ChatGPT Work puede usar archivos, aplicaciones y sesiones de navegador aprobados en la computadora del usuario para completar tareas locales. El acceso depende de los permisos del espacio de trabajo, del acceso que ya tiene la cuenta del usuario, de los permisos del sistema operativo, de las aprobaciones de aplicaciones y de las políticas de dispositivo compatibles.
Las capacidades locales dependen de la aplicación de escritorio compatible, del sistema operativo, de los derechos de uso del espacio de trabajo, de los permisos de los roles, de la política del dispositivo y del despliegue del producto.
Resumen de seguridad
-
Las tareas locales se ejecutan a través de la aplicación de escritorio de ChatGPT. Abrir una tarea alojada en la nube desde la misma aplicación no la convierte en una tarea local.
-
Los controles disponibles para Work local y alojado dependen de la configuración del espacio de trabajo y del despliegue.
-
El acceso a archivos, Uso de la computadora, los navegadores y las apps conectadas usan distintos permisos y aprobaciones.
-
Un navegador o una aplicación con una sesión ya iniciada en un sistema de la empresa puede dar acceso con los permisos de esa cuenta.
-
Las políticas compatibles para dispositivos administrados pueden restringir las funciones locales sin reemplazar los controles de acceso del espacio de trabajo.
-
Los datos de los espacios de trabajo Business, Enterprise y Edu que procesan los servicios de OpenAI cubiertos se cifran en tránsito y en reposo, y no se usan para entrenar los modelos de OpenAI de forma predeterminada.
-
Los archivos locales, el contexto de la tarea, los datos del navegador, los registros de los sistemas conectados y los eventos de auditoría pueden estar sujetos a distintas reglas de almacenamiento y retención.
Dónde se ejecutan las tareas locales
Work Local accede a los recursos aprobados a través de la aplicación de escritorio en la computadora del usuario. Work en la nube se ejecuta en infraestructura administrada por OpenAI, incluso cuando se abre desde la misma aplicación de escritorio.
Los archivos locales pueden permanecer en el dispositivo, pero los fragmentos de archivos relevantes, los prompts, las capturas de pantalla, el contenido del navegador o los resultados de herramientas pueden enviarse a los servicios de OpenAI para completar una tarea. La ejecución local no implica que la inferencia del modelo se realice sin conexión o exclusivamente en el dispositivo.
Acceso a archivos y al dispositivo
Una tarea local puede trabajar con la información que el usuario proporciona o pone a disposición, incluidos archivos compatibles, contenido de aplicaciones, sesiones de navegador y sistemas conectados autorizados. El acceso depende de los privilegios que ya tiene el usuario y de los controles que rigen esa capacidad específica.
Otorgar acceso a Work local no aprueba automáticamente todas las aplicaciones, no concede derechos de administrador ni permite eludir los permisos de la cuenta utilizada para acceder a otro sistema. Una conexión compartida aprobada puede tener privilegios distintos de los de la cuenta personal del usuario.
La lectura directa de archivos, las ediciones de archivos y los comandos de shell se rigen por la configuración de sandbox y de aprobación de la tarea. Uso de la computadora accede al contenido a través de una aplicación nativa aprobada, con los permisos de esa aplicación. Una restricción sobre el acceso directo a archivos no establece por sí sola la misma restricción sobre los archivos que la aplicación puede abrir.
Uso de la computadora y aprobaciones de aplicaciones
Los permisos del espacio de trabajo determinan quién puede usar Work Local. Las políticas del administrador pueden restringir aún más qué aplicaciones nativas puede manejar Uso de la computadora y si las aprobaciones de aplicaciones se pueden guardar para sesiones futuras. Los permisos del sistema operativo y las aprobaciones de aplicaciones requeridos siguen siendo necesarios. Cuando una tarea usa una aplicación o una cuenta con sesión iniciada, los permisos de esa cuenta determinan qué información y acciones están disponibles.
Permitir una aplicación mediante una política del administrador no instala el complemento requerido, no otorga permisos del sistema operativo ni aprueba una acción que aún requiere revisión. Para conocer los controles compatibles y ver ejemplos de configuración, consulta Controles administrados del navegador y de Uso de la computadora.
En macOS, Grabación de pantalla permite que Uso de la computadora vea el contenido de las aplicaciones, y Accesibilidad le permite hacer clic, escribir y navegar. Las tareas compatibles de macOS pueden ejecutarse en segundo plano. En Windows, Uso de la computadora opera en el escritorio activo y visible, y no puede ejecutarse en segundo plano mientras el usuario sigue usando esa misma sesión.
Los usuarios pueden detener una tarea en cualquier momento. Uso de la computadora no puede aprobar solicitudes de seguridad del sistema operativo, autenticarse como administrador ni automatizar aplicaciones de terminal o el propio ChatGPT.
Dispositivos bloqueados
Las configuraciones compatibles de macOS pueden permitir, de forma opcional, que una tarea aprobada de Uso de la computadora continúe después de que la Mac se bloquee. La disponibilidad depende de la versión de la aplicación, del despliegue de la función, de los requisitos aplicables y de si se cumplen las condiciones para el control remoto.
Activar Uso con el dispositivo bloqueado instala un complemento de autorización de macOS que puede desbloquear temporalmente la Mac durante un turno activo y de confianza de Uso de la computadora. ChatGPT cubre todas las pantallas durante el desbloqueo temporal. Si detecta actividad local del teclado o del puntero, vuelve a bloquear la Mac y pausa el desbloqueo automático hasta que el usuario la desbloquee manualmente. Consulta Cómo funciona Uso con el dispositivo bloqueado.
Los administradores pueden impedir que los usuarios activen Uso con el dispositivo bloqueado en las Mac administradas. Este requisito no desactiva Uso con el dispositivo bloqueado si ya está activado. Uso de la computadora en Windows requiere un escritorio activo y desbloqueado. Consulta Restricciones de Uso con el dispositivo bloqueado.
Sesiones del navegador y cuentas con sesión iniciada
Work Local no obtiene acceso automáticamente a todos los navegadores o cuentas de la empresa. El acceso depende del navegador utilizado, de la cuenta con sesión iniciada y de las aprobaciones requeridas para esa experiencia de navegador.
| Vía de acceso al navegador | Sesión y límite de seguridad |
|---|---|
| Navegador integrado de la aplicación de escritorio | Usa un perfil separado del navegador habitual del usuario. Los usuarios pueden iniciar sesión dentro de ese perfil. En los clientes compatibles, las políticas administradas de Navegador restringen el acceso del agente a sitios y las capacidades disponibles del navegador. El navegador integrado no puede automatizar la carga de archivos. |
| Extensión de Chrome | Puede interactuar con pestañas existentes y cuentas con sesión iniciada cuando se aprueban la extensión y el acceso al sitio web. En los clientes compatibles, las mismas políticas administradas de Navegador se aplican a las acciones del agente a través de la extensión. |
| Manejo de un navegador mediante Uso de la computadora | Maneja el navegador como una aplicación nativa aprobada y puede usar cuentas con sesión ya iniciada. Las políticas de sitios y capacidades de Navegador no se aplican a esta vía de acceso. Las políticas de aplicaciones nativas, los permisos del sistema operativo, las aprobaciones de aplicaciones y los permisos de la cuenta con sesión iniciada siguen siendo aplicables. |
Las políticas compatibles de Navegador pueden restringir el acceso a sitios, las cargas, las descargas, el acceso al historial del navegador y el acceso completo a Chrome DevTools Protocol (CDP) para depurar el navegador. Los administradores también pueden restringir la revisión automática de aprobaciones, las aprobaciones guardadas y la duración de las aprobaciones de acceso a sitios. La aprobación de un usuario no puede anular una denegación del administrador. Consulta Controles administrados del navegador.
Un navegador alojado en la nube está separado de los navegadores locales del usuario y no hereda automáticamente sus sesiones iniciadas. El inicio de sesión en sitios web a través del navegador en la nube no está disponible en los espacios de trabajo Enterprise o Edu.
Apps, complementos y cuentas conectadas
Una app conectada puede proporcionar acceso a información o acciones en otro sistema. Un complemento puede usar una app como herramienta subyacente. Poner un complemento a disposición no habilita automáticamente la app requerida, no autoriza una cuenta ni permite todas las acciones.
La configuración predeterminada de los complementos y las apps depende del plan y de si el espacio de trabajo es nuevo o existente. Los espacios de trabajo nuevos de Enterprise y Edu comienzan con un conjunto seleccionado de apps habilitadas; estos valores predeterminados no modifican la configuración de los espacios de trabajo existentes ni se aplican a los espacios de trabajo del sector salud. En general, los complementos y las apps nuevos están deshabilitados de forma predeterminada en Enterprise y Edu. Las apps de Business están habilitadas de forma predeterminada. Los administradores pueden cambiar su disponibilidad. Consulta la configuración predeterminada actual de complementos y apps y la descripción general de ChatGPT Work.
Antes de que una tarea use un sistema conectado, confirma que el espacio de trabajo permita la app y cualquier complemento requerido, que la conexión esté autorizada y que la cuenta conectada pueda acceder a la información o acción solicitada. La configuración de solo lectura, las acciones permitidas y los requisitos de confirmación varían según la integración.
Los complementos que proporcionan capacidades de navegador o de Uso de la computadora requieren una revisión específica de su disponibilidad e instalación. Poner un complemento a disposición no anula las políticas administradas del navegador o de las aplicaciones nativas, los permisos del sistema operativo ni las aprobaciones requeridas. Los complementos exclusivos de escritorio y las herramientas proporcionadas localmente pueden seguir distintos procesos de instalación. Consulta Controles de complementos.
Conexiones personales y compartidas
Una conexión personal usa los permisos del usuario conectado en el sistema de origen. Una conexión compartida o propiedad de un agente usa los permisos de la cuenta conectada, que pueden otorgar un acceso más amplio que el del propio usuario.
Limita las cuentas compartidas a los datos y las acciones necesarios, restringe quién puede usarlas y aplica los controles de acciones o confirmación compatibles. Los registros del sistema conectado siguen sujetos a los permisos y las políticas de retención de ese sistema.
Acceso de administradores y políticas de dispositivos administrados
Revisa los controles de Work disponibles en Configuración del espacio de trabajo > Permisos y roles. Que Work local y alojado aparezcan como permisos distintos depende de la configuración del espacio de trabajo y del despliegue. Para obtener más orientación, consulta las preguntas frecuentes para administradores de Work.
Habilita solo los entornos de ejecución aprobados para cada usuario o grupo y verifica el acceso efectivo después de hacer cambios.
Los permisos del espacio de trabajo determinan quién puede usar Work. Los administradores también pueden restringir las capacidades de escritorio compatibles mediante requisitos obligatorios definidos en requirements.toml. Según la implementación, estos requisitos se pueden distribuir mediante la configuración administrada del espacio de trabajo, un archivo de configuración a nivel del sistema o herramientas compatibles de administración de dispositivos móviles para macOS.
Los usuarios individuales no pueden anular los requisitos obligatorios. En cambio, los valores predeterminados administrados establecen una configuración inicial que los usuarios podrían modificar. Ninguno de los dos reemplaza los roles del espacio de trabajo ni los permisos del sistema operativo.
Los clientes locales compatibles cargan los requisitos administrados al cargar la configuración. Una actualización en segundo plano puede poner a disposición requisitos más recientes administrados en la nube para una carga posterior de la configuración; por sí sola, no demuestra que una tarea existente esté usando la nueva política. Los cambios en los requisitos de MDM de macOS se leen la próxima vez que se inicia el cliente. Después de cambiar los requisitos administrados, reinicia el cliente local correspondiente y verifica su configuración efectiva antes de confiar en la restricción. Los cambios en los permisos del espacio de trabajo pueden seguir un proceso de activación diferente. Consulta Cómo aplican los clientes locales los requisitos administrados en la nube.
| Ajuste administrado | Objetivo de seguridad |
|---|---|
features.computer_use = false | Desactivar las capacidades nativas de Uso de la computadora. |
allow_appshots = false | Impedir las capturas de Appshot compatibles. |
features.in_app_browser = false | Desactivar el navegador integrado de la aplicación de escritorio. |
features.browser_use = false | Desactivar las capacidades compatibles de Navegador; Navegador externo tiene una marca independiente. |
features.browser_use_external = false | Desactivar Navegador controlado por agentes a través de extensiones de navegador compatibles. |
features.apps = false o features.plugins = false | Restringir las aplicaciones conectadas o los complementos compatibles. |
computer_use.allow_locked_computer_use = false | Impedir que los usuarios activen Uso con el dispositivo bloqueado en las Mac administradas; no lo desactiva si ya está activado. |
Estos son ejemplos de restricciones, no una lista de opciones habilitadas de forma predeterminada. Si se omite un requisito de una función, siguen vigentes los ajustes habituales del cliente, la plataforma, el despliegue y el usuario. Los indicadores de funciones de Navegador, el panel del navegador integrado y Uso de la computadora en aplicaciones nativas son controles independientes; valida cada vía de acceso al navegador por separado.
Los ajustes y métodos de distribución disponibles dependen del cliente, el sistema operativo, el espacio de trabajo y la configuración de implementación. Valida las restricciones en un dispositivo administrado representativo. Para consultar los ajustes de políticas compatibles, ejemplos de configuración e instrucciones de configuración de MDM, consulta Configuración administrada.
Conectividad de red local y recursos privados
Work Local puede acceder a información de la empresa a través de un navegador, una aplicación nativa, una app conectada u otra herramienta compatible. Los controles de red se aplican de manera diferente a cada vía de acceso, y el acceso a una VPN corporativa no autoriza por sí solo a una tarea a usar un recurso interno.
Los requisitos de red administrados y las políticas de origen de Navegador son comprobaciones independientes. Valida ambos en las versiones de la app y los sistemas operativos de tu implementación antes de confiar en una restricción de red para limitar Navegador. Las comprobaciones de políticas del navegador no implican que el tráfico del navegador pase por el proxy de red de los comandos, y las políticas de Navegador no controlan el tráfico de las aplicaciones nativas.
Los requisitos de red administrados en [experimental_network] son experimentales y pueden cambiar. La compatibilidad con Windows es limitada; prueba el cliente y el entorno exactos antes de aplicarlos a usuarios de Windows. Las reglas de dominio por sí solas no activan el proxy administrado; se requiere experimental_network.enabled = true, y este ajuste no anula un sandbox que mantenga deshabilitado el acceso a la red.
Revisa la conexión, la cuenta con sesión iniciada, el destino y la acción que requiere el flujo de trabajo. Para conocer los detalles de configuración y las limitaciones de la plataforma, consulta Requisitos de acceso a la red.
Manejo y retención de datos
Aplica los controles de puntos de acceso, acceso a archivos, proxy y prevención de pérdida de datos de tu organización al dispositivo y al flujo de trabajo específicos. Confirma si esos controles pueden impedir que la información sensible entre en la tarea antes de que se procese. Los registros de auditoría y las exportaciones de cumplimiento ayudan con el monitoreo y la investigación, pero no bloquean el procesamiento por sí solos.
El almacenamiento y la retención dependen de la categoría de información y de dónde se guarde.
| Categoría de información | Qué revisar |
|---|---|
| Registros locales de conversaciones | Cómo la experiencia de escritorio almacena, elimina, respalda o comparte los registros locales. No supongas que los ajustes de retención de conversaciones alojadas se aplican a todos los artefactos locales. |
| Archivos locales y resultados generados | El almacenamiento del dispositivo, la política de puntos de acceso, las cargas autorizadas por el usuario, el uso compartido externo y cualquier copia guardada por separado. |
| Prompts, fragmentos de archivos y contexto de aplicaciones | El contenido proporcionado a un modelo o servicio, los términos aplicables al espacio de trabajo y el flujo de datos real del flujo de trabajo. |
| Voz y capturas de la aplicación | La entrada del micrófono, las capturas de pantalla de la ventana en primer plano, el texto accesible de las aplicaciones, el almacenamiento local de la sesión y cualquier contenido enviado como contexto de la tarea. |
| Datos del navegador | El perfil de navegador utilizado, las sesiones ya iniciadas, el historial de navegación, las descargas, las aprobaciones de sitios web y cualquier contenido de la tarea almacenado por separado. |
| Registros de sistemas conectados | Los permisos y la retención del sistema de origen, la identidad de la cuenta conectada y cualquier información guardada por separado en la conversación o en otro destino. |
| Registros de cumplimiento y actividad | Qué eventos de Work Local están disponibles para el espacio de trabajo, la integración compatible y la política de retención del sistema receptor. |
En los espacios de trabajo Business, Enterprise y Edu compatibles, los datos empresariales procesados por los servicios de OpenAI cubiertos se cifran en tránsito y en reposo y, de forma predeterminada, no se usan para entrenar ni mejorar los modelos de OpenAI. Estas protecciones no implican que OpenAI controle cada archivo del dispositivo, aplicación de terceros, perfil de navegador o registro del sistema de origen.
No apliques a los registros locales un período de retención de conversaciones alojadas, cargas temporales o registros de cumplimiento sin confirmar que corresponde a esa categoría específica de datos.
Visibilidad para auditoría y cumplimiento
Los informes disponibles dependen del plan del espacio de trabajo, la experiencia del producto, el evento, la aplicación conectada y la configuración implementada. Verifica la cobertura de Work Local antes de depender de una exportación del espacio de trabajo para responder a incidentes o realizar una revisión regulatoria.
En las versiones compatibles, Navegador puede emitir eventos de OpenTelemetry para las comprobaciones de capacidades, incluido el acceso a sitios, las cargas y las descargas. Estos eventos registran la decisión y su origen, junto con detalles de la política cuando están disponibles. El origen de la decisión puede ser desconocido. Cuando se configura la exportación, se envían al punto de acceso de OpenTelemetry del cliente junto con otros datos de telemetría del entorno de ejecución local.
La exportación de OpenTelemetry es independiente de los registros de la API de Cumplimiento y debe configurarse por separado. Estos eventos no constituyen un registro completo de todas las acciones del navegador o de las aplicaciones nativas. Consulta Configuración de OpenTelemetry.
Determina si los sistemas pertinentes registran la identidad de la tarea, los prompts y las respuestas compatibles, las llamadas a apps conectadas, las aprobaciones del navegador, las acciones de las aplicaciones, la actividad de archivos locales o los eventos de puntos de acceso. Los registros del sistema de origen y del dispositivo pueden ofrecer una visibilidad diferente de la que ofrecen los registros del espacio de trabajo de ChatGPT.
OpenAI no almacena un registro completo y separado de las acciones de Chrome realizadas a través de la extensión. No supongas que cada operación con archivos locales, captura de pantalla, acción del navegador, aprobación o actualización externa aparece en la API de Cumplimiento.
Empieza con una tarea aprobada
Empieza con un grupo pequeño que use dispositivos administrados y elige una tarea aprobada, como comparar libros de cálculo financieros seleccionados. Confirma el acceso de cada usuario a Work y proporciona solo los archivos, las aplicaciones, las sesiones de navegador o las cuentas conectadas que la tarea requiera.
Comprueba que las acciones aprobadas funcionen, que las acciones restringidas estén bloqueadas y que los registros disponibles satisfagan tus necesidades de monitoreo. Pide a un usuario que revise los resultados y cualquier cambio externo antes de ampliar el acceso.