ChatGPT Work 可以使用使用者電腦上經核准的檔案、應用程式與瀏覽器工作階段,完成本機任務。存取權取決於工作區權限、使用者既有的帳戶存取權、作業系統權限、應用程式核准,以及支援的裝置政策。
本機功能取決於支援的桌面 App、作業系統、工作區使用資格、角色權限、裝置政策及產品推出情況。
安全性概覽
-
本機任務透過 ChatGPT 桌面版應用程式執行。即使在同一個應用程式中開啟託管的雲端任務,也不會讓該任務改為在本機執行。
-
本機與託管 Work 的可用控制措施取決於工作區組態與推出情況。
-
檔案存取、「電腦」功能、瀏覽器與已連線的應用程式,各自使用不同的權限與核准機制。
-
任務可能透過已登入公司系統的瀏覽器或應用程式,使用該帳戶的既有權限。
-
支援的受管理裝置政策可以限制本機功能,但不會取代工作區存取控制。
-
涵蓋範圍內的 OpenAI 服務所處理的 Business、Enterprise 與 Edu 工作區資料,在傳輸及儲存時均會加密,且預設不會用於訓練 OpenAI 模型。
-
本機檔案、任務上下文、瀏覽器資料、已連線系統的紀錄及稽核事件,可能適用不同的儲存與保留規則。
本機任務的執行位置
Work 本機透過使用者電腦上的桌面 App 存取經核准的資源。Work 雲端則在 OpenAI 管理的基礎架構上執行,即使從同一個桌面 App 開啟也一樣。
本機檔案可以保留在裝置上,但為了完成任務,相關的檔案摘錄、提示詞、螢幕截圖、瀏覽器內容或工具結果可能會傳送至 OpenAI 服務。本機執行不代表模型推論是在離線狀態下或僅在裝置上進行。
檔案與裝置存取
本機任務可以使用使用者提供或開放存取的資訊,包括支援的檔案、應用程式內容、瀏覽器工作階段,以及已獲授權的連線系統。存取權取決於使用者的既有權限,以及管理該特定功能的控制措施。
授予 Work 本機存取權,並不會自動核准所有應用程式、授予管理員權限,或繞過用來存取其他系統的帳戶權限。經核准的共用連線所具備的權限,可能與使用者的個人帳戶不同。
直接讀取檔案、編輯檔案及執行 shell 指令,均遵循任務的沙盒與核准設定。「電腦」功能透過經核准的原生應用程式,依該應用程式的權限存取內容。限制直接檔案存取,本身並不會對應用程式可開啟的檔案施加相同限制。
「電腦」功能與應用程式核准
工作區權限決定誰可以使用 Work 本機。管理員政策可以進一步限制電腦功能可操作的原生應用程式,以及是否允許儲存應用程式核准,供後續工作階段使用。所需的作業系統權限與應用程式核准仍然適用。當任務使用應用程式或已登入的帳戶時,可存取的資訊與可執行的動作取決於該帳戶的權限。
透過管理員政策允許使用某個應用程式,並不會安裝所需的外掛程式、授予作業系統權限,或核准仍須審查的動作。如需支援的控制措施與組態範例,請參閱受管理的瀏覽器與「電腦」功能控制措施。
在 macOS 上,「螢幕錄製」權限讓「電腦」功能看見應用程式內容,「輔助使用」權限則讓它按一下、輸入文字及導覽。支援的 macOS 任務可以在背景執行。在 Windows 上,「電腦」功能會在使用中的可見桌面上操作;當使用者繼續使用同一個工作階段時,它無法在背景執行。
使用者隨時可以停止任務。「電腦」功能無法核准作業系統的安全性提示、以管理員身分通過驗證,或自動操作終端應用程式或 ChatGPT 本身。
鎖定的裝置
在支援的 macOS 組態中,可以選擇允許經核准的「電腦」任務在 Mac 鎖定後繼續執行。此功能是否可用,取決於應用程式版本、功能推出情況、適用的要求,以及是否符合遠端控制的使用資格。
啟用「鎖定時使用」會安裝 macOS 授權外掛程式,讓 Mac 能在受信任且正在執行的「電腦」回合期間暫時解鎖。暫時解鎖期間,ChatGPT 會遮蔽所有顯示器。若偵測到本機鍵盤或指標輸入,它會重新鎖定 Mac,並暫停自動解鎖,直到使用者手動解鎖為止。請參閱「鎖定時使用」的運作方式。
管理員可以禁止使用者在受管理的 Mac 上啟用「鎖定時使用」。如果這項功能已經啟用,此要求不會將它關閉。Windows 的「電腦」功能需要使用中的未鎖定桌面。請參閱「鎖定時使用」的限制。
瀏覽器工作階段與既有登入狀態
Work 本機不會自動取得所有瀏覽器或公司帳戶的存取權。存取權取決於所用的瀏覽器、已登入的帳戶,以及該瀏覽器使用方式所需的核准。
| 瀏覽器操作途徑 | 工作階段與安全性邊界 |
|---|---|
| 桌面應用程式內瀏覽器 | 使用獨立於使用者日常瀏覽器的設定檔。使用者可以在該設定檔中登入。在支援的用戶端上,受管理的「瀏覽器」功能政策會限制智慧體可存取的網站與可用的瀏覽器功能。內建瀏覽器無法自動上傳檔案。 |
| Chrome 擴充功能 | 擴充功能與網站存取獲得核准後,即可與既有分頁及已登入的帳戶互動。在支援的用戶端上,智慧體透過擴充功能執行的動作,也受相同的受管理「瀏覽器」功能政策約束。 |
| 透過「電腦」功能操作瀏覽器 | 將瀏覽器視為經核准的原生應用程式來操作,並可使用已登入的帳戶。 「瀏覽器」功能的網站與能力政策不適用於此途徑。 原生應用程式政策、作業系統權限、應用程式核准,以及已登入帳戶的權限仍然適用。 |
支援的「瀏覽器」功能政策可以限制網站存取、上傳、下載、瀏覽紀錄存取,以及用於瀏覽器偵錯的完整 Chrome DevTools Protocol (CDP) 存取。管理員也可以限制核准的自動審查、儲存的核准,以及網站存取核准的有效期間。使用者的核准無法覆寫管理員的拒絕決定。請參閱受管理的瀏覽器控制措施。
託管的雲端瀏覽器與使用者的本機瀏覽器彼此獨立,不會自動沿用本機瀏覽器的既有登入狀態。Enterprise 或 Edu 工作區無法透過雲端瀏覽器登入網站。
應用程式、外掛程式與已連線的帳戶
已連線的應用程式可以提供其他系統的資訊存取或動作執行能力。外掛程式可以使用應用程式作為底層工具。讓外掛程式可供使用,並不會自動啟用所需的應用程式、授權帳戶,或允許所有動作。
外掛程式與應用程式的預設設定取決於方案,以及工作區是新建立還是既有的工作區。新建立的 Enterprise 與 Edu 工作區會預先啟用一組選定的應用程式;這些預設設定不會變更既有工作區的設定,也不適用於醫療照護工作區。一般而言,Enterprise 與 Edu 預設會停用新的外掛程式與應用程式。Business 預設會啟用應用程式。管理員可以變更可用狀態。請參閱目前的外掛程式與應用程式預設設定及ChatGPT Work 概覽。
在任務使用已連線的系統之前,請確認工作區允許使用該應用程式及所需的外掛程式、連線已獲授權,而且已連線的帳戶可以存取所需資訊或執行所需動作。唯讀設定、允許的動作及確認要求,會因整合項目而異。
提供瀏覽器或「電腦」功能的外掛程式,需要另外審查其可用狀態與安裝事宜。讓外掛程式可供使用,並不會覆寫受管理的瀏覽器或原生應用程式政策、作業系統權限,或所需的核准。僅限桌面使用的外掛程式與本機提供的工具,可能採用不同的安裝途徑。請參閱外掛程式控制措施。
個人與共用連線
個人連線使用已連線使用者在來源系統中的權限。共用連線或由智慧體擁有的連線,則使用已連線帳戶的權限,其範圍可能比使用者本身的存取權更廣。
請將共用帳戶的權限限於必要的資料與動作,限制可使用這些帳戶的人員,並套用支援的動作或確認控制措施。已連線系統中的紀錄仍受該系統的權限與保留政策約束。
管理員存取權與受管理裝置政策
請檢視 工作區設定 > 權限與角色中可用的 Work 控制措施。本機與託管 Work 是否顯示為獨立權限,取決於工作區組態與推出情況。如需更多指引,請參閱Work 管理員常見問題。
請僅為各使用者或群組啟用經核准的執行環境,並在變更後驗證實際生效的存取權。
工作區權限決定誰可以使用 Work。管理員也可以透過 requirements.toml 中定義的強制要求,限制支援的桌面功能。依部署方式而定,這些要求可以透過工作區管理的組態、系統層級的組態檔,或支援的 macOS 行動裝置管理工具下發。
個別使用者無法覆寫強制要求。相較之下,受管理的預設值提供初始設定,使用者可能可以自行變更。兩者都不會取代工作區角色或作業系統權限。
支援的本機用戶端會在載入組態時載入受管理的要求。背景更新可以讓較新的雲端管理要求在後續載入組態時可供使用,但這本身並不能證明既有任務已套用新政策。macOS MDM 要求的變更會在用戶端下次啟動時讀取。變更受管理的要求後,請重新啟動適用的本機用戶端,並驗證其實際生效的設定,再依賴該限制。工作區權限的變更可能採用不同的生效途徑。請參閱本機用戶端如何套用雲端管理的要求。
| 受管理的設定 | 安全性用途 |
|---|---|
features.computer_use = false | 停用原生「電腦」功能。 |
allow_appshots = false | 禁止使用支援的 Appshot 擷取功能。 |
features.in_app_browser = false | 停用桌面 App 的內建瀏覽器。 |
features.browser_use = false | 停用支援的「瀏覽器」功能;外部「瀏覽器」功能有獨立的旗標。 |
features.browser_use_external = false | 禁止智慧體透過支援的瀏覽器擴充功能使用「瀏覽器」功能。 |
features.apps = false 或 features.plugins = false | 限制支援的已連線應用程式或外掛程式。 |
computer_use.allow_locked_computer_use = false | 禁止使用者在受管理的 Mac 上啟用「鎖定時使用」;不會停用已啟用的「鎖定時使用」。 |
這些是限制設定的範例,並非預設啟用的功能清單。未指定某項功能的強制要求時,仍會沿用一般的用戶端、平台、推出狀態及使用者設定。瀏覽器功能旗標、內建瀏覽器窗格與原生電腦功能各自使用獨立的控制項;請分別驗證每種瀏覽器存取途徑。
可用的設定與派送方式取決於用戶端、作業系統、工作區及部署組態。請在具代表性的受管理裝置上驗證限制。如需支援的原則設定、組態範例及 MDM 設定指示,請參閱受管理的設定。
本機網路與私人資源
Work 本機可透過瀏覽器、原生應用程式、已連線的應用程式或其他支援的工具存取公司資訊。網路控制措施在各種途徑上的適用方式不同,而且能夠存取公司 VPN 本身並不代表任務已獲授權使用內部資源。
受管理的網路強制要求與瀏覽器功能的來源原則是兩項獨立的檢查。在依賴網路限制來約束瀏覽器功能之前,請先在部署所用的應用程式版本與作業系統上驗證兩者。通過瀏覽器原則檢查,並不代表瀏覽器流量會經由指令網路代理伺服器傳送;瀏覽器功能原則也不會管控原生應用程式的流量。
[experimental_network] 下受管理的網路強制要求仍屬實驗性質,可能有所變更。Windows 的支援有限;套用至 Windows 使用者之前,請先測試實際使用的用戶端與環境。僅設定網域規則不會啟用受管理的代理伺服器;必須設定 experimental_network.enabled = true,而且這項設定不會覆寫沙盒停用網路的限制。
請審查工作流程所需的連線、已登入帳戶、目的地與操作。如需組態詳細資訊與平台限制,請參閱網路存取強制要求。
資料處理與保留
請針對特定裝置與工作流程,套用組織的端點、檔案存取、代理伺服器及資料外洩防護控制措施。確認這些措施能否在處理開始前,阻止敏感資訊進入任務。稽核記錄與合規匯出資料有助於監控及調查,但本身無法阻止資料處理。
儲存與保留方式取決於資訊類別及儲存位置。
| 資訊類別 | 審查重點 |
|---|---|
| 本機對話記錄 | 桌面版如何儲存、刪除、備份或分享本機記錄。請勿假設託管對話的保留設定適用於所有本機資料與產物。 |
| 本機檔案與生成的輸出 | 裝置儲存空間、端點原則、使用者授權的上傳、對外分享,以及任何另行儲存的副本。 |
| 提示詞、檔案摘錄與應用程式上下文 | 提供給模型或服務的內容、適用的工作區條款,以及工作流程中實際的資料流向。 |
| 語音與應用程式快照 | 麥克風輸入、最前方視窗的螢幕擷取畫面、可存取的應用程式文字、本機工作階段儲存資料,以及任何作為任務上下文傳送的內容。 |
| 瀏覽器資料 | 所使用的瀏覽器設定檔、既有登入狀態、瀏覽紀錄、下載項目、網站核准,以及任何另行儲存的任務內容。 |
| 已連線系統的記錄 | 來源系統的權限與保留方式、連線帳戶的身分,以及任何另行儲存至對話或其他目的地的資訊。 |
| 合規與活動記錄 | 工作區可取得哪些 Work 本機事件、支援的整合方式,以及接收系統的保留政策。 |
對於受支援的 Business、Enterprise 與 Edu 工作區,由適用保障的 OpenAI 服務所處理的業務資料,在傳輸及靜態儲存時都會加密,且預設不會用於訓練或改進 OpenAI 模型。這些保護措施並不代表 OpenAI 會管控每個裝置檔案、第三方應用程式、瀏覽器設定檔或來源系統記錄。
請先確認保留期限適用於特定資料類別,再將託管對話、暫存上傳或合規記錄的保留期限套用至本機記錄。
稽核與合規的可見範圍
可用的報告功能取決於工作區方案、產品使用介面、事件、已連線的應用程式及部署組態。在依賴工作區匯出資料進行事件應變或法規審查之前,請先驗證其對 Work 本機的涵蓋範圍。
在支援的版本中,瀏覽器功能可針對網站存取、上傳與下載等功能檢查,產生 OpenTelemetry 事件。這些事件會記錄判定結果與判定來源,並在有原則詳細資訊時一併記錄。判定來源可能不明。設定匯出後,這些事件會與其他本機執行階段遙測資料一起傳送至客戶的 OpenTelemetry 端點。
OpenTelemetry 匯出與 Compliance API 記錄彼此獨立,必須另行設定。這些事件無法構成所有瀏覽器或原生應用程式操作的完整記錄。請參閱 OpenTelemetry 組態。
請確認相關系統是否記錄任務身分、支援記錄的提示詞與回應、已連線應用程式的呼叫、瀏覽器核准、應用程式操作、本機檔案活動或端點事件。來源系統與裝置記錄所呈現的資訊範圍,可能與 ChatGPT 工作區記錄不同。
OpenAI 不會另行儲存透過擴充功能執行的 Chrome 操作完整記錄。請勿假設每項本機檔案操作、螢幕擷取畫面、瀏覽器操作、核准或外部更新都會出現在 Compliance API 中。
從一項已核准的任務開始
先讓一小群使用者在受管理的裝置上,執行一項已核准的任務,例如比較選定的財務活頁簿。確認每位使用者的 Work 存取權,並且只提供任務所需的檔案、應用程式、瀏覽器工作階段或連線帳戶。
確認已核准的操作能正常執行、受限制的操作會遭到封鎖,而且可取得的記錄符合監控需求。擴大存取範圍之前,請讓使用者審查結果及任何對外部系統所做的變更。