For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
기본 탐색

ChatGPT Work 로컬 보안

ChatGPT Work의 로컬 실행, 기기 및 브라우저 접근, 관리형 정책, 데이터 처리, 감사의 한계를 살펴보세요

ChatGPT Work는 사용자의 컴퓨터에서 승인된 파일, 애플리케이션, 브라우저 세션을 사용해 로컬 작업을 완료할 수 있습니다. 접근 범위는 워크스페이스 권한, 사용자의 기존 계정 접근 권한, 운영체제 권한, 애플리케이션 승인, 지원되는 기기 정책에 따라 달라집니다.

사용 가능한 로컬 기능은 지원되는 데스크톱 앱, 운영체제, 워크스페이스 이용 권한, 역할별 권한, 기기 정책, 제품 배포 현황에 따라 달라집니다.

한눈에 보는 보안

  • 로컬 작업은 ChatGPT 데스크톱 앱을 통해 실행됩니다. 같은 앱에서 호스팅된 클라우드 작업을 열어도 해당 작업이 로컬 작업으로 바뀌지는 않습니다.

  • 로컬 Work와 호스팅된 Work에서 사용할 수 있는 제어 기능은 워크스페이스 구성과 배포 현황에 따라 달라집니다.

  • 파일 접근, 컴퓨터 사용, 브라우저, 연결된 앱에는 서로 다른 권한과 승인이 적용됩니다.

  • 회사 시스템에 이미 로그인된 브라우저나 애플리케이션을 통해 해당 계정의 기존 권한을 사용할 수 있습니다.

  • 지원되는 관리 기기 정책으로 로컬 기능을 제한할 수 있으며, 이 정책이 워크스페이스 접근 제어를 대체하지는 않습니다.

  • 적용 대상 OpenAI 서비스에서 처리하는 Business, Enterprise, Edu 워크스페이스 데이터는 전송 및 저장 시 암호화되며, 기본적으로 OpenAI 모델 학습에 사용되지 않습니다.

  • 로컬 파일, 작업 컨텍스트, 브라우저 데이터, 연결된 시스템의 기록, 감사 이벤트에는 서로 다른 저장 및 보존 규칙이 적용될 수 있습니다.

로컬 작업의 실행 위치

Work 로컬은 사용자의 컴퓨터에 있는 데스크톱 앱을 통해 승인된 리소스에 접근합니다. Work 클라우드는 같은 데스크톱 앱에서 열더라도 OpenAI가 관리하는 인프라에서 실행됩니다.

로컬 파일은 기기에 남아 있을 수 있지만, 작업을 완료하기 위해 관련 파일 발췌문, 프롬프트, 스크린샷, 브라우저 콘텐츠 또는 도구 결과가 OpenAI 서비스로 전송될 수 있습니다. 로컬 실행이라고 해서 모델 추론이 오프라인이나 기기 내에서만 이루어지는 것은 아닙니다.

파일 및 기기 접근

로컬 작업은 지원되는 파일, 애플리케이션 콘텐츠, 브라우저 세션, 접근이 승인된 연결 시스템 등 사용자가 제공하거나 사용할 수 있게 한 정보를 활용할 수 있습니다. 접근 범위는 사용자의 기존 권한과 해당 기능에 적용되는 제어 규칙에 따라 달라집니다.

로컬 Work 접근 권한을 부여한다고 해서 모든 애플리케이션이 자동으로 승인되거나, 관리자 권한이 부여되거나, 다른 시스템에 접근하는 데 사용하는 계정의 권한 제한을 우회할 수 있는 것은 아닙니다. 승인된 공유 연결의 권한은 사용자 개인 계정의 권한과 다를 수 있습니다.

컴퓨터 사용 및 애플리케이션 승인

지원되는 데스크톱 애플리케이션을 컴퓨터 사용으로 조작하려면 해당 기능을 사용할 수 있어야 하고, 필요한 운영체제 권한이 부여되어야 하며, 사용자가 애플리케이션을 승인해야 합니다. 사용 가능한 옵션에 따라 승인은 현재 세션이나 이후 작업에 적용될 수 있습니다.

macOS에서 화면 기록 권한을 부여하면 컴퓨터 사용 기능이 애플리케이션 콘텐츠를 볼 수 있고, 손쉬운 사용 권한을 부여하면 클릭, 입력, 탐색을 수행할 수 있습니다. 지원되는 macOS 작업은 백그라운드에서 실행할 수 있습니다. Windows에서는 컴퓨터 사용 기능이 활성 상태로 화면에 표시된 데스크톱에서 동작하며, 사용자가 같은 세션을 계속 사용하는 동안 백그라운드에서 실행할 수 없습니다.

사용자는 언제든지 작업을 중지할 수 있습니다. 컴퓨터 사용 기능은 운영체제의 보안 확인 요청을 승인하거나, 관리자로 인증하거나, 터미널 애플리케이션 또는 ChatGPT 자체를 자동화할 수 없습니다.

잠긴 기기

지원되는 macOS 구성에서는 승인된 컴퓨터 사용 작업이 Mac이 잠긴 상태에서도 계속 실행되도록 선택적으로 허용할 수 있습니다. 사용 가능 여부는 앱 버전, 기능 배포 현황, 적용되는 요구사항, 원격 제어 요건 충족 여부에 따라 달라집니다.

관리자는 지원되는 관리형 구성으로 잠긴 기기에서의 실행을 비활성화할 수 있습니다. Windows의 컴퓨터 사용 기능에는 활성 상태의 잠금 해제된 데스크톱이 필요합니다. macOS에서 잠금 상태로 사용할 수 있다고 해서 Windows에서도 동일하게 지원되는 것은 아닙니다.

브라우저 세션 및 기존 로그인

Work 로컬이 모든 브라우저나 회사 계정에 자동으로 접근할 수 있는 것은 아닙니다. 접근 가능 여부는 사용하는 브라우저, 로그인된 계정, 해당 브라우저 환경에서 필요한 승인에 따라 달라집니다.

브라우저 사용 경로세션 및 보안 경계
데스크톱 앱 내 브라우저사용자의 일반 브라우저와 별도의 브라우저 프로필을 사용합니다. 사용자는 해당 프로필에서 로그인할 수 있으며, 지원되는 웹사이트 접근 시 승인이 필요할 수 있습니다. 내장 브라우저는 파일 업로드를 자동화할 수 없습니다.
Chrome 확장 프로그램확장 프로그램과 웹사이트 접근이 승인되면 기존 브라우저 탭과 계정을 사용할 수 있습니다. 사용자는 사이트 접근을 한 번만 승인하거나 이후에도 허용할 수 있습니다. 브라우저 방문 기록과 로컬 파일 접근은 별도로 검토해야 합니다.
컴퓨터 사용 기능으로 브라우저 조작데스크톱 애플리케이션으로 승인된 브라우저를 사용하며, 해당 브라우저에 이미 로그인된 계정도 사용할 수 있습니다. 운영체제 권한, 애플리케이션 승인, 기존 계정의 권한은 그대로 적용됩니다.

웹사이트 승인 옵션과 민감한 동작에 대한 확인 절차는 브라우저 환경마다 다릅니다. 모든 사이트를 허용하면 이후 승인 요청이 줄어들므로, 사용자는 이 옵션을 활성화하기 전에 검토해야 합니다.

호스팅된 클라우드 브라우저는 사용자의 로컬 브라우저와 별개이며 기존 로그인 상태를 자동으로 이어받지 않습니다. 지원되는 클라우드 워크플로우에서는 사용자의 승인을 받는 별도의 로그인을 요청할 수 있습니다.

앱, 플러그인 및 연결된 계정

연결된 앱을 통해 다른 시스템의 정보에 접근하거나 동작을 수행할 수 있습니다. 플러그인은 내부적으로 앱을 도구로 사용할 수 있습니다. 플러그인을 사용할 수 있도록 설정해도 필요한 앱이 자동으로 활성화되거나, 계정 사용이 승인되거나, 모든 동작이 허용되는 것은 아닙니다.

플러그인과 앱의 사용 가능 여부는 워크스페이스 요금제와 구성에 따라 달라집니다. ChatGPT Work 개요에서는 플러그인과 그 기반이 되는 앱이 Enterprise 및 Edu 워크스페이스에서는 기본적으로 비활성화되어 있고, Business 워크스페이스에서는 기본적으로 활성화되어 있다고 설명합니다. 해당 워크스페이스와 사용 중인 제품 환경의 실제 설정을 확인하세요.

작업에서 연결된 시스템을 사용하기 전에 워크스페이스에서 해당 앱과 필요한 플러그인을 허용하는지, 연결이 승인되었는지, 연결된 계정으로 요청된 정보에 접근하거나 동작을 수행할 수 있는지 확인하세요. 읽기 전용 설정, 허용되는 동작, 확인 요구사항은 연동마다 다릅니다.

데스크톱 전용 플러그인, 로컬 도구, 기타 로컬에서 제공되는 기능에는 서로 다른 설치 또는 승인 절차가 적용될 수 있습니다. 모든 로컬 도구에 동일한 관리자 승인 절차가 적용된다고 가정하지 마세요.

개인 연결 및 공유 연결

개인 연결은 원본 시스템에서 연결된 사용자에게 부여된 권한을 사용합니다. 공유 연결이나 에이전트 소유 연결은 연결된 계정의 권한을 사용하므로, 사용자 본인의 접근 권한보다 범위가 넓을 수 있습니다.

공유 계정이 접근할 수 있는 데이터와 수행할 수 있는 동작을 필요한 범위로 한정하고, 공유 계정을 사용할 수 있는 사용자를 제한하며, 지원되는 동작 또는 확인 제어 기능을 적용하세요. 연결된 시스템의 기록에는 해당 시스템의 권한과 보존 정책이 계속 적용됩니다.

관리자 접근 권한 및 관리 기기 정책

워크스페이스 설정 > 권한 및 역할에서 사용할 수 있는 Work 제어 기능을 검토하세요. 로컬 Work와 호스팅된 Work가 별도의 권한으로 표시되는지는 워크스페이스 구성과 배포 현황에 따라 달라집니다. 추가 안내는 Work 관리자 자주 묻는 질문을 참고하세요.

각 사용자나 그룹에 승인된 실행 환경만 활성화하고, 변경 후 실제로 적용된 접근 권한을 확인하세요.

Work를 사용할 수 있는 사용자는 워크스페이스 권한에 따라 결정됩니다. 관리자는 requirements.toml에 정의된 강제 적용 요구사항으로 지원되는 데스크톱 기능을 제한할 수도 있습니다. 배포 환경에 따라 이러한 요구사항은 워크스페이스 관리형 구성, 시스템 수준 구성 파일 또는 지원되는 macOS 모바일 기기 관리 도구를 통해 전달할 수 있습니다.

강제 적용 요구사항은 개별 사용자가 재정의할 수 없습니다. 반면 관리형 기본값은 초기 설정을 정하며, 사용자가 변경할 수 있는 경우도 있습니다. 어느 쪽도 워크스페이스 역할이나 운영체제 권한을 대체하지 않습니다.

관리형 설정보안 목적
features.computer_use = false지원되는 컴퓨터 사용 기능을 비활성화합니다.
allow_appshots = false지원되는 Appshot 캡처를 차단합니다.
features.in_app_browser = false데스크톱 앱의 내장 브라우저를 비활성화합니다.
features.browser_use = false지원되는 브라우저 자동화를 비활성화합니다. 다른 브라우저 사용 경로는 별도로 검토하세요.
features.apps = false 또는 features.plugins = false지원되는 연결 애플리케이션이나 플러그인을 제한합니다.
computer_use.allow_locked_computer_use = falseMac이 잠긴 동안 지원되는 컴퓨터 사용 기능이 실행되지 않도록 차단합니다.

사용 가능한 설정과 전달 방식은 클라이언트, 운영체제, 워크스페이스, 배포 구성에 따라 달라집니다. 대표적인 관리 기기에서 제한 사항이 적용되는지 검증하세요. 지원되는 정책 설정, 구성 예제, MDM 설정 방법은 관리형 구성을 참고하세요.

로컬 네트워크 및 비공개 리소스

작업은 기기의 브라우저, 승인된 데스크톱 애플리케이션, 연결된 앱 등의 경로로 회사 정보에 접근할 수 있습니다. 기존 기기, 프록시, VPN, 원본 시스템, 엔드포인트 제어는 각 경로에 다르게 적용될 수 있습니다.

회사 VPN에 접근할 수 있다고 해서 모든 도구가 모든 내부 리소스를 사용하도록 자동으로 승인되는 것은 아닙니다. 마찬가지로 클라우드 Work 브라우저나 클라우드 네트워크 제어가 로컬 기기의 네트워크 사용을 일괄적으로 제한하지는 않습니다. 워크플로우에 필요한 실제 연결, 사용 주체, 대상, 동작을 검토하세요.

데이터 처리 및 보존

조직의 엔드포인트, 파일 접근, 프록시, 데이터 손실 방지 통제를 해당 기기와 워크플로우에 적용하세요. 이러한 통제가 처리 전에 민감한 정보가 작업에 유입되는 것을 막을 수 있는지 확인하세요. 감사 로그와 컴플라이언스 내보내기 데이터는 모니터링과 조사에 도움이 되지만, 그 자체로 처리를 차단하지는 않습니다.

정보 범주와 저장 위치에 따라 저장 및 보존 방식이 달라집니다.

정보 범주검토할 사항
로컬 대화 기록데스크톱 환경에서 로컬 기록을 저장, 삭제, 백업 또는 공유하는 방식. 호스팅된 대화의 보존 설정이 모든 로컬 산출물에 적용된다고 가정하지 마세요.
로컬 파일 및 생성된 결과물기기 저장소, 엔드포인트 정책, 사용자가 허용한 업로드, 외부 공유, 별도로 저장된 사본.
프롬프트, 파일 발췌문 및 애플리케이션 컨텍스트모델이나 서비스에 제공되는 콘텐츠, 적용되는 워크스페이스 약관, 워크플로우의 실제 데이터 흐름.
음성 및 앱샷마이크 입력, 맨 앞에 있는 창의 스크린샷, 접근 가능한 애플리케이션 텍스트, 로컬 세션 저장소, 작업 컨텍스트로 전송되는 콘텐츠.
브라우저 데이터사용되는 브라우저 프로필, 기존 로그인 상태, 방문 기록, 다운로드, 웹사이트 승인, 별도로 저장된 작업 콘텐츠.
연결된 시스템의 기록원본 시스템의 권한 및 보존 정책, 연결된 계정의 식별 정보, 대화나 다른 위치에 별도로 저장된 정보.
컴플라이언스 및 활동 기록워크스페이스에서 제공되는 Work 로컬 이벤트의 종류, 지원되는 연동 기능, 수신 시스템의 보존 정책.

지원되는 Business, 엔터프라이즈, Edu 워크스페이스에서는 보호 조치가 적용되는 OpenAI 서비스에서 처리하는 비즈니스 데이터가 전송 및 저장 시 암호화되며, 기본적으로 OpenAI 모델을 학습하거나 개선하는 데 사용되지 않습니다. 이러한 보호 조치가 OpenAI에서 모든 기기 파일, 타사 애플리케이션, 브라우저 프로필, 원본 시스템 기록을 관리한다는 뜻은 아닙니다.

호스팅된 대화, 임시 업로드 또는 컴플라이언스 로그의 보존 기간을 로컬 기록에 적용하려면, 먼저 해당 데이터 범주에도 그 기간이 적용되는지 확인하세요.

감사 및 컴플라이언스 확인 범위

사용 가능한 보고 기능은 워크스페이스 요금제, 제품 사용 환경, 이벤트, 연결된 애플리케이션, 배포된 구성에 따라 달라집니다. 사고 대응이나 규제 준수 검토에 워크스페이스에서 내보낸 데이터를 활용하기 전에 Work 로컬이 어느 범위까지 포함되는지 확인하세요.

관련 시스템이 작업 식별 정보, 지원되는 프롬프트와 응답, 연결된 앱 호출, 브라우저 승인, 애플리케이션에서 수행한 작업, 로컬 파일 활동 또는 엔드포인트 이벤트를 기록하는지 확인하세요. 원본 시스템과 기기의 기록에서 확인할 수 있는 정보는 ChatGPT 워크스페이스 기록에서 확인할 수 있는 정보와 다를 수 있습니다.

OpenAI는 확장 프로그램으로 수행한 Chrome 작업의 전체 기록을 별도로 저장하지 않습니다. 모든 로컬 파일 작업, 스크린샷, 브라우저 동작, 승인 또는 외부 업데이트가 Compliance API에 표시된다고 가정하지 마세요.

승인된 작업 하나로 시작하기

관리형 기기를 사용하는 소규모 그룹으로 시작하고, 선택한 재무 통합 문서를 비교하는 것과 같은 승인된 작업 하나를 정하세요. 각 사용자의 Work 접근 권한을 확인하고, 작업에 필요한 파일, 애플리케이션, 브라우저 세션 또는 연결된 계정만 제공하세요.

승인된 동작이 정상적으로 실행되고 제한된 동작은 차단되며, 사용 가능한 기록이 모니터링 요구 사항을 충족하는지 확인하세요. 접근 권한을 확대하기 전에 사용자가 결과와 외부에 적용된 변경 사항을 검토하도록 하세요.