой системе. Plugin может использовать приложение как один из базовых инструментов. Если сделать Plugin доступным, это не приведёт к автоматическому включению базового приложения, авторизации учётной записи или одобрению всех действий, которые может выполнять интеграция.

Задача, использующая приложение или коннектор, может выполняться только при следующих условиях:

  • В рабочем пространстве включено приложение и любой Plugin, которому оно необходимо.
  • У пользователя есть необходимый доступ на уровне рабочего пространства или роли.
  • Подключение авторизовано для индивидуальной, общей или принадлежащей агенту учётной записи.
  • Подключённая учётная запись, одобренные области доступа и доступные настройки действий приложения разрешают запрошенную информацию или операцию.

Для приложений, поддерживающих Управление действиями, администраторы могут разрешить действия только для чтения, все действия или собственный набор. Разрешения приложений определяют, когда ChatGPT запрашивает подтверждение для работы с приложением. В зависимости от приложения и рабочего пространства могут быть доступны варианты Всегда спрашивать, При любых изменениях, Важные действия и Никогда не спрашивать. При выборе При любых изменениях поддерживаемые операции чтения могут выполняться без запроса, а для изменений требуется подтверждение.

Если политика подтверждения разрешает, авторизованное действие, включая запись, может выполняться без запроса. Это не расширяет набор разрешённых действий приложения, доступ к рабочему пространству или разрешения подключённой учётной записи. ChatGPT по-прежнему может блокировать некоторые действия с высоким риском.

Убедитесь, что Plugin и каждое базовое приложение доступны в рабочем пространстве. Рассматривайте доступ ролей, авторизацию подключённых учётных записей и разрешения действий как отдельные решения. См. раздел Средства управления Plugin.

Личные и общие подключения

Личное подключение использует разрешения подключённого сотрудника в исходной системе. Общее или принадлежащее агенту подключение использует разрешения соответствующей подключённой учётной записи. Эта учётная запись может иметь доступ к информации или выполнять действия, недоступные пользователю, отправившему запрос, через личную учётную запись.

Перед включением общего подключения ограничьте разрешения и области доступа учётной записи, выберите, кто может его использовать, и проверьте доступные ему действия. См. Подключения и разрешения агентов рабочего пространства.

Содержимое, полученное из подключённого приложения, не сохраняется автоматически как файл Библиотеки. Если затем содержимое сохраняется в диалоге, проекте, Библиотеке или синхронизированном индексе, к этой копии применяются правила места её хранения.

Облачный браузер и сетевой доступ

Облачный браузер, веб-поиск, подключённые приложения и сетевой доступ кода или оболочки — отдельные возможности, каждую из которых можно настраивать. Ограничение одной из них не приводит к автоматическому отключению остальных.

Облачный браузер

Облачный браузер — это размещённый инструмент, который задача Work может использовать для взаимодействия с веб-сайтами. Открытие ChatGPT в веб-браузере или настольном приложении не включает облачный браузер; облачная задача может выполняться без него.

Размещённый браузер не получает доступ к локальному профилю браузера пользователя, открытым вкладкам, существующим сеансам, сохранённым паролям, диспетчеру паролей или истории посещений.

Поддерживаемые взаимодействия с веб-сайтами могут включать работу с общедоступными формами и сочетать информацию из авторизованного приложения с задачей на веб-сайте. Если функция доступна, разрешения для веб-сайтов включают Всегда спрашивать, Подтверждать автоматически и Всегда разрешать. При выборе Подтверждать автоматически выполняются автоматические проверки рисков; Всегда разрешать отключает интерактивную проверку доступа к веб-сайтам. Ни один из этих вариантов не предоставляет новые разрешения приложению и не одобряет все действия на веб-сайте. Для действий со значимыми последствиями по-прежнему может требоваться отдельное подтверждение.

Чтобы задача Work могла использовать облачный браузер в рабочем пространстве Enterprise, администраторы должны включить доступ как к Work, так и к облачному браузеру. См. Использование облачного браузера в ChatGPT.

Сетевой доступ кода и оболочки

Доступ к общедоступному интернету при выполнении кода или команд оболочки регулируется отдельной сетевой политикой. Когда доступ к общедоступному интернету отключён, сетевые адресаты, необходимые для ChatGPT Work, могут оставаться доступными через управляемый список разрешённых адресатов.

Список разрешённых адресатов определяет сетевые адресаты, а не команды оболочки. Отключение доступа к общедоступному интернету для выполнения кода или команд оболочки само по себе не отключает облачный браузер, веб-поиск или подключённые приложения. Изменения сетевой настройки применяются после завершения текущего запуска кода или команды оболочки и обновления среды выполнения.

См. Изоляция кода и оболочки.

Обработка и хранение данных

Данные рабочих пространств Business, Enterprise и Edu шифруются при передаче и хранении. OpenAI по умолчанию не использует рабочие входные и выходные данные организации для обучения или улучшения своих моделей. См. Конфиденциальность Enterprise.

Для информации, связанной с облачной задачей, не существует единого универсального срока хранения:

Категория данных Порядок хранения и удаления
Диалоги Work Для них применяются настройки хранения диалогов рабочего пространства. Окончательное удаление удалённых чатов обычно планируется в течение 30 дней с учётом опубликованных исключений, связанных с безопасностью, законодательством и обезличиванием.
Состояние и снимки размещённого выполнения Их жизненный цикл отличается от жизненного цикла диалогов и файлов. Доступ к состоянию выполнения ограничен пользователем учётной записи, а настройка хранения диалогов рабочего пространства учитывается для подходящих сохраняемых снимков. Завершение задачи или удаление чата не приводит к немедленному удалению всех связанных артефактов.
Файлы, сохранённые в Библиотеке Для загруженных или созданных файлов применяются соответствующие правила хранения Библиотеки и рабочего пространства. Удаление диалога не удаляет файл, сохранённый в Библиотеке.
Файлы проекта Остаются связанными с проектом, пока их не удалят или пока не будет удалён проект, с учётом применимых правил удаления.
Сохранённые воспоминания, если функция включена Для них предусмотрены отдельные средства управления памятью. Удаление диалога не обязательно удаляет существующее сохранённое воспоминание.
Временные загрузки Подходящие временные загрузки Enterprise вне Библиотеки могут удаляться через 48 часов, если не применяется другая настройка хранения.
Содержимое подключённых приложений Для записей исходной системы применяются политики этой системы. Для копий, сохранённых в диалоге, проекте, Библиотеке или синхронизированном индексе, действуют правила места их хранения.
Данные облачного браузера Данные размещённого браузера хранятся отдельно от данных локального браузера. Пользователи могут удалить сохранённые файлы cookie облачного браузера через соответствующие настройки.
Записи соответствия требованиям Записи Compliance Logs Platform доступны в течение 30 дней. Для экспортированных копий применяется политика хранения принимающей системы.

Удаление диалога, удаление файла Библиотеки или сохранённого воспоминания, отключение приложения и очистка данных размещённого браузера — отдельные действия. Проверяйте соответствующее место хранения, а не предполагайте, что одно действие удаляет все копии. См. Политики хранения чатов и файлов.

Хранение необходимого контекста диалога и выполнения помогает Work возобновлять прерванные задачи, обращаться к предыдущим этапам и выдавать более согласованные результаты. Сокращение срока хранения или удаление может снизить эту непрерывность, поэтому выбирайте настройки, которые обеспечивают баланс между требованиями безопасности и удобством рабочего процесса.

Подходящие рабочие пространства Enterprise и Edu могут использовать Enterprise Key Management для поддерживаемого хранимого содержимого, включая поддерживаемые снимки размещённого выполнения, если требуется управляемое клиентом шифрование. Охват зависит от категории данных и развёртывания. Ротация ключа не удаляет существующие данные и сама по себе не запрещает доступ к ранее зашифрованному содержимому. Отзыв или отключение доступа к ключу — отдельное действие, которое может нарушить работу поддерживаемых процессов. Ни одно из этих действий не заменяет политику хранения или удаления.

Резидентность данных и вычислений применяется только к подходящему содержимому и поддерживаемым рабочим нагрузкам с учётом соглашения организации, региона и конфигурации. Для подключённых приложений, внешних поставщиков, а также некоторых процессов или синхронизированных индексов могут действовать отдельные правила расположения. Проверьте поддержку для конкретного продукта, интеграции и региона. См. Резидентность данных и вычислений.

Функция Zero Data Retention OpenAI API предназначена специально для API и не определяет правила хранения ChatGPT Work.

Административные средства управления доступом

Проверьте средства управления, применимые к каждой части облачной задачи:

  • Work Cloud и Work Local: если доступны независимые средства управления, управляйте облачным и локальным режимами Work отдельно в разделе Настройки рабочего пространства > Разрешения и роли. В других рабочих пространствах локальный режим Work может использовать общее средство управления с Codex Local.
  • Приложения и плагины: выберите доступные интеграции и пользователей или роли, которым разрешено их использовать.
  • Действия подключённых учётных записей: проверьте разрешения учётной записи, области доступа приложения и доступные средства управления действиями или подтверждениями.
  • Браузер и сеть: оценивайте доступ к облачному браузеру и доступ кода или оболочки к общедоступной сети независимо друг от друга.

Если доступны отдельные средства управления Work Cloud и Work Local, включите Work Cloud и отключите Work Local для нужной роли, чтобы разрешить облачный режим Work без локального выполнения. Если локальный режим Work и Codex используют общее средство управления, перед отключением локального выполнения проверьте последствия для обоих. Эти средства управления не мешают авторизованному пользователю намеренно загрузить файл в облачную задачу.

Для поддерживаемых разрешений ролей с состояниями По умолчанию, Включено и Отключено вариант По умолчанию наследует настройку рабочего пространства, Включено предоставляет доступ, а явное Отключено в любой применимой обычной роли запрещает доступ. Некоторые настройки Work и Plugin используют другие двухпозиционные средства управления. Проверяйте фактический доступ каждого пользователя, особенно если к нему применяется несколько ролей. См. Управление доступом на основе ролей.

Если доступно, разрешение Work Cloud применяется во всех поддерживаемых веб-, мобильных и настольных версиях. Само по себе оно не определяет, в каких из этих версий можно выполнять облачные задачи. Если при развёртывании необходимо исключить определённый интерфейс, рассмотрите средства управления устройствами или другие средства управления доступом.

Видимость аудита и соответствия требованиям

Для подходящих рабочих пространств Enterprise и Edu Compliance Logs Platform может включать поддерживаемые запросы и ответы Work. Для вызовов подключённых приложений предусмотрены отдельные журналы, а доступные записи аудита исходной системы зависят от интеграции. Поддерживаемые конечные точки соответствия требованиям могут предоставлять доступ к подходящим файлам Библиотеки.

Охват зависит от события и системы, в которой оно происходит. Не следует полагать, что каждая команда оболочки, операция браузера, вызов приложения, файловая операция или подтверждение отображается в доступном клиенту экспорте данных о соответствии требованиям.

Мониторинг конечных устройств может наблюдать за клиентом ChatGPT или сетевым трафиком на управляемых устройствах, но не может проверять действия внутри размещённой среды выполнения. Вместо этого используйте поддерживаемые записи Work, систем соответствия требованиям и подключённых систем.

Проверяйте актуальный охват событий соответствия требованиям вместе с отчётностью рабочего пространства, журналами аудита подключённых систем и политиками хранения систем, получающих экспортированные записи. См. OpenAI Compliance Platform.

Начните с ограниченного, но полезного рабочего процесса

Команда безопасности может загрузить актуальное уведомление поставщика, сопоставить его с авторизованным реестром ресурсов и проверить черновик оценки подверженности риску, прежде чем предпринимать действия. Если облачный браузер или подключение приложения не включены, команда может напрямую предоставить уведомление и одобренную выгрузку реестра.

Начните с небольшой группы и включите только доступ, необходимый для задачи. Проверьте разрешения подключённых учётных записей, хранение данных, этапы проверки человеком и доступные журналы, прежде чем расширять развёртывание. Рекомендации по планированию развёртывания см. в руководстве по развёртыванию для администраторов.