Обзор ChatGPT Work
Узнайте о локальном и облачном выполнении, сетевом доступе, подключённых приложениях, конфиденциальности и хранении данных в ChatGPT Work.
ChatGPT Work и Codex используют общие основные механизмы выполнения, изоляции и разрешений и находятся в тех же границах безопасности, которые определены вашим соглашением ChatGPT Business или Enterprise. Возможности и средства управления, доступные в каждом режиме, зависят от того, выполняется ли задача локально или в облаке, какие инструменты ей доступны и какие политики рабочего пространства применяются.
ChatGPT Work может выполнять многошаговые задачи, используя файлы, приложения и инструменты, доступные авторизованному участнику рабочего пространства. При включённой синхронизации участники могут продолжать диалоги, соответствующие условиям, в настольном и мобильном приложениях и в веб-версии. Для корпоративных клиентов на момент запуска переключатель Local/Cloud в приложении и его значение по умолчанию остаются без изменений. Облако OpenAI координирует задачу, а отдельные шаги могут выполняться в облачной среде или на одобренном подключённом компьютере.
Обновите настольное приложение. Пользователи должны обновить настольное приложение ChatGPT до последней версии, чтобы доступ к локальному компьютеру через Work Cloud заработал после его включения для рабочего пространства.
Доступность и средства управления зависят от вашего тарифного плана, конфигурации рабочего пространства и этапа развёртывания.
Подробную информацию об исполнении в размещённой среде, разрешениях подключённых учётных записей, настройках браузера и сети, хранении и видимости аудита см. в разделе Безопасность ChatGPT Work в облаке.
Сведения о доступе к устройствам, локальных сеансах браузера, управляемых политиках и локальной обработке данных см. в разделе Локальная безопасность ChatGPT Work.
Изоляция выполнения, файлы и доступ к устройству
Файлы и инструменты, доступные ChatGPT Work, зависят от того, где выполняется Work, разрешений пользователя и конфигурации администратора.
Локальный режим Work
Локальное выполнение позволяет задаче Work использовать одобренные ресурсы компьютера с учётом разрешений пользователя, средств управления рабочего пространства и поддерживаемой политики устройства. При включённой синхронизации облачный координатор обращается к подключённому компьютеру для выполнения шагов, которым он необходим. Этот компьютер должен быть в сети и поддерживать подключение.
Локальное выполнение не означает, что диалог или контекст задачи остаются только на устройстве. Сведения о границах доступа к данным и устройству см. в разделе Безопасность локального выполнения Work.
Облачный режим Work
При облачном выполнении поддерживаемые шаги выполняются в инфраструктуре под управлением OpenAI. Если компьютер недоступен в начале нового хода, существующая задача, соответствующая условиям и использующая доступ к локальному компьютеру через Work Cloud, может продолжиться в облачном контейнере. Облачный контейнер не может получить доступ к файлам или инструментам недоступного компьютера. Он также не применяет корпоративные требования локального выполнения. Задача не может переключиться с локального выполнения на облачное в течение хода.
Облачная среда выполнения не наследует автоматически файлы, приложения, сеансы браузера или сетевой доступ компьютера. Задача, использующая доступ к локальному компьютеру через Work Cloud, может отдельно обращаться к одобренным локальным инструментам через компьютер, который находится в сети и поддерживает подключение. Загрузка файлов, источники проекта и авторизованные подключённые приложения остаются отдельными способами предоставления информации.
Если доступна Библиотека, в ней можно сохранять загруженные или созданные файлы, соответствующие условиям. Ознакомьтесь со средствами управления, доступными в вашем рабочем пространстве. Пользователи могут явно обращаться к файлам, которые им разрешено использовать, или прикреплять их.
См. Изоляция кода и командной оболочки, Создание и редактирование документов, таблиц и презентаций и Хранение файлов и Библиотека в ChatGPT.
Доступ к локальному компьютеру через Work Cloud применяется только к задачам, созданным после включения синхронизации. Существующие задачи, в том числе задачи в проектах, сохраняют исходный режим: только локально или в облаке без доступа к локальным файлам. Чтобы использовать эту функцию, начните новую задачу.
Включение доступа к локальному компьютеру через Work Cloud и управление им
Владелец рабочего пространства включает Разрешить доступ к локальному компьютеру, предварительно изучив необходимые разрешения Work и облачную политику в Agent Security. Включите Work Cloud для нужных пользователей. Параметр Разрешить доступ к локальному компьютеру находится внутри раздела Work Cloud. Включать Использовать Codex локально в настольном приложении ChatGPT не требуется.
Перед включением синхронизации ознакомьтесь со следующими границами действия политик:
Корпоративные требования. Для Work с локальным доступом и dots поддерживаемая политика Global применяется через общий облачный оркестратор, если включена управляемая политика. Применимые требования из локального файла
requirements.tomlрегулируют выполнение на подключённом компьютере. Облачные контейнеры Work и облачные компьютеры dots используют собственные настройки выполнения и требования, а не пакет управляемой среды, используемый другими типами исполнителей. Ограничения локального выполнения не распространяются на эти облачные компьютеры автоматически. Проверьте разрешения облачных возможностей и протестируйте локальное и облачное выполнение по отдельности.Локальное выполнение. Требования MDM и устаревшие требования для управляемых устройств имеют более высокий приоритет, чем Agent Security. Системный файл требований устройства имеет более низкий приоритет, чем Agent Security.
Корпоративные хуки. Если эта возможность включена для вашего рабочего пространства, доступ к локальному компьютеру через Work Cloud поддерживает заданные администратором хуки MCP, которые выполняются на облачном координаторе (оркестраторе) при поддерживаемых событиях жизненного цикла и инструментов. Хуки команд и хуки из локальной конфигурации или плагинов не поддерживаются при облачной оркестрации, даже если инструменты выполняются локально. Когда и оркестрация, и выполнение происходят локально, существующие поддерживаемые хуки продолжают работать в полностью локальных диалогах Work и Codex. Администраторы по-прежнему могут настраивать поддерживаемые управляемые хуки в Agent Security для этих рабочих процессов.
Журналирование и аудит. Прежде чем полагаться на эти хуки, протестируйте соединение обратного вызова, убедитесь, какие события через него поступают, и проверьте, как сбои влияют на задачу. Хуки MCP не обеспечивают полного журнала аудита Compliance API.
Храните настройки оркестратора, включая подтверждения и веб-поиск, в Global. Используйте отдельные элементы управления «Разрешённые политики подтверждения» и «Разрешённые режимы веб-поиска», если они доступны, а для остальных поддерживаемых полей — TOML. Список полей и область их действия при выполнении см. в справочнике по конфигурации.
Отключение доступа к локальному компьютеру через Work Cloud прерывает текущие ходы. Пользователи могут начать новый ход в существующем облачном диалоге. Этот ход автоматически использует Work Cloud без доступа к локальным файлам.
Доступ к локальному компьютеру через Work Cloud не меняет порядок применения конфигурации Codex и не объединяет историю Work с историей Codex. См. Управляемая конфигурация и Часто задаваемые вопросы для администраторов Work.
Сетевой доступ и внешние адресаты
Для выполнения задач Work использует такие инструменты, как выполнение кода и команд оболочки, а также облачный браузер. Для каждого из этих инструментов можно настраивать разрешения.
- Команды кода и оболочки: доступ к общедоступному интернету зависит от применимой политики рабочего пространства и индивидуальной настройки сети Work. Если доступ к общедоступному интернету запрещён, команды по-прежнему могут обращаться к одобренным OpenAI адресатам, необходимым для работы Work. Эта настройка определяет сетевые адресаты, а не то, какие команды могут выполняться.
- Веб-поиск: для поиска предусмотрены отдельные средства управления, не связанные с сетевой настройкой кода и оболочки Work.
Если эта функция доступна, индивидуальная настройка кода и оболочки находится в разделе Настройки > Управление данными > Сетевой доступ Work. Включение параметра Разрешить доступ к общедоступному интернету не отменяет применимое ограничение, установленное администратором. При его отключении команды кода и оболочки могут обращаться только к необходимым адресатам из управляемого списка разрешённых адресатов; это не отключает подключённые приложения, веб-поиск или облачный браузер.
Изменения сетевой настройки кода и оболочки вступают в силу после завершения текущего запуска и обновления среды выполнения Work. См. разделы Изоляция кода и оболочки и Средства управления доступом Work.
Средства управления исходящими взаимодействиями не связаны с ограничениями доступа к рабочему пространству по IP-адресам, которые ограничивают входящий доступ к рабочему пространству ChatGPT или Compliance API.
Облачный браузер и доступ к веб-сайтам
Cloud Browser — один из инструментов, доступных ChatGPT Work; он отличается от In-app Browser. Он работает удалённо и использует сеанс браузера, отдельный от локального браузера пользователя. Он не может обращаться к локальным вкладкам, расширениям, истории посещений, сохранённым паролям или аутентифицированным локальным сеансам.
Облачный браузер может переходить по общедоступным сайтам, вводить информацию в поддерживаемые общедоступные формы и объединять релевантную информацию из одобренного приложения с задачей на веб-сайте. Вход на сайты через облачный браузер недоступен в рабочих пространствах Enterprise и Edu. Доступность браузера зависит от вашего плана, региона, этапа развёртывания и разрешений рабочего пространства. Для рабочих пространств Enterprise администратор должен включить доступ к облачному браузеру в дополнение к доступу к Work.
Для доступа к веб-сайтам и выполнения действий предусмотрены отдельные средства управления:
- По умолчанию ChatGPT запрашивает подтверждение перед посещением нового веб-сайта. Если функция доступна, пользователи могут выбрать Всегда спрашивать, Подтверждать автоматически или Всегда разрешать, а также разрешать или блокировать отдельные веб-сайты. При выборе Подтверждать автоматически выполняются автоматические проверки рисков. Всегда разрешать отключает интерактивную проверку доступа к веб-сайтам. Администраторы также могут ограничивать доступные пользователям настройки подтверждения (например, отключить Всегда разрешать во всём рабочем пространстве).
- Разрешение доступа к веб-сайту не означает одобрения всех действий на нём. ChatGPT может запросить отдельное подтверждение перед действиями, которые могут привести к финансовым, юридическим, учётным или иным значимым обязательствам.
Пользователи могут просматривать доступные снимки страниц и запись действий браузера в диалоге Work. Эти доступные пользователю записи не гарантируют возможность экспорта через Compliance API или наличие полной истории выполнения, доступной администратору.
См. разделы Использование облачного браузера в ChatGPT и Браузер.
Подключённые приложения, учётные данные и разрешения
Подключённое приложение или плагин предоставляет Work доступ только через интеграцию, разрешённую в вашем рабочем пространстве, и в рамках разрешений, предоставленных этому подключению. Администраторы могут управлять доступностью плагинов и приложений, доступом ролей рабочего пространства, внешней авторизацией, настройками действий и разрешениями исходной системы в панели администратора.
В рабочих пространствах Enterprise и Edu плагины и лежащие в их основе приложения по умолчанию отключены. В рабочих пространствах Business плагины и приложения по умолчанию включены. Если сделать плагин доступным, это не приведёт к автоматическому включению необходимого ему приложения или предоставлению доступа к учётной записи. Необходимое подключение должно быть авторизовано для индивидуальной, общей или принадлежащей агенту учётной записи, прежде чем ChatGPT Work сможет получить к нему доступ. Общее или принадлежащее агенту подключение использует разрешения подключённой учётной записи в исходной системе, которые могут отличаться от разрешений пользователя, отправившего запрос.
Если это поддерживается, администраторы могут разрешить приложению только операции чтения либо утверждённый набор действий. Настройки разрешений приложения также могут определять, будет ли ChatGPT запрашивать подтверждение перед использованием приложения, внесением изменений или выполнением важных действий. Не все приложения поддерживают одинаковые средства управления действиями, и не каждое действие требует отдельного подтверждения человеком.
В синхронизируемых приложениях изменения исходного содержимого или разрешений могут отображаться с задержкой. Отключение приложения не приводит к автоматическому удалению информации, уже сохранённой в диалоге, созданном файле или записи с собственной политикой хранения.
См. разделы Административные средства управления, безопасность и соответствие требованиям для плагинов и приложений, Средства управления плагинами, Настройка Google Workspace под управлением администратора, Приложения ChatGPT с синхронизацией.
Конфиденциальность и обработка данных
ChatGPT Work соблюдает политики конфиденциальности, безопасности и обработки данных, применимые к вашему рабочему пространству ChatGPT. Доступ к локальному компьютеру через Work Cloud не обеспечивает строгий режим нулевого хранения данных. Условия размещения данных и выполнения инференса распространяются только на соответствующий требованиям контент и поддерживаемые рабочие нагрузки, регионы и конфигурации. Enterprise Key Management (EKM) охватывает поддерживаемый хранимый контент в рабочих пространствах, соответствующих требованиям. Work не поддерживается при размещении инференса в ОАЭ. Для диалогов, загруженных файлов, созданных файлов, подключённых приложений и данных браузера могут действовать разные правила хранения и удаления. Если enforce_residency включён в любой облачной политике, параметр Разрешить доступ к локальному компьютеру отключается и для Work, и для dots. Эта защитная мера не настраивает размещение данных рабочего пространства и сама по себе не отключает Work Cloud или dots.
Дополнительные сведения см. в разделах Конфиденциальность Enterprise, Политики хранения чатов и файлов, Резидентность данных и вычислений и Вопросы и ответы для администраторов ChatGPT Work.
Срок хранения зависит от типа данных
- Диалоги Work: подчиняются применимым настройкам хранения и удаления диалогов рабочего пространства ChatGPT.
- Файлы, сохранённые в Библиотеке: подчиняются применимым правилам хранения файлов и данных рабочего пространства. Удаление диалога не удаляет файлы, хранящиеся в Библиотеке.
- Файлы проекта: остаются в проекте до его удаления с учётом применимых правил удаления и исключений.
- Временные загрузки за пределами Библиотеки: в Enterprise временные загрузки могут удаляться через 48 часов, если не применяется другой срок хранения.
- Сохранённые воспоминания, если включены: подчиняются отдельным настройкам памяти.
- Файлы cookie облачного браузера: хранятся отдельно от данных локального браузера. Пользователи могут удалить их в настройках Cloud browser.
- Записи Compliance Logs Platform: остаются доступными на платформе в течение 30 дней. Экспортированные копии подчиняются политике хранения принимающей системы.
- Данные подключённых приложений: исходные записи подчиняются политикам подключённого приложения. Копии, сохранённые в чате, файле или синхронизированном индексе, также подчиняются применимым правилам OpenAI в отношении хранения данных и сроков хранения.
Удаление диалога, завершение задачи Work, очистка файлов cookie браузера и хранение записей соответствия требованиям — разные операции. При удалении чат исчезает из интерфейса, а его окончательное удаление планируется в течение 30 дней с учётом опубликованных исключений, связанных с безопасностью, законодательством и обезличиванием.
См. разделы Политики хранения чатов и файлов, Память в ChatGPT и OpenAI Compliance Platform.