Общ преглед
Режимът на ограничен достъп може да е наличен за отговарящи на условията лични акаунти, акаунти в ChatGPT Business на самообслужване и поддържани управлявани работни пространства. Наличността зависи от акаунта и работното ви пространство, текущия етап на внедряване на продукта и настройките на администратора.
Режимът на ограничен достъп е незадължителна разширена настройка за сигурност, която ограничава много инструменти и възможности в продуктите на OpenAI, свързващи се с интернет или външни услуги. Той е предназначен да намали риска от извеждане на данни вследствие на атаки чрез инжектиране на подкана, като ограничава изходящите мрежови заявки, но за сметка на деактивирането или ограничаването на някои полезни функции.
Режимът на ограничен достъп не е предназначен за всички. Той е предназначен за хора и организации, които работят с чувствителни данни и искат по-строга защита от рискове от извеждане на данни, свързани с инжектиране на подкана.
Наличност
Режимът на ограничен достъп изисква влизане в акаунт и е наличен само когато се поддържа за вашия план, работно пространство, продуктова среда и конфигурация на администратора.
Как режимът на ограничен достъп помага за намаляване на риска от извеждане на данни
Инжектирането на подкана е сложно предизвикателство за изследователите. Непрекъснато работим за укрепване на многослойните ни системи за сигурност и безопасност, за да защитаваме потребителите от такива атаки.
Режимът на ограничен достъп надгражда защитите на ниво модел, продукт и система. Това включва изолирани среди, защити срещу извеждане на данни чрез URL адреси, наблюдение и прилагане на правилата, както и корпоративни механизми за контрол като достъп въз основа на роли и регистрационни файлове за одит.
Режимът на ограничен достъп е предназначен да помогне за предотвратяване на последния етап от извеждането на данни при атака чрез инжектиране на подкана, като ограничава изходящите мрежови заявки, които биха могли да прехвърлят чувствителни данни към атакуващия. Режимът на ограничен достъп не предотвратява появата на инжектирани подкани в съдържанието, обработвано от ChatGPT. Например инжектирана подкана може да присъства в кеширано уеб съдържание или качен файл и въпреки това да повлияе на поведението или точността на отговора.
Режимът на ограничен достъп деактивира или ограничава следните възможности на продуктите на OpenAI:
Сърфиране в интернет в реално време: Сърфирането в интернет е ограничено до кеширано съдържание. Резултатите от търсенето може да са ограничени, неналични или остарели.
Поддръжка на изображения: ChatGPT може да не показва изображения в обикновените отговори или да извлича изображения от интернет. Потребителите все още могат да качват файлове с изображения, а генерирането на изображение остава налично там, където се поддържа по принцип.
Дълбоко проучване: Дълбокото проучване е деактивирано.
Режим на агент: Режимът на агент е деактивиран.
Мрежов достъп в Canvas: Потребителите не могат да разрешават на код, генериран в Canvas, да осъществява достъп до мрежата.
Изтегляне на файлове: ChatGPT не може да изтегля файлове за анализ на данни. ChatGPT все пак може да работи с файловете, които сте качили ръчно.
Режимът на ограничен достъп не променя паметта, качването на файлове, възможността за споделяне на разговор или това дали разговорите ви могат да се използват за подобряване на моделите. Много от тези настройки могат да се конфигурират отделно от администраторите на работното пространство.
Режимът на ограничен достъп не засяга мрежовия достъп в Codex.
Приложения
Работата на приложенията и конекторите в режим на ограничен достъп зависи от типа на акаунта и настройките на работното ви пространство.
При лични акаунти и акаунти в ChatGPT Business на самообслужване режимът на ограничен достъп блокира достъпа в реално време до външни услуги и действията за запис чрез конектори, когато те противоречат на защитите му за сигурност. За индивидуални акаунти не може да се конфигурира синхронизиране на приложения. В отговарящо на условията управлявано работно пространство достъпът до съществуващ източник, управляван от администратор, зависи също от разрешенията за работното пространство и текущите правила на режима на ограничен достъп. Някои свързани функции, включително „Финанси“ в ChatGPT и функциите с агенти за пазаруване, не са налични в режим на ограничен достъп.
В управляваните работни пространства приложенията, MCP и конекторите се контролират чрез настройките на работното пространство и управлението на достъпа въз основа на роли. Режимът на ограничен достъп не деактивира автоматично всяко приложение в тези работни пространства. Администраторите на работното пространство трябва да активират само надеждните приложения и действия, от които се нуждаят членовете, използващи режима на ограничен достъп.
При отстраняване на проблеми в управлявано работно пространство проверявайте едновременно ролята на члена и настройките на приложението. Даден член може да не е в състояние да използва приложение, конектор, MCP или действие, ако:
на члена или групата е присвоена роля за режим на ограничен достъп, която ограничава необходимата възможност
приложението не е присвоено на члена, групата или ролята
необходимото действие за четене или запис не е активирано
членът няма достъп до съответния файл, хранилище, канал, запис или система източник
друга роля предоставя необходимата възможност, но роля за режим на ограничен достъп продължава да я ограничава. За да възстанови достъпа, собственик на работното пространство трябва да премахне члена или групата от ролята за режим на ограничен достъп.
Достъпът до приложение в ChatGPT не отменя разрешенията в свързаната система източник. За повече информация относно присвояването на роли вижте: RBAC.
Когато конфигурират приложения за членове, използващи режима на ограничен достъп, администраторите трябва да вземат предвид риска от извеждане на данни при всяко приложение и действие.
Висок риск
Следните приложения и действия не се препоръчват за потребители в режим на ограничен достъп:
Не се препоръчват действия за четене или запис в ненадеждни приложения. Активирайте само приложения, на които имате доверие.
Не се препоръчват действия за запис в надеждни приложения с широка или неясна видимост. Не активирайте действия за запис дори за надеждни приложения, ако не можете да потвърдите, че страничният ефект е скрит от злонамерени лица.
Среден риск
Използвайте следните възможности внимателно за потребители в режим на ограничен достъп:
Индексираните източници, управлявани от администратор, могат да намалят някои изходящи мрежови заявки, тъй като съдържанието се извлича от съществуващ индекс, а не чрез заявка в реално време към доставчик. Те все пак могат да разкрият чувствителна информация, а наличността им в режим на ограничен достъп зависи от работното пространство, източника и правилата за сигурност.
Действията за четене в надеждни приложения носят по-малък риск като възможен канал за извеждане на данни, тъй като не създават странични ефекти от запис. Те все пак могат да бъдат източници на чувствителни данни, които злонамерено лице може да се опита да изведе.
Действията за запис в надеждни приложения с ограничена видимост носят по-висок риск от действията за четене, защото създават странични ефекти. Активирайте ги само ако сте уверени, че всеки страничен ефект е видим единствено за доверени лица, а не за злонамерено лице.
Отговарящите на условията администратори на Enterprise и Edu могат да използват наличните записи в платформата за съответствие, за да преглеждат поддържаните дейности в приложенията, съобразно конфигурацията и разрешенията на работното пространство. За подробности вижте: Платформа за съответствие на OpenAI за клиенти на Enterprise и Edu.
Включване на Режим на ограничен достъп
Лични акаунти и акаунти в ChatGPT Business на самообслужване
За отговарящи на условията лични акаунти и акаунти в ChatGPT Business на самообслужване:
Отворете Настройки.
Изберете Сигурност.
Под Разширена сигурност включете Режим на ограничен достъп.
В прозореца за потвърждение изберете Включване.
Режимът на ограничен достъп и режимът за разработчици не могат да се използват едновременно. Включването на режима на ограничен достъп изключва режима за разработчици. Ако по-късно включите режима за разработчици, режимът на ограничен достъп се изключва.
Когато режимът на ограничен достъп е включен, можете да го изключите за отделен чат. В уеб версията изберете етикета РЕЖИМ НА ОГРАНИЧЕН ДОСТЪП в полето за съобщение, след което изберете Изключване за този чат.
За да промените настройката от менюто на чата:
Отворете менюто с още опции (•••).
Изберете Ограничен достъп.
Изберете Изключено, за да го изключите за този чат, или Включено, за да го включите отново.
За да отворите настройките за Сигурност на акаунта си, изберете Управление на ограничения достъп в диалоговия прозорец на полето за съобщение.
Управлявани работни пространства
Администраторите на работни пространства могат да създадат персонализирана роля и да я определят като роля „Режим на ограничен достъп“, след което да присвоят членове или групи към нея.
Често задавани въпроси
Кой може да включи режима на ограничен достъп?
Потребителите с отговарящи на условията лични акаунти и акаунти в ChatGPT Business на самообслужване могат да включат режима на ограничен достъп от Настройки > Сигурност, когато функцията е налична за акаунта им. Администраторите на работното пространство могат да активират режима на ограничен достъп за членовете на управлявано работно пространство чрез управление на достъпа въз основа на роли.
Изключва ли Режимът на ограничен достъп обучението?
Не. Режимът на ограничен достъп не променя дали разговорите ви може да се използват за подобряване на модели. Можете да управлявате това отделно в контролите за данни. Контролите за данни в работното пространство продължават да зависят от плана и настройките на работното пространство.
Мога ли да използвам генериране на изображение в Режим на ограничен достъп?
Да. Режимът на ограничен достъп ограничава поддръжката на изображения в обикновените отговори на ChatGPT и изображенията от уеб, но не изключва генериране на изображение.
Мога ли да изключа режима на ограничен достъп за отделен чат?
Да. Изберете етикета РЕЖИМ НА ОГРАНИЧЕН ДОСТЪП в полето за съобщение в уеб версията, след което изберете Изключване за този чат. Можете също да промените настройката от менюто на чата, както е описано по-горе. И двете опции променят настройката само за текущия чат.
Засяга ли Режимът на ограничен достъп Codex?
Не. Режимът на ограничен достъп не засяга мрежовия достъп в Codex.
Предотвратява ли режимът на ограничен достъп всички атаки чрез инжектиране на подкана?
Режимът на ограничен достъп е предназначен значително да намали риска от извеждане на данни чрез инжектиране на подкана в ChatGPT и поддържаните продукти на OpenAI, но не гарантира, че извеждането на данни е невъзможно. Рискът може да остане поради активирани приложения, непредвидени комбинации от възможности или новооткрити техники.
Режимът на ограничен достъп не предотвратява и всички други последици от атаките чрез инжектиране на подкана. Например злонамерена инструкция, скрита в качен файл, все пак може да повлияе на поведението на ChatGPT и да доведе до неправилен отговор.
Сериозен риск ли е инжектирането на подкана?
Инжектирането на подкана е известен риск за сигурността, когато система с ИИ обработва ненадеждно съдържание. Режимът на ограничен достъп може да ограничи някои начини за извеждане на данни, но не предотвратява всяка атака чрез инжектиране на подкана и не премахва всички рискове за сигурността.
Променя ли режимът на ограничен достъп какво се регистрира в платформата за регистрационни файлове на API за съответствие?
Сам по себе си режимът на ограничен достъп не променя кои записи в платформата за съответствие са налични. Достъпът до данните за съответствие и срокът за съхранението им зависят от отговарящото на условията работно пространство, администраторските разрешения и приложимите настройки на продукта.
