Bảo mật đám mây của ChatGPT Work
Tìm hiểu ranh giới thực thi trên đám mây, tài khoản được kết nối, các biện pháp kiểm soát trình duyệt và mạng, chính sách lưu giữ dữ liệu cũng như khả năng hiển thị dữ liệu kiểm tra của ChatGPT Work.
ChatGPT Work chạy các tác vụ trên đám mây trong một môi trường cách ly thuộc cơ sở hạ tầng do OpenAI quản lý. Hướng dẫn này giải thích những gì các tác vụ đó có thể truy cập, các biện pháp kiểm soát mà quản trị viên có thể áp dụng cũng như cách chính sách lưu giữ và kiểm tra được áp dụng cho từng loại thông tin.
Chức năng và biện pháp kiểm soát phụ thuộc vào gói workspace, tiến trình triển khai, cấu hình và phần tích hợp được kết nối. Để tìm hiểu mô hình thực thi tổng quát hơn, hãy xem Tổng quan về ChatGPT Work.
Tổng quan nhanh về bảo mật
- Các tác vụ trên đám mây chạy trên cơ sở hạ tầng do OpenAI quản lý, không phải trên thiết bị của người dùng.
- Tác vụ trên đám mây không kế thừa tệp cục bộ, ứng dụng dành cho máy tính, phiên trình duyệt hoặc quyền truy cập mạng riêng từ thiết bị đó.
- Ứng dụng được kết nối sử dụng quyền của tài khoản đã được ủy quyền, có thể là tài khoản cá nhân, tài khoản dùng chung hoặc tài khoản do tác nhân sở hữu.
- Các biện pháp kiểm soát dành riêng cho workspace và tính năng quản lý quyền truy cập Work, thực thi cục bộ, duyệt web trên đám mây, ứng dụng được kết nối và kết nối mạng dành cho mã hoặc shell.
- Dữ liệu trong workspace Business, Enterprise và Edu được mã hóa khi truyền và khi lưu trữ, đồng thời theo mặc định không được dùng để huấn luyện các mô hình OpenAI.
- Chính sách lưu giữ và khả năng hiển thị dữ liệu kiểm tra phụ thuộc vào loại dữ liệu, vị trí lưu trữ, sự kiện và cấu hình sản phẩm hiện hành.
Nơi các tác vụ trên đám mây chạy
Mọi người có thể bắt đầu tác vụ trên đám mây từ trải nghiệm ChatGPT trên web, thiết bị di động hoặc máy tính được hỗ trợ. Work trên web và thiết bị di động chạy trên đám mây. Ứng dụng dành cho máy tính có thể chạy tác vụ trên đám mây hoặc cục bộ khi các quyền tương ứng khả dụng và được bật.
Thiết bị của người dùng nằm trong ranh giới tin cậy do bộ phận CNTT của tổ chức quản lý, bên ngoài các hệ thống do OpenAI vận hành. Việc bắt đầu một tác vụ trên đám mây từ ứng dụng dành cho máy tính không cấp cho tác vụ quyền truy cập trực tiếp vào máy tính của người dùng. Hoạt động thực thi vẫn diễn ra trong môi trường do OpenAI quản lý, bất kể tác vụ được bắt đầu từ giao diện nào.
Work Cloud sử dụng bộ khung thực thi tác vụ Codex. Work và Codex dùng chung các cơ chế cốt lõi về thực thi và cách ly, nhưng công cụ, quyền và biện pháp kiểm soát dành cho quản trị viên của chúng không hoàn toàn giống nhau. Khách hàng kiểm soát quyền truy cập workspace, các kết nối được phê duyệt và thông tin được chủ động cung cấp cho tác vụ; OpenAI quản lý môi trường thực thi được lưu trữ.
Work Cloud chạy trên cơ sở hạ tầng dùng chung do OpenAI quản lý. Trong luồng thực thi hiện được hỗ trợ, tác vụ chạy trong các môi trường cô lập dựa trên VM, với trạng thái thực thi được liên kết với người dùng tài khoản đã xác thực trong workspace. Work có thể tái sử dụng một môi trường giữa các tác vụ hoặc thay thế môi trường đó trong khi vẫn bảo toàn trạng thái đáp ứng điều kiện. Điều này không có nghĩa là mỗi tác vụ đều nhận một container mới hoặc mỗi khách hàng đều có một máy chủ vật lý riêng. Khách hàng không cung cấp, lưu trữ hay quản lý container Work Cloud.
Những gì tác vụ trên đám mây có thể truy cập
Tác vụ trên đám mây có thể sử dụng thông tin được cung cấp qua một đường dẫn đã được ủy quyền:
- Thông tin do một người nhập vào cuộc trò chuyện.
- Tệp được chủ động tải lên, đính kèm từ Library hoặc cung cấp thông qua một dự án.
- Nội dung được truy xuất qua một ứng dụng đã bật và kết nối tài khoản đã được ủy quyền.
- Nội dung trang web được truy cập qua một trình duyệt đám mây đã bật hoặc chức năng web được phép khác, tùy thuộc vào các biện pháp kiểm soát quyền truy cập hiện hành.
Tác vụ trên đám mây không trực tiếp kế thừa quyền truy cập tệp cục bộ, ứng dụng đã cài đặt hoặc phiên trình duyệt của người dùng. Quyền truy cập của một thiết bị vào VPN doanh nghiệp, trang web nội bộ hoặc mạng riêng không cấp quyền truy cập đó cho tác vụ trên đám mây.
Kết nối được ủy quyền có thể cung cấp thông tin từ một hệ thống nội bộ thông qua đường dẫn truy cập riêng. Kết nối đó không cấp cho tác vụ trên đám mây quyền truy cập không hạn chế vào thiết bị hoặc mạng của nhân viên.
Ứng dụng, plugin và tài khoản được kết nối
Một ứng dụng có thể cấp cho Work quyền truy cập thông tin hoặc thao tác trong một hệ thống khác. Plugin có thể sử dụng ứng dụng làm một trong các công cụ nền tảng. Việc cung cấp một plugin không tự động bật ứng dụng nền tảng, ủy quyền cho một tài khoản hoặc phê duyệt mọi thao tác mà phần tích hợp có thể thực hiện.
Một tác vụ sử dụng ứng dụng hoặc trình kết nối chỉ có thể tiếp tục khi:
- Workspace bật ứng dụng và mọi plugin cần đến ứng dụng đó.
- Người dùng có quyền truy cập cần thiết trong workspace hoặc theo vai trò.
- Kết nối được ủy quyền cho tài khoản cá nhân, tài khoản dùng chung hoặc tài khoản do tác nhân sở hữu.
- Tài khoản được kết nối, các phạm vi được phê duyệt và cài đặt thao tác ứng dụng khả dụng cho phép truy cập thông tin hoặc thực hiện hoạt động được yêu cầu.
Đối với ứng dụng hỗ trợ Action control, quản trị viên có thể cho phép thao tác chỉ đọc, mọi thao tác hoặc một tập hợp tùy chỉnh. App permissions kiểm soát thời điểm ChatGPT yêu cầu xác nhận để làm việc với ứng dụng. Tùy theo ứng dụng và workspace, các tùy chọn có thể gồm Always ask, Any changes, Important actions và Never ask. Với Any changes, các thao tác đọc được hỗ trợ có thể tiếp tục mà không cần lời nhắc, còn thay đổi thì cần được xác nhận.
Khi chính sách phê duyệt cho phép, một thao tác được ủy quyền, kể cả thao tác ghi, có thể chạy mà không cần lời nhắc. Điều này không mở rộng các thao tác được phép của ứng dụng, quyền truy cập workspace hoặc quyền của tài khoản được kết nối. ChatGPT vẫn có thể chặn một số thao tác có rủi ro cao.
Hãy xác nhận plugin và từng ứng dụng nền tảng đều khả dụng trong workspace. Xem xét quyền truy cập theo vai trò, việc ủy quyền cho tài khoản được kết nối và quyền thao tác như những quyết định riêng biệt. Hãy xem Các biện pháp kiểm soát Plugin.
Kết nối cá nhân và dùng chung
Kết nối cá nhân sử dụng quyền của nhân viên được kết nối trong hệ thống nguồn. Kết nối dùng chung hoặc do tác nhân sở hữu sử dụng quyền của tài khoản được kết nối thay thế. Tài khoản đó có thể truy cập thông tin hoặc thực hiện những thao tác mà người gửi yêu cầu không thể truy cập bằng tài khoản cá nhân.
Trước khi bật kết nối dùng chung, hãy giới hạn quyền và phạm vi của tài khoản, chọn những người có thể sử dụng kết nối và xem xét các thao tác mà kết nối có thể thực hiện. Hãy xem Kết nối và quyền của Workspace Agent.
Nội dung được truy xuất từ ứng dụng được kết nối không tự động được lưu thành tệp Library. Nếu sau đó nội dung được lưu vào cuộc trò chuyện, dự án, Library hoặc chỉ mục đã đồng bộ, bản sao đó sẽ tuân theo các quy tắc của vị trí lưu.
Trình duyệt đám mây và quyền truy cập mạng
Trình duyệt đám mây, tính năng tìm kiếm trên web, ứng dụng được kết nối và kết nối mạng dành cho mã hoặc shell là các chức năng riêng biệt và có thể được cấu hình độc lập. Việc hạn chế một chức năng không tự động tắt các chức năng khác.
Trình duyệt đám mây
Trình duyệt đám mây là một công cụ được lưu trữ mà tác vụ Work có thể sử dụng để tương tác với các trang web. Việc mở ChatGPT trong trình duyệt web hoặc ứng dụng dành cho máy tính không bật tính năng duyệt web trên đám mây; tác vụ trên đám mây có thể chạy mà không cần tính năng này.
Trình duyệt được lưu trữ không kế thừa hồ sơ trình duyệt cục bộ, các tab đang mở, phiên đăng nhập hiện có, mật khẩu đã lưu, trình quản lý mật khẩu hoặc lịch sử duyệt web của người dùng.
Các tương tác được hỗ trợ với trang web có thể bao gồm biểu mẫu công khai và có thể kết hợp thông tin từ một ứng dụng được ủy quyền với tác vụ trên trang web. Khi khả dụng, quyền trang web bao gồm Always ask, Auto approve và Always allow. Auto approve áp dụng các bước kiểm tra rủi ro tự động; Always allow loại bỏ bước xem xét tương tác đối với quyền truy cập trang web. Không tùy chọn nào cấp quyền mới cho ứng dụng hoặc phê duyệt mọi thao tác trên một trang web. Các thao tác có hậu quả quan trọng vẫn có thể yêu cầu xác nhận riêng.
Để một tác vụ Work sử dụng trình duyệt đám mây trong workspace Enterprise, quản trị viên phải bật cả quyền truy cập Work lẫn quyền truy cập trình duyệt đám mây. Hãy xem Sử dụng trình duyệt đám mây trong ChatGPT.
Kết nối mạng dành cho mã và shell
Quyền truy cập Internet công cộng để thực thi mã hoặc shell tuân theo chính sách mạng riêng. Khi quyền truy cập Internet công cộng bị tắt, các đích đến trên mạng cần thiết cho ChatGPT Work vẫn có thể truy cập được thông qua danh sách đích đến cho phép được quản lý.
Danh sách cho phép quản lý đích đến trên mạng chứ không quản lý lệnh shell. Việc tắt quyền truy cập Internet công cộng để thực thi mã hoặc shell tự nó không tắt trình duyệt đám mây, tính năng tìm kiếm trên web hoặc ứng dụng được kết nối. Các thay đổi đối với cài đặt mạng được áp dụng sau khi lượt chạy mã hoặc lệnh shell hiện tại kết thúc và môi trường thực thi được làm mới.
Hãy xem Cơ chế môi trường cô lập cho mã và shell.
Xử lý và lưu giữ dữ liệu
Dữ liệu trong workspace Business, Enterprise và Edu được mã hóa khi truyền và khi lưu trữ. Theo mặc định, OpenAI không sử dụng dữ liệu đầu vào hoặc đầu ra nghiệp vụ của tổ chức để huấn luyện hay cải thiện các mô hình. Hãy xem Quyền riêng tư dành cho doanh nghiệp.
Thông tin liên quan đến tác vụ trên đám mây không tuân theo một lịch lưu giữ chung duy nhất:
| Loại dữ liệu | Cách thức lưu giữ và xóa |
|---|---|
| Cuộc trò chuyện Work | Tuân theo cài đặt lưu giữ cuộc trò chuyện của workspace. Các cuộc trò chuyện đã xóa thường được lên lịch xóa vĩnh viễn trong vòng 30 ngày, tùy thuộc vào các trường hợp ngoại lệ đã công bố về bảo mật, pháp lý và khử định danh. |
| Trạng thái và ảnh chụp thực thi được lưu trữ | Tuân theo vòng đời riêng, tách biệt với cuộc trò chuyện và tệp. Quyền truy cập trạng thái thực thi được giới hạn cho người dùng tài khoản, và cài đặt lưu giữ cuộc trò chuyện của workspace chi phối các ảnh chụp được lưu đáp ứng điều kiện. Việc kết thúc tác vụ hoặc xóa cuộc trò chuyện không ngay lập tức loại bỏ mọi thành phần liên quan. |
| Tệp được lưu vào Library | Tệp đã tải lên hoặc được tạo tuân theo các quy tắc lưu giữ hiện hành của Library và workspace. Việc xóa một cuộc trò chuyện không xóa tệp được lưu trong Library. |
| Tệp dự án | Tiếp tục được liên kết với dự án cho đến khi bị loại bỏ hoặc dự án bị xóa, tùy thuộc vào các quy tắc xóa hiện hành. |
| Bộ nhớ đã lưu, khi được bật | Tuân theo các biện pháp kiểm soát bộ nhớ riêng. Việc xóa một cuộc trò chuyện không nhất thiết xóa một bộ nhớ hiện có đã được lưu. |
| Tệp tải lên tạm thời | Các tệp tải lên Enterprise tạm thời đáp ứng điều kiện bên ngoài Library có thể hết hạn sau 48 giờ, trừ khi có cài đặt lưu giữ hiện hành khác. |
| Nội dung từ ứng dụng được kết nối | Bản ghi trong hệ thống nguồn tuân theo chính sách của hệ thống đó. Các bản sao được lưu vào cuộc trò chuyện, dự án, Library hoặc chỉ mục đã đồng bộ tuân theo quy tắc của vị trí lưu. |
| Dữ liệu trình duyệt đám mây | Dữ liệu trình duyệt được lưu trữ tách biệt với dữ liệu trình duyệt cục bộ. Người dùng có thể xóa cookie trình duyệt đám mây đã lưu thông qua các cài đặt hiện hành. |
| Bản ghi tuân thủ | Bản ghi của Compliance Logs Platform khả dụng trong 30 ngày. Các bản sao đã xuất tuân theo chính sách lưu giữ của hệ thống tiếp nhận. |
Xóa một cuộc trò chuyện, loại bỏ tệp Library hoặc bộ nhớ đã lưu, ngắt kết nối một ứng dụng và xóa dữ liệu trình duyệt được lưu trữ là các thao tác riêng biệt. Hãy xem xét vị trí lưu trữ liên quan thay vì cho rằng một thao tác sẽ xóa mọi bản sao. Hãy xem Chính sách lưu giữ cuộc trò chuyện và tệp.
Việc lưu giữ ngữ cảnh cuộc trò chuyện và thực thi phù hợp có thể giúp Work tiếp tục các tác vụ bị gián đoạn, tham chiếu các bước trước và tạo ra kết quả nhất quán hơn. Thời gian lưu giữ ngắn hơn hoặc việc xóa dữ liệu có thể làm giảm tính liên tục đó, vì vậy hãy chọn cài đặt cân bằng giữa yêu cầu bảo mật và tính hữu ích của quy trình làm việc.
Các workspace Enterprise và Edu đáp ứng điều kiện có thể sử dụng Enterprise Key Management cho nội dung được lưu trữ và hỗ trợ, bao gồm các ảnh chụp thực thi được lưu trữ và hỗ trợ khi cần mã hóa do khách hàng quản lý. Phạm vi áp dụng khác nhau tùy loại dữ liệu và hình thức triển khai. Việc xoay vòng khóa không xóa dữ liệu hiện có hoặc tự nó từ chối quyền truy cập vào nội dung đã mã hóa trước đó. Thu hồi hoặc tắt quyền truy cập khóa là thao tác riêng có thể làm gián đoạn các quy trình được hỗ trợ. Cả hai đều không thay thế chính sách lưu giữ hoặc xóa.
Nơi lưu trú dữ liệu và nơi xử lý suy luận chỉ áp dụng cho nội dung đáp ứng điều kiện và khối lượng công việc được hỗ trợ, tùy thuộc vào thỏa thuận, khu vực và cấu hình của tổ chức. Ứng dụng được kết nối, nhà cung cấp bên ngoài và một số hoạt động xử lý hoặc chỉ mục đã đồng bộ có thể tuân theo các quy tắc khác về vị trí. Hãy xác minh mức độ hỗ trợ dành cho sản phẩm, phần tích hợp và khu vực. Hãy xem Nơi lưu trú dữ liệu và nơi xử lý suy luận.
Zero Data Retention của OpenAI API là một biện pháp kiểm soát dành riêng cho API và không quy định chính sách lưu giữ của ChatGPT Work.
Các biện pháp kiểm soát quyền truy cập dành cho quản trị viên
Hãy xem xét các biện pháp kiểm soát áp dụng cho từng phần của tác vụ trên đám mây:
- Work Cloud và Work Local: Khi có các biện pháp kiểm soát độc lập, hãy quản lý Work trên đám mây và cục bộ như các biện pháp kiểm soát riêng trong Workspace settings > Permissions & roles. Trong các workspace khác, Work cục bộ có thể dùng chung một biện pháp kiểm soát với Codex Local.
- Ứng dụng và plugin: Chọn những phần tích hợp khả dụng và những người hoặc vai trò có thể sử dụng chúng.
- Thao tác của tài khoản được kết nối: Xem xét quyền tài khoản, phạm vi ứng dụng và các biện pháp kiểm soát thao tác hoặc xác nhận khả dụng.
- Trình duyệt và mạng: Đánh giá độc lập quyền truy cập trình duyệt đám mây và quyền truy cập mạng công cộng dành cho mã hoặc shell.
Khi có các biện pháp kiểm soát Work Cloud và Work Local riêng, hãy bật Work Cloud và tắt Work Local cho vai trò dự kiến để cho phép Work trên đám mây mà không cho phép thực thi cục bộ. Khi Work cục bộ và Codex dùng chung một biện pháp kiểm soát, hãy xem xét ảnh hưởng lên cả hai trước khi tắt hoạt động thực thi cục bộ. Các biện pháp kiểm soát này không ngăn người được ủy quyền chủ động tải tệp lên một tác vụ trên đám mây.
Đối với quyền vai trò được hỗ trợ có các trạng thái Default, On và Off, Default kế thừa cài đặt của workspace, On cấp quyền truy cập, còn Off được đặt rõ ràng trong bất kỳ vai trò thông thường hiện hành nào sẽ từ chối quyền truy cập. Một số cài đặt Work và plugin sử dụng biện pháp kiểm soát hai trạng thái khác. Hãy xác minh quyền truy cập có hiệu lực của từng người, đặc biệt khi họ có nhiều vai trò. Hãy xem Kiểm soát quyền truy cập dựa trên vai trò.
Khi khả dụng, quyền Work Cloud áp dụng trên các trải nghiệm web, thiết bị di động và máy tính được hỗ trợ. Quyền này không tự chọn giao diện nào trong số đó có thể chạy tác vụ trên đám mây. Hãy cân nhắc các biện pháp quản lý thiết bị hoặc kiểm soát quyền truy cập khác nếu hình thức triển khai phải loại trừ một giao diện cụ thể.
Khả năng hiển thị dữ liệu kiểm tra và tuân thủ
Đối với các workspace Enterprise và Edu đáp ứng điều kiện, Compliance Logs Platform có thể bao gồm các lời nhắc và phản hồi Work được hỗ trợ. Lệnh gọi ứng dụng được kết nối có nhật ký riêng, và các bản ghi kiểm tra khả dụng trong hệ thống nguồn khác nhau tùy theo phần tích hợp. Các điểm cuối tuân thủ được hỗ trợ có thể cung cấp quyền truy cập vào các tệp Library đáp ứng điều kiện.
Phạm vi áp dụng phụ thuộc vào sự kiện và hệ thống nơi sự kiện xảy ra. Đừng cho rằng mọi lệnh shell, tương tác trình duyệt, lệnh gọi ứng dụng, thao tác với tệp hoặc phê duyệt đều xuất hiện trong dữ liệu tuân thủ mà khách hàng có thể xuất.
Hoạt động giám sát điểm cuối có thể quan sát máy khách ChatGPT hoặc lưu lượng mạng trên các thiết bị được quản lý, nhưng không thể kiểm tra các thao tác bên trong môi trường thực thi được lưu trữ. Thay vào đó, hãy sử dụng các bản ghi Work, tuân thủ và hệ thống được kết nối được hỗ trợ.
Hãy xem xét phạm vi sự kiện tuân thủ hiện tại cùng với báo cáo workspace, nhật ký kiểm tra của hệ thống được kết nối và chính sách lưu giữ của các hệ thống tiếp nhận bản ghi đã xuất. Hãy xem OpenAI Compliance Platform.
Bắt đầu bằng một quy trình hạn chế nhưng hữu ích
Đội ngũ bảo mật có thể tải lên một thông báo hiện hành của nhà cung cấp, so sánh với danh mục tài sản được ủy quyền và xem xét bản nháp đánh giá mức độ phơi nhiễm trước khi hành động. Nếu tính năng duyệt web trên đám mây hoặc kết nối ứng dụng chưa được bật, đội ngũ có thể cung cấp trực tiếp thông báo và bản trích xuất danh mục đã được phê duyệt.
Hãy bắt đầu với một nhóm nhỏ và chỉ bật quyền truy cập cần thiết cho tác vụ. Xác minh quyền của tài khoản được kết nối, chính sách lưu giữ dữ liệu, các điểm cần con người xem xét và nhật ký khả dụng trước khi mở rộng triển khai. Để lập kế hoạch triển khai, hãy xem Hướng dẫn triển khai dành cho quản trị viên.