ChatGPT Work 是您现有 ChatGPT 工作空间的一部分,遵循该工作空间适用的隐私、安全和数据处理政策。Business、Enterprise 和 Edu 工作空间现有的保护措施包括传输和存储时的加密;默认情况下,OpenAI 不会使用业务数据来训练其模型。
Work 云端还提供托管任务执行功能和可选工具,这些工具可以访问已连接的系统或执行已授权的操作。请审查您组织所启用能力的权限、保留设置和可用审计记录。
可用能力和控制措施取决于工作空间的套餐、推出情况、配置 以及所连接的集成。如需全面了解执行模型,请参阅 ChatGPT Work 概览。
安全概览
- 云任务在 OpenAI 管理的基础设施上运行,而不是在用户设备上运行。
- 云任务不会继承该设备的本地文件、桌面应用、浏览器会话或私有网络访问权限。
- 已连接应用使用已授权账户的权限,该账户可以是个人账户、共享账户或智能体拥有的账户。
- 工作空间及各项功能的控制措施管理 Work 访问权限、本地执行、云端浏览、已连接应用以及代码或 shell 的网络访问。
- Business、Enterprise 和 Edu 工作空间的数据在传输和存储时均会加密,默认情况下不会用于训练 OpenAI 模型。
- 数据保留方式和审计可见性取决于数据类别、存储位置、事件以及适用的产品配置。
云任务的运行位置
用户可以从受支持的 ChatGPT 网页端、移动端或桌面端启动云任务。网页端和移动端的 Work 在云端运行。在相应权限可用且已启用的情况下,桌面应用可以运行云任务或本地任务。
用户设备位于组织自身 IT 管理的信任边界内,不属于 OpenAI 运营的系统。从桌面应用启动云任务并不会让任务获得直接访问用户计算机的权限。无论从哪个界面启动任务,执行过程始终位于 OpenAI 管理的环境中。
Work 云端使用 Codex 任务执行框架。Work 和 Codex 共用核心执行和隔离机制,但可用工具、权限和管理控制措施并不完全相同。客户控制工作空间访问权限、已批准的连接以及主动向任务提供的信息;OpenAI 管理托管执行环境。
Work 云端在 OpenAI 管理的共享基础设施上运行。在当前受支持的执行路径中,任务在基于虚拟机的沙盒中运行,执行状态与工作空间内已通过身份验证的账户用户关联。Work 可以在不同任务间复用环境,也可以在保留符合条件的状态的同时更换环境。这并不意味着每个任务都会获得一个新容器,也不意味着每个客户都有专用的物理主机。客户不提供、托管或管理 Work 云端容器。
云任务可以访问的内容
云任务可以使用通过已授权路径提供的信息:
- 用户在对话中输入的信息。
- 主动上传、从资料库附加或通过项目提供的文件。
- 通过已启用的应用和已授权的账户连接检索到的内容。
- 在遵循适用访问控制的前提下,通过已启用的云端浏览器或其他获准使用的网页功能访问的网站内容。
云任务不会直接继承对本地文件、已安装应用或用户浏览器会话的访问权限。设备能够访问企业 VPN、内部网站或私有网络,并不意味着云任务也能获得这些访问权限。
已授权的连接可以通过自身的访问路径提供内部系统中的信息。该连接不会赋予云任务不受限制地访问员工设备或网络的权限。
应用、插件和已连接账户
应用可以让 Work 访问其他系统中的信息或执行操作。插件可以将应用作为其底层工具之一。将插件设为可用并不会自动启用底层应用、授权账户,或批准该集成可以执行的每一项操作。
直接或通过插件使用已连接应用的任务,只有在满足以下条件时才能继续:
- 工作空间已启用该应用及任何需要使用它的插件。
- 用户具有所需的工作空间或角色访问权限。
- 该连接使用已授权的个人账户、共享账户或智能体拥有的账户。
- 已连接账户、已批准的授权范围和可用的应用操作设置允许获取所请求的信息或执行所请求的操作。
对于支持 操作控制的应用,管理员可以允许只读 操作、所有操作或一组自定义操作。 应用权限 决定 ChatGPT 在使用应用时何时请求确认。可用选项因应用和 工作空间而异,可能包括 始终询问、 任何更改、 重要 操作和 从不询问。选择 任何更改时,受支持的读取操作可以 不经提示直接执行,而更改需要确认。
在所配置的策略允许的情况下,已授权的写入操作可以不经提示直接执行。这不会扩大应用允许的操作范围、工作空间访问范围或已连接账户的权限。ChatGPT 仍可阻止某些高风险操作。
请确认插件及其每个底层应用在工作空间中均可用。 请将角色访问权限、已连接账户的授权和操作权限 作为独立事项分别审查。请参阅 插件控制。
个人连接和共享连接
个人连接使用所连接员工在源系统中的权限。共享连接或智能体拥有的连接则使用其所连接账户的权限。该账户可能有权访问请求者无法通过个人账户访问的信息,或执行请求者无法通过个人账户执行的操作。
启用共享连接前,请限制账户的权限和 授权范围,选择可以使用该连接的人员,并审查它可以执行的操作。请参阅 工作空间 Agent 的连接和权限。
从已连接应用检索到的内容不会自动保存为资料库文件。如果之后将内容保存到对话、项目、资料库或同步索引中,该副本将遵循其保存位置的规则。
云端浏览器和网络访问
云端浏览器、网页搜索、已连接应用以及代码或 shell 的网络访问是彼此独立的能力。限制其中一项不会自动禁用其他能力。
云端浏览器
云端浏览器是一种托管工具,Work 任务可以用它与网站交互。在网页浏览器或桌面应用中打开 ChatGPT 并不会启用云端浏览;云任务无需云端浏览也能运行。
托管浏览器不会继承用户的本地浏览器配置方案、已打开的标签页、现有登录状态、已保存的密码、密码管理器或浏览记录。在受支持的情况下,用户可以通过安全的托管登录流程单独登录。这不会授予对用户本地浏览器会话的访问权限。
受支持的网站交互可以包括公开表单,也可以将 已授权应用中的信息用于网站任务。在提供相应设置的情况下, 网站权限包括 始终询问、 自动批准和 始终 允许。 自动批准 会执行自动风险检查; 始终允许 会取消交互式网站访问审查。这两项设置都不会授予新的应用 权限,也不等于批准网站上的所有操作。影响重大的操作仍可能 需要单独确认。
要让 Work 任务在 Enterprise 工作空间中使用云端浏览器, 管理员必须同时启用 Work 访问权限和云端浏览器访问权限。请参阅 在 ChatGPT 中使用云端浏览器。
代码和 shell 的网络访问
代码或 shell 执行时的公共互联网访问遵循独立的网络策略。关闭公共互联网访问后,ChatGPT Work 所需的网络目标仍可通过受管理的目标允许列表保持可访问状态。
允许列表控制的是网络目标,而不是 shell 命令。仅禁用代码或 shell 执行时的公共互联网访问,并不会禁用云端浏览器、网页搜索或已连接应用。网络设置的更改会在当前代码运行或 shell 命令结束且执行环境刷新后生效。
请参阅代码和 shell 沙盒。
数据处理和保留
Work 云端采用上述适用的 ChatGPT 工作空间隐私和安全 保护措施。请参阅 企业隐私。
与云任务相关的信息并不遵循统一的保留周期:
| 数据类别 | 保留和删除行为 |
|---|---|
| Work 对话 | 遵循工作空间的对话保留设置。已删除的聊天通常会被安排在 30 天内永久删除,但已公布的安全、法律和去标识化例外情况除外。 |
| 托管执行状态和快照 | 其生命周期独立于对话和文件。执行状态的访问权限限定于对应账户用户,符合条件的已存储快照的保留会参考工作空间的对话保留设置。结束任务或删除聊天不会立即清除所有相关产物。 |
| 保存到资料库的文件 | 上传或生成的文件遵循适用的资料库和工作空间保留规则。删除对话不会删除保存到资料库的文件。 |
| 项目文件 | 在文件被移除或项目被删除前,文件始终与所属项目关联,并遵循适用的删除规则。 |
| 已保存的记忆(启用时) | 遵循单独的记忆控制设置。删除对话不一定会删除此前保存的记忆。 |
| 临时上传文件 | 除非另有适用的保留设置,符合条件且未存入资料库的企业版临时上传文件可能会在 48 小时后过期。 |
| 已连接应用的内容 | 源系统中的记录遵循该系统的政策。保存到对话、项目、资料库或同步索引中的副本遵循其保存位置的规则。 |
| 云端浏览器数据 | 托管浏览器数据与本地浏览器数据相互独立。用户可以通过相应设置清除已保存的云端浏览器 Cookie。 |
| 合规记录 | 合规日志平台中的记录可供访问 30 天。导出的副本遵循接收系统的保留政策。 |
删除对话、移除资料库文件或已保存的记忆、 断开应用连接以及清除托管浏览器数据都是各自独立的操作。 请检查相关的存储位置,不要假定一次操作就能删除 所有副本。请参阅 聊天和文件保留政策。
保留适当的对话和执行上下文,有助于 Work 恢复中断的任务、参考之前的步骤,并生成更一致的结果。 缩短保留时间或删除数据可能会削弱这种连续性,因此请选择兼顾安全要求和工作流程实用性的设置。
符合条件的企业版和 Edu 工作空间可以对受支持的已存储内容使用企业密钥管理,包括在需要由客户管理加密时对受支持的托管执行快照使用此功能。 覆盖范围因数据类别和部署而异。轮换密钥不会删除现有数据,仅凭这一操作也不会阻止对先前加密内容的访问。 撤销或禁用密钥访问是另一项操作,可能会中断受支持的工作流。这两类操作都不能替代保留或删除政策。
数据驻留和推理驻留仅适用于符合条件的内容和 受支持的工作负载,具体取决于组织的协议、地区和 配置。已连接的应用、外部提供商以及某些处理活动或 同步索引可能遵循单独的位置规则。请核实相关 产品、集成和地区的支持情况。请参阅 数据驻留和推理驻留。
OpenAI API 的零数据保留 是一项 API 专属控制措施,并不决定 ChatGPT Work 的数据保留规则。
管理员访问控制
请审查适用于云任务各个环节的控制措施:
- Work 云端和 Work 本地: 如果提供独立的控制项, 请在 工作空间设置 > 权限与角色中通过不同的控制项分别管理云端 Work 和本地 Work。在其他工作空间中,本地 Work 可以 与 Codex 本地共用一个控制项。
- 应用和插件: 选择要提供哪些集成,以及允许哪些 人员或角色使用这些集成。
- 已连接账户的操作: 请审查账户权限、应用授权范围 以及可用的操作或确认控制项。
- 浏览器和网络访问: 分别评估云端浏览器访问权限和代码或 shell 的 公共网络访问权限。
仅为获批的用户或群组启用 Work 云端 。如果提供独立的 Work 云端 和 Work 本地 控制项,请为目标角色启用 Work 云端 并禁用 Work 本地 ,以允许在云端使用 Work,而不允许 本地执行。如果本地 Work 与 Codex 共用一个控制项,请在禁用本地执行前 审查对两者的影响。这些控制措施不会阻止 获授权的人员主动向云任务上传文件。
对于支持 默认、 开启和 关闭 状态的角色权限, 默认 会继承工作空间设置, 开启 会授予访问权限,而 关闭 会移除通过该角色授予的访问权限。如果用户有多个自定义角色,其他角色 仍然可以授予访问权限。部分 Work 和插件设置使用不同的 双状态控制项。请核实所有已分配角色共同决定的实际访问权限。请参阅 基于角色的访问控制。
如果提供 Work 云端 权限,该权限适用于受支持的网页端、 移动端和桌面端。它不能分别控制上述各端 是否可以运行云任务。如果某项部署必须排除其中一端,请考虑设备管理或其他 访问控制措施。
审计与合规可见性
对于符合条件的企业版和 Edu 工作空间,合规日志平台可以包含受支持的 Work 提示和响应。 已连接应用的调用有单独的日志,可用的源系统审计记录因集成而异。 受支持的合规端点可用于访问符合条件的资料库文件。
覆盖范围取决于事件及其发生的系统。请勿假定每条 shell 命令、每次浏览器交互、应用调用、文件操作或审批都会出现在客户可见的合规导出内容中。
端点监控可以观察受管设备上的 ChatGPT 客户端或网络流量,但无法检查托管执行环境内部的操作。请改用受支持的 Work 记录、合规记录以及已连接系统的记录。
请结合工作空间报告、 已连接系统的审计日志,以及接收导出记录的系统所采用的保留政策, 审查当前合规事件的覆盖范围。请参阅 OpenAI 合规平台。
从小范围试点开始
为一个小组选择一项实用任务。例如,安全团队可以将获批的供应商安全公告与获授权访问的资产清单进行比对,并在决定采取何种行动之前审查风险暴露评估草稿。 如果云端浏览或已连接的应用不可用,请直接提供该公告和获批的资产清单摘录。
仅启用任务所需的访问权限。扩大访问范围之前,请确认已连接账户的 权限、保留设置、可用的审计记录,以及应在哪些环节 由人工审查结果。有关上线规划,请参阅 管理员上线指南。