Dot là các tác nhân luôn hoạt động, đảm nhận công việc liên tục để bạn có thêm thời gian và tâm trí dành cho những điều mình quan tâm. Mỗi dot có máy tính riêng và làm việc trên các ứng dụng bạn chọn kết nối. Bạn giao mục tiêu cho các dot và xác định những việc chúng có thể tự làm. Chúng có thể thực hiện từng bước, thích ứng với thay đổi và tiếp tục xử lý công việc giữa các cuộc trò chuyện. Chẳng hạn, chúng có thể theo dõi một sự kiện đang diễn ra và soạn bản nháp bản tin, hoặc giúp cập nhật dự án khi có thông tin mới—sau đó gửi kết quả để bạn xem xét và hỏi ý kiến bạn khi cần đưa ra quyết định đòi hỏi sự phán đoán của bạn.
Giao trách nhiệm đó cho các dot đồng nghĩa với việc tin tưởng giao cho chúng nhiều thông tin và công việc hơn. Bạn cần hiểu mỗi dot có thể truy cập những gì, sử dụng quyền truy cập đó ra sao và khi nào cần đến bạn. Những câu hỏi này rất quan trọng vì sai sót của tác nhân có thể gây hậu quả vượt ra ngoài cuộc trò chuyện: hiểu sai yêu cầu có thể khiến tác nhân sửa nhầm tệp hoặc chia sẻ thông tin bạn muốn giữ riêng tư.
Chúng tôi xây dựng các biện pháp bảo vệ cho từng phần của công việc đó. Chúng tôi bắt đầu với GPT‑6 Astra, được huấn luyện để hiểu ý định của bạn và tuân thủ các quy tắc an toàn, rồi bổ sung các biện pháp bảo vệ cho thông tin các dot sử dụng, môi trường chúng làm việc và những hành động chúng dự định thực hiện. Không gian làm việc được bảo vệ trên đám mây giúp hạn chế tác động của sai sót, các quy trình đăng nhập bảo mật giúp bảo vệ thông tin xác thực nhạy cảm, còn quy trình kiểm tra hành động riêng giúp phát hiện các bước nằm ngoài chỉ dẫn của bạn hoặc yêu cầu an toàn. Bạn chọn những gì cần kết nối, thiết lập tùy chọn và theo dõi hoặc điều chỉnh hướng xử lý khi công việc đang diễn ra.
Các dot vẫn có thể mắc lỗi, và chúng tôi sẽ tiếp tục cải thiện những biện pháp bảo vệ này dựa trên kinh nghiệm sử dụng thực tế. Ở đây, chúng tôi giải thích cách các biện pháp bảo vệ phối hợp với nhau, những gì bạn kiểm soát và những hạn chế còn tồn tại—để bạn có đủ thông tin khi quyết định giao việc cho các dot.
Dot vận hành nhờ GPT‑6 Astra, mô hình có năng lực cao nhất và phù hợp nhất với mục tiêu, giá trị của con người mà chúng tôi phát triển. Astra có khả năng vượt trội trong việc hiểu mục tiêu của bạn, tuân thủ phạm vi yêu cầu và đặt câu hỏi đúng trọng tâm khi câu trả lời có thể thay đổi việc cần làm. Những khả năng này giúp các dot theo sát nhiệm vụ lâu dài mà không đi chệch ý định của bạn.
Chúng tôi đã huấn luyện Astra từ chối các yêu cầu gây hại, bao gồm yêu cầu liên quan đến việc lạm dụng trong lĩnh vực sinh học hoặc an ninh mạng. Chúng tôi kiểm thử cách các dot xử lý những chỉ dẫn thay đổi, yêu cầu mơ hồ và nỗ lực khiến chúng vượt quá quyền bạn đã cấp. Kiểm thử đội đỏ (red team) do con người thực hiện và bằng phương thức tự động giúp chúng tôi tìm ra điểm yếu, cải thiện mô hình cùng các hệ thống xung quanh, rồi kiểm thử lại những thay đổi đó.
Trên nền tảng các biện pháp bảo vệ ở cấp mô hình, chúng tôi bổ sung các cơ chế bảo mật của ChatGPT và những biện pháp dành riêng cho các tác nhân có thể liên tục làm việc thay bạn.
Các biện pháp bảo vệ tích hợp sẵn của ChatGPT bao gồm mã hóa nội dung khi lưu trữ và khi truyền giữa bạn, OpenAI và các nhà cung cấp dịch vụ của chúng tôi, cùng các cơ chế kiểm soát truy cập giúp bảo vệ thông tin đã lưu. Các hệ thống bảo mật tài khoản của chúng tôi cũng phát hiện hoạt động sử dụng đáng ngờ trên tài khoản OpenAI của bạn và có thể yêu cầu đăng nhập lại nếu phiên làm việc có dấu hiệu bị xâm phạm.
Các tác nhân cũng cần được bảo vệ trước những thông tin chúng gặp trong quá trình làm việc. Một trang web, email hoặc tài liệu có thể chứa chỉ dẫn độc hại nhằm chuyển hướng tác nhân hoặc khiến chúng chia sẻ thông tin riêng tư—một vấn đề được gọi là chèn câu lệnh. Chúng tôi kết hợp các biện pháp bảo vệ ở cấp mô hình với giới hạn công cụ, quy trình kiểm tra trước khi hành động và cơ chế giám sát để giúp ngăn nội dung đó dẫn đến hành động ngoài ý muốn.
Chúng tôi cũng giám sát các dot khi chúng lập kế hoạch và thực hiện hành động, nhằm phát hiện hành vi có thể gây hại, chẳng hạn như làm trái chỉ dẫn của bạn hoặc tìm cách vượt qua các biện pháp bảo vệ. Nếu hệ thống giám sát an toàn phát hiện vấn đề đáng lo ngại trong công việc dot đang thực hiện, hệ thống có thể tạm dừng công việc đó và hiển thị cảnh báo để bạn xem xét. Cơ chế giám sát tích hợp sẵn này giúp phát hiện các vấn đề đáng lo ngại trong quá trình thực hiện tác vụ, đồng thời bổ trợ cho những biện pháp giới hạn nội dung dot có thể truy cập và việc dot có thể làm.
Mỗi dot có máy tính đám mây riêng để duyệt web, phân tích thông tin, tạo tệp và chạy công cụ. Các dot có thể tiếp tục xử lý công việc trong những không gian làm việc này ngay cả khi bạn không trực tiếp tham gia.
Bạn chọn những tài khoản mà các dot được sử dụng bằng cách kết nối ứng dụng trong phạm vi quyền đã cấp cho ChatGPT, hoặc đăng nhập vào một trang web trong trình duyệt của dot, dùng tính năng đăng nhập bảo mật nếu được hỗ trợ. Bạn cũng có thể chọn kết nối máy tính cá nhân để các dot có thêm cách hỗ trợ—chẳng hạn như phân tích bảng tính lưu trên màn hình nền hoặc sử dụng công cụ lập trình đã cài trên thiết bị của bạn.
Trong không gian làm việc được bảo vệ của mỗi dot, cơ chế hộp cát giới hạn mã và công cụ mà dot có thể truy cập, giúp hạn chế tác động của mã độc hoặc lệnh thực thi nhầm. Chúng tôi cũng cách ly môi trường đám mây của từng người dùng với nhau, đồng thời bảo trì hệ điều hành Linux và trình duyệt Chrome bên dưới.
Các dot chạy mã trong môi trường tách biệt với những hệ thống điều phối công việc và thực thi các biện pháp bảo vệ cốt yếu. Chúng có thể tạo tệp và chạy công cụ ở đó, nhưng không thể dùng quyền truy cập này để thay đổi các hệ thống an toàn hay tắt những bước kiểm tra bắt buộc. Sự tách biệt này giúp duy trì các biện pháp bảo vệ ngay cả khi dot mắc lỗi.
Các quy tắc hành động được mô tả bên dưới quy định những việc các dot được làm với quyền truy cập của mình.

Không gian làm việc trên đám mây của mỗi dot tập hợp máy tính và các công cụ mà dot có thể sử dụng. Bạn chọn ứng dụng cần kết nối và quyết định có kết nối máy tính cá nhân hay không. Tính năng Tự động rà soát kiểm tra những hành động cần được xem xét trước khi thực hiện. Nếu chặn một bước, tính năng này cho dot biết lý do để dot quyết định việc cần làm tiếp theo.
Đăng nhập bảo mật cho phép các dot làm việc trong tài khoản mà không đưa mật khẩu vào cuộc trò chuyện. Với các lượt đăng nhập được hỗ trợ, mô hình sẽ tạm dừng trong khi bạn điền biểu mẫu đăng nhập bảo mật. Biểu mẫu này gửi thông tin xác thực trực tiếp đến môi trường trình duyệt để đăng nhập mà không đưa thông tin đó vào ngữ cảnh của mô hình. Sau đó, dot tiếp tục làm việc trong tài khoản đã đăng nhập. Không đưa mật khẩu vào cuộc trò chuyện giúp giảm nguy cơ mật khẩu xuất hiện trong câu trả lời hoặc bị chia sẻ nhầm.
Các quy trình sử dụng mật khẩu đã lưu được hỗ trợ duy trì sự tách biệt này thông qua dịch vụ chuyên biệt lưu trữ thông tin xác thực được mã hóa. Dịch vụ cung cấp mật khẩu để đăng nhập mà không chuyển mật khẩu cho mô hình, nhờ đó các dot có thể làm việc trong những tài khoản bạn đã cho phép trong khi mật khẩu vẫn nằm ngoài ngữ cảnh của mô hình. Những biện pháp bảo vệ này chỉ áp dụng cho quy trình đăng nhập bảo mật và sử dụng mật khẩu đã lưu; thông tin bí mật được đặt riêng trong tin nhắn hoặc tài liệu có thể đọc được vẫn có thể hiển thị với mô hình.

Bạn quản lý các ứng dụng mà các dot có thể sử dụng thông qua kết nối và quyền hiện có trong ChatGPT, được dùng chung giữa ChatGPT, ChatGPT Công việc và Codex. Trong mục Plugin của phần Cài đặt, bạn có thể xem lại các tài khoản đã kết nối và thay đổi những gì các dot được truy cập từ thời điểm đó trở đi. Việc ngắt kết nối một ứng dụng sẽ dừng chia sẻ thông tin mới qua kết nối đó. Tuy nhiên, thông tin mà dot đã biết vẫn được giữ trong ngữ cảnh riêng của dot. Những quyền này quy định việc truy cập ứng dụng của bạn; chúng không thay thế các yêu cầu an toàn bắt buộc.
Nếu muốn các dot làm việc với tệp hoặc công cụ cục bộ, bạn cũng có thể chọn kết nối máy tính của mình. Kết nối đó vẫn chịu giới hạn của môi trường cách ly cát cục bộ và các quy trình kiểm tra hành động áp dụng. Việc sử dụng micrô hoặc camera của máy tính cũng đòi hỏi các quyền trên thiết bị mà bạn có thể chọn cấp cho ChatGPT.

Chế độ xem hoạt động trong ứng dụng máy tính cho phép bạn theo dõi và định hướng công việc đang diễn ra. Chế độ này hiển thị các tác vụ đang thực hiện, các tác vụ được giao và trạng thái của chúng. Bạn có thể bổ sung ngữ cảnh, làm rõ điều bị hiểu sai, đổi hướng hoặc yêu cầu dot dừng lại.

Các dot tích lũy ngữ cảnh theo thời gian để hỗ trợ bạn hữu ích hơn. Khi các dot giao việc cho tác nhân khác, những tác nhân đó được chỉ dẫn giữ lại thông tin cần thiết cho tác vụ và tránh lưu giữ các chi tiết nhạy cảm không cần thiết. Mỗi dot có ngữ cảnh riêng mà bạn có thể đặt lại bất cứ lúc nào.
Đối với các không gian làm việc ChatGPT Business, Enterprise và Edu, theo mặc định, chúng tôi không dùng dữ liệu của bạn để huấn luyện mô hình. Với các gói ChatGPT cá nhân, bạn kiểm soát việc các cuộc trò chuyện của dot và công việc chúng thực hiện có được dùng để cải thiện mô hình của chúng tôi hay không thông qua cài đặt “Cải thiện mô hình cho mọi người”. Khi bật tính năng huấn luyện mô hình, dữ liệu này có thể bao gồm các hành động dot thực hiện và quy trình tự động hóa bạn thiết lập, sau khi chúng tôi thực hiện các biện pháp loại bỏ thông tin định danh cá nhân. Bạn có thể đọc thêm về cách dữ liệu của mình được sử dụng trong bài viết này(mở trong cửa sổ mới) tại trung tâm trợ giúp của chúng tôi.
Bên cạnh công việc bạn yêu cầu, các dot có thể khởi chạy tác vụ nghiên cứu nền để tìm thêm cách hỗ trợ—chẳng hạn như nhận ra một thay đổi trong kế hoạch đi lại của bạn. Chúng tôi gọi đây là nghiên cứu chủ động.
Các tác vụ này chạy trong môi trường đám mây của từng dot. Chúng sử dụng công cụ chỉ đọc để thu thập thông tin từ các nguồn đã kết nối được phép truy cập, rồi lưu ghi chú riêng cho dot đó. Chúng tôi thực thi các giới hạn này trong mã: tác vụ nghiên cứu không thể trực tiếp gửi tin nhắn cho người khác, thay đổi nội dung trong ứng dụng đã kết nối hay điều khiển trình duyệt hoặc màn hình máy tính. Các dot có thể dùng kết quả nghiên cứu để quyết định cách hỗ trợ, nhưng mọi hành động tiếp theo đều phải tuân thủ các quy tắc và quy trình kiểm tra thông thường.

Nghiên cứu chủ động chạy dưới dạng tác vụ nền trong môi trường đám mây của mỗi dot. Tác vụ này đọc các nguồn đã kết nối được phép truy cập và gửi ghi chú riêng cho dot để dot quyết định cách hỗ trợ. Mọi hành động tiếp theo đều tuân theo các quy tắc và quy trình kiểm tra thông thường.
Chúng tôi không huấn luyện mô hình trực tiếp bằng các luồng nghiên cứu nền đó hoặc ghi chú do chúng tạo ra. Tuy nhiên, dot có thể nhận ghi chú từ tác vụ nghiên cứu nền của mình hoặc đọc một phần các luồng nghiên cứu đó. Thông tin được đưa vào cuộc trò chuyện hoặc tác vụ đủ điều kiện theo cách này có thể được dùng để huấn luyện mô hình, tùy theo cài đặt của bạn. Ví dụ, một tác vụ nghiên cứu nền có thể thu thập thông tin về một số điểm đến cho chuyến đi châu Âu sắp tới. Luồng nghiên cứu đó và các ghi chú của nó không được dùng trực tiếp để huấn luyện. Sau đó, khi bạn nhờ dot hỗ trợ lên kế hoạch cho chuyến đi Lisbon, dot có thể đọc một ghi chú về Lisbon từ tác vụ nghiên cứu nền của mình. Ghi chú đó trở thành một phần ngữ cảnh của cuộc trò chuyện lên kế hoạch du lịch và khi đó có thể được dùng để huấn luyện, tùy theo cài đặt của bạn. Phần nghiên cứu nền còn lại không được dùng để huấn luyện, trừ khi cũng được đưa vào một cuộc trò chuyện hoặc tác vụ đủ điều kiện.
Các dot tuân theo những cơ chế bảo vệ tích hợp sẵn, được thiết kế để ngăn ngừa tác hại và giữ quyền đưa ra các quyết định quan trọng ở bạn. Các quy tắc an toàn yêu cầu chúng từ chối những yêu cầu gây hại, bao gồm việc lạm dụng trong lĩnh vực sinh học hoặc an ninh mạng. Với những tác vụ có thể hỗ trợ, các quy tắc hành động xác định khi nào chúng được tiếp tục, khi nào phải yêu cầu xác nhận và khi nào phải giao lại một bước cho bạn.
Trong phạm vi đó, các dot có thể đọc thông tin mà chúng được phép truy cập, phân tích và soạn bản nháp trong các cuộc trò chuyện của bạn. Để gửi tin nhắn hoặc chia sẻ tệp, chúng được huấn luyện phải xin phép về cả thông tin được chia sẻ lẫn loại người nhận—dữ liệu càng nhạy cảm thì người nhận càng phải được xác định cụ thể. Chẳng hạn, dữ liệu sức khỏe luôn yêu cầu người dùng chỉ định người nhận có tên cụ thể (“chia sẻ bệnh sử của tôi với bác sĩ Thompson”). Với dữ liệu cá nhân ít nhạy cảm hơn, như địa chỉ email hoặc số điện thoại, theo mặc định, người dùng cần chỉ định nhóm người nhận (“bất kỳ hãng hàng không nào”). Người dùng có thể nới rộng quy tắc đối với dữ liệu cá nhân ít nhạy cảm hơn (“chia sẻ qua bất kỳ biểu mẫu trực tuyến nào”) bằng cách tạo Quy tắc tùy chỉnh—xem phần tiếp theo để biết thêm chi tiết về tính năng này. Sự cho phép đó luôn gắn với chỉ dẫn của bạn cho tác vụ; việc tiếp tục sau này hoặc giao việc cho tác nhân khác không mở rộng phạm vi cho phép.
Các dot có thể mua hàng bằng thẻ bạn đã lưu trên trang web của bên bán. Những giao dịch mua này cần được bạn phê duyệt.
Một số hành động cần bạn xác nhận mỗi lần thực hiện, bao gồm xóa vĩnh viễn dữ liệu, cài đặt hoặc chạy phần mềm từ nguồn không được nhận diện, hoặc cấp quyền truy cập mới có ảnh hưởng đến bảo mật. Các yêu cầu này cho bạn cơ hội xem xét những thay đổi có thể khó hoàn tác hoặc cấp quyền truy cập mới cho ai đó.
Với các bước nhạy cảm khác, như đổi mật khẩu hoặc chuyển tiền giữa các tài khoản tài chính, các dot có thể hỗ trợ công việc liên quan nhưng phải giao lại những bước nhạy cảm đó cho bạn thực hiện.
Quy tắc tùy chỉnh cho phép bạn định hình cách các dot hỗ trợ trong phạm vi các biện pháp bảo vệ tích hợp sẵn—chẳng hạn như yêu cầu chúng không bao giờ gửi email. Bạn cũng có thể đưa ra chỉ dẫn riêng cho từng tác vụ, chẳng hạn yêu cầu dot báo với đồng nghiệp rằng bạn vắng mặt mà không chia sẻ lý do cá nhân. Những chỉ dẫn đó tiếp tục áp dụng khi dot giao việc cho tác nhân khác hoặc làm việc ở chế độ nền.
Các dot có thể giúp bạn viết Quy tắc tùy chỉnh, nhưng cần bạn phê duyệt để thay đổi chúng. Các tùy chọn này hoạt động trong phạm vi những cơ chế bảo vệ tích hợp sẵn và không thể loại bỏ các yêu cầu bắt buộc về xác nhận, giao lại cho bạn thực hiện hay các yêu cầu an toàn cốt lõi.

Trước khi các dot thực hiện hành động như gửi email hoặc thay đổi tệp, một hệ thống an toàn riêng có tên Tự động rà soát sẽ đối chiếu các bước dự kiến với chỉ dẫn của bạn, Quy tắc tùy chỉnh và các yêu cầu an toàn. Với email, hệ thống kiểm tra người nhận và nội dung thư để giúp phát hiện địa chỉ sai hoặc thông tin bạn không định chia sẻ.
Nếu tính năng Tự động rà soát cho phép một bước, dot đã đề xuất bước đó sẽ thực hiện bằng máy tính hoặc công cụ ứng dụng phù hợp, rồi dùng kết quả để tiếp tục tác vụ của bạn. Dot có thể dựa vào sự phê duyệt bạn đã đưa ra nếu hành động nằm trong phạm vi được phê duyệt và quy tắc không yêu cầu xác nhận lại.
Nếu tính năng Tự động rà soát chặn một bước, hệ thống ngăn hành động đó được thực hiện và cho dot biết lý do. Dot đó có thể hỏi thêm thông tin hoặc xin bạn phê duyệt nếu điều đó có thể giải quyết nguyên nhân bị chặn, rồi gửi lại bước đó để rà soát. Tùy lý do, dot cũng có thể thử phương án khác được phép, giao lại một bước nhạy cảm cho bạn hoặc dừng lại. Hành động phê duyệt của bạn không thể bỏ qua các yêu cầu an toàn cốt lõi.
Chúng tôi đặt các cơ chế kiểm soát thực thi tính năng Tự động rà soát bên ngoài những môi trường mà các dot có thể thay đổi, để chúng không thể sửa đổi hoặc tắt bước kiểm tra bắt buộc. Các bước chỉ đọc thông thường vẫn tuân theo quyền ứng dụng, giới hạn công cụ và những biện pháp bảo vệ khác, nhưng không cần quy trình rà soát bổ sung này.

Khi tính năng Tự động rà soát cho phép một hành động, dot sẽ thực hiện hành động đó và nhận kết quả. Khi chặn một hành động, tính năng này gửi lý do cho dot để dot quyết định nên hỏi bạn, thử phương án khác được phép, giao lại bước đó cho bạn hay dừng lại.
Tin tưởng giao công việc lâu dài cho các dot đòi hỏi bạn phải biết chúng sẽ tuân theo chỉ dẫn của mình ra sao và ứng phó thế nào khi có điều bất ngờ xảy ra. Astra giúp chúng hiểu ý định của bạn, còn các biện pháp bảo vệ dữ liệu, không gian làm việc, thông tin xác thực và hành động giúp hạn chế tác hại từ sai sót hoặc nội dung độc hại. Kết hợp với nhau, những biện pháp bảo vệ này cho phép các dot thực hiện công việc hữu ích, đồng thời giảm nguy cơ sai sót dẫn đến hành động hoặc tiết lộ thông tin ngoài ý muốn.
Bạn chọn những gì các dot có thể kết nối và cách chúng hỗ trợ, đồng thời có thể theo dõi tiến độ hoặc đổi hướng khi nhu cầu thay đổi. Các bước phê duyệt và giao lại cho bạn thực hiện giúp bạn giữ quyền đưa ra những quyết định quan trọng. Các dot vẫn có thể mắc lỗi, vì vậy chúng tôi sẽ tiếp tục kiểm thử và cải thiện các biện pháp bảo vệ dựa trên kinh nghiệm sử dụng thực tế. Mục tiêu của chúng tôi là giúp bạn dễ dàng giao việc cho các dot và thấy công việc đã tiến triển hữu ích khi quay lại, với các tùy chọn của bạn định hướng tác vụ và những quyết định quan trọng vẫn nằm trong tay bạn.
Đọc thẻ hệ thống(mở trong cửa sổ mới) để biết thêm chi tiết về các biện pháp bảo vệ, đánh giá an toàn và những hạn chế còn tồn tại.
Để tìm hiểu nền tảng bảo mật của ChatGPT, hãy xem Bảo mật và quyền riêng tư tại OpenAI. Để tìm hiểu sâu hơn về một biện pháp bảo mật web, hãy xem Bảo vệ dữ liệu của bạn khi tác nhân AI nhấp vào liên kết.