Dots 能在背景工作、連接數千個 App,搜尋意圖會很快變成:「怎樣設定才不會洩密或亂操作?」以下整理自 OpenAI〈Introducing dots〉的安全與權限敘事,並轉成香港職場清單。延伸閱讀〈Shadow AI 資料紅線〉、〈提示注入避險〉。
內建防護(官方重點)
- 自有雲端電腦:Dot 在自己的雲端環境工作;你的電腦與內容保持分離,除非你選擇連接。
- 登入網站:對支援網站,Dots 可使用已儲存密碼而不把密碼暴露給模型(以官方機制為準)。
- 主動研究(proactive research):你未主動操作時,Dot 會在背景尋找協助機會;官方寫明此時對已連接 App 使用受限為唯讀的工具——不能傳送訊息、改 App 內容,或控制你的瀏覽器/電腦。
- 惡意指示防禦與監控:偵測到安全疑慮時,可暫停或停止工作。
- 自動審核(auto-review):對可能影響帳戶或分享資訊的動作,對照你的指示、Custom Rules 與安全要求,決定可進行、需批准,或必須由你親自處理(例如更改密碼)。
官方提醒:Dots 仍可能出錯,重要工作務必覆核。更多見其 dots 安全網誌、Help Center 與 system card(連結以官方頁為準)。
你可控制的層:App、規則、活動
- 選擇 Dots 可存取的 App,並透過既有 ChatGPT 應用程式控制管理權限。
- 使用 Custom Rules:允許特定動作、要求批准,或封鎖;內建安全要求始終適用。
- 在 Activity View 跟進進度(含背景工作),並可改向。
資料用於訓練?
- Business、Enterprise、Edu:官方寫明預設不使用工作區內容改進模型。
- 個人方案:可控制是否用對話與 Dot 工作改進模型。
- 官方並寫:不直接以主動研究或 Dot 給自己的筆記作訓練;若資訊進入符合條件的對話或任務,則視你的設定而定。
香港職場審批清單(建議列印)
- 是否禁止連接含客戶個資/未公開財務的郵箱與雲端資料夾?
- Custom Rules 是否要求:外傳、分享連結、付款、刪除,一律人工批准?
- 主動研究是否只開在低敏感資料來源?
- 誰每週覆核 Activity 與已連接 App?
- 同事是否仍用個人帳戶處理公司機密(Shadow AI)?
常見問題(FAQ)
主動研究會不會偷偷寄電郵?
官方描述背景主動研究使用唯讀受限工具,不能傳送訊息或改 App 內容。寫入與外傳類動作應落在需批准或禁止的規則。仍請以帳戶實際權限與官方最新說明為準,並覆核重要結果。
連接筆記型電腦是否安全?
官方允許你授權 Dot 連接筆電以在本機旁協助,但這擴大了攻擊面與誤操作面。僅在必要時開啟,並搭配規則與監看。
結語
Dots 的安全敘事核心是:隔離的雲端電腦 + 可設定規則 + 高影響需批准 + 背景協助先唯讀。香港團隊應把這些變成書面政策與每週覆核,而不是假設「有自動審核就零風險」。