dots 是持續運作的智慧體,能長期承擔任務,讓你有更多時間與心力投入在乎的事。每個 dot 都有自己的電腦,能跨越你選擇連結的應用程式執行工作。你為 dots 設定目標,並界定它們可以自主執行哪些工作。它們能逐步完成任務、隨情況變化調整做法,並在對話之間持續推進工作。它們可以追蹤持續發展的新聞並撰寫電子報草稿,或在新資訊出現時協助更新專案,再將成果交由你檢視;遇到需要你判斷的決策時,則會向你請示。
將這些責任交給 dots,意味著你信任它們,願意託付更多資訊與工作。你應該了解每個 dot 能存取什麼、如何使用這些存取權限,以及何時需要你介入。這些問題很重要,因為智慧體犯錯的影響可能不只限於對話:誤解要求可能導致它修改錯誤的檔案,或分享你原本想保密的資訊。
我們在這些工作的每個環節都設置了保護措施。我們以 GPT‑6 Astra 為基礎,訓練它理解你的意圖並遵守安全規則,再針對 dots 使用的資訊、運作環境,以及計畫採取的動作,增設防護機制。受保護的雲端工作區有助於限制錯誤的影響,安全登入流程有助於保護敏感憑證,而獨立的動作檢查機制則有助於找出不符合你指示或安全要求的步驟。你可以選擇連結項目、設定偏好,並在工作進行期間追蹤進度或調整方向。
dots 仍可能犯錯,我們會持續從實際使用經驗中學習,改進這些保護措施。以下將說明這些防護機制如何相互配合、哪些事項由你掌控,以及仍有哪些限制,讓你能在充分了解的情況下,決定要將哪些工作交給 dots。
dots 由 GPT‑6 Astra 驅動,這是我們能力最強、對齊程度最高的模型。Astra 擅長理解你的目標、遵守你要求的範圍,並在某個答案可能影響下一步做法時,提出有針對性的問題。這些能力有助於 dots 長期跟進任務,同時不偏離你的原意。
我們已訓練 Astra 拒絕有害要求,包括涉及生物或網路安全領域濫用的要求。我們會測試 dots 如何處理不斷變更的指示、模糊不清的要求,以及試圖誘使它們超出你授權範圍的行為。人工與自動化紅隊演練協助我們找出弱點、改進模型及其周邊系統,並再次測試這些改動。
除了這些模型防護機制,我們也採用 ChatGPT 的資安保護措施,並針對能持續代表你工作的智慧體增設保護。
ChatGPT 的內建保護措施包括:為儲存中的內容,以及在你、OpenAI 和我們的服務供應商之間傳輸的內容加密,並透過存取控制協助保護已儲存的資訊。我們的帳號安全系統也會偵測你 OpenAI 帳號中的可疑使用行為;若某個工作階段疑似遭到入侵,系統可能會要求你重新登入。
智慧體也需要防護,以抵禦工作過程中接觸到的資訊所帶來的風險。網頁、電子郵件或文件可能藏有惡意指示,試圖使智慧體偏離原定任務,或誘使它們分享私人資訊。這類問題稱為提示注入。我們結合模型防護機制、工具限制、行動前檢查與監控,協助防止這類內容引發非預期動作。
我們也會在 dots 規劃與執行動作時進行監控,偵測可能有害的行為,例如超出你指示範圍的行動,或試圖繞過防護機制。若安全監控在 dot 進行中的工作發現疑慮,就能暫停該工作,並顯示警告供你檢視。這項內建監控機制有助於在任務進行期間發現問題,並與限制 dots 存取及操作範圍的保護措施相互配合。
每個 dot 都有自己的雲端電腦,可在其中瀏覽網頁、分析資訊、建立檔案與執行工具。即使你沒有持續參與,dots 也能在這些工作區中繼續推進工作。
由你選擇 dots 可以使用哪些帳號:你可以在已授予 ChatGPT 的權限範圍內連結應用程式,或在 dot 的瀏覽器中登入網站,並在支援的情況下使用安全登入。你也可以選擇連結個人電腦,讓 dots 能以更多方式提供協助,例如分析儲存在桌面上的試算表,或使用裝置上安裝的程式開發工具。
在每個 dot 受保護的工作區中,沙箱機制會限制該 dot 能存取的程式碼與工具,有助於控制有害程式碼或錯誤指令造成的影響。我們也將不同使用者的雲端環境彼此隔離,並維護底層的 Linux 作業系統與 Chrome 瀏覽器。
dots 執行程式碼的環境,與協調其工作及落實關鍵防護機制的系統彼此分離。它們可以在該環境中建立檔案、執行工具,但無法利用這些存取權限修改安全系統或關閉必要的檢查。這樣的隔離有助於確保即使 dot 犯錯,防護機制仍能持續發揮作用。
下文所述的動作規則,規範了 dots 可以如何運用其存取權限。

每個 dot 的雲端工作區整合了它的電腦與可用工具。由你選擇要連結哪些應用程式,以及是否連結個人電腦。自動審查會在需要審查的動作執行前先行檢查。若某個步驟遭到阻擋,自動審查會告知 dot 原因,讓它決定下一步怎麼做。
安全登入讓 dots 能在帳號中工作,而不必讓密碼進入對話。在支援安全登入的流程中,當你填寫安全登入表單時,模型會暫停運作。表單會將你的憑證直接傳送至瀏覽器環境並提交,不會讓憑證進入模型的上下文。接著,dot 會在已登入的帳號中繼續工作。不讓密碼進入對話,可降低密碼出現在回答中或遭到誤分享的風險。
受支援的已儲存密碼流程,會透過專用的加密憑證服務維持這種隔離。這項服務會提供登入所需的密碼,而不將密碼傳給模型,因此 dots 能在你授權的帳號中工作,同時讓密碼保持在模型上下文之外。這些保護措施僅適用於安全登入與已儲存密碼流程;若你另外將機密資訊放在可讀取的訊息或文件中,模型仍可能看見。

你可以透過現有的 ChatGPT 連結與權限,管理 dots 可以使用哪些應用程式。這些連結與權限由 ChatGPT、ChatGPT 工作和 Codex 共用。在「設定」的「外掛程式」區段中,你可以檢視已連結的帳號,並變更 dots 日後可以存取的內容。中斷應用程式連結後,就會停止透過該連結分享新資訊。但 dot 已得知的資訊,仍會保留在它自己的上下文中。這些權限規範的是應用程式存取範圍,不能凌駕強制性的安全要求。
如果你希望 dots 使用本機檔案或工具,也可以選擇連結你的電腦。這項連結仍受本機沙箱限制,並須通過適用的動作檢查。使用電腦的麥克風或相機也需要裝置權限,你可以選擇是否授予 ChatGPT。

桌面應用程式中的「活動檢視」讓你能追蹤並引導進行中的工作。它會顯示進行中與已委派的任務,以及各項任務的狀態。你可以補充背景資訊、釐清誤解、調整方向,或要求 dot 停止。

dots 會逐步累積上下文,讓提供的協助更實用。當它們委派工作時,其他智慧體會收到指示,只保留任務所需的資訊,避免保留不必要的敏感細節。每個 dot 都有自己的上下文,你可以隨時重設。
對於 ChatGPT Business、Enterprise 和 Edu 工作區,我們預設不會使用你的資料來訓練模型。若你使用個人 ChatGPT 方案,可以透過「為所有人改善模型」設定,決定是否讓我們使用你與 dots 的對話及它們執行的工作來改進模型。啟用模型訓練後,在我們致力移除個人識別資訊之後,用於訓練的內容可能包括 dots 採取的動作,以及你設定的自動化作業。你可以閱讀說明中心的這篇文章(在新視窗中開啟),進一步了解我們如何使用你的資料。
除了你交辦的工作,dots 也可以啟動背景研究任務,尋找其他能提供協助的地方,例如留意到你的旅行計畫有變動。我們稱之為「主動研究」。
這些任務會在每個 dot 的雲端環境中執行。它們使用唯讀工具,從獲准的已連結來源蒐集資訊,再為該 dot 儲存私人筆記。我們透過程式碼強制執行這些限制:研究任務不能直接傳送訊息給其他人、變更已連結應用程式中的內容,或操控瀏覽器及桌面。dots 可以利用研究結果決定如何提供協助,但所有後續動作都必須遵循一般規則與檢查程序。

主動研究會在每個 dot 的雲端環境中以背景任務形式執行。它會讀取獲准的已連結來源,並將私人筆記回傳給該 dot,由它決定如何提供協助。所有後續動作都必須遵循一般規則與檢查程序。
我們不會直接使用這些背景研究對話串或其產生的筆記來訓練模型。不過,dot 可能會收到背景研究任務的筆記,或讀取部分研究對話串。以這種方式帶入符合訓練使用條件的對話或任務中的資訊,可能會依你的設定用於模型訓練。例如,背景研究任務可能會為即將到來的歐洲之旅,蒐集幾個目的地的資訊。該研究對話串及其筆記不會直接用於訓練。之後,當你請 dot 協助規劃里斯本之旅時,它可能會讀取背景研究任務中一則關於里斯本的筆記。這則筆記便會成為旅行規劃對話上下文的一部分,之後可能依你的設定用於訓練。其餘背景研究內容不會用於訓練,除非也被帶入符合訓練使用條件的對話或任務中。
dots 遵循內建防護規範,旨在防止傷害,並讓重大決策由你掌握。安全規則要求它們拒絕有害要求,包括涉及生物或網路安全領域濫用的要求。對於它們能協助的任務,動作規則會界定何時可以繼續執行、何時必須請你確認,以及何時必須將步驟交回給你。
在這些界限內,dots 可以讀取獲准存取的資訊、加以分析,並在與你的對話中準備草稿。我們教導它們,在傳送訊息或分享檔案前,須取得涵蓋資訊內容與收件者類型的授權;資料越敏感,收件者就必須指定得越明確。例如,健康資料一律要求使用者指名收件者(「將我的病史分享給 Dr. Thompson」)。對於電子郵件地址或電話號碼等較不敏感的個人資料,預設會要求使用者指定收件者類別(「任何航空公司」)。使用者可以建立自訂規則,進一步放寬較不敏感個人資料的分享規則(「可填入任何線上表單」)。關於此功能的更多詳情,請參閱下一節。這項授權始終受你對該任務的指示約束;稍後繼續執行或委派工作,都不會擴大授權範圍。
dots 可以使用你已儲存在商家網站上的付款卡進行購買。這些購買行為需要你的核准。
有些動作每次都需要你確認,包括永久刪除資料、安裝或執行來源不明的軟體,或授予新的安全敏感存取權限。這些要求讓你有機會檢視可能難以復原的變更,或會賦予他人新存取權限的操作。
至於變更密碼或在金融帳戶之間轉帳等其他敏感步驟,dots 可以協助處理相關任務,但必須將這些敏感步驟交回給你操作。
自訂規則讓你能在這些內建保護措施的範圍內,決定 dots 如何提供協助,例如要求它們絕不傳送電子郵件。你也可以針對個別任務給予指示,例如請 dot 告知同事你不在,但不要透露私人原因。當該 dot 委派工作或在背景執行時,這些指示仍然適用。
dots 可以協助你撰寫自訂規則,但變更規則需要你的核准。這些偏好設定必須符合內建防護規範,無法免除強制確認、交回你操作的要求,或核心安全要求。

在 dots 傳送電子郵件或變更檔案等動作之前,名為「自動審查」的獨立安全系統會依據你的指示、自訂規則與安全要求,檢查計畫執行的步驟。以電子郵件為例,它會檢查收件者與訊息內容,協助找出錯誤的地址,或你無意分享的資訊。
若自動審查允許某個步驟,提出該步驟的 dot 就會使用適當的電腦或應用程式工具執行,再根據結果繼續你的任務。如果你先前的核准已涵蓋該動作,且規則不要求再次確認,就可以依據既有核准執行。
若自動審查阻擋某個步驟,就會阻止該動作執行,並告知 dot 原因。如果取得更多資訊或你的核准能解除阻擋,該 dot 可以向你提出請求,再將該步驟重新送審。視阻擋原因而定,它也可能改為嘗試獲准的替代方案、將敏感步驟交回給你,或停止執行。你的核准不能凌駕核心安全要求。
我們將強制執行自動審查的控制機制,設置在 dots 可變更的環境之外,因此它們無法變更或關閉必要的檢查。一般唯讀步驟仍須遵守應用程式權限、工具限制及其他防護規範,但不需要這項額外審查。

當自動審查允許某項動作時,dot 就會執行該動作並接收結果。若自動審查阻擋某項動作,則會將原因回傳給該 dot,由它決定要詢問你、嘗試獲准的替代方案、將該步驟交回給你,或停止執行。
要放心將長期工作交给 dots,你需要了解它們會如何遵循你的指示,以及遇到意外情況時會如何回應。Astra 協助它們理解你的意圖,而圍繞資料、工作區、憑證與動作設置的保護措施,則有助於限制錯誤或惡意內容造成的傷害。這些防護機制相互配合,讓 dots 有空間完成有用的工作,同時降低錯誤演變成非預期動作或資訊外洩的可能性。
由你選擇 dots 可以連結哪些資源,以及如何提供協助;你也可以追蹤進度,或隨需求改變而調整方向。透過核准機制與將步驟交回你操作的要求,關鍵決策仍由你掌握。dots 仍可能犯錯,因此我們會持續從實際使用經驗中學習,測試並改進保護措施。我們的目標是讓你更輕鬆地把工作交給 dots,回來時就能看到實質進展;任務依照你的偏好進行,重要決策也仍在你手中。
閱讀系統說明卡(在新視窗中開啟),進一步了解我們的防護機制、安全評估,以及仍然存在的限制。
如欲了解 ChatGPT 的資安基礎,請參閱〈OpenAI 的資安與隱私〉。如欲深入了解其中一項網頁安全防護措施,請參閱〈AI 智慧體點擊連結時,如何保護你的資料安全〉。