ChatGPT Work와 Codex는 핵심 실행, 격리, 권한 메커니즘을 공유하며, ChatGPT Business 또는 ChatGPT Enterprise 계약에 포함된 동일한 보안 경계 안에서 운영됩니다. 각 사용 환경에서 제공되는 기능과 제어 설정은 작업의 로컬 또는 클라우드 실행 여부, 사용 가능한 도구, 적용되는 워크스페이스 정책에 따라 달라집니다.
ChatGPT Work는 권한이 있는 워크스페이스 구성원이 사용할 수 있는 정보, 파일, 애플리케이션, 도구를 사용해 여러 단계로 이루어진 작업을 완료할 수 있습니다. 웹에서는 이러한 작업이 구성원의 기기가 아니라 클라우드에서 실행됩니다.
이 개요에서는 웹에서 ChatGPT Work를 사용할 때 적용되는 실행 경계, 네트워크 및 애플리케이션 제어, 데이터 처리 방식과 작업이 안전하게 실행되는 방식을 설명합니다. 이용 가능 여부와 관리자 제어 기능은 요금제 및 워크스페이스 구성에 따라 달라집니다.
호스팅 환경에서의 실행, 연결된 계정의 권한, 브라우저 및 네트워크 설정, 데이터 보존, 감사 시 확인할 수 있는 정보를 자세히 알아보려면 ChatGPT Work 클라우드 보안을 참고하세요.
기기 액세스, 로컬 브라우저 세션, 관리형 정책, 로컬 데이터 처리에 관한 자세한 내용은 ChatGPT Work 로컬 보안을 참고하세요.
실행 환경 격리, 파일 및 기기 액세스
ChatGPT Work가 사용할 수 있는 파일과 도구는 Work의 실행 위치, 사용자 권한, 관리자 설정에 따라 달라집니다.
로컬 Work
로컬 Work는 사용자 기기의 ChatGPT 데스크톱 앱을 통해 작업을 실행합니다. 사용자 권한, 적용되는 워크스페이스 제어 설정, 기기 보안 정책에 따라 로컬 파일과 애플리케이션, 그 밖에 사용하도록 제공된 리소스에 액세스할 수 있습니다. Web에서 사용하는 Work와 달리, 로컬 Work는 클라우드 대화에 파일을 업로드하지 않고도 컴퓨터에 있는 리소스를 대상으로 작업할 수 있습니다.
클라우드 Work
클라우드 Work는 지원되는 웹, 모바일, 데스크톱 환경에서 이용할 수 있습니다. OpenAI가 관리하는 인프라의 격리된 환경에서 Codex 하네스를 실행합니다. 클라우드 대화는 이러한 환경 간에 동기화할 수 있으며, 사용자가 대화 화면을 벗어난 동안에도 지원되는 작업은 계속 실행될 수 있습니다.
웹에서 사용하는 Work는 사용자 컴퓨터의 파일, 애플리케이션 또는 열려 있는 브라우저 탭에 직접 액세스할 수 없습니다. 사용자는 파일을 업로드하거나, 지원되는 프로젝트에 추가하거나, 권한이 부여된 연결 앱을 사용해 파일을 제공할 수 있습니다. 데스크톱 환경에서는 자체 권한 설정을 통해 로컬 파일과 애플리케이션에 대한 액세스를 제어합니다.
라이브러리를 사용할 수 있는 경우, 업로드하거나 생성한 파일 중 요건을 충족하는 파일을 라이브러리에 저장할 수 있습니다. 관리자는 ChatGPT가 저장된 라이브러리 파일을 자동으로 참조할지 설정할 수 있습니다. 자동 참조를 꺼도 사용자는 사용 권한이 있는 파일에 직접 액세스하거나 해당 파일을 첨부할 수 있습니다.
자세한 내용은 코드 및 셸 샌드박스, 문서, 스프레드시트, 프레젠테이션 만들기 및 편집, 그리고 ChatGPT의 파일 저장 및 라이브러리를 참고하세요.
네트워크 액세스 및 외부 접속 대상
Work는 코드/셸 실행과 클라우드 브라우저 같은 도구를 사용해 작업을 수행합니다. 각 도구의 권한을 구성할 수 있습니다.
- 코드 및 셸 명령어: 공용 인터넷 액세스는 적용되는 워크스페이스 정책과 개별 Work 네트워크 설정에 따라 달라집니다. 공용 인터넷 액세스가 허용되지 않아도 명령어는 Work 작동에 필요한 OpenAI가 승인한 대상에 접속할 수 있습니다. 이 설정은 실행 가능한 명령어가 아니라 네트워크 접속 대상을 제어합니다.
- 웹 검색: 검색에는 Work의 코드 및 셸 네트워크 설정과 별개의 제어 설정이 적용됩니다.
이 기능이 제공되는 경우, 코드 및 셸의 개별 설정은 설정 > 데이터 제어 > Work 네트워크 액세스 메뉴에서 확인할 수 있습니다. 공용 인터넷 액세스 허용 설정을 켜도 관리자가 설정한 제한은 그대로 적용됩니다. 이 설정을 끄면 코드 및 셸 명령어의 접속 대상이 관리되는 허용 목록의 필수 대상으로 제한되지만, 연결된 앱, 웹 검색 또는 클라우드 브라우저가 비활성화되지는 않습니다.
코드 및 셸 네트워크 설정의 변경 사항은 현재 실행이 종료되고 Work가 실행 환경을 새로 고친 후에 적용됩니다. 자세한 내용은 코드 및 셸 샌드박스와 Work 액세스 제어를 참고하세요.
외부와의 상호작용을 제어하는 설정은 워크스페이스 IP 액세스 제한과 별개입니다. 이 IP 액세스 제한은 ChatGPT 워크스페이스나 Compliance API로 들어오는 접속을 제한합니다.
클라우드 브라우저 및 웹사이트 액세스
ChatGPT Work는 클라우드 브라우저를 도구 중 하나로 사용할 수 있습니다. 클라우드 브라우저는 앱 내 브라우저와는 다릅니다. 원격으로 실행되며 사용자의 로컬 브라우저와 별도의 브라우저 세션을 사용합니다. 로컬 탭, 확장 프로그램, 방문 기록, 저장된 비밀번호, 인증된 로컬 세션에는 액세스할 수 없습니다.
클라우드 브라우저는 공개 웹사이트를 탐색하고, 지원되는 공개 양식에 정보를 입력하며, 웹사이트 작업에 승인된 앱의 관련 정보를 함께 활용할 수 있습니다. 엔터프라이즈 및 Edu 워크스페이스에서는 클라우드 브라우저로 웹사이트에 로그인할 수 없습니다. 브라우저 이용 가능 여부는 요금제, 지역, 출시 현황, 워크스페이스 권한에 따라 달라집니다. 엔터프라이즈 워크스페이스에서는 관리자가 Work 액세스와 별도로 클라우드 브라우저 액세스도 활성화해야 합니다.
웹사이트 액세스와 작업에는 별도의 제어 설정이 적용됩니다:
- 기본적으로 ChatGPT는 새로운 웹사이트를 방문하기 전에 사용자에게 확인합니다. 지원되는 경우 사용자는 항상 묻기, 자동 승인 또는 항상 허용 중에서 선택하고 개별 웹사이트를 허용하거나 차단할 수 있습니다. 자동 승인 설정에서는 위험을 자동으로 점검합니다. 항상 허용 설정에서는 웹사이트 액세스 시 사용자에게 검토를 요청하지 않습니다. 관리자 역시 사용자의 승인 설정을 제한할 수 있습니다. 예를 들어 워크스페이스 전체에서 항상 허용 설정을 비활성화할 수 있습니다.
- 웹사이트를 허용했다고 해서 해당 사이트의 모든 작업이 승인되는 것은 아닙니다. 금전적·법적·계정 관련 의무나 그 밖의 중대한 책임이 발생할 수 있는 작업을 수행하기 전에 ChatGPT가 별도의 확인을 요청할 수 있습니다.
사용자는 Work 대화에서 제공되는 페이지 스크린샷과 브라우저 재생 기록을 확인할 수 있습니다. 이러한 기록이 사용자에게 표시된다고 해서 Compliance API로 내보낼 수 있거나 관리자가 전체 실행 이력을 확인할 수 있다는 뜻은 아닙니다.
자세한 내용은 ChatGPT에서 클라우드 브라우저 사용하기와 브라우저를 참고하세요.
연결된 애플리케이션, 인증 정보 및 권한
연결된 앱이나 플러그인을 통해 Work가 액세스할 수 있는 범위는 워크스페이스에서 허용한 연동과 해당 연결에 부여된 권한으로 제한됩니다. 관리자는 관리자 대시보드에서 플러그인 및 앱의 사용 가능 여부, 워크스페이스 역할별 액세스, 외부 권한 부여, 작업 설정, 원본 시스템 권한을 제어할 수 있습니다.
엔터프라이즈 및 Edu 워크스페이스에서는 플러그인과 그 기반이 되는 앱이 기본적으로 비활성화되어 있습니다. Business 워크스페이스에서는 플러그인과 앱이 기본적으로 활성화되어 있습니다. 플러그인을 사용할 수 있도록 설정해도 해당 플러그인에 필요한 앱이 자동으로 활성화되거나 계정에 대한 액세스 권한이 부여되지는 않습니다. ChatGPT Work가 액세스하려면 먼저 개인 계정, 공유 계정 또는 에이전트 소유 계정에 대해 필요한 연결의 사용 권한을 부여해야 합니다. 공유 계정이나 에이전트 소유 계정의 연결에는 연결된 계정의 원본 시스템 권한이 사용되며, 이는 요청한 사용자의 권한과 다를 수 있습니다.
지원되는 경우 관리자는 앱이 읽기 전용 작업이나 승인된 작업만 수행하도록 제한할 수 있습니다. 앱 권한 설정에 따라 ChatGPT가 앱을 사용하거나, 변경 사항을 적용하거나, 중요한 작업을 수행하기 전에 사용자에게 확인할지 결정할 수도 있습니다. 앱마다 지원하는 작업 제어 기능은 다르며, 모든 작업에 사람의 개별 확인이 필요한 것은 아닙니다.
동기화된 앱에서는 원본 콘텐츠나 권한의 변경 사항이 반영되기까지 시간이 걸릴 수 있습니다. 앱 연결을 해제해도 대화, 생성된 파일 또는 자체 보존 정책이 적용되는 기록에 이미 저장된 정보가 자동으로 삭제되지는 않습니다.
자세한 내용은 플러그인 및 앱의 관리자 제어, 보안, 컴플라이언스, 플러그인 제어, 관리자가 관리하는 Google Workspace 설정, 동기화 기능을 지원하는 ChatGPT 앱을 참고하세요.
개인정보 보호 및 데이터 처리
ChatGPT Work는 사용자의 ChatGPT 워크스페이스에 적용되는 개인정보 보호, 보안, 데이터 처리 정책을 따릅니다. 대화, 업로드된 파일, 생성된 파일, 연결된 애플리케이션, 브라우저 데이터에는 서로 다른 보존 및 삭제 규칙이 적용될 수 있습니다.
자세한 내용은 엔터프라이즈 개인정보 보호, 채팅 및 파일 보존 정책, 데이터 레지던시 및 추론 레지던시, ChatGPT Work 관리자용 자주 묻는 질문을 참고하세요.
데이터 유형별 보존 방식
- Work 대화: 적용되는 ChatGPT 워크스페이스의 대화 보존 및 삭제 설정을 따릅니다.
- 라이브러리에 저장된 파일: 적용되는 파일 및 워크스페이스 보존 규칙을 따릅니다. 대화를 삭제해도 라이브러리에 저장된 파일은 삭제되지 않습니다.
- 프로젝트 파일: 적용되는 삭제 규칙과 예외에 따라 프로젝트가 삭제될 때까지 해당 프로젝트에 남아 있습니다.
- 라이브러리 외부의 임시 업로드 파일: 엔터프라이즈에서는 다른 보존 설정이 적용되지 않는 한 임시 업로드 파일이 48시간 후 만료될 수 있습니다.
- 저장된 메모리(활성화된 경우): 별도의 메모리 제어 설정을 따릅니다.
- 클라우드 브라우저 쿠키: 로컬 브라우저 데이터와 별도로 유지됩니다. 사용자는 클라우드 브라우저 설정에서 쿠키를 삭제할 수 있습니다.
- 컴플라이언스 로그 플랫폼 기록: 플랫폼에서 30일 동안 이용할 수 있습니다. 내보낸 사본에는 수신 시스템의 보존 정책이 적용됩니다.
- 연결된 애플리케이션 데이터: 원본 기록에는 연결된 애플리케이션의 정책이 적용됩니다. 채팅, 파일 또는 동기화된 인덱스에 저장된 사본에는 적용되는 OpenAI의 저장 및 보존 규칙도 적용됩니다.
대화 삭제, Work 작업 종료, 브라우저 쿠키 삭제, 컴플라이언스 기록 보존은 서로 별개의 작업입니다. 채팅을 삭제하면 화면에서 사라지며 30일 이내에 영구 삭제되도록 예약됩니다. 단, 보안, 법률 및 비식별화와 관련해 공개된 예외 사항이 적용될 수 있습니다.
자세한 내용은 채팅 및 파일 보존 정책, ChatGPT의 메모리, 그리고 OpenAI 컴플라이언스 플랫폼을 참고하세요.