Yleiskatsaus
Lukitustila voi olla saatavilla ehdot täyttäville henkilökohtaisille ja itsepalveluna hankituille ChatGPT Business -tileille sekä tuetuille hallinnoiduille työtiloille. Saatavuus riippuu tilistäsi, työtilastasi, tuotteen nykyisestä käyttöönoton vaiheesta ja järjestelmänvalvojan asetuksista.
Lukitustila on valinnainen suojauksen lisäasetus, joka rajoittaa monia verkkoon tai ulkoisiin palveluihin yhdistettäviä OpenAI-tuotteiden työkaluja ja ominaisuuksia. Sen tarkoituksena on vähentää kehoteinjektiohyökkäysten aiheuttamaa tietojen ulosvuotoriskiä rajoittamalla lähteviä verkkopyyntöjä. Samalla jotkin hyödylliset ominaisuudet poistuvat käytöstä tai niitä rajoitetaan.
Lukitustilaa ei ole tarkoitettu kaikille. Se on tarkoitettu arkaluonteisia tietoja käsitteleville henkilöille ja organisaatioille, jotka haluavat tiukemman suojan kehoteinjektioihin liittyviltä tietojen ulosvuotoriskeiltä.
Saatavuus
Lukitustila edellyttää sisäänkirjautunutta tiliä, ja se on käytettävissä vain, jos tilauksesi, työtilasi, käyttämäsi tuote ja järjestelmänvalvojan määritykset tukevat sitä.
Näin lukitustila auttaa vähentämään tietojen ulosvuotoriskiä
Kehoteinjektiot ovat haastava tutkimusongelma. Kehitämme jatkuvasti monikerroksisia tietoturva- ja turvallisuusjärjestelmiämme suojataksemme käyttäjiä tällaisilta hyökkäyksiltä.
Lukitustila perustuu malli-, tuote- ja järjestelmätasojen suojauksiin. Näitä ovat eristäminen, URL-osoitteisiin perustuvan tietojen ulosvuodon estävät suojaukset, valvonta ja sääntöjen noudattamisen varmistaminen sekä yritystason hallintakeinot, kuten roolipohjaiset käyttöoikeudet ja valvontalokit.
Lukitustila on suunniteltu estämään kehoteinjektiohyökkäyksen aiheuttaman tietojen ulosvuodon viimeistä vaihetta rajoittamalla lähteviä verkkopyyntöjä, joilla arkaluonteisia tietoja voitaisiin siirtää hyökkääjälle. Lukitustila ei estä kehoteinjektioita näkymästä ChatGPT:n käsittelemässä sisällössä. Kehoteinjektio voi esimerkiksi esiintyä välimuistiin tallennetussa verkkosisällössä tai ladatussa tiedostossa ja vaikuttaa silti vastauksen toimintaan tai oikeellisuuteen.
Lukitustila poistaa käytöstä tai rajoittaa seuraavia OpenAI-tuotteiden ominaisuuksia:
Reaaliaikainen verkkoselaus: Verkkoselaus on rajoitettu välimuistiin tallennettuun sisältöön. Hakutulokset voivat olla puutteellisia, vanhentuneita tai poissa käytöstä.
Kuvatuki: ChatGPT ei välttämättä näytä kuvia tavallisissa vastauksissa tai hae kuvia verkosta. Käyttäjät voivat edelleen ladata kuvatiedostoja, ja Kuvan luonti on yhä käytettävissä siellä, missä se on muutenkin saatavilla.
Syvätutkimus: Syvätutkimus on poistettu käytöstä.
Agenttitila: Agenttitila on poistettu käytöstä.
Canvasin verkkoyhteydet: Käyttäjät eivät voi sallia canvasin luoman koodin käyttää verkkoa.
Tiedostojen lataaminen: ChatGPT ei voi ladata tiedostoja data-analyysiä varten. ChatGPT voi edelleen käsitellä tiedostoja, jotka lataat itse.
Lukitustila ei vaikuta muistiin, tiedostojen lataamiseen, keskustelun jakamiseen eikä siihen, voidaanko keskustelujasi käyttää mallien parantamiseen. Työtilan järjestelmänvalvojat voivat määrittää monet näistä asetuksista erikseen.
Lukitustila ei vaikuta Codexin verkkoyhteyksiin.
Sovellukset
Sovellusten ja yhdistimien toiminta lukitustilassa määräytyy tilityypin ja työtilan asetusten perusteella.
Henkilökohtaisilla ja itsepalveluna hankituilla ChatGPT Business -tileillä lukitustila estää ulkoisten palvelujen reaaliaikaisen käytön ja yhdistimien kirjoitustoiminnot, jos ne ovat ristiriidassa tilan suojausten kanssa. Henkilökohtaisilla tileillä ei voi määrittää sovellusten synkronointia. Ehdot täyttävässä hallinnoidussa työtilassa olemassa olevan järjestelmänvalvojan hallinnoiman lähteen käyttö riippuu myös työtilan käyttöoikeuksista ja nykyisestä lukitustilakäytännöstä. Jotkin yhdistetyt käyttökokemukset, kuten ChatGPT:n Talous-toiminnot ja ostosagenttitoiminnot, eivät ole käytettävissä lukitustilassa.
Hallinnoiduissa työtiloissa sovelluksia, MCP:itä ja yhdistimiä hallitaan työtilan asetuksilla ja roolipohjaisella käyttöoikeuksien hallinnalla. Lukitustila ei poista automaattisesti käytöstä kaikkia näiden työtilojen sovelluksia. Työtilan järjestelmänvalvojien tulee ottaa käyttöön vain luotetut sovellukset ja toiminnot, joita lukitustilaa käyttävät jäsenet tarvitsevat.
Hallinnoidun työtilan vianmäärityksessä tarkista yhdessä jäsenen rooli ja sovellusasetukset. Jäsen ei ehkä voi käyttää sovellusta, yhdistintä, MCP:tä tai toimintoa, jos:
jäsenelle tai ryhmälle on määritetty lukitustilarooli, joka rajoittaa tarvittavaa ominaisuutta
sovellusta ei ole määritetty jäsenelle, ryhmälle tai roolille
tarvittavaa luku- tai kirjoitustoimintoa ei ole otettu käyttöön
jäsenellä ei ole pääsyä taustalla olevaan tiedostoon, repositorioon, kanavaan, tietueeseen tai lähdejärjestelmään
toinen rooli sallii tarvittavan ominaisuuden, mutta lukitustilarooli rajoittaa sitä edelleen. Työtilan omistajan on palautettava käyttöoikeus poistamalla jäsen tai ryhmä lukitustilaroolista.
ChatGPT:n sovellusten käyttöoikeus ei ohita yhdistetyn lähdejärjestelmän käyttöoikeuksia. Lisätietoja roolien määrittämisestä: RBAC.
Kun järjestelmänvalvojat määrittävät sovelluksia lukitustilaa käyttäville jäsenille, heidän tulee arvioida kunkin sovelluksen ja toiminnon tietojen ulosvuotoriski.
Suuri riski
Seuraavia sovelluksia ja toimintoja ei suositella lukitustilaa käyttäville:
Epäluotettavien sovellusten luku- tai kirjoitustoimintoja ei suositella. Ota käyttöön vain luottamasi sovellukset.
Sellaisten luotettujen sovellusten kirjoitustoimintoja ei suositella, joiden näkyvyys on laaja tai epäselvä. Vältä kirjoitustoimintojen käyttöönottoa luotetuissakin sovelluksissa, jos et voi varmistaa, ettei haitallinen toimija näe toiminnon sivuvaikutusta.
Keskisuuri riski
Käytä näitä harkiten lukitustilaa käyttävillä jäsenillä:
Järjestelmänvalvojan hallinnoimat indeksoidut lähteet voivat vähentää joitakin lähteviä verkkopyyntöjä, koska sisältö haetaan olemassa olevasta indeksistä reaaliaikaisen palveluntarjoajakutsun sijaan. Ne voivat silti paljastaa arkaluonteisia tietoja, ja niiden saatavuus lukitustilassa riippuu työtilasta, lähteestä ja suojauskäytännöstä.
Luotettujen sovellusten lukutoiminnot aiheuttavat vähemmän riskiä mahdollisena tietojen ulosvuotokohteena, koska ne eivät aiheuta kirjoittamisen sivuvaikutuksia. Ne voivat silti toimia arkaluonteisten tietojen lähteinä, joista haitallinen toimija saattaa yrittää vuotaa tietoja.
Rajallisesti näkyvien luotettujen sovellusten kirjoitustoiminnot ovat lukutoimintoja riskialttiimpia, koska ne aiheuttavat sivuvaikutuksia. Ota nämä käyttöön vain, jos olet varma, että sivuvaikutukset näkyvät ainoastaan luottamillesi henkilöille eivätkä haitalliselle toimijalle.
Ehdot täyttävät Enterprise- ja Edu-järjestelmänvalvojat voivat tarkastella tuettua sovellustoimintaa saatavilla olevista vaatimustenmukaisuusalustan tietueista työtilan määritysten ja käyttöoikeuksien mukaisesti. Lisätietoja: OpenAI:n vaatimustenmukaisuusalusta Enterprise- ja Edu-asiakkaille.
Ota lukitustila käyttöön
Henkilökohtaiset ja itsepalveluna hankitut ChatGPT Business -tilit
Ehdot täyttävät henkilökohtaiset ja itsepalveluna hankitut ChatGPT Business -tilit:
Siirry kohtaan Asetukset.
Valitse Suojaus.
Ota Suojauksen lisäasetukset -kohdassa Lukitustila käyttöön.
Valitse vahvistusikkunassa Ota käyttöön.
Lukitustilaa ja kehittäjätilaa ei voi käyttää samanaikaisesti. Lukitustilan käyttöönotto poistaa kehittäjätilan käytöstä. Jos kehittäjätila otetaan myöhemmin käyttöön, lukitustila poistuu käytöstä.
Kun lukitustila on käytössä, voit poistaa sen käytöstä yhdessä keskustelussa. Valitse verkkoversiossa kirjoituskentän LUKITUSTILA-tunniste ja sitten Poista käytöstä tässä keskustelussa.
Asetuksen muuttaminen keskusteluvalikosta:
Avaa lisävalintojen valikko (•••).
Valitse Lukitustila.
Poista lukitustila käytöstä tässä keskustelussa valitsemalla Ei käytössä tai ota se uudelleen käyttöön valitsemalla Käytössä.
Avaa tilisi Suojaus-asetukset valitsemalla kirjoituskentän valintaikkunasta Hallitse lukitustilaa.
Hallinnoidut työtilat
Työtilan järjestelmänvalvojat voivat luoda mukautetun roolin, nimetä sen ”Lukitustila”-rooliksi ja määrittää siihen jäseniä tai ryhmiä.
UKK
Kuka voi ottaa lukitustilan käyttöön?
Ehdot täyttävien henkilökohtaisten ja itsepalveluna hankittujen ChatGPT Business -tilien käyttäjät voivat ottaa lukitustilan käyttöön kohdassa Asetukset > Suojaus, kun toiminto on käytettävissä heidän tilillään. Työtilan järjestelmänvalvojat voivat ottaa lukitustilan käyttöön hallinnoidun työtilan jäsenille roolipohjaisen käyttöoikeuksien hallinnan avulla.
Poistaako lukitustila koulutuksen käytöstä?
Ei. Lukitustila ei muuta sitä, voidaanko keskustelujasi käyttää mallien parantamiseen. Voit hallita tätä erikseen tietojen hallinnassa. Työtilan tietojen hallinta riippuu edelleen työtilan paketista ja asetuksista.
Voinko käyttää kuvan luontia lukitustilassa?
Kyllä. Lukitustila rajoittaa kuvatukea tavallisissa ChatGPT-vastauksissa ja verkosta peräisin olevissa kuvissa, mutta se ei poista kuvan luontia käytöstä.
Voinko poistaa lukitustilan käytöstä yhdessä keskustelussa?
Kyllä. Valitse verkkoversion kirjoituskentän LUKITUSTILA-tunniste ja sitten Poista käytöstä tässä keskustelussa. Voit muuttaa asetusta myös keskusteluvalikosta edellä kuvatulla tavalla. Kumpikin vaihtoehto muuttaa vain nykyistä keskustelua.
Vaikuttaako lukitustila Codexiin?
Ei. Lukitustila ei vaikuta Codexin verkkokäyttöön.
Estääkö lukitustila kaikki kehoteinjektiohyökkäykset?
Lukitustila on suunniteltu vähentämään merkittävästi kehoteinjektioihin perustuvan tietojen ulosvuodon riskiä ChatGPT:ssä ja tuetuissa OpenAI-tuotteissa, mutta se ei takaa, ettei tietoja voisi vuotaa. Riskiä voi edelleen aiheutua käyttöön otetuista sovelluksista, ominaisuuksien ennakoimattomista yhdistelmistä tai uusista menetelmistä.
Lukitustila ei myöskään estä kaikkia muita kehoteinjektiohyökkäysten vaikutuksia. Ladattuun tiedostoon piilotettu haitallinen ohje voisi esimerkiksi vaikuttaa ChatGPT:n toimintaan ja johtaa virheelliseen vastaukseen.
Onko kehoteinjektio merkittävä riski?
Kehoteinjektio on tunnettu tietoturvariski, kun tekoälyjärjestelmä käsittelee epäluotettavaa sisältöä. Lukitustila voi vähentää joitakin tietojen ulosvuotoreittejä, mutta se ei estä kaikkia kehoteinjektiohyökkäyksiä eikä poista kaikkia tietoturvariskejä.
Muuttaako lukitustila sitä, mitä Compliance API -lokialustaan kirjataan?
Lukitustila ei itsessään muuta sitä, mitkä vaatimustenmukaisuusalustan tietueet ovat saatavilla. Vaatimustenmukaisuustietojen käyttö ja säilytys määräytyvät ehdot täyttävän työtilan, järjestelmänvalvojan oikeuksien ja sovellettavien tuoteasetusten perusteella.
