ChatGPT Work 雲端安全
瞭解 ChatGPT Work 的雲端執行邊界、已連線帳戶、瀏覽器和網路控制、資料保留及審計可見性。
ChatGPT Work 在 OpenAI 管理的基礎設施上的隔離環境中運行雲端任務。本指南說明這些任務可以存取哪些內容、管理員可以應用哪些控制,以及不同類別資訊所適用的保留和審計規則。
功能和控制取決於工作區套餐、上線情況、設定及所連線的整合。有關更全面的執行模型,請參閱 ChatGPT Work 概覽。
安全性概覽
- 雲端任務在 OpenAI 管理的基礎設施上執行,而不是在使用者的 裝置上執行。
- 雲端任務不會繼承該裝置上的本機檔案、桌面應用程式、瀏覽器 會話或專用網路存取權限。
- 已連線的應用使用已授權帳戶的權限,該帳戶可以是個人帳戶、共享帳戶或智能體所有的帳戶。
- 工作區控制和特定功能控制用於管理 Work 存取、本機 執行、雲端瀏覽、已連線應用以及程式碼或 shell 聯網。
- Business、Enterprise 和 Edu 工作區資料在傳輸和靜態儲存時均經過加密,且預設 不會用於訓練 OpenAI 模型。
- 保留和審計可見性取決於資料類別、儲存位置、 事件及適用的產品設定。
雲端任務的執行位置
使用者可以從受支援的 ChatGPT 網頁版、移動版或桌面版 體驗中啟動雲端任務。網頁端和移動端的 Work 在雲端執行。當相應權限可用且 已啟用時,桌面應用可以運行雲端或本機任務。
使用者裝置位於組織自身由 IT 管理的信任 邊界內,不屬於 OpenAI 運營的系統。從 桌面應用啟動雲端任務並不會讓任務直接存取使用者的計算機。 無論從哪個產品端啟動任務,執行過程都位於 OpenAI 管理的環境中。
Work Cloud 使用 Codex 任務執行框架。Work 和 Codex 共用核心的 執行與隔離機制,但二者可用的工具、權限和 管理控制並不完全相同。客戶控制工作區 存取、獲批連線以及有意提供給任務的資訊; OpenAI 管理託管的執行環境。
Work Cloud 在 OpenAI 管理的共享基礎設施上執行。在當前 受支援的執行路徑中,任務在由 VM 支援的沙箱中執行,其執行狀態 與工作區中經過身份驗證的帳戶使用者相關聯。Work 可以跨任務複用 環境,也可以在保留符合條件的狀態時替換環境。這 並不意味著每項任務都會獲得一個新容器,也不意味著每位客戶都擁有 專用物理主機。客戶不提供、託管或管理 Work Cloud 容器。
雲端任務可以存取的內容
雲端任務可以使用通過授權路徑提供的資訊:
- 使用者輸入對話的資訊。
- 有意上傳、從 Library 附加或通過專案 提供的檔案。
- 通過已啟用的應用和已授權的帳戶 連線檢索的內容。
- 通過已啟用的雲端瀏覽器或其他 獲准的 Web 功能存取的網站內容,但須遵守適用的存取控制。
雲端任務不會直接繼承對本機檔案、已安裝 應用程式或使用者瀏覽器會話的存取權限。裝置對公司 VPN、內部網站或專用網路的存取權限不會讓雲端任務獲得相同 存取權限。
授權連線可以通過自身的存取路徑提供內部系統中的資訊。 該連線不會讓雲端任務 不受限制地存取員工的裝置或網路。
應用、外掛和已連線帳戶
應用可以讓 Work 存取其他系統中的資訊或操作。 外掛可以使用應用作為其底層工具之一。讓外掛可用 並不會自動啟用底層應用、授權帳戶或 核准該整合可以執行的每項操作。
使用應用或連接器的任務只有在滿足以下條件時才能繼續:
- 工作區已啟用該應用及需要它的所有外掛。
- 使用者擁有必要的工作區或角色存取權限。
- 已為個人帳戶、共享帳戶或智能體所有的 帳戶授權連線。
- 已連線帳戶、獲批範圍和可用的應用操作設定 允許執行所請求的資訊存取或操作。
對於支援 Action control 的應用,管理員可以允許只讀 操作、所有操作或自定義操作集。App permissions 控制 ChatGPT 何時需要請求確認才能使用應用。具體選項因應用和 工作區而異,可能包括 Always ask、Any changes、Important actions 和 Never ask。使用 Any changes 時,受支援的讀取操作無需提示即可繼續, 而更改操作需要確認。
當審批策略允許時,已授權的操作(包括寫入操作) 可以在不提示的情況下執行。這不會擴大應用獲准執行的操作、 工作區存取權限或已連線帳戶的權限。ChatGPT 仍可能 阻止某些高風險操作。
請確認工作區中提供了該外掛及其每個底層應用。 應將角色存取權限、已連線帳戶授權和操作權限作為 不同的決策分別稽核。請參閱 外掛控制。
個人連線和共享連線
個人連線使用所連線員工在源 系統中的權限。共享連線或智能體所有的連線則使用其 已連線帳戶的權限。該帳戶可能可以存取請求者通過個人帳戶 無法存取的資訊,或執行請求者無法執行的 操作。
啟用共享連線之前,請限制該帳戶的權限和 範圍,選擇可以使用它的人員,並稽核它可以執行的操作。請參閱 Workspace Agent 連線和權限。
從已連線應用中檢索的內容不會自動儲存為 Library 檔案。如果內容之後儲存到對話、專案、Library 或 同步索引中,該副本將遵循其儲存位置的規則。
雲端瀏覽器和網路存取
雲端瀏覽器、Web 搜尋、已連線應用以及程式碼或 shell 聯網是 彼此獨立的功能,均可單獨設定。限制其中一項不會 自動停用其他功能。
雲端瀏覽器
雲端瀏覽器是 Work 任務可用於與 網站互動的託管工具。在 Web 瀏覽器或桌面應用中開啟 ChatGPT 並不會啟用雲端 瀏覽;雲端任務可以在不啟用該功能的情況下執行。
託管瀏覽器不會繼承使用者的本機瀏覽器設定檔、已開啟的標籤頁、 現有登入狀態、已儲存密碼、密碼管理器或瀏覽歷史記錄。
受支援的網站互動可能包括公共表單,並且可以將 授權應用中的資訊與網站任務結合使用。在可用的情況下, 網站權限包括 Always ask、Auto approve 和 Always allow。Auto approve 會應用自動風險檢查;Always allow 會移除網站存取的互動式稽核。二者都不會授予新的應用 權限,也不會核准網站上的每項操作。具有重大後果的操作 仍可能需要單獨確認。
若要讓 Work 任務在 Enterprise 工作區中使用雲端瀏覽器, 管理員必須同時啟用 Work 存取和雲端瀏覽器存取。請參閱 在 ChatGPT 中使用雲端瀏覽器。
程式碼和 shell 聯網
程式碼或 shell 執行的公共網際網路存取遵循其自身的網路 策略。關閉公共網際網路存取後,ChatGPT Work 所需的 網路目標仍可通過受管理的目標允許列表存取。
允許列表管理的是網路目標,而不是 shell 命令。停用 程式碼或 shell 執行的公共網際網路存取本身並不會停用 雲端瀏覽器、Web 搜尋或已連線應用。網路設定的更改 會在當前程式碼執行或 shell 命令完成且 執行環境重新整理後生效。
請參閱程式碼和 shell 沙箱。
資料處理和保留
Business、Enterprise 和 Edu 工作區資料在傳輸和靜態儲存時均經過 加密。OpenAI 預設不會使用組織的業務輸入或輸出來訓練 或改進其模型。請參閱 企業隱私。
與雲端任務關聯的資訊並不統一遵循同一種 保留週期:
| 資料類別 | 保留和刪除行為 |
|---|---|
| Work 對話 | 遵循工作區對話保留設定。已刪除的聊天通常會安排在 30 天內永久刪除,但須遵守已發布的安全、法律和去識別化例外情況。 |
| 託管執行狀態和快照 | 採用與對話和檔案不同的生命週期。執行狀態存取僅限對應帳戶使用者,工作區對話保留設定會影響符合條件的已儲存快照。結束任務或刪除聊天不會立即清除所有相關產物。 |
| 儲存到 Library 的檔案 | 上傳或生成的檔案遵循適用的 Library 和工作區保留規則。刪除對話不會刪除已儲存到 Library 的檔案。 |
| 專案檔案 | 在被移除或專案被刪除前一直與其專案關聯,但須遵守適用的刪除規則。 |
| 已儲存的記憶(如已啟用) | 遵循單獨的記憶控制。刪除對話不一定會刪除現有的已儲存記憶。 |
| 臨時上傳 | Library 外符合條件的 Enterprise 臨時上傳內容可在 48 小時後過期,除非另有適用的保留設定。 |
| 已連線應用的內容 | 源系統記錄遵循該系統的策略。儲存到對話、專案、Library 或同步索引的副本遵循其儲存位置的規則。 |
| 雲端瀏覽器資料 | 託管瀏覽器資料與本機瀏覽器資料相互獨立。使用者可以通過適用的設定移除已儲存的雲端瀏覽器 Cookie。 |
| 合規記錄 | Compliance Logs Platform 記錄可保留 30 天。匯出的副本遵循接收系統的保留策略。 |
刪除對話、移除 Library 檔案或已儲存的記憶、 斷開應用連線以及清除託管瀏覽器資料是彼此獨立的操作。 請檢查相關儲存位置,不要假定某一項操作會移除 所有副本。請參閱 聊天和檔案保留策略。
保留適當的對話和執行上下文有助於 Work 恢復 中斷的任務、參考之前的步驟並生成更一致的結果。 縮短保留期或刪除內容可能會降低這種連續性,因此應選擇 能在安全要求與工作流程實用性之間取得平衡的設定。
符合條件的 Enterprise 和 Edu 工作區可以對 受支援的儲存內容使用 Enterprise Key Management,包括在需要 客戶管理加密時使用受支援的託管執行快照。覆蓋範圍因資料類別和 部署而異。輪換金鑰不會刪除現有資料,也不會僅憑此操作拒絕 存取之前加密的內容。撤銷或停用金鑰存取權限是 另一項獨立操作,可能會中斷受支援的工作流程。二者都不能取代 保留或刪除策略。
資料駐留和推理駐留僅適用於符合條件的內容和 受支援的工作負載,具體取決於組織的協議、區域和 設定。已連線應用、外部供應商以及某些處理過程或 同步索引可能遵循不同的位置規則。請核實相應產品、 整合和區域是否受支援。請參閱 資料駐留和推理駐留。
OpenAI API Zero Data Retention 是 API 專用控制,並不規定 ChatGPT Work 的資料保留方式。
管理員存取控制
請稽核適用於雲端任務各部分的控制:
- Work Cloud 和 Work Local: 在提供獨立控制的情況下, 請在 Workspace settings > Permissions & roles 中將雲端 Work 和本機 Work 作為不同控制進行 管理。在其他工作區中,本機 Work 可能與 Codex Local 共用一項控制。
- 應用和外掛: 選擇提供哪些整合,以及哪些 使用者或角色可以使用它們。
- 已連線帳戶操作: 稽核帳戶權限、應用程式 範圍以及可用的操作或確認控制。
- 瀏覽器和聯網: 分別評估雲端瀏覽器存取以及程式碼或 shell 公共網路存取。
在提供單獨的 Work Cloud 和 Work Local 控制時,為目標角色啟用 Work Cloud 並停用 Work Local,即可允許使用雲端 Work 而不允許本機執行。如果本機 Work 和 Codex 共用一項控制, 請先稽核停用本機執行對二者的影響。這些控制 不會阻止已授權使用者有意將檔案上傳到 雲端任務。
對於支援 Default、On 和 Off 狀態的角色權限, Default 會繼承工作區設定,On 會授予存取權限,而任何適用普通角色中的 明確 Off 都會拒絕存取。某些 Work 和 外掛設定使用不同的雙狀態控制。請核實每位使用者的 實際存取權限,尤其是在使用者擁有多個角色時。請參閱 基於角色的存取控制。
在可用的情況下,Work Cloud 權限適用於受支援的網頁、 移動和桌面體驗。它不會單獨選擇其中哪些 介面可以運行雲端任務。如果部署必須排除特定介面, 請考慮使用裝置管理或其他存取控制。
審計和合規可見性
對於符合條件的 Enterprise 和 Edu 工作區,Compliance Logs Platform 可以 包含受支援的 Work 提示和響應。已連線應用呼叫有單獨的 日誌,可用的源系統審計記錄因整合而異。 受支援的合規端點可以提供對符合條件的 Library 檔案的存取。
覆蓋範圍取決於事件及其發生的系統。不要假定 每條 shell 命令、瀏覽器互動、應用呼叫、檔案操作或 審批都會出現在客戶可見的合規匯出中。
端點監控可以觀察受管理裝置上的 ChatGPT 客戶端或網路流量, 但無法檢查託管執行環境內部的操作。請改用 受支援的 Work、合規和已連線系統記錄。
請結合工作區報告、 已連線系統的審計日誌以及接收匯出記錄的系統所採用的保留策略,稽核當前的合規事件覆蓋範圍。請參閱 OpenAI Compliance Platform。
從受限且實用的工作流程開始
安全團隊可以上傳最新的供應商安全公告,將其與 授權的資產清單進行比較,並在採取行動前稽核風險暴露評估草案。 如果未啟用雲端瀏覽或應用連線,團隊可以直接提供 該公告和獲批的資產清單摘錄。
先從小規模使用者組開始,僅啟用任務所需的存取權限。在擴大發布範圍前,請核實 已連線帳戶權限、資料保留、人工稽核節點和 可用日誌。有關發布規劃,請參閱 管理員上線指南。