For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

ChatGPT Work 本機安全性

檢視 ChatGPT Work 的本機執行、裝置與瀏覽器存取、受管理的政策、資料處理及稽核限制

ChatGPT Work 可以使用使用者電腦上經核准的檔案、應用程式與瀏覽器工作階段,完成本機任務。存取權取決於工作區權限、使用者既有的帳戶存取權、作業系統權限、應用程式核准,以及支援的裝置政策。

本機功能取決於支援的桌面 App、作業系統、工作區使用資格、角色權限、裝置政策及產品推出情況。

安全性概覽

  • 本機任務透過 ChatGPT 桌面版應用程式執行。即使在同一個應用程式中開啟託管的雲端任務,也不會讓該任務改為在本機執行。

  • 本機與託管 Work 的可用控制項取決於工作區組態與推出情況。

  • 檔案存取、「電腦」功能、瀏覽器與已連線的應用程式,各自使用不同的權限與核准機制。

  • 任務可能透過已登入公司系統的瀏覽器或應用程式,使用該帳戶的既有權限。

  • 支援的受管理裝置政策可以限制本機功能,但不會取代工作區存取控制。

  • 涵蓋範圍內的 OpenAI 服務所處理的 Business、Enterprise 與 Edu 工作區資料,在傳輸及儲存時均會加密,且預設不會用於訓練 OpenAI 模型。

  • 本機檔案、任務上下文、瀏覽器資料、已連線系統的紀錄及稽核事件,可能適用不同的儲存與保留規則。

本機任務的執行位置

Work 本機透過使用者電腦上的桌面 App 存取經核准的資源。Work 雲端則在 OpenAI 管理的基礎架構上執行,即使從同一個桌面 App 開啟也一樣。

本機檔案可以保留在裝置上,但為了完成任務,相關的檔案摘錄、提示詞、螢幕截圖、瀏覽器內容或工具結果可能會傳送至 OpenAI 服務。本機執行不代表模型推論是在離線狀態下或僅在裝置上進行。

檔案與裝置存取

本機任務可以使用使用者提供或開放存取的資訊,包括支援的檔案、應用程式內容、瀏覽器工作階段,以及已獲授權的連線系統。存取權取決於使用者的既有權限,以及管理該特定功能的控制措施。

授予本機 Work 存取權,不代表自動核准所有應用程式、授予管理員權限,或繞過用來存取其他系統的帳戶權限限制。經核准的共用連線可能擁有不同於使用者個人帳戶的權限。

「電腦」功能與應用程式核准

只有在功能可用、已授予必要的作業系統權限,且使用者已授權使用該應用程式時,電腦功能才能與支援的桌面應用程式互動。依可用選項而定,核准可適用於目前的工作階段或未來的任務。

在 macOS 上,「螢幕錄製」權限讓「電腦」功能查看應用程式內容,「輔助使用」權限則讓它點按、輸入及導覽。支援的 macOS 任務可以在背景執行。在 Windows 上,「電腦」功能會操作目前使用中且可見的桌面;使用者繼續使用同一個工作階段時,該功能無法在背景執行。

使用者可以隨時停止任務。「電腦」功能無法核准作業系統的安全性提示、以管理員身分通過驗證,或自動操作終端應用程式或 ChatGPT 本身。

已鎖定的裝置

在支援的 macOS 組態中,可選擇允許經核准的「電腦」功能任務在 Mac 鎖定時繼續執行。此功能是否可用取決於應用程式版本、功能推出情況、適用要求,以及是否符合遠端控制資格。

管理員可透過支援的受管理設定,停用裝置鎖定時的操作。Windows 上的「電腦」功能需要使用中且未鎖定的桌面;macOS 可在鎖定時使用,並不代表 Windows 也提供同等支援。

瀏覽器工作階段與既有登入狀態

Work 本機不會自動取得所有瀏覽器或公司帳戶的存取權。存取權取決於使用的瀏覽器、已登入的帳戶,以及該瀏覽器使用方式所需的核准。

瀏覽器存取途徑工作階段與安全性界線
桌面版應用程式內瀏覽器使用的瀏覽器設定檔與使用者平常使用的瀏覽器分開。使用者可在該設定檔中登入,而存取支援的網站可能需要核准。內建瀏覽器無法自動上傳檔案。
Chrome 擴充功能擴充功能與網站存取獲得核准後,即可與現有的瀏覽器分頁和帳戶互動。使用者可單次核准存取某個網站,或允許日後存取;瀏覽紀錄與本機檔案的存取則需要另行審查。
透過「電腦」功能操作瀏覽器使用已獲准操作的桌面瀏覽器應用程式,以及其中已登入的帳戶。作業系統權限、應用程式核准與既有帳戶的權限仍然適用。

網站核准選項與敏感操作的確認方式,會依瀏覽器使用方式而異。允許所有網站可減少日後的核准提示,因此使用者應在啟用前審慎評估此選項。

託管的雲端瀏覽器與使用者的本機瀏覽器彼此獨立,不會自動沿用本機瀏覽器的既有登入狀態。支援的雲端工作流程可要求使用者另行授權登入。

應用程式、外掛程式與已連線帳戶

已連線的應用程式可提供存取另一個系統資訊或執行其中操作的途徑。外掛程式可使用應用程式作為底層工具。讓外掛程式可供使用,不代表會自動啟用所需的應用程式、授權帳戶,或允許所有操作。

外掛程式與應用程式是否可用,取決於工作區方案與組態。ChatGPT Work 概覽說明,外掛程式及其底層應用程式在 Enterprise 與 Edu 工作區中預設為關閉,在 Business 工作區中則預設為開啟。請確認相關工作區與產品體驗的實際設定。

任務使用已連線的系統前,請確認工作區允許使用該應用程式及所需的外掛程式、連線已獲授權,且已連線帳戶能存取所要求的資訊或執行所要求的操作。唯讀設定、允許的操作及確認要求會因整合而異。

僅適用於桌面版的外掛程式、本機工具及其他由本機提供的功能,可能採用不同的安裝或核准途徑。請勿假設所有本機工具都使用相同的管理員核准流程。

個人與共用連線

個人連線使用所連結使用者在來源系統中的權限。共用連線或由智慧體擁有的連線則使用已連線帳戶的權限,其範圍可能大於使用者本身的存取權限。

將共用帳戶的存取範圍限制在必要的資料與操作,限制可使用這些帳戶的人員,並套用支援的操作或確認控制措施。已連線系統中的紀錄仍受該系統的權限與保留政策約束。

管理員存取權與受管理裝置政策

請檢視 工作區設定 > 權限與角色 中可用的 Work 控制項。本機與託管 Work 是否顯示為不同的權限,取決於工作區組態與推出情況。如需其他指引,請參閱 Work 管理員常見問題

僅為各使用者或群組啟用已核准的執行環境,並在變更後驗證實際生效的存取權限。

工作區權限決定誰可以使用 Work。管理員也可透過 requirements.toml 中定義的強制要求,限制支援的桌面功能。依部署方式而定,這些要求可透過工作區管理的組態、系統層級的組態檔,或支援的 macOS 行動裝置管理工具傳遞。

個別使用者無法覆寫強制要求。受管理的預設值則提供初始設定,使用者可能可以變更這些設定。兩者都不會取代工作區角色或作業系統權限。

受管理的設定安全性用途
features.computer_use = false停用支援的「電腦」功能。
allow_appshots = false防止使用支援的 Appshot 擷取功能。
features.in_app_browser = false停用桌面 App 的內建瀏覽器。
features.browser_use = false停用支援的瀏覽器自動化功能;其他瀏覽器存取途徑須另行審查。
features.apps = falsefeatures.plugins = false限制支援的已連線應用程式或外掛程式。
computer_use.allow_locked_computer_use = false防止在 Mac 鎖定時使用支援的「電腦」功能。

可用的設定與傳遞方式取決於用戶端、作業系統、工作區及部署組態。請在具代表性的受管理裝置上驗證限制。如需支援的政策設定、組態範例及 MDM 設定指示,請參閱受管理的設定

本機網路連線與私有資源

任務可透過裝置上的瀏覽器、經核准的桌面應用程式或已連線的應用程式等途徑,存取公司資訊。既有的裝置、代理伺服器、VPN、來源系統與端點控制措施,對各途徑的適用方式可能不同。

能存取公司 VPN,不代表自動授權所有工具使用所有內部資源。同樣地,雲端 Work 瀏覽器或雲端網路控制措施,也不會全面限制本機裝置的網路連線。請檢視工作流程實際所需的連線、身分、目的地與操作。

資料處理與保留

將組織的端點、檔案存取、代理伺服器及資料外洩防護控制措施套用至特定裝置與工作流程。確認這些控制措施是否能在處理開始前,防止敏感資訊進入任務。稽核日誌與合規匯出資料有助於監控和調查,但本身無法阻止資料處理。

儲存與保留方式取決於資訊類別及儲存位置。

資訊類別審查項目
本機對話紀錄桌面版如何儲存、刪除、備份或分享本機紀錄。請勿假設託管對話的保留設定適用於所有本機資料。
本機檔案與生成的輸出內容裝置儲存空間、端點政策、使用者授權的上傳、對外分享,以及任何另行儲存的副本。
提示詞、檔案摘錄與應用程式上下文提供給模型或服務的內容、適用的工作區條款,以及工作流程中的實際資料流向。
語音與應用程式快照麥克風輸入、最前方視窗的螢幕擷取畫面、可存取的應用程式文字、本機工作階段儲存內容,以及任何作為任務上下文傳送的內容。
瀏覽器資料使用的瀏覽器設定檔、現有登入狀態、瀏覽紀錄、下載項目、網站核准,以及任何另行儲存的任務內容。
已連接系統的紀錄來源系統的權限與保留規則、已連接帳戶的身分,以及任何另行儲存至對話或其他位置的資訊。
合規與活動紀錄工作區可取得哪些 Work 本機事件、支援的整合方式,以及接收系統的保留政策。

對於受支援的 Business、企業和 Edu 工作區,涵蓋範圍內的 OpenAI 服務所處理的業務資料,在傳輸與靜態儲存時均會加密,且預設不會用於訓練或改善 OpenAI 模型。這些保護措施並不表示 OpenAI 管控每個裝置檔案、第三方應用程式、瀏覽器設定檔或來源系統紀錄。

在確認保留期間適用於特定資料類別之前,請勿將託管對話、暫存上傳內容或合規日誌的保留期間套用至本機紀錄。

稽核與合規資訊的可見範圍

可取得的報告取決於工作區方案、產品體驗、事件、已連接的應用程式和部署組態。在依賴工作區匯出資料進行事件應變或法規審查之前,請先確認資料對 Work 本機的涵蓋範圍。

確認相關系統是否會記錄任務識別資訊、支援的提示詞與回應、對已連接應用程式的呼叫、瀏覽器核准、應用程式操作、本機檔案活動或端點事件。來源系統與裝置紀錄所呈現的資訊範圍,可能與 ChatGPT 工作區紀錄不同。

對於透過擴充功能執行的 Chrome 操作,OpenAI 不會另外儲存完整紀錄。請勿假設所有本機檔案操作、螢幕擷取畫面、瀏覽器操作、核准或外部更新都會出現在 Compliance API 中。

從一項已核准的任務開始

先讓一小群使用者在受管理裝置上開始使用,並選擇一項已核准的任務,例如比較選定的財務活頁簿。確認每位使用者的 Work 存取權,且只提供任務所需的檔案、應用程式、瀏覽器工作階段或已連接帳戶。

確認已核准的操作可正常執行、受限制的操作會遭到封鎖,且可取得的紀錄符合您的監控需求。擴大存取權限前,請先由使用者審查結果及任何外部變更。