ChatGPT Work 概覽
瞭解 ChatGPT Work 的本機與雲端執行、網路存取、已連線應用、隱私和資料保留。
ChatGPT Work 和 Codex 共享核心執行、隔離和權限 機制,並遵循 ChatGPT Business 或 Enterprise 協議中 相同的安全邊界。每種體驗可用的功能和控制措施 取決於任務是在本機還是雲端執行、可用工具以及適用的工作區政策。
ChatGPT Work 可以使用已獲授權的工作區成員能夠存取的資訊、檔案、 應用程式和工具完成多步驟任務。在網頁端,這些任務在雲端執行, 而不是在成員的裝置上執行。
本概覽介紹執行邊界、網路和應用程式控制、 資料處理方式,以及如何在網頁端安全地使用 ChatGPT Work 執行任務。 可用性和管理控制取決於你的方案和工作區 設定。
若要重點了解託管執行、已連線帳戶權限、 瀏覽器和網路設定、保留策略以及審計可見性,請參閱 ChatGPT Work 雲端安全。
執行隔離、檔案和裝置存取
ChatGPT Work 可用的檔案和工具取決於 Work 的執行位置、 使用者權限以及管理員設定。
本機 Work
本機 Work 通過使用者裝置上的 ChatGPT 桌面應用執行任務。 它可以存取向其開放的本機檔案、應用程式和其他資源, 但受使用者權限、適用的工作區控制和裝置安全政策 約束。與網頁端 Work 不同,本機 Work 可以操作 仍保留在你計算機上的資源,無需將檔案上傳到雲端 對話。
雲端 Work
雲端 Work 可在受支援的網頁、移動端和桌面端介面中使用。它在 OpenAI 管理的基礎設施上的隔離環境中執行 Codex harness。 雲端對話可以在這些介面間同步,受支援的任務可以 在使用者離開對話後繼續執行。
網頁端 Work 無法直接存取使用者計算機上的檔案、應用程式或已開啟的瀏覽器標籤頁。 使用者可以通過上傳檔案、將檔案新增到 受支援的專案,或使用已獲授權的已連線應用來提供檔案。桌面端 體驗通過自身權限控制本機檔案和應用程式存取。
當 Library 可用時,符合條件的已上傳或生成檔案可以儲存到其中。 管理員可以控制 ChatGPT 是否自動引用已儲存的 Library 檔案。停用自動引用不會阻止使用者 顯式存取或附加其有權使用的檔案。
請參閱程式碼和 shell 沙箱、 建立和編輯文件、電子表格與簡報, 以及 ChatGPT 中的檔案儲存和 Library。
網路存取和外部目標
Work 使用程式碼/shell 執行和雲端瀏覽器等工具來完成 任務。每種工具都有可設定的權限。
- 程式碼和 shell 命令:公共網際網路存取取決於適用的 工作區政策和個人 Work 網路設定。禁止存取公共網際網路時, 命令仍可存取 Work 執行所需且經 OpenAI 核准的目標。 此設定控制網路目標,而不控制可執行哪些 命令。
- 網頁搜尋:搜尋採用獨立於 Work 程式碼和 shell 網路設定的控制措施。
個人程式碼和 shell 設定可用時,會顯示在 Settings > Data controls > Work network access 下。啟用 Allow public internet access 不會覆蓋適用的管理員 限制。將其關閉會把程式碼和 shell 命令限制在託管允許列表中的必要 目標;它不會停用已連線應用、網頁 搜尋或雲端瀏覽器。
對程式碼和 shell 網路設定的更改會在當前執行 結束且 Work 重新整理其執行環境後生效。請參閱 程式碼和 shell 沙箱和 Work 存取控制。
傳出互動控制與 工作區 IP 存取限制 相互獨立,後者限制對 ChatGPT 工作區或 Compliance API 的傳入存取。
雲端瀏覽器和網站存取
Cloud Browser 是 ChatGPT Work 可以使用的工具之一,與 In-app Browser不同。 它在遠端執行,並使用獨立於使用者本機 瀏覽器的瀏覽器會話。它無法存取本機標籤頁、擴充套件、瀏覽歷史記錄、儲存的 密碼或已認證的本機會話。
雲端瀏覽器可以瀏覽公共網站、在受支援的 公共表單中輸入資訊,以及將已核准應用中的相關資訊與 網站任務結合使用。根據工作區設定和可用的瀏覽器 功能,受支援的工作流程可以請求單獨的、由使用者授權的 登入或通行金鑰操作。這不會授予對使用者現有 本機瀏覽器會話、已儲存密碼或密碼管理器的存取權限。瀏覽器 可用性取決於你的方案、地區、發布進度和工作區權限。 對於 Enterprise 工作區,除了 Work 存取權限之外,管理員還必須啟用雲端瀏覽器存取。
網站存取和操作採用不同的控制措施:
- 預設情況下,ChatGPT 會在存取新網站前徵求確認。在可用的情況下,使用者 可以選擇 Always ask、Auto approve 或 Always allow,並允許或 遮蔽各個網站。Auto approve 會應用自動化風險檢查。 Always allow 會取消互動式網站存取稽核。管理員 也可以限制使用者可用的審批設定(例如, 在整個工作區停用 Always allow)。
- 允許某個網站並不等於核准該網站上的所有操作。對於可能產生財務、 法律、帳戶或其他重大承諾的操作,ChatGPT 可以 單獨請求確認。
使用者可以在 Work 對話中檢視可用的頁面螢幕截圖和瀏覽器回放。 這些使用者可見的記錄並不意味著可通過 Compliance API 匯出, 也不構成管理員可見的完整執行歷史記錄。
請參閱 在 ChatGPT 中使用雲端瀏覽器 和 Browser。
已連線應用程式、憑據和權限
已連線應用或 Plugin 只會通過工作區允許的整合以及 為該連線授予的權限向 Work 提供存取權限。管理員可以 在管理員控制面板中控制 Plugin 和應用的可用性、工作區角色存取權限、外部 授權、操作設定以及源系統權限。
對於 Enterprise 和 Edu 工作區,外掛及其底層應用預設關閉。 對於 Business 工作區,外掛和應用預設開啟。將 外掛設為可用不會自動啟用其所需應用,也不會授予 帳戶存取權限。ChatGPT Work 必須先獲得個人帳戶、共享帳戶或 智能體所有的帳戶所需連線的授權,才能存取它。共享帳戶或 智能體所有的連線使用已連線帳戶的源系統權限, 這些權限可能不同於提出請求的使用者的權限。
在支援的情況下,管理員可以將應用限制為只讀操作或 一組獲核准的操作。應用權限設定還可以決定 ChatGPT 是否 在使用應用、進行更改或執行重要 操作前徵求確認。並非所有應用都支援相同的操作控制,也並非每項操作 都需要單獨的人工確認。
對於已同步應用,源內容或權限的更改可能需要一段時間才會 體現出來。斷開應用連線不會自動刪除已儲存在 對話、生成檔案或具有自身保留政策的記錄中的資訊。
請參閱 外掛和應用的管理員控制、安全與合規、 Plugin 控制、 Google Workspace 管理員託管設定、 支援同步的 ChatGPT 應用。
隱私和資料處理
ChatGPT Work 遵循適用於 ChatGPT 工作區的隱私、安全和資料處理 政策。對話、上傳的檔案、生成的 檔案、已連線應用程式和瀏覽器資料可能採用不同的保留和 刪除規則。
有關詳情,請參閱 Enterprise 隱私、 聊天和檔案保留政策、 資料駐留和推理駐留, 以及 ChatGPT Work 管理員常見問題。
保留期限取決於資料類型
- Work 對話——遵循適用的 ChatGPT 工作區對話 保留和刪除設定。
- 儲存到 Library 的檔案——遵循適用的檔案和工作區 保留規則。刪除對話不會刪除儲存在 Library 中的檔案。
- 專案檔案——在專案刪除之前一直保留在專案中,但受 適用的刪除規則和例外情況約束。
- Library 外的臨時上傳內容——對於 Enterprise,臨時上傳內容可在 48 小時後過期,除非適用其他保留設定。
- 儲存的記憶(若已啟用)——遵循單獨的記憶控制措施。
- 雲端瀏覽器 Cookie——與本機瀏覽器資料保持分離。使用者可以 在 Cloud browser 設定中清除它們。
- Compliance Logs Platform 記錄——在平台中保留 30 天。匯出的副本遵循接收系統的保留政策。
- 已連線應用程式資料——源記錄遵循已連線 應用程式的政策。儲存在聊天、檔案或同步索引中的副本也 遵循適用的 OpenAI 儲存和保留規則。
刪除對話、結束 Work 任務、清除瀏覽器 Cookie 和 保留合規記錄是不同的操作。刪除聊天會使其不再顯示,並安排 在 30 天內永久刪除,但受已公佈的安全、法律和去識別化 例外情況約束。
請參閱 聊天和檔案保留政策、 ChatGPT 中的記憶, 以及 OpenAI Compliance Platform。