ChatGPT Work 可以使用用户计算机上已获批准的文件、应用和浏览器会话来完成本地任务。访问权限取决于工作空间权限、用户现有的账户访问权限、操作系统权限、应用审批以及受支持的设备策略。
本地功能取决于受支持的桌面应用、操作系统、工作空间使用资格、角色权限、设备策略和产品推出情况。
安全概览
-
本地任务通过 ChatGPT 桌面应用运行。在同一应用中打开托管的云端任务,并不会使该任务变成本地任务。
-
本地 Work 和托管 Work 的可用控制选项取决于工作空间配置和推出情况。
-
文件访问、计算机使用、浏览器和已连接的应用各自采用不同的权限和审批机制。
-
已登录公司系统的浏览器或应用可能让任务使用该现有账户的权限。
-
受支持的受管设备策略可以限制本地功能,但不能替代工作空间访问控制。
-
适用的 OpenAI 服务所处理的 Business、Enterprise 和 Edu 工作空间数据在传输和存储时均会加密,且默认不会用于训练 OpenAI 模型。
-
本地文件、任务上下文、浏览器数据、已连接系统的记录和审计事件可能遵循不同的存储和保留规则。
本地任务的运行位置
本地 Work 通过用户计算机上的桌面应用访问已获批准的资源。云端 Work 在 OpenAI 管理的基础设施上运行,即使从同一桌面应用中打开也是如此。
本地文件可以保留在设备上,但为完成任务,相关文件片段、提示、截图、浏览器内容或工具结果可能会发送到 OpenAI 服务。本地执行并不意味着模型推理离线进行或仅在设备上进行。
文件和设备访问
本地任务可以处理用户提供或允许访问的信息,包括受支持的文件、应用内容、浏览器会话和已获授权的连接系统。访问权限取决于用户现有的权限,以及针对该项功能的控制措施。
授予本地 Work 访问权限,并不意味着自动批准所有应用、授予管理员权限,或绕过用于访问其他系统的账户权限限制。已获批准的共享连接可能具有与用户个人账户不同的权限。
计算机使用和应用审批
只有在该功能可用、已授予所需的操作系统权限且用户已授权使用相应应用时,计算机使用才能与受支持的桌面应用交互。根据可用选项,审批可适用于当前会话或未来的任务。
在 macOS 上,“屏幕录制”权限让计算机使用功能能够查看应用内容,“辅助功能”权限则让它能够点击、输入和导航。受支持的 macOS 任务可以在后台运行。在 Windows 上,计算机使用功能在处于活动状态且可见的桌面上操作,无法在用户继续使用同一会话时在后台运行。
用户可以随时停止任务。计算机使用功能无法批准操作系统安全提示中的请求、以管理员身份完成身份验证,也无法自动操作终端应用或 ChatGPT 本身。
锁定的设备
在受支持的 macOS 配置中,可以选择允许已获批准的计算机使用任务在 Mac 锁定时继续运行。此功能是否可用取决于应用版本、功能推出情况、适用要求以及是否具备远程控制资格。
管理员可以通过受支持的托管配置禁用设备锁定时的操作。Windows 上的计算机使用功能需要处于活动状态且未锁定的桌面;macOS 支持锁定后使用,并不代表 Windows 也提供同等支持。
浏览器会话和现有登录状态
本地 Work 不会自动获得所有浏览器或公司账户的访问权限。具体访问权限取决于所用浏览器、已登录的账户,以及相应浏览器使用方式所需的审批。
| 浏览器访问途径 | 会话和安全边界 |
|---|---|
| 桌面应用内浏览器 | 使用独立于用户常用浏览器的浏览器配置方案。用户可以在该配置方案中登录,访问受支持的网站可能需要审批。内置浏览器无法自动上传文件。 |
| Chrome 扩展程序 | 扩展程序和网站访问获批后,可以与现有浏览器标签页和账户交互。用户可以仅批准一次网站访问,也可以允许今后访问;对浏览器历史记录和本地文件的访问需要单独审查。 |
| 通过计算机使用功能操作浏览器 | 使用已作为桌面应用获批的浏览器及其中已登录的账户。操作系统权限、应用审批和现有账户权限仍然适用。 |
网站审批选项和敏感操作的确认机制因浏览器使用方式而异。允许访问所有网站会减少今后的审批提示,因此用户应在启用前确认这一选择是否合适。
托管的云端浏览器独立于用户的本地浏览器,不会自动继承其现有登录状态。受支持的云端工作流可以请求用户授权一次单独的登录。
应用、插件和已连接账户
已连接的应用可以提供对其他系统中信息或操作的访问。插件可以将应用用作底层工具。让插件可用,并不会自动启用所需的应用、授权账户或允许所有操作。
插件和应用的可用性取决于工作空间的套餐和配置。ChatGPT Work 概览说明,插件及其底层应用在 Enterprise 和 Edu 工作空间中默认关闭,在 Business 工作空间中默认开启。请核实相关工作空间及所用产品的实际设置。
任务使用已连接的系统之前,请确认工作空间允许使用该应用及任何必需的插件、连接已获授权,且已连接账户能够访问所需信息或执行所需操作。只读设置、允许执行的操作以及确认要求因集成而异。
仅限桌面端的插件、本地工具和其他由本地提供的功能可能采用不同的安装或审批流程。请勿假定所有本地工具都采用相同的管理员审批流程。
个人连接和共享连接
个人连接使用已连接用户在源系统中的权限。共享连接或智能体拥有的连接使用已连接账户的权限,其范围可能超出用户自身的访问权限。
将共享账户的权限限制在必要的数据和操作范围内,限制可使用这些账户的人员,并应用受支持的操作控制或确认控制。已连接系统中的记录仍受该系统的权限和保留政策约束。
管理员访问权限和受管设备策略
请查看 工作空间设置 > 权限与角色中可用的 Work 控制选项。本地 Work 与托管 Work 是否显示为独立的权限项,取决于工作空间配置和推出情况。更多指导请参阅Work 管理员常见问题。
仅为每位用户或每个组启用已获批准的执行环境,并在更改后验证实际生效的访问权限。
工作空间权限决定哪些人可以使用 Work。管理员还可以通过 requirements.toml 中定义的强制要求来限制受支持的桌面功能。根据部署方式,这些要求可以通过工作空间托管配置、系统级配置文件或受支持的 macOS 移动设备管理工具下发。
强制要求不能由用户自行覆盖。托管默认值则用于指定初始设置,用户可能可以更改这些设置。两者都不能替代工作空间角色或操作系统权限。
| 托管设置 | 安全用途 |
|---|---|
features.computer_use = false | 禁用受支持的计算机使用功能。 |
allow_appshots = false | 阻止受支持的 Appshot 截取操作。 |
features.in_app_browser = false | 禁用桌面应用的内置浏览器。 |
features.browser_use = false | 禁用受支持的浏览器自动化;其他浏览器访问途径需单独审查。 |
features.apps = false 或 features.plugins = false | 限制受支持的已连接应用或插件。 |
computer_use.allow_locked_computer_use = false | 阻止受支持的计算机使用功能在 Mac 锁定时运行。 |
可用设置及下发方式取决于客户端、操作系统、工作空间和部署配置。请在具有代表性的受管设备上验证这些限制。有关受支持的策略设置、配置示例和 MDM 设置说明,请参阅托管配置。
本地网络连接和私有资源
任务可以通过设备上的浏览器、已获批准的桌面应用或已连接的应用等途径访问公司信息。现有的设备、代理、VPN、源系统和端点控制措施在各条途径上的适用方式可能不同。
能够访问公司 VPN,并不意味着自动授权所有工具使用所有内部资源。同样,云端 Work 浏览器或云端网络控制措施并不构成对本地设备网络访问的全面限制。请审查工作流实际所需的连接、身份、访问目标和操作。
数据处理和保留
请将您组织的端点、文件访问、代理和数据丢失防护控制措施应用于具体设备和工作流程。确认这些控制措施能否在处理开始前阻止敏感信息进入任务。审计日志和合规导出数据有助于监控和调查,但本身无法阻止数据处理。
存储和保留方式取决于信息类别及其保存位置。
| 信息类别 | 审查要点 |
|---|---|
| 本地对话记录 | 桌面端如何存储、删除、备份或共享本地记录。不要假定托管对话的保留设置适用于所有本地内容。 |
| 本地文件和生成的输出 | 设备存储、端点策略、用户授权的上传、对外共享,以及单独保存的任何副本。 |
| 提示、文件摘录和应用上下文 | 提供给模型或服务的内容、适用的工作空间条款,以及工作流程中的实际数据流向。 |
| 语音和应用快照 | 麦克风输入、当前位于前台的应用窗口快照、可读取的应用文本、本地会话存储,以及作为任务上下文发送的任何内容。 |
| 浏览器数据 | 所用的浏览器配置方案、现有登录状态、浏览历史、下载内容、网站审批,以及单独存储的任何任务内容。 |
| 已连接系统的记录 | 源系统的权限和数据保留方式、所连接账户的身份,以及单独保存到对话或其他位置的任何信息。 |
| 合规与活动记录 | 工作空间可获取哪些 Work 本地事件、支持的集成,以及接收系统的保留政策。 |
对于受支持的 Business、企业和 Edu 工作空间,适用范围内的 OpenAI 服务处理的业务数据在传输和静态存储时均经过加密,且默认不会用于训练或改进 OpenAI 模型。这些保护措施并不意味着所有设备文件、第三方应用、浏览器配置方案或源系统记录都由 OpenAI 管理。
在将托管对话、临时上传内容或合规日志的保留期限应用于本地记录之前,请先确认该期限适用于相应的数据类别。
审计与合规可见性
可用的报告功能取决于工作空间套餐、产品形态、事件、所连接的应用及部署配置。在依赖工作空间导出数据开展事件响应或监管审查之前,请先核实其对 Work 本地的覆盖范围。
确认相关系统是否记录任务标识、支持记录的提示和响应、对已连接应用的调用、浏览器审批、应用操作、本地文件活动或端点事件。源系统和设备记录的可见范围可能与 ChatGPT 工作空间记录不同。
OpenAI 不会单独存储通过扩展程序执行的 Chrome 操作的完整记录。不要假定所有本地文件操作、截图、浏览器操作、审批或外部更新都会出现在合规 API 中。
从一项已获批准的任务开始
从一小组使用受管理设备的用户开始,选择一项已获批准的任务,例如比较选定的财务工作簿。确认每位用户的 Work 访问权限,并且只提供任务所需的文件、应用、浏览器会话或已连接账户。
确认已获批准的操作能正常执行、受限操作会被阻止,且可用记录满足您的监控需求。在扩大访问范围之前,请让用户审查结果及任何外部更改。