30 días de prueba para evaluar sus riesgos de IAEmpezar ahora
Ir al contenido principal

Manejo cotidiano de datos de IA

Compruebe quién puede abrir el enlace del chat

Revise la función de compartir, cuenta, contenido y audiencia antes de iniciar un compartir. En la función documentada de instantánea local Codex en ChatGPT para macOS, abrir Compartir comienza la subida de la instantánea; Copiar enlace la publica. Use solo material sintético para un ensayo y verifique el acceso del destinatario antes de enviar el enlace. Un espacio de trabajo privado o URL poco visible no hace privada toda función de compartir.

Para Seguridad TI y habilitación de empleados

Aona Notas de campoU05
Revisión de compartir
Test the recipient’s view

La vista previa iniciada por el propietario no establece la audiencia.

Conversación ficticia y audiencia prevista. No se crea ningún enlace y no se realizan pruebas de acceso.

01

Identifique la función exacta de compartir

Registre el proveedor, aplicación, tipo de cuenta y comando que crea el enlace. Compartir una conversación, un proyecto, un sitio generado y una instantánea local de hilo son funciones diferentes. Sus audiencias y copias retenidas pueden variar incluso dentro de un mismo producto.

OpenAI proporciona un ejemplo concreto documentado en la app de escritorio ChatGPT para macOS: una instantánea de solo lectura de un hilo local Codex. Su guía actual distingue enlaces de cuenta personal, que cualquiera con el enlace puede abrir, de compartir autenticado en espacio de trabajo con restricciones de audiencia soportadas. Mantenga esa regla ligada a esa superficie y no la aplique a todos los enlaces ChatGPT o de terceros.

En esa superficie específica, abrir Compartir inicia la subida de la instantánea. Copiar enlace la publica usando la audiencia elegida. Revise el permiso para subir y el contenido local antes de abrir el diálogo, no solo antes de enviar un enlace. Cualquier ensayo debe comenzar con un hilo solo sintético.

Contexto de la fuente: OpenAI: Uso de ChatGPT, compartir hilos

02

Revise la copia que verá el destinatario

Para la instantánea local Codex documentada, el contenido soportado puede incluir mensajes visibles, resúmenes de razonamiento, archivos adjuntos de imagen, imágenes vistas o generadas, y rutas y diferencias de archivos. Se excluyen llamadas originales a herramientas, comandos shell y entrada/salida de herramientas. La redacción de secretos conocidos no garantiza que se elimine todo contexto sensible, y mensajes posteriores no actualizan una instantánea existente.

Revise el hilo local antes de abrir Compartir, luego inspeccione la vista compartida publicada antes de distribuir su enlace. Prepare un extracto permitido o hilo sintético si el original no es adecuado. El paquete solo suministra una conversación falsa y etiqueta de enlace de ejemplo inválida; no sube ni publica nada.

Contexto de la fuente: OpenAI: Uso de ChatGPT, compartir hilos

03

Compruebe el acceso desde la perspectiva prevista

Use una prueba autorizada con contenido sintético para comparar la vista del propietario, la del destinatario previsto y la vista sin sesión donde corresponda. Registre el resultado real de acceso y el estado de cuenta usado. Abrir un enlace mientras permanece conectado como propietario no prueba que esté restringido.

El ejercicio poblado asume que una organización quiere que solo dos colegas ficticios vean el material. El acceso esperado sigue esa intención declarada, mientras que todos los resultados observados permanecen sin probar. Si la función de compartir seleccionada no puede aplicar la audiencia prevista, elija otra forma aprobada para proporcionar la información.

Compruebe el acceso desde la perspectiva prevista
Visualizador en el ejercicioAcceso previstoAcceso observado
SYNTHETIC_COLLEAGUE_AAllowedUntested
SYNTHETIC_COLLEAGUE_BAllowedUntested
Visitante sin sesiónDenegado para este alcance previstoUntested
Cuenta no relacionadaDenegado para este alcance previstoUntested

04

Revise la eliminación y las copias por separado

Registre quién posee el enlace compartido y cómo el producto soportado permite restringirlo o eliminarlo. No asuma que eliminar un enlace borra material que un destinatario ya copió, exportó o guardó en otro lugar. Esas copias necesitan decisiones propias de manejo.

La guía de seguridad de OpenAI Work distingue los controles de una conversación, proyecto, archivo Biblioteca o artefacto compartido cuando el contenido recuperado se guarda en uno de esos lugares. Siga las reglas relevantes de compartir y retención para la copia real en lugar de confiar solo en los permisos del sistema fuente.

Contexto de la fuente: OpenAI: Seguridad de ChatGPT Work

05

Haga que la decisión de compartir sea repetible

Dé a los empleados una regla simple: establezca la subida y contenido permitidos antes de abrir la función de compartir, seleccione la audiencia prevista y luego verifique el acceso del destinatario antes de distribuir el enlace. Revise si cambia el tipo de cuenta o función. No use una conversación confidencial como ensayo.

La decisión final es sobre publicación y audiencia, no compartir cuenta-contraseña o DLP de entrada. Un control que evaluó el prompt original no decide quién puede abrir un enlace posterior, y esta guía no afirma que Aona pueda revocar todas las conversaciones compartidas de proveedores.

Ponlo en práctica

Ejercicio de audiencia de enlace de conversación IA

Compare el acceso del destinatario previsto con el comportamiento real de compartir usando solo contenido sintético.

Conversación ficticia y audiencia prevista. No se crea ningún enlace y no se realizan pruebas de acceso.

Ejercicio de audiencia de enlace de conversación IA
ComprobadoIntención del ejemploObservation
Antes de abrir CompartirRevise contenido local y permiso para subir; ensayo solo sintéticoDisparador documentado de subida Codex/macOS; no se realizó subida
ContentSolo conversación de actualización de proyecto sintéticoPara inspeccionar
AudienceDos colegas ficticiosPara configurar
Vista sin sesiónNo se pretende accesoUntested
RemovalProceso soportado controlado por propietarioUnverified

Trabaja en tu reseña

Usa las verificaciones para organizar las pruebas que necesitas. Guarda tus selecciones en Word, luego añade tus notas y pruebas. Tus selecciones permanecen en esta pestaña hasta que las descargues.

0 de 4 Revisado

Ejemplos y material de revisión

Lee los detalles aquí, o mantén juntos el documento PDFeditable Word y las hojas de cálculo.

Descargar pack completo (ZIP)
Conversation-link audience exerciseLee

No real link is created by this pack. example.invalid is a reserved invalid domain. The conversation y people are fictional. Do not paste confidential chat history here.

For the documented local Codex snapshot feature in ChatGPT for macOS, opening Share starts the snapshot upload. Copy link publishes it to the selected audience. Review the local content and permission to upload BEFORE opening Share. A rehearsal must use a separate synthetic-only thread; cancelling publication is not evidence that no upload occurred.

That snapshot may include visible messages, reasoning summaries, images, file paths and diffs, but excludes original tool calls, shell commands and tool input/output. Known-secret redaction is not a guarantee that all sensitive context is removed. Later thread messages do not update the existing snapshot.

If the organisation authorises a manual test, create a link only from the synthetic conversation through the actual approved sharing surface. Record the provider, feature and account type. Compare intended recipients, unrelated accounts and a signed-out view. The expected access in audience-check.csv reflects the fictional exercise’s private intent, not a promised default for any provider.

Guide y sources

Canonical guide: https://aona.ai/resources/guides/ai-chat-shared-links-company-data/ Source review: 2026-09-21

  • OpenAI: Using ChatGPT, thread sharing: https://learn.chatgpt.com/docs/use-chatgpt
  • OpenAI: ChatGPT Work security: https://learn.chatgpt.com/docs/enterprise/chatgpt-work-cloud-security
Audience checkLee
Registros de ejemplo detallados
ViewerAcceso previstoActual feature y accountAcceso observadoEvidencia
SYNTHETIC_COLLEAGUE_AAllowedTO_RECORDUNTESTED
SYNTHETIC_COLLEAGUE_BAllowedTO_RECORDUNTESTED
Visitante sin sesiónDenied for this exampleTO_RECORDUNTESTED
Cuenta no relacionadaDenied for this exampleTO_RECORDUNTESTED
Sharing decisionLee

Exact provider/app/sharing feature: ____________________ Account/workspace type: ____________________ Permission to upload and local content review BEFORE opening Share: ____________________ Upload trigger and separate publication trigger for this surface: ____________________ Content included in the shared copy: ____________________ Intended audience and access evidence: ____________________ Owner and supported removal process: ____________________ Saved/exported copies to consider: ____________________ Decision: NOT YET REVIEWED

Archivos originales de práctica

Conserva estos ejemplos en su formato original para revisar los detalles descritos en la guía.

Synthetic conversationTXT
SYNTHETIC U05 CONVERSATION
User: Summarise our fictional training plan.
Assistant: The example team will review the sample and record a next step.
No real project, customer or employee information is included.
Link label only: https://example.invalid/share/SYNTHETIC_U05
Descargar synthetic-conversation.txt

Antes de que continúes

Mantén claras estas distinciones

Solo prueba como propietario
El acceso del propietario no establece qué puede abrir una persona sin sesión o una cuenta diferente.
Tratar un enlace como secreto porque es difícil de adivinar
Revise la regla real de acceso y la audiencia prevista, no la apariencia de la URL.

Aplícalo al uso de IA por parte de empleados

Lleva tu ruta real de datos.

Aona puede ayudar a evaluar rutas de entrada de IA de empleados soportadas antes de que los datos entren en una conversación.

Esto no establece control sobre las audiencias de compartición del proveedor ni la revocación de enlaces de chat existentes.

Revise la política de entrada y los controles de compartición del proveedor como partes separadas del flujo de trabajo, usando contenido sintético.

Revisa tu caso de uso

Preguntas frecuentes

Preguntas sobre esta decisión

¿Son todos los enlaces de compartición de ChatGPT públicos?
No generalice entre superficies y tipos de cuenta. La función local documentada de instantánea Codex en la app ChatGPT para macOS distingue enlaces personales de compartición autenticada en espacios de trabajo. Verifique la función real usada.
¿Abrir un enlace para mí prueba que mis colegas pueden acceder?
No. Pruebe el estado de cuenta del destinatario previsto. El acceso del propietario, la membresía en el espacio de trabajo y las restricciones de audiencia invitada pueden producir resultados diferentes.
¿Eliminar el enlace borra las copias guardadas por los destinatarios?
No asuma que sí. Un artefacto guardado, exportado o copiado tiene su propio manejo y ciclo de vida de acceso.
¿Abrir Compartir sube el hilo antes de publicar un enlace?
Para la función documentada local de instantánea Codex en ChatGPT para macOS, sí. Abrir el diálogo inicia la subida; seleccionar Copiar enlace publica la instantánea. Revise contenido y permiso de subida primero, y use solo un hilo sintético para ensayo. El paquete suministrado no realiza ninguna acción.

Evidencia detrás de la guía

Fuentes y alcance

Preparado por Aona. Fuentes comprobadas 2026-09-21. El material citado respalda los puntos específicos a continuación; no certifica un producto ni su caso de uso.

  1. OpenAI: Uso de ChatGPT, compartir hilos

    Documenta los disparadores distintos de subida/publicación, contenido soportado de instantáneas y reglas de audiencia para hilos locales Codex en ChatGPT para macOS, no todas las superficies de compartición.

    vendor · comprobado 2026-09-21
  2. OpenAI: Seguridad de ChatGPT Work

    Distingue controles de conversaciones guardadas, proyectos, archivos de Biblioteca y artefactos compartidos.

    vendor · comprobado 2026-09-21
Enlaces compartidos de chat IA y datos de empresa