Gestion quotidienne des données IA
Vérifiez qui peut ouvrir le lien de chat
Examinez la fonction de partage, le compte, le contenu et l’audience avant de lancer un partage. Sur la fonction locale documentée de capture d’écran Codex dans ChatGPT pour macOS, ouvrir Partager commence le téléchargement de la capture ; Copier le lien la publie. Utilisez uniquement du matériel synthétique pour une répétition, et vérifiez l’accès du destinataire avant d’envoyer le lien. Un espace de travail privé ou une URL obscure ne rend pas chaque fonction de partage privée.
Pour Sécurité informatique et habilitation des employés
L’aperçu connecté du propriétaire n’établit pas l’audience.
Conversation fictive et audience prévue. Aucun lien n’est créé et tous les tests d’accès ne sont pas effectués.01
Identifiez la fonction de partage exacte
Enregistrez le fournisseur, l’application, le type de compte et la commande qui crée le lien. Partager une conversation, un projet, un site généré ou une capture locale de fil Codex sont des fonctions différentes. Leurs audiences et copies conservées peuvent différer même dans un seul produit.
OpenAI fournit un exemple concret documenté dans l’application ChatGPT desktop sur macOS : une capture en lecture seule d’un fil Codex local. Son guide actuel distingue les liens de compte personnel, que toute personne disposant du lien peut ouvrir, du partage authentifié en espace de travail avec restrictions d’audience prises en charge. Appliquez cette règle à cette surface spécifique plutôt qu’à chaque lien ChatGPT ou tiers.
Sur cette surface spécifique, ouvrir Partager lance le téléchargement de la capture. Copier le lien la publie avec l’audience choisie. Vérifiez l’autorisation de téléchargement et le contenu local avant d’ouvrir la boîte de dialogue, pas seulement avant d’envoyer un lien. Toute répétition doit commencer par un fil uniquement synthétique.
Contexte source : OpenAI : Utilisation de ChatGPT, partage de fil
02
Examinez la copie que le destinataire verra
Pour la capture locale Codex documentée, le contenu pris en charge peut inclure messages visibles, résumés de raisonnement, pièces jointes d’images, images vues ou générées, chemins de fichiers et différences. Les appels d’outils originaux, commandes shell et entrées/sorties d’outils sont exclus. La rédaction de secrets connus ne garantit pas que tout contexte sensible est supprimé, et les messages ultérieurs ne mettent pas à jour une capture existante.
Examinez le fil local avant d’ouvrir Partager, puis inspectez la vue partagée publiée avant de distribuer son lien. Préparez un extrait autorisé ou un fil synthétique si l’original est inadapté. Le pack fournit uniquement une fausse conversation et un exemple de libellé de lien invalide ; il ne télécharge ni ne publie rien.
Contexte source : OpenAI : Utilisation de ChatGPT, partage de fil
03
Vérifiez l’accès depuis la perspective prévue
Utilisez un test autorisé avec contenu synthétique pour comparer la vue du propriétaire, la vue du destinataire prévu et la vue déconnectée si approprié. Enregistrez le résultat d’accès réel et l’état du compte utilisé. L’ouverture d’un lien alors que vous êtes connecté en tant que propriétaire ne prouve pas qu’il est restreint.
L’exercice rempli suppose qu’une organisation souhaite que seuls deux collègues fictifs voient le matériel. L’accès attendu suit cette intention déclarée, tandis que chaque résultat observé reste non testé. Si la fonction de partage sélectionnée ne peut pas appliquer l’audience prévue, choisissez un autre moyen approuvé pour fournir l’information.
| Visionneuse dans l’exercice | Accès prévu | Accès observé |
|---|---|---|
| SYNTHETIC_COLLEAGUE_A | Allowed | Untested |
| SYNTHETIC_COLLEAGUE_B | Allowed | Untested |
| Visiteur déconnecté | Refusé pour cette portée prévue | Untested |
| Compte non lié | Refusé pour cette portée prévue | Untested |
04
Examinez la suppression et les copies séparément
Enregistrez qui possède le lien partagé et comment le produit pris en charge leur permet de le restreindre ou de le supprimer. Ne supposez pas que la suppression d’un lien supprime le matériel qu’un destinataire a déjà copié, exporté ou enregistré ailleurs. Ces copies nécessitent leurs propres décisions de gestion.
Les directives de sécurité OpenAI Work distinguent les contrôles d’une conversation, d’un projet, d’un fichier Bibliothèque ou d’un artefact partagé lorsque le contenu récupéré est enregistré dans l’un de ces emplacements. Suivez les règles de partage et de conservation pertinentes pour la copie réelle plutôt que de vous fier uniquement aux permissions du système source.
Contexte source : OpenAI : Sécurité ChatGPT Work
05
Rendez la décision de partage répétable
Donnez aux employés une règle simple : établissez le téléchargement et le contenu autorisés avant d’ouvrir la fonction de partage, sélectionnez l’audience prévue, puis vérifiez l’accès du destinataire avant de distribuer le lien. Revérifiez si le type de compte ou la fonction change. N’utilisez pas une conversation confidentielle comme répétition.
La décision finale concerne la publication et l’audience, pas le partage de compte-mot de passe ou la DLP d’entrée. Un contrôle qui a évalué la requête originale ne décide pas qui peut ouvrir un lien ultérieur, et ce guide ne prétend pas qu’Aona peut révoquer chaque conversation partagée par un fournisseur.
Mettez-le en pratique
Exercice d’audience de lien de conversation IA
Comparez l’accès du destinataire prévu avec le comportement réel de partage en utilisant uniquement du contenu synthétique.
Conversation fictive et audience prévue. Aucun lien n’est créé et tous les tests d’accès ne sont pas effectués.
| Vérifier | Intention d’exemple | Observation |
|---|---|---|
| Avant d’ouvrir Partager | Examinez le contenu local et l’autorisation de téléchargement ; répétition uniquement synthétique | Déclencheur de téléchargement Codex/macOS documenté ; aucun téléchargement effectué |
| Content | Conversation de mise à jour de projet synthétique uniquement | À inspecter |
| Audience | Deux collègues fictifs | À configurer |
| Vue déconnectée | Aucun accès prévu | Untested |
| Removal | Processus pris en charge contrôlé par le propriétaire | Unverified |
Travaillez votre révision
Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.
0 sur 4 révisé
Exemples et matériel de révision
Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.
Conversation-link audience exerciseLire
No real link is created by this pack. example.invalid is a reserved invalid domain. The conversation et people are fictional. Do not paste confidential chat history here.
For the documented local Codex snapshot feature in ChatGPT for macOS, opening Share starts the snapshot upload. Copy link publishes it to the selected audience. Review the local content and permission to upload BEFORE opening Share. A rehearsal must use a separate synthetic-only thread; cancelling publication is not evidence that no upload occurred.
That snapshot may include visible messages, reasoning summaries, images, file paths and diffs, but excludes original tool calls, shell commands and tool input/output. Known-secret redaction is not a guarantee that all sensitive context is removed. Later thread messages do not update the existing snapshot.
If the organisation authorises a manual test, create a link only from the synthetic conversation through the actual approved sharing surface. Record the provider, feature and account type. Compare intended recipients, unrelated accounts and a signed-out view. The expected access in audience-check.csv reflects the fictional exercise’s private intent, not a promised default for any provider.
Guide et sources
Canonical guide: https://aona.ai/resources/guides/ai-chat-shared-links-company-data/ Source review: 2026-09-21
- OpenAI: Using ChatGPT, thread sharing: https://learn.chatgpt.com/docs/use-chatgpt
- OpenAI: ChatGPT Work security: https://learn.chatgpt.com/docs/enterprise/chatgpt-work-cloud-security
Audience checkLire
| Viewer | Accès prévu | Actual feature et account | Accès observé | Preuve |
|---|---|---|---|---|
| SYNTHETIC_COLLEAGUE_A | Allowed | TO_RECORD | UNTESTED | |
| SYNTHETIC_COLLEAGUE_B | Allowed | TO_RECORD | UNTESTED | |
| Visiteur déconnecté | Denied for this example | TO_RECORD | UNTESTED | |
| Compte non lié | Denied for this example | TO_RECORD | UNTESTED |
Sharing decisionLire
Exact provider/app/sharing feature: ____________________ Account/workspace type: ____________________ Permission to upload and local content review BEFORE opening Share: ____________________ Upload trigger and separate publication trigger for this surface: ____________________ Content included in the shared copy: ____________________ Intended audience and access evidence: ____________________ Owner and supported removal process: ____________________ Saved/exported copies to consider: ____________________ Decision: NOT YET REVIEWED
Fichiers pratiques originaux
Conservez ces exemples dans leur format original pour inspecter les détails décrits dans le guide.
Synthetic conversationTXT
SYNTHETIC U05 CONVERSATION
User: Summarise our fictional training plan.
Assistant: The example team will review the sample and record a next step.
No real project, customer or employee information is included.
Link label only: https://example.invalid/share/SYNTHETIC_U05
Télécharger synthetic-conversation.txtAvant de continuer
Gardez ces distinctions claires
- Test uniquement en tant que propriétaire
- L’accès propriétaire n’établit pas ce qu’une personne déconnectée ou un autre compte peut ouvrir.
- Considérer un lien comme secret parce qu’il est difficile à deviner
- Examinez la règle d’accès réelle et l’audience prévue, pas l’apparence de l’URL.
Appliquez-le à l'utilisation de l'IA par les employés
Apportez votre chemin de données réel.
Aona peut aider à évaluer les chemins d’entrée IA employés supportés avant que les données n’entrent dans une conversation.
Cela n’établit pas le contrôle des audiences de partage du fournisseur ni la révocation des liens de chat existants.
Examinez la politique d’entrée et les contrôles de partage du fournisseur comme parties distinctes du flux de travail, en utilisant du contenu synthétique.
Révisez votre cas d'utilisationFAQ
Questions pour cette décision
Tous les liens de partage ChatGPT sont-ils publics ?
L’ouverture d’un lien pour moi prouve-t-elle que mes collègues peuvent y accéder ?
La suppression du lien supprime-t-elle les copies sauvegardées par les destinataires ?
Ouvrir Partager télécharge-t-il le fil avant qu’un lien soit publié ?
Preuves à l'appui du guide
Sources et portée
Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.
- OpenAI : Utilisation de ChatGPT, partage de fil
Documente les déclencheurs distincts de téléchargement/publication, le contenu supporté des captures et les règles d’audience pour les fils Codex locaux dans ChatGPT pour macOS, pas toutes les surfaces de partage.
vendor · vérifié 2026-09-21 - OpenAI : Sécurité ChatGPT Work
Distingue les contrôles des conversations sauvegardées, projets, fichiers Bibliothèque et artefacts partagés.
vendor · vérifié 2026-09-21