For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

ChatGPT Work 클라우드 보안

ChatGPT Work의 클라우드 실행 경계, 연결된 계정, 브라우저 및 네트워크 제어, 데이터 보존, 감사 시 확인할 수 있는 정보를 살펴보세요

ChatGPT Work는 기존 ChatGPT 워크스페이스의 일부이며, 해당 워크스페이스에 적용되는 개인정보 보호, 보안, 데이터 처리 정책을 따릅니다. Business, 엔터프라이즈, Edu 워크스페이스의 기존 보호 조치에는 전송 중 및 저장 시 암호화가 포함되며, OpenAI는 기본적으로 업무 데이터를 자사 모델 학습에 사용하지 않습니다.

Work 클라우드는 호스팅된 작업 실행 기능과 함께, 연결된 시스템에 접근하거나 권한이 부여된 동작을 수행할 수 있는 선택적 도구도 제공합니다. 조직에서 활성화하는 기능의 권한, 보존 설정, 확인 가능한 감사 기록을 검토하세요.

기능과 제어 설정은 워크스페이스 요금제, 기능 출시 현황, 구성, 연결된 통합 서비스에 따라 달라집니다. 전반적인 실행 모델은 ChatGPT Work 개요를 참고하세요.

한눈에 보는 보안

  • 클라우드 작업은 사용자 기기가 아닌 OpenAI가 관리하는 인프라에서 실행됩니다.
  • 클라우드 작업은 해당 기기의 로컬 파일, 데스크톱 애플리케이션, 브라우저 세션, 사설 네트워크 액세스를 이어받지 않습니다.
  • 연결된 앱은 권한이 부여된 계정의 권한을 사용합니다. 이 계정은 개인, 공유 또는 에이전트 소유 계정일 수 있습니다.
  • 워크스페이스 및 기능별 제어 설정은 Work 액세스, 로컬 실행, 클라우드 브라우징, 연결된 앱, 코드 또는 셸의 네트워크 통신을 관리합니다.
  • Business, 엔터프라이즈, Edu 워크스페이스 데이터는 전송 중과 저장 시 모두 암호화되며, 기본적으로 OpenAI 모델 학습에 사용되지 않습니다.
  • 보존 방식과 감사 시 확인할 수 있는 정보는 데이터 유형, 저장 위치, 이벤트, 적용되는 제품 구성에 따라 달라집니다.

클라우드 작업이 실행되는 위치

사용자는 지원되는 ChatGPT 웹, 모바일 또는 데스크톱 환경에서 클라우드 작업을 시작할 수 있습니다. 웹과 모바일의 Work는 클라우드에서 실행됩니다. 데스크톱 앱에서는 해당 권한이 제공되고 활성화되어 있으면 클라우드 작업이나 로컬 작업을 실행할 수 있습니다.

사용자 기기는 OpenAI가 운영하는 시스템 외부에 있으며, 조직의 IT 부서가 관리하는 신뢰 경계 안에 있습니다. 데스크톱 앱에서 클라우드 작업을 시작해도 해당 작업이 사용자 컴퓨터에 직접 접근할 수 있게 되지는 않습니다. 어떤 인터페이스에서 시작하든 작업은 OpenAI가 관리하는 환경에서 실행됩니다.

Work 클라우드는 Codex의 작업 실행 하네스를 사용합니다. Work와 Codex는 핵심 실행 및 격리 메커니즘을 공유하지만, 사용 가능한 도구, 권한, 관리자 제어 설정이 동일하지는 않습니다. 고객은 워크스페이스 액세스, 승인된 연결, 작업에 의도적으로 제공하는 정보를 제어하고, OpenAI는 호스팅된 실행 환경을 관리합니다.

Work 클라우드는 OpenAI가 관리하는 공유 인프라에서 실행됩니다. 현재 지원되는 실행 경로에서는 작업이 VM 기반 샌드박스에서 실행되며, 실행 상태는 워크스페이스 내 인증된 계정 사용자와 연결됩니다. Work는 여러 작업에서 환경을 재사용하거나 보존 대상 상태를 유지하면서 환경을 교체할 수 있습니다. 그렇다고 모든 작업에 새 컨테이너가 할당되거나 고객마다 전용 물리 호스트가 제공되는 것은 아닙니다. 고객은 Work 클라우드 컨테이너를 제공하거나 호스팅하거나 관리하지 않습니다.

클라우드 작업이 접근할 수 있는 대상

클라우드 작업은 허가된 경로로 제공되는 다음 정보를 사용할 수 있습니다:

  • 사용자가 대화에 입력한 정보.
  • 의도적으로 업로드하거나 라이브러리에서 첨부하거나 프로젝트를 통해 제공한 파일.
  • 활성화된 앱과 승인된 계정 연결을 통해 가져온 콘텐츠.
  • 적용되는 액세스 제어에 따라 활성화된 클라우드 브라우저나 다른 허용된 웹 기능으로 접근한 웹사이트 콘텐츠.

클라우드 작업은 로컬 파일, 설치된 애플리케이션, 사용자의 브라우저 세션에 대한 액세스를 직접 이어받지 않습니다. 기기가 기업 VPN, 내부 웹사이트 또는 사설 네트워크에 접근할 수 있어도 클라우드 작업에 해당 액세스가 부여되지는 않습니다.

승인된 연결은 자체 액세스 경로를 통해 내부 시스템의 정보를 제공할 수 있습니다. 이 연결이 클라우드 작업에 직원의 기기나 네트워크에 대한 무제한 액세스를 부여하는 것은 아닙니다.

앱, 플러그인, 연결된 계정

앱은 Work가 다른 시스템의 정보에 접근하거나 동작을 수행할 수 있게 해줍니다. 플러그인은 앱을 기반 도구 중 하나로 사용할 수 있습니다. 플러그인을 사용할 수 있게 해도 그 기반이 되는 앱이 자동으로 활성화되거나, 계정에 권한이 부여되거나, 통합 서비스가 수행할 수 있는 모든 동작이 승인되는 것은 아닙니다.

연결된 앱을 직접 사용하거나 플러그인을 통해 사용하는 작업은 다음 조건을 모두 충족해야 진행할 수 있습니다:

  • 워크스페이스에서 해당 앱과 이를 필요로 하는 플러그인이 활성화되어 있어야 합니다.
  • 사용자에게 필요한 워크스페이스 액세스 권한이나 역할별 액세스 권한이 있어야 합니다.
  • 연결에 권한이 부여된 개인, 공유 또는 에이전트 소유 계정을 사용해야 합니다.
  • 연결된 계정, 승인된 권한 범위, 제공되는 앱 동작 설정에서 요청한 정보에 대한 접근이나 작업 수행을 허용해야 합니다.

동작 제어 기능을 지원하는 앱에서는 관리자가 읽기 전용 동작, 모든 동작 또는 사용자 지정 동작 집합을 허용할 수 있습니다. 앱 권한은 ChatGPT가 앱을 사용할 때 확인을 요청하는 시점을 제어합니다. 앱과 워크스페이스에 따라 항상 묻기, 모든 변경 사항, 중요한 동작, 묻지 않기 등의 옵션이 제공될 수 있습니다. 모든 변경 사항을 선택하면 지원되는 읽기 동작은 확인 요청 없이 진행할 수 있지만, 변경에는 확인이 필요합니다.

설정된 정책에서 허용하는 경우, 권한이 부여된 쓰기 동작은 확인 요청 없이 실행될 수 있습니다. 이로 인해 앱에서 허용된 동작, 워크스페이스 액세스, 연결된 계정의 권한이 확대되지는 않습니다. ChatGPT는 여전히 일부 고위험 동작을 차단할 수 있습니다.

플러그인과 그 기반이 되는 각 앱을 워크스페이스에서 사용할 수 있는지 확인하세요. 역할별 액세스, 연결된 계정의 권한 부여, 동작 권한을 각각 별도로 검토하세요. 플러그인 제어를 참고하세요.

개인 연결과 공유 연결

개인 연결은 원본 시스템에서 연결된 직원 계정의 권한을 사용합니다. 공유 연결이나 에이전트 소유 연결은 그 대신 연결된 계정의 권한을 사용합니다. 이 계정은 요청한 사람이 개인 계정으로 접근할 수 없는 정보에 접근하거나 수행할 수 없는 동작을 수행할 수도 있습니다.

공유 연결을 활성화하기 전에 계정의 권한과 권한 범위를 제한하고, 사용할 수 있는 사람을 정한 뒤 수행 가능한 동작을 검토하세요. 워크스페이스 에이전트 연결 및 권한을 참고하세요.

연결된 앱에서 가져온 콘텐츠는 라이브러리 파일로 자동 저장되지 않습니다. 나중에 이 콘텐츠가 대화, 프로젝트, 라이브러리 또는 동기화된 인덱스에 저장되면 해당 사본에는 저장 위치의 규칙이 적용됩니다.

클라우드 브라우저 및 네트워크 액세스

클라우드 브라우저, 웹 검색, 연결된 앱, 코드 또는 셸의 네트워크 통신은 별개의 기능입니다. 하나를 제한해도 다른 기능이 자동으로 비활성화되지는 않습니다.

클라우드 브라우저

클라우드 브라우저는 Work 작업이 웹사이트와 상호작용할 때 사용할 수 있는 호스팅된 도구입니다. 웹 브라우저나 데스크톱 앱에서 ChatGPT를 연다고 해서 클라우드 브라우징이 활성화되는 것은 아닙니다. 클라우드 작업은 이 기능 없이도 실행할 수 있습니다.

호스팅된 브라우저는 사용자의 로컬 브라우저 프로필, 열린 탭, 기존 로그인 상태, 저장된 비밀번호, 비밀번호 관리자, 방문 기록을 이어받지 않습니다. 지원되는 경우 사용자는 호스팅 환경에서 제공하는 안전한 로그인 플로우를 통해 별도로 로그인할 수 있습니다. 이렇게 로그인해도 사용자의 로컬 브라우저 세션에 대한 액세스가 부여되지는 않습니다.

지원되는 웹사이트 상호작용에는 공개 양식 사용이 포함될 수 있으며, 권한이 부여된 앱에서 얻은 정보를 웹사이트 작업에 함께 활용할 수 있습니다. 지원되는 경우, 웹사이트 권한으로 항상 묻기, 자동 승인, 항상 허용을 선택할 수 있습니다. 자동 승인은 자동화된 위험 검사를 적용하고, 항상 허용은 웹사이트 액세스에 대한 사용자 검토 단계를 생략합니다. 어느 쪽도 새로운 앱 권한을 부여하거나 웹사이트의 모든 동작을 승인하지는 않습니다. 영향이 큰 동작은 여전히 별도의 확인이 필요할 수 있습니다.

엔터프라이즈 워크스페이스에서 Work 작업이 클라우드 브라우저를 사용하려면 관리자가 Work 액세스와 클라우드 브라우저 액세스를 모두 활성화해야 합니다. ChatGPT에서 클라우드 브라우저 사용하기를 참고하세요.

코드 및 셸의 네트워크 통신

코드 또는 셸 실행 시 공용 인터넷 액세스에는 별도의 네트워크 정책이 적용됩니다. 공용 인터넷 액세스가 꺼져 있어도 ChatGPT Work에 필요한 네트워크 대상에는 관리되는 대상 허용 목록을 통해 계속 연결할 수 있습니다.

허용 목록은 셸 명령어가 아닌 네트워크 대상을 제어합니다. 코드 또는 셸 실행 시 공용 인터넷 액세스를 비활성화하는 것만으로는 클라우드 브라우저, 웹 검색, 연결된 앱이 비활성화되지 않습니다. 네트워크 설정 변경 사항은 현재 실행 중인 코드나 셸 명령어가 종료되고 실행 환경이 갱신된 뒤 적용됩니다.

코드 및 셸 샌드박스를 참고하세요.

데이터 처리 및 보존

Work 클라우드에도 위에서 설명한 ChatGPT 워크스페이스의 개인정보 보호 및 보안 조치가 적용됩니다. 엔터프라이즈 개인정보 보호를 참고하세요.

클라우드 작업과 관련된 모든 정보에 동일한 보존 일정이 적용되는 것은 아닙니다:

데이터 유형보존 및 삭제 방식
Work 대화워크스페이스의 대화 보존 설정을 따릅니다. 삭제된 채팅은 일반적으로 30일 이내에 영구 삭제되도록 예약되며, 공개된 보안, 법률 및 비식별화 관련 예외가 적용됩니다.
호스팅된 실행 상태 및 스냅샷대화 및 파일과는 별도의 수명 주기를 따릅니다. 실행 상태에 대한 액세스는 해당 계정 사용자로 제한되며, 적용 대상인 저장된 스냅샷에는 워크스페이스의 대화 보존 설정이 반영됩니다. 작업을 종료하거나 채팅을 삭제해도 관련 아티팩트가 모두 즉시 삭제되지는 않습니다.
라이브러리에 저장된 파일업로드하거나 생성한 파일에는 해당 라이브러리 및 워크스페이스 보존 규칙이 적용됩니다. 대화를 삭제해도 라이브러리에 저장된 파일은 삭제되지 않습니다.
프로젝트 파일파일을 제거하거나 프로젝트를 삭제할 때까지 해당 프로젝트에 연결된 상태로 유지되며, 해당 삭제 규칙이 적용됩니다.
저장된 메모리(활성화된 경우)별도의 메모리 제어 설정이 적용됩니다. 대화를 삭제해도 기존에 저장된 메모리가 반드시 삭제되는 것은 아닙니다.
임시 업로드라이브러리 외부의 엔터프라이즈 임시 업로드 중 적용 대상 항목은 다른 보존 설정이 적용되지 않는 한 48시간 후 만료될 수 있습니다.
연결된 앱의 콘텐츠원본 시스템의 기록에는 해당 시스템의 정책이 적용됩니다. 대화, 프로젝트, 라이브러리 또는 동기화된 인덱스에 저장된 사본에는 해당 저장 위치의 규칙이 적용됩니다.
클라우드 브라우저 데이터호스팅 브라우저 데이터는 로컬 브라우저 데이터와 별개입니다. 사용자는 해당 설정에서 저장된 클라우드 브라우저 쿠키를 삭제할 수 있습니다.
컴플라이언스 기록컴플라이언스 로그 플랫폼의 기록은 30일 동안 이용할 수 있습니다. 내보낸 사본에는 이를 수신하는 시스템의 보존 정책이 적용됩니다.

대화 삭제, 라이브러리 파일이나 저장된 메모리 삭제, 앱 연결 해제, 호스팅 브라우저 데이터 삭제는 각각 별개의 작업입니다. 한 가지 작업으로 모든 사본이 삭제된다고 가정하지 말고, 해당 저장 위치를 확인하세요. 자세한 내용은 채팅 및 파일 보존 정책을 참조하세요.

대화 및 실행 컨텍스트를 적절히 보존하면 Work가 중단된 작업을 재개하고 이전 단계를 참조하며 더 일관된 결과를 내는 데 도움이 될 수 있습니다. 보존 기간을 줄이거나 데이터를 삭제하면 이러한 연속성이 떨어질 수 있으므로 보안 요구 사항과 워크플로우의 유용성을 균형 있게 고려해 설정을 선택하세요.

자격 요건을 충족하는 엔터프라이즈 및 Edu 워크스페이스는 지원되는 저장 콘텐츠에 Enterprise Key Management를 사용할 수 있습니다. 고객 관리형 암호화가 필요한 경우에는 지원되는 호스팅 실행 스냅샷도 포함됩니다. 지원 범위는 데이터 범주와 배포 환경에 따라 다릅니다. 키를 교체해도 기존 데이터는 삭제되지 않으며, 키 교체만으로 이전에 암호화된 콘텐츠에 대한 접근이 차단되지는 않습니다. 키 접근 권한을 철회하거나 비활성화하는 것은 별개의 작업이며, 지원되는 워크플로우를 중단시킬 수 있습니다. 어느 쪽도 보존 정책이나 삭제 정책을 대체하지 않습니다.

데이터 레지던시와 추론 레지던시는 조직의 계약, 지역, 구성에 따라 적용 대상 콘텐츠와 지원되는 워크로드에만 적용됩니다. 연결된 앱, 외부 제공업체, 일부 처리 작업 또는 동기화된 인덱스에는 별도의 위치 규칙이 적용될 수 있습니다. 제품, 통합, 지역별 지원 여부를 확인하세요. 자세한 내용은 데이터 레지던시 및 추론 레지던시를 참조하세요.

OpenAI API의 데이터 비보관은 API 전용 제어 기능이며 ChatGPT Work의 데이터 보존 방식을 결정하지 않습니다.

관리자용 접근 제어

클라우드 작업의 각 부분에 적용되는 제어 설정을 검토하세요:

  • Work 클라우드 및 Work 로컬: 독립적인 제어 설정이 제공되는 경우, 워크스페이스 설정 > 권한 및 역할에서 클라우드 Work와 로컬 Work를 별도로 관리하세요. 다른 워크스페이스에서는 로컬 Work와 Codex 로컬이 하나의 제어 설정을 공유할 수 있습니다.
  • 앱 및 플러그인: 사용할 수 있는 통합과 이를 사용할 수 있는 사용자 또는 역할을 선택하세요.
  • 연결된 계정의 작업: 계정 권한, 애플리케이션 권한 범위, 사용 가능한 작업 제어 설정이나 확인 설정을 검토하세요.
  • 브라우저 및 네트워킹: 클라우드 브라우저 접근과 코드 또는 셸의 공용 네트워크 접근을 각각 평가하세요.

승인된 사용자나 그룹에만 Work 클라우드를 켜세요. 별도의 Work 클라우드Work 로컬 제어 설정이 제공되는 경우, 대상 역할의 Work 클라우드를 켜고 Work 로컬을 꺼서 로컬 실행 없이 클라우드 Work를 허용하세요. 로컬 Work와 Codex가 하나의 제어 설정을 공유하는 경우에는 로컬 실행을 끄기 전에 양쪽에 미치는 영향을 검토하세요. 이러한 제어 설정은 권한이 있는 사용자가 클라우드 작업에 의도적으로 파일을 업로드하는 것을 막지 않습니다.

기본값, 켜짐, 꺼짐 상태를 지원하는 역할 권한의 경우, 기본값은 워크스페이스 설정을 상속하고, 켜짐은 접근을 허용하며, 꺼짐은 해당 역할을 통한 접근 권한을 제거합니다. 사용자에게 여러 사용자 지정 역할이 있으면 다른 역할을 통해 여전히 접근 권한을 부여받을 수 있습니다. 일부 Work 및 플러그인 설정은 이와 달리 두 가지 상태의 제어 방식을 사용합니다. 할당된 모든 역할을 종합해 실제 접근 권한을 확인하세요. 자세한 내용은 역할 기반 접근 제어를 참조하세요.

Work 클라우드 권한이 제공되는 경우, 이 권한은 지원되는 웹, 모바일, 데스크톱 환경 전반에 적용됩니다. 이 권한만으로는 이러한 환경 중 클라우드 작업을 실행할 수 있는 환경을 개별적으로 지정할 수 없습니다. 배포 시 특정 환경을 제외해야 한다면 기기 관리나 다른 접근 제어 수단을 고려하세요.

감사 및 컴플라이언스 가시성

자격 요건을 충족하는 엔터프라이즈 및 Edu 워크스페이스에서는 컴플라이언스 로그 플랫폼에 지원 대상 Work 프롬프트와 응답이 포함될 수 있습니다. 연결된 앱 호출에는 별도의 로그가 있으며, 이용할 수 있는 원본 시스템 감사 기록은 통합에 따라 다릅니다. 지원되는 컴플라이언스 엔드포인트를 통해 적용 대상 라이브러리 파일에 접근할 수 있습니다.

기록에 포함되는 범위는 이벤트와 이벤트가 발생한 시스템에 따라 다릅니다. 모든 셸 명령어, 브라우저 상호작용, 앱 호출, 파일 작업 또는 승인이 고객이 확인할 수 있는 컴플라이언스 내보내기 데이터에 포함된다고 가정하지 마세요.

엔드포인트 모니터링으로 관리 대상 기기의 ChatGPT 클라이언트나 네트워크 트래픽을 관찰할 수는 있지만, 호스팅 실행 환경 내부의 작업은 검사할 수 없습니다. 해당 작업을 확인하려면 지원되는 Work 기록, 컴플라이언스 기록, 연결된 시스템의 기록을 사용하세요.

현재 컴플라이언스 이벤트의 기록 범위를 워크스페이스 보고서, 연결된 시스템의 감사 로그, 내보낸 기록을 수신하는 시스템의 보존 정책과 함께 검토하세요. 자세한 내용은 OpenAI 컴플라이언스 플랫폼을 참조하세요.

소규모 파일럿으로 시작하기

소규모 그룹이 수행할 실무 작업 하나를 선택하세요. 예를 들어 보안 팀은 승인된 공급업체 권고문을 접근 권한이 있는 자산 목록과 비교하고, 조치를 결정하기 전에 노출 평가 초안을 검토할 수 있습니다. 클라우드 브라우징이나 연결된 앱을 사용할 수 없다면 권고문과 승인된 자산 목록 발췌본을 직접 제공하세요.

작업에 필요한 접근만 허용하세요. 접근 범위를 확대하기 전에 연결된 계정의 권한, 보존 설정, 이용 가능한 감사 기록, 사람이 결과를 검토해야 하는 단계를 확인하세요. 도입 계획을 세울 때는 관리자용 도입 가이드를 참조하세요.