從寫程式碼,到創作下一幕

探索 字節跳動 - 火山方舟 的 AI 程式設計與影片創作活動。

Agent Plan & Coding Plan

一站體驗多款熱門模型,為 AI 程式設計與智能體開發提供更多選擇。新使用者可聯絡(微信: goo_lvyouyou)免費體驗 9.9 agent plan。

Seedance 2.5

讓創意,躍然成片。探索 30 秒影片、多模態參考與局部編輯,把腦海中的畫面變成下一支作品。

繁體中文

ChatGPT Work 雲端安全

瞭解 ChatGPT Work 的雲端執行邊界、已連線帳戶、瀏覽器和網路控制、資料保留及審計可見性。

ChatGPT Work 是現有 ChatGPT 工作區的一部分,並遵循其 適用的隱私、安全和資料處理政策。對於 Business、 Enterprise 和 Edu 工作區,現有保護措施包括傳輸中和 靜態資料加密;預設情況下,OpenAI 不會使用業務資料訓練其 模型。

有關安全控制措施的概述,請參閱 ChatGPT Work 企業安全白皮書。

Work Cloud 還引入了託管任務執行和可選工具,這些工具可以 存取關聯的系統或執行獲授權的操作。請審查你的組織所啟用功能的 權限、保留設定和可用審計記錄。

功能和控制取決於工作區套餐、上線情況、設定及所連線的整合。有關更全面的執行模型,請參閱 ChatGPT Work 概覽。

安全性概覽

  • 雲端執行在 OpenAI 管理的基礎設施上執行。使用 Work Cloud 本機電腦存取功能的任務也可以通過已連線的電腦使用獲准使用的本機工具。

  • 雲端環境不會自動繼承本機檔案、應用程式、瀏覽器會話或私有網路存取權限。

  • 已連線應用使用已授權帳戶的權限,該帳戶可以是個人帳戶、共享帳戶或智能體擁有的帳戶。

  • 工作區控制項和特定功能的控制項約束 Work 存取、本機執行、雲端瀏覽、已連線應用以及程式碼或 shell 的網路存取。

  • Business、Enterprise 和 Edu 工作區的資料在傳輸和靜態儲存時均經過加密,預設不會用於訓練 OpenAI 模型。

  • 資料保留和審計可見性取決於資料類別、儲存位置、事件和產品設定。

雲端任務的執行位置

對於啟用 Work Cloud 本機電腦存取功能後建立的新任務,OpenAI 雲端負責協調任務,而各個步驟可以在雲端或獲准使用且已連線的電腦上執行。此功能僅適用於啟用同步後建立的任務。現有任務(包括專案中的任務)會保留原有模式:僅在本機執行,或在雲端執行且無法存取本機檔案。請啟動新任務以使用此功能。

如果新一輪互動開始時電腦不可用,使用 Work Cloud 本機電腦存取功能且符合條件的現有任務可以在雲端容器中繼續執行。雲端容器無法存取不可用電腦上的檔案或工具,也不會執行本機執行所適用的企業要求。任務無法在一輪互動過程中從本機執行切換到雲端。

需要使用電腦本機檔案或工具的步驟要求該電腦線上且保持連線。工作區權限、受支援的策略以及使用者現有的存取權限仍然適用。

使用者裝置位於組織自身由 IT 管理的信任邊界內,不屬於 OpenAI 運營的系統。雲端執行仍在 OpenAI 管理的環境中進行。同步的任務可以通過已連線的電腦單獨使用獲准使用的本機工具,並受該電腦的權限約束。

Work Cloud 使用 Codex 任務執行框架。Work 和 Codex 共享核心執行和隔離機制,但可用工具、權限和管理控制項並不完全相同。客戶控制工作區存取、獲准使用的連線以及主動提供給任務的資訊。OpenAI 管理託管執行環境。

Work Cloud 在 OpenAI 管理的共享基礎設施上執行。在當前受支援的執行路徑中,任務在基於 VM 的沙箱中執行,執行狀態與工作區中已通過身份驗證的帳戶使用者關聯。Work 可以跨任務複用環境,也可以在保留符合條件的狀態的同時替換環境。這並不意味著每個任務都會獲得一個新容器,也不意味著每位客戶都有專用的物理主機。客戶不提供、託管或管理 Work Cloud 容器。

雲端任務可以存取的內容

雲端任務可以使用通過授權路徑提供的資訊:

  • 使用者在對話中輸入的資訊。

  • 主動上傳、從檔案庫附加或通過專案提供的檔案。

  • 通過已啟用的應用和已授權的帳戶連線取得的內容。

  • 通過已啟用的雲端瀏覽器或其他獲准使用的網頁功能存取的網站內容,並受適用的存取控制約束。

雲端執行環境不會直接繼承電腦的檔案、已安裝的應用程式、瀏覽器會話或企業網路存取權限。在 Work Cloud 中使用本機電腦存取的任務,可以單獨呼叫已連線電腦上獲准使用的本機工具。這些本機呼叫仍受該電腦及其存取的系統的控制措施和權限約束。

授權連線可以通過自身的存取路徑提供內部系統中的資訊。 該連線不會讓雲端任務 不受限制地存取員工的裝置或網路。

應用、外掛和已連線帳戶

應用可以讓 Work 存取其他系統中的資訊或操作。 外掛可以使用應用作為其底層工具之一。讓外掛可用 並不會自動啟用底層應用、授權帳戶或 核准該整合可以執行的每項操作。

直接或通過外掛使用關聯應用的任務只有在滿足以下條件時才能 繼續:

  • 工作區啟用了該應用以及任何需要它的外掛。
  • 使用者擁有必要的工作區或角色存取權限。
  • 連線使用經授權的個人、共享或智能體所有的 帳戶。
  • 關聯帳戶、獲批權限範圍以及可用的應用操作設定 允許所請求的資訊或操作。

對於支援 操作控制(Action control) 的應用,管理員可以允許唯讀 操作、所有操作或自定義操作集。應用權限(App permissions) 控制 ChatGPT 何時需要請求確認才能使用應用。具體選項因應用和 工作區而異,可能包括 始終詢問(Always ask)、任何更改(Any changes)、Important actions 和 從不詢問(Never ask)。使用 任何更改(Any changes) 時,受支援的讀取操作無需提示即可繼續, 而更改操作需要確認。

如果設定的策略允許,獲授權的寫入操作可以在不提示的情況下執行。 這不會擴大應用獲准執行的操作、工作區存取權限或 關聯帳戶的權限。ChatGPT 仍可能阻止某些高風險 操作。

請確認工作區中提供了該外掛及其每個底層應用。 應將角色存取權限、已連線帳戶授權和操作權限作為 不同的決策分別審查。請參閱 外掛控制。

個人連線和共享連線

個人連線使用所連線員工在源 系統中的權限。共享連線或智能體所有的連線則使用其 已連線帳戶的權限。該帳戶可能可以存取請求者通過個人帳戶 無法存取的資訊,或執行請求者無法執行的 操作。

啟用共享連線之前,請限制該帳戶的權限和 範圍,選擇可以使用它的人員,並審查它可以執行的操作。請參閱 Workspace Agent 連線和權限。

從已連線應用中檢索的內容不會自動儲存為 Library 檔案。如果內容之後儲存到對話、專案、Library 或 同步索引中,該副本將遵循其儲存位置的規則。

雲端瀏覽器和網路存取

雲端瀏覽器、Web 搜尋、關聯應用以及程式碼或 Shell 網路存取是 相互獨立的功能。限制其中一項不會自動停用 其他功能。

雲端瀏覽器

雲端瀏覽器是 Work 任務可用於與 網站互動的託管工具。在 Web 瀏覽器或桌面應用中開啟 ChatGPT 並不會啟用雲端 瀏覽;雲端任務可以在不啟用該功能的情況下執行。

託管瀏覽器不會繼承使用者的本機瀏覽器設定檔、已開啟的標籤頁、 現有登入狀態、已儲存的密碼、密碼管理器或瀏覽歷史記錄。 在支援的情況下,使用者可以通過安全的託管登入 流程單獨登入。這不會授予其本機瀏覽器會話的存取權限。

受支援的網站互動可能包括公共表單,並且可以將 授權應用中的資訊與網站任務結合使用。在可用的情況下, 網站權限包括 始終詢問(Always ask)、自動核准(Auto approve) 和 Always allow。自動核准(Auto approve) 會應用自動風險檢查;始終允許(Always allow) 會移除網站存取的互動式審查。二者都不會授予新的應用 權限,也不會核准網站上的每項操作。具有重大後果的操作 仍可能需要單獨確認。

在管理控制台 > 權限與角色 > 工作區功能 > 雲端電腦功能 下設定雲端瀏覽器使用 和雲端網路存取。這些共享功能可供 Work Cloud 和 dots 使用,並且可以獨立於 Work Cloud 存取權限進行設定。Work 任務仍需具備 Work 存取權限,以及使用其所需各項功能的權限。請分別審查瀏覽器存取權限以及程式碼或 shell 的網路存取權限。停用其中一項不會自動停用另一項。

若要讓 Work 任務在 Enterprise 工作區中使用雲端瀏覽器, 管理員必須同時啟用 Work 存取和雲端瀏覽器存取。請參閱 在 ChatGPT 中使用雲端瀏覽器。

另請檢查工作區功能 > 雲端電腦功能 下的雲端電腦使用。此控制項也適用於 ChatGPT Work。使用密碼管理器 是一項單獨的權限,直接位於工作區功能 下,不屬於雲端電腦功能 組。它控制本機應用內瀏覽器和雲端瀏覽器對密碼管理器的存取。

程式碼和 shell 聯網

程式碼或 shell 執行的公共網際網路存取遵循其自身的網路 策略。關閉公共網際網路存取後,ChatGPT Work 所需的 網路目標仍可通過受管理的目標允許列表存取。

允許列表管理的是網路目標,而不是 shell 命令。停用 程式碼或 shell 執行的公共網際網路存取本身並不會停用 雲端瀏覽器、Web 搜尋或已連線應用。網路設定的更改 會在當前程式碼執行或 shell 命令完成且 執行環境重新整理後生效。

請參閱程式碼和 shell 沙箱。

資料處理和保留

在 Work Cloud 中使用本機電腦存取的對話,即使工具在已連線的電腦上執行,也會使用雲端協調服務。請將傳送至編排服務的資料與留在裝置上的檔案分開審查。在部署前,確認該工作流程適用的儲存、保留、駐留和審計覆蓋範圍。

Work Cloud 中的本機電腦存取不提供嚴格的零資料保留。資料駐留和推理駐留僅涵蓋符合條件的內容,以及受支援的工作負載、區域和設定。Enterprise Key Management(EKM)涵蓋符合條件的工作區中受支援的已儲存內容。Work 不支援阿聯酋推理駐留。如果你的組織要求 ZDR,請勿啟用此功能。

Work Cloud 遵循適用的 ChatGPT 工作區隱私和安全保護措施。請參閱企業隱私。

與雲端任務相關的資訊並不遵循統一的保留期限:

資料類別 保留和刪除行為
Work 對話 遵循工作區的對話保留設定。已刪除的聊天通常會安排在 30 天內永久刪除,但已公佈的安全、法律和去識別化例外情況除外。
託管執行狀態和快照 生命週期與對話和檔案相互獨立。執行狀態的存取範圍限定於該帳戶使用者,工作區的對話保留設定用於確定符合條件的已儲存快照的保留方式。結束任務或刪除聊天不會立即清除所有相關產物。
儲存到 Library 的檔案 上傳或生成的檔案遵循適用的 Library 和工作區保留規則。刪除對話不會刪除儲存到 Library 的檔案。
專案檔案 在被移除或專案被刪除之前,始終與所屬專案關聯,並受適用的刪除規則約束。
已儲存的記憶(啟用時) 遵循單獨的記憶控制設定。刪除對話不一定會刪除已有的已儲存記憶。
臨時上傳內容 Library 之外符合條件的 Enterprise 臨時上傳內容可能會在 48 小時後過期,除非另有適用的保留設定。
已連線應用的內容 源系統中的記錄遵循該系統的策略。儲存到對話、專案、Library 或同步索引中的副本遵循其儲存位置的規則。
雲端瀏覽器資料 託管瀏覽器資料與本機瀏覽器資料相互獨立。使用者可以通過相應設定移除已儲存的雲端瀏覽器 cookie。
合規記錄 Compliance Logs Platform 記錄可供存取 30 天。匯出的副本遵循接收系統的保留策略。

刪除對話、移除 Library 檔案或已儲存的記憶、斷開應用連線,以及清除託管瀏覽器資料,都是彼此獨立的操作。請檢查相關儲存位置,不要假定一次操作就能移除所有副本。請參閱聊天和檔案保留策略。

保留的對話和執行上下文可以幫助 Work 恢復中斷的任務,並參考之前的工作。設定保留策略時,請同時考慮這種連續性和你的安全要求。

符合條件的 Enterprise 和 Edu 工作區可以使用 Enterprise Key Management 保護受支援的已儲存內容;在需要由客戶管理加密時,這也包括受支援的託管執行快照。覆蓋範圍因資料類別和部署而異。輪換金鑰不會刪除現有資料,單憑這一操作也不會阻止存取先前加密的內容。撤銷或停用金鑰存取是單獨的操作,可能中斷受支援的工作流程。這兩類操作都不能替代保留或刪除策略。

資料駐留和推理駐留僅適用於符合條件的內容和受支援的工作負載,並受組織的協議、區域和設定約束。已連線的應用、外部供應商,以及某些處理過程或同步索引,可能遵循單獨的位置規則。請核實相關產品、整合和區域是否受支援。請參閱資料駐留和推理駐留。

OpenAI API 的零資料保留是 API 專用的控制措施,並不規定 ChatGPT Work 的保留方式。

管理員存取控制

在 Work Cloud 下啟用允許本機電腦存取。在 ChatGPT 桌面應用上本機使用 Codex 並非前提條件。如果任何雲端策略中啟用了 enforce_residency,Work 和 dots 的允許本機電腦存取 都會被停用。這項保護措施不會設定工作區駐留,也不會僅憑自身停用 Work Cloud 或 dots。啟用前,請在 智能體安全(Agent Security) 中審查或建立全域雲端基線。

使用策略 API 管理 Global 設定。要管理 Local 或 Codex Cloud 設定,請使用 Agent Security UI。現有的 Global API 工作流程在遷移後仍可使用。請測試你的指令碼和 Terraform 整合,並確認策略分配和順序保持不變。

請在各項控制措施適用的場景中進行審查:

  • 企業要求。 對於具有本機存取權限的 Work 和 dots,啟用託管策略後,受支援的 Global 策略會通過共享的雲端編排器生效。適用的本機 requirements.toml 要求約束已連線電腦上的執行。Work 雲端容器和 dots 雲端電腦使用各自的執行設定和要求,而非其他執行器類型使用的託管環境包。本機執行限制不會自動應用於這些雲端電腦。請審查雲端功能權限,並分別測試本機和雲端執行。

  • 本機執行。 受支援的裝置控制措施仍適用於在已連線電腦上執行的步驟。

  • 雲端執行策略。 Work Cloud 根據現有的 Work Cloud 策略管理自己的執行環境。本機環境的託管執行策略不會延續到雲端。桌面瀏覽器的網站規則不會轉化為雲端瀏覽器的限制。

將審批和網頁搜尋等編排器控制設定保留在 Global 中。在提供專用控制項的情況下,使用“允許的審批策略”和“允許的網頁搜尋模式”控制項,其他受支援的欄位則使用 TOML。有關欄位列表和執行範圍,請參閱設定參考。

關閉 Work Cloud 中的本機電腦存取會中斷當前正在執行的輪次。使用者可以在現有的雲端對話中開始新的輪次。該輪次會自動使用 Work Cloud,且無法存取本機檔案。

請審查適用於雲端任務各部分的控制:

  • Work Cloud 和 Work Local: 在提供獨立控制項的工作區中,在工作區設定 > 權限與角色 中分別管理雲端和本機 Work。在其他工作區中,本機 Work 可能與 Codex Local 共用一個控制項。

  • 應用和外掛: 選擇可用的整合,以及可以使用這些整合的人員或角色。

  • 已連線帳戶的操作: 審查帳戶權限、應用授權範圍,以及可用的操作或確認控制項。

  • 瀏覽器和網路: 分別評估雲端瀏覽器存取權限以及程式碼或 shell 的公共網路存取權限。

僅為獲批的使用者或群組啟用 Work Cloud。如果希望僅在雲端使用 Work,且不進行跨裝置同步,請在有獨立控制項的情況下,為目標角色啟用 Work Cloud 並停用 Work Local。跨裝置同步需要同時具備這兩項權限。關閉其中任一權限並儲存更改,也會關閉同步。如果本機 Work 和 Codex 共用一個控制項,請在停用本機執行前,評估對兩者的影響。這些控制項無法阻止已獲授權的人員主動向雲端任務上傳檔案。

對於支援預設、開啟 和關閉 狀態的角色權限,預設 繼承工作區設定,開啟 通過該角色授予存取權限,關閉 則不通過該角色授予存取權限。常規角色權限會疊加,因此分配給使用者的其他角色仍可授予存取權限。鎖定模式和產品使用資格單獨適用。部分 Work 和外掛設定使用不同的雙狀態控制項。請核實所有已分配角色共同決定的實際存取權限。請參閱基於角色的存取控制。

在提供 Work Cloud 權限的情況下,該權限適用於受支援的網頁端、移動端和桌面端體驗。它無法單獨指定哪些端可以執行雲端任務。如果部署必須排除某個端,請考慮使用裝置管理或其他存取控制措施。

審計和合規可見性

對於符合條件的 Enterprise 和 Edu 工作區,Compliance Logs Platform 可以 包含受支援的 Work 提示詞和響應。已連線應用呼叫有單獨的 日誌,可用的源系統審計記錄因整合而異。 受支援的合規端點可以提供對符合條件的 Library 檔案的存取。

覆蓋範圍取決於事件及其發生的系統。不要假定 每條 shell 命令、瀏覽器互動、應用呼叫、檔案操作或 審批都會出現在客戶可見的合規匯出中。

端點監控可以觀察受管理裝置上的 ChatGPT 客戶端或網路流量, 但無法檢查託管執行環境內部的操作。請改用 受支援的 Work、合規和已連線系統記錄。

請結合工作區報告、 已連線系統的審計日誌以及接收匯出記錄的系統所採用的保留策略,審查當前的合規事件覆蓋範圍。請參閱 OpenAI Compliance Platform。

驗證雲端存取和控制措施

使用符合團隊實際工作的任務測試雲端存取。例如,安全團隊可以 將獲批的供應商安全公告與獲授權使用的資產清單進行比對,並審查 風險暴露評估草稿,再決定採取什麼措施。如果雲端瀏覽或 已連線應用不可用,請直接提供該公告和獲批的資產清單 摘錄。

僅啟用任務所需的存取權限。檢查已連線帳戶的權限、保留設定和可用的審計記錄。告知使用者哪些結果和操作需要人工審查。有關推廣部署規劃,請參閱 管理員推廣部署指南。