Türkçe

ChatGPT Work yerel güvenliği

ChatGPT Work için yerel yürütmeyi, cihaz ve tarayıcı erişimini, yönetilen ilkeleri, veri işlemeyi ve denetim sınırlamalarını inceleyin

ChatGPT Work, yerel görevleri tamamlamak için kullanıcının bilgisayarındaki onaylı dosyaları, uygulamaları ve tarayıcı oturumlarını kullanabilir. Erişim; çalışma alanı izinlerine, kullanıcının mevcut hesap erişimine, işletim sistemi izinlerine, uygulama onaylarına ve desteklenen cihaz ilkelerine bağlıdır.

Yerel özellikler; desteklenen masaüstü uygulamasına, işletim sistemine, çalışma alanı yetkisine, rol izinlerine, cihaz ilkesine ve ürünün kullanıma sunulma durumuna bağlıdır.

Bir bakışta güvenlik

  • Yerel görevler ChatGPT masaüstü uygulaması üzerinden çalışır. Aynı uygulamada barındırılan bir bulut görevini açmak, o görevi yerel hâle getirmez.

  • Kullanılabilir yerel ve barındırılan Work denetimleri, çalışma alanı yapılandırmasına ve kullanıma sunulma durumuna bağlıdır.

  • Dosya erişimi, Computer Use, tarayıcılar ve bağlı uygulamalar farklı izinler ve onaylar kullanır.

  • Şirket sisteminde oturum açılmış bir tarayıcı veya uygulama, mevcut hesabın izinlerini açığa çıkarabilir.

  • Desteklenen yönetilen cihaz ilkeleri, çalışma alanı erişim denetimlerinin yerini almadan yerel özellikleri kısıtlayabilir.

  • Kapsam dahilindeki OpenAI hizmetlerince işlenen Business, Enterprise ve Edu çalışma alanı verileri aktarım ve depolama sırasında şifrelenir ve varsayılan olarak OpenAI modellerini eğitmek için kullanılmaz.

  • Yerel dosyalar, görev bağlamı, tarayıcı verileri, bağlı sistem kayıtları ve denetim olayları farklı depolama ve saklama kurallarına tabi olabilir.

Yerel görevlerin çalıştığı yer

Work Local, onaylı kaynaklara kullanıcının bilgisayarındaki masaüstü uygulaması üzerinden erişir. Work Cloud ise aynı masaüstü uygulamasından açılsa bile OpenAI tarafından yönetilen altyapıda çalışır.

Yerel dosyalar cihazda kalabilir ancak görevi tamamlamak için ilgili dosya alıntıları, prompt'lar, ekran görüntüleri, tarayıcı içeriği veya araç sonuçları OpenAI hizmetlerine gönderilebilir. Yerel yürütme, çevrimdışı veya yalnızca cihazda model çıkarımı anlamına gelmez.

Dosyalar ve cihaz erişimi

Yerel bir görev; desteklenen dosyalar, uygulama içeriği, tarayıcı oturumları ve yetkilendirilmiş bağlı sistemler dahil olmak üzere kullanıcının sağladığı veya erişime açtığı bilgilerle çalışabilir. Erişim, kullanıcının mevcut ayrıcalıklarına ve söz konusu özelliği yöneten denetimlere bağlıdır.

Yerel Work erişimi vermek; her uygulamayı otomatik olarak onaylamaz, yönetici hakları sağlamaz veya başka bir sisteme erişmek için kullanılan hesabın izinlerini atlamaz. Onaylanmış paylaşılan bir bağlantı, kullanıcının kişisel hesabından farklı ayrıcalıklara sahip olabilir.

Doğrudan dosya okuma, dosya düzenleme ve kabuk komutları, görevin korumalı alan ve onay ayarlarına tabidir. Computer Use, içeriğe onaylanmış bir yerel uygulama üzerinden, o uygulamanın izinleri kapsamında erişir. Doğrudan dosya erişimine getirilen bir kısıtlama, uygulamanın açabildiği dosyalara kendiliğinden aynı kısıtlamayı getirmez.

Computer Use ve uygulama onayları

Çalışma alanı izinleri, Work Local'ı kimlerin kullanabileceğini belirler. Yönetici politikaları, Computer Use tarafından hangi yerel uygulamaların kullanılabileceğini ve uygulama onaylarının gelecekteki oturumlar için kaydedilip kaydedilemeyeceğini daha da kısıtlayabilir. Gerekli işletim sistemi izinleri ve uygulama onayları yine geçerlidir. Bir görev bir uygulamayı veya oturum açılmış bir hesabı kullandığında, hangi bilgi ve işlemlerin kullanılabilir olduğunu o hesabın izinleri belirler.

Bir uygulamaya yönetici politikası aracılığıyla izin verilmesi, gerekli eklentiyi yüklemez, işletim sistemi izinlerini vermez veya hâlâ inceleme gerektiren bir işlemi onaylamaz. Desteklenen denetimler ve yapılandırma örnekleri için Yönetilen tarayıcı ve Computer Use denetimleri bölümüne bakın.

macOS'te Ekran Kaydı, Computer Use'un uygulama içeriğini görmesine; Erişilebilirlik ise tıklamasına, yazmasına ve gezinmesine olanak tanır. Desteklenen macOS görevleri arka planda çalışabilir. Windows'ta Computer Use etkin ve görünür masaüstünde çalışır; kullanıcı aynı oturumu kullanmaya devam ederken arka planda çalışamaz.

Kullanıcılar bir görevi istedikleri zaman durdurabilir. Computer Use, işletim sistemi güvenlik istemlerini onaylayamaz, yönetici olarak kimlik doğrulayamaz veya terminal uygulamalarını ya da ChatGPT'nin kendisini otomatikleştiremez.

Kilitli cihazlar

Desteklenen macOS yapılandırmaları, isteğe bağlı olarak, onaylanmış bir Computer Use görevinin Mac kilitlendikten sonra devam etmesine izin verebilir. Bu özelliğin kullanılabilirliği; uygulama sürümüne, özelliğin kullanıma sunulma durumuna, geçerli gereksinimlere ve uzaktan kontrol için uygunluğa bağlıdır.

Locked Use etkinleştirildiğinde, etkin ve güvenilir bir Computer Use turu için Mac'in kilidini geçici olarak açabilen bir macOS yetkilendirme eklentisi yüklenir. ChatGPT, kilidin geçici olarak açık olduğu süre boyunca tüm ekranları örter. Yerel klavyeden veya işaretleme aygıtından bir girdi algılarsa Mac'i yeniden kilitler ve kullanıcı kilidi elle açana kadar otomatik kilit açmayı duraklatır. Locked Use nasıl çalışır? bölümüne bakın.

Yöneticiler, kullanıcıların yönetilen Mac'lerde Locked Use özelliğini etkinleştirmesini engelleyebilir. Bu gereksinim, zaten etkinleştirilmiş olan Locked Use özelliğini kapatmaz. Windows'ta Computer Use, etkin ve kilidi açık bir masaüstü gerektirir. Locked Use kısıtlamaları bölümüne bakın.

Tarayıcı oturumları ve mevcut oturum açma durumları

Work Local her tarayıcıya veya şirket hesabına otomatik olarak erişemez. Erişim; kullanılan tarayıcıya, oturum açılan hesaba ve ilgili tarayıcı deneyimi için gereken onaylara bağlıdır.

Tarayıcı erişim yolu Oturum ve güvenlik sınırı
Masaüstü uygulamasının dahili tarayıcısı Kullanıcının normal tarayıcısından ayrı bir profil kullanır. Kullanıcılar bu profilde oturum açabilir. Desteklenen istemcilerde yönetilen Browser Use politikaları, ajanın sitelere erişimini ve kullanılabilir tarayıcı yeteneklerini kısıtlar. Dahili tarayıcı, dosya yüklemelerini otomatikleştiremez.
Chrome uzantısı Uzantı ve web sitesi erişimi onaylandığında mevcut sekmelerle ve oturum açılmış hesaplarla etkileşim kurabilir. Desteklenen istemcilerde aynı yönetilen Browser Use politikaları, ajanın uzantı üzerinden gerçekleştirdiği işlemler için de geçerlidir.
Tarayıcının Computer Use ile kullanılması Tarayıcıyı onaylanmış bir yerel uygulama olarak kullanır ve zaten oturum açılmış hesapları kullanabilir. Browser Use site ve yetenek politikaları bu erişim yolu için geçerli değildir. Yerel uygulama politikaları, işletim sistemi izinleri, uygulama onayları ve oturum açılmış hesabın izinleri yine geçerlidir.

Desteklenen Browser Use politikaları; site erişimini, dosya yükleme ve indirme işlemlerini, tarayıcı geçmişine erişimi ve tarayıcıda hata ayıklamak için tam Chrome DevTools Protocol (CDP) erişimini kısıtlayabilir. Yöneticiler ayrıca otomatik onay incelemesini, kaydedilen onayları ve site erişimi onaylarının geçerlilik süresini kısıtlayabilir. Kullanıcı onayı, yöneticinin ret kararını geçersiz kılamaz. Yönetilen tarayıcı denetimleri bölümüne bakın.

Bulutta barındırılan tarayıcı, kullanıcının yerel tarayıcılarından ayrıdır ve bu tarayıcılardaki mevcut oturumları otomatik olarak devralmaz. Enterprise veya Edu çalışma alanlarında bulut tarayıcısı üzerinden web sitelerinde oturum açma özelliği kullanılamaz.

Uygulamalar, eklentiler ve bağlı hesaplar

Bağlı bir uygulama, başka bir sistemdeki bilgilere veya işlemlere erişim sağlayabilir. Bir eklenti, temel araç olarak bir uygulamayı kullanabilir. Bir eklentiyi kullanılabilir hâle getirmek; gerekli uygulamayı otomatik olarak etkinleştirmez, bir hesabı yetkilendirmez veya her işleme izin vermez.

Eklenti ve uygulama varsayılanları, plana ve çalışma alanının yeni mi yoksa mevcut mu olduğuna bağlıdır. Yeni Enterprise ve Edu çalışma alanları, seçilmiş bir dizi uygulama etkin olarak başlar; bu varsayılanlar mevcut çalışma alanı ayarlarını değiştirmez ve Healthcare çalışma alanları için geçerli değildir. Genel olarak, Enterprise ve Edu'da yeni eklentiler ve uygulamalar varsayılan olarak devre dışıdır. Business'ta uygulamalar varsayılan olarak etkindir. Yöneticiler kullanılabilirliği değiştirebilir. Güncel eklenti ve uygulama varsayılanları ile ChatGPT Work'e genel bakış bölümlerine bakın.

Bir görev bağlı bir sistemi kullanmadan önce çalışma alanının uygulamaya ve gerekli eklentilere izin verdiğini, bağlantının yetkilendirildiğini ve bağlı hesabın istenen bilgiye veya işleme erişebildiğini doğrulayın. Salt okunur ayarlar, izin verilen işlemler ve onay gereksinimleri entegrasyona göre değişir.

Tarayıcı veya Computer Use yetenekleri sağlayan eklentiler, kullanılabilirlik ve kurulum açısından ayrıca incelenmelidir. Bir eklentiyi kullanılabilir hâle getirmek; yönetilen tarayıcı veya yerel uygulama politikalarını, işletim sistemi izinlerini ya da gerekli onayları geçersiz kılmaz. Yalnızca masaüstünde kullanılabilen eklentiler ve yerel olarak sağlanan araçlar farklı kurulum yollarını izleyebilir. Eklenti denetimleri bölümüne bakın.

Kişisel ve paylaşılan bağlantılar

Kişisel bağlantı, bağlı kullanıcının kaynak sistemdeki izinlerini kullanır. Paylaşılan veya ajana ait bir bağlantı, bağlı hesabın kullanıcının kendi erişiminden daha geniş olabilen izinlerini kullanır.

Paylaşılan hesapları gerekli veri ve işlemlerle sınırlandırın, bunları kimlerin kullanabileceğini kısıtlayın ve desteklenen işlem ya da onay denetimlerini uygulayın. Bağlı sistemdeki kayıtlar, o sistemin izinlerine ve saklama ilkelerine tabi olmaya devam eder.

Yönetici erişimi ve yönetilen cihaz ilkeleri

Çalışma alanı ayarları > İzinler ve roller bölümündeki kullanılabilir Work denetimlerini inceleyin. Yerel ve barındırılan Work seçeneklerinin ayrı izinler olarak görünüp görünmemesi çalışma alanı yapılandırmasına ve kullanıma sunulma durumuna bağlıdır. Ek bilgi için Work yönetici SSS sayfasına bakın.

Her kullanıcı veya grup için yalnızca onaylanmış yürütme ortamlarını etkinleştirin ve değişiklik yaptıktan sonra etkin erişimi doğrulayın.

Çalışma alanı izinleri, Work'ü kimlerin kullanabileceğini belirler. Yöneticiler ayrıca requirements.toml içinde tanımlanan zorunlu gereksinimler aracılığıyla desteklenen masaüstü özelliklerini kısıtlayabilir. Dağıtıma bağlı olarak bu gereksinimler; çalışma alanınca yönetilen yapılandırma, sistem düzeyinde bir yapılandırma dosyası veya desteklenen macOS mobil cihaz yönetimi araçları üzerinden iletilebilir.

Zorunlu gereksinimler kullanıcılar tarafından geçersiz kılınamaz. Buna karşılık yönetilen varsayılanlar, kullanıcıların değiştirebileceği başlangıç ayarlarını belirler. Bunların hiçbiri çalışma alanı rollerinin veya işletim sistemi izinlerinin yerini almaz.

Desteklenen yerel istemciler, yapılandırma yüklenirken yönetilen gereksinimleri yükler. Arka planda yapılan bir yenileme, buluttan yönetilen daha yeni gereksinimleri sonraki bir yapılandırma yüklemesinde kullanılabilir hâle getirebilir; bu, mevcut bir görevin yeni politikayı kullandığını tek başına göstermez. macOS MDM gereksinimlerindeki değişiklikler, istemci bir sonraki kez başlatıldığında okunur. Yönetilen gereksinimleri değiştirdikten sonra, kısıtlamaya güvenmeden önce ilgili yerel istemciyi yeniden başlatın ve geçerli ayarlarını doğrulayın. Çalışma alanı izinlerindeki değişiklikler farklı bir yoldan yürürlüğe girebilir. Yerel istemciler buluttan yönetilen gereksinimleri nasıl uygular? bölümüne bakın.

Yönetilen ayar Güvenlik amacı
features.computer_use = false Yerel Computer Use yeteneklerini devre dışı bırakır.
allow_appshots = false Desteklenen Appshot yakalama işlemlerini engeller.
features.in_app_browser = false Masaüstü uygulamasının dahili tarayıcısını devre dışı bırakır.
features.browser_use = false Desteklenen Browser Use yeteneklerini devre dışı bırakır; harici Browser Use için ayrı bir bayrak vardır.
features.browser_use_external = false Desteklenen tarayıcı uzantıları üzerinden ajan tarafından yürütülen Browser Use işlemlerini devre dışı bırakır.
features.apps = false veya features.plugins = false Desteklenen bağlı uygulamaları veya eklentileri kısıtlar.
computer_use.allow_locked_computer_use = false Kullanıcıların yönetilen Mac'lerde Locked Use özelliğini etkinleştirmesini engeller; zaten etkin olan Locked Use özelliğini devre dışı bırakmaz.

Bunlar kısıtlama örnekleridir; varsayılan olarak etkin ayarların listesi değildir. Bir özellik gereksinimi belirtilmediğinde normal istemci, platform, kullanıma sunma ve kullanıcı ayarları geçerliliğini korur. Browser Use özellik bayrakları, dahili tarayıcı paneli ve yerel Computer Use ayrı denetimlerdir; her tarayıcı erişim yolunu bağımsız olarak doğrulayın.

Kullanılabilir ayarlar ve iletim yöntemleri; istemciye, işletim sistemine, çalışma alanına ve dağıtım yapılandırmasına bağlıdır. Kısıtlamaları temsili bir yönetilen cihazda doğrulayın. Desteklenen ilke ayarları, yapılandırma örnekleri ve MDM kurulum talimatları için Yönetilen yapılandırma sayfasına bakın.

Yerel ağ ve özel kaynaklar

Work Local; bir tarayıcı, yerel uygulama, bağlı uygulama veya desteklenen başka bir araç üzerinden şirket bilgilerine erişebilir. Ağ denetimleri her erişim yoluna farklı şekilde uygulanır ve kurumsal bir VPN'e erişim, tek başına bir göreve dahili bir kaynağı kullanma yetkisi vermez.

Yönetilen ağ gereksinimleri ve Browser Use kaynak politikaları ayrı denetimlerdir. Browser Use erişimini sınırlamak için bir ağ kısıtlamasına güvenmeden önce her ikisini de dağıtımınızdaki uygulama sürümlerinde ve işletim sistemlerinde doğrulayın. Tarayıcı politikası denetimleri, tarayıcı trafiğinin komutlara ait ağ trafiğini yöneten proxy üzerinden yönlendirildiği anlamına gelmez ve Browser Use politikaları, yerel uygulamalardan gelen trafiği yönetmez.

[experimental_network] kapsamındaki yönetilen ağ gereksinimleri deneyseldir ve değişebilir. Windows desteği sınırlıdır; bunları Windows kullanıcılarına uygulamadan önce kullanılacak istemciyi ve ortamı test edin. Alan adı kuralları tek başına yönetilen proxy'yi etkinleştirmez; experimental_network.enabled = true gereklidir ve ağ erişimini kapalı tutan bir korumalı alanı geçersiz kılmaz.

İş akışının gerektirdiği bağlantıyı, oturum açılmış hesabı, hedefi ve işlemi inceleyin. Yapılandırma ayrıntıları ve platform sınırlamaları için Ağ erişimi gereksinimleri bölümüne bakın.

Veri işleme ve saklama

Kuruluşunuzun uç nokta, dosya erişimi, proxy ve veri kaybı önleme denetimlerini belirli cihaza ve iş akışına uygulayın. İşleme başlamadan önce bu denetimlerin hassas bilgilerin göreve girmesini engelleyip engelleyemediğini doğrulayın. Denetim günlükleri ve uyumluluk dışa aktarımları, izleme ve soruşturmaya yardımcı olur ancak tek başlarına işlemeyi engellemez.

Depolama ve saklama, bilgi kategorisine ve bilgilerin kaydedildiği yere bağlıdır.

Bilgi kategorisi İncelenecek hususlar
Yerel konuşma kayıtları Masaüstü deneyiminin yerel kayıtları nasıl depoladığı, sildiği, yedeklediği veya paylaştığı. Barındırılan konuşmaların saklama ayarlarının her yerel yapıt için geçerli olduğunu varsaymayın.
Yerel dosyalar ve oluşturulan çıktılar Cihaz depolaması, uç nokta ilkesi, kullanıcı tarafından yetkilendirilen yüklemeler, harici paylaşım ve ayrı olarak kaydedilen kopyalar.
Prompt'lar, dosya alıntıları ve uygulama bağlamı Bir modele veya hizmete sağlanan içerik, geçerli çalışma alanı koşulları ve iş akışının gerçek veri akışı.
Voice ve Appshots Mikrofon girdisi, en öndeki pencerenin ekran görüntüleri, erişilebilir uygulama metni, yerel oturum depolaması ve görev bağlamı olarak gönderilen içerikler.
Tarayıcı verileri İlgili tarayıcı profili, mevcut oturum açma durumları, tarama geçmişi, indirmeler, web sitesi onayları ve ayrı olarak depolanan görev içerikleri.
Bağlı sistem kayıtları Kaynak sistem izinleri ve saklama politikası, bağlı hesap kimliği ve konuşmaya veya başka bir hedefe ayrı olarak kaydedilen bilgiler.
Uyumluluk ve etkinlik kayıtları Çalışma alanında hangi Work Local olaylarının kullanılabildiği, desteklenen entegrasyon ve alıcı sistemin saklama politikası.

Desteklenen Business, Enterprise ve Edu çalışma alanlarında, kapsam dahilindeki OpenAI hizmetlerince işlenen iş verileri aktarım ve depolama sırasında şifrelenir ve varsayılan olarak OpenAI modellerini eğitmek veya iyileştirmek için kullanılmaz. Bu korumalar, OpenAI'ın her cihaz dosyasını, üçüncü taraf uygulamasını, tarayıcı profilini veya kaynak sistem kaydını yönettiği anlamına gelmez.

Belirli veri kategorisi için geçerli olduğunu doğrulamadan barındırılan konuşma, geçici yükleme veya uyumluluk günlüğü saklama süresini yerel kayıtlara uygulamayın.

Denetim ve uyumluluk görünürlüğü

Kullanılabilir raporlama; çalışma alanı planına, ürün deneyimine, olaya, bağlı uygulamaya ve dağıtılan yapılandırmaya bağlıdır. Olay müdahalesi veya mevzuat incelemesi için çalışma alanı dışa aktarımına güvenmeden önce Work Local kapsamını doğrulayın.

Desteklenen sürümlerde Browser Use; site erişimi, dosya yükleme ve indirme dâhil olmak üzere yetenek denetimleri için OpenTelemetry olayları üretebilir. Bu olaylar, kararı ve kararın kaynağını, mevcut olduğunda politika ayrıntılarıyla birlikte kaydeder. Kararın kaynağı bilinmiyor olabilir. Dışa aktarma yapılandırıldığında bu olaylar, diğer yerel çalışma zamanı telemetrisiyle birlikte müşterinin OpenTelemetry uç noktasına gönderilir.

OpenTelemetry dışa aktarımı, Compliance API kayıtlarından ayrıdır ve bağımsız olarak yapılandırılmalıdır. Bu olaylar, her tarayıcı veya yerel uygulama işleminin eksiksiz kaydını oluşturmaz. OpenTelemetry yapılandırması bölümüne bakın.

İlgili sistemlerin görev kimliğini, desteklenen prompt'ları ve yanıtları, bağlı uygulama çağrılarını, tarayıcı onaylarını, uygulama işlemlerini, yerel dosya etkinliğini veya uç nokta olaylarını kaydedip kaydetmediğini belirleyin. Kaynak sistem ve cihaz kayıtları, ChatGPT çalışma alanı kayıtlarından farklı görünürlük sağlayabilir.

OpenAI, uzantı üzerinden gerçekleştirilen Chrome işlemlerinin ayrı ve eksiksiz bir kaydını tutmaz. Her yerel dosya işleminin, ekran görüntüsünün, tarayıcı işleminin, onayın veya harici güncellemenin Compliance API içinde göründüğünü varsaymayın.

Onaylanmış tek bir görevle başlayın

Yönetilen cihazlarda küçük bir grupla başlayın ve seçili finans çalışma kitaplarını karşılaştırmak gibi onaylanmış tek bir görev belirleyin. Her kullanıcının Work erişimini doğrulayın ve yalnızca görevin gerektirdiği dosyaları, uygulamaları, tarayıcı oturumlarını veya bağlı hesapları sağlayın.

Onaylanan işlemlerin çalıştığını, kısıtlanan işlemlerin engellendiğini ve mevcut kayıtların izleme ihtiyaçlarınızı karşıladığını kontrol edin. Erişimi genişletmeden önce bir kullanıcının sonuçları ve harici değişiklikleri incelemesini sağlayın.