Русский

Обзор ChatGPT Work

Узнайте о локальном и облачном выполнении, сетевом доступе, подключённых приложениях, конфиденциальности и хранении данных в ChatGPT Work.

ChatGPT Work и Codex используют общие основные механизмы выполнения, изоляции и разрешений и находятся в тех же границах безопасности, которые определены вашим соглашением ChatGPT Business или Enterprise. Возможности и средства управления, доступные в каждом режиме, зависят от того, выполняется ли задача локально или в облаке, какие инструменты ей доступны и какие политики рабочего пространства применяются.

ChatGPT Work может выполнять многоэтапные задачи, используя информацию, файлы, приложения и инструменты, доступные авторизованному участнику рабочего пространства. В веб-версии эти задачи выполняются в облаке, а не на устройстве участника.

В этом обзоре описаны границы выполнения, средства управления сетью и приложениями, обработка данных и безопасное выполнение задач с помощью ChatGPT Work в веб-версии. Доступность функций и административных средств управления зависит от вашего плана и конфигурации рабочего пространства.

Подробную информацию об исполнении в размещённой среде, разрешениях подключённых учётных записей, настройках браузера и сети, хранении и видимости аудита см. в разделе Безопасность ChatGPT Work в облаке.

Изоляция выполнения, файлы и доступ к устройству

Файлы и инструменты, доступные ChatGPT Work, зависят от того, где выполняется Work, разрешений пользователя и конфигурации администратора.

Локальный режим Work

В локальном режиме Work выполняет задачи через настольное приложение ChatGPT на устройстве пользователя. Он может обращаться к локальным файлам, приложениям и другим предоставленным ему ресурсам с учётом разрешений пользователя, применимых средств управления рабочим пространством и политик безопасности устройства. В отличие от Work в веб-версии, локальный режим Work может работать с ресурсами, которые остаются на вашем компьютере, не требуя загружать файлы в облачный диалог.

Облачный режим Work

Облачный режим Work доступен в поддерживаемых веб-, мобильных и настольных интерфейсах. Он запускает среду выполнения Codex в изолированной среде инфраструктуры под управлением OpenAI. Облачные диалоги могут синхронизироваться между этими интерфейсами, а выполнение поддерживаемых задач может продолжаться, пока пользователь не участвует в диалоге.

Work в веб-версии не может напрямую обращаться к файлам, приложениям или открытым вкладкам браузера на компьютере пользователя. Пользователь может предоставить файлы, загрузив их, добавив в поддерживаемый проект или воспользовавшись авторизованным подключённым приложением. Настольная версия управляет доступом к локальным файлам и приложениям посредством собственных разрешений.

Если доступна Библиотека, в ней можно сохранять подходящие загруженные или созданные файлы. Администраторы могут управлять тем, будет ли ChatGPT автоматически обращаться к сохранённым файлам Библиотеки. Отключение автоматического обращения не мешает пользователям явным образом открывать или прикреплять файлы, на использование которых у них есть разрешение.

См. разделы Изоляция кода и оболочки, Создание и редактирование документов, электронных таблиц и презентаций и Хранение файлов и Библиотека в ChatGPT.

Сетевой доступ и внешние адресаты

Для выполнения задач Work использует такие инструменты, как выполнение кода и команд оболочки, а также облачный браузер. Для каждого из этих инструментов можно настраивать разрешения.

  • Команды кода и оболочки: доступ к общедоступному интернету зависит от применимой политики рабочего пространства и индивидуальной настройки сети Work. Если доступ к общедоступному интернету запрещён, команды по-прежнему могут обращаться к одобренным OpenAI адресатам, необходимым для работы Work. Эта настройка определяет сетевые адресаты, а не то, какие команды могут выполняться.
  • Веб-поиск: для поиска предусмотрены отдельные средства управления, не связанные с сетевой настройкой кода и оболочки Work.

Если эта функция доступна, индивидуальная настройка кода и оболочки находится в разделе Настройки > Управление данными > Сетевой доступ Work. Включение параметра Разрешить доступ к общедоступному интернету не отменяет применимое ограничение, установленное администратором. При его отключении команды кода и оболочки могут обращаться только к необходимым адресатам из управляемого списка разрешённых адресатов; это не отключает подключённые приложения, веб-поиск или облачный браузер.

Изменения сетевой настройки кода и оболочки вступают в силу после завершения текущего запуска и обновления среды выполнения Work. См. разделы Изоляция кода и оболочки и Средства управления доступом Work.

Средства управления исходящими взаимодействиями не связаны с ограничениями доступа к рабочему пространству по IP-адресам, которые ограничивают входящий доступ к рабочему пространству ChatGPT или Compliance API.

Облачный браузер и доступ к веб-сайтам

Cloud Browser — один из инструментов, доступных ChatGPT Work; он отличается от In-app Browser. Он работает удалённо и использует сеанс браузера, отдельный от локального браузера пользователя. Он не может обращаться к локальным вкладкам, расширениям, истории посещений, сохранённым паролям или аутентифицированным локальным сеансам.

Облачный браузер может переходить на общедоступные веб-сайты, вводить информацию в поддерживаемые общедоступные формы и сочетать актуальную информацию из одобренного приложения с задачей на веб-сайте. В зависимости от конфигурации рабочего пространства и доступных возможностей браузера поддерживаемые рабочие процессы могут запрашивать отдельный, авторизованный пользователем вход или действие с ключом доступа. Это не предоставляет доступ к существующим локальным сеансам браузера пользователя, сохранённым паролям или диспетчеру паролей. Доступность браузера зависит от вашего плана, региона, этапа развёртывания и разрешений рабочего пространства. В рабочих пространствах Enterprise администратор должен включить доступ к облачному браузеру в дополнение к доступу к Work.

Для доступа к веб-сайтам и выполнения действий предусмотрены отдельные средства управления:

  • По умолчанию ChatGPT запрашивает подтверждение перед посещением нового веб-сайта. Если функция доступна, пользователи могут выбрать Всегда спрашивать, Подтверждать автоматически или Всегда разрешать, а также разрешать или блокировать отдельные веб-сайты. При выборе Подтверждать автоматически выполняются автоматические проверки рисков. Всегда разрешать отключает интерактивную проверку доступа к веб-сайтам. Администраторы также могут ограничивать доступные пользователям настройки подтверждения (например, отключить Всегда разрешать во всём рабочем пространстве).
  • Разрешение доступа к веб-сайту не означает одобрения всех действий на нём. ChatGPT может запросить отдельное подтверждение перед действиями, которые могут привести к финансовым, юридическим, учётным или иным значимым обязательствам.

Пользователи могут просматривать доступные снимки страниц и запись действий браузера в диалоге Work. Эти доступные пользователю записи не гарантируют возможность экспорта через Compliance API или наличие полной истории выполнения, доступной администратору.

См. разделы Использование облачного браузера в ChatGPT и Браузер.

Подключённые приложения, учётные данные и разрешения

Подключённое приложение или Plugin предоставляет Work доступ только через интеграцию, разрешённую в вашем рабочем пространстве, и в рамках разрешений, предоставленных этому подключению. Администраторы могут управлять доступностью Plugin и приложений, доступом ролей рабочего пространства, внешней авторизацией, настройками действий и разрешениями исходной системы в панели администратора.

В рабочих пространствах Enterprise и Edu плагины и лежащие в их основе приложения по умолчанию отключены. В рабочих пространствах Business плагины и приложения по умолчанию включены. Если сделать плагин доступным, это не приведёт к автоматическому включению необходимого ему приложения или предоставлению доступа к учётной записи. Необходимое подключение должно быть авторизовано для индивидуальной, общей или принадлежащей агенту учётной записи, прежде чем ChatGPT Work сможет получить к нему доступ. Общее или принадлежащее агенту подключение использует разрешения подключённой учётной записи в исходной системе, которые могут отличаться от разрешений пользователя, отправившего запрос.

Если это поддерживается, администраторы могут разрешить приложению только операции чтения либо утверждённый набор действий. Настройки разрешений приложения также могут определять, будет ли ChatGPT запрашивать подтверждение перед использованием приложения, внесением изменений или выполнением важных действий. Не все приложения поддерживают одинаковые средства управления действиями, и не каждое действие требует отдельного подтверждения человеком.

В синхронизируемых приложениях изменения исходного содержимого или разрешений могут отображаться с задержкой. Отключение приложения не приводит к автоматическому удалению информации, уже сохранённой в диалоге, созданном файле или записи с собственной политикой хранения.

См. разделы Административные средства управления, безопасность и соответствие требованиям для плагинов и приложений, Средства управления Plugin, Настройка Google Workspace под управлением администратора, Приложения ChatGPT с синхронизацией.

Конфиденциальность и обработка данных

В ChatGPT Work применяются политики конфиденциальности, безопасности и обработки данных, действующие для вашего рабочего пространства ChatGPT. Для диалогов, загруженных и созданных файлов, подключённых приложений и данных браузера могут действовать разные правила хранения и удаления.

Дополнительные сведения см. в разделах Конфиденциальность Enterprise, Политики хранения чатов и файлов, Резидентность данных и вычислений и Вопросы и ответы для администраторов ChatGPT Work.

Срок хранения зависит от типа данных

  • Диалоги Work — для них применяются соответствующие настройки хранения и удаления диалогов рабочего пространства ChatGPT.
  • Файлы, сохранённые в Библиотеке — для них применяются соответствующие правила хранения файлов и данных рабочего пространства. Удаление диалога не удаляет файлы, хранящиеся в Библиотеке.
  • Файлы проекта — остаются в проекте до его удаления с учётом применимых правил удаления и исключений.
  • Временные загрузки вне Библиотеки — в Enterprise временные загрузки могут удаляться через 48 часов, если не применяется другая настройка хранения.
  • Сохранённые воспоминания, если функция включена — для них предусмотрены отдельные средства управления памятью.
  • Файлы cookie облачного браузера — хранятся отдельно от данных локального браузера. Пользователи могут удалить их в настройках Cloud browser.
  • Записи Compliance Logs Platform — доступны на платформе в течение 30 дней. Для экспортированных копий применяется политика хранения принимающей системы.
  • Данные подключённых приложений — для исходных записей применяются политики подключённого приложения. Для копий, сохранённых в чате, файле или синхронизированном индексе, также действуют применимые правила хранения и использования данных OpenAI.

Удаление диалога, завершение задачи Work, очистка файлов cookie браузера и хранение записей соответствия требованиям — разные операции. При удалении чат исчезает из интерфейса, а его окончательное удаление планируется в течение 30 дней с учётом опубликованных исключений, связанных с безопасностью, законодательством и обезличиванием.

См. разделы Политики хранения чатов и файлов, Память в ChatGPT и OpenAI Compliance Platform.