For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主要導覽

ChatGPT Work 本機安全性

檢視 ChatGPT Work 的本機執行、裝置與瀏覽器存取、受管理的政策、資料處理及稽核限制

ChatGPT Work 可以使用使用者電腦上經核准的檔案、應用程式與瀏覽器工作階段,完成本機任務。存取權取決於工作區權限、使用者既有的帳戶存取權、作業系統權限、應用程式核准,以及支援的裝置政策。

本機功能取決於支援的桌面 App、作業系統、工作區使用資格、角色權限、裝置政策及產品推出情況。

安全性概覽

  • 本機任務透過 ChatGPT 桌面版應用程式執行。即使在同一個應用程式中開啟託管的雲端任務,也不會讓該任務改為在本機執行。

  • 本機與託管 Work 的可用控制措施取決於工作區組態與推出情況。

  • 檔案存取、「電腦」功能、瀏覽器與已連線的應用程式,各自使用不同的權限與核准機制。

  • 任務可能透過已登入公司系統的瀏覽器或應用程式,使用該帳戶的既有權限。

  • 支援的受管理裝置政策可以限制本機功能,但不會取代工作區存取控制。

  • 涵蓋範圍內的 OpenAI 服務所處理的 Business、Enterprise 與 Edu 工作區資料,在傳輸及儲存時均會加密,且預設不會用於訓練 OpenAI 模型。

  • 本機檔案、任務上下文、瀏覽器資料、已連線系統的紀錄及稽核事件,可能適用不同的儲存與保留規則。

本機任務的執行位置

Work 本機透過使用者電腦上的桌面 App 存取經核准的資源。Work 雲端則在 OpenAI 管理的基礎架構上執行,即使從同一個桌面 App 開啟也一樣。

本機檔案可以保留在裝置上,但為了完成任務,相關的檔案摘錄、提示詞、螢幕截圖、瀏覽器內容或工具結果可能會傳送至 OpenAI 服務。本機執行不代表模型推論是在離線狀態下或僅在裝置上進行。

檔案與裝置存取

本機任務可以使用使用者提供或開放存取的資訊,包括支援的檔案、應用程式內容、瀏覽器工作階段,以及已獲授權的連線系統。存取權取決於使用者的既有權限,以及管理該特定功能的控制措施。

授予 Work 本機存取權,並不會自動核准所有應用程式、授予管理員權限,或繞過用來存取其他系統的帳戶權限。經核准的共用連線所具備的權限,可能與使用者的個人帳戶不同。

直接讀取檔案、編輯檔案及執行 shell 指令,均遵循任務的沙盒與核准設定。「電腦」功能透過經核准的原生應用程式,依該應用程式的權限存取內容。限制直接檔案存取,本身並不會對應用程式可開啟的檔案施加相同限制。

「電腦」功能與應用程式核准

工作區權限決定誰可以使用 Work 本機。管理員政策可以進一步限制電腦功能可操作的原生應用程式,以及是否允許儲存應用程式核准,供後續工作階段使用。所需的作業系統權限與應用程式核准仍然適用。當任務使用應用程式或已登入的帳戶時,可存取的資訊與可執行的動作取決於該帳戶的權限。

透過管理員政策允許使用某個應用程式,並不會安裝所需的外掛程式、授予作業系統權限,或核准仍須審查的動作。如需支援的控制措施與組態範例,請參閱受管理的瀏覽器與「電腦」功能控制措施

在 macOS 上,「螢幕錄製」權限讓「電腦」功能看見應用程式內容,「輔助使用」權限則讓它按一下、輸入文字及導覽。支援的 macOS 任務可以在背景執行。在 Windows 上,「電腦」功能會在使用中的可見桌面上操作;當使用者繼續使用同一個工作階段時,它無法在背景執行。

使用者隨時可以停止任務。「電腦」功能無法核准作業系統的安全性提示、以管理員身分通過驗證,或自動操作終端應用程式或 ChatGPT 本身。

鎖定的裝置

在支援的 macOS 組態中,可以選擇允許經核准的「電腦」任務在 Mac 鎖定後繼續執行。此功能是否可用,取決於應用程式版本、功能推出情況、適用的要求,以及是否符合遠端控制的使用資格。

啟用「鎖定時使用」會安裝 macOS 授權外掛程式,讓 Mac 能在受信任且正在執行的「電腦」回合期間暫時解鎖。暫時解鎖期間,ChatGPT 會遮蔽所有顯示器。若偵測到本機鍵盤或指標輸入,它會重新鎖定 Mac,並暫停自動解鎖,直到使用者手動解鎖為止。請參閱「鎖定時使用」的運作方式

管理員可以禁止使用者在受管理的 Mac 上啟用「鎖定時使用」。如果這項功能已經啟用,此要求不會將它關閉。Windows 的「電腦」功能需要使用中的未鎖定桌面。請參閱「鎖定時使用」的限制

瀏覽器工作階段與既有登入狀態

Work 本機不會自動取得所有瀏覽器或公司帳戶的存取權。存取權取決於所用的瀏覽器、已登入的帳戶,以及該瀏覽器使用方式所需的核准。

瀏覽器操作途徑工作階段與安全性邊界
桌面應用程式內瀏覽器使用獨立於使用者日常瀏覽器的設定檔。使用者可以在該設定檔中登入。在支援的用戶端上,受管理的「瀏覽器」功能政策會限制智慧體可存取的網站與可用的瀏覽器功能。內建瀏覽器無法自動上傳檔案。
Chrome 擴充功能擴充功能與網站存取獲得核准後,即可與既有分頁及已登入的帳戶互動。在支援的用戶端上,智慧體透過擴充功能執行的動作,也受相同的受管理「瀏覽器」功能政策約束。
透過「電腦」功能操作瀏覽器將瀏覽器視為經核准的原生應用程式來操作,並可使用已登入的帳戶。 「瀏覽器」功能的網站與能力政策不適用於此途徑。 原生應用程式政策、作業系統權限、應用程式核准,以及已登入帳戶的權限仍然適用。

支援的「瀏覽器」功能政策可以限制網站存取、上傳、下載、瀏覽紀錄存取,以及用於瀏覽器偵錯的完整 Chrome DevTools Protocol (CDP) 存取。管理員也可以限制核准的自動審查、儲存的核准,以及網站存取核准的有效期間。使用者的核准無法覆寫管理員的拒絕決定。請參閱受管理的瀏覽器控制措施

託管的雲端瀏覽器與使用者的本機瀏覽器彼此獨立,不會自動沿用本機瀏覽器的既有登入狀態。Enterprise 或 Edu 工作區無法透過雲端瀏覽器登入網站。

應用程式、外掛程式與已連線的帳戶

已連線的應用程式可以提供其他系統的資訊存取或動作執行能力。外掛程式可以使用應用程式作為底層工具。讓外掛程式可供使用,並不會自動啟用所需的應用程式、授權帳戶,或允許所有動作。

外掛程式與應用程式的預設設定取決於方案,以及工作區是新建立還是既有的工作區。新建立的 Enterprise 與 Edu 工作區會預先啟用一組選定的應用程式;這些預設設定不會變更既有工作區的設定,也不適用於醫療照護工作區。一般而言,Enterprise 與 Edu 預設會停用新的外掛程式與應用程式。Business 預設會啟用應用程式。管理員可以變更可用狀態。請參閱目前的外掛程式與應用程式預設設定ChatGPT Work 概覽

在任務使用已連線的系統之前,請確認工作區允許使用該應用程式及所需的外掛程式、連線已獲授權,而且已連線的帳戶可以存取所需資訊或執行所需動作。唯讀設定、允許的動作及確認要求,會因整合項目而異。

提供瀏覽器或「電腦」功能的外掛程式,需要另外審查其可用狀態與安裝事宜。讓外掛程式可供使用,並不會覆寫受管理的瀏覽器或原生應用程式政策、作業系統權限,或所需的核准。僅限桌面使用的外掛程式與本機提供的工具,可能採用不同的安裝途徑。請參閱外掛程式控制措施

個人與共用連線

個人連線使用已連線使用者在來源系統中的權限。共用連線或由智慧體擁有的連線,則使用已連線帳戶的權限,其範圍可能比使用者本身的存取權更廣。

請將共用帳戶的權限限於必要的資料與動作,限制可使用這些帳戶的人員,並套用支援的動作或確認控制措施。已連線系統中的紀錄仍受該系統的權限與保留政策約束。

管理員存取權與受管理裝置政策

請檢視 工作區設定 > 權限與角色中可用的 Work 控制措施。本機與託管 Work 是否顯示為獨立權限,取決於工作區組態與推出情況。如需更多指引,請參閱Work 管理員常見問題

請僅為各使用者或群組啟用經核准的執行環境,並在變更後驗證實際生效的存取權。

工作區權限決定誰可以使用 Work。管理員也可以透過 requirements.toml 中定義的強制要求,限制支援的桌面功能。依部署方式而定,這些要求可以透過工作區管理的組態、系統層級的組態檔,或支援的 macOS 行動裝置管理工具下發。

個別使用者無法覆寫強制要求。相較之下,受管理的預設值提供初始設定,使用者可能可以自行變更。兩者都不會取代工作區角色或作業系統權限。

支援的本機用戶端會在載入組態時載入受管理的要求。背景更新可以讓較新的雲端管理要求在後續載入組態時可供使用,但這本身並不能證明既有任務已套用新政策。macOS MDM 要求的變更會在用戶端下次啟動時讀取。變更受管理的要求後,請重新啟動適用的本機用戶端,並驗證其實際生效的設定,再依賴該限制。工作區權限的變更可能採用不同的生效途徑。請參閱本機用戶端如何套用雲端管理的要求

受管理的設定安全性用途
features.computer_use = false停用原生「電腦」功能。
allow_appshots = false禁止使用支援的 Appshot 擷取功能。
features.in_app_browser = false停用桌面 App 的內建瀏覽器。
features.browser_use = false停用支援的「瀏覽器」功能;外部「瀏覽器」功能有獨立的旗標。
features.browser_use_external = false禁止智慧體透過支援的瀏覽器擴充功能使用「瀏覽器」功能。
features.apps = falsefeatures.plugins = false限制支援的已連線應用程式或外掛程式。
computer_use.allow_locked_computer_use = false禁止使用者在受管理的 Mac 上啟用「鎖定時使用」;不會停用已啟用的「鎖定時使用」。

這些是限制設定的範例,並非預設啟用的功能清單。未指定某項功能的強制要求時,仍會沿用一般的用戶端、平台、推出狀態及使用者設定。瀏覽器功能旗標、內建瀏覽器窗格與原生電腦功能各自使用獨立的控制項;請分別驗證每種瀏覽器存取途徑。

可用的設定與派送方式取決於用戶端、作業系統、工作區及部署組態。請在具代表性的受管理裝置上驗證限制。如需支援的原則設定、組態範例及 MDM 設定指示,請參閱受管理的設定

本機網路與私人資源

Work 本機可透過瀏覽器、原生應用程式、已連線的應用程式或其他支援的工具存取公司資訊。網路控制措施在各種途徑上的適用方式不同,而且能夠存取公司 VPN 本身並不代表任務已獲授權使用內部資源。

受管理的網路強制要求與瀏覽器功能的來源原則是兩項獨立的檢查。在依賴網路限制來約束瀏覽器功能之前,請先在部署所用的應用程式版本與作業系統上驗證兩者。通過瀏覽器原則檢查,並不代表瀏覽器流量會經由指令網路代理伺服器傳送;瀏覽器功能原則也不會管控原生應用程式的流量。

[experimental_network] 下受管理的網路強制要求仍屬實驗性質,可能有所變更。Windows 的支援有限;套用至 Windows 使用者之前,請先測試實際使用的用戶端與環境。僅設定網域規則不會啟用受管理的代理伺服器;必須設定 experimental_network.enabled = true,而且這項設定不會覆寫沙盒停用網路的限制。

請審查工作流程所需的連線、已登入帳戶、目的地與操作。如需組態詳細資訊與平台限制,請參閱網路存取強制要求

資料處理與保留

請針對特定裝置與工作流程,套用組織的端點、檔案存取、代理伺服器及資料外洩防護控制措施。確認這些措施能否在處理開始前,阻止敏感資訊進入任務。稽核記錄與合規匯出資料有助於監控及調查,但本身無法阻止資料處理。

儲存與保留方式取決於資訊類別及儲存位置。

資訊類別審查重點
本機對話記錄桌面版如何儲存、刪除、備份或分享本機記錄。請勿假設託管對話的保留設定適用於所有本機資料與產物。
本機檔案與生成的輸出裝置儲存空間、端點原則、使用者授權的上傳、對外分享,以及任何另行儲存的副本。
提示詞、檔案摘錄與應用程式上下文提供給模型或服務的內容、適用的工作區條款,以及工作流程中實際的資料流向。
語音與應用程式快照麥克風輸入、最前方視窗的螢幕擷取畫面、可存取的應用程式文字、本機工作階段儲存資料,以及任何作為任務上下文傳送的內容。
瀏覽器資料所使用的瀏覽器設定檔、既有登入狀態、瀏覽紀錄、下載項目、網站核准,以及任何另行儲存的任務內容。
已連線系統的記錄來源系統的權限與保留方式、連線帳戶的身分,以及任何另行儲存至對話或其他目的地的資訊。
合規與活動記錄工作區可取得哪些 Work 本機事件、支援的整合方式,以及接收系統的保留政策。

對於受支援的 Business、Enterprise 與 Edu 工作區,由適用保障的 OpenAI 服務所處理的業務資料,在傳輸及靜態儲存時都會加密,且預設不會用於訓練或改進 OpenAI 模型。這些保護措施並不代表 OpenAI 會管控每個裝置檔案、第三方應用程式、瀏覽器設定檔或來源系統記錄。

請先確認保留期限適用於特定資料類別,再將託管對話、暫存上傳或合規記錄的保留期限套用至本機記錄。

稽核與合規的可見範圍

可用的報告功能取決於工作區方案、產品使用介面、事件、已連線的應用程式及部署組態。在依賴工作區匯出資料進行事件應變或法規審查之前,請先驗證其對 Work 本機的涵蓋範圍。

在支援的版本中,瀏覽器功能可針對網站存取、上傳與下載等功能檢查,產生 OpenTelemetry 事件。這些事件會記錄判定結果與判定來源,並在有原則詳細資訊時一併記錄。判定來源可能不明。設定匯出後,這些事件會與其他本機執行階段遙測資料一起傳送至客戶的 OpenTelemetry 端點。

OpenTelemetry 匯出與 Compliance API 記錄彼此獨立,必須另行設定。這些事件無法構成所有瀏覽器或原生應用程式操作的完整記錄。請參閱 OpenTelemetry 組態

請確認相關系統是否記錄任務身分、支援記錄的提示詞與回應、已連線應用程式的呼叫、瀏覽器核准、應用程式操作、本機檔案活動或端點事件。來源系統與裝置記錄所呈現的資訊範圍,可能與 ChatGPT 工作區記錄不同。

OpenAI 不會另行儲存透過擴充功能執行的 Chrome 操作完整記錄。請勿假設每項本機檔案操作、螢幕擷取畫面、瀏覽器操作、核准或外部更新都會出現在 Compliance API 中。

從一項已核准的任務開始

先讓一小群使用者在受管理的裝置上,執行一項已核准的任務,例如比較選定的財務活頁簿。確認每位使用者的 Work 存取權,並且只提供任務所需的檔案、應用程式、瀏覽器工作階段或連線帳戶。

確認已核准的操作能正常執行、受限制的操作會遭到封鎖,而且可取得的記錄符合監控需求。擴大存取範圍之前,請讓使用者審查結果及任何對外部系統所做的變更。