ChatGPT Work 本機安全
瞭解 ChatGPT Work 的本機執行、裝置和瀏覽器存取、託管策略、資料處理及審計限制
ChatGPT Work 可以使用使用者計算機上獲批的檔案、應用程式和瀏覽器會話來完成本機任務。存取權限取決於工作區權限、使用者現有的帳戶存取權限、作業系統權限、應用程式審批以及受支援的裝置策略。
本機功能取決於受支援的桌面應用、作業系統、工作區權益、角色權限、裝置策略和產品發布進度。
安全概覽
本機任務通過 ChatGPT 桌面應用執行。在同一應用中開啟託管的雲端任務並不會使該任務變為本機任務。
可用的本機和託管 Work 控制項取決於工作區設定和發布進度。
檔案存取、Computer Use、瀏覽器和已連線的應用分別使用不同的權限和審批機制。
已登入公司系統的瀏覽器或應用程式可能會暴露該現有帳戶所擁有的權限。
受支援的託管裝置策略可以限制本機功能,但不能取代工作區存取控制。
由涵蓋範圍內的 OpenAI 服務處理的 Business、Enterprise 和 Edu 工作區資料在傳輸和靜態儲存時均會加密,並且預設不會用於訓練 OpenAI 模型。
本機檔案、任務上下文、瀏覽器資料、已連線系統的記錄和審計事件可能分別遵循不同的儲存和保留規則。
本機任務的執行位置
Work Local 通過使用者計算機上的桌面應用存取獲批資源。Work Cloud 在 OpenAI 管理的基礎設施上執行,即使它是從同一個桌面應用中開啟的也是如此。
本機檔案可以保留在裝置上,但為了完成任務,相關檔案摘錄、提示詞、螢幕截圖、瀏覽器內容或工具結果可能會傳送給 OpenAI 服務。本機執行並不意味著離線執行或僅在裝置上進行模型推理。
檔案和裝置存取
本機任務可以使用使用者提供或開放存取的資訊,包括受支援的檔案、應用程式內容、瀏覽器會話和已授權的連線系統。存取權限取決於使用者現有的權限以及管理該特定功能的控制項。
授予本機 Work 存取權限不會自動核准每個應用程式、授予管理員權限,也不會繞過存取其他系統時所用帳戶的權限。獲批的共享連線可能擁有與使用者個人帳戶不同的權限。
直接讀取檔案、編輯檔案和執行 shell 命令均遵循任務的沙箱和審批設定。Computer Use 通過已獲核准的原生應用程式存取內容,並受該應用程式的權限約束。對直接檔案存取的限制,本身並不意味著對應用程式可開啟的檔案也施加了同樣的限制。
Computer Use 和應用程式審批
工作區權限決定哪些人可以使用 Work Local。管理員策略可以進一步限制 Computer Use 可操作的原生應用程式,以及是否可以儲存應用程式核准以供後續會話使用。所需的作業系統權限和應用程式審批仍然適用。當任務使用某個應用程式或已登入的帳戶時,該帳戶的權限決定可存取哪些資訊以及可執行哪些操作。
通過管理員策略允許某個應用程式,並不會安裝所需的外掛、授予作業系統權限,也不會核准仍需審查的操作。有關支援的控制項和設定範例,請參閱受管瀏覽器和 Computer Use 控制項。
在 macOS 上,螢幕錄製權限允許 Computer Use 檢視應用程式內容,輔助功能權限允許其點選、鍵入和導航。受支援的 macOS 任務可以在後臺執行。在 Windows 上,Computer Use 在當前活動且可見的桌面上執行;當用戶繼續使用同一會話時,它無法在後臺執行。
使用者可以隨時停止任務。Computer Use 無法核准作業系統安全提示、以管理員身份進行身份驗證,也無法自動操作終端應用程式或 ChatGPT 本身。
鎖定的裝置
在受支援的 macOS 設定中,可以選擇允許已獲核准的 Computer Use 任務在 Mac 鎖定後繼續執行。此功能是否可用取決於應用版本、功能推出進度、適用要求以及是否具備遠端控制資格。
啟用 Locked Use 會安裝一個 macOS 授權外掛,該外掛可在受信任的 Computer Use 回合正在執行時臨時解鎖 Mac。臨時解鎖期間,ChatGPT 會遮蓋所有顯示器的畫面。如果檢測到本機鍵盤或指標輸入,它會重新鎖定 Mac,並暫停自動解鎖,直到使用者手動解鎖。請參閱 Locked Use 的工作原理。
管理員可以阻止使用者在受管 Mac 上啟用 Locked Use。如果 Locked Use 已啟用,此要求不會將其關閉。Windows 上的 Computer Use 需要處於活動狀態且已解鎖的桌面。請參閱 Locked Use 限制。
瀏覽器會話和現有登入狀態
Work Local 不會自動獲得對每個瀏覽器或公司帳戶的存取權限。存取權限取決於所使用的瀏覽器、已登入的帳戶以及該瀏覽器體驗所需的審批。
| 瀏覽器存取途徑 | 會話與安全邊界 |
|---|---|
| 桌面應用內建瀏覽器 | 使用獨立於使用者日常瀏覽器的個人資料。使用者可以在該個人資料中登入。在受支援的客戶端上,受管 Browser Use 策略會限制智能體可存取的網站和可用的瀏覽器功能。內建瀏覽器無法自動上傳檔案。 |
| Chrome 擴充套件 | 擴充套件和網站存取獲批後,可以與現有標籤頁和已登入的帳戶互動。在受支援的客戶端上,相同的受管 Browser Use 策略也適用於智能體通過擴充套件執行的操作。 |
| 通過 Computer Use 操作瀏覽器 | 將瀏覽器作為已獲核准的原生應用程式進行操作,並可使用已登入的帳戶。Browser Use 的網站和功能策略不適用於此途徑。 原生應用策略、作業系統權限、應用程式審批以及已登入帳戶的權限仍然適用。 |
受支援的 Browser Use 策略可以限制網站存取、上傳、下載、瀏覽器歷史記錄存取,以及用於瀏覽器除錯的完整 Chrome DevTools Protocol (CDP) 存取權限。管理員還可以限制自動審批審查、已儲存的核准以及網站存取核准的有效期。使用者的核准無法覆蓋管理員的拒絕決定。請參閱受管瀏覽器控制項。
託管的雲端瀏覽器獨立於使用者的本機瀏覽器,不會自動繼承其現有登入狀態。Enterprise 或 Edu 工作區不支援通過雲端瀏覽器登入網站。
應用、外掛和已連線帳戶
已連線的應用可以提供對其他系統中資訊或操作的存取權限。外掛可以使用應用作為底層工具。提供某個外掛並不會自動啟用所需應用、授權帳戶或允許所有操作。
外掛和應用的預設設定取決於套餐,以及工作區是新建的還是已有的。新建的 Enterprise 和 Edu 工作區會預設啟用一組精選應用;這些預設設定不會更改現有工作區的設定,也不適用於 Healthcare 工作區。通常,Enterprise 和 Edu 預設停用新外掛和新應用。Business 預設啟用應用。管理員可以更改其可用性。請參閱當前外掛和應用的預設設定以及 ChatGPT Work 概述。
在任務使用已連線的系統之前,請確認工作區允許使用該應用及任何所需外掛、連線已獲授權,並且已連線帳戶可以存取請求的資訊或操作。只讀設定、允許的操作和確認要求會因整合而異。
提供瀏覽器或 Computer Use 功能的外掛,需要單獨審查其可用性和安裝。將外掛設為可用並不會覆蓋受管瀏覽器或原生應用策略、作業系統權限或必要的審批。僅限桌面的外掛和本機提供的工具可能採用不同的安裝方式。請參閱外掛控制項。
個人連線和共享連線
個人連線使用已連線使用者在源系統中的權限。共享連線或智能體所有的連線使用已連線帳戶的權限,而這些權限可能比使用者自己的存取權限更廣泛。
將共享帳戶限制在必要的資料和操作範圍內,限制可使用它們的人員,並應用受支援的操作或確認控制項。已連線系統中的記錄仍受該系統的權限和保留策略約束。
管理員存取權限和託管裝置策略
檢視 Workspace settings > Permissions & roles 中提供的 Work 控制項。本機 Work 和託管 Work 是否顯示為不同權限取決於工作區設定和發布進度。如需更多指導,請參閱 Work 管理員常見問題。
僅為每個使用者或群組啟用已獲核准的執行環境,並在更改後驗證實際生效的存取權限。
工作區權限決定誰可以使用 Work。管理員還可以通過 requirements.toml 中定義的強制要求限制受支援的桌面功能。根據部署方式,這些要求可以通過工作區託管設定、系統級設定檔或受支援的 macOS 移動裝置管理工具下發。
個人使用者無法覆蓋強制要求。相比之下,託管預設值只會設定初始設定,使用者可能仍可進行更改。兩者都不能取代工作區角色或作業系統權限。
受支援的本機客戶端會在載入設定時載入受管要求。後臺重新整理可以取得更新的雲端受管要求,供後續載入設定時使用;但僅憑後臺重新整理,並不能證明現有任務正在使用新策略。macOS MDM 要求的變更會在客戶端下次啟動時讀取。更改受管要求後,請重啟相應的本機客戶端並驗證其實際生效的設定,再依賴這些限制。工作區權限的變更可能通過不同的途徑生效。請參閱本機客戶端如何應用雲端受管要求。
| 受管設定 | 安全用途 |
|---|---|
features.computer_use = false |
停用原生 Computer Use 功能。 |
allow_appshots = false |
阻止受支援的 Appshot 捕獲。 |
features.in_app_browser = false |
停用桌面應用的內建瀏覽器。 |
features.browser_use = false |
停用受支援的 Browser Use 功能;外部 Browser Use 有單獨的標誌。 |
features.browser_use_external = false |
停用智能體通過受支援的瀏覽器擴充套件執行的 Browser Use 操作。 |
features.apps = false 或 features.plugins = false |
限制受支援的已連線應用程式或外掛。 |
computer_use.allow_locked_computer_use = false |
阻止使用者在受管 Mac 上啟用 Locked Use;不會停用已啟用的 Locked Use。 |
這些是限制設定範例,並非預設啟用項列表。省略某項功能要求時,客戶端、平台、功能推出和使用者的常規設定仍然生效。Browser Use 功能標誌、內建瀏覽器窗格和原生 Computer Use 是獨立的控制項;請分別驗證每種瀏覽器存取途徑。
可用設定和下發方式取決於客戶端、作業系統、工作區和部署設定。請在有代表性的託管裝置上驗證限制。有關受支援的策略設定、設定範例和 MDM 設定說明,請參閱託管設定。
本機網路和私有資源
Work Local 可以通過瀏覽器、原生應用程式、已連線的應用或其他受支援的工具存取公司資訊。網路控制對各條途徑的適用方式不同,能夠存取企業 VPN 本身並不代表任務已獲授權使用內部資源。
受管網路要求和 Browser Use 源策略是兩項獨立的檢查。在依賴網路限制來約束 Browser Use 之前,請在部署所用的應用版本和作業系統上驗證這兩項檢查。瀏覽器策略檢查並不意味著瀏覽器流量會經由命令網路代理路由,Browser Use 策略也不會管控原生應用程式的流量。
[experimental_network] 下的受管網路要求屬於實驗性功能,可能發生變化。對 Windows 的支援有限;在向 Windows 使用者應用這些要求之前,請在實際使用的客戶端和環境中進行測試。僅有域名規則不會啟用受管代理;必須設定 experimental_network.enabled = true,且此設定不會覆蓋沙箱對聯網的停用。
審查工作流程所需的連線、已登入帳戶、目標地址和操作。有關設定詳情和平台限制,請參閱網路存取要求。
資料處理和保留
將組織的端點、檔案存取、代理和資料丟失防護控制應用於具體裝置和工作流程。處理前,請確認這些控制能否阻止敏感資訊進入任務。審計日誌和合規匯出有助於監控和調查,但其本身無法阻止處理。
儲存和保留方式取決於資訊類別及其儲存位置。
| 資訊類別 | 需要稽核的內容 |
|---|---|
| 本機對話記錄 | 桌面體驗如何儲存、刪除、備份或共享本機記錄。不要假定託管對話的保留設定適用於所有本機產物。 |
| 本機檔案和生成的輸出 | 裝置儲存、端點策略、使用者授權的上傳、外部共享以及任何單獨儲存的副本。 |
| 提示詞、檔案摘錄和應用程式上下文 | 提供給模型或服務的內容、適用的工作區條款以及工作流程的實際資料流。 |
| 語音和 Appshot | 麥克風輸入、最前端視窗的螢幕截圖、可存取的應用程式文本、本機會話儲存,以及作為任務上下文傳送的任何內容。 |
| 瀏覽器資料 | 涉及的瀏覽器設定檔、現有登入狀態、瀏覽歷史記錄、下載、網站審批,以及任何單獨儲存的任務內容。 |
| 已連線系統的記錄 | 源系統權限和保留策略、已連線帳戶的身份,以及單獨儲存到對話或其他目標位置的任何資訊。 |
| 合規和活動記錄 | 工作區可以取得哪些 Work Local 事件、受支援的整合,以及接收系統的保留策略。 |
對於受支援的 Business、Enterprise 和 Edu 工作區,由涵蓋範圍內的 OpenAI 服務處理的業務資料在傳輸和靜態儲存時均會加密,並且預設不會用於訓練或改進 OpenAI 模型。這些保護並不意味著 OpenAI 管理每個裝置檔案、第三方應用程式、瀏覽器設定檔或源系統記錄。
在確認某個保留期限適用於特定資料類別之前,不要將託管對話、臨時上傳或合規日誌的保留期限套用於本機記錄。
審計和合規可見性
可用報告取決於工作區方案、產品體驗、事件、已連線的應用程式和已部署的設定。在依賴工作區匯出進行事件響應或監管稽核之前,請先核實 Work Local 的覆蓋範圍。
在受支援的版本中,Browser Use 可以針對功能檢查生成 OpenTelemetry 事件,包括網站存取、上傳和下載。這些事件會記錄決策及其來源,並在有可用資訊時附上策略詳情。決策來源可能未知。設定匯出後,這些事件會與其他本機執行時遙測資料一起傳送到客戶的 OpenTelemetry 端點。
OpenTelemetry 匯出與 Compliance API 記錄相互獨立,必須單獨設定。這些事件並不構成對所有瀏覽器或原生應用操作的完整記錄。請參閱 OpenTelemetry 設定。
確定相關係統是否會記錄任務身份、受支援的提示詞和響應、已連線應用的呼叫、瀏覽器審批、應用程式操作、本機檔案活動或端點事件。源系統和裝置記錄提供的可見性可能與 ChatGPT 工作區記錄不同。
OpenAI 不會單獨儲存通過擴充套件程式執行的 Chrome 操作的完整記錄。不要假定每項本機檔案操作、螢幕截圖、瀏覽器操作、審批或外部更新都會出現在 Compliance API 中。
從一項獲批任務開始
先在託管裝置上的小規模群體中開展,並選擇一項獲批任務,例如比較選定的財務工作簿。確認每位使用者的 Work 存取權限,並且只提供任務所需的檔案、應用程式、瀏覽器會話或已連線帳戶。
檢查獲批的操作是否正常工作、受限操作是否被阻止,以及可用記錄是否滿足監控需求。在擴大存取範圍前,讓使用者稽核結果及任何外部變更。