Bảo mật cục bộ của ChatGPT Work
Tìm hiểu về quá trình thực thi cục bộ, quyền truy cập thiết bị và trình duyệt, các chính sách được quản lý, cách xử lý dữ liệu và những hạn chế về kiểm tra đối với ChatGPT Work
ChatGPT Work có thể sử dụng các tệp, ứng dụng và phiên trình duyệt đã được phê duyệt trên máy tính của người dùng để hoàn thành các tác vụ cục bộ. Quyền truy cập phụ thuộc vào quyền của không gian làm việc, quyền truy cập tài khoản hiện có của người dùng, quyền của hệ điều hành, phê duyệt ứng dụng và các chính sách thiết bị được hỗ trợ.
Các chức năng cục bộ phụ thuộc vào ứng dụng máy tính được hỗ trợ, hệ điều hành, quyền lợi của không gian làm việc, quyền theo vai trò, chính sách thiết bị và tiến trình triển khai sản phẩm.
Tổng quan nhanh về bảo mật
Tác vụ cục bộ chạy thông qua ứng dụng ChatGPT dành cho máy tính. Việc mở một tác vụ chạy trên đám mây trong cùng ứng dụng không biến tác vụ đó thành tác vụ cục bộ.
Các biện pháp kiểm soát Work cục bộ và Work trên đám mây hiện có phụ thuộc vào cấu hình không gian làm việc và tiến trình triển khai.
Quyền truy cập tệp, Computer Use, trình duyệt và ứng dụng được kết nối sử dụng các quyền và phê duyệt khác nhau.
Trình duyệt hoặc ứng dụng đã đăng nhập vào hệ thống của công ty có thể cho tác vụ sử dụng các quyền của tài khoản hiện có đó.
Các chính sách thiết bị được quản lý được hỗ trợ có thể hạn chế tính năng cục bộ nhưng không thay thế biện pháp kiểm soát quyền truy cập của không gian làm việc.
Dữ liệu trong không gian làm việc Business, Enterprise và Edu do các dịch vụ OpenAI thuộc phạm vi áp dụng xử lý được mã hóa khi truyền và khi lưu trữ, đồng thời theo mặc định không được dùng để huấn luyện các mô hình OpenAI.
Tệp cục bộ, ngữ cảnh tác vụ, dữ liệu trình duyệt, bản ghi của hệ thống được kết nối và sự kiện kiểm tra có thể tuân theo các quy tắc lưu trữ và lưu giữ khác nhau.
Nơi chạy tác vụ cục bộ
Work Local truy cập các tài nguyên đã được phê duyệt thông qua ứng dụng máy tính trên máy tính của người dùng. Work Cloud chạy trên cơ sở hạ tầng do OpenAI quản lý, ngay cả khi được mở từ cùng ứng dụng máy tính.
Tệp cục bộ có thể vẫn nằm trên thiết bị, nhưng các đoạn trích tệp, prompt, ảnh chụp màn hình, nội dung trình duyệt hoặc kết quả công cụ có liên quan có thể được gửi đến các dịch vụ OpenAI để hoàn thành tác vụ. Thực thi cục bộ không có nghĩa là suy luận mô hình ngoại tuyến hoặc chỉ diễn ra trên thiết bị.
Quyền truy cập tệp và thiết bị
Tác vụ cục bộ có thể làm việc với thông tin do người dùng cung cấp hoặc cho phép truy cập, bao gồm các tệp được hỗ trợ, nội dung ứng dụng, phiên trình duyệt và hệ thống được kết nối đã được ủy quyền. Quyền truy cập phụ thuộc vào đặc quyền hiện có của người dùng và các biện pháp kiểm soát chi phối chức năng cụ thể đó.
Việc cấp quyền truy cập Work cục bộ không tự động phê duyệt mọi ứng dụng, cấp quyền quản trị viên hoặc bỏ qua quyền của tài khoản được dùng để truy cập một hệ thống khác. Kết nối dùng chung đã được phê duyệt có thể có đặc quyền khác với tài khoản cá nhân của người dùng.
Việc đọc tệp trực tiếp, chỉnh sửa tệp và chạy lệnh shell tuân theo các thiết lập môi trường cô lập và phê duyệt của tác vụ. Computer Use truy cập nội dung thông qua một ứng dụng gốc đã được phê duyệt, theo quyền của ứng dụng đó. Hạn chế đối với việc truy cập tệp trực tiếp không tự động áp đặt cùng hạn chế đó lên các tệp mà ứng dụng có thể mở.
Computer Use và phê duyệt ứng dụng
Quyền trong không gian làm việc xác định ai có thể sử dụng Work Local. Chính sách của quản trị viên có thể giới hạn thêm những ứng dụng gốc mà Computer Use được phép thao tác và liệu các phê duyệt ứng dụng có thể được lưu cho những phiên sau hay không. Các quyền hệ điều hành và phê duyệt ứng dụng bắt buộc vẫn áp dụng. Khi một tác vụ sử dụng ứng dụng hoặc tài khoản đã đăng nhập, quyền của tài khoản đó xác định những thông tin và hành động có thể truy cập hoặc thực hiện.
Việc cho phép một ứng dụng thông qua chính sách của quản trị viên không cài đặt plugin cần thiết, cấp quyền hệ điều hành hay phê duyệt một hành động vẫn cần được xem xét. Để biết các biện pháp kiểm soát được hỗ trợ và ví dụ cấu hình, hãy xem Các biện pháp kiểm soát trình duyệt và Computer Use được quản lý.
Trên macOS, Screen Recording cho phép Computer Use xem nội dung ứng dụng, còn Accessibility cho phép công cụ này nhấp, nhập và điều hướng. Các tác vụ macOS được hỗ trợ có thể chạy trong nền. Trên Windows, Computer Use hoạt động trên màn hình nền đang hiện hữu và đang hoạt động, đồng thời không thể chạy trong nền trong khi người dùng tiếp tục sử dụng chính phiên đó.
Người dùng có thể dừng tác vụ bất cứ lúc nào. Computer Use không thể phê duyệt lời nhắc bảo mật của hệ điều hành, xác thực với tư cách quản trị viên hoặc tự động hóa ứng dụng terminal hay chính ChatGPT.
Thiết bị bị khóa
Các cấu hình macOS được hỗ trợ có thể cho phép tùy chọn tiếp tục một tác vụ Computer Use đã được phê duyệt sau khi máy Mac khóa. Khả năng sử dụng phụ thuộc vào phiên bản ứng dụng, đợt triển khai tính năng, các yêu cầu áp dụng và điều kiện sử dụng điều khiển từ xa.
Khi bật Locked Use, một plugin ủy quyền macOS sẽ được cài đặt, có khả năng tạm thời mở khóa máy Mac cho một lượt Computer Use đang hoạt động và đáng tin cậy. ChatGPT che toàn bộ các màn hình trong thời gian mở khóa tạm thời. Nếu phát hiện thao tác bàn phím hoặc con trỏ cục bộ, ChatGPT sẽ khóa lại máy Mac và tạm dừng việc tự động mở khóa cho đến khi người dùng mở khóa thủ công. Xem Cách Locked Use hoạt động.
Quản trị viên có thể ngăn người dùng bật Locked Use trên các máy Mac được quản lý. Yêu cầu này không tắt Locked Use nếu tính năng đã được bật. Computer Use trên Windows yêu cầu màn hình nền đang hoạt động và đã mở khóa. Xem Các hạn chế đối với Locked Use.
Phiên trình duyệt và trạng thái đăng nhập hiện có
Work Local không tự động có quyền truy cập vào mọi trình duyệt hoặc tài khoản công ty. Quyền truy cập phụ thuộc vào trình duyệt được sử dụng, tài khoản đã đăng nhập và các phê duyệt bắt buộc cho trải nghiệm trình duyệt đó.
| Phương thức sử dụng trình duyệt | Ranh giới phiên và bảo mật |
|---|---|
| Trình duyệt tích hợp trong ứng dụng máy tính | Sử dụng hồ sơ riêng biệt với trình duyệt thông thường của người dùng. Người dùng có thể đăng nhập trong hồ sơ đó. Trên các ứng dụng khách được hỗ trợ, chính sách Browser Use được quản lý giới hạn quyền truy cập trang web và các chức năng trình duyệt mà tác nhân có thể sử dụng. Trình duyệt tích hợp không thể tự động hóa việc tải tệp lên. |
| Tiện ích mở rộng Chrome | Có thể tương tác với các tab hiện có và tài khoản đã đăng nhập khi tiện ích mở rộng và quyền truy cập trang web được phê duyệt. Trên các ứng dụng khách được hỗ trợ, các chính sách Browser Use được quản lý tương tự cũng áp dụng cho hành động của tác nhân thông qua tiện ích mở rộng. |
| Computer Use thao tác trình duyệt | Thao tác trình duyệt như một ứng dụng gốc đã được phê duyệt và có thể sử dụng các tài khoản đã đăng nhập. Chính sách về trang web và chức năng của Browser Use không áp dụng cho phương thức này. Chính sách ứng dụng gốc, quyền hệ điều hành, phê duyệt ứng dụng và quyền của tài khoản đã đăng nhập vẫn áp dụng. |
Các chính sách Browser Use được hỗ trợ có thể hạn chế quyền truy cập trang web, tải lên, tải xuống, truy cập lịch sử trình duyệt và quyền truy cập đầy đủ vào Chrome DevTools Protocol (CDP) để gỡ lỗi trình duyệt. Quản trị viên cũng có thể hạn chế việc xem xét phê duyệt tự động, các phê duyệt được lưu và thời hạn hiệu lực của phê duyệt truy cập trang web. Phê duyệt của người dùng không thể ghi đè quyết định từ chối của quản trị viên. Xem Các biện pháp kiểm soát trình duyệt được quản lý.
Trình duyệt được lưu trú trên đám mây tách biệt với các trình duyệt cục bộ của người dùng và không tự động kế thừa các phiên đăng nhập hiện có của họ. Tính năng đăng nhập trang web qua trình duyệt đám mây không khả dụng trong các không gian làm việc Enterprise hoặc Edu.
Ứng dụng, plugin và tài khoản được kết nối
Ứng dụng được kết nối có thể cung cấp quyền truy cập vào thông tin hoặc hành động trong một hệ thống khác. Plugin có thể sử dụng ứng dụng làm công cụ nền tảng. Việc cung cấp plugin không tự động bật ứng dụng bắt buộc, ủy quyền tài khoản hoặc cho phép mọi hành động.
Thiết lập mặc định của plugin và ứng dụng phụ thuộc vào gói dịch vụ và việc không gian làm việc là mới hay đã tồn tại. Các không gian làm việc Enterprise và Edu mới bắt đầu với một số ứng dụng được chọn sẵn ở trạng thái bật; các thiết lập mặc định này không thay đổi thiết lập của không gian làm việc hiện có và không áp dụng cho không gian làm việc Healthcare. Nhìn chung, plugin và ứng dụng mới bị tắt theo mặc định trong Enterprise và Edu. Các ứng dụng trong Business được bật theo mặc định. Quản trị viên có thể thay đổi khả năng sử dụng. Xem Thiết lập mặc định hiện tại của plugin và ứng dụng và Tổng quan về ChatGPT Work.
Trước khi tác vụ sử dụng hệ thống được kết nối, hãy xác nhận rằng không gian làm việc cho phép ứng dụng và mọi plugin bắt buộc, kết nối đã được ủy quyền và tài khoản được kết nối có thể truy cập thông tin hoặc hành động được yêu cầu. Cài đặt chỉ đọc, hành động được phép và yêu cầu xác nhận thay đổi tùy theo tích hợp.
Các plugin cung cấp chức năng trình duyệt hoặc Computer Use cần được xem xét riêng về khả năng sử dụng và việc cài đặt. Việc cho phép sử dụng một plugin không ghi đè các chính sách trình duyệt hoặc ứng dụng gốc được quản lý, quyền hệ điều hành hay các phê duyệt bắt buộc. Các plugin chỉ dành cho máy tính và công cụ được cung cấp cục bộ có thể có quy trình cài đặt khác nhau. Xem Các biện pháp kiểm soát plugin.
Kết nối cá nhân và dùng chung
Kết nối cá nhân sử dụng quyền của người dùng được kết nối trong hệ thống nguồn. Kết nối dùng chung hoặc do tác nhân sở hữu sử dụng quyền của tài khoản được kết nối, vốn có thể rộng hơn quyền truy cập của chính người dùng.
Giới hạn tài khoản dùng chung ở dữ liệu và hành động cần thiết, hạn chế người có thể sử dụng chúng và áp dụng các biện pháp kiểm soát hành động hoặc xác nhận được hỗ trợ. Bản ghi trong hệ thống được kết nối vẫn chịu sự điều chỉnh của quyền và chính sách lưu giữ thuộc hệ thống đó.
Quyền truy cập của quản trị viên và chính sách thiết bị được quản lý
Xem lại các biện pháp kiểm soát Work có trong Cài đặt không gian làm việc > Quyền và vai trò. Việc Work cục bộ và Work trên đám mây có xuất hiện dưới dạng các quyền riêng biệt hay không phụ thuộc vào cấu hình không gian làm việc và tiến trình triển khai. Để biết thêm hướng dẫn, hãy xem Câu hỏi thường gặp dành cho quản trị viên Work.
Chỉ bật những môi trường thực thi đã được phê duyệt cho từng người dùng hoặc nhóm, đồng thời xác minh quyền truy cập thực tế sau khi thay đổi.
Quyền của không gian làm việc xác định ai có thể sử dụng Work. Quản trị viên cũng có thể hạn chế các chức năng máy tính được hỗ trợ thông qua những yêu cầu bắt buộc được định nghĩa trong requirements.toml. Tùy theo cách triển khai, những yêu cầu này có thể được phân phối thông qua cấu hình do không gian làm việc quản lý, tệp cấu hình cấp hệ thống hoặc các công cụ quản lý thiết bị di động macOS được hỗ trợ.
Người dùng cá nhân không thể ghi đè các yêu cầu bắt buộc. Ngược lại, giá trị mặc định được quản lý thiết lập các cài đặt ban đầu mà người dùng có thể được phép thay đổi. Cả hai đều không thay thế vai trò trong không gian làm việc hoặc quyền của hệ điều hành.
Các ứng dụng khách cục bộ được hỗ trợ tải các yêu cầu được quản lý trong quá trình tải cấu hình. Việc làm mới trong nền có thể giúp các yêu cầu mới hơn được quản lý qua đám mây sẵn sàng cho lần tải cấu hình sau; chỉ riêng việc này không chứng minh rằng tác vụ hiện tại đang sử dụng chính sách mới. Các thay đổi yêu cầu qua MDM trên macOS được đọc vào lần khởi chạy ứng dụng khách tiếp theo. Sau khi thay đổi các yêu cầu được quản lý, hãy khởi động lại ứng dụng khách cục bộ tương ứng và xác minh các thiết lập có hiệu lực trước khi dựa vào hạn chế đó. Các thay đổi quyền trong không gian làm việc có thể có cơ chế có hiệu lực khác. Xem Cách ứng dụng khách cục bộ áp dụng các yêu cầu được quản lý qua đám mây.
| Thiết lập được quản lý | Mục đích bảo mật |
|---|---|
features.computer_use = false |
Tắt các chức năng Computer Use cho ứng dụng gốc. |
allow_appshots = false |
Ngăn việc chụp Appshot được hỗ trợ. |
features.in_app_browser = false |
Tắt trình duyệt tích hợp của ứng dụng máy tính. |
features.browser_use = false |
Tắt các chức năng Browser Use được hỗ trợ; Browser Use bên ngoài có cờ riêng. |
features.browser_use_external = false |
Tắt Browser Use do tác nhân điều khiển thông qua các tiện ích mở rộng trình duyệt được hỗ trợ. |
features.apps = false hoặc features.plugins = false |
Hạn chế các ứng dụng kết nối hoặc plugin được hỗ trợ. |
computer_use.allow_locked_computer_use = false |
Ngăn người dùng bật Locked Use trên các máy Mac được quản lý; không tắt Locked Use đã được bật. |
Đây là các ví dụ về hạn chế, không phải danh sách những thiết lập mặc định đang bật. Nếu bỏ qua một yêu cầu về tính năng, các thiết lập thông thường của ứng dụng khách, nền tảng, đợt triển khai và người dùng vẫn có hiệu lực. Các cờ tính năng Browser Use, ngăn trình duyệt tích hợp và Computer Use cho ứng dụng gốc là các biện pháp kiểm soát riêng biệt; hãy xác thực từng phương thức sử dụng trình duyệt một cách độc lập.
Các cài đặt và phương thức phân phối khả dụng phụ thuộc vào ứng dụng khách, hệ điều hành, không gian làm việc và cấu hình triển khai. Hãy xác thực các hạn chế trên một thiết bị được quản lý tiêu biểu. Để xem các cài đặt chính sách được hỗ trợ, ví dụ cấu hình và hướng dẫn thiết lập MDM, hãy xem Cấu hình được quản lý.
Mạng cục bộ và tài nguyên riêng tư
Work Local có thể truy cập thông tin công ty thông qua trình duyệt, ứng dụng gốc, ứng dụng kết nối hoặc công cụ được hỗ trợ khác. Các biện pháp kiểm soát mạng áp dụng khác nhau cho từng phương thức, và việc có quyền truy cập VPN của công ty không tự động cho phép tác vụ sử dụng tài nguyên nội bộ.
Các yêu cầu mạng được quản lý và chính sách nguồn gốc của Browser Use là những bước kiểm tra riêng biệt. Hãy xác thực cả hai trên các phiên bản ứng dụng và hệ điều hành trong môi trường triển khai của bạn trước khi dựa vào hạn chế mạng để giới hạn Browser Use. Việc kiểm tra chính sách trình duyệt không có nghĩa là lưu lượng trình duyệt được định tuyến qua proxy mạng dành cho lệnh, và chính sách Browser Use không chi phối lưu lượng từ các ứng dụng gốc.
Các yêu cầu mạng được quản lý trong [experimental_network] mang tính thử nghiệm và có thể thay đổi. Khả năng hỗ trợ Windows còn hạn chế; hãy kiểm thử đúng ứng dụng khách và môi trường trước khi áp dụng cho người dùng Windows. Chỉ riêng các quy tắc tên miền không kích hoạt proxy được quản lý; cần có experimental_network.enabled = true và thiết lập này không ghi đè môi trường cô lập đang tắt kết nối mạng.
Hãy xem xét kết nối, tài khoản đã đăng nhập, đích đến và hành động mà quy trình làm việc yêu cầu. Để biết chi tiết cấu hình và các giới hạn nền tảng, hãy xem Yêu cầu về quyền truy cập mạng.
Xử lý và lưu giữ dữ liệu
Áp dụng các biện pháp kiểm soát điểm cuối, quyền truy cập tệp, proxy và ngăn ngừa mất dữ liệu của tổ chức cho thiết bị và quy trình làm việc cụ thể. Xác nhận xem những biện pháp kiểm soát đó có thể ngăn thông tin nhạy cảm đi vào tác vụ trước khi xử lý hay không. Nhật ký kiểm tra và dữ liệu xuất phục vụ tuân thủ hỗ trợ giám sát và điều tra nhưng bản thân chúng không chặn việc xử lý.
Cách lưu trữ và thời gian lưu giữ phụ thuộc vào loại thông tin và nơi thông tin được lưu.
| Loại thông tin | Nội dung cần xem xét |
|---|---|
| Bản ghi cuộc trò chuyện cục bộ | Cách trải nghiệm máy tính lưu trữ, xóa, sao lưu hoặc chia sẻ bản ghi cục bộ. Đừng giả định rằng cài đặt lưu giữ cuộc trò chuyện trên đám mây áp dụng cho mọi thành phần cục bộ. |
| Tệp cục bộ và đầu ra được tạo | Bộ nhớ thiết bị, chính sách điểm cuối, nội dung tải lên do người dùng cho phép, hoạt động chia sẻ bên ngoài và mọi bản sao được lưu riêng. |
| Prompt, đoạn trích tệp và ngữ cảnh ứng dụng | Nội dung được cung cấp cho mô hình hoặc dịch vụ, các điều khoản áp dụng của không gian làm việc và luồng dữ liệu thực tế của quy trình làm việc. |
| Giọng nói và Appshot | Dữ liệu đầu vào từ micrô, ảnh chụp cửa sổ ở trên cùng, văn bản ứng dụng có thể truy cập, bộ nhớ phiên cục bộ và mọi nội dung được gửi làm ngữ cảnh tác vụ. |
| Dữ liệu trình duyệt | Hồ sơ trình duyệt liên quan, trạng thái đăng nhập hiện có, lịch sử duyệt web, nội dung tải xuống, phê duyệt trang web và mọi nội dung tác vụ được lưu riêng. |
| Bản ghi của hệ thống được kết nối | Quyền và thời gian lưu giữ của hệ thống nguồn, danh tính tài khoản được kết nối và mọi thông tin được lưu riêng vào cuộc trò chuyện hoặc một đích khác. |
| Bản ghi tuân thủ và hoạt động | Những sự kiện Work Local nào khả dụng cho không gian làm việc, tích hợp được hỗ trợ và chính sách lưu giữ của hệ thống tiếp nhận. |
Đối với các không gian làm việc Business, Enterprise và Edu được hỗ trợ, dữ liệu doanh nghiệp do các dịch vụ OpenAI thuộc phạm vi áp dụng xử lý được mã hóa khi truyền và khi lưu trữ, đồng thời theo mặc định không được dùng để huấn luyện hoặc cải thiện các mô hình OpenAI. Những biện pháp bảo vệ này không có nghĩa là OpenAI quản lý mọi tệp trên thiết bị, ứng dụng bên thứ ba, hồ sơ trình duyệt hoặc bản ghi của hệ thống nguồn.
Không áp dụng thời gian lưu giữ của cuộc trò chuyện trên đám mây, tệp tải lên tạm thời hoặc nhật ký tuân thủ cho bản ghi cục bộ khi chưa xác nhận rằng thời gian đó áp dụng cho loại dữ liệu cụ thể.
Khả năng quan sát phục vụ kiểm tra và tuân thủ
Khả năng báo cáo phụ thuộc vào gói không gian làm việc, trải nghiệm sản phẩm, sự kiện, ứng dụng được kết nối và cấu hình đã triển khai. Hãy xác minh phạm vi bao phủ của Work Local trước khi dựa vào dữ liệu xuất của không gian làm việc để ứng phó sự cố hoặc phục vụ rà soát theo quy định.
Trong các phiên bản được hỗ trợ, Browser Use có thể phát sinh sự kiện OpenTelemetry cho các lần kiểm tra chức năng, bao gồm truy cập trang web, tải lên và tải xuống. Các sự kiện này ghi lại quyết định và nguồn quyết định, kèm theo chi tiết chính sách nếu có. Nguồn quyết định có thể không xác định. Khi tính năng xuất được cấu hình, các sự kiện được gửi đến điểm cuối OpenTelemetry của khách hàng cùng với dữ liệu đo từ xa khác của môi trường thực thi cục bộ.
Việc xuất OpenTelemetry tách biệt với các bản ghi Compliance API và phải được cấu hình độc lập. Các sự kiện này không tạo thành bản ghi đầy đủ về mọi hành động trên trình duyệt hoặc ứng dụng gốc. Xem Cấu hình OpenTelemetry.
Xác định xem các hệ thống liên quan có ghi lại danh tính tác vụ, prompt và phản hồi được hỗ trợ, lệnh gọi ứng dụng được kết nối, phê duyệt trình duyệt, hành động trong ứng dụng, hoạt động tệp cục bộ hoặc sự kiện điểm cuối hay không. Bản ghi của hệ thống nguồn và thiết bị có thể cung cấp khả năng quan sát khác với bản ghi của không gian làm việc ChatGPT.
OpenAI không lưu trữ một bản ghi hoàn chỉnh riêng biệt về các hành động Chrome được thực hiện qua tiện ích. Đừng giả định rằng mọi thao tác trên tệp cục bộ, ảnh chụp màn hình, hành động trình duyệt, phê duyệt hoặc cập nhật bên ngoài đều xuất hiện trong Compliance API.
Bắt đầu với một tác vụ đã được phê duyệt
Bắt đầu với một nhóm nhỏ sử dụng thiết bị được quản lý và chọn một tác vụ đã được phê duyệt, chẳng hạn như so sánh các sổ làm việc tài chính đã chọn. Xác nhận quyền truy cập Work của từng người dùng và chỉ cung cấp những tệp, ứng dụng, phiên trình duyệt hoặc tài khoản được kết nối mà tác vụ yêu cầu.
Kiểm tra rằng các hành động được phê duyệt hoạt động, các hành động bị hạn chế được chặn và các bản ghi khả dụng đáp ứng nhu cầu giám sát của bạn. Yêu cầu người dùng xem lại kết quả và mọi thay đổi bên ngoài trước khi mở rộng quyền truy cập.