Tổng quan về ChatGPT Work
Tìm hiểu về việc thực thi cục bộ và trên đám mây, quyền truy cập mạng, ứng dụng được kết nối, quyền riêng tư và chính sách lưu giữ dữ liệu của ChatGPT Work.
ChatGPT Work và Codex dùng chung các cơ chế cốt lõi về thực thi, cách ly và quyền, đồng thời nằm trong cùng các ranh giới bảo mật thuộc thỏa thuận ChatGPT Business hoặc Enterprise của bạn. Các chức năng và biện pháp kiểm soát dành cho từng trải nghiệm phụ thuộc vào việc tác vụ chạy cục bộ hay trên đám mây, các công cụ khả dụng và chính sách hiện hành của workspace.
ChatGPT Work có thể hoàn thành các tác vụ gồm nhiều bước bằng thông tin, tệp, ứng dụng và công cụ mà một thành viên được ủy quyền trong workspace có quyền sử dụng. Trên web, các tác vụ đó chạy trên đám mây chứ không phải trên thiết bị của thành viên.
Phần tổng quan này giải thích ranh giới thực thi, các biện pháp kiểm soát mạng và ứng dụng, cách xử lý dữ liệu cũng như cách thực thi tác vụ an toàn bằng ChatGPT Work trên web. Tính khả dụng và các biện pháp kiểm soát dành cho quản trị viên phụ thuộc vào gói dịch vụ và cấu hình workspace của bạn.
Để xem nội dung chuyên sâu về hoạt động thực thi được lưu trữ, quyền của tài khoản được kết nối, cài đặt trình duyệt và mạng, chính sách lưu giữ cũng như khả năng hiển thị dữ liệu kiểm tra, hãy xem Bảo mật đám mây của ChatGPT Work.
Cách ly thực thi, tệp và quyền truy cập thiết bị
Các tệp và công cụ mà ChatGPT Work có thể sử dụng phụ thuộc vào nơi Work đang chạy, quyền của người dùng và cấu hình của quản trị viên.
Work cục bộ
Work cục bộ chạy tác vụ thông qua ứng dụng ChatGPT dành cho máy tính trên thiết bị của người dùng. Công cụ này có thể truy cập các tệp, ứng dụng cục bộ và tài nguyên khác được cung cấp, tùy thuộc vào quyền của người dùng, các biện pháp kiểm soát hiện hành của workspace và chính sách bảo mật thiết bị. Không giống Work trên web, Work cục bộ có thể thao tác trên các tài nguyên vẫn nằm trên máy tính của bạn mà không yêu cầu bạn tải tệp lên một cuộc trò chuyện trên đám mây.
Work trên đám mây
Work trên đám mây có trên các giao diện web, thiết bị di động và máy tính được hỗ trợ. Công cụ này chạy bộ khung Codex trong một môi trường cách ly trên cơ sở hạ tầng do OpenAI quản lý. Các cuộc trò chuyện trên đám mây có thể đồng bộ giữa những giao diện này và các tác vụ được hỗ trợ có thể tiếp tục khi người dùng không còn ở trong cuộc trò chuyện.
Work trên web không thể truy cập trực tiếp các tệp, ứng dụng hoặc tab trình duyệt đang mở trên máy tính của người dùng. Người dùng có thể cung cấp tệp bằng cách tải lên, thêm chúng vào một dự án được hỗ trợ hoặc sử dụng một ứng dụng được kết nối đã được ủy quyền. Trải nghiệm trên máy tính kiểm soát quyền truy cập tệp và ứng dụng cục bộ thông qua hệ thống quyền riêng của mình.
Khi Library khả dụng, các tệp đã tải lên hoặc được tạo đáp ứng điều kiện có thể được lưu tại đó. Quản trị viên có thể kiểm soát việc ChatGPT có tự động tham chiếu các tệp đã lưu trong Library hay không. Việc tắt tham chiếu tự động không ngăn người dùng chủ động truy cập hoặc đính kèm những tệp mà họ được phép sử dụng.
Hãy xem Cơ chế môi trường cô lập cho mã và shell, Tạo và chỉnh sửa tài liệu, bảng tính và bản trình bày, và Lưu trữ tệp và Library trong ChatGPT.
Quyền truy cập mạng và đích đến bên ngoài
Work sử dụng các công cụ như thực thi mã/shell và trình duyệt đám mây để hoàn thành tác vụ. Mỗi công cụ này đều có các quyền có thể cấu hình.
- Lệnh mã và shell: Quyền truy cập Internet công cộng phụ thuộc vào chính sách hiện hành của workspace và cài đặt mạng Work của từng cá nhân. Khi không cho phép truy cập Internet công cộng, các lệnh vẫn có thể kết nối tới những đích đến được OpenAI phê duyệt và cần thiết để Work hoạt động. Cài đặt này kiểm soát đích đến trên mạng chứ không kiểm soát những lệnh nào có thể chạy.
- Tìm kiếm trên web: Tính năng tìm kiếm có các biện pháp kiểm soát riêng, tách biệt với cài đặt mạng dành cho mã và shell của Work.
Khi khả dụng, cài đặt mã và shell cá nhân xuất hiện trong Settings > Data controls > Work network access. Việc bật Allow public internet access không ghi đè hạn chế hiện hành của quản trị viên. Việc tắt cài đặt này giới hạn các lệnh mã và shell ở những đích đến bắt buộc trong danh sách cho phép được quản lý; thao tác đó không tắt các ứng dụng được kết nối, tính năng tìm kiếm trên web hoặc trình duyệt đám mây.
Các thay đổi đối với cài đặt mạng dành cho mã và shell có hiệu lực sau khi lượt chạy hiện tại kết thúc và Work làm mới môi trường thực thi. Hãy xem Cơ chế môi trường cô lập cho mã và shell và Các biện pháp kiểm soát quyền truy cập Work.
Các biện pháp kiểm soát tương tác đi ra tách biệt với các hạn chế truy cập IP của workspace, vốn giới hạn quyền truy cập đi vào workspace ChatGPT hoặc Compliance API.
Trình duyệt đám mây và quyền truy cập trang web
Cloud Browser là một trong các công cụ mà ChatGPT Work có thể sử dụng và khác với In-app Browser. Công cụ này hoạt động từ xa và sử dụng một phiên trình duyệt tách biệt với trình duyệt cục bộ của người dùng. Nó không thể truy cập các tab cục bộ, tiện ích mở rộng, lịch sử duyệt web, mật khẩu đã lưu hoặc phiên cục bộ đã xác thực.
Trình duyệt đám mây có thể truy cập các trang web công khai, nhập thông tin vào biểu mẫu công khai được hỗ trợ và kết hợp thông tin liên quan từ một ứng dụng đã được phê duyệt với tác vụ trên trang web. Tùy vào cấu hình workspace và chức năng trình duyệt khả dụng, các quy trình được hỗ trợ có thể yêu cầu một thao tác đăng nhập hoặc dùng passkey riêng do người dùng cho phép. Điều này không cấp quyền truy cập vào các phiên trình duyệt cục bộ hiện có, mật khẩu đã lưu hoặc trình quản lý mật khẩu của người dùng. Tính khả dụng của trình duyệt phụ thuộc vào gói dịch vụ, khu vực, tiến trình triển khai và quyền trong workspace của bạn. Đối với workspace Enterprise, quản trị viên phải bật quyền truy cập trình duyệt đám mây bên cạnh quyền truy cập Work.
Quyền truy cập và thao tác trên trang web có các biện pháp kiểm soát riêng:
- Theo mặc định, ChatGPT sẽ hỏi trước khi truy cập một trang web mới. Khi tính năng này khả dụng, người dùng có thể chọn Always ask, Auto approve hoặc Always allow, đồng thời cho phép hoặc chặn từng trang web. Auto approve áp dụng các bước kiểm tra rủi ro tự động. Always allow loại bỏ bước xem xét tương tác đối với quyền truy cập trang web. Quản trị viên cũng có thể giới hạn các cài đặt phê duyệt dành cho người dùng (ví dụ: tắt Always allow trên toàn workspace).
- Việc cho phép một trang web không đồng nghĩa với phê duyệt mọi thao tác trên trang đó. ChatGPT có thể yêu cầu xác nhận riêng trước những thao tác có khả năng tạo ra cam kết về tài chính, pháp lý, tài khoản hoặc cam kết quan trọng khác.
Người dùng có thể xem ảnh chụp trang hiện có và bản phát lại hoạt động trình duyệt trong một cuộc trò chuyện Work. Những bản ghi mà người dùng nhìn thấy này không đồng nghĩa với khả năng xuất qua Compliance API hoặc một lịch sử thực thi hoàn chỉnh mà quản trị viên có thể xem.
Hãy xem Sử dụng trình duyệt đám mây trong ChatGPT và Browser.
Ứng dụng được kết nối, thông tin xác thực và quyền
Một ứng dụng được kết nối hoặc Plugin chỉ cấp cho Work quyền truy cập thông qua phần tích hợp mà workspace của bạn cho phép và các quyền đã được cấp cho kết nối đó. Quản trị viên có thể kiểm soát tính khả dụng của Plugin và ứng dụng, quyền truy cập theo vai trò trong workspace, hoạt động ủy quyền bên ngoài, cài đặt thao tác và quyền trong hệ thống nguồn ngay trên bảng điều khiển quản trị.
Đối với workspace Enterprise và Edu, các plugin và ứng dụng nền tảng của chúng bị tắt theo mặc định. Đối với workspace Business, plugin và ứng dụng được bật theo mặc định. Việc cung cấp một plugin không tự động bật ứng dụng bắt buộc của plugin hoặc cấp quyền truy cập vào một tài khoản. Kết nối bắt buộc phải được ủy quyền cho tài khoản cá nhân, tài khoản dùng chung hoặc tài khoản do tác nhân sở hữu trước khi ChatGPT Work có thể truy cập. Kết nối dùng chung hoặc do tác nhân sở hữu sử dụng quyền trong hệ thống nguồn của tài khoản được kết nối, và những quyền đó có thể khác với quyền của người dùng gửi yêu cầu.
Khi được hỗ trợ, quản trị viên có thể giới hạn một ứng dụng ở các thao tác chỉ đọc hoặc một tập hợp thao tác đã được phê duyệt. Cài đặt quyền của ứng dụng cũng có thể quyết định việc ChatGPT có hỏi trước khi sử dụng ứng dụng, thực hiện thay đổi hoặc thực hiện thao tác quan trọng hay không. Không phải ứng dụng nào cũng hỗ trợ cùng các biện pháp kiểm soát thao tác và không phải thao tác nào cũng yêu cầu một cá nhân xác nhận.
Đối với các ứng dụng được đồng bộ, thay đổi về nội dung nguồn hoặc quyền có thể cần thời gian mới xuất hiện. Việc ngắt kết nối một ứng dụng không tự động xóa thông tin đã được lưu trong cuộc trò chuyện, tệp được tạo hoặc bản ghi có chính sách lưu giữ riêng.
Hãy xem Các biện pháp kiểm soát, bảo mật và tuân thủ dành cho quản trị viên đối với plugin và ứng dụng, Các biện pháp kiểm soát Plugin, Thiết lập do quản trị viên Google Workspace quản lý, Các ứng dụng ChatGPT có tính năng đồng bộ.
Quyền riêng tư và xử lý dữ liệu
ChatGPT Work tuân thủ các chính sách về quyền riêng tư, bảo mật và xử lý dữ liệu áp dụng cho workspace ChatGPT của bạn. Cuộc trò chuyện, tệp đã tải lên, tệp được tạo, ứng dụng được kết nối và dữ liệu trình duyệt có thể có các quy tắc lưu giữ và xóa khác nhau.
Để biết chi tiết, hãy xem Quyền riêng tư dành cho doanh nghiệp, Chính sách lưu giữ cuộc trò chuyện và tệp, Nơi lưu trú dữ liệu và nơi xử lý suy luận, và Câu hỏi thường gặp dành cho quản trị viên ChatGPT Work.
Thời gian lưu giữ phụ thuộc vào loại dữ liệu
- Cuộc trò chuyện Work—Tuân theo các cài đặt lưu giữ và xóa cuộc trò chuyện hiện hành của workspace ChatGPT.
- Tệp được lưu vào Library—Tuân theo các quy tắc lưu giữ tệp và workspace hiện hành. Việc xóa một cuộc trò chuyện không xóa các tệp được lưu trong Library.
- Tệp dự án—Được giữ lại cùng dự án cho đến khi dự án bị xóa, tùy thuộc vào các quy tắc và trường hợp ngoại lệ hiện hành về việc xóa.
- Tệp tải lên tạm thời bên ngoài Library—Đối với Enterprise, tệp tải lên tạm thời có thể hết hạn sau 48 giờ, trừ khi có một cài đặt lưu giữ khác được áp dụng.
- Bộ nhớ đã lưu, khi được bật—Tuân theo các biện pháp kiểm soát bộ nhớ riêng.
- Cookie của trình duyệt đám mây—Được lưu tách biệt với dữ liệu trình duyệt cục bộ. Người dùng có thể xóa chúng trong phần cài đặt Cloud browser.
- Bản ghi của Compliance Logs Platform—Tiếp tục khả dụng trên nền tảng trong 30 ngày. Các bản sao đã xuất tuân theo chính sách lưu giữ của hệ thống tiếp nhận.
- Dữ liệu ứng dụng được kết nối—Các bản ghi nguồn tuân theo chính sách của ứng dụng được kết nối. Các bản sao được lưu trong cuộc trò chuyện, tệp hoặc chỉ mục đã đồng bộ cũng tuân theo các quy tắc lưu trữ và lưu giữ hiện hành của OpenAI.
Xóa một cuộc trò chuyện, kết thúc một tác vụ Work, xóa cookie trình duyệt và lưu giữ bản ghi tuân thủ là những thao tác khác nhau. Việc xóa một cuộc trò chuyện sẽ loại bỏ cuộc trò chuyện đó khỏi chế độ xem và lên lịch xóa vĩnh viễn trong vòng 30 ngày, tùy thuộc vào các trường hợp ngoại lệ đã công bố về bảo mật, pháp lý và khử định danh.
Hãy xem Chính sách lưu giữ cuộc trò chuyện và tệp, Bộ nhớ trong ChatGPT, và OpenAI Compliance Platform.