ChatGPT Work yerel güvenliği
ChatGPT Work için yerel yürütmeyi, cihaz ve tarayıcı erişimini, yönetilen ilkeleri, veri işlemeyi ve denetim sınırlamalarını inceleyin
ChatGPT Work, yerel görevleri tamamlamak için kullanıcının bilgisayarındaki onaylı dosyaları, uygulamaları ve tarayıcı oturumlarını kullanabilir. Erişim; çalışma alanı izinlerine, kullanıcının mevcut hesap erişimine, işletim sistemi izinlerine, uygulama onaylarına ve desteklenen cihaz ilkelerine bağlıdır.
Yerel özellikler; desteklenen masaüstü uygulamasına, işletim sistemine, çalışma alanı yetkisine, rol izinlerine, cihaz ilkesine ve ürünün kullanıma sunulma durumuna bağlıdır.
Bir bakışta güvenlik
Yerel görevler ChatGPT masaüstü uygulaması üzerinden çalışır. Aynı uygulamada barındırılan bir bulut görevini açmak, o görevi yerel hâle getirmez.
Kullanılabilir yerel ve barındırılan Work denetimleri, çalışma alanı yapılandırmasına ve kullanıma sunulma durumuna bağlıdır.
Dosya erişimi, Computer Use, tarayıcılar ve bağlı uygulamalar farklı izinler ve onaylar kullanır.
Şirket sisteminde oturum açılmış bir tarayıcı veya uygulama, mevcut hesabın izinlerini açığa çıkarabilir.
Desteklenen yönetilen cihaz ilkeleri, çalışma alanı erişim denetimlerinin yerini almadan yerel özellikleri kısıtlayabilir.
Kapsam dahilindeki OpenAI hizmetlerince işlenen Business, Enterprise ve Edu çalışma alanı verileri aktarım ve depolama sırasında şifrelenir ve varsayılan olarak OpenAI modellerini eğitmek için kullanılmaz.
Yerel dosyalar, görev bağlamı, tarayıcı verileri, bağlı sistem kayıtları ve denetim olayları farklı depolama ve saklama kurallarına tabi olabilir.
Yerel görevlerin çalıştığı yer
Work Local, onaylı kaynaklara kullanıcının bilgisayarındaki masaüstü uygulaması üzerinden erişir. Work Cloud ise aynı masaüstü uygulamasından açılsa bile OpenAI tarafından yönetilen altyapıda çalışır.
Yerel dosyalar cihazda kalabilir ancak görevi tamamlamak için ilgili dosya alıntıları, prompt'lar, ekran görüntüleri, tarayıcı içeriği veya araç sonuçları OpenAI hizmetlerine gönderilebilir. Yerel yürütme, çevrimdışı veya yalnızca cihazda model çıkarımı anlamına gelmez.
Dosyalar ve cihaz erişimi
Yerel bir görev; desteklenen dosyalar, uygulama içeriği, tarayıcı oturumları ve yetkilendirilmiş bağlı sistemler dahil olmak üzere kullanıcının sağladığı veya erişime açtığı bilgilerle çalışabilir. Erişim, kullanıcının mevcut ayrıcalıklarına ve söz konusu özelliği yöneten denetimlere bağlıdır.
Yerel Work erişimi vermek; her uygulamayı otomatik olarak onaylamaz, yönetici hakları sağlamaz veya başka bir sisteme erişmek için kullanılan hesabın izinlerini atlamaz. Onaylanmış paylaşılan bir bağlantı, kullanıcının kişisel hesabından farklı ayrıcalıklara sahip olabilir.
Computer Use ve uygulama onayları
Computer Use, desteklenen masaüstü uygulamalarıyla yalnızca özellik kullanılabilir olduğunda, gerekli işletim sistemi izinleri verildiğinde ve kullanıcı uygulamayı yetkilendirdiğinde etkileşim kurabilir. Kullanılabilir seçeneklere bağlı olarak onay, mevcut oturum veya gelecekteki görevler için geçerli olabilir.
macOS'te Ekran Kaydı, Computer Use'un uygulama içeriğini görmesine; Erişilebilirlik ise tıklamasına, yazmasına ve gezinmesine olanak tanır. Desteklenen macOS görevleri arka planda çalışabilir. Windows'ta Computer Use etkin ve görünür masaüstünde çalışır; kullanıcı aynı oturumu kullanmaya devam ederken arka planda çalışamaz.
Kullanıcılar bir görevi istedikleri zaman durdurabilir. Computer Use, işletim sistemi güvenlik istemlerini onaylayamaz, yönetici olarak kimlik doğrulayamaz veya terminal uygulamalarını ya da ChatGPT'nin kendisini otomatikleştiremez.
Kilitli cihazlar
Desteklenen macOS yapılandırmaları, onaylı bir Computer Use görevinin Mac kilitliyken devam etmesine isteğe bağlı olarak izin verebilir. Kullanılabilirlik; uygulama sürümüne, özelliğin kullanıma sunulma durumuna, geçerli gereksinimlere ve uzaktan denetim uygunluğuna bağlıdır.
Yöneticiler, desteklenen yönetilen yapılandırma aracılığıyla kilitli cihazda çalışmayı devre dışı bırakabilir. Windows Computer Use etkin ve kilidi açık bir masaüstü gerektirir; macOS'in kilitli kullanım davranışı, Windows için eşdeğer bir destek sağlamaz.
Tarayıcı oturumları ve mevcut oturum açma durumları
Work Local her tarayıcıya veya şirket hesabına otomatik olarak erişemez. Erişim; kullanılan tarayıcıya, oturum açılan hesaba ve ilgili tarayıcı deneyimi için gereken onaylara bağlıdır.
| Tarayıcı yolu | Oturum ve güvenlik sınırı |
|---|---|
| Masaüstü uygulama içi tarayıcı | Kullanıcının normal tarayıcısından ayrı bir tarayıcı profili kullanır. Kullanıcı bu profilde oturum açabilir ve desteklenen web sitesi erişimi onay gerektirebilir. Yerleşik tarayıcı dosya yüklemelerini otomatikleştiremez. |
| Chrome uzantısı | Uzantı ve web sitesi erişimi onaylandığında mevcut tarayıcı sekmeleriyle ve hesaplarla etkileşim kurabilir. Kullanıcılar bir siteyi tek seferlik onaylayabilir veya gelecekteki erişime izin verebilir; tarayıcı geçmişi ve yerel dosya erişimi ayrı inceleme gerektirir. |
| Bir tarayıcıyı işleten Computer Use | Tarayıcıda hâlihazırda oturum açılmış hesaplar dahil olmak üzere, masaüstü uygulaması olarak onaylanan bir tarayıcıyı kullanır. İşletim sistemi izinleri, uygulama onayı ve mevcut hesabın izinleri geçerliliğini korur. |
Web sitesi onayı seçenekleri ve hassas işlem onayları tarayıcı deneyimine göre değişir. Tüm sitelere izin vermek gelecekteki onay istemlerini azaltır; bu nedenle kullanıcılar etkinleştirmeden önce bu seçimi gözden geçirmelidir.
Barındırılan bir bulut tarayıcısı, kullanıcının yerel tarayıcılarından ayrıdır ve bunlardaki mevcut oturum açma durumlarını otomatik olarak devralmaz. Desteklenen bulut iş akışları, kullanıcı tarafından yetkilendirilen ayrı bir oturum açma işlemi isteyebilir.
Uygulamalar, eklentiler ve bağlı hesaplar
Bağlı bir uygulama, başka bir sistemdeki bilgilere veya işlemlere erişim sağlayabilir. Bir eklenti, temel araç olarak bir uygulamayı kullanabilir. Bir eklentiyi kullanılabilir hâle getirmek; gerekli uygulamayı otomatik olarak etkinleştirmez, bir hesabı yetkilendirmez veya her işleme izin vermez.
Eklenti ve uygulama kullanılabilirliği, çalışma alanı planına ve yapılandırmasına bağlıdır. ChatGPT Work'e genel bakış, eklentileri ve bunların temelindeki uygulamaları Enterprise ve Edu çalışma alanlarında varsayılan olarak kapalı, Business çalışma alanlarında ise varsayılan olarak açık şeklinde açıklar. İlgili çalışma alanının ve ürün deneyiminin gerçek ayarlarını doğrulayın.
Bir görev bağlı bir sistemi kullanmadan önce çalışma alanının uygulamaya ve gerekli eklentilere izin verdiğini, bağlantının yetkilendirildiğini ve bağlı hesabın istenen bilgiye veya işleme erişebildiğini doğrulayın. Salt okunur ayarlar, izin verilen işlemler ve onay gereksinimleri entegrasyona göre değişir.
Yalnızca masaüstünde çalışan eklentiler, yerel araçlar ve yerel olarak sağlanan diğer özellikler farklı kurulum veya onay yollarını izleyebilir. Her yerel aracın aynı idari onay sürecini kullandığını varsaymayın.
Kişisel ve paylaşılan bağlantılar
Kişisel bağlantı, bağlı kullanıcının kaynak sistemdeki izinlerini kullanır. Paylaşılan veya ajana ait bir bağlantı, bağlı hesabın kullanıcının kendi erişiminden daha geniş olabilen izinlerini kullanır.
Paylaşılan hesapları gerekli veri ve işlemlerle sınırlandırın, bunları kimlerin kullanabileceğini kısıtlayın ve desteklenen işlem ya da onay denetimlerini uygulayın. Bağlı sistemdeki kayıtlar, o sistemin izinlerine ve saklama ilkelerine tabi olmaya devam eder.
Yönetici erişimi ve yönetilen cihaz ilkeleri
Çalışma alanı ayarları > İzinler ve roller bölümündeki kullanılabilir Work denetimlerini inceleyin. Yerel ve barındırılan Work seçeneklerinin ayrı izinler olarak görünüp görünmemesi çalışma alanı yapılandırmasına ve kullanıma sunulma durumuna bağlıdır. Ek bilgi için Work yönetici SSS sayfasına bakın.
Her kullanıcı veya grup için yalnızca onaylanmış yürütme ortamlarını etkinleştirin ve değişiklik yaptıktan sonra etkin erişimi doğrulayın.
Çalışma alanı izinleri, Work'ü kimlerin kullanabileceğini belirler. Yöneticiler ayrıca requirements.toml içinde tanımlanan zorunlu gereksinimler aracılığıyla desteklenen masaüstü özelliklerini kısıtlayabilir. Dağıtıma bağlı olarak bu gereksinimler; çalışma alanınca yönetilen yapılandırma, sistem düzeyinde bir yapılandırma dosyası veya desteklenen macOS mobil cihaz yönetimi araçları üzerinden iletilebilir.
Zorunlu gereksinimler kullanıcılar tarafından geçersiz kılınamaz. Buna karşılık yönetilen varsayılanlar, kullanıcıların değiştirebileceği başlangıç ayarlarını belirler. Bunların hiçbiri çalışma alanı rollerinin veya işletim sistemi izinlerinin yerini almaz.
| Yönetilen ayar | Güvenlik amacı |
|---|---|
features.computer_use = false |
Desteklenen Computer Use özelliklerini devre dışı bırakır. |
allow_appshots = false |
Desteklenen Appshot yakalamayı engeller. |
features.in_app_browser = false |
Masaüstü uygulamasının yerleşik tarayıcısını devre dışı bırakır. |
features.browser_use = false |
Desteklenen tarayıcı otomasyonunu devre dışı bırakır; diğer tarayıcı yollarını ayrıca inceleyin. |
features.apps = false veya features.plugins = false |
Desteklenen bağlı uygulamaları veya eklentileri kısıtlar. |
computer_use.allow_locked_computer_use = false |
Mac kilitliyken desteklenen Computer Use'u engeller. |
Kullanılabilir ayarlar ve iletim yöntemleri; istemciye, işletim sistemine, çalışma alanına ve dağıtım yapılandırmasına bağlıdır. Kısıtlamaları temsili bir yönetilen cihazda doğrulayın. Desteklenen ilke ayarları, yapılandırma örnekleri ve MDM kurulum talimatları için Yönetilen yapılandırma sayfasına bakın.
Yerel ağ ve özel kaynaklar
Bir görev, cihaz tarayıcısı, onaylı bir masaüstü uygulaması veya bağlı uygulama gibi yollar üzerinden şirket bilgilerine erişebilir. Mevcut cihaz, proxy, VPN, kaynak sistem ve uç nokta denetimleri her yol için farklı şekilde uygulanabilir.
Kurumsal VPN erişimi, her aracı her şirket içi kaynağı kullanmak üzere otomatik olarak yetkilendirmez. Benzer şekilde, bir bulut Work tarayıcısı veya bulut ağı denetimi yerel cihaz ağları üzerinde evrensel bir kısıtlama değildir. İş akışının gerektirdiği gerçek bağlantıyı, kimliği, hedefi ve işlemi inceleyin.
Veri işleme ve saklama
Kuruluşunuzun uç nokta, dosya erişimi, proxy ve veri kaybı önleme denetimlerini belirli cihaza ve iş akışına uygulayın. İşleme başlamadan önce bu denetimlerin hassas bilgilerin göreve girmesini engelleyip engelleyemediğini doğrulayın. Denetim günlükleri ve uyumluluk dışa aktarımları, izleme ve soruşturmaya yardımcı olur ancak tek başlarına işlemeyi engellemez.
Depolama ve saklama, bilgi kategorisine ve bilgilerin kaydedildiği yere bağlıdır.
| Bilgi kategorisi | İncelenecek hususlar |
|---|---|
| Yerel konuşma kayıtları | Masaüstü deneyiminin yerel kayıtları nasıl depoladığı, sildiği, yedeklediği veya paylaştığı. Barındırılan konuşmaların saklama ayarlarının her yerel yapıt için geçerli olduğunu varsaymayın. |
| Yerel dosyalar ve oluşturulan çıktılar | Cihaz depolaması, uç nokta ilkesi, kullanıcı tarafından yetkilendirilen yüklemeler, harici paylaşım ve ayrı olarak kaydedilen kopyalar. |
| Prompt'lar, dosya alıntıları ve uygulama bağlamı | Bir modele veya hizmete sağlanan içerik, geçerli çalışma alanı koşulları ve iş akışının gerçek veri akışı. |
| Voice ve Appshots | Mikrofon girdisi, en öndeki pencerenin ekran görüntüleri, erişilebilir uygulama metni, yerel oturum depolaması ve görev bağlamı olarak gönderilen içerikler. |
| Tarayıcı verileri | İlgili tarayıcı profili, mevcut oturum açma durumları, tarama geçmişi, indirmeler, web sitesi onayları ve ayrı olarak depolanan görev içerikleri. |
| Bağlı sistem kayıtları | Kaynak sistem izinleri ve saklama politikası, bağlı hesap kimliği ve konuşmaya veya başka bir hedefe ayrı olarak kaydedilen bilgiler. |
| Uyumluluk ve etkinlik kayıtları | Çalışma alanında hangi Work Local olaylarının kullanılabildiği, desteklenen entegrasyon ve alıcı sistemin saklama politikası. |
Desteklenen Business, Enterprise ve Edu çalışma alanlarında, kapsam dahilindeki OpenAI hizmetlerince işlenen iş verileri aktarım ve depolama sırasında şifrelenir ve varsayılan olarak OpenAI modellerini eğitmek veya iyileştirmek için kullanılmaz. Bu korumalar, OpenAI'ın her cihaz dosyasını, üçüncü taraf uygulamasını, tarayıcı profilini veya kaynak sistem kaydını yönettiği anlamına gelmez.
Belirli veri kategorisi için geçerli olduğunu doğrulamadan barındırılan konuşma, geçici yükleme veya uyumluluk günlüğü saklama süresini yerel kayıtlara uygulamayın.
Denetim ve uyumluluk görünürlüğü
Kullanılabilir raporlama; çalışma alanı planına, ürün deneyimine, olaya, bağlı uygulamaya ve dağıtılan yapılandırmaya bağlıdır. Olay müdahalesi veya mevzuat incelemesi için çalışma alanı dışa aktarımına güvenmeden önce Work Local kapsamını doğrulayın.
İlgili sistemlerin görev kimliğini, desteklenen prompt'ları ve yanıtları, bağlı uygulama çağrılarını, tarayıcı onaylarını, uygulama işlemlerini, yerel dosya etkinliğini veya uç nokta olaylarını kaydedip kaydetmediğini belirleyin. Kaynak sistem ve cihaz kayıtları, ChatGPT çalışma alanı kayıtlarından farklı görünürlük sağlayabilir.
OpenAI, uzantı üzerinden gerçekleştirilen Chrome işlemlerinin ayrı ve eksiksiz bir kaydını tutmaz. Her yerel dosya işleminin, ekran görüntüsünün, tarayıcı işleminin, onayın veya harici güncellemenin Compliance API içinde göründüğünü varsaymayın.
Onaylanmış tek bir görevle başlayın
Yönetilen cihazlarda küçük bir grupla başlayın ve seçili finans çalışma kitaplarını karşılaştırmak gibi onaylanmış tek bir görev belirleyin. Her kullanıcının Work erişimini doğrulayın ve yalnızca görevin gerektirdiği dosyaları, uygulamaları, tarayıcı oturumlarını veya bağlı hesapları sağlayın.
Onaylanan işlemlerin çalıştığını, kısıtlanan işlemlerin engellendiğini ve mevcut kayıtların izleme ihtiyaçlarınızı karşıladığını kontrol edin. Erişimi genişletmeden önce bir kullanıcının sonuçları ve harici değişiklikleri incelemesini sağlayın.