Tiếng Việt

Bảo mật cục bộ của ChatGPT Work

Tìm hiểu về quá trình thực thi cục bộ, quyền truy cập thiết bị và trình duyệt, các chính sách được quản lý, cách xử lý dữ liệu và những hạn chế về kiểm tra đối với ChatGPT Work

ChatGPT Work có thể sử dụng các tệp, ứng dụng và phiên trình duyệt đã được phê duyệt trên máy tính của người dùng để hoàn thành các tác vụ cục bộ. Quyền truy cập phụ thuộc vào quyền của không gian làm việc, quyền truy cập tài khoản hiện có của người dùng, quyền của hệ điều hành, phê duyệt ứng dụng và các chính sách thiết bị được hỗ trợ.

Các chức năng cục bộ phụ thuộc vào ứng dụng máy tính được hỗ trợ, hệ điều hành, quyền lợi của không gian làm việc, quyền theo vai trò, chính sách thiết bị và tiến trình triển khai sản phẩm.

Tổng quan nhanh về bảo mật

  • Tác vụ cục bộ chạy thông qua ứng dụng ChatGPT dành cho máy tính. Việc mở một tác vụ chạy trên đám mây trong cùng ứng dụng không biến tác vụ đó thành tác vụ cục bộ.

  • Các biện pháp kiểm soát Work cục bộ và Work trên đám mây hiện có phụ thuộc vào cấu hình không gian làm việc và tiến trình triển khai.

  • Quyền truy cập tệp, Computer Use, trình duyệt và ứng dụng được kết nối sử dụng các quyền và phê duyệt khác nhau.

  • Trình duyệt hoặc ứng dụng đã đăng nhập vào hệ thống của công ty có thể cho tác vụ sử dụng các quyền của tài khoản hiện có đó.

  • Các chính sách thiết bị được quản lý được hỗ trợ có thể hạn chế tính năng cục bộ nhưng không thay thế biện pháp kiểm soát quyền truy cập của không gian làm việc.

  • Dữ liệu trong không gian làm việc Business, Enterprise và Edu do các dịch vụ OpenAI thuộc phạm vi áp dụng xử lý được mã hóa khi truyền và khi lưu trữ, đồng thời theo mặc định không được dùng để huấn luyện các mô hình OpenAI.

  • Tệp cục bộ, ngữ cảnh tác vụ, dữ liệu trình duyệt, bản ghi của hệ thống được kết nối và sự kiện kiểm tra có thể tuân theo các quy tắc lưu trữ và lưu giữ khác nhau.

Nơi chạy tác vụ cục bộ

Work Local truy cập các tài nguyên đã được phê duyệt thông qua ứng dụng máy tính trên máy tính của người dùng. Work Cloud chạy trên cơ sở hạ tầng do OpenAI quản lý, ngay cả khi được mở từ cùng ứng dụng máy tính.

Tệp cục bộ có thể vẫn nằm trên thiết bị, nhưng các đoạn trích tệp, prompt, ảnh chụp màn hình, nội dung trình duyệt hoặc kết quả công cụ có liên quan có thể được gửi đến các dịch vụ OpenAI để hoàn thành tác vụ. Thực thi cục bộ không có nghĩa là suy luận mô hình ngoại tuyến hoặc chỉ diễn ra trên thiết bị.

Quyền truy cập tệp và thiết bị

Tác vụ cục bộ có thể làm việc với thông tin do người dùng cung cấp hoặc cho phép truy cập, bao gồm các tệp được hỗ trợ, nội dung ứng dụng, phiên trình duyệt và hệ thống được kết nối đã được ủy quyền. Quyền truy cập phụ thuộc vào đặc quyền hiện có của người dùng và các biện pháp kiểm soát chi phối chức năng cụ thể đó.

Việc cấp quyền truy cập Work cục bộ không tự động phê duyệt mọi ứng dụng, cấp quyền quản trị viên hoặc bỏ qua quyền của tài khoản được dùng để truy cập một hệ thống khác. Kết nối dùng chung đã được phê duyệt có thể có đặc quyền khác với tài khoản cá nhân của người dùng.

Computer Use và phê duyệt ứng dụng

Computer Use chỉ có thể tương tác với các ứng dụng máy tính được hỗ trợ khi chức năng này khả dụng, các quyền bắt buộc của hệ điều hành đã được cấp và người dùng cho phép ứng dụng. Tùy vào các tùy chọn khả dụng, phê duyệt có thể áp dụng cho phiên hiện tại hoặc các tác vụ trong tương lai.

Trên macOS, Screen Recording cho phép Computer Use xem nội dung ứng dụng, còn Accessibility cho phép công cụ này nhấp, nhập và điều hướng. Các tác vụ macOS được hỗ trợ có thể chạy trong nền. Trên Windows, Computer Use hoạt động trên màn hình nền đang hiện hữu và đang hoạt động, đồng thời không thể chạy trong nền trong khi người dùng tiếp tục sử dụng chính phiên đó.

Người dùng có thể dừng tác vụ bất cứ lúc nào. Computer Use không thể phê duyệt lời nhắc bảo mật của hệ điều hành, xác thực với tư cách quản trị viên hoặc tự động hóa ứng dụng terminal hay chính ChatGPT.

Thiết bị bị khóa

Các cấu hình macOS được hỗ trợ có thể tùy chọn cho phép một tác vụ Computer Use đã được phê duyệt tiếp tục trong khi máy Mac bị khóa. Tính khả dụng phụ thuộc vào phiên bản ứng dụng, tiến trình triển khai tính năng, các yêu cầu áp dụng và điều kiện sử dụng điều khiển từ xa.

Quản trị viên có thể vô hiệu hóa hoạt động trên thiết bị bị khóa thông qua cấu hình được quản lý được hỗ trợ. Computer Use trên Windows yêu cầu màn hình nền đang hoạt động và được mở khóa; hành vi sử dụng khi khóa trên macOS không đồng nghĩa với việc Windows cũng được hỗ trợ tương đương.

Phiên trình duyệt và trạng thái đăng nhập hiện có

Work Local không tự động có quyền truy cập vào mọi trình duyệt hoặc tài khoản công ty. Quyền truy cập phụ thuộc vào trình duyệt được sử dụng, tài khoản đã đăng nhập và các phê duyệt bắt buộc cho trải nghiệm trình duyệt đó.

Cách truy cập qua trình duyệt Ranh giới phiên và bảo mật
Trình duyệt trong ứng dụng máy tính Sử dụng hồ sơ trình duyệt riêng biệt với trình duyệt thông thường của người dùng. Người dùng có thể đăng nhập trong hồ sơ đó và quyền truy cập trang web được hỗ trợ có thể cần được phê duyệt. Trình duyệt tích hợp không thể tự động tải tệp lên.
Tiện ích Chrome Có thể tương tác với các tab trình duyệt và tài khoản hiện có khi tiện ích cùng quyền truy cập trang web được phê duyệt. Người dùng có thể phê duyệt một trang web một lần hoặc cho phép truy cập trong tương lai; quyền truy cập lịch sử trình duyệt và tệp cục bộ cần được xem xét riêng.
Computer Use vận hành trình duyệt Sử dụng trình duyệt đã được phê duyệt dưới dạng ứng dụng máy tính, bao gồm cả các tài khoản đã đăng nhập trong trình duyệt đó. Quyền của hệ điều hành, phê duyệt ứng dụng và quyền của tài khoản hiện có vẫn được áp dụng.

Các tùy chọn phê duyệt trang web và xác nhận hành động nhạy cảm thay đổi tùy theo trải nghiệm trình duyệt. Việc cho phép tất cả trang web sẽ làm giảm số lời nhắc phê duyệt trong tương lai, vì vậy người dùng nên xem xét lựa chọn đó trước khi bật.

Trình duyệt trên đám mây hoạt động tách biệt với các trình duyệt cục bộ của người dùng và không tự động kế thừa trạng thái đăng nhập hiện có của chúng. Các quy trình làm việc trên đám mây được hỗ trợ có thể yêu cầu một lần đăng nhập riêng do người dùng cho phép.

Ứng dụng, plugin và tài khoản được kết nối

Ứng dụng được kết nối có thể cung cấp quyền truy cập vào thông tin hoặc hành động trong một hệ thống khác. Plugin có thể sử dụng ứng dụng làm công cụ nền tảng. Việc cung cấp plugin không tự động bật ứng dụng bắt buộc, ủy quyền tài khoản hoặc cho phép mọi hành động.

Tính khả dụng của plugin và ứng dụng phụ thuộc vào gói và cấu hình không gian làm việc. Tổng quan về ChatGPT Work mô tả plugin và các ứng dụng nền tảng của chúng là mặc định tắt đối với không gian làm việc Enterprise và Edu, đồng thời mặc định bật đối với không gian làm việc Business. Hãy xác minh cài đặt thực tế cho không gian làm việc và trải nghiệm sản phẩm liên quan.

Trước khi tác vụ sử dụng hệ thống được kết nối, hãy xác nhận rằng không gian làm việc cho phép ứng dụng và mọi plugin bắt buộc, kết nối đã được ủy quyền và tài khoản được kết nối có thể truy cập thông tin hoặc hành động được yêu cầu. Cài đặt chỉ đọc, hành động được phép và yêu cầu xác nhận thay đổi tùy theo tích hợp.

Plugin chỉ dành cho máy tính, công cụ cục bộ và các chức năng khác được cung cấp cục bộ có thể tuân theo những quy trình cài đặt hoặc phê duyệt khác nhau. Đừng giả định rằng mọi công cụ cục bộ đều sử dụng cùng một quy trình phê duyệt quản trị.

Kết nối cá nhân và dùng chung

Kết nối cá nhân sử dụng quyền của người dùng được kết nối trong hệ thống nguồn. Kết nối dùng chung hoặc do tác nhân sở hữu sử dụng quyền của tài khoản được kết nối, vốn có thể rộng hơn quyền truy cập của chính người dùng.

Giới hạn tài khoản dùng chung ở dữ liệu và hành động cần thiết, hạn chế người có thể sử dụng chúng và áp dụng các biện pháp kiểm soát hành động hoặc xác nhận được hỗ trợ. Bản ghi trong hệ thống được kết nối vẫn chịu sự điều chỉnh của quyền và chính sách lưu giữ thuộc hệ thống đó.

Quyền truy cập của quản trị viên và chính sách thiết bị được quản lý

Xem lại các biện pháp kiểm soát Work có trong Workspace settings > Permissions & roles. Việc Work cục bộ và Work trên đám mây có xuất hiện dưới dạng các quyền riêng biệt hay không phụ thuộc vào cấu hình không gian làm việc và tiến trình triển khai. Để biết thêm hướng dẫn, hãy xem Câu hỏi thường gặp dành cho quản trị viên Work.

Chỉ bật những môi trường thực thi đã được phê duyệt cho từng người dùng hoặc nhóm, đồng thời xác minh quyền truy cập thực tế sau khi thay đổi.

Quyền của không gian làm việc xác định ai có thể sử dụng Work. Quản trị viên cũng có thể hạn chế các chức năng máy tính được hỗ trợ thông qua những yêu cầu bắt buộc được định nghĩa trong requirements.toml. Tùy theo cách triển khai, những yêu cầu này có thể được phân phối thông qua cấu hình do không gian làm việc quản lý, tệp cấu hình cấp hệ thống hoặc các công cụ quản lý thiết bị di động macOS được hỗ trợ.

Người dùng cá nhân không thể ghi đè các yêu cầu bắt buộc. Ngược lại, giá trị mặc định được quản lý thiết lập các cài đặt ban đầu mà người dùng có thể được phép thay đổi. Cả hai đều không thay thế vai trò trong không gian làm việc hoặc quyền của hệ điều hành.

Cài đặt được quản lý Mục đích bảo mật
features.computer_use = false Vô hiệu hóa các chức năng Computer Use được hỗ trợ.
allow_appshots = false Ngăn chụp Appshot được hỗ trợ.
features.in_app_browser = false Vô hiệu hóa trình duyệt tích hợp của ứng dụng máy tính.
features.browser_use = false Vô hiệu hóa tự động hóa trình duyệt được hỗ trợ; xem xét riêng các cách truy cập trình duyệt khác.
features.apps = false hoặc features.plugins = false Hạn chế các ứng dụng hoặc plugin được kết nối và được hỗ trợ.
computer_use.allow_locked_computer_use = false Ngăn Computer Use được hỗ trợ hoạt động khi máy Mac bị khóa.

Các cài đặt và phương thức phân phối khả dụng phụ thuộc vào ứng dụng khách, hệ điều hành, không gian làm việc và cấu hình triển khai. Hãy xác thực các hạn chế trên một thiết bị được quản lý tiêu biểu. Để xem các cài đặt chính sách được hỗ trợ, ví dụ cấu hình và hướng dẫn thiết lập MDM, hãy xem Cấu hình được quản lý.

Mạng cục bộ và tài nguyên riêng tư

Tác vụ có thể truy cập thông tin công ty thông qua các con đường như trình duyệt trên thiết bị, ứng dụng máy tính đã được phê duyệt hoặc ứng dụng được kết nối. Các biện pháp kiểm soát hiện có trên thiết bị, proxy, VPN, hệ thống nguồn và điểm cuối có thể áp dụng khác nhau cho từng con đường.

Quyền truy cập VPN của công ty không tự động cho phép mọi công cụ sử dụng mọi tài nguyên nội bộ. Tương tự, trình duyệt Work trên đám mây hoặc biện pháp kiểm soát mạng đám mây không phải là hạn chế chung cho mạng thiết bị cục bộ. Hãy xem xét kết nối, danh tính, đích đến và hành động thực tế mà quy trình làm việc yêu cầu.

Xử lý và lưu giữ dữ liệu

Áp dụng các biện pháp kiểm soát điểm cuối, quyền truy cập tệp, proxy và ngăn ngừa mất dữ liệu của tổ chức cho thiết bị và quy trình làm việc cụ thể. Xác nhận xem những biện pháp kiểm soát đó có thể ngăn thông tin nhạy cảm đi vào tác vụ trước khi xử lý hay không. Nhật ký kiểm tra và dữ liệu xuất phục vụ tuân thủ hỗ trợ giám sát và điều tra nhưng bản thân chúng không chặn việc xử lý.

Cách lưu trữ và thời gian lưu giữ phụ thuộc vào loại thông tin và nơi thông tin được lưu.

Loại thông tin Nội dung cần xem xét
Bản ghi cuộc trò chuyện cục bộ Cách trải nghiệm máy tính lưu trữ, xóa, sao lưu hoặc chia sẻ bản ghi cục bộ. Đừng giả định rằng cài đặt lưu giữ cuộc trò chuyện trên đám mây áp dụng cho mọi thành phần cục bộ.
Tệp cục bộ và đầu ra được tạo Bộ nhớ thiết bị, chính sách điểm cuối, nội dung tải lên do người dùng cho phép, hoạt động chia sẻ bên ngoài và mọi bản sao được lưu riêng.
Prompt, đoạn trích tệp và ngữ cảnh ứng dụng Nội dung được cung cấp cho mô hình hoặc dịch vụ, các điều khoản áp dụng của không gian làm việc và luồng dữ liệu thực tế của quy trình làm việc.
Giọng nói và Appshot Dữ liệu đầu vào từ micrô, ảnh chụp cửa sổ ở trên cùng, văn bản ứng dụng có thể truy cập, bộ nhớ phiên cục bộ và mọi nội dung được gửi làm ngữ cảnh tác vụ.
Dữ liệu trình duyệt Hồ sơ trình duyệt liên quan, trạng thái đăng nhập hiện có, lịch sử duyệt web, nội dung tải xuống, phê duyệt trang web và mọi nội dung tác vụ được lưu riêng.
Bản ghi của hệ thống được kết nối Quyền và thời gian lưu giữ của hệ thống nguồn, danh tính tài khoản được kết nối và mọi thông tin được lưu riêng vào cuộc trò chuyện hoặc một đích khác.
Bản ghi tuân thủ và hoạt động Những sự kiện Work Local nào khả dụng cho không gian làm việc, tích hợp được hỗ trợ và chính sách lưu giữ của hệ thống tiếp nhận.

Đối với các không gian làm việc Business, Enterprise và Edu được hỗ trợ, dữ liệu doanh nghiệp do các dịch vụ OpenAI thuộc phạm vi áp dụng xử lý được mã hóa khi truyền và khi lưu trữ, đồng thời theo mặc định không được dùng để huấn luyện hoặc cải thiện các mô hình OpenAI. Những biện pháp bảo vệ này không có nghĩa là OpenAI quản lý mọi tệp trên thiết bị, ứng dụng bên thứ ba, hồ sơ trình duyệt hoặc bản ghi của hệ thống nguồn.

Không áp dụng thời gian lưu giữ của cuộc trò chuyện trên đám mây, tệp tải lên tạm thời hoặc nhật ký tuân thủ cho bản ghi cục bộ khi chưa xác nhận rằng thời gian đó áp dụng cho loại dữ liệu cụ thể.

Khả năng quan sát phục vụ kiểm tra và tuân thủ

Khả năng báo cáo phụ thuộc vào gói không gian làm việc, trải nghiệm sản phẩm, sự kiện, ứng dụng được kết nối và cấu hình đã triển khai. Hãy xác minh phạm vi bao phủ của Work Local trước khi dựa vào dữ liệu xuất của không gian làm việc để ứng phó sự cố hoặc phục vụ rà soát theo quy định.

Xác định xem các hệ thống liên quan có ghi lại danh tính tác vụ, prompt và phản hồi được hỗ trợ, lệnh gọi ứng dụng được kết nối, phê duyệt trình duyệt, hành động trong ứng dụng, hoạt động tệp cục bộ hoặc sự kiện điểm cuối hay không. Bản ghi của hệ thống nguồn và thiết bị có thể cung cấp khả năng quan sát khác với bản ghi của không gian làm việc ChatGPT.

OpenAI không lưu trữ một bản ghi hoàn chỉnh riêng biệt về các hành động Chrome được thực hiện qua tiện ích. Đừng giả định rằng mọi thao tác trên tệp cục bộ, ảnh chụp màn hình, hành động trình duyệt, phê duyệt hoặc cập nhật bên ngoài đều xuất hiện trong Compliance API.

Bắt đầu với một tác vụ đã được phê duyệt

Bắt đầu với một nhóm nhỏ sử dụng thiết bị được quản lý và chọn một tác vụ đã được phê duyệt, chẳng hạn như so sánh các sổ làm việc tài chính đã chọn. Xác nhận quyền truy cập Work của từng người dùng và chỉ cung cấp những tệp, ứng dụng, phiên trình duyệt hoặc tài khoản được kết nối mà tác vụ yêu cầu.

Kiểm tra rằng các hành động được phê duyệt hoạt động, các hành động bị hạn chế được chặn và các bản ghi khả dụng đáp ứng nhu cầu giám sát của bạn. Yêu cầu người dùng xem lại kết quả và mọi thay đổi bên ngoài trước khi mở rộng quyền truy cập.