For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

ChatGPT Work 로컬 보안

ChatGPT Work의 로컬 실행, 기기 및 브라우저 접근, 관리형 정책, 데이터 처리, 감사의 한계를 살펴보세요

ChatGPT Work는 사용자의 컴퓨터에서 승인된 파일, 애플리케이션, 브라우저 세션을 사용해 로컬 작업을 완료할 수 있습니다. 접근 범위는 워크스페이스 권한, 사용자의 기존 계정 접근 권한, 운영체제 권한, 애플리케이션 승인, 지원되는 기기 정책에 따라 달라집니다.

사용 가능한 로컬 기능은 지원되는 데스크톱 앱, 운영체제, 워크스페이스 이용 권한, 역할별 권한, 기기 정책, 제품 배포 현황에 따라 달라집니다.

한눈에 보는 보안

  • 로컬 작업은 ChatGPT 데스크톱 앱을 통해 실행됩니다. 같은 앱에서 호스팅된 클라우드 작업을 열어도 해당 작업이 로컬 작업으로 바뀌지는 않습니다.

  • 로컬 Work와 호스팅된 Work에서 사용할 수 있는 제어 기능은 워크스페이스 구성과 배포 현황에 따라 달라집니다.

  • 파일 접근, 컴퓨터 사용, 브라우저, 연결된 앱에는 서로 다른 권한과 승인이 적용됩니다.

  • 회사 시스템에 이미 로그인된 브라우저나 애플리케이션을 통해 해당 계정의 기존 권한을 사용할 수 있습니다.

  • 지원되는 관리 기기 정책으로 로컬 기능을 제한할 수 있으며, 이 정책이 워크스페이스 접근 제어를 대체하지는 않습니다.

  • 적용 대상 OpenAI 서비스에서 처리하는 Business, Enterprise, Edu 워크스페이스 데이터는 전송 및 저장 시 암호화되며, 기본적으로 OpenAI 모델 학습에 사용되지 않습니다.

  • 로컬 파일, 작업 컨텍스트, 브라우저 데이터, 연결된 시스템의 기록, 감사 이벤트에는 서로 다른 저장 및 보존 규칙이 적용될 수 있습니다.

로컬 작업의 실행 위치

Work 로컬은 사용자의 컴퓨터에 있는 데스크톱 앱을 통해 승인된 리소스에 접근합니다. Work 클라우드는 같은 데스크톱 앱에서 열더라도 OpenAI가 관리하는 인프라에서 실행됩니다.

로컬 파일은 기기에 남아 있을 수 있지만, 작업을 완료하기 위해 관련 파일 발췌문, 프롬프트, 스크린샷, 브라우저 콘텐츠 또는 도구 결과가 OpenAI 서비스로 전송될 수 있습니다. 로컬 실행이라고 해서 모델 추론이 오프라인이나 기기 내에서만 이루어지는 것은 아닙니다.

파일 및 기기 접근

로컬 작업은 지원되는 파일, 애플리케이션 콘텐츠, 브라우저 세션, 접근이 승인된 연결 시스템 등 사용자가 제공하거나 사용할 수 있게 한 정보를 활용할 수 있습니다. 접근 범위는 사용자의 기존 권한과 해당 기능에 적용되는 제어 규칙에 따라 달라집니다.

로컬 Work 접근을 허용해도 모든 애플리케이션이 자동으로 승인되거나, 관리자 권한이 부여되거나, 다른 시스템에 접근하는 데 사용하는 계정의 권한 제한이 우회되지는 않습니다. 승인된 공유 연결의 권한은 사용자의 개인 계정 권한과 다를 수 있습니다.

직접적인 파일 읽기, 파일 편집, 셸 명령어 실행에는 작업의 샌드박스 및 승인 설정이 적용됩니다. 컴퓨터 사용은 승인된 네이티브 애플리케이션을 통해 해당 애플리케이션의 권한 범위 내에서 콘텐츠에 접근합니다. 직접적인 파일 접근을 제한하는 것만으로는 애플리케이션이 열 수 있는 파일에도 같은 제한이 적용되지 않습니다.

컴퓨터 사용 및 애플리케이션 승인

Work 로컬을 사용할 수 있는 사용자는 워크스페이스 권한에 따라 결정됩니다. 관리자 정책으로 컴퓨터 사용이 조작할 수 있는 네이티브 애플리케이션과 향후 세션을 위한 애플리케이션 승인 저장 여부를 추가로 제한할 수 있습니다. 필수 운영체제 권한과 애플리케이션 승인은 계속 적용됩니다. 작업에서 애플리케이션이나 로그인된 계정을 사용할 때 이용 가능한 정보와 동작은 해당 계정의 권한에 따라 결정됩니다.

관리자 정책에서 애플리케이션을 허용해도 필요한 플러그인이 설치되거나, 운영체제 권한이 부여되거나, 검토가 필요한 동작이 승인되지는 않습니다. 지원되는 제어 기능과 구성 예시는 관리형 브라우저 및 컴퓨터 사용 제어를 참고하세요.

macOS에서는 화면 기록 권한으로 컴퓨터 사용이 애플리케이션 콘텐츠를 볼 수 있고, 손쉬운 사용 권한으로 클릭, 입력, 탐색을 할 수 있습니다. 지원되는 macOS 작업은 백그라운드에서 실행할 수 있습니다. Windows에서는 컴퓨터 사용이 활성 상태로 화면에 표시되는 데스크톱에서 작동하며, 사용자가 같은 세션을 계속 사용하는 동안 백그라운드에서 실행할 수 없습니다.

사용자는 언제든지 작업을 중지할 수 있습니다. 컴퓨터 사용은 운영체제의 보안 메시지를 승인하거나, 관리자로 인증하거나, 터미널 애플리케이션 또는 ChatGPT 자체를 자동화할 수 없습니다.

잠긴 기기

지원되는 macOS 구성에서는 Mac이 잠긴 후에도 승인된 컴퓨터 사용 작업을 계속 실행하도록 선택할 수 있습니다. 사용 가능 여부는 앱 버전, 기능 배포 현황, 적용되는 요구 사항, 원격 제어 이용 자격에 따라 달라집니다.

잠금 상태 사용을 활성화하면 진행 중인 신뢰할 수 있는 컴퓨터 사용 턴을 위해 Mac의 잠금을 일시적으로 해제할 수 있는 macOS 인증 플러그인이 설치됩니다. 일시적으로 잠금이 해제된 동안 ChatGPT는 모든 디스플레이를 가립니다. 로컬 키보드나 마우스 포인터 입력을 감지하면 Mac을 다시 잠그고, 사용자가 직접 잠금을 해제할 때까지 자동 잠금 해제를 일시 중지합니다. 잠금 상태 사용의 작동 방식을 참고하세요.

관리자는 사용자가 관리 대상 Mac에서 잠금 상태 사용을 활성화하지 못하게 할 수 있습니다. 이 요구 사항은 이미 활성화된 잠금 상태 사용을 끄지는 않습니다. Windows의 컴퓨터 사용에는 활성 상태이며 잠금이 해제된 데스크톱이 필요합니다. 잠금 상태 사용 제한을 참고하세요.

브라우저 세션 및 기존 로그인

Work 로컬에 모든 브라우저나 회사 계정에 대한 접근 권한이 자동으로 부여되는 것은 아닙니다. 접근 범위는 사용하는 브라우저, 로그인된 계정, 해당 브라우저 환경에 필요한 승인에 따라 달라집니다.

브라우저 사용 경로세션 및 보안 경계
데스크톱 앱 내 브라우저사용자가 평소 사용하는 브라우저와 별도의 프로필을 사용합니다. 사용자는 해당 프로필에서 로그인할 수 있습니다. 지원되는 클라이언트에서는 관리형 브라우저 정책으로 에이전트의 사이트 접근과 사용 가능한 브라우저 기능을 제한합니다. 내장 브라우저는 파일 업로드를 자동화할 수 없습니다.
Chrome 확장 프로그램확장 프로그램과 웹사이트 접근이 승인되면 기존 탭 및 로그인된 계정과 상호작용할 수 있습니다. 지원되는 클라이언트에서는 확장 프로그램을 통한 에이전트 동작에도 동일한 관리형 브라우저 정책이 적용됩니다.
컴퓨터 사용을 통한 브라우저 조작브라우저를 승인된 네이티브 애플리케이션으로 조작하며, 이미 로그인된 계정을 사용할 수 있습니다. 이 경로에는 브라우저 기능의 사이트 및 기능 정책이 적용되지 않습니다. 네이티브 앱 정책, 운영체제 권한, 애플리케이션 승인, 로그인된 계정의 권한은 계속 적용됩니다.

지원되는 브라우저 정책으로 사이트 접근, 업로드, 다운로드, 브라우저 기록 접근, 브라우저 디버깅을 위한 Chrome DevTools Protocol(CDP) 전체 접근을 제한할 수 있습니다. 관리자는 승인 자동 검토, 승인 저장, 사이트 접근 승인의 유효 기간도 제한할 수 있습니다. 사용자 승인으로 관리자의 거부를 무효화할 수는 없습니다. 관리형 브라우저 제어를 참고하세요.

호스팅된 클라우드 브라우저는 사용자의 로컬 브라우저와 별개이며, 기존 로그인 상태를 자동으로 이어받지 않습니다. Enterprise 또는 Edu 워크스페이스에서는 클라우드 브라우저를 통한 웹사이트 로그인을 사용할 수 없습니다.

앱, 플러그인 및 연결된 계정

연결된 앱은 다른 시스템의 정보나 동작에 대한 접근을 제공할 수 있습니다. 플러그인은 앱을 기반 도구로 사용할 수 있습니다. 플러그인을 사용할 수 있게 해도 필요한 앱이 자동으로 활성화되거나, 계정에 권한이 부여되거나, 모든 동작이 허용되지는 않습니다.

플러그인과 앱의 기본 설정은 요금제와 워크스페이스의 신규 생성 여부에 따라 달라집니다. 새 Enterprise 및 Edu 워크스페이스는 일부 선정된 앱이 활성화된 상태로 시작합니다. 이러한 기본 설정은 기존 워크스페이스 설정을 변경하지 않으며 Healthcare 워크스페이스에는 적용되지 않습니다. 일반적으로 Enterprise와 Edu에서는 새 플러그인과 앱이 기본적으로 비활성화됩니다. Business에서는 앱이 기본적으로 활성화됩니다. 관리자는 사용 가능 여부를 변경할 수 있습니다. 현재 플러그인 및 앱 기본 설정ChatGPT Work 개요를 참고하세요.

작업에서 연결된 시스템을 사용하기 전에 워크스페이스가 해당 앱과 필요한 플러그인을 허용하는지, 연결이 승인되었는지, 연결된 계정이 요청된 정보나 동작에 접근할 수 있는지 확인하세요. 읽기 전용 설정, 허용되는 동작, 확인 요구 사항은 연동에 따라 다릅니다.

브라우저 또는 컴퓨터 사용 기능을 제공하는 플러그인은 사용 가능 여부와 설치에 대한 별도 검토가 필요합니다. 플러그인을 사용할 수 있게 해도 관리형 브라우저 또는 네이티브 앱 정책, 운영체제 권한, 필수 승인을 무효화하지는 않습니다. 데스크톱 전용 플러그인과 로컬에서 제공되는 도구는 설치 경로가 다를 수 있습니다. 플러그인 제어를 참고하세요.

개인 연결 및 공유 연결

개인 연결은 연결된 사용자가 원본 시스템에서 가진 권한을 사용합니다. 공유 연결이나 에이전트 소유 연결은 연결된 계정의 권한을 사용하며, 이 권한은 사용자 자신의 접근 권한보다 넓을 수 있습니다.

공유 계정이 접근할 수 있는 데이터와 동작을 필요한 범위로 제한하고, 사용 가능한 대상을 제한하며, 지원되는 동작 또는 확인 제어를 적용하세요. 연결된 시스템의 기록에는 해당 시스템의 권한 및 보존 정책이 계속 적용됩니다.

관리자 접근 및 관리 기기 정책

워크스페이스 설정 > 권한 및 역할에서 사용 가능한 Work 제어 기능을 검토하세요. 로컬 Work와 호스팅된 Work가 별도의 권한으로 표시되는지는 워크스페이스 구성과 배포 현황에 따라 달라집니다. 추가 안내는 Work 관리자 자주 묻는 질문을 참고하세요.

각 사용자 또는 그룹에 승인된 실행 환경만 활성화하고, 변경 후 실제로 적용된 접근 권한을 확인하세요.

Work를 사용할 수 있는 사용자는 워크스페이스 권한에 따라 결정됩니다. 관리자는 requirements.toml에 정의된 강제 요구 사항으로 지원되는 데스크톱 기능을 제한할 수도 있습니다. 배포 구성에 따라 이러한 요구 사항은 워크스페이스 관리형 구성, 시스템 수준 구성 파일 또는 지원되는 macOS 모바일 기기 관리 도구를 통해 전달할 수 있습니다.

개별 사용자는 강제 요구 사항을 재정의할 수 없습니다. 반면 관리형 기본값은 사용자가 변경할 수도 있는 초기 설정을 지정합니다. 어느 쪽도 워크스페이스 역할이나 운영체제 권한을 대체하지 않습니다.

지원되는 로컬 클라이언트는 구성을 불러올 때 관리형 요구 사항을 함께 불러옵니다. 백그라운드 새로고침으로 최신 클라우드 관리형 요구 사항을 이후 구성 로드 시 사용할 수 있게 할 수 있지만, 이것만으로 기존 작업에 새 정책이 적용되었다고 볼 수는 없습니다. macOS MDM 요구 사항의 변경 내용은 다음 클라이언트 실행 시 읽어옵니다. 관리형 요구 사항을 변경한 후에는 해당 로컬 클라이언트를 다시 시작하고 실제 적용된 설정을 확인한 뒤 제한이 적용되었다고 판단하세요. 워크스페이스 권한 변경은 다른 경로로 적용될 수 있습니다. 로컬 클라이언트의 클라우드 관리형 요구 사항 적용 방식을 참고하세요.

관리형 설정보안 목적
features.computer_use = false네이티브 컴퓨터 사용 기능을 비활성화합니다.
allow_appshots = false지원되는 Appshot 캡처를 차단합니다.
features.in_app_browser = false데스크톱 앱의 내장 브라우저를 비활성화합니다.
features.browser_use = false지원되는 브라우저 기능을 비활성화합니다. 외부 브라우저 기능에는 별도의 플래그가 있습니다.
features.browser_use_external = false지원되는 브라우저 확장 프로그램을 통한 에이전트의 브라우저 사용을 비활성화합니다.
features.apps = false 또는 features.plugins = false지원되는 연결 애플리케이션 또는 플러그인을 제한합니다.
computer_use.allow_locked_computer_use = false사용자가 관리 대상 Mac에서 잠금 상태 사용을 활성화하지 못하게 합니다. 이미 활성화된 잠금 상태 사용은 비활성화하지 않습니다.

이 항목들은 제한 설정의 예시이며, 기본적으로 활성화되는 기능 목록이 아닙니다. 기능 요구 사항을 생략하면 일반적인 클라이언트, 플랫폼, 출시 단계 및 사용자 설정이 그대로 적용됩니다. 브라우저 기능 플래그, 내장 브라우저 패널, 네이티브 컴퓨터 사용은 각각 별도의 제어 항목이므로 브라우저 접근 경로마다 독립적으로 검증하세요.

사용 가능한 설정과 배포 방식은 클라이언트, 운영 체제, 워크스페이스 및 배포 구성에 따라 달라집니다. 실제 환경을 대표하는 관리형 기기에서 제한이 적용되는지 검증하세요. 지원되는 정책 설정, 구성 예시 및 MDM 설정 지침은 관리형 구성을 참고하세요.

로컬 네트워킹 및 비공개 리소스

Work 로컬은 브라우저, 네이티브 애플리케이션, 연결된 앱 또는 기타 지원 도구를 통해 회사 정보에 접근할 수 있습니다. 네트워크 제어는 각 경로에 다르게 적용되며, 회사 VPN에 접근할 수 있다는 사실만으로 작업에 내부 리소스 사용 권한이 부여되지는 않습니다.

관리형 네트워크 요구 사항과 브라우저 출처 정책은 별도로 검사됩니다. 네트워크 제한으로 브라우저 기능을 제어하려면 먼저 배포 환경의 앱 버전과 운영 체제에서 두 가지를 모두 검증하세요. 브라우저 정책 검사가 수행된다고 해서 브라우저 트래픽이 명령어용 네트워크 프록시를 거치는 것은 아니며, 브라우저 정책은 네이티브 애플리케이션의 트래픽을 제어하지 않습니다.

[experimental_network]의 관리형 네트워크 요구 사항은 실험적 기능이며 변경될 수 있습니다. Windows 지원은 제한적이므로 Windows 사용자에게 적용하기 전에 실제 사용할 클라이언트와 환경에서 테스트하세요. 도메인 규칙만으로는 관리형 프록시가 활성화되지 않습니다. experimental_network.enabled = true 설정이 필요하며, 이 설정은 네트워킹을 비활성화하는 샌드박스 설정을 재정의하지 않습니다.

워크플로우에 필요한 연결, 로그인된 계정, 대상 및 동작을 검토하세요. 구성 세부 사항과 플랫폼 제한 사항은 네트워크 접근 요구 사항을 참고하세요.

데이터 처리 및 보존

해당 기기와 워크플로우에 조직의 엔드포인트, 파일 접근, 프록시 및 데이터 손실 방지 제어를 적용하세요. 이러한 제어가 처리 전에 민감한 정보가 작업에 유입되는 것을 막을 수 있는지 확인하세요. 감사 로그와 컴플라이언스 내보내기는 모니터링과 조사에 도움이 되지만 그 자체로 처리를 차단하지는 않습니다.

저장 및 보존 방식은 정보의 유형과 저장 위치에 따라 달라집니다.

정보 유형검토할 사항
로컬 대화 기록데스크톱 환경에서 로컬 기록을 저장, 삭제, 백업 또는 공유하는 방식. 호스팅된 대화의 보존 설정이 모든 로컬 산출물에 적용된다고 가정하지 마세요.
로컬 파일 및 생성된 결과물기기 저장소, 엔드포인트 정책, 사용자가 허가한 업로드, 외부 공유 및 별도로 저장된 사본.
프롬프트, 파일 발췌 내용 및 애플리케이션 컨텍스트모델이나 서비스에 제공되는 콘텐츠, 적용되는 워크스페이스 약관 및 워크플로우의 실제 데이터 흐름.
음성 및 앱샷마이크 입력, 맨 앞에 있는 창의 스크린샷, 접근 가능한 애플리케이션 텍스트, 로컬 세션 저장소 및 작업 컨텍스트로 전송되는 콘텐츠.
브라우저 데이터사용되는 브라우저 프로필, 기존 로그인 상태, 방문 기록, 다운로드, 웹사이트 승인 및 별도로 저장된 작업 콘텐츠.
연결된 시스템의 기록원본 시스템의 권한 및 보존 정책, 연결된 계정의 식별 정보, 대화나 다른 대상에 별도로 저장된 정보.
컴플라이언스 및 활동 기록워크스페이스에서 확인할 수 있는 Work 로컬 이벤트, 지원되는 연동 및 수신 시스템의 보존 정책.

지원되는 Business, Enterprise 및 Edu 워크스페이스에서 적용 대상 OpenAI 서비스가 처리하는 비즈니스 데이터는 전송 중과 저장 시 암호화되며, 기본적으로 OpenAI 모델의 학습이나 개선에 사용되지 않습니다. 이러한 보호 조치가 OpenAI에서 모든 기기 파일, 타사 애플리케이션, 브라우저 프로필 또는 원본 시스템 기록을 관리한다는 뜻은 아닙니다.

호스팅된 대화, 임시 업로드 또는 컴플라이언스 로그의 보존 기간이 해당 데이터 유형에 적용되는지 확인하지 않은 채 로컬 기록에 적용하지 마세요.

감사 및 컴플라이언스 가시성

사용 가능한 보고 기능은 워크스페이스 플랜, 제품 사용 환경, 이벤트, 연결된 애플리케이션 및 배포된 구성에 따라 달라집니다. 사고 대응이나 규제 검토에 워크스페이스 내보내기 데이터를 활용하기 전에 Work 로컬에 대한 기록 범위를 확인하세요.

지원되는 버전에서는 브라우저 기능이 사이트 접근, 업로드, 다운로드 등 기능 사용 가능 여부를 검사할 때 OpenTelemetry 이벤트를 생성할 수 있습니다. 이러한 이벤트는 결정과 결정 출처를 기록하며, 확인 가능한 경우 정책 세부 정보도 포함합니다. 결정 출처를 알 수 없는 경우도 있습니다. 내보내기가 구성되어 있으면 이러한 이벤트는 다른 로컬 런타임 텔레메트리와 함께 고객의 OpenTelemetry 엔드포인트로 전송됩니다.

OpenTelemetry 내보내기는 Compliance API 기록과 별개이며 독립적으로 구성해야 합니다. 이러한 이벤트가 모든 브라우저 또는 네이티브 앱 동작을 빠짐없이 기록하는 것은 아닙니다. OpenTelemetry 구성을 참고하세요.

관련 시스템이 작업 식별 정보, 지원되는 프롬프트와 응답, 연결된 앱 호출, 브라우저 승인, 애플리케이션 동작, 로컬 파일 활동 또는 엔드포인트 이벤트를 기록하는지 확인하세요. 원본 시스템과 기기 기록에서 확인할 수 있는 정보는 ChatGPT 워크스페이스 기록과 다를 수 있습니다.

OpenAI는 확장 프로그램을 통해 수행된 Chrome 동작의 완전한 기록을 별도로 저장하지 않습니다. 모든 로컬 파일 작업, 스크린샷, 브라우저 동작, 승인 또는 외부 업데이트가 Compliance API에 표시된다고 가정하지 마세요.

승인된 작업 하나로 시작하기

관리형 기기를 사용하는 소규모 그룹으로 시작하고, 선택한 재무 통합 문서 비교와 같이 승인된 작업 하나를 선택하세요. 각 사용자의 Work 접근 권한을 확인하고 작업에 필요한 파일, 애플리케이션, 브라우저 세션 또는 연결된 계정만 제공하세요.

승인된 동작은 실행되고 제한된 동작은 차단되는지, 확인 가능한 기록이 모니터링 요구 사항을 충족하는지 점검하세요. 접근 범위를 확대하기 전에 사용자가 결과와 외부 변경 사항을 검토하도록 하세요.