ChatGPT Work peut utiliser des fichiers, applications et sessions de navigateur approuvés sur l’ordinateur d’un utilisateur pour accomplir des tâches locales. L’accès dépend des autorisations de l’espace de travail, des droits d’accès existants du compte de l’utilisateur, des autorisations du système d’exploitation, des approbations des applications et des politiques de gestion des appareils prises en charge.
Les fonctionnalités locales dépendent de l’application de bureau prise en charge, du système d’exploitation, des droits accordés à l’espace de travail, des autorisations des rôles, de la politique de gestion de l’appareil et du déploiement du produit.
La sécurité en bref
-
Les tâches locales s’exécutent via l’application de bureau ChatGPT. Ouvrir une tâche hébergée dans le cloud dans cette même application ne la transforme pas en tâche locale.
-
Les contrôles disponibles pour Work en local et en environnement hébergé dépendent de la configuration de l’espace de travail et du déploiement.
-
L’accès aux fichiers, l’Utilisation de l’ordinateur, les navigateurs et les applications connectées reposent sur des autorisations et des approbations distinctes.
-
Un navigateur ou une application déjà connecté à un système de l’entreprise peut permettre d’agir avec les autorisations de ce compte.
-
Les politiques prises en charge sur les appareils gérés peuvent restreindre les fonctionnalités locales sans remplacer les contrôles d’accès de l’espace de travail.
-
Les données des espaces de travail Business, Enterprise et Edu traitées par les services OpenAI couverts sont chiffrées en transit et au repos et ne servent pas, par défaut, à entraîner les modèles OpenAI.
-
Les fichiers locaux, le contexte des tâches, les données des navigateurs, les enregistrements des systèmes connectés et les événements d’audit peuvent suivre des règles de stockage et de conservation différentes.
Lieu d’exécution des tâches locales
Work Local accède aux ressources approuvées via l’application de bureau sur l’ordinateur de l’utilisateur. Work Cloud s’exécute sur une infrastructure gérée par OpenAI, même lorsqu’il est ouvert depuis la même application de bureau.
Les fichiers locaux peuvent rester sur l’appareil, mais les extraits de fichiers, prompts, captures d’écran, contenus de navigateur ou résultats d’outils pertinents peuvent être envoyés aux services OpenAI pour accomplir une tâche. L’exécution locale ne signifie pas que l’inférence du modèle se fait hors ligne ou exclusivement sur l’appareil.
Accès aux fichiers et à l’appareil
Une tâche locale peut exploiter les informations fournies ou mises à disposition par l’utilisateur, notamment les fichiers pris en charge, le contenu des applications, les sessions de navigateur et les systèmes connectés autorisés. L’accès dépend des privilèges existants de l’utilisateur et des contrôles qui régissent la fonctionnalité concernée.
Accorder l’accès à Work en local n’approuve pas automatiquement toutes les applications, ne confère pas de droits d’administrateur et ne contourne pas les autorisations du compte utilisé pour accéder à un autre système. Une connexion partagée approuvée peut disposer de privilèges différents de ceux du compte personnel de l’utilisateur.
La lecture directe de fichiers, la modification de fichiers et les commandes shell respectent les paramètres de bac à sable et d’approbation de la tâche. L’Utilisation de l’ordinateur accède au contenu via une application native approuvée, avec les autorisations de cette application. Une restriction de l’accès direct aux fichiers n’impose pas, à elle seule, la même restriction aux fichiers que l’application peut ouvrir.
Utilisation de l’ordinateur et approbations des applications
Les autorisations de l’espace de travail déterminent qui peut utiliser Work Local. Les politiques des administrateurs peuvent aussi restreindre les applications natives que l’Utilisation de l’ordinateur peut piloter et déterminer si les approbations des applications peuvent être enregistrées pour les sessions futures. Les autorisations du système d’exploitation et les approbations des applications requises restent applicables. Lorsqu’une tâche utilise une application ou un compte connecté, les autorisations de ce compte déterminent les informations et les actions disponibles.
Autoriser une application dans une politique d’administrateur n’installe pas le plugin requis, n’accorde pas les autorisations du système d’exploitation et n’approuve pas une action qui doit encore faire l’objet d’une révision. Pour connaître les contrôles pris en charge et consulter des exemples de configuration, consultez les Contrôles gérés du navigateur et de l’Utilisation de l’ordinateur.
Sur macOS, l’autorisation Enregistrement de l’écran permet à l’Utilisation de l’ordinateur de voir le contenu des applications, et l’autorisation Accessibilité lui permet de cliquer, de saisir du texte et de naviguer. Les tâches macOS prises en charge peuvent s’exécuter en arrière-plan. Sur Windows, l’Utilisation de l’ordinateur agit sur le bureau actif et visible et ne peut pas s’exécuter en arrière-plan pendant que l’utilisateur continue d’utiliser cette même session.
Les utilisateurs peuvent arrêter une tâche à tout moment. L’Utilisation de l’ordinateur ne peut pas approuver les demandes de sécurité du système d’exploitation, s’authentifier en tant qu’administrateur, ni automatiser les applications de terminal ou ChatGPT lui-même.
Appareils verrouillés
Les configurations macOS prises en charge peuvent, en option, permettre à une tâche approuvée d’Utilisation de l’ordinateur de se poursuivre après le verrouillage du Mac. La disponibilité dépend de la version de l’application, du déploiement de la fonctionnalité, des exigences applicables et de l’éligibilité au contrôle à distance.
L’activation de l’utilisation après verrouillage installe un plugin d’autorisation macOS qui peut déverrouiller temporairement le Mac pour un tour actif et de confiance d’Utilisation de l’ordinateur. ChatGPT masque tous les écrans pendant ce déverrouillage temporaire. S’il détecte une activité locale du clavier ou du pointeur, il reverrouille le Mac et suspend le déverrouillage automatique jusqu’à ce que l’utilisateur le déverrouille manuellement. Consultez le Fonctionnement de l’utilisation après verrouillage.
Les administrateurs peuvent empêcher les utilisateurs d’activer l’utilisation après verrouillage sur les Mac gérés. Cette exigence ne désactive pas l’utilisation après verrouillage si elle est déjà activée. Sur Windows, l’Utilisation de l’ordinateur nécessite un bureau actif et déverrouillé. Consultez les Restrictions de l’utilisation après verrouillage.
Sessions de navigateur et comptes déjà connectés
Work Local n’obtient pas automatiquement l’accès à tous les navigateurs ni à tous les comptes de l’entreprise. L’accès dépend du navigateur utilisé, du compte connecté et des approbations requises pour ce mode de navigation.
| Mode d’accès au navigateur | Session et périmètre de sécurité |
|---|---|
| Navigateur intégré à l’application de bureau | Utilise un profil distinct de celui du navigateur habituel de l’utilisateur. Les utilisateurs peuvent se connecter à leurs comptes dans ce profil. Sur les clients pris en charge, les politiques gérées de la fonctionnalité Navigateur restreignent l’accès de l’agent aux sites et les capacités du navigateur disponibles. Le navigateur intégré ne peut pas automatiser l’envoi de fichiers. |
| Extension Chrome | Peut interagir avec les onglets existants et les comptes connectés lorsque l’extension et l’accès aux sites web sont approuvés. Sur les clients pris en charge, les mêmes politiques gérées de la fonctionnalité Navigateur s’appliquent aux actions de l’agent via l’extension. |
| Navigateur piloté par l’Utilisation de l’ordinateur | Pilote le navigateur en tant qu’application native approuvée et peut utiliser les comptes déjà connectés. Les politiques relatives aux sites et aux capacités de la fonctionnalité Navigateur ne s’appliquent pas à ce mode d’accès. Les politiques des applications natives, les autorisations du système d’exploitation, les approbations des applications et les autorisations du compte connecté restent applicables. |
Les politiques prises en charge pour la fonctionnalité Navigateur peuvent restreindre l’accès aux sites, les envois et téléchargements de fichiers, l’accès à l’historique de navigation et l’accès complet au Chrome DevTools Protocol (CDP) pour le débogage du navigateur. Les administrateurs peuvent aussi restreindre la révision automatique des demandes d’approbation, les approbations enregistrées et la durée de validité des approbations d’accès aux sites. Une approbation de l’utilisateur ne peut pas annuler un refus de l’administrateur. Consultez les Contrôles gérés du navigateur.
Un navigateur hébergé dans le cloud est distinct des navigateurs locaux de l’utilisateur et n’hérite pas automatiquement de leurs sessions de connexion existantes. La connexion aux sites web via le navigateur cloud n’est pas disponible dans les espaces de travail Enterprise ou Edu.
Applications, plugins et comptes connectés
Une application connectée peut donner accès à des informations ou à des actions dans un autre système. Un plugin peut utiliser une application comme outil sous-jacent. Rendre un plugin disponible n’active pas automatiquement l’application requise, n’autorise pas un compte et ne permet pas toutes les actions.
Les paramètres par défaut des plugins et des applications dépendent de l’offre et du caractère nouveau ou existant de l’espace de travail. Les nouveaux espaces de travail Enterprise et Edu disposent dès leur création d’une sélection d’applications activées ; ces paramètres par défaut ne modifient pas ceux des espaces de travail existants et ne s’appliquent pas aux espaces de travail Healthcare. En général, les nouveaux plugins et applications sont désactivés par défaut dans Enterprise et Edu. Les applications sont activées par défaut dans Business. Les administrateurs peuvent modifier leur disponibilité. Consultez les paramètres par défaut actuels des plugins et des applications et la Vue d’ensemble de ChatGPT Work.
Avant qu’une tâche utilise un système connecté, vérifiez que l’espace de travail autorise l’application et les éventuels plugins requis, que la connexion est autorisée et que le compte connecté peut accéder aux informations ou à l’action demandées. Les paramètres de lecture seule, les actions autorisées et les exigences de confirmation varient selon l’intégration.
Les plugins qui fournissent des capacités de navigation ou d’Utilisation de l’ordinateur nécessitent un examen spécifique de leur disponibilité et de leur installation. Rendre un plugin disponible ne permet pas de passer outre les politiques gérées du navigateur ou des applications natives, les autorisations du système d’exploitation ou les approbations requises. Les plugins réservés à l’application de bureau et les outils fournis localement peuvent suivre des procédures d’installation différentes. Consultez les Contrôles des plugins.
Connexions personnelles et partagées
Une connexion personnelle utilise les autorisations de l’utilisateur connecté dans le système source. Une connexion partagée ou appartenant à un agent utilise les autorisations du compte connecté, qui peuvent être plus étendues que les droits d’accès propres à l’utilisateur.
Limitez les comptes partagés aux données et aux actions nécessaires, restreignez les personnes qui peuvent les utiliser et appliquez les contrôles d’action ou de confirmation pris en charge. Les enregistrements du système connecté restent soumis aux autorisations et aux politiques de conservation de ce système.
Accès des administrateurs et politiques des appareils gérés
Examinez les contrôles de Work disponibles dans Paramètres de l’espace de travail > Autorisations et rôles. La présentation de Work en local et en environnement hébergé sous forme d’autorisations distinctes dépend de la configuration de l’espace de travail et du déploiement. Pour en savoir plus, consultez la FAQ de Work pour les administrateurs.
Activez uniquement les environnements d’exécution approuvés pour chaque utilisateur ou groupe, puis vérifiez les accès effectifs après toute modification.
Les autorisations de l’espace de travail déterminent qui peut utiliser Work. Les administrateurs peuvent aussi restreindre les fonctionnalités de bureau prises en charge au moyen d’exigences obligatoires définies dans requirements.toml. Selon le déploiement, ces exigences peuvent être distribuées par la configuration gérée de l’espace de travail, un fichier de configuration au niveau du système ou des outils de gestion des appareils mobiles pris en charge sur macOS.
Les utilisateurs ne peuvent pas déroger aux exigences obligatoires. Les paramètres par défaut gérés définissent, quant à eux, des réglages initiaux que les utilisateurs peuvent éventuellement modifier. Ni les unes ni les autres ne remplacent les rôles de l’espace de travail ou les autorisations du système d’exploitation.
Les clients locaux pris en charge chargent les exigences gérées lors du chargement de la configuration. Une actualisation en arrière-plan peut rendre de nouvelles exigences gérées dans le cloud disponibles pour un chargement ultérieur de la configuration ; elle ne prouve pas, à elle seule, qu’une tâche existante utilise la nouvelle politique. Les modifications des exigences MDM sur macOS sont lues au prochain démarrage du client. Après avoir modifié les exigences gérées, redémarrez le client local concerné et vérifiez ses paramètres effectifs avant de vous fier à la restriction. Les modifications des autorisations de l’espace de travail peuvent suivre un autre processus d’activation. Consultez la section Comment les clients locaux appliquent les exigences gérées dans le cloud.
| Paramètre géré | Objectif de sécurité |
|---|---|
features.computer_use = false | Désactivez les capacités natives d’Utilisation de l’ordinateur. |
allow_appshots = false | Empêchez la capture Appshot lorsqu’elle est prise en charge. |
features.in_app_browser = false | Désactivez le navigateur intégré à l’application de bureau. |
features.browser_use = false | Désactivez les capacités prises en charge de la fonctionnalité Navigateur ; son utilisation externe dispose d’un indicateur distinct. |
features.browser_use_external = false | Désactivez le pilotage par un agent via la fonctionnalité Navigateur dans les extensions de navigateur prises en charge. |
features.apps = false ou features.plugins = false | Restreignez les applications connectées ou les plugins pris en charge. |
computer_use.allow_locked_computer_use = false | Empêchez les utilisateurs d’activer l’utilisation après verrouillage sur les Mac gérés ; cette restriction ne désactive pas l’utilisation après verrouillage déjà activée. |
Il s’agit d’exemples de restrictions, et non d’une liste de fonctionnalités activées par défaut. En l’absence d’exigence pour une fonctionnalité, les paramètres habituels du client, de la plateforme, du déploiement et de l’utilisateur restent en vigueur. Les indicateurs d’activation de la fonctionnalité Navigateur, le volet du navigateur intégré et la fonctionnalité native Utilisation de l’ordinateur sont des contrôles distincts ; vérifiez chaque mode d’accès au navigateur séparément.
Les paramètres et les méthodes de distribution disponibles dépendent du client, du système d’exploitation, de l’espace de travail et de la configuration du déploiement. Vérifiez les restrictions sur un appareil géré représentatif. Pour connaître les paramètres de politique pris en charge, consulter des exemples de configuration et suivre les instructions de configuration MDM, consultez Configuration gérée.
Accès réseau local et ressources privées
Work Local peut accéder aux informations de l’entreprise par l’intermédiaire d’un navigateur, d’une application native, d’une application connectée ou d’un autre outil pris en charge. Les contrôles réseau s’appliquent différemment selon le mode d’accès, et l’accès à un VPN d’entreprise n’autorise pas, à lui seul, une tâche à utiliser une ressource interne.
Les exigences réseau gérées et les politiques d’origine de la fonctionnalité Navigateur font l’objet de vérifications distinctes. Vérifiez les deux sur les versions de l’application et les systèmes d’exploitation de votre déploiement avant de vous appuyer sur une restriction réseau pour limiter la fonctionnalité Navigateur. Les vérifications des politiques du navigateur ne signifient pas que son trafic passe par le proxy réseau des commandes, et les politiques de la fonctionnalité Navigateur ne régissent pas le trafic des applications natives.
Les exigences réseau gérées sous [experimental_network] sont expérimentales et peuvent changer. La prise en charge sur Windows est limitée ; testez le client et l’environnement exacts avant de les appliquer aux utilisateurs de Windows. Les règles de domaine ne suffisent pas à activer le proxy géré ; experimental_network.enabled = true est nécessaire et ne permet pas de contourner un bac à sable qui désactive l’accès réseau.
Examinez la connexion, le compte connecté, la destination et l’action nécessaires au workflow. Pour les détails de configuration et les limitations des plateformes, consultez Exigences d’accès réseau.
Traitement et conservation des données
Appliquez à l’appareil et au workflow concernés les contrôles de votre organisation en matière de protection des terminaux, d’accès aux fichiers, de proxy et de prévention des pertes de données. Vérifiez si ces contrôles peuvent empêcher l’introduction d’informations sensibles dans la tâche avant leur traitement. Les journaux d’audit et les exports de conformité facilitent la surveillance et les investigations, mais ne bloquent pas le traitement à eux seuls.
Le stockage et la conservation dépendent de la catégorie d’informations et de leur emplacement d’enregistrement.
| Catégorie d’informations | Points à examiner |
|---|---|
| Enregistrements locaux des conversations | La manière dont l’application de bureau stocke, supprime, sauvegarde ou partage les enregistrements locaux. Ne supposez pas que les paramètres de conservation des conversations hébergées s’appliquent à tous les éléments locaux. |
| Fichiers locaux et résultats générés | Le stockage sur l’appareil, la politique de protection des terminaux, les envois de fichiers autorisés par l’utilisateur, le partage externe et les éventuelles copies enregistrées séparément. |
| Prompts, extraits de fichiers et contexte des applications | Le contenu fourni à un modèle ou à un service, les conditions applicables à l’espace de travail et le flux réel des données dans le workflow. |
| Voix et Captures d’application | Les entrées du microphone, les captures d’écran de la fenêtre au premier plan, le texte accessible des applications, le stockage local des sessions et tout contenu envoyé comme contexte de la tâche. |
| Données du navigateur | Le profil de navigateur concerné, les sessions déjà ouvertes, l’historique de navigation, les téléchargements, les approbations d’accès aux sites web et tout contenu de tâche stocké séparément. |
| Enregistrements des systèmes connectés | Les autorisations et les règles de conservation du système source, l’identité du compte connecté et toute information enregistrée séparément dans la conversation ou à une autre destination. |
| Enregistrements de conformité et d’activité | Les événements Work Local disponibles pour l’espace de travail, l’intégration prise en charge et la politique de conservation du système destinataire. |
Pour les espaces de travail Business, Enterprise et Edu pris en charge, les données professionnelles traitées par les services OpenAI couverts sont chiffrées en transit et au repos et ne sont pas utilisées par défaut pour entraîner ou améliorer les modèles OpenAI. Ces protections ne signifient pas qu’OpenAI contrôle chaque fichier de l’appareil, application tierce, profil de navigateur ou enregistrement du système source.
N’appliquez pas aux enregistrements locaux une durée de conservation prévue pour les conversations hébergées, les fichiers envoyés temporairement ou les journaux de conformité sans vérifier qu’elle s’applique à la catégorie de données concernée.
Visibilité pour l’audit et la conformité
Les rapports disponibles dépendent du forfait de l’espace de travail, de l’interface du produit utilisée, de l’événement, de l’application connectée et de la configuration déployée. Vérifiez la couverture de Work Local avant de vous appuyer sur un export de l’espace de travail pour répondre à un incident ou procéder à un examen réglementaire.
Dans les versions prises en charge, la fonctionnalité Navigateur peut émettre des événements OpenTelemetry lors des vérifications de capacités, notamment pour l’accès aux sites, les envois de fichiers et les téléchargements. Ces événements enregistrent la décision et son origine, ainsi que les détails de la politique lorsqu’ils sont disponibles. L’origine de la décision peut être inconnue. Lorsque l’export est configuré, ces événements sont envoyés au point de terminaison OpenTelemetry du client avec les autres données de télémétrie de l’environnement d’exécution local.
L’export OpenTelemetry est distinct des enregistrements de l’API de conformité et doit être configuré séparément. Ces événements ne constituent pas un historique complet de toutes les actions effectuées dans le navigateur ou les applications natives. Consultez Configuration d’OpenTelemetry.
Déterminez si les systèmes concernés enregistrent l’identité de la tâche, les prompts et réponses pris en charge, les appels aux applications connectées, les approbations dans le navigateur, les actions dans les applications, l’activité sur les fichiers locaux ou les événements des terminaux. Les enregistrements des systèmes sources et des appareils peuvent offrir une visibilité différente de celle des enregistrements de l’espace de travail ChatGPT.
OpenAI ne conserve pas d’historique distinct et complet des actions effectuées dans Chrome via l’extension. Ne supposez pas que chaque opération sur un fichier local, capture d’écran, action dans le navigateur, approbation ou mise à jour externe figure dans l’API de conformité.
Commencez par une tâche approuvée
Commencez avec un petit groupe utilisant des appareils gérés et choisissez une tâche approuvée, comme la comparaison de classeurs financiers sélectionnés. Confirmez l’accès à Work de chaque utilisateur et fournissez uniquement les fichiers, applications, sessions de navigateur ou comptes connectés nécessaires à la tâche.
Vérifiez que les actions approuvées fonctionnent, que les actions soumises à restriction sont bloquées et que les enregistrements disponibles répondent à vos besoins de surveillance. Demandez à un utilisateur d’examiner les résultats et les éventuelles modifications externes avant d’élargir l’accès.