OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Режим блокування

Дізнайтеся, як Режим блокування обмежує доступ до вебу й зовнішніх сервісів, щоб зменшити ризик витоку даних через атаки зі вставленням шкідливих запитів.

Оновлено: 13 days ago

Огляд

Режим блокування може бути доступний для відповідних особистих облікових записів, облікових записів ChatGPT Business із самообслуговуванням і підтримуваних керованих робочих просторів. Доступність залежить від облікового запису, робочого простору, поточного етапу розгортання продукту та налаштувань адміністратора.

Режим блокування — це необов’язкове розширене налаштування безпеки, яке обмежує багато інструментів і можливостей у продуктах OpenAI, здатних підключатися до інтернету або зовнішніх сервісів. Він зменшує ризик витоку даних унаслідок атак зі вставленням шкідливих запитів, обмежуючи вихідні мережеві запити, але водночас вимикає або обмежує деякі корисні функції.

Режим блокування призначений не для всіх. Він призначений для людей і організацій, які працюють із конфіденційними даними та прагнуть посиленого захисту від ризику витоку даних через вставлення шкідливих запитів.

Доступність

Для використання Режиму блокування потрібно ввійти в обліковий запис. Він доступний лише за умови підтримки вашим планом, робочим простором, інтерфейсом продукту та конфігурацією адміністратора.

Як Режим блокування допомагає зменшити ризик витоку даних

Вставлення шкідливих запитів — складна дослідницька проблема. Ми постійно посилюємо свої багаторівневі системи безпеки й захисту, щоб убезпечити користувачів від таких атак.

Режим блокування доповнює засоби захисту на рівнях моделі, продукту й системи. До них належать ізоляція в пісочниці, захист від витоку даних через URL-адреси, моніторинг і примусове застосування правил, а також корпоративні засоби керування, як-от рольовий доступ і журнали аудиту.

Режим блокування допомагає запобігти завершальному етапу витоку даних під час атаки зі вставленням шкідливих запитів, обмежуючи вихідні мережеві запити, які можуть передати конфіденційні дані зловмиснику. Режим блокування не запобігає появі шкідливих вставлених запитів у вмісті, який обробляє ChatGPT. Наприклад, вставлений шкідливий запит може міститися в кешованому вебвмісті або завантаженому файлі й надалі впливати на поведінку чи точність відповіді.

Режим блокування вимикає або обмежує такі можливості продуктів OpenAI:

  • Перегляд вебсторінок у реальному часі: перегляд обмежено кешованим вмістом. Результати пошуку можуть бути обмеженими, недоступними або застарілими.

  • Підтримка зображень: ChatGPT може не показувати зображення у звичайних відповідях і не отримувати їх з інтернету. Користувачі й надалі можуть завантажувати файли зображень, а генерація зображень залишається доступною там, де вона підтримується.

  • Поглиблене дослідження: поглиблене дослідження вимкнено.

  • Режим агента: режим агента вимкнено.

  • Мережевий доступ Canvas: користувачі не можуть дозволити згенерованому в Canvas коду доступ до мережі.

  • Завантаження файлів: ChatGPT не може завантажувати файли для аналізу даних. ChatGPT усе ще може працювати з файлами, завантаженими вами вручну.

Режим блокування не впливає на пам’ять, завантаження файлів, можливість ділитися розмовою та використання ваших розмов для вдосконалення моделей. Адміністратори робочого простору можуть налаштовувати багато із цих параметрів окремо.

Режим блокування не впливає на доступ до мережі в Codex.

Програми

Робота програм і конекторів у Режимі блокування залежить від типу облікового запису та налаштувань робочого простору.

Для особистих облікових записів і облікових записів ChatGPT Business із самообслуговуванням Режим блокування забороняє доступ до зовнішніх сервісів у реальному часі та дії запису через конектори, якщо вони суперечать його засобам захисту. В індивідуальних облікових записах не можна налаштовувати синхронізацію програм. У відповідному керованому робочому просторі доступ до наявного джерела, яким керує адміністратор, також залежить від дозволів робочого простору та чинної політики Режиму блокування. Деякі підключені функції, зокрема «Фінанси в ChatGPT» і функції торгового агента, недоступні в Режимі блокування.

У керованих робочих просторах програми, MCP й конектори контролюються налаштуваннями робочого простору та рольовим керуванням доступом. Режим блокування не вимикає автоматично всі програми в цих робочих просторах. Адміністраторам робочого простору слід вмикати лише надійні програми й дії, потрібні учасникам, які використовують Режим блокування.

Щоб усунути несправності в керованому робочому просторі, перевіряйте роль учасника разом із налаштуваннями програм. Учасник може не мати змоги використовувати програму, конектор, MCP або дію, якщо:

  • учаснику або групі призначено роль Режиму блокування, яка обмежує потрібну можливість

  • програму не призначено учаснику, групі або ролі

  • потрібну дію читання або запису не ввімкнено

  • учасник не має доступу до відповідного файлу, репозиторію, каналу, запису або системи-джерела

  • інша роль надає потрібну можливість, але роль Режиму блокування все одно її обмежує. Щоб відновити доступ, власник робочого простору має вилучити учасника або групу з ролі Режиму блокування.

Доступ до програми в ChatGPT не скасовує дозволи в підключеній системі-джерелі. Докладніше про призначення ролей див. у статті RBAC.

Налаштовуючи програми для учасників, які використовують Режим блокування, адміністратори мають враховувати ризик витоку даних для кожної програми й дії.

Високий ризик

Ці програми та дії не рекомендовано користувачам Режиму блокування:

  • Дії читання або запису для ненадійних програм не рекомендовано. Вмикайте лише програми, яким довіряєте.

  • Дії запису для надійних програм із широкою або невизначеною видимістю не рекомендовано. Не вмикайте дії запису навіть для надійних програм, якщо не можете підтвердити, що побічний ефект приховано від зловмисника.

Середній ризик

Для користувачів Режиму блокування використовуйте наведене нижче з обережністю:

  • Індексовані джерела, якими керує адміністратор, можуть скоротити кількість вихідних мережевих запитів, оскільки вміст отримується з наявного індексу, а не безпосередньо від постачальника. Вони все одно можуть розкривати конфіденційні відомості, а їх доступність у Режимі блокування залежить від робочого простору, джерела й політики безпеки.

  • Дії читання для надійних програм несуть менший ризик як можливий канал витоку даних, оскільки не створюють побічних ефектів запису. Однак вони можуть бути джерелами конфіденційних даних, які зловмисник спробує викрасти.

  • Дії запису для надійних програм з обмеженою видимістю ризикованіші за дії читання, оскільки створюють побічні ефекти. Вмикайте їх, лише якщо впевнені, що будь-який побічний ефект бачитимуть лише люди, яким ви довіряєте, а не зловмисник.

Адміністратори відповідних планів Enterprise і Edu можуть використовувати доступні записи платформи Compliance для перевірки підтримуваної активності програм з урахуванням конфігурації та дозволів робочого простору. Докладніше див. у статті Платформа OpenAI Compliance для клієнтів Enterprise і Edu.

Увімкнення Режиму блокування

Особисті облікові записи та облікові записи ChatGPT Business із самообслуговуванням

Для відповідних особистих облікових записів і облікових записів ChatGPT Business із самообслуговуванням:

  1. Перейдіть до розділу Налаштування.

  2. Виберіть Безпека.

  3. У розділі Розширені налаштування безпеки ввімкніть Режим блокування.

  4. У вікні підтвердження виберіть Увімкнути.

Режим блокування та режим розробника не можна використовувати одночасно. Увімкнення Режиму блокування вимикає режим розробника. Якщо згодом увімкнути режим розробника, Режим блокування буде вимкнено.

Коли Режим блокування ввімкнено, його можна вимкнути для окремого чату. У вебверсії виберіть мітку РЕЖИМ БЛОКУВАННЯ у полі введення, а потім — Вимкнути для цього чату.

Щоб змінити налаштування в меню чату:

  1. Відкрийте меню додаткових параметрів (•••).

  2. Виберіть Блокування.

  3. Виберіть Вимкнено, щоб вимкнути режим для цього чату, або Увімкнено, щоб знову його ввімкнути.

Щоб відкрити налаштування Безпеки свого облікового запису, виберіть Керувати блокуванням у діалоговому вікні поля введення.

Керовані робочі простори

Адміністратори робочого простору можуть створити спеціальну роль і позначити її як роль «Режим блокування», а потім призначити їй учасників або групи.

Поширені запитання

Хто може ввімкнути Режим блокування?

Користувачі відповідних особистих облікових записів і облікових записів ChatGPT Business із самообслуговуванням можуть увімкнути Режим блокування в розділі Налаштування > Безпека, якщо він доступний для їхнього облікового запису. Адміністратори робочого простору можуть увімкнути Режим блокування для учасників керованого робочого простору за допомогою рольового керування доступом.

Чи вимикає Режим блокування навчання?

Ні. Режим блокування не змінює того, чи можуть ваші розмови використовуватися для вдосконалення моделей. Цим можна керувати окремо в елементах керування даними. Елементи керування даними робочого простору й надалі залежать від плану та налаштувань робочого простору.

Чи можна використовувати генерацію зображень у Режимі блокування?

Так. Режим блокування обмежує підтримку зображень у звичайних відповідях ChatGPT і зображення з вебу, але не вимикає генерацію зображень.

Чи можна вимкнути Режим блокування для окремого чату?

Так. Виберіть мітку РЕЖИМ БЛОКУВАННЯ у полі введення вебверсії, а потім — Вимкнути для цього чату. Також можна змінити налаштування в меню чату, як описано вище. Обидва варіанти змінюють налаштування лише для поточного чату.

Чи впливає Режим блокування на Codex?

Ні. Режим блокування не впливає на доступ до мережі в Codex.

Чи запобігає Режим блокування всім атакам зі вставленням шкідливих запитів?

Режим блокування суттєво знижує ризик витоку даних через вставлення шкідливих запитів у ChatGPT і підтримуваних продуктах OpenAI, але не гарантує, що витік даних неможливий. Ризик може зберігатися через увімкнені програми, непередбачені поєднання можливостей або нововиявлені методи.

Режим блокування також не запобігає всім іншим наслідкам атак зі вставленням шкідливих запитів. Наприклад, прихована в завантаженому файлі шкідлива інструкція може вплинути на поведінку ChatGPT і спричинити неправильну відповідь.

Чи становить вставлення шкідливих запитів значний ризик?

Вставлення шкідливих запитів — це відомий ризик для безпеки, коли система ШІ обробляє ненадійний вміст. Режим блокування може перекрити деякі шляхи витоку даних, але не запобігає всім атакам зі вставленням шкідливих запитів і не усуває всіх ризиків для безпеки.

Чи впливає Режим блокування на дані, що реєструються на платформі журналів Compliance API?

Сам по собі Режим блокування не змінює перелік доступних записів платформи Compliance. Доступ до даних Compliance та строк їх зберігання залежать від відповідного робочого простору, дозволів адміністратора й налаштувань продукту.

Чи була ця стаття корисною?