ChatGPT Work bulut güvenliği
ChatGPT Work için bulut yürütme sınırlarını, bağlı hesapları, tarayıcı ve ağ denetimlerini, veri saklamayı ve denetim görünürlüğünü inceleyin.
ChatGPT Work, mevcut ChatGPT çalışma alanınızın bir parçasıdır ve bu çalışma alanı için geçerli gizlilik, güvenlik ve veri işleme politikalarına uyar. Business, Enterprise ve Edu çalışma alanlarında mevcut korumalar; aktarım ve depolama sırasında şifrelemeyi içerir. Ayrıca OpenAI, varsayılan olarak iş verilerini modellerini eğitmek için kullanmaz.
Güvenlik denetimlerine genel bir bakış için ChatGPT Work kurumsal güvenlik teknik raporuna bakın.
Work Cloud ayrıca barındırılan görev yürütme özelliğini ve bağlı sistemlere erişebilen veya yetkilendirilmiş eylemleri gerçekleştirebilen isteğe bağlı araçları sunar. Kuruluşunuzun etkinleştirdiği özelliklere ilişkin izinleri, saklama ayarlarını ve kullanılabilir denetim kayıtlarını inceleyin.
Yetenekler ve denetimler; çalışma alanı planına, dağıtım aşamasına, yapılandırmaya ve bağlı entegrasyona bağlıdır. Daha kapsamlı yürütme modeli için ChatGPT Work'e Genel Bakış bölümüne bakın.
Bir bakışta güvenlik
Bulut yürütmesi, OpenAI tarafından yönetilen altyapıda gerçekleşir. Work Cloud ile yerel bilgisayar erişimini kullanan bir görev, bağlı bir bilgisayar aracılığıyla onaylanmış yerel araçları da kullanabilir.
Bulut ortamı, yerel dosyaları, uygulamaları, tarayıcı oturumlarını veya özel ağ erişimini otomatik olarak devralmaz.
Bağlı uygulamalar, yetkilendirilmiş hesabın izinlerini kullanır; bu hesap bireysel, paylaşılan veya bir ajana ait olabilir.
Çalışma alanına ve özelliklere özgü denetimler; Work erişimini, yerel yürütmeyi, bulutta gezinmeyi, bağlı uygulamaları ve kodun veya kabuğun ağ erişimini yönetir.
Business, Enterprise ve Edu çalışma alanı verileri, aktarım sırasında ve depolamada şifrelenir ve varsayılan olarak OpenAI modellerini eğitmek için kullanılmaz.
Veri saklama ve denetim görünürlüğü; veri kategorisine, depolama konumuna, olaya ve ürün yapılandırmasına bağlıdır.
Bulut görevlerinin çalıştığı yer
Work Cloud ile yerel bilgisayar erişimini etkinleştirdikten sonra oluşturulan yeni görevlerde, OpenAI bulutu görevi koordine ederken tek tek adımlar bulutta veya onaylanmış, bağlı bir bilgisayarda yürütülebilir. Bu özellik yalnızca eşitlemeyi etkinleştirdikten sonra oluşturulan görevler için geçerlidir. Projelerdeki görevler dahil mevcut görevler, özgün modlarını korur: yalnızca yerelde veya yerel dosyalara erişim olmadan bulutta. Bu özelliği kullanmak için yeni bir görev başlatın.
Yeni bir tur başladığında bilgisayar kullanılamıyorsa, Work Cloud ile yerel bilgisayar erişimini kullanan ve gerekli koşulları karşılayan mevcut bir görev, bir bulut kapsayıcısında devam edebilir. Bulut kapsayıcısı, kullanılamayan bilgisayardaki dosyalara veya araçlara erişemez. Ayrıca yerel yürütmede geçerli olan kurumsal gereksinimleri de uygulamaz. Bir görev, tur sırasında yerel yürütmeden buluta geçemez.
Bir bilgisayarın yerel dosyalarına veya araçlarına ihtiyaç duyan bir adım, o bilgisayarın çevrimiçi ve bağlı olmasını gerektirir. Çalışma alanı izinleri, desteklenen politika ve kullanıcının mevcut erişim hakları geçerliliğini korur.
Kullanıcının cihazı, OpenAI tarafından işletilen sistemlerin dışında, kuruluşun kendi BT biriminin yönettiği güven sınırları içinde yer alır. Bulut yürütmesi, OpenAI tarafından yönetilen ortamda kalır. Eşitlenmiş bir görev, ilgili izinlere tabi olarak, bağlı bir bilgisayar aracılığıyla onaylanmış yerel araçları ayrıca kullanabilir.
Work Cloud, Codex görev yürütme altyapısını kullanır. Work ve Codex, temel yürütme ve yalıtım mekanizmalarını paylaşır; ancak kullanılabilir araçları, izinleri ve yönetim denetimleri aynı değildir. Müşteri; çalışma alanı erişimini, onaylanmış bağlantıları ve bir göreve bilinçli olarak sağlanan bilgileri kontrol eder. Barındırılan yürütme ortamını OpenAI yönetir.
Work Cloud, OpenAI tarafından yönetilen paylaşımlı altyapıda çalışır. Şu anda desteklenen yürütme yolunda görevler, sanal makine destekli korumalı alanlarda çalışır ve yürütme durumu, çalışma alanındaki kimliği doğrulanmış hesap kullanıcısıyla ilişkilendirilir. Work, bir ortamı farklı görevlerde yeniden kullanabilir veya korunmaya uygun durumu muhafaza ederek ortamı değiştirebilir. Bu, her göreve yeni bir kapsayıcı verildiği veya her müşteriye özel bir fiziksel ana makine bulunduğu anlamına gelmez. Müşteriler Work Cloud kapsayıcılarını sağlamaz, barındırmaz veya yönetmez.
Bir bulut görevinin erişebilecekleri
Bir bulut görevi, yetkilendirilmiş bir yol üzerinden sunulan bilgileri kullanabilir:
Bir kişinin konuşmaya girdiği bilgiler.
Bilinçli olarak yüklenen, Library'den eklenen veya bir proje aracılığıyla erişime sunulan dosyalar.
Etkinleştirilmiş bir uygulama ve yetkilendirilmiş bir hesap bağlantısı aracılığıyla alınan içerikler.
Geçerli erişim denetimlerine tabi olarak, etkinleştirilmiş bir bulut tarayıcısı veya izin verilen başka bir web yeteneği aracılığıyla erişilen web sitesi içerikleri.
Bulut yürütme ortamı, bir bilgisayarın dosyalarını, yüklü uygulamalarını, tarayıcı oturumunu veya kurumsal ağ erişimini doğrudan devralmaz. Work Cloud ile yerel bilgisayar erişimini kullanan bir görev, bağlı bir bilgisayardaki onaylanmış yerel araçları ayrıca çağırabilir. Bu yerel çağrılar, söz konusu bilgisayarın ve eriştiği sistemlerin denetimlerine ve izinlerine tabi olmaya devam eder.
Yetkilendirilmiş bir bağlantı, dahili bir sistemdeki bilgileri kendi erişim yolu üzerinden kullanılabilir hâle getirebilir. Bu bağlantı, bulut görevine çalışanın cihazına veya ağına sınırsız erişim sağlamaz.
Uygulamalar, eklentiler ve bağlı hesaplar
Bir uygulama, Work'e başka bir sistemdeki bilgilere veya eylemlere erişim sağlayabilir. Bir eklenti, temelindeki araçlardan biri olarak bir uygulamayı kullanabilir. Bir eklentiyi kullanılabilir hâle getirmek; temelindeki uygulamayı otomatik olarak etkinleştirmez, bir hesabı yetkilendirmez veya entegrasyonun gerçekleştirebildiği her eylemi onaylamaz.
Bağlı bir uygulamayı doğrudan veya bir eklenti aracılığıyla kullanan bir görev yalnızca şu koşullarda devam edebilir:
- Çalışma alanı, uygulamayı ve bu uygulamayı gerektiren tüm eklentileri etkinleştirmiştir.
- Kişi, gerekli çalışma alanı veya rol erişimine sahiptir.
- Bağlantı; yetkilendirilmiş bireysel, paylaşılan veya ajana ait bir hesap kullanır.
- Bağlı hesap, onaylanmış kapsamlar ve kullanılabilir uygulama eylemi ayarları, istenen bilgilere erişilmesine veya işlemin gerçekleştirilmesine izin verir.
Eylem denetimi özelliğini destekleyen uygulamalarda yöneticiler salt okunur eylemlere, tüm eylemlere veya özel bir kümeye izin verebilir. Uygulama izinleri, ChatGPT'nin bir uygulamayla çalışmak için ne zaman onay isteyeceğini denetler. Uygulamaya ve çalışma alanına bağlı olarak seçenekler arasında Her zaman sor, Her değişiklikte, Önemli eylemlerde ve Hiçbir zaman sorma bulunabilir. Her değişiklikte seçildiğinde, desteklenen okuma işlemleri istem olmadan ilerleyebilirken değişiklikler onay gerektirir.
Yapılandırılan politika izin verdiğinde, yetkilendirilmiş bir yazma işlemi istem gösterilmeden çalıştırılabilir. Bu durum uygulamanın izin verilen eylemlerini, çalışma alanı erişimini veya bağlı hesabın izinlerini genişletmez. ChatGPT yine de bazı yüksek riskli eylemleri engelleyebilir.
Eklentinin ve temelindeki her uygulamanın çalışma alanında kullanılabilir olduğunu doğrulayın. Rol erişimini, bağlı hesap yetkilendirmesini ve eylem izinlerini birbirinden ayrı kararlar olarak inceleyin. Bkz. Eklenti denetimleri.
Kişisel ve paylaşılan bağlantılar
Kişisel bağlantı, bağlı çalışanın kaynak sistemdeki izinlerini kullanır. Paylaşılan veya ajana ait bir bağlantı ise bunun yerine bağlı hesabının izinlerini kullanır. Bu hesap, istekte bulunan kişinin kişisel bir hesapla erişemeyeceği bilgilere erişebilir veya gerçekleştiremeyeceği eylemleri gerçekleştirebilir.
Paylaşılan bir bağlantıyı etkinleştirmeden önce hesabın izinlerini ve kapsamlarını sınırlayın, bağlantıyı kimlerin kullanabileceğini seçin ve gerçekleştirebileceği eylemleri inceleyin. Bkz. Çalışma alanı ajanı bağlantıları ve izinleri.
Bağlı bir uygulamadan alınan içerik, Library dosyası olarak otomatik biçimde kaydedilmez. İçerik daha sonra bir konuşmaya, projeye, Library'ye veya eşitlenen dizine kaydedilirse bu kopya, kaydedildiği konumun kurallarına uyar.
Bulut tarayıcısı ve ağ erişimi
Bulut tarayıcısı, web araması, bağlı uygulamalar ve kod ya da kabuk için ağ erişimi birbirinden ayrı özelliklerdir. Bunlardan birini kısıtlamak diğerlerini otomatik olarak devre dışı bırakmaz.
Bulut tarayıcısı
Bulut tarayıcısı, bir Work görevinin web siteleriyle etkileşim kurmak için kullanabileceği barındırılan bir araçtır. ChatGPT'yi bir web tarayıcısında veya masaüstü uygulamasında açmak, bulutta gezinmeyi etkinleştirmez; bir bulut görevi bu özellik olmadan çalışabilir.
Barındırılan tarayıcı; kullanıcının yerel tarayıcı profilini, açık sekmelerini, mevcut oturumlarını, kayıtlı parolalarını, parola yöneticisini veya tarama geçmişini devralmaz. Desteklendiği durumlarda kullanıcılar, güvenli bir barındırılan oturum açma akışı üzerinden ayrıca oturum açabilir. Bu işlem, yerel tarayıcı oturumlarına erişim sağlamaz.
Desteklenen web sitesi etkileşimleri herkese açık formları içerebilir ve yetkilendirilmiş bir uygulamadaki bilgileri bir web sitesi göreviyle birleştirebilir. Kullanılabildiği durumlarda web sitesi izinleri Her zaman sor, Otomatik onayla ve Her zaman izin ver seçeneklerini içerir. Otomatik onayla otomatik risk denetimleri uygular; Her zaman izin ver etkileşimli web sitesi erişimi incelemesini kaldırır. Hiçbiri yeni uygulama izinleri sağlamaz veya bir web sitesindeki her eylemi onaylamaz. Önemli sonuçlar doğuran eylemler yine de ayrı onay gerektirebilir.
Bulut tarayıcısını kullanma ve Bulut ağ erişimi ayarlarını Yönetici Konsolu > İzinler ve roller > Çalışma alanı yetenekleri > Bulut bilgisayarı yetenekleri altında yapılandırın. Bu ortak yetenekler, Work Cloud ve dots tarafından kullanılabilir ve Work Cloud erişiminden bağımsız olarak yapılandırılabilir. Bir Work görevi için yine de Work erişimi ve ihtiyaç duyduğu her yeteneği kullanma izni gerekir. Tarayıcı erişimini ve kodun veya kabuğun ağ erişimini ayrı ayrı inceleyin. Birini devre dışı bırakmak, diğerini otomatik olarak devre dışı bırakmaz.
Bir Work görevinin Enterprise çalışma alanında bulut tarayıcısını kullanabilmesi için yöneticilerin hem Work erişimini hem de bulut tarayıcısı erişimini etkinleştirmesi gerekir. Bkz. ChatGPT'de bulut tarayıcısını kullanma.
Ayrıca Çalışma alanı yetenekleri > Bulut bilgisayarı yetenekleri altındaki Bulut bilgisayarını kullanma ayarını inceleyin. Bu denetim ChatGPT Work için de geçerlidir. Parola yöneticisini kullan, Bulut bilgisayarı yetenekleri grubunun dışında, doğrudan Çalışma alanı yetenekleri altında bulunan ayrı bir izindir. Yerel uygulama içi tarayıcıda ve bulut tarayıcısında parola yöneticisine erişimi yönetir.
Kod ve kabuk ağı
Kod veya kabuk yürütmesi için genel internet erişimi kendi ağ politikasına uyar. Genel internet erişimi kapalıyken ChatGPT Work için gerekli ağ hedeflerine yönetilen bir hedef izin listesi üzerinden yine de erişilebilir.
İzin listesi, kabuk komutlarını değil ağ hedeflerini yönetir. Kod veya kabuk yürütmesinde genel internet erişimini devre dışı bırakmak tek başına bulut tarayıcısını, web aramasını veya bağlı uygulamaları devre dışı bırakmaz. Ağ ayarı değişiklikleri; mevcut kod çalıştırması veya kabuk komutu tamamlandıktan ve yürütme ortamı yenilendikten sonra uygulanır.
Bkz. Kod ve kabuk korumalı alanı.
Verilerin işlenmesi ve saklanması
Work Cloud ile yerel bilgisayar erişimini kullanan bir konuşma, araç bağlı bir bilgisayarda çalışsa bile bulut koordinasyonunu kullanır. Orkestrasyon hizmetine gönderilen verileri, cihazda kalan dosyalardan ayrı olarak inceleyin. Kullanıma sunmadan önce iş akışı için geçerli depolama, saklama, veri yerleşimi ve denetim kapsamını doğrulayın.
Work Cloud ile yerel bilgisayar erişimi, katı anlamda sıfır veri saklama sağlamaz. Veri yerleşimi ve çıkarım yerleşimi yalnızca uygun içerikleri ve desteklenen iş yüklerini, bölgeleri ve yapılandırmaları kapsar. Enterprise Key Management (EKM), uygun çalışma alanlarında saklanan desteklenen içerikleri kapsar. Work, Birleşik Arap Emirlikleri çıkarım yerleşimiyle desteklenmez. Kuruluşunuz ZDR gerektiriyorsa bu özelliği etkinleştirmeyin.
Work Cloud, geçerli ChatGPT çalışma alanı gizlilik ve güvenlik korumalarına uyar. Kurumsal gizlilik bölümüne bakın.
Bir bulut göreviyle ilişkili bilgilerin tümü tek bir saklama takvimine tabi değildir:
| Veri kategorisi | Saklama ve silme davranışı |
|---|---|
| Work konuşmaları | Çalışma alanının konuşma saklama ayarlarına tabidir. Silinen sohbetler, yayımlanmış güvenlik, yasal yükümlülük ve kimliksizleştirme istisnaları saklı kalmak üzere, genellikle 30 gün içinde kalıcı olarak silinmek üzere planlanır. |
| Barındırılan yürütme durumu ve anlık görüntüler | Konuşmalardan ve dosyalardan ayrı bir yaşam döngüsüne tabidir. Yürütme durumuna erişim hesap kullanıcısıyla sınırlıdır ve kapsama giren saklanmış anlık görüntüler için çalışma alanının konuşma saklama ayarı dikkate alınır. Bir görevi sonlandırmak veya bir sohbeti silmek, ilişkili tüm öğeleri hemen temizlemez. |
| Library'ye kaydedilen dosyalar | Yüklenen veya oluşturulan dosyalar, geçerli Library ve çalışma alanı saklama kurallarına tabidir. Bir konuşmayı silmek, Library'ye kaydedilmiş bir dosyayı silmez. |
| Proje dosyaları | Geçerli silme kurallarına tabi olarak, kaldırılana veya proje silinene kadar projeleriyle ilişkili kalır. |
| Etkinleştirildiğinde, kaydedilmiş anılar | Ayrı bellek denetimlerine tabidir. Bir konuşmayı silmek, mevcut bir kaydedilmiş anıyı her zaman silmez. |
| Geçici yüklemeler | Library dışındaki kapsama giren geçici Enterprise yüklemelerinin süresi, başka bir geçerli saklama ayarı uygulanmadığı sürece 48 saat sonra dolabilir. |
| Bağlı uygulama içeriği | Kaynak sistemdeki kayıtlar o sistemin politikalarına tabidir. Bir konuşmaya, projeye, Library'ye veya eşitlenmiş dizine kaydedilen kopyalar, kaydedildikleri konumun kurallarına tabidir. |
| Bulut tarayıcısı verileri | Barındırılan tarayıcı verileri, yerel tarayıcı verilerinden ayrıdır. Kullanıcılar, ilgili ayarlar aracılığıyla kaydedilmiş bulut tarayıcısı çerezlerini kaldırabilir. |
| Uyumluluk kayıtları | Compliance Logs Platform kayıtlarına 30 gün boyunca erişilebilir. Dışa aktarılan kopyalar, alıcı sistemin saklama politikasına tabidir. |
Bir konuşmayı silmek, bir Library dosyasını veya kaydedilmiş anıyı kaldırmak, bir uygulamanın bağlantısını kesmek ve barındırılan tarayıcı verilerini temizlemek ayrı işlemlerdir. Tek bir işlemin tüm kopyaları kaldırdığını varsaymak yerine ilgili depolama konumunu inceleyin. Bkz. Sohbet ve dosya saklama politikaları.
Saklanan konuşma ve yürütme bağlamı, Work'ün kesintiye uğrayan görevleri sürdürmesine ve önceki çalışmalara başvurmasına yardımcı olabilir. Saklama ayarlarını belirlerken güvenlik gereksinimlerinizin yanı sıra bu sürekliliği de göz önünde bulundurun.
Uygun Enterprise ve Edu çalışma alanları, desteklenen saklanmış içerikler için Enterprise Key Management kullanabilir; müşteri tarafından yönetilen şifreleme gerektiğinde desteklenen barındırılmış yürütme anlık görüntüleri de buna dahildir. Kapsam, veri kategorisine ve dağıtıma göre değişir. Bir anahtarı yenilemek, mevcut verileri silmez veya tek başına daha önce şifrelenmiş içeriğe erişimi engellemez. Anahtar erişimini iptal etmek veya devre dışı bırakmak, desteklenen iş akışlarını kesintiye uğratabilecek ayrı bir işlemdir. Bu işlemlerin hiçbiri bir saklama veya silme politikasının yerini tutmaz.
Veri yerleşimi ve çıkarım yerleşimi, kuruluşun sözleşmesine, bölgesine ve yapılandırmasına bağlı olarak yalnızca kapsama giren içerikler ve desteklenen iş yükleri için geçerlidir. Bağlı uygulamalar, harici sağlayıcılar ve bazı işleme faaliyetleri veya eşitlenmiş dizinler ayrı konum kurallarına tabi olabilir. Ürün, entegrasyon ve bölge için desteği doğrulayın. Bkz. Veri yerleşimi ve çıkarım yerleşimi.
OpenAI API'nin Sıfır Veri Saklama denetimi API'ye özgüdür ve ChatGPT Work için saklama koşullarını belirlemez.
Yönetici erişim denetimleri
Work Cloud altında Yerel bilgisayar erişimine izin ver seçeneğini etkinleştirin. Codex'i ChatGPT masaüstü uygulamasında yerel olarak kullan bir ön koşul değildir. Herhangi bir bulut politikasında enforce_residency etkinse Yerel bilgisayar erişimine izin ver hem Work hem de dots için devre dışı bırakılır. Bu koruma, çalışma alanının yerleşim ayarlarını yapılandırmaz veya tek başına Work Cloud ya da dots'u devre dışı bırakmaz. Etkinleştirmeden önce Agent Security bölümünde genel bulut temel politikasını inceleyin veya oluşturun.
Global ayarlarını yönetmek için politika API'sini kullanın. Local veya Codex Cloud ayarlarını yönetmek için Agent Security arayüzünü kullanın. Mevcut Global API iş akışları geçişten sonra da kullanılabilir. Betiklerinizi ve Terraform entegrasyonlarınızı test edin; politika atamalarının ve sıralamasının değişmediğini doğrulayın.
Her denetimi geçerli olduğu bağlamda inceleyin:
Kurumsal gereksinimler. Yerel erişime sahip Work ve dots için, yönetilen politika etkinleştirildiğinde desteklenen Global politikası ortak bulut orkestratörü aracılığıyla uygulanır. Geçerli yerel
requirements.tomlgereksinimleri, bağlı bir bilgisayardaki yürütmeyi belirler. Work bulut kapsayıcıları ve dots bulut bilgisayarları, diğer yürütücü türlerinin kullandığı yönetilen ortam paketi yerine kendi yürütme yapılandırmalarını ve gereksinimlerini kullanır. Yerel yürütme kısıtlamaları bu bulut bilgisayarlarına otomatik olarak uygulanmaz. Bulut yeteneklerine ilişkin izinleri inceleyin ve yerel yürütme ile bulut yürütmesini ayrı ayrı test edin.Yerel yürütme. Desteklenen cihaz denetimleri, bağlı bilgisayarda çalıştırılan adımlar için geçerliliğini korur.
Bulut yürütme politikası. Work Cloud, kendi yürütme ortamını mevcut Work Cloud politikaları kapsamında yönetir. Yerel ortamın yönetilen yürütme politikası bu ortama aktarılmaz. Masaüstü tarayıcısının site kuralları, bulut tarayıcısı kısıtlamalarına dönüşmez.
Onaylar ve web araması dahil olmak üzere orkestratör denetimlerini Global kapsamında tutun. Kullanılabildiği yerlerde özel İzin verilen onay ilkeleri ve İzin verilen web araması modları denetimlerini, desteklenen diğer alanlar için ise TOML kullanın. Alan listesi ve yürütme kapsamı için Yapılandırma Referansı belgesine bakın.
Work Cloud ile yerel bilgisayar erişimi seçeneğini kapatmak, o anda devam eden turları kesintiye uğratır. Kullanıcılar mevcut bir bulut konuşmasında yeni bir tur başlatabilir. Bu tur, yerel dosyalara erişmeden otomatik olarak Work Cloud kullanır.
Bir bulut görevinin her bölümü için geçerli denetimleri inceleyin:
Work Cloud ve Work Local: Bağımsız denetimlerin kullanılabildiği yerlerde, buluttaki ve yerel Work'ü Çalışma alanı ayarları > İzinler ve roller bölümünde ayrı denetimler olarak yönetin. Diğer çalışma alanlarında yerel Work, Codex Local ile ortak bir denetim kullanabilir.
Uygulamalar ve eklentiler: Hangi entegrasyonların kullanılabileceğini ve bunları hangi kişilerin veya rollerin kullanabileceğini seçin.
Bağlı hesap işlemleri: Hesap izinlerini, uygulama kapsamlarını ve kullanılabilir işlem veya onay denetimlerini inceleyin.
Tarayıcı ve ağ: Bulut tarayıcısı erişimini ve kodun veya kabuğun genel ağa erişimini birbirinden bağımsız olarak değerlendirin.
Work Cloud iznini yalnızca onaylanmış kullanıcılar veya gruplar için etkinleştirin. Cihazlar arası eşitleme olmadan yalnızca bulutta çalışan Work için, ayrı denetimlerin kullanılabildiği yerlerde hedef rolün Work Cloud iznini etkinleştirin ve Work Local iznini devre dışı bırakın. Cihazlar arası eşitleme için her iki izin de gereklidir. İzinlerden herhangi birini kapatıp değişikliği kaydetmek, Eşitleme seçeneğini de kapatır. Yerel Work ile Codex'in ortak bir denetim kullandığı yerlerde, yerel yürütmeyi devre dışı bırakmadan önce her ikisi üzerindeki etkiyi inceleyin. Bu denetimler, yetkili bir kişinin bir bulut görevine bilerek dosya yüklemesini engellemez.
Varsayılan, Açık ve Kapalı durumlarını destekleyen rol izinlerinde Varsayılan çalışma alanı ayarını devralır, Açık ilgili rol üzerinden erişim sağlar ve Kapalı ilgili rol üzerinden erişim sağlamaz. Standart rol izinleri birbirine eklenerek birleşir; dolayısıyla atanmış başka bir rol yine de erişim sağlayabilir. Lockdown Mode ve ürün uygunluk koşulları ayrı olarak uygulanır. Bazı Work ve eklenti ayarları, iki durumlu farklı denetimler kullanır. Atanmış tüm roller genelinde fiilen sağlanan erişimi doğrulayın. Bkz. Rol tabanlı erişim denetimi.
Work Cloud izni, kullanılabildiği yerlerde desteklenen web, mobil ve masaüstü deneyimlerinin tümünde geçerlidir. Bu izin, söz konusu arayüzlerden hangilerinin bulut görevlerini çalıştırabileceğini tek başına belirlemez. Bir dağıtımda belirli bir arayüzün kapsam dışında bırakılması gerekiyorsa cihaz yönetimi veya diğer erişim denetimlerini değerlendirin.
Denetim ve uyumluluk görünürlüğü
Uygun Enterprise ve Edu çalışma alanlarında Compliance Logs Platform, desteklenen Work prompt'larını ve yanıtlarını içerebilir. Bağlı uygulama çağrılarının ayrı günlükleri vardır ve kullanılabilir kaynak sistem denetim kayıtları entegrasyona göre değişir. Desteklenen uyumluluk uç noktaları, uygun Library dosyalarına erişim sağlayabilir.
Kapsam, olaya ve olayın gerçekleştiği sisteme bağlıdır. Her kabuk komutunun, tarayıcı etkileşiminin, uygulama çağrısının, dosya işleminin veya onayın müşterinin görebildiği bir uyumluluk dışa aktarımında yer aldığını varsaymayın.
Uç nokta izleme, yönetilen cihazlardaki ChatGPT istemcisini veya ağ trafiğini gözlemleyebilir ancak barındırılan yürütme ortamının içindeki eylemleri inceleyemez. Bunun yerine desteklenen Work, uyumluluk ve bağlı sistem kayıtlarını kullanın.
Mevcut uyumluluk olayı kapsamını; çalışma alanı raporlaması, bağlı sistem denetim günlükleri ve dışa aktarılan kayıtları alan sistemlerin saklama politikalarıyla birlikte inceleyin. Bkz. OpenAI Compliance Platform.
Bulut erişimini ve denetimlerini doğrulayın
Bulut erişimini, ekibinizin çalışmalarını yansıtan bir görevle test edin. Örneğin, bir güvenlik ekibi onaylanmış bir tedarikçi duyurusunu, kullanım yetkisi bulunan bir envanterle karşılaştırabilir ve ne yapacağına karar vermeden önce bir risk maruziyeti değerlendirmesi taslağını inceleyebilir. Bulutta gezinme veya bağlı uygulamalar kullanılamıyorsa duyuruyu ve onaylanmış bir envanterden alınan ilgili bölümü doğrudan sağlayın.
Yalnızca görevin gerektirdiği erişimi etkinleştirin. Bağlı hesapların izinlerini, saklama ayarlarını ve mevcut denetim kayıtlarını kontrol edin. Kullanıcılara hangi sonuçların ve eylemlerin insan incelemesi gerektirdiğini bildirin. Kullanıma sunma planlaması için Yöneticiler için kullanıma sunma kılavuzuna bakın.