Langkau ke kandungan utama
OpenAI

29 September 2026

KeselamatanPerlindungan

Cara kami menerapkan keselamatan, sekuriti dan privasi dalam dots

Apabila dots anda mengambil alih lebih banyak kerja, kami membantu melindungi maklumat anda dan memastikan keputusan penting kekal di tangan anda.

Memuat…

Dots ialah ejen yang sentiasa aktif dan memikul tanggungjawab berterusan, memberi anda lebih banyak masa dan ruang untuk menumpukan perhatian pada perkara yang penting bagi anda. Setiap dot mempunyai komputernya sendiri dan bekerja merentas aplikasi yang anda pilih untuk disambungkan. Anda menetapkan matlamat untuk dots dan menentukan perkara yang boleh dilakukannya sendiri. Dots boleh melaksanakan langkah demi langkah, menyesuaikan diri apabila keadaan berubah dan terus membuat kemajuan antara perbualan. Dots boleh mengikuti perkembangan sesuatu berita dan menyediakan draf surat berita, atau membantu mengemas kini projek apabila maklumat baharu diterima—kemudian membawakan hasil untuk semakan anda dan merujuk kepada anda bagi keputusan yang memerlukan pertimbangan anda.

Memberikan tanggungjawab itu kepada dots bermakna mengamanahkan lebih banyak maklumat dan kerja anda kepadanya. Anda perlu memahami perkara yang boleh diakses oleh setiap dot, cara akses itu digunakan dan bila anda perlu dilibatkan. Persoalan itu penting kerana kesilapan ejen boleh membawa kesan di luar perbualan: salah faham terhadap permintaan boleh menyebabkannya mengubah fail yang salah atau berkongsi maklumat yang anda mahu rahsiakan.

Kami membina perlindungan untuk setiap bahagian kerja itu. Kami bermula dengan GPT‑6 Astra, yang dilatih untuk memahami niat anda dan mematuhi peraturan keselamatan, kemudian menambah langkah perlindungan pada maklumat yang digunakan dots, persekitaran kerjanya dan tindakan yang dirancangnya. Ruang kerja awan yang dilindungi membantu membendung kesan kesilapan, aliran log masuk selamat membantu melindungi bukti kelayakan sensitif, dan semakan tindakan yang berasingan membantu mengesan langkah yang tidak mematuhi arahan anda atau keperluan keselamatan. Anda memilih perkara yang hendak disambungkan, menetapkan keutamaan dan memantau atau mengubah hala tuju kerja semasa ia berjalan.

Dots masih boleh melakukan kesilapan, dan kami akan terus menambah baik perlindungan ini berdasarkan pembelajaran daripada penggunaan sebenar. Di sini, kami menerangkan cara langkah perlindungan ini berfungsi bersama, perkara yang anda kawal dan batasan yang masih ada—supaya anda dapat membuat keputusan bermaklumat tentang kerja yang diamanahkan kepada dots.

Model yang dibina untuk memahami maksud anda

Dots dikuasakan oleh GPT‑6 Astra, model kami yang paling berkeupayaan dan paling selaras dengan niat manusia. Astra sangat mahir memahami matlamat anda, kekal dalam skop permintaan anda dan mengemukakan soalan yang terarah apabila jawapannya boleh mengubah tindakan yang patut diambil. Keupayaan ini membantu dots meneruskan tugas dari semasa ke semasa tanpa menyimpang daripada maksud asal anda.

Kami telah melatih Astra untuk menolak permintaan berbahaya, termasuk permintaan yang melibatkan penyalahgunaan biologi atau keselamatan siber. Kami menguji cara dots menangani arahan yang berubah, permintaan yang kabur dan cubaan untuk mendorongnya melampaui kebenaran yang anda berikan. Proses penyerang yang dijalankan oleh manusia dan secara automatik membantu kami mencari kelemahan, menambah baik model serta sistem di sekelilingnya, dan menguji semula perubahan tersebut.

Sekuriti untuk ejen yang boleh mengambil tindakan

Kami memperkukuh langkah perlindungan model itu dengan perlindungan sekuriti ChatGPT dan langkah tambahan untuk ejen yang boleh terus bekerja bagi pihak anda.

Perlindungan terbina dalam ChatGPT merangkumi penyulitan kandungan anda semasa disimpan dan semasa dihantar antara anda, OpenAI dan penyedia perkhidmatan kami, serta kawalan akses yang membantu melindungi maklumat tersimpan. Sistem keselamatan akaun kami juga mengesan penggunaan akaun OpenAI anda yang mencurigakan dan boleh mewajibkan anda log masuk semula jika sesuatu sesi disyaki terjejas.

Ejen juga memerlukan perlindungan daripada maklumat yang ditemuinya semasa menjalankan tugas. Halaman web, e-mel atau dokumen boleh mengandungi arahan berniat jahat yang cuba mengalihkan tindakan ejen atau membuatnya berkongsi maklumat peribadi—masalah yang dikenali sebagai suntikan prom. Kami menggabungkan langkah perlindungan model dengan sekatan alat, semakan sebelum tindakan dan pemantauan untuk membantu menghalang kandungan itu daripada mencetuskan tindakan yang tidak diingini.

Kami juga memantau dots semasa merancang dan melaksanakan tindakan untuk mengesan tingkah laku yang mungkin berbahaya, seperti bertindak di luar arahan anda atau cuba memintas langkah perlindungan. Jika pemantauan keselamatan mengesan sesuatu yang membimbangkan dalam kerja dot yang sedang berjalan, sistem itu boleh menjeda kerja tersebut dan memaparkan amaran untuk semakan anda. Pemantauan terbina dalam ini membantu mengesan masalah semasa tugas berjalan, bersama-sama perlindungan yang mengehadkan perkara yang boleh diakses dan dilakukan oleh dots.

Ruang kerja yang dilindungi untuk setiap dot

Setiap dot mempunyai komputer awannya sendiri untuk melayari web, menganalisis maklumat, mencipta fail dan menjalankan alat. Dots boleh terus membuat kemajuan dalam ruang kerja ini, walaupun anda tidak terlibat secara aktif.

Anda memilih akaun yang boleh digunakan oleh dots, sama ada dengan menyambungkan aplikasi mengikut kebenaran yang telah anda berikan kepada ChatGPT atau dengan log masuk ke laman web dalam pelayar dot, menggunakan log masuk selamat jika disokong. Anda juga boleh memilih untuk menyambungkan komputer peribadi anda agar dots dapat membantu dengan lebih banyak cara—contohnya, menganalisis hamparan yang disimpan pada desktop anda atau menggunakan alat pengekodan yang dipasang pada peranti anda.

Dalam ruang kerja terlindung setiap dot, pengasingan melalui kotak pasir mengehadkan kod dan alat yang boleh diakses oleh dot tersebut, sekali gus membantu membendung kesan kod berbahaya atau arahan yang tersilap. Kami juga mengasingkan persekitaran awan setiap pengguna daripada pengguna lain serta menyelenggara sistem pengendalian Linux dan pelayar Chrome yang mendasarinya.

Dots menjalankan kod dalam persekitaran yang berasingan daripada sistem yang menyelaraskan kerjanya dan menguatkuasakan langkah perlindungan utama. Dots boleh mencipta fail dan menjalankan alat di situ, tetapi tidak boleh menggunakan akses itu untuk mengubah sistem keselamatan tersebut atau mematikan semakan yang diwajibkan. Pengasingan ini membantu memastikan langkah perlindungan tersebut terus berfungsi walaupun dot melakukan kesilapan.

Peraturan tindakan yang diterangkan di bawah menentukan perkara yang boleh dilakukan oleh dots dengan aksesnya.

Ruang kerja awan setiap dot menggabungkan komputer dan alat yang boleh digunakannya. Anda memilih aplikasi yang hendak disambungkan dan sama ada untuk menyambungkan komputer peribadi anda. Semakan Automatik memeriksa tindakan yang memerlukan semakan sebelum dilaksanakan. Jika sesuatu langkah disekat, sebabnya dimaklumkan kepada dot supaya dot dapat memutuskan tindakan seterusnya.

Ruang kerja awan setiap dot menggabungkan komputer dan alat yang boleh digunakannya. Anda memilih aplikasi yang hendak disambungkan dan sama ada untuk menyambungkan komputer peribadi anda. Semakan Automatik memeriksa tindakan yang memerlukan semakan sebelum dilaksanakan. Jika sesuatu langkah disekat, sebabnya dimaklumkan kepada dot supaya dot dapat memutuskan tindakan seterusnya.

Log masuk selamat

Log masuk selamat membolehkan dots bekerja dalam akaun tanpa memasukkan kata laluan ke dalam perbualan. Bagi log masuk yang disokong, model dijeda semasa anda melengkapkan borang log masuk selamat. Borang itu menghantar bukti kelayakan anda terus ke persekitaran pelayar dan menyerahkannya tanpa mendedahkannya kepada konteks model. Dot kemudian menyambung kerja dalam akaun yang telah dilog masuk. Dengan memastikan kata laluan tidak dimasukkan ke dalam perbualan, risiko kata laluan itu muncul dalam jawapan atau dikongsi secara tidak sengaja dapat dikurangkan.

Aliran kata laluan tersimpan yang disokong mengekalkan pengasingan itu melalui perkhidmatan bukti kelayakan tersulit khusus. Perkhidmatan itu membekalkan kata laluan untuk log masuk tanpa menyerahkannya kepada model, jadi dots boleh bekerja dalam akaun yang telah anda benarkan sementara kata laluan kekal di luar konteks model. Perlindungan ini khusus untuk aliran log masuk selamat dan kata laluan tersimpan; maklumat rahsia yang diletakkan secara berasingan dalam mesej atau dokumen yang boleh dibaca mungkin masih dapat dilihat oleh model.

Log masuk selamat dipaparkan sebagai panel terapung pada hias latar dots.

Kawal maklumat anda dan pantau kerja

Anda mengurus aplikasi yang boleh digunakan oleh dots melalui sambungan dan kebenaran ChatGPT sedia ada anda, yang dikongsi merentas ChatGPT, ChatGPT Kerja dan Codex. Dalam bahagian Pemalam di Tetapan, anda boleh menyemak akaun yang disambungkan dan mengubah perkara yang boleh diakses oleh dots mulai saat itu. Memutuskan sambungan aplikasi menghentikan perkongsian maklumat baharu melalui sambungan itu. Namun, maklumat yang telah diketahui oleh dot kekal dalam konteksnya sendiri. Kebenaran ini mengawal akses kepada aplikasi anda; kebenaran ini tidak mengetepikan keperluan keselamatan mandatori.

Jika anda mahu dots bekerja dengan fail atau alat setempat, anda juga boleh memilih untuk menyambungkan komputer anda. Sambungan itu tetap tertakluk pada kotak pasir setempat dan semakan tindakan yang berkenaan. Penggunaan mikrofon atau kamera komputer anda juga memerlukan kebenaran peranti, yang boleh anda pilih untuk berikan kepada ChatGPT.

Kebenaran aplikasi dipaparkan dalam bingkai telefon pada hias latar dots.

Paparan Aktiviti dalam aplikasi desktop membolehkan anda memantau dan membimbing kerja yang sedang berjalan. Paparan ini menunjukkan tugas yang sedang berjalan dan yang diwakilkan, serta statusnya. Anda boleh menambah konteks, membetulkan salah faham, mengubah hala tuju atau meminta dot berhenti.

Paparan Aktiviti dipaparkan sebagai tangkapan skrin desktop terapung dengan bucu bulat pada hias latar dots.

Dots membina konteks dari semasa ke semasa supaya bantuannya lebih berguna. Apabila dots mewakilkan kerja, ejen lain diarahkan untuk menyimpan maklumat yang diperlukan bagi tugas itu dan mengelakkan penyimpanan butiran sensitif yang tidak diperlukan. Setiap dot mempunyai konteksnya sendiri yang boleh anda tetapkan semula pada bila-bila masa.

Bagi ruang kerja ChatGPT Business, Enterprise dan Edu, secara lalai kami tidak menggunakan data anda untuk melatih model kami. Bagi pelan ChatGPT peribadi, anda mengawal sama ada perbualan dots anda dan kerja yang dilaksanakannya digunakan untuk menambah baik model kami, melalui tetapan “Tingkatkan model untuk semua orang”. Apabila latihan model didayakan, ini boleh merangkumi tindakan yang diambil oleh dots dan automasi yang anda sediakan, selepas kami mengambil langkah untuk membuang pengecam peribadi. Anda boleh membaca lebih lanjut tentang cara data anda digunakan dalam artikel ini⁠(dibuka dalam tetingkap baru) di pusat bantuan kami.

Dots terus mencari cara untuk membantu

Selain kerja yang anda minta, dots boleh memulakan tugas penyelidikan latar belakang untuk mencari cara lain bagi membantu—contohnya, mengesan perubahan pada rancangan perjalanan anda. Kami menamakannya penyelidikan proaktif.

Tugas ini dijalankan dalam persekitaran awan setiap dot. Tugas ini menggunakan alat baca sahaja untuk mengumpulkan maklumat daripada sumber tersambung yang dibenarkan, kemudian menyimpan nota peribadi untuk dot tersebut. Kami menguatkuasakan had ini melalui kod: tugas penyelidikan tidak boleh menghantar mesej terus kepada orang lain, mengubah kandungan dalam aplikasi tersambung atau mengawal pelayar atau desktop. Dots boleh menggunakan hasil penyelidikan untuk memutuskan cara membantu, tetapi sebarang tindakan susulan mesti mematuhi peraturan dan semakan biasa.

Penyelidikan proaktif dijalankan sebagai tugas latar belakang dalam persekitaran awan setiap dot. Tugas ini membaca sumber tersambung yang dibenarkan dan mengembalikan nota peribadi kepada dot tersebut, yang kemudian memutuskan cara untuk membantu. Sebarang tindakan susulan tertakluk pada peraturan dan semakan biasa.

Penyelidikan proaktif dijalankan sebagai tugas latar belakang dalam persekitaran awan setiap dot. Tugas ini membaca sumber tersambung yang dibenarkan dan mengembalikan nota peribadi kepada dot tersebut, yang kemudian memutuskan cara untuk membantu. Sebarang tindakan susulan tertakluk pada peraturan dan semakan biasa.

Kami tidak melatih model kami secara langsung menggunakan bebenang penyelidikan latar belakang itu atau nota yang dihasilkannya. Namun, dot mungkin menerima nota daripada tugas penyelidikan latar belakangnya atau membaca sebahagian daripada bebenang penyelidikannya. Maklumat yang dimasukkan dengan cara ini ke dalam perbualan atau tugas yang layak mungkin digunakan untuk latihan model, bergantung pada tetapan anda. Contohnya, tugas penyelidikan latar belakang mungkin mengumpulkan maklumat tentang beberapa destinasi untuk perjalanan ke Eropah yang akan datang. Bebenang penyelidikan itu dan notanya tidak digunakan secara langsung untuk latihan. Kemudian, apabila anda meminta dot membantu merancang perjalanan ke Lisbon, dot mungkin membaca nota tentang Lisbon daripada tugas penyelidikan latar belakangnya. Nota itu menjadi sebahagian daripada konteks perbualan perancangan perjalanan anda dan selepas itu mungkin digunakan untuk latihan, bergantung pada tetapan anda. Baki penyelidikan latar belakang tidak digunakan untuk latihan melainkan turut dimasukkan ke dalam perbualan atau tugas yang layak.

Peraturan yang jelas untuk mengambil tindakan

Dots mematuhi batasan keselamatan terbina dalam yang direka untuk mencegah kemudaratan dan memastikan keputusan yang membawa kesan penting kekal di tangan anda. Peraturan keselamatannya mewajibkan dots menolak permintaan berbahaya, termasuk penyalahgunaan biologi atau keselamatan siber. Bagi tugas yang boleh dibantu, peraturan tindakan menentukan bila dots boleh meneruskan kerja, bila pengesahan mesti diminta dan bila sesuatu langkah mesti diserahkan semula kepada anda.

Dalam batasan itu, dots boleh membaca maklumat yang dibenarkan untuk diakses, menganalisisnya dan menyediakan draf dalam perbualan anda. Untuk menghantar mesej atau berkongsi fail, dots dilatih untuk mendapatkan kebenaran yang merangkumi maklumat dan jenis penerima—semakin sensitif datanya, semakin khusus penerima yang perlu ditetapkan. Contohnya, data kesihatan sentiasa memerlukan pengguna menamakan penerima tertentu (“kongsikan sejarah perubatan saya dengan Dr. Thompson”). Bagi data peribadi yang kurang sensitif, seperti alamat e-mel atau nombor telefon, secara lalai pengguna perlu menetapkan kategori penerima (“mana-mana syarikat penerbangan”). Pengguna boleh meluaskan lagi peraturan bagi data peribadi yang kurang sensitif (“kongsikan melalui mana-mana borang dalam talian”) dengan mencipta Peraturan Tersuai—lihat bahagian seterusnya untuk maklumat lanjut tentang ciri ini. Kebenaran itu kekal terikat pada arahan anda untuk tugas tersebut; menyambung kerja kemudian atau mewakilkannya tidak meluaskan kebenaran itu.

Dots boleh membuat pembelian menggunakan kad yang telah anda simpan di laman web peniaga. Pembelian itu memerlukan kelulusan anda.

Sesetengah tindakan memerlukan pengesahan anda setiap kali, termasuk memadam data secara kekal, memasang atau menjalankan perisian daripada sumber yang tidak dikenali, atau memberikan akses baharu yang sensitif dari segi keselamatan. Keperluan ini memberi anda peluang untuk menyemak perubahan yang mungkin sukar dibatalkan atau yang memberi seseorang akses baharu.

Bagi langkah sensitif lain, termasuk menukar kata laluan atau memindahkan wang antara akaun kewangan, dots boleh membantu dengan tugas berkaitan tetapi mesti menyerahkan semula langkah sensitif itu kepada anda.

Tetapkan keutamaan anda dengan Peraturan Tersuai

Peraturan Tersuai membolehkan anda menentukan cara dots membantu dalam batas perlindungan terbina dalam ini—contohnya, dengan melarangnya menghantar e-mel sama sekali. Anda juga boleh memberikan arahan khusus untuk sesuatu tugas, seperti meminta dot memberitahu rakan sekerja bahawa anda tiada tanpa berkongsi sebab peribadinya. Arahan itu terus terpakai apabila dot tersebut mewakilkan kerja atau bekerja di latar belakang.

Dots boleh membantu anda menulis Peraturan Tersuai, tetapi memerlukan kelulusan anda untuk mengubahnya. Keutamaan ini tertakluk pada batasan keselamatan terbina dalam dan tidak boleh menggugurkan pengesahan, penyerahan semula kepada anda atau keperluan keselamatan teras yang diwajibkan.

Peraturan Tersuai dipaparkan dalam bingkai telefon pada hias latar dots.

Semakan berasingan sebelum dots bertindak

Sebelum dots mengambil tindakan seperti menghantar e-mel atau mengubah fail, sistem keselamatan berasingan yang dinamakan Semakan Automatik menyemak langkah yang dirancang berdasarkan arahan anda, Peraturan Tersuai dan keperluan keselamatan. Bagi e-mel, sistem ini menyemak penerima dan mesej untuk membantu mengesan alamat yang salah atau maklumat yang anda tidak mahu kongsikan.

Jika Semakan Automatik membenarkan sesuatu langkah, dot yang mencadangkannya akan melaksanakannya menggunakan komputer atau alat aplikasi yang sesuai, kemudian menggunakan hasilnya untuk meneruskan tugas anda. Sistem ini boleh menggunakan kelulusan yang telah anda berikan apabila kelulusan itu merangkumi tindakan berkenaan dan peraturan tidak memerlukan pengesahan baharu.

Jika Semakan Automatik menyekat sesuatu langkah, sistem ini menghalang tindakan itu daripada dilaksanakan dan memberitahu dot sebabnya. Dot tersebut boleh meminta maklumat lanjut atau kelulusan anda jika itu dapat menyelesaikan sekatan, kemudian menyerahkan semula langkah itu untuk semakan. Bergantung pada sebabnya, dot mungkin memilih untuk mencuba alternatif yang dibenarkan, menyerahkan semula langkah sensitif kepada anda atau berhenti. Kelulusan anda tidak boleh mengetepikan keperluan keselamatan teras.

Kami menempatkan kawalan yang menguatkuasakan Semakan Automatik di luar persekitaran yang boleh diubah oleh dots, supaya dots tidak dapat mengubah atau mematikan semakan yang diwajibkan. Langkah baca sahaja yang biasa masih tertakluk pada kebenaran aplikasi, sekatan alat dan langkah perlindungan lain, tetapi tidak memerlukan semakan tambahan ini.

Apabila Semakan Automatik membenarkan sesuatu tindakan, dot melaksanakannya dan menerima hasilnya. Apabila tindakan disekat, sebabnya dikembalikan kepada dot tersebut, yang kemudian memutuskan sama ada untuk bertanya kepada anda, mencuba alternatif yang dibenarkan, menyerahkan semula langkah itu kepada anda atau berhenti.

Apabila Semakan Automatik membenarkan sesuatu tindakan, dot melaksanakannya dan menerima hasilnya. Apabila tindakan disekat, sebabnya dikembalikan kepada dot tersebut, yang kemudian memutuskan sama ada untuk bertanya kepada anda, mencuba alternatif yang dibenarkan, menyerahkan semula langkah itu kepada anda atau berhenti.

Lebih banyak bantuan, kawalan kekal di tangan anda

Untuk mengamanahkan kerja berterusan kepada dots, anda perlu tahu cara dots akan mematuhi arahan anda dan bertindak balas apabila sesuatu yang tidak dijangka berlaku. Astra membantu dots memahami niat anda, sementara perlindungan pada data, ruang kerja, bukti kelayakan dan tindakannya membantu mengehadkan kemudaratan akibat kesilapan atau kandungan berniat jahat. Secara bersama, langkah perlindungan ini memberi dots ruang untuk melakukan kerja yang berguna sambil mengurangkan kemungkinan kesilapan membawa kepada tindakan atau pendedahan maklumat yang tidak diingini.

Anda memilih perkara yang boleh disambungkan kepada dots dan cara dots membantu, serta boleh memantau kemajuannya atau mengubah hala tuju apabila keperluan anda berubah. Kelulusan dan penyerahan semula kepada anda memastikan keputusan utama kekal di tangan anda. Dots masih boleh melakukan kesilapan, jadi kami akan terus menguji dan menambah baik perlindungannya berdasarkan pembelajaran daripada penggunaan sebenar. Matlamat kami adalah untuk memudahkan anda menyerahkan kerja kepada dots dan kembali melihat kemajuan yang berguna, dengan tugas dipandu oleh keutamaan anda dan keputusan penting kekal di tangan anda.

Ketahui lebih lanjut

Baca kad sistem⁠(dibuka dalam tetingkap baru) untuk maklumat lanjut tentang langkah perlindungan, penilaian keselamatan dan batasan kami yang masih ada.

Untuk mengetahui asas sekuriti yang mendasari ChatGPT, lihat Sekuriti dan privasi di OpenAI. Untuk meneliti salah satu perlindungan keselamatan web, lihat Memastikan data anda selamat apabila ejen AI mengklik pautan.

Penulis

OpenAI