Tổng quan về ChatGPT Work

Tìm hiểu về việc thực thi cục bộ và trên đám mây, quyền truy cập mạng, ứng dụng được kết nối, quyền riêng tư và chính sách lưu giữ dữ liệu của ChatGPT Work.

ChatGPT Work và Codex dùng chung các cơ chế cốt lõi về thực thi, cách ly và quyền, đồng thời nằm trong cùng các ranh giới bảo mật thuộc thỏa thuận ChatGPT Business hoặc Enterprise của bạn. Các chức năng và biện pháp kiểm soát dành cho từng trải nghiệm phụ thuộc vào việc tác vụ chạy cục bộ hay trên đám mây, các công cụ khả dụng và chính sách hiện hành của workspace.

ChatGPT Work có thể hoàn thành các tác vụ nhiều bước bằng các tệp, ứng dụng và công cụ mà thành viên được ủy quyền trong không gian làm việc có thể sử dụng. Khi bật đồng bộ, thành viên có thể tiếp tục các cuộc trò chuyện đủ điều kiện trên máy tính, thiết bị di động và web. Đối với doanh nghiệp, nút chuyển Local/Cloud trong ứng dụng và trạng thái mặc định của nút này không thay đổi tại thời điểm ra mắt. Đám mây của OpenAI điều phối tác vụ, còn từng bước có thể chạy trong môi trường đám mây hoặc trên một máy tính đã được phê duyệt và kết nối.

Cập nhật ứng dụng máy tính. Người dùng phải cập nhật lên phiên bản mới nhất của ứng dụng ChatGPT dành cho máy tính để tính năng truy cập máy tính cục bộ bằng Work Cloud có hiệu lực sau khi được bật cho không gian làm việc của họ.

Tính khả dụng và các biện pháp kiểm soát phụ thuộc vào gói dịch vụ, cấu hình không gian làm việc và quá trình triển khai của bạn.

Để xem nội dung chuyên sâu về hoạt động thực thi trên đám mây, quyền của tài khoản được kết nối, cài đặt trình duyệt và mạng, chính sách lưu giữ cũng như khả năng hiển thị dữ liệu kiểm tra, hãy xem Bảo mật đám mây của ChatGPT Work.

Để tìm hiểu về quyền truy cập thiết bị, các phiên trình duyệt cục bộ, chính sách được quản lý và cách xử lý dữ liệu cục bộ, hãy xem Bảo mật cục bộ của ChatGPT Work.

Cách ly thực thi, tệp và quyền truy cập thiết bị

Các tệp và công cụ mà ChatGPT Work có thể sử dụng phụ thuộc vào nơi Work đang chạy, quyền của người dùng và cấu hình của quản trị viên.

Work cục bộ

Thực thi cục bộ cho phép tác vụ Work sử dụng các tài nguyên đã được phê duyệt trên máy tính, tuân theo quyền của người dùng, các biện pháp kiểm soát của không gian làm việc và chính sách thiết bị được hỗ trợ. Khi bật đồng bộ, cơ chế điều phối trên đám mây sẽ gọi đến máy tính được kết nối để thực hiện những bước cần đến máy đó. Máy tính phải trực tuyến và duy trì kết nối.

Thực thi cục bộ không có nghĩa là cuộc trò chuyện hoặc ngữ cảnh tác vụ chỉ được lưu trên thiết bị. Xem Bảo mật Work cục bộ để tìm hiểu các ranh giới về dữ liệu và thiết bị.

Work trên đám mây

Thực thi trên đám mây chạy các bước được hỗ trợ trên cơ sở hạ tầng do OpenAI quản lý. Nếu máy tính không khả dụng khi bắt đầu một lượt mới, tác vụ hiện có đủ điều kiện đang sử dụng tính năng truy cập máy tính cục bộ bằng Work Cloud có thể tiếp tục trong một container đám mây. Container đám mây không thể truy cập tệp hoặc công cụ trên máy tính không khả dụng đó. Container này cũng không thực thi các yêu cầu của doanh nghiệp áp dụng cho việc thực thi cục bộ. Tác vụ không thể chuyển từ thực thi cục bộ sang đám mây trong một lượt.

Môi trường thực thi trên đám mây không tự động kế thừa tệp, ứng dụng, phiên trình duyệt hoặc quyền truy cập mạng của máy tính. Tác vụ sử dụng tính năng truy cập máy tính cục bộ bằng Work Cloud có thể sử dụng riêng các công cụ cục bộ đã được phê duyệt thông qua một máy tính trực tuyến và có kết nối. Tệp tải lên, nguồn của dự án và các ứng dụng được kết nối đã được cấp quyền vẫn là những cách riêng biệt để cung cấp thông tin.

Khi Thư viện khả dụng, các tệp đủ điều kiện được tải lên hoặc tạo ra có thể được lưu tại đó. Rà soát các biện pháp kiểm soát có trong không gian làm việc của bạn. Người dùng có thể chủ động truy cập hoặc đính kèm những tệp mà họ được phép sử dụng.

Xem Cô lập mã và shell trong môi trường cô lập, Tạo và chỉnh sửa tài liệu, bảng tính và bài thuyết trình và Lưu trữ tệp và Thư viện trong ChatGPT.

Tính năng truy cập máy tính cục bộ bằng Work Cloud chỉ áp dụng cho các tác vụ được tạo sau khi bạn bật đồng bộ. Các tác vụ hiện có, bao gồm tác vụ trong dự án, vẫn giữ chế độ ban đầu: chỉ chạy cục bộ hoặc chạy trên đám mây mà không có quyền truy cập tệp cục bộ. Hãy bắt đầu một tác vụ mới để sử dụng tính năng này.

Bật và quản lý quyền truy cập máy tính cục bộ với Work Cloud

Chủ sở hữu không gian làm việc bật Cho phép truy cập máy tính cục bộ sau khi xem xét các quyền cần thiết của Work và chính sách đám mây trong Agent Security. Hãy bật Work Cloud cho những người dùng cần sử dụng. Cho phép truy cập máy tính cục bộ nằm trong mục Work Cloud. Bạn không cần bật Sử dụng Codex cục bộ trên ứng dụng ChatGPT dành cho máy tính.

Hãy xem xét các giới hạn áp dụng chính sách sau trước khi bật đồng bộ:

  • Yêu cầu của doanh nghiệp. Đối với Work có quyền truy cập cục bộ và dots, chính sách Global được hỗ trợ sẽ được áp dụng thông qua bộ điều phối đám mây dùng chung khi chính sách được quản lý được bật. Các yêu cầu cục bộ hiện hành trong requirements.toml chi phối việc thực thi trên máy tính đã kết nối. Các container đám mây của Work và máy tính đám mây của dots sử dụng cấu hình thực thi và yêu cầu riêng, thay vì gói môi trường được quản lý mà các loại bộ thực thi khác sử dụng. Các hạn chế thực thi cục bộ không tự động áp dụng cho những máy tính đám mây này. Hãy xem xét các quyền sử dụng tính năng đám mây và kiểm thử riêng việc thực thi cục bộ và trên đám mây.

  • Thực thi cục bộ. Các yêu cầu MDM và yêu cầu quản lý thiết bị kiểu cũ có mức ưu tiên cao hơn Agent Security. Tệp yêu cầu hệ thống của thiết bị có mức ưu tiên thấp hơn Agent Security.

  • Hook dành cho doanh nghiệp. Khi được bật cho không gian làm việc của bạn, tính năng truy cập máy tính cục bộ với Work Cloud hỗ trợ các hook MCP do quản trị viên xác định, chạy trên bộ điều phối đám mây (orchestrator) cho các sự kiện vòng đời và công cụ được hỗ trợ. Hook lệnh và hook từ cấu hình cục bộ hoặc plugin không được hỗ trợ khi điều phối trên đám mây, ngay cả khi công cụ thực thi cục bộ. Khi cả việc điều phối và thực thi đều diễn ra cục bộ, các hook hiện có được hỗ trợ vẫn tiếp tục hoạt động trong các luồng Work và Codex chỉ chạy cục bộ. Quản trị viên vẫn có thể cấu hình các hook được quản lý có hỗ trợ trong Agent Security cho những quy trình đó.

  • Ghi nhật ký và kiểm toán. Trước khi dựa vào các hook này, hãy kiểm thử kết nối callback, xác nhận các sự kiện mà kết nối nhận được và kiểm tra ảnh hưởng của lỗi đến tác vụ. Các hook MCP không cung cấp dấu vết kiểm toán đầy đủ qua Compliance API.

Giữ các thiết lập kiểm soát bộ điều phối, bao gồm phê duyệt và tìm kiếm trên web, trong Global. Sử dụng các thiết lập chuyên biệt Chính sách phê duyệt được phép và Chế độ tìm kiếm trên web được phép nếu có, và sử dụng TOML cho các trường được hỗ trợ khác. Xem Tài liệu tham chiếu cấu hình để biết danh sách trường và phạm vi thực thi.

Việc tắt tính năng truy cập máy tính cục bộ với Work Cloud sẽ làm gián đoạn các lượt đang chạy. Người dùng có thể bắt đầu lượt mới trong một cuộc trò chuyện hiện có trên đám mây. Lượt đó tự động sử dụng Work Cloud mà không có quyền truy cập các tệp cục bộ.

Tính năng truy cập máy tính cục bộ với Work Cloud không thay đổi cách hoạt động của cấu hình Codex hay hợp nhất lịch sử Work với lịch sử Codex. Xem Cấu hình được quản lý và Câu hỏi thường gặp dành cho quản trị viên Work.

Quyền truy cập mạng và đích đến bên ngoài

Work sử dụng các công cụ như thực thi mã/shell và trình duyệt đám mây để hoàn thành tác vụ. Mỗi công cụ này đều có các quyền có thể cấu hình.

  • Lệnh mã và shell: Quyền truy cập Internet công cộng phụ thuộc vào chính sách hiện hành của workspace và cài đặt mạng Work của từng cá nhân. Khi không cho phép truy cập Internet công cộng, các lệnh vẫn có thể kết nối tới những đích đến được OpenAI phê duyệt và cần thiết để Work hoạt động. Cài đặt này kiểm soát đích đến trên mạng chứ không kiểm soát những lệnh nào có thể chạy.
  • Tìm kiếm trên web: Tính năng tìm kiếm có các biện pháp kiểm soát riêng, tách biệt với cài đặt mạng dành cho mã và shell của Work.

Khi khả dụng, cài đặt mã và shell cá nhân xuất hiện trong Cài đặt > Kiểm soát dữ liệu > Quyền truy cập mạng của Work. Việc bật Cho phép truy cập internet công cộng không ghi đè hạn chế hiện hành của quản trị viên. Việc tắt cài đặt này giới hạn các lệnh mã và shell ở những đích đến bắt buộc trong danh sách cho phép được quản lý; thao tác đó không tắt các ứng dụng được kết nối, tính năng tìm kiếm trên web hoặc trình duyệt đám mây.

Các thay đổi đối với cài đặt mạng dành cho mã và shell có hiệu lực sau khi lượt chạy hiện tại kết thúc và Work làm mới môi trường thực thi. Hãy xem Cơ chế môi trường cô lập cho mã và shell và Các biện pháp kiểm soát quyền truy cập Work.

Các biện pháp kiểm soát tương tác đi ra tách biệt với các hạn chế truy cập IP của workspace, vốn giới hạn quyền truy cập đi vào workspace ChatGPT hoặc Compliance API.

Trình duyệt đám mây và quyền truy cập trang web

Trình duyệt đám mây là một trong các công cụ mà ChatGPT Work có thể sử dụng và khác với Trình duyệt tích hợp. Công cụ này hoạt động từ xa và sử dụng một phiên trình duyệt tách biệt với trình duyệt cục bộ của người dùng. Nó không thể truy cập các tab cục bộ, tiện ích mở rộng, lịch sử duyệt web, mật khẩu đã lưu hoặc phiên cục bộ đã xác thực.

Trình duyệt đám mây có thể điều hướng các trang web công khai, nhập thông tin vào các biểu mẫu công khai được hỗ trợ và kết hợp thông tin liên quan từ một ứng dụng đã được phê duyệt với một tác vụ trên trang web. Tính năng đăng nhập trang web qua trình duyệt đám mây không khả dụng trong các không gian làm việc Enterprise hoặc Edu. Khả năng sử dụng trình duyệt phụ thuộc vào gói, khu vực, tiến trình triển khai và quyền của không gian làm việc. Đối với không gian làm việc Enterprise, quản trị viên phải bật quyền truy cập trình duyệt đám mây ngoài quyền truy cập Work.

Quyền truy cập và thao tác trên trang web có các biện pháp kiểm soát riêng:

  • Theo mặc định, ChatGPT sẽ hỏi trước khi truy cập một trang web mới. Khi tính năng này khả dụng, người dùng có thể chọn Luôn hỏi, Tự động phê duyệt hoặc Luôn cho phép, đồng thời cho phép hoặc chặn từng trang web. Tự động phê duyệt áp dụng các bước kiểm tra rủi ro tự động. Luôn cho phép loại bỏ bước xem xét tương tác đối với quyền truy cập trang web. Quản trị viên cũng có thể giới hạn các cài đặt phê duyệt dành cho người dùng (ví dụ: tắt Luôn cho phép trên toàn workspace).
  • Việc cho phép một trang web không đồng nghĩa với phê duyệt mọi thao tác trên trang đó. ChatGPT có thể yêu cầu xác nhận riêng trước những thao tác có khả năng tạo ra cam kết về tài chính, pháp lý, tài khoản hoặc cam kết quan trọng khác.

Người dùng có thể xem ảnh chụp trang hiện có và bản phát lại hoạt động trình duyệt trong một cuộc trò chuyện Work. Những bản ghi mà người dùng nhìn thấy này không đồng nghĩa với khả năng xuất qua Compliance API hoặc một lịch sử thực thi hoàn chỉnh mà quản trị viên có thể xem.

Hãy xem Sử dụng trình duyệt đám mây trong ChatGPT và Trình duyệt.

Ứng dụng được kết nối, thông tin xác thực và quyền

Một ứng dụng được kết nối hoặc Plugin chỉ cấp cho Work quyền truy cập thông qua phần tích hợp mà workspace của bạn cho phép và các quyền đã được cấp cho kết nối đó. Quản trị viên có thể kiểm soát tính khả dụng của Plugin và ứng dụng, quyền truy cập theo vai trò trong workspace, hoạt động ủy quyền bên ngoài, cài đặt thao tác và quyền trong hệ thống nguồn ngay trên bảng điều khiển quản trị.

Đối với workspace Enterprise và Edu, các plugin và ứng dụng nền tảng của chúng bị tắt theo mặc định. Đối với workspace Business, plugin và ứng dụng được bật theo mặc định. Việc cung cấp một plugin không tự động bật ứng dụng bắt buộc của plugin hoặc cấp quyền truy cập vào một tài khoản. Kết nối bắt buộc phải được ủy quyền cho tài khoản cá nhân, tài khoản dùng chung hoặc tài khoản do tác nhân sở hữu trước khi ChatGPT Work có thể truy cập. Kết nối dùng chung hoặc do tác nhân sở hữu sử dụng quyền trong hệ thống nguồn của tài khoản được kết nối, và những quyền đó có thể khác với quyền của người dùng gửi yêu cầu.

Khi được hỗ trợ, quản trị viên có thể giới hạn một ứng dụng ở các thao tác chỉ đọc hoặc một tập hợp thao tác đã được phê duyệt. Cài đặt quyền của ứng dụng cũng có thể quyết định việc ChatGPT có hỏi trước khi sử dụng ứng dụng, thực hiện thay đổi hoặc thực hiện thao tác quan trọng hay không. Không phải ứng dụng nào cũng hỗ trợ cùng các biện pháp kiểm soát thao tác và không phải thao tác nào cũng yêu cầu một cá nhân xác nhận.

Đối với các ứng dụng được đồng bộ, thay đổi về nội dung nguồn hoặc quyền có thể cần thời gian mới xuất hiện. Việc ngắt kết nối một ứng dụng không tự động xóa thông tin đã được lưu trong cuộc trò chuyện, tệp được tạo hoặc bản ghi có chính sách lưu giữ riêng.

Hãy xem Các biện pháp kiểm soát, bảo mật và tuân thủ dành cho quản trị viên đối với plugin và ứng dụng, Các biện pháp kiểm soát Plugin, Thiết lập do quản trị viên Google Workspace quản lý, Các ứng dụng ChatGPT có tính năng đồng bộ.

Quyền riêng tư và xử lý dữ liệu

ChatGPT Work tuân thủ các chính sách về quyền riêng tư, bảo mật và xử lý dữ liệu áp dụng cho không gian làm việc ChatGPT của bạn. Tính năng truy cập máy tính cục bộ với Work Cloud không bảo đảm hoàn toàn không lưu giữ dữ liệu. Chính sách lưu trú dữ liệu và lưu trú suy luận chỉ áp dụng cho nội dung đủ điều kiện cùng các khối lượng công việc, khu vực và cấu hình được hỗ trợ. Enterprise Key Management (EKM) áp dụng cho nội dung lưu trữ được hỗ trợ trong các không gian làm việc đủ điều kiện. Work không hỗ trợ lưu trú suy luận tại UAE. Các cuộc trò chuyện, tệp được tải lên, tệp được tạo, ứng dụng đã kết nối và dữ liệu trình duyệt có thể tuân theo các quy tắc lưu giữ và xóa khác nhau. Nếu enforce_residency được bật trong bất kỳ chính sách đám mây nào, Cho phép truy cập máy tính cục bộ sẽ bị tắt cho cả Work và dots. Biện pháp bảo vệ này không cấu hình nơi lưu trú của không gian làm việc và bản thân nó cũng không tắt Work Cloud hay dots.

Để biết chi tiết, hãy xem Quyền riêng tư dành cho doanh nghiệp, Chính sách lưu giữ cuộc trò chuyện và tệp, Nơi lưu trú dữ liệu và nơi xử lý suy luận, và Câu hỏi thường gặp dành cho quản trị viên ChatGPT Work.

Thời gian lưu giữ phụ thuộc vào loại dữ liệu

  • Cuộc trò chuyện trong Work: Tuân theo các chế độ cài đặt lưu giữ và xóa cuộc trò chuyện hiện hành của workspace ChatGPT.
  • Tệp được lưu vào Library: Tuân theo các quy tắc lưu giữ tệp và không gian làm việc hiện hành. Việc xóa một cuộc trò chuyện không xóa các tệp được lưu trữ trong Library.
  • Tệp dự án: Được giữ lại cùng dự án cho đến khi dự án bị xóa, tuân theo các quy tắc và trường hợp ngoại lệ hiện hành về việc xóa.
  • Tệp tải lên tạm thời bên ngoài Library: Đối với Enterprise, các tệp tải lên tạm thời có thể hết hạn sau 48 giờ, trừ khi có chế độ cài đặt lưu giữ khác được áp dụng.
  • Bộ nhớ đã lưu, khi được bật: Tuân theo các chế độ kiểm soát bộ nhớ riêng biệt.
  • Cookie của trình duyệt đám mây: Được lưu riêng biệt với dữ liệu trình duyệt cục bộ. Người dùng có thể xóa chúng trong phần cài đặt Trình duyệt đám mây.
  • Bản ghi của Compliance Logs Platform: Được duy trì trên nền tảng trong 30 ngày. Các bản sao đã xuất tuân theo chính sách lưu giữ của hệ thống tiếp nhận.
  • Dữ liệu ứng dụng được kết nối: Các bản ghi nguồn tuân theo chính sách của ứng dụng được kết nối. Các bản sao được lưu trong cuộc trò chuyện, tệp hoặc chỉ mục đã đồng bộ cũng tuân theo các quy tắc lưu trữ và lưu giữ hiện hành của OpenAI.

Xóa một cuộc trò chuyện, kết thúc một tác vụ Work, xóa cookie trình duyệt và lưu giữ bản ghi tuân thủ là những thao tác khác nhau. Việc xóa một cuộc trò chuyện sẽ loại bỏ cuộc trò chuyện đó khỏi chế độ xem và lên lịch xóa vĩnh viễn trong vòng 30 ngày, tùy thuộc vào các trường hợp ngoại lệ đã công bố về bảo mật, pháp lý và khử định danh.

Hãy xem Chính sách lưu giữ cuộc trò chuyện và tệp, Bộ nhớ trong ChatGPT, và OpenAI Compliance Platform.