ChatGPT Work 本機安全
瞭解 ChatGPT Work 的本機執行、裝置和瀏覽器存取、託管策略、資料處理及稽核限制
ChatGPT Work 可以使用使用者電腦上獲批的檔案、應用程式和瀏覽器會話來完成本機任務。存取權限取決於工作區權限、使用者現有的帳戶存取權限、作業系統權限、應用程式審批以及受支援的裝置策略。
本機功能取決於受支援的桌面應用、作業系統、工作區權益、角色權限、裝置策略和產品發布進度。
安全概覽
本機任務通過 ChatGPT 桌面應用執行。在同一應用中開啟託管的雲端任務並不會使該任務變為本機任務。
可用的本機和託管 Work 控制項取決於工作區設定和發布進度。
檔案存取、Computer Use、瀏覽器和已連線的應用分別使用不同的權限和審批機制。
已登入公司系統的瀏覽器或應用程式可能會暴露該現有帳戶所擁有的權限。
受支援的託管裝置策略可以限制本機功能,但不能取代工作區存取控制。
由涵蓋範圍內的 OpenAI 服務處理的 Business、Enterprise 和 Edu 工作區資料在傳輸和靜態儲存時均會加密,並且預設不會用於訓練 OpenAI 模型。
本機檔案、任務上下文、瀏覽器資料、已連線系統的記錄和稽核事件可能分別遵循不同的儲存和保留規則。
本機任務的執行位置
Work Local 通過使用者電腦上的桌面應用存取獲批資源。Work Cloud 在 OpenAI 管理的基礎設施上執行,即使它是從同一個桌面應用中開啟的也是如此。
本機檔案可以保留在裝置上,但為了完成任務,相關檔案摘錄、提示詞、螢幕截圖、瀏覽器內容或工具結果可能會傳送給 OpenAI 服務。本機執行並不意味著離線執行或僅在裝置上進行模型推理。
檔案和裝置存取
本機任務可以使用使用者提供或開放存取的資訊,包括受支援的檔案、應用程式內容、瀏覽器會話和已授權的連線系統。存取權限取決於使用者現有的權限以及管理該特定功能的控制項。
授予本機 Work 存取權限不會自動核准每個應用程式、授予管理員權限,也不會繞過存取其他系統時所用帳戶的權限。獲批的共享連線可能擁有與使用者個人帳戶不同的權限。
Computer Use 和應用程式審批
僅當 Computer Use 功能可用、已授予所需的作業系統權限且使用者授權了應用程式時,它才能與受支援的桌面應用程式互動。根據可用選項,核准可僅適用於當前會話,也可適用於未來任務。
在 macOS 上,螢幕錄製權限允許 Computer Use 檢視應用程式內容,輔助功能權限允許其點選、鍵入和導航。受支援的 macOS 任務可以在後臺執行。在 Windows 上,Computer Use 在當前活動且可見的桌面上執行;當使用者繼續使用同一會話時,它無法在後臺執行。
使用者可以隨時停止任務。Computer Use 無法核准作業系統安全提示、以管理員身分進行身分驗證,也無法自動操作終端應用程式或 ChatGPT 本身。
鎖定的裝置
受支援的 macOS 設定可以選擇允許已獲核准的 Computer Use 任務在 Mac 鎖定時繼續執行。可用性取決於應用版本、功能發布進度、適用要求和遠端控制資格。
管理員可以通過受支援的託管設定停用鎖定裝置操作。Windows 上的 Computer Use 需要活動且未鎖定的桌面;macOS 的鎖定狀態使用行為並不意味著 Windows 也提供同等支援。
瀏覽器會話和現有登入狀態
Work Local 不會自動獲得對每個瀏覽器或公司帳戶的存取權限。存取權限取決於所使用的瀏覽器、已登入的帳戶以及該瀏覽器體驗所需的審批。
| 瀏覽器路徑 | 會話和安全邊界 |
|---|---|
| 桌面應用內瀏覽器 | 使用獨立於使用者常用瀏覽器的瀏覽器設定檔。使用者可以在該設定檔中登入,存取受支援的網站可能需要獲得核准。內建瀏覽器無法自動執行檔案上傳。 |
| Chrome 擴充功能 | 在擴充功能和網站存取獲得核准後,可以與現有瀏覽器標籤頁和帳戶互動。使用者可以核准一次網站存取或允許未來存取;瀏覽器歷史記錄和本機檔案存取需要單獨審查。 |
| 由 Computer Use 操作瀏覽器 | 使用已獲批作為桌面應用程式的瀏覽器,包括已登入該瀏覽器的帳戶。作業系統權限、應用程式審批和現有帳戶權限仍然適用。 |
網站審批選項和敏感操作確認會因瀏覽器體驗而異。允許存取所有網站會減少後續審批提示,因此使用者應在啟用前仔細評估這一選擇。
託管的雲端瀏覽器獨立於使用者的本機瀏覽器,不會自動繼承其中的現有登入狀態。受支援的雲端工作流程可以請求單獨的、由使用者授權的登入。
應用、外掛和已連線帳戶
已連線的應用可以提供對其他系統中資訊或操作的存取權限。外掛可以使用應用作為底層工具。提供某個外掛並不會自動啟用所需應用、授權帳戶或允許所有操作。
外掛和應用的可用性取決於工作區方案和設定。ChatGPT Work 概覽說明,外掛及其底層應用在 Enterprise 和 Edu 工作區中預設關閉,在 Business 工作區中預設開啟。請核實相關工作區和產品體驗的實際設定。
在任務使用已連線的系統之前,請確認工作區允許使用該應用及任何所需外掛、連線已獲授權,並且已連線帳戶可以存取請求的資訊或操作。唯讀設定、允許的操作和確認要求會因整合而異。
僅限桌面的外掛、本機工具和其他本機提供的功能可能採用不同的安裝或審批路徑。不要假定每個本機工具都使用相同的管理審批流程。
個人連線和共享連線
個人連線使用已連線使用者在源系統中的權限。共享連線或智能體所有的連線使用已連線帳戶的權限,而這些權限可能比使用者自己的存取權限更廣泛。
將共享帳戶限制在必要的資料和操作範圍內,限制可使用它們的人員,並應用受支援的操作或確認控制項。已連線系統中的記錄仍受該系統的權限和保留策略約束。
管理員存取權限和託管裝置策略
檢視 Workspace settings > Permissions & roles 中提供的 Work 控制項。本機 Work 和託管 Work 是否顯示為不同權限取決於工作區設定和發布進度。如需更多指導,請參閱 Work 管理員常見問題。
僅為每個使用者或群組啟用已獲核准的執行環境,並在更改後驗證實際生效的存取權限。
工作區權限決定誰可以使用 Work。管理員還可以通過 requirements.toml 中定義的強制要求限制受支援的桌面功能。根據部署方式,這些要求可以通過工作區託管設定、系統級設定檔或受支援的 macOS 行動裝置管理工具下發。
個人使用者無法覆蓋強制要求。相比之下,託管預設值只會設定初始設定,使用者可能仍可進行更改。兩者都不能取代工作區角色或作業系統權限。
| 託管設定 | 安全用途 |
|---|---|
features.computer_use = false |
停用受支援的 Computer Use 功能。 |
allow_appshots = false |
阻止受支援的 Appshot 捕獲。 |
features.in_app_browser = false |
停用桌面應用的內建瀏覽器。 |
features.browser_use = false |
停用受支援的瀏覽器自動化;需單獨審查其他瀏覽器路徑。 |
features.apps = false 或 features.plugins = false |
限制受支援的已連線應用程式或外掛。 |
computer_use.allow_locked_computer_use = false |
阻止在 Mac 鎖定時使用受支援的 Computer Use。 |
可用設定和下發方式取決於客戶端、作業系統、工作區和部署設定。請在有代表性的託管裝置上驗證限制。有關受支援的策略設定、設定範例和 MDM 設定說明,請參閱託管設定。
本機網路和私有資源
任務可以通過裝置瀏覽器、獲批的桌面應用程式或已連線的應用等路徑存取公司資訊。現有的裝置、代理、VPN、源系統和端點控制可能以不同方式應用於各條路徑。
存取公司 VPN 並不會自動授權每個工具使用所有內部資源。同樣,雲端 Work 瀏覽器或雲端網路控制也不是對本機裝置網路的通用限制。請審查工作流程實際所需的連線、身分、目標和操作。
資料處理和保留
將組織的端點、檔案存取、代理和資料丟失防護控制應用於具體裝置和工作流程。處理前,請確認這些控制能否阻止敏感資訊進入任務。稽核日誌和合規匯出有助於監控和調查,但其本身無法阻止處理。
儲存和保留方式取決於資訊類別及其儲存位置。
| 資訊類別 | 需要審查的內容 |
|---|---|
| 本機對話記錄 | 桌面體驗如何儲存、刪除、備份或共享本機記錄。不要假定託管對話的保留設定適用於所有本機產物。 |
| 本機檔案和生成的輸出 | 裝置儲存、端點策略、使用者授權的上傳、外部共享以及任何單獨儲存的副本。 |
| 提示詞、檔案摘錄和應用程式上下文 | 提供給模型或服務的內容、適用的工作區條款以及工作流程的實際資料流。 |
| 語音和 Appshot | 麥克風輸入、最前端視窗的螢幕截圖、可存取的應用程式文字、本機會話儲存,以及作為任務上下文傳送的任何內容。 |
| 瀏覽器資料 | 涉及的瀏覽器設定檔、現有登入狀態、瀏覽歷史記錄、下載、網站審批,以及任何單獨儲存的任務內容。 |
| 已連線系統的記錄 | 源系統權限和保留策略、已連線帳戶的身分,以及單獨儲存到對話或其他目標位置的任何資訊。 |
| 合規和活動記錄 | 工作區可以取得哪些 Work Local 事件、受支援的整合,以及接收系統的保留策略。 |
對於受支援的 Business、Enterprise 和 Edu 工作區,由涵蓋範圍內的 OpenAI 服務處理的業務資料在傳輸和靜態儲存時均會加密,並且預設不會用於訓練或改進 OpenAI 模型。這些保護並不意味著 OpenAI 管理每個裝置檔案、第三方應用程式、瀏覽器設定檔或源系統記錄。
在確認某個保留期限適用於特定資料類別之前,不要將託管對話、臨時上傳或合規日誌的保留期限套用於本機記錄。
稽核和合規可見性
可用報告取決於工作區方案、產品體驗、事件、已連線的應用程式和已部署的設定。在依賴工作區匯出進行事件回應或監管審查之前,請先核實 Work Local 的覆蓋範圍。
確定相關系統是否會記錄任務身分、受支援的提示詞和回應、已連線應用的呼叫、瀏覽器審批、應用程式操作、本機檔案活動或端點事件。源系統和裝置記錄提供的可見性可能與 ChatGPT 工作區記錄不同。
OpenAI 不會單獨儲存通過擴充功能執行的 Chrome 操作的完整記錄。不要假定每項本機檔案操作、螢幕截圖、瀏覽器操作、審批或外部更新都會出現在 Compliance API 中。
從一項獲批任務開始
先在託管裝置上的小規模群體中開展,並選擇一項獲批任務,例如比較選定的財務工作簿。確認每位使用者的 Work 存取權限,並且只提供任務所需的檔案、應用程式、瀏覽器會話或已連線帳戶。
檢查獲批的操作是否正常工作、受限操作是否被阻止,以及可用記錄是否滿足監控需求。在擴大存取範圍前,讓使用者審查結果及任何外部變更。