30 jours d'essai gratuit pour évaluer vos risques IACommencer
Aller au contenu principal

Gestion quotidienne des données IA

Vérifiez qui peut ouvrir le lien de chat

Examinez la fonction de partage, le compte, le contenu et l’audience avant de lancer un partage. Sur la fonction locale documentée de capture d’écran Codex dans ChatGPT pour macOS, ouvrir Partager commence le téléchargement de la capture ; Copier le lien la publie. Utilisez uniquement du matériel synthétique pour une répétition, et vérifiez l’accès du destinataire avant d’envoyer le lien. Un espace de travail privé ou une URL obscure ne rend pas chaque fonction de partage privée.

Pour Sécurité informatique et habilitation des employés

Notes de terrain AonaU05
Revue du partage
Test the recipient’s view

L’aperçu connecté du propriétaire n’établit pas l’audience.

Conversation fictive et audience prévue. Aucun lien n’est créé et tous les tests d’accès ne sont pas effectués.

01

Identifiez la fonction de partage exacte

Enregistrez le fournisseur, l’application, le type de compte et la commande qui crée le lien. Partager une conversation, un projet, un site généré ou une capture locale de fil Codex sont des fonctions différentes. Leurs audiences et copies conservées peuvent différer même dans un seul produit.

OpenAI fournit un exemple concret documenté dans l’application ChatGPT desktop sur macOS : une capture en lecture seule d’un fil Codex local. Son guide actuel distingue les liens de compte personnel, que toute personne disposant du lien peut ouvrir, du partage authentifié en espace de travail avec restrictions d’audience prises en charge. Appliquez cette règle à cette surface spécifique plutôt qu’à chaque lien ChatGPT ou tiers.

Sur cette surface spécifique, ouvrir Partager lance le téléchargement de la capture. Copier le lien la publie avec l’audience choisie. Vérifiez l’autorisation de téléchargement et le contenu local avant d’ouvrir la boîte de dialogue, pas seulement avant d’envoyer un lien. Toute répétition doit commencer par un fil uniquement synthétique.

Contexte source : OpenAI : Utilisation de ChatGPT, partage de fil

02

Examinez la copie que le destinataire verra

Pour la capture locale Codex documentée, le contenu pris en charge peut inclure messages visibles, résumés de raisonnement, pièces jointes d’images, images vues ou générées, chemins de fichiers et différences. Les appels d’outils originaux, commandes shell et entrées/sorties d’outils sont exclus. La rédaction de secrets connus ne garantit pas que tout contexte sensible est supprimé, et les messages ultérieurs ne mettent pas à jour une capture existante.

Examinez le fil local avant d’ouvrir Partager, puis inspectez la vue partagée publiée avant de distribuer son lien. Préparez un extrait autorisé ou un fil synthétique si l’original est inadapté. Le pack fournit uniquement une fausse conversation et un exemple de libellé de lien invalide ; il ne télécharge ni ne publie rien.

Contexte source : OpenAI : Utilisation de ChatGPT, partage de fil

03

Vérifiez l’accès depuis la perspective prévue

Utilisez un test autorisé avec contenu synthétique pour comparer la vue du propriétaire, la vue du destinataire prévu et la vue déconnectée si approprié. Enregistrez le résultat d’accès réel et l’état du compte utilisé. L’ouverture d’un lien alors que vous êtes connecté en tant que propriétaire ne prouve pas qu’il est restreint.

L’exercice rempli suppose qu’une organisation souhaite que seuls deux collègues fictifs voient le matériel. L’accès attendu suit cette intention déclarée, tandis que chaque résultat observé reste non testé. Si la fonction de partage sélectionnée ne peut pas appliquer l’audience prévue, choisissez un autre moyen approuvé pour fournir l’information.

Vérifiez l’accès depuis la perspective prévue
Visionneuse dans l’exerciceAccès prévuAccès observé
SYNTHETIC_COLLEAGUE_AAllowedUntested
SYNTHETIC_COLLEAGUE_BAllowedUntested
Visiteur déconnectéRefusé pour cette portée prévueUntested
Compte non liéRefusé pour cette portée prévueUntested

04

Examinez la suppression et les copies séparément

Enregistrez qui possède le lien partagé et comment le produit pris en charge leur permet de le restreindre ou de le supprimer. Ne supposez pas que la suppression d’un lien supprime le matériel qu’un destinataire a déjà copié, exporté ou enregistré ailleurs. Ces copies nécessitent leurs propres décisions de gestion.

Les directives de sécurité OpenAI Work distinguent les contrôles d’une conversation, d’un projet, d’un fichier Bibliothèque ou d’un artefact partagé lorsque le contenu récupéré est enregistré dans l’un de ces emplacements. Suivez les règles de partage et de conservation pertinentes pour la copie réelle plutôt que de vous fier uniquement aux permissions du système source.

Contexte source : OpenAI : Sécurité ChatGPT Work

05

Rendez la décision de partage répétable

Donnez aux employés une règle simple : établissez le téléchargement et le contenu autorisés avant d’ouvrir la fonction de partage, sélectionnez l’audience prévue, puis vérifiez l’accès du destinataire avant de distribuer le lien. Revérifiez si le type de compte ou la fonction change. N’utilisez pas une conversation confidentielle comme répétition.

La décision finale concerne la publication et l’audience, pas le partage de compte-mot de passe ou la DLP d’entrée. Un contrôle qui a évalué la requête originale ne décide pas qui peut ouvrir un lien ultérieur, et ce guide ne prétend pas qu’Aona peut révoquer chaque conversation partagée par un fournisseur.

Mettez-le en pratique

Exercice d’audience de lien de conversation IA

Comparez l’accès du destinataire prévu avec le comportement réel de partage en utilisant uniquement du contenu synthétique.

Conversation fictive et audience prévue. Aucun lien n’est créé et tous les tests d’accès ne sont pas effectués.

Exercice d’audience de lien de conversation IA
VérifierIntention d’exempleObservation
Avant d’ouvrir PartagerExaminez le contenu local et l’autorisation de téléchargement ; répétition uniquement synthétiqueDéclencheur de téléchargement Codex/macOS documenté ; aucun téléchargement effectué
ContentConversation de mise à jour de projet synthétique uniquementÀ inspecter
AudienceDeux collègues fictifsÀ configurer
Vue déconnectéeAucun accès prévuUntested
RemovalProcessus pris en charge contrôlé par le propriétaireUnverified

Travaillez votre révision

Utilisez les vérifications pour organiser les preuves dont vous avez besoin. Enregistrez vos sélections dans Word, puis ajoutez vos notes et preuves. Vos sélections restent dans cet onglet jusqu'à leur téléchargement.

0 sur 4 révisé

Exemples et matériel de révision

Lisez les détails ici, ou conservez ensemble le PDF, le document Word modifiable et les feuilles de calcul.

Télécharger le pack complet (ZIP)
Conversation-link audience exerciseLire

No real link is created by this pack. example.invalid is a reserved invalid domain. The conversation et people are fictional. Do not paste confidential chat history here.

For the documented local Codex snapshot feature in ChatGPT for macOS, opening Share starts the snapshot upload. Copy link publishes it to the selected audience. Review the local content and permission to upload BEFORE opening Share. A rehearsal must use a separate synthetic-only thread; cancelling publication is not evidence that no upload occurred.

That snapshot may include visible messages, reasoning summaries, images, file paths and diffs, but excludes original tool calls, shell commands and tool input/output. Known-secret redaction is not a guarantee that all sensitive context is removed. Later thread messages do not update the existing snapshot.

If the organisation authorises a manual test, create a link only from the synthetic conversation through the actual approved sharing surface. Record the provider, feature and account type. Compare intended recipients, unrelated accounts and a signed-out view. The expected access in audience-check.csv reflects the fictional exercise’s private intent, not a promised default for any provider.

Guide et sources

Canonical guide: https://aona.ai/resources/guides/ai-chat-shared-links-company-data/ Source review: 2026-09-21

  • OpenAI: Using ChatGPT, thread sharing: https://learn.chatgpt.com/docs/use-chatgpt
  • OpenAI: ChatGPT Work security: https://learn.chatgpt.com/docs/enterprise/chatgpt-work-cloud-security
Audience checkLire
Enregistrements d’exemples détaillés
ViewerAccès prévuActual feature et accountAccès observéPreuve
SYNTHETIC_COLLEAGUE_AAllowedTO_RECORDUNTESTED
SYNTHETIC_COLLEAGUE_BAllowedTO_RECORDUNTESTED
Visiteur déconnectéDenied for this exampleTO_RECORDUNTESTED
Compte non liéDenied for this exampleTO_RECORDUNTESTED
Sharing decisionLire

Exact provider/app/sharing feature: ____________________ Account/workspace type: ____________________ Permission to upload and local content review BEFORE opening Share: ____________________ Upload trigger and separate publication trigger for this surface: ____________________ Content included in the shared copy: ____________________ Intended audience and access evidence: ____________________ Owner and supported removal process: ____________________ Saved/exported copies to consider: ____________________ Decision: NOT YET REVIEWED

Fichiers pratiques originaux

Conservez ces exemples dans leur format original pour inspecter les détails décrits dans le guide.

Synthetic conversationTXT
SYNTHETIC U05 CONVERSATION
User: Summarise our fictional training plan.
Assistant: The example team will review the sample and record a next step.
No real project, customer or employee information is included.
Link label only: https://example.invalid/share/SYNTHETIC_U05
Télécharger synthetic-conversation.txt

Avant de continuer

Gardez ces distinctions claires

Test uniquement en tant que propriétaire
L’accès propriétaire n’établit pas ce qu’une personne déconnectée ou un autre compte peut ouvrir.
Considérer un lien comme secret parce qu’il est difficile à deviner
Examinez la règle d’accès réelle et l’audience prévue, pas l’apparence de l’URL.

Appliquez-le à l'utilisation de l'IA par les employés

Apportez votre chemin de données réel.

Aona peut aider à évaluer les chemins d’entrée IA employés supportés avant que les données n’entrent dans une conversation.

Cela n’établit pas le contrôle des audiences de partage du fournisseur ni la révocation des liens de chat existants.

Examinez la politique d’entrée et les contrôles de partage du fournisseur comme parties distinctes du flux de travail, en utilisant du contenu synthétique.

Révisez votre cas d'utilisation

FAQ

Questions pour cette décision

Tous les liens de partage ChatGPT sont-ils publics ?
Ne généralisez pas entre surfaces et types de comptes. La fonction locale Codex citée dans l’app ChatGPT macOS distingue les liens personnels du partage authentifié en espace de travail. Vérifiez la fonction réellement utilisée.
L’ouverture d’un lien pour moi prouve-t-elle que mes collègues peuvent y accéder ?
Non. Testez l’état du compte du destinataire prévu. L’accès propriétaire, l’appartenance à l’espace de travail et les restrictions d’audience invitée peuvent produire des résultats différents.
La suppression du lien supprime-t-elle les copies sauvegardées par les destinataires ?
Ne le supposez pas. Un artefact sauvegardé, exporté ou copié a son propre traitement et cycle de vie d’accès.
Ouvrir Partager télécharge-t-il le fil avant qu’un lien soit publié ?
Pour la fonction documentée de capture locale Codex dans ChatGPT pour macOS, oui. Ouvrir la boîte de dialogue lance le téléchargement ; sélectionner Copier le lien publie la capture. Vérifiez d’abord le contenu et l’autorisation de téléchargement, et utilisez uniquement un fil synthétique pour la répétition. Le pack fourni n’effectue aucune de ces actions.

Preuves à l'appui du guide

Sources et portée

Préparé par Aona. Sources vérifiées 2026-09-21. Le matériel cité soutient les points spécifiques ci-dessous ; il ne certifie pas un produit ni votre cas d'usage.

  1. OpenAI : Utilisation de ChatGPT, partage de fil

    Documente les déclencheurs distincts de téléchargement/publication, le contenu supporté des captures et les règles d’audience pour les fils Codex locaux dans ChatGPT pour macOS, pas toutes les surfaces de partage.

    vendor · vérifié 2026-09-21
  2. OpenAI : Sécurité ChatGPT Work

    Distingue les contrôles des conversations sauvegardées, projets, fichiers Bibliothèque et artefacts partagés.

    vendor · vérifié 2026-09-21
Liens partagés de chat IA et données d’entreprise