Русский

Локальная безопасность ChatGPT Work

Обзор локального выполнения, доступа к устройствам и браузерам, управляемых политик, обработки данных и ограничений аудита в ChatGPT Work

ChatGPT Work может использовать разрешённые файлы, приложения и сеансы браузера на компьютере пользователя для выполнения локальных задач. Доступ зависит от разрешений рабочей области, существующего доступа пользователя к учётным записям, разрешений операционной системы, одобрений приложений и поддерживаемых политик устройств.

Локальные возможности зависят от поддерживаемого настольного приложения, операционной системы, прав рабочей области, разрешений роли, политики устройства и этапа развёртывания продукта.

Кратко о безопасности

  • Локальные задачи выполняются через настольное приложение ChatGPT. Если открыть в том же приложении размещённую в облаке задачу, она не станет локальной.

  • Доступные средства управления локальным и облачным выполнением Work зависят от конфигурации рабочей области и этапа развёртывания.

  • Для доступа к файлам, Computer Use, браузерам и подключённым приложениям используются разные разрешения и одобрения.

  • Браузер или приложение, в котором уже выполнен вход в корпоративную систему, может предоставлять разрешения существующей учётной записи.

  • Поддерживаемые политики управляемых устройств могут ограничивать локальные функции, но не заменяют средства управления доступом рабочей области.

  • Данные рабочих областей Business, Enterprise и Edu, обрабатываемые соответствующими сервисами OpenAI, шифруются при передаче и хранении и по умолчанию не используются для обучения моделей OpenAI.

  • К локальным файлам, контексту задач, данным браузера, записям подключённых систем и событиям аудита могут применяться разные правила хранения и сроки хранения.

Где выполняются локальные задачи

Work Local получает доступ к разрешённым ресурсам через настольное приложение на компьютере пользователя. Work Cloud выполняется в инфраструктуре под управлением OpenAI, даже если он открыт из того же настольного приложения.

Локальные файлы могут оставаться на устройстве, однако относящиеся к задаче фрагменты файлов, запросы, снимки экрана, содержимое браузера или результаты работы инструментов могут отправляться сервисам OpenAI для выполнения задачи. Локальное выполнение не означает работу без подключения к сети или выполнение модели исключительно на устройстве.

Доступ к файлам и устройствам

Локальная задача может работать с информацией, которую пользователь предоставляет или делает доступной, включая поддерживаемые файлы, содержимое приложений, сеансы браузера и авторизованные подключённые системы. Доступ зависит от имеющихся у пользователя прав и средств управления соответствующей возможностью.

Предоставление локального доступа Work не означает автоматического одобрения всех приложений, предоставления прав администратора или обхода разрешений учётной записи, используемой для доступа к другой системе. Разрешённое общее подключение может иметь права, отличающиеся от прав личной учётной записи пользователя.

Computer Use и одобрение приложений

Computer Use может взаимодействовать с поддерживаемыми настольными приложениями, только если эта возможность доступна, предоставлены необходимые разрешения операционной системы и пользователь разрешил приложение. В зависимости от доступных параметров одобрение может распространяться на текущий сеанс или будущие задачи.

В macOS разрешение Screen Recording позволяет Computer Use видеть содержимое приложений, а Accessibility — нажимать, вводить текст и выполнять навигацию. Поддерживаемые задачи macOS могут выполняться в фоновом режиме. В Windows Computer Use работает на активном видимом рабочем столе и не может выполняться в фоновом режиме, пока пользователь продолжает работать в том же сеансе.

Пользователи могут остановить задачу в любой момент. Computer Use не может подтверждать системные запросы безопасности, проходить аутентификацию от имени администратора или автоматизировать терминальные приложения либо сам ChatGPT.

Заблокированные устройства

Поддерживаемые конфигурации macOS могут при необходимости разрешать продолжение одобренной задачи Computer Use, пока Mac заблокирован. Доступность зависит от версии приложения, этапа развёртывания функции, применимых требований и возможности удалённого управления.

Администраторы могут отключить работу на заблокированном устройстве с помощью поддерживаемой управляемой конфигурации. Для Computer Use в Windows необходим активный разблокированный рабочий стол; возможность работы на заблокированном устройстве в macOS не означает наличия аналогичной поддержки в Windows.

Сеансы браузера и существующие входы

Work Local не получает автоматически доступ ко всем браузерам или корпоративным учётным записям. Доступ зависит от используемого браузера, учётной записи, в которую выполнен вход, и одобрений, необходимых для соответствующего способа работы с браузером.

Способ доступа через браузер Граница сеанса и безопасности
Встроенный браузер настольного приложения Использует профиль браузера, отдельный от обычного браузера пользователя. Пользователь может войти в учётную запись в этом профиле, а для доступа к поддерживаемым сайтам может потребоваться одобрение. Встроенный браузер не может автоматизировать отправку файлов.
Расширение Chrome Может взаимодействовать с существующими вкладками браузера и учётными записями, если расширение и доступ к сайту одобрены. Пользователи могут однократно разрешить сайт или предоставить доступ на будущее; доступ к истории браузера и локальным файлам требует отдельного рассмотрения.
Computer Use, управляющий браузером Использует браузер, одобренный как настольное приложение, включая учётные записи, в которые уже выполнен вход в этом браузере. По-прежнему применяются разрешения операционной системы, одобрение приложения и разрешения существующей учётной записи.

Варианты одобрения сайтов и подтверждения действий с повышенным риском зависят от способа работы с браузером. Разрешение доступа ко всем сайтам уменьшает количество будущих запросов на одобрение, поэтому пользователям следует оценить этот выбор перед его включением.

Размещённый в облаке браузер отделён от локальных браузеров пользователя и не наследует автоматически существующие входы в них. Поддерживаемые облачные процессы могут запросить отдельный вход, авторизованный пользователем.

Приложения, плагины и подключённые учётные записи

Подключённое приложение может предоставлять доступ к информации или действиям в другой системе. Плагин может использовать приложение как базовый инструмент. Предоставление доступа к плагину не включает автоматически необходимое приложение, не авторизует учётную запись и не разрешает все действия.

Доступность плагинов и приложений зависит от плана и конфигурации рабочей области. В обзоре ChatGPT Work указано, что плагины и лежащие в их основе приложения по умолчанию отключены для рабочих областей Enterprise и Edu и включены для рабочих областей Business. Проверьте фактические настройки соответствующей рабочей области и способа работы с продуктом.

Прежде чем задача начнёт использовать подключённую систему, убедитесь, что рабочая область разрешает приложение и все необходимые плагины, подключение авторизовано, а подключённая учётная запись имеет доступ к запрошенной информации или действию. Настройки доступа только для чтения, разрешённые действия и требования к подтверждению зависят от интеграции.

Для плагинов только для настольных систем, локальных инструментов и других локально предоставляемых возможностей могут применяться разные способы установки или одобрения. Не предполагайте, что для каждого локального инструмента используется один и тот же процесс административного одобрения.

Личные и общие подключения

Личное подключение использует разрешения подключённого пользователя в исходной системе. Общее подключение или подключение, принадлежащее агенту, использует разрешения подключённой учётной записи, которые могут быть шире собственных прав пользователя.

Ограничьте доступ общих учётных записей необходимыми данными и действиями, ограничьте круг пользователей таких записей и применяйте поддерживаемые средства управления действиями или подтверждениями. На записи в подключённой системе по-прежнему распространяются её разрешения и политики хранения.

Административный доступ и политики управляемых устройств

Ознакомьтесь со средствами управления Work в разделе Workspace settings > Permissions & roles. Отображение локального и облачного выполнения Work как отдельных разрешений зависит от конфигурации рабочей области и этапа развёртывания. Дополнительные рекомендации приведены в часто задаваемых вопросах для администраторов Work.

Включайте для каждого пользователя или группы только одобренные среды выполнения и проверяйте фактический доступ после внесения изменений.

Разрешения рабочей области определяют, кто может использовать Work. Администраторы также могут ограничивать поддерживаемые возможности настольного приложения с помощью обязательных требований, заданных в requirements.toml. В зависимости от развёртывания эти требования могут предоставляться через управляемую рабочей областью конфигурацию, файл конфигурации системного уровня или поддерживаемые средства управления мобильными устройствами macOS.

Отдельные пользователи не могут переопределять обязательные требования. Управляемые значения по умолчанию, напротив, задают начальные параметры, которые пользователям может быть разрешено изменять. Ни один из этих механизмов не заменяет роли рабочей области или разрешения операционной системы.

Управляемая настройка Назначение в области безопасности
features.computer_use = false Отключить поддерживаемые возможности Computer Use.
allow_appshots = false Запретить поддерживаемую съёмку Appshot.
features.in_app_browser = false Отключить встроенный браузер настольного приложения.
features.browser_use = false Отключить поддерживаемую автоматизацию браузера; другие способы доступа через браузер следует рассматривать отдельно.
features.apps = false или features.plugins = false Ограничить поддерживаемые подключённые приложения или плагины.
computer_use.allow_locked_computer_use = false Запретить поддерживаемое использование Computer Use, пока Mac заблокирован.

Доступные настройки и способы их предоставления зависят от клиента, операционной системы, рабочей области и конфигурации развёртывания. Проверьте ограничения на типичном управляемом устройстве. Поддерживаемые настройки политик, примеры конфигурации и инструкции по настройке MDM приведены в разделе Управляемая конфигурация.

Локальная сеть и закрытые ресурсы

Задача может получать доступ к корпоративной информации различными способами, например через браузер на устройстве, одобренное настольное приложение или подключённое приложение. Существующие средства управления устройством, прокси-сервером, VPN, исходной системой и конечными точками могут применяться к каждому способу по-разному.

Доступ к корпоративной VPN не означает автоматического разрешения каждому инструменту использовать любой внутренний ресурс. Аналогично, облачный браузер Work или средство управления облачной сетью не является универсальным ограничением сетевого доступа локального устройства. Проанализируйте фактическое подключение, удостоверение, назначение и действие, необходимые для рабочего процесса.

Обработка и хранение данных

Применяйте средства управления конечными точками, доступом к файлам, прокси-серверами и предотвращением потери данных вашей организации к конкретному устройству и рабочему процессу. Проверьте, могут ли эти средства предотвратить попадание конфиденциальной информации в задачу до начала обработки. Журналы аудита и экспорт данных для обеспечения соответствия помогают при мониторинге и расследовании, но сами по себе не блокируют обработку.

Место и срок хранения зависят от категории информации и места её сохранения.

Категория информации Что следует проверить
Локальные записи бесед Как настольное приложение хранит, удаляет, резервирует или предоставляет общий доступ к локальным записям. Не предполагайте, что настройки хранения размещённых бесед распространяются на каждый локальный артефакт.
Локальные файлы и созданные результаты Хранение на устройстве, политика конечных точек, разрешённая пользователем отправка файлов, внешнее предоставление доступа и все отдельно сохранённые копии.
Запросы, фрагменты файлов и контекст приложений Содержимое, передаваемое модели или сервису, применимые условия рабочей области и фактический поток данных рабочего процесса.
Голосовые данные и Appshots Ввод с микрофона, снимки экрана активного окна, доступный текст приложений, локальное хранение сеансов и всё содержимое, отправляемое как контекст задачи.
Данные браузера Используемый профиль браузера, существующие входы, история просмотра, загрузки, одобрения сайтов и всё отдельно сохранённое содержимое задачи.
Записи подключённых систем Разрешения и сроки хранения исходной системы, удостоверение подключённой учётной записи и вся информация, отдельно сохранённая в беседе или другом месте назначения.
Записи о соответствии требованиям и активности Какие события Work Local доступны для рабочей области, поддерживаемая интеграция и политика хранения принимающей системы.

Для поддерживаемых рабочих областей Business, Enterprise и Edu бизнес-данные, обрабатываемые соответствующими сервисами OpenAI, шифруются при передаче и хранении и по умолчанию не используются для обучения или улучшения моделей OpenAI. Эти меры защиты не означают, что OpenAI управляет каждым файлом на устройстве, сторонним приложением, профилем браузера или записью исходной системы.

Не применяйте срок хранения размещённых бесед, временно загруженных файлов или журналов соответствия к локальным записям, не убедившись, что он распространяется на конкретную категорию данных.

Видимость для аудита и обеспечения соответствия

Доступная отчётность зависит от плана рабочей области, способа работы с продуктом, события, подключённого приложения и развёрнутой конфигурации. Проверьте охват Work Local, прежде чем полагаться на экспорт из рабочей области при реагировании на инциденты или проверке соблюдения нормативных требований.

Определите, регистрируют ли соответствующие системы идентификатор задачи, поддерживаемые запросы и ответы, вызовы подключённых приложений, одобрения браузера, действия приложений, операции с локальными файлами или события конечных точек. Записи исходной системы и устройства могут обеспечивать видимость, отличную от записей рабочей области ChatGPT.

OpenAI не хранит отдельную полную запись действий Chrome, выполненных через расширение. Не предполагайте, что каждая операция с локальным файлом, снимок экрана, действие в браузере, одобрение или внешнее изменение отображается в Compliance API.

Начните с одной одобренной задачи

Начните с небольшой группы на управляемых устройствах и выберите одну одобренную задачу, например сравнение выбранных книг с финансовыми данными. Проверьте доступ каждого пользователя к Work и предоставьте только те файлы, приложения, сеансы браузера или подключённые учётные записи, которые необходимы для задачи.

Убедитесь, что разрешённые действия работают, запрещённые действия блокируются, а доступные записи отвечают вашим потребностям в мониторинге. Перед расширением доступа попросите пользователя проверить результаты и все внешние изменения.