ChatGPT Work 是您現有 ChatGPT 工作區的一部分,並遵循該工作區適用的隱私權、安全性及資料處理政策。Business、Enterprise 與 Edu 工作區現有的保護措施包括傳輸與靜態儲存時的加密,且 OpenAI 預設不會使用業務資料訓練其模型。
Work 雲端也提供託管任務執行功能,以及可存取已連線系統或執行已授權動作的選用工具。請針對組織啟用的能力,審查其權限、保留設定及可用的稽核紀錄。
可用能力與控制措施取決於工作區方案、推出情況、組態 及已連線的整合服務。如需瞭解整體執行模型,請參閱 ChatGPT Work 概覽。
安全性一覽
- 雲端任務在 OpenAI 管理的基礎架構上執行,而非在使用者的裝置上執行。
- 雲端任務不會繼承該裝置的本機檔案、桌面應用程式、瀏覽器工作階段或私人網路存取權。
- 已連線的應用程式使用已授權帳戶的權限;該帳戶可以是個人帳戶、共用帳戶或智慧體擁有的帳戶。
- 工作區層級及各功能專屬的控制措施會管控 Work 存取權、本機執行、雲端瀏覽、已連線的應用程式,以及程式碼或 shell 的網路連線。
- Business、Enterprise 與 Edu 工作區的資料在傳輸與靜態儲存時均會加密,且預設不會用來訓練 OpenAI 模型。
- 資料保留方式與稽核資訊的可見範圍取決於資料類別、儲存位置、事件及適用的產品組態。
雲端任務的執行位置
使用者可從支援的 ChatGPT 網頁版、行動版或桌面版啟動雲端任務。網頁版與行動版的 Work 會在雲端執行。當對應權限可用且已啟用時,桌面 App 可以執行雲端或本機任務。
使用者的裝置位於由組織自身 IT 管理的信任邊界內,不屬於 OpenAI 營運的系統。從桌面 App 啟動雲端任務,不會讓任務直接存取使用者的電腦。無論從哪個介面啟動,任務都會在 OpenAI 管理的環境中執行。
Work 雲端使用 Codex 的任務執行框架。Work 與 Codex 共用核心執行與隔離機制,但兩者提供的工具、權限及管理控制措施並不完全相同。客戶負責管控工作區存取權、已核准的連線,以及主動提供給任務的資訊;OpenAI 則管理託管執行環境。
Work 雲端在 OpenAI 管理的共用基礎架構上執行。在目前支援的執行路徑中,任務會在以 VM 為基礎的沙盒內執行,執行狀態則與工作區中已通過身分驗證的帳戶使用者關聯。Work 可以跨任務重複使用同一環境,也可在保留符合條件的狀態下更換環境。這不表示每個任務都會獲得新的容器,也不表示每位客戶都有專用實體主機。客戶不會提供、託管或管理 Work 雲端容器。
雲端任務可存取的內容
雲端任務可以使用透過已授權途徑提供的資訊:
- 使用者在對話中輸入的資訊。
- 主動上傳、從檔案庫附加,或透過專案提供的檔案。
- 透過已啟用的應用程式和已授權的帳戶連線擷取的內容。
- 在適用存取控制的限制下,透過已啟用的雲端瀏覽器或其他獲准的網頁能力存取的網站內容。
雲端任務不會直接繼承本機檔案、已安裝應用程式或使用者瀏覽器工作階段的存取權。裝置可以存取企業 VPN、內部網站或私人網路,並不代表雲端任務也具備該存取權。
已授權的連線可以透過自身的存取途徑,提供內部系統中的資訊。這類連線不會讓雲端任務不受限制地存取員工的裝置或網路。
應用程式、外掛程式與已連線帳戶
應用程式可讓 Work 存取其他系統的資訊或執行其中的動作。外掛程式可以將應用程式作為底層工具之一。讓外掛程式可供使用,不會自動啟用其底層應用程式、授權帳戶,或核准該整合服務能執行的所有動作。
直接或透過外掛程式使用已連線應用程式的任務,只有在符合以下條件時才能繼續:
- 工作區已啟用該應用程式及所有需要使用它的外掛程式。
- 使用者具備必要的工作區或角色存取權。
- 連線使用已授權的個人帳戶、共用帳戶或智慧體擁有的帳戶。
- 已連線帳戶、已核准的授權範圍及可用的應用程式動作設定,均允許存取所要求的資訊或執行所要求的操作。
對於支援 動作控制的應用程式,管理員可以允許唯讀動作、 所有動作或自訂的一組動作。 應用程式權限 決定 ChatGPT 使用應用程式時,何時會要求確認。依應用程式與 工作區而定,選項可能包括 一律詢問、 任何變更、 重要 動作及 永不詢問。選擇 任何變更時,支援的讀取操作可以 在不顯示提示的情況下進行,但變更需要確認。
當設定的政策允許時,已授權的寫入操作可以在不顯示提示的情況下執行。這不會擴大應用程式允許的動作範圍、工作區存取權或已連線帳戶的權限。ChatGPT 仍可封鎖某些高風險動作。
確認工作區中可使用該外掛程式及其每個底層應用程式。 請將角色存取權、已連線帳戶的授權及動作權限 視為不同的決策,分別審查。請參閱 外掛程式控制措施。
個人與共用連線
個人連線使用該連線所屬員工在來源系統中的權限。共用連線或智慧體擁有的連線,則使用其所連線帳戶的權限。該帳戶可能可以存取提出要求者無法以個人帳戶取得的資訊,或執行其個人帳戶無權執行的動作。
啟用共用連線前,請限制帳戶的權限與 授權範圍、選擇可使用連線的人員,並審查它可以執行的動作。請參閱 工作區智慧體的連線與權限。
從已連線應用程式擷取的內容,不會自動儲存為檔案庫中的檔案。如果之後將內容儲存到對話、專案、檔案庫或同步索引中,該副本就會遵循其儲存位置的規則。
雲端瀏覽器與網路存取
雲端瀏覽器、網頁搜尋、已連線的應用程式,以及程式碼或 shell 的網路連線,都是各自獨立的能力。限制其中一項,不會自動停用其他項目。
雲端瀏覽器
雲端瀏覽器是一項託管工具,Work 任務可用它與網站互動。在網頁瀏覽器或桌面 App 中開啟 ChatGPT,不會啟用雲端瀏覽功能;雲端任務即使沒有這項功能也能執行。
託管瀏覽器不會繼承使用者本機瀏覽器的設定檔、已開啟分頁、現有登入狀態、已儲存密碼、密碼管理工具或瀏覽紀錄。在支援此功能的情況下,使用者可以透過安全的託管登入流程另外登入。這不會授予存取其本機瀏覽器工作階段的權限。
支援的網站互動可包括公開表單操作,也可將 已授權應用程式提供的資訊與網站任務結合。在提供這些設定的情況下, 網站權限包括 一律詢問、 自動核准及 一律 允許。 自動核准 會執行自動風險檢查; 一律允許 則會省去互動式的網站存取審查。兩者都不會授予新的應用程式 權限,也不會核准網站上的所有動作。會產生重要影響的動作 仍可能需要另外確認。
若要讓 Work 任務在 Enterprise 工作區中使用雲端瀏覽器, 管理員必須同時啟用 Work 存取權及雲端瀏覽器存取權。請參閱 在 ChatGPT 中使用雲端瀏覽器。
程式碼與 shell 的網路連線
執行程式碼或 shell 時,公用網際網路存取會遵循其專屬的網路政策。關閉公用網際網路存取時,ChatGPT Work 所需的網路目的地仍可透過受管理的目的地允許清單保持可連線狀態。
允許清單管控的是網路目的地,而非 shell 指令。單純停用程式碼或 shell 執行時的公用網際網路存取,不會停用雲端瀏覽器、網頁搜尋或已連線的應用程式。網路設定的變更會在目前執行中的程式碼或 shell 指令完成,且執行環境重新整理後生效。
請參閱程式碼與 shell 沙盒。
資料處理與保留
Work 雲端遵循上述適用於 ChatGPT 工作區的隱私權與安全性 保護措施。請參閱 企業隱私權。
雲端任務相關資訊並不全都適用同一套保留時程:
| 資料類別 | 保留與刪除方式 |
|---|---|
| Work 對話 | 遵循工作區的對話保留設定。已刪除的對話通常會排定在 30 天內永久刪除,但已公布的安全性、法律及去識別化例外情況不在此限。 |
| 託管執行狀態與快照 | 生命週期與對話和檔案不同。執行狀態的存取範圍限於該帳戶使用者;符合條件的已儲存快照,其保留方式會參考工作區的對話保留設定。結束任務或刪除對話,不會立即清除所有相關產物。 |
| 儲存至檔案庫的檔案 | 上傳或產生的檔案遵循適用的檔案庫與工作區保留規則。刪除對話不會刪除已儲存至檔案庫的檔案。 |
| 專案檔案 | 會持續與所屬專案關聯,直到檔案被移除或專案遭刪除,並受適用的刪除規則規範。 |
| 已儲存的記憶(啟用時) | 遵循獨立的記憶控制設定。刪除對話不一定會刪除已儲存的記憶。 |
| 暫存上傳檔案 | 符合資格且未存入檔案庫的企業版暫存上傳檔案,可能在 48 小時後到期,除非另有適用的保留設定。 |
| 已連線應用程式的內容 | 來源系統中的紀錄遵循該系統的政策。儲存至對話、專案、檔案庫或同步索引的副本,則遵循其儲存位置的規則。 |
| 雲端瀏覽器資料 | 託管瀏覽器資料與本機瀏覽器資料各自獨立。使用者可透過相關設定移除已儲存的雲端瀏覽器 Cookie。 |
| 合規紀錄 | 合規紀錄平台的紀錄可供存取 30 天。匯出的副本遵循接收系統的保留政策。 |
刪除對話、移除檔案庫中的檔案或已儲存的記憶、 中斷應用程式連線,以及清除託管瀏覽器資料,都是各自獨立的操作。 請審查相關儲存位置,不要假設執行其中一項操作就會移除 所有副本。請參閱 對話與檔案保留政策。
保留適當的對話與執行上下文,有助於 Work 接續執行中斷的任務、參照先前步驟,並產生更一致的結果。縮短保留期限或刪除資料可能會降低這種延續性,因此請選擇能兼顧安全要求與工作流程實用性的設定。
符合資格的企業版與 Edu 工作區如需由客戶管理加密,可針對支援的已儲存內容使用企業金鑰管理,包括支援的託管執行快照。涵蓋範圍因資料類別和部署而異。輪替金鑰不會刪除現有資料,也不會僅因輪替就阻止存取先前加密的內容。撤銷或停用金鑰存取權是另一項獨立操作,可能中斷支援的工作流程。這些操作都無法取代保留或刪除政策。
資料駐留與推論駐留僅適用於符合資格的內容及 支援的工作負載,並依組織的合約、地區與 組態而定。已連線的應用程式、外部供應商,以及部分處理作業或 同步索引,可能遵循各自的地理位置規則。請確認所用 產品、整合及地區是否支援。請參閱 資料駐留與推論駐留。
OpenAI API 的零資料保留 是 API 專用的控制措施,並不規範 ChatGPT Work 的資料保留。
管理員存取控制
請審查適用於雲端任務各個環節的控制項:
- Work 雲端與 Work 本機: 若提供獨立控制項, 請在 工作區設定 > 權限與角色中,分別管理雲端與本機 Work 的控制項。在其他工作區中,本機 Work 可能會 與 Codex 本機共用一個控制項。
- 應用程式與外掛程式: 選擇要提供哪些整合,以及哪些 人員或角色可以使用。
- 已連線帳戶的動作: 請審查帳戶權限、應用程式的 授權範圍,以及可用的動作或確認控制項。
- 瀏覽器與網路連線: 請分別評估雲端瀏覽器存取權,以及程式碼或 shell 的公用網路存取權。
僅為經核准的使用者或群組啟用 Work 雲端 。若提供獨立的 Work 雲端 與 Work 本機 控制項,請為目標角色啟用 Work 雲端 並停用 Work 本機 ,以允許在雲端使用 Work, 但不允許本機執行。若本機 Work 與 Codex 共用一個控制項,請在停用本機執行前 審查對兩者的影響。這些控制項不會阻止 獲授權的人員主動將檔案上傳至雲端任務。
對於支援 預設、 開啟與 關閉 三種狀態的角色權限, 預設 會沿用工作區設定, 開啟 會授予存取權,而 關閉 會移除透過該角色取得的存取權。若使用者有多個自訂角色,其他 角色仍可授予存取權。部分 Work 與外掛程式設定使用不同的 雙狀態控制項。請綜合所有已指派的角色,確認實際存取權。請參閱 角色型存取控制。
在提供此權限的環境中, Work 雲端 權限適用於支援的網頁版、 行動版與桌面版。這項權限無法單獨指定這些介面中 哪些可以執行雲端任務。若部署時必須排除特定介面,請考慮使用裝置管理 或其他存取控制措施。
稽核與合規資訊的可見範圍
對於符合資格的企業版與 Edu 工作區,合規紀錄平台可納入支援的 Work 提示詞與回應。已連線應用程式的呼叫另有紀錄,而可取得的來源系統稽核紀錄因整合而異。可透過支援的合規端點存取檔案庫中符合資格的檔案。
涵蓋範圍取決於事件及事件發生的系統。不要假設每個 shell 指令、瀏覽器互動、應用程式呼叫、檔案操作或核准,都會出現在客戶可見的合規匯出資料中。
端點監控可觀察受管理裝置上的 ChatGPT 用戶端或網路流量,但無法檢查託管執行環境內部的操作。請改用支援的 Work 紀錄、合規紀錄及已連線系統的紀錄。
請一併審查目前的合規事件涵蓋範圍、工作區報表、 已連線系統的稽核紀錄,以及接收匯出紀錄的系統所採用的 保留政策。請參閱 OpenAI 合規平台。
從小規模試行開始
為一小群使用者選擇一項實用任務。例如,資安團隊可以將經核准的供應商公告與經授權可用的資產清冊比對,並審查風險暴露評估草稿,再決定如何行動。若無法使用雲端瀏覽或已連線的應用程式,請直接提供該公告與經核准的資產清冊摘錄。
僅開放任務所需的存取權。擴大存取範圍前,請確認已連線帳戶的 權限、保留設定、可用的稽核紀錄,以及應由人員 審查結果的環節。導入規劃請參閱 管理員導入指南。