For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
Navegação principal

Segurança local do ChatGPT Work

Analise a execução local, o acesso ao dispositivo e ao navegador, as políticas gerenciadas, o tratamento de dados e as limitações de auditoria do ChatGPT Work

O ChatGPT Work pode usar arquivos, aplicativos e sessões de navegador aprovados no computador do usuário para concluir tarefas locais. O acesso depende das permissões do workspace, do acesso que o usuário já tem por meio de suas contas, das permissões do sistema operacional, das aprovações de aplicativos e das políticas de dispositivo compatíveis.

Os recursos locais dependem do aplicativo para desktop compatível, do sistema operacional, dos direitos de uso do workspace, das permissões por função, da política do dispositivo e da disponibilização do produto.

Visão geral da segurança

  • As tarefas locais são executadas pelo aplicativo do ChatGPT para desktop. Abrir uma tarefa hospedada na nuvem nesse mesmo aplicativo não a torna local.

  • Os controles disponíveis para o Work local e hospedado dependem da configuração do workspace e da etapa de disponibilização.

  • O acesso a arquivos, o Uso do computador, os navegadores e os aplicativos conectados usam permissões e aprovações diferentes.

  • Um navegador ou aplicativo já conectado a um sistema da empresa pode disponibilizar as permissões dessa conta existente.

  • As políticas compatíveis de dispositivos gerenciados podem restringir recursos locais sem substituir os controles de acesso do workspace.

  • Os dados de workspaces Business, Enterprise e Edu processados pelos serviços da OpenAI abrangidos são criptografados em trânsito e em repouso e, por padrão, não são usados para treinar modelos da OpenAI.

  • Arquivos locais, contexto de tarefas, dados do navegador, registros de sistemas conectados e eventos de auditoria podem seguir regras diferentes de armazenamento e retenção.

Onde as tarefas locais são executadas

O Work Local acessa recursos aprovados pelo aplicativo para desktop no computador do usuário. O Work na Nuvem é executado em infraestrutura gerenciada pela OpenAI, mesmo quando aberto pelo mesmo aplicativo para desktop.

Os arquivos locais podem permanecer no dispositivo, mas trechos relevantes de arquivos, prompts, capturas de tela, conteúdo do navegador ou resultados de ferramentas podem ser enviados aos serviços da OpenAI para concluir uma tarefa. A execução local não significa que a inferência do modelo ocorra offline ou apenas no dispositivo.

Arquivos e acesso ao dispositivo

Uma tarefa local pode trabalhar com informações que o usuário fornece ou disponibiliza, incluindo arquivos compatíveis, conteúdo de aplicativos, sessões de navegador e sistemas conectados autorizados. O acesso depende dos privilégios que o usuário já tem e dos controles que regem esse recurso específico.

Conceder acesso ao Work local não aprova automaticamente todos os aplicativos, não concede direitos de administrador nem contorna as permissões da conta usada para acessar outro sistema. Uma conexão compartilhada aprovada pode ter privilégios diferentes dos da conta pessoal do usuário.

Leituras diretas de arquivos, edições de arquivos e comandos de shell seguem as configurações de sandbox e aprovação da tarefa. O Uso do computador acessa conteúdo por meio de um aplicativo nativo aprovado, de acordo com as permissões desse aplicativo. Uma restrição ao acesso direto a arquivos não impõe, por si só, a mesma restrição aos arquivos que o aplicativo pode abrir.

Uso do computador e aprovações de aplicativos

As permissões do workspace determinam quem pode usar o Work Local. As políticas do administrador podem restringir ainda mais quais aplicativos nativos o Uso do computador pode operar e se as aprovações de aplicativos podem ser salvas para sessões futuras. As permissões do sistema operacional e as aprovações de aplicativos exigidas continuam se aplicando. Quando uma tarefa usa um aplicativo ou uma conta conectada, as permissões dessa conta determinam quais informações e ações estão disponíveis.

Permitir um aplicativo por meio de uma política do administrador não instala o plug-in necessário, não concede permissões do sistema operacional nem aprova uma ação que ainda precisa de revisão. Para conhecer os controles compatíveis e ver exemplos de configuração, consulte Controles gerenciados de navegador e Uso do computador.

No macOS, a permissão de Gravação de Tela permite que o Uso do computador veja o conteúdo dos aplicativos, e a de Acessibilidade permite clicar, digitar e navegar. As tarefas compatíveis no macOS podem ser executadas em segundo plano. No Windows, o Uso do computador opera na área de trabalho ativa e visível e não pode ser executado em segundo plano enquanto o usuário continua usando essa mesma sessão.

Os usuários podem interromper uma tarefa a qualquer momento. O Uso do computador não pode aprovar solicitações de segurança do sistema operacional, autenticar-se como administrador nem automatizar aplicativos de terminal ou o próprio ChatGPT.

Dispositivos bloqueados

As configurações compatíveis do macOS podem, opcionalmente, permitir que uma tarefa aprovada de Uso do computador continue após o bloqueio do Mac. A disponibilidade depende da versão do aplicativo, da etapa de disponibilização do recurso, dos requisitos aplicáveis e da elegibilidade para controle remoto.

Ativar o Uso com o dispositivo bloqueado instala um plug-in de autorização do macOS que pode desbloquear temporariamente o Mac durante um turno ativo e confiável de Uso do computador. O ChatGPT encobre todas as telas durante o desbloqueio temporário. Se detectar atividade local do teclado ou do ponteiro, ele bloqueia o Mac novamente e pausa o desbloqueio automático até que o usuário o desbloqueie manualmente. Consulte Como funciona o Uso com o dispositivo bloqueado.

Os administradores podem impedir que os usuários ativem o Uso com o dispositivo bloqueado em Macs gerenciados. Esse requisito não desativa o recurso se ele já estiver ativado. No Windows, o Uso do computador exige uma área de trabalho ativa e desbloqueada. Consulte Restrições do Uso com o dispositivo bloqueado.

Sessões de navegador e contas já conectadas

O Work Local não obtém acesso automaticamente a todos os navegadores ou contas da empresa. O acesso depende do navegador usado, da conta conectada e das aprovações exigidas para essa experiência de navegador.

Forma de acesso ao navegadorSessão e limite de segurança
Navegador integrado ao aplicativo para desktopUsa um perfil separado do navegador habitual do usuário. Os usuários podem entrar nas contas dentro desse perfil. Nos clientes compatíveis, as políticas gerenciadas do Navegador restringem o acesso do agente a sites e os recursos de navegador disponíveis. O navegador integrado não pode automatizar uploads de arquivos.
Extensão do ChromePode interagir com abas existentes e contas conectadas quando a extensão e o acesso ao site estão aprovados. Nos clientes compatíveis, as mesmas políticas gerenciadas do Navegador se aplicam às ações do agente por meio da extensão.
Uso do computador operando um navegadorOpera o navegador como um aplicativo nativo aprovado e pode usar contas já conectadas. As políticas de sites e recursos do Navegador não se aplicam a essa forma de acesso. As políticas de aplicativos nativos, as permissões do sistema operacional, as aprovações de aplicativos e as permissões da conta conectada continuam se aplicando.

As políticas compatíveis do Navegador podem restringir o acesso a sites, uploads, downloads, acesso ao histórico de navegação e acesso completo ao Chrome DevTools Protocol (CDP) para depuração do navegador. Os administradores também podem restringir a revisão automática de aprovações, as aprovações salvas e o prazo de validade das aprovações de acesso a sites. Uma aprovação do usuário não pode anular uma negativa do administrador. Consulte Controles gerenciados de navegador.

Um navegador hospedado na nuvem é separado dos navegadores locais do usuário e não herda automaticamente suas sessões autenticadas. A opção de entrar em sites pelo navegador na nuvem não está disponível em workspaces Enterprise ou Edu.

Apps, plug-ins e contas conectadas

Um aplicativo conectado pode fornecer acesso a informações ou ações em outro sistema. Um plug-in pode usar um aplicativo como ferramenta subjacente. Disponibilizar um plug-in não ativa automaticamente o aplicativo necessário, não autoriza uma conta nem permite todas as ações.

As configurações padrão de plug-ins e aplicativos dependem do plano e de o workspace ser novo ou já existente. Novos workspaces Enterprise e Edu começam com um conjunto selecionado de aplicativos ativados; essas configurações padrão não alteram as configurações de workspaces existentes nem se aplicam a workspaces Healthcare. Em geral, novos plug-ins e aplicativos ficam desativados por padrão no Enterprise e no Edu. No Business, os aplicativos ficam ativados por padrão. Os administradores podem alterar a disponibilidade. Consulte as configurações padrão atuais de plug-ins e aplicativos e a visão geral do ChatGPT Work.

Antes de uma tarefa usar um sistema conectado, confirme que o workspace permite o aplicativo e qualquer plug-in necessário, que a conexão está autorizada e que a conta conectada pode acessar as informações ou executar a ação solicitada. As configurações de somente leitura, as ações permitidas e os requisitos de confirmação variam conforme a integração.

Plug-ins que oferecem recursos de navegador ou de Uso do computador exigem uma revisão própria de disponibilidade e instalação. Disponibilizar um plug-in não anula as políticas gerenciadas de navegador ou de aplicativos nativos, as permissões do sistema operacional nem as aprovações exigidas. Plug-ins exclusivos para desktop e ferramentas fornecidas localmente podem seguir processos de instalação diferentes. Consulte Controles de plug-ins.

Conexões pessoais e compartilhadas

Uma conexão pessoal usa as permissões do usuário conectado no sistema de origem. Uma conexão compartilhada ou pertencente a um agente usa as permissões da conta conectada, que podem ser mais amplas que o acesso do próprio usuário.

Limite as contas compartilhadas aos dados e às ações necessários, restrinja quem pode usá-las e aplique os controles de ação ou confirmação compatíveis. Os registros no sistema conectado continuam sujeitos às permissões e às políticas de retenção desse sistema.

Acesso do administrador e políticas de dispositivos gerenciados

Analise os controles do Work disponíveis em Configurações do workspace > Permissões e funções. A exibição do Work local e hospedado como permissões distintas depende da configuração do workspace e da etapa de disponibilização. Para mais orientações, consulte as Perguntas frequentes para administradores do Work.

Ative apenas os ambientes de execução aprovados para cada usuário ou grupo e verifique o acesso efetivo após fazer alterações.

As permissões do workspace determinam quem pode usar o Work. Os administradores também podem restringir os recursos compatíveis para desktop por meio de requisitos obrigatórios definidos em requirements.toml. Dependendo da implantação, esses requisitos podem ser distribuídos por meio de uma configuração gerenciada pelo workspace, de um arquivo de configuração no nível do sistema ou de ferramentas compatíveis de gerenciamento de dispositivos móveis para macOS.

Os requisitos obrigatórios não podem ser alterados por usuários individuais. Já as configurações padrão gerenciadas estabelecem valores iniciais que os usuários podem ter permissão para alterar. Nenhum dos dois substitui as funções do workspace ou as permissões do sistema operacional.

Os clientes locais compatíveis carregam os requisitos gerenciados durante o carregamento da configuração. Uma atualização em segundo plano pode disponibilizar requisitos mais recentes gerenciados na nuvem para um carregamento posterior da configuração; isso, por si só, não demonstra que uma tarefa existente esteja usando a nova política. As alterações de requisitos de MDM do macOS são lidas na próxima inicialização do cliente. Depois de alterar os requisitos gerenciados, reinicie o cliente local aplicável e verifique suas configurações efetivas antes de confiar na restrição. As alterações de permissões do workspace podem seguir um processo de ativação diferente. Consulte Como os clientes locais aplicam requisitos gerenciados na nuvem.

Configuração gerenciadaFinalidade de segurança
features.computer_use = falseDesativar os recursos nativos de Uso do computador.
allow_appshots = falseImpedir a captura de Appshots nos clientes compatíveis.
features.in_app_browser = falseDesativar o navegador integrado do aplicativo para desktop.
features.browser_use = falseDesativar os recursos compatíveis do Navegador; o Navegador externo tem uma flag separada.
features.browser_use_external = falseDesativar o Navegador controlado por agentes por meio de extensões de navegador compatíveis.
features.apps = false ou features.plugins = falseRestringir aplicativos conectados ou plug-ins compatíveis.
computer_use.allow_locked_computer_use = falseImpedir que os usuários ativem o Uso com o dispositivo bloqueado em Macs gerenciados; não desativa o recurso se ele já estiver ativado.

Estes são exemplos de restrições, não uma lista de configurações padrão habilitadas. Omitir um requisito de recurso mantém em vigor as configurações normais do cliente, da plataforma, da disponibilização gradual e do usuário. Os sinalizadores de recursos do Navegador, o painel do navegador integrado e o Uso do computador nativo são controles separados; valide cada forma de acesso ao navegador de maneira independente.

As configurações e os métodos de distribuição disponíveis dependem do cliente, do sistema operacional, do workspace e da configuração de implantação. Valide as restrições em um dispositivo gerenciado representativo. Para conhecer as configurações de política compatíveis, exemplos de configuração e instruções de configuração de MDM, consulte Configuração gerenciada.

Acesso à rede local e recursos privados

O Work Local pode acessar informações da empresa por meio de um navegador, um aplicativo nativo, um aplicativo conectado ou outra ferramenta compatível. Os controles de rede se aplicam de maneira diferente a cada forma de acesso, e o acesso a uma VPN corporativa, por si só, não autoriza uma tarefa a usar um recurso interno.

Os requisitos de rede gerenciados e as políticas de origem do Navegador são verificações separadas. Valide ambos nas versões do aplicativo e nos sistemas operacionais da sua implantação antes de depender de uma restrição de rede para limitar o Navegador. As verificações de política do navegador não significam que o tráfego do navegador seja encaminhado pelo proxy de rede dos comandos, e as políticas do Navegador não controlam o tráfego de aplicativos nativos.

Os requisitos de rede gerenciados em [experimental_network] são experimentais e podem mudar. O suporte ao Windows é limitado; teste o cliente e o ambiente exatos antes de aplicar esses requisitos aos usuários do Windows. As regras de domínio, por si só, não ativam o proxy gerenciado; experimental_network.enabled = true é obrigatório e não se sobrepõe a um sandbox que mantém o acesso à rede desativado.

Revise a conexão, a conta conectada, o destino e a ação exigidos pelo fluxo de trabalho. Para obter detalhes de configuração e conhecer as limitações de plataforma, consulte Requisitos de acesso à rede.

Tratamento e retenção de dados

Aplique os controles de endpoint, acesso a arquivos, proxy e prevenção de perda de dados da sua organização ao dispositivo e ao fluxo de trabalho específicos. Confirme se esses controles conseguem impedir que informações sensíveis entrem na tarefa antes do processamento. Logs de auditoria e exportações de conformidade ajudam no monitoramento e na investigação, mas não bloqueiam o processamento por si só.

O armazenamento e a retenção dependem da categoria da informação e de onde ela é salva.

Categoria da informaçãoO que revisar
Registros locais de conversasComo a experiência para desktop armazena, exclui, faz backup ou compartilha registros locais. Não presuma que as configurações de retenção de conversas hospedadas se apliquem a todos os artefatos locais.
Arquivos locais e resultados geradosArmazenamento do dispositivo, política de endpoint, uploads autorizados pelo usuário, compartilhamento externo e quaisquer cópias salvas separadamente.
Prompts, trechos de arquivos e contexto do aplicativoConteúdo fornecido a um modelo ou serviço, termos aplicáveis ao workspace e fluxo real dos dados no fluxo de trabalho.
Voz e Capturas do appEntrada do microfone, capturas de tela da janela em primeiro plano, texto acessível do aplicativo, armazenamento local da sessão e qualquer conteúdo enviado como contexto da tarefa.
Dados do navegadorO perfil do navegador envolvido, as sessões já autenticadas, o histórico de navegação, os downloads, as aprovações de sites e qualquer conteúdo da tarefa armazenado separadamente.
Registros de sistemas conectadosPermissões e retenção no sistema de origem, identidade da conta conectada e quaisquer informações salvas separadamente na conversa ou em outro destino.
Registros de conformidade e atividadeQuais eventos do Work Local estão disponíveis para o workspace, a integração compatível e a política de retenção do sistema de destino.

Nos workspaces Business, Enterprise e Edu compatíveis, os dados empresariais processados pelos serviços da OpenAI abrangidos são criptografados em trânsito e em repouso e, por padrão, não são usados para treinar ou melhorar os modelos da OpenAI. Essas proteções não significam que a OpenAI controle todos os arquivos do dispositivo, aplicativos de terceiros, perfis de navegador ou registros dos sistemas de origem.

Não aplique um período de retenção de conversas hospedadas, uploads temporários ou logs de conformidade a registros locais sem confirmar que ele se aplica à categoria específica de dados.

Visibilidade para auditoria e conformidade

Os relatórios disponíveis dependem do plano do workspace, da experiência do produto, do evento, do aplicativo conectado e da configuração implantada. Verifique a cobertura do Work Local antes de depender de uma exportação do workspace para responder a incidentes ou realizar uma análise regulatória.

Nas versões compatíveis, o Navegador pode emitir eventos OpenTelemetry para verificações de capacidades, incluindo acesso a sites, uploads e downloads. Esses eventos registram a decisão e sua origem, com detalhes da política quando disponíveis. A origem da decisão pode ser desconhecida. Quando a exportação está configurada, eles são enviados ao endpoint OpenTelemetry do cliente junto com outros dados de telemetria do ambiente de execução local.

A exportação OpenTelemetry é separada dos registros da API de Compliance e deve ser configurada de forma independente. Esses eventos não constituem um registro completo de todas as ações no navegador ou em aplicativos nativos. Consulte Configuração do OpenTelemetry.

Determine se os sistemas relevantes registram a identidade da tarefa, os prompts e as respostas compatíveis, as chamadas a aplicativos conectados, as aprovações do navegador, as ações em aplicativos, a atividade em arquivos locais ou os eventos de endpoint. Os registros dos sistemas de origem e dos dispositivos podem oferecer uma visibilidade diferente daquela oferecida pelos registros do workspace do ChatGPT.

A OpenAI não armazena um registro completo separado das ações do Chrome realizadas pela extensão. Não presuma que toda operação em arquivo local, captura de tela, ação no navegador, aprovação ou atualização externa apareça na API de Compliance.

Comece com uma tarefa aprovada

Comece com um pequeno grupo em dispositivos gerenciados e escolha uma tarefa aprovada, como comparar pastas de trabalho financeiras selecionadas. Confirme o acesso de cada usuário ao Work e disponibilize apenas os arquivos, aplicativos, sessões de navegador ou contas conectadas necessários para a tarefa.

Verifique se as ações aprovadas funcionam, se as ações restritas são bloqueadas e se os registros disponíveis atendem às suas necessidades de monitoramento. Peça a um usuário que revise os resultados e quaisquer alterações externas antes de ampliar o acesso.