ーTech for Human Evolutionー

OpenAIがChatGPT Enterprise向けにセキュリティとコンプライアンス強化機能を発表

OpenAIがChatGPT Enterprise向けにセキュリティとコンプライアンス強化機能を発表 - innovaTopia - (イノベトピア)

Last Updated on 2024-08-31 15:28 by admin

OpenAIは、ChatGPT Enterpriseの顧客がコンプライアンス、データセキュリティ、アクセスの安全なスケーリングをより細かく制御できるようにする新しい機能を発表しました。新しいEnterprise Compliance APIは、会話、アップロードされたファイル、メタデータ、ChatGPTの記憶、ワークスペースのユーザーに関するタイムスタンプ付きのインタラクションの記録をChatGPT Enterpriseユーザーに提供します。この記録により、企業はChatGPT Enterprise上で共有するデータを監査できます。OpenAIはAPIを提供する一方で、Forcepoint、Global Relay、Microsoft Purview、Netskope、Palo Alto Networks、Relativity、Smarsh、zScalerを含む複数のサードパーティのコンプライアンスプロバイダーとも連携しています。これらのプロバイダーが提供する新しい統合により、アーカイブ、監査トレイル、データの削除と保持、ポリシーの実施など、コンプライアンス関連の活動をサポートします。GDPR、HIPAA、FINRAの規則を満たすために、高度に規制されたセクターでさえも、これらの統合を利用できます。

ChatGPT Enterpriseの顧客は多くの場合、多数のユーザーを持っています。これを管理するために、OpenAIはアクセス情報を同期し、誰がプラットフォームを使用できるかを更新するためのクロスドメインアイデンティティ管理システム(SCIM)を導入します。これにより、アカウントマネージャーはChatGPT Enterpriseへのアクセスを迅速に提供または削除できます。この機能はベータ版でしたが、来週より広範囲にリリースされる予定です。ChatGPT Enterpriseは、Okta Workforce、Microsoft Entra ID、Google Workspace、Pingと連携でき、カスタムSCIMもサポートします。

さらに、アカウント管理者が従業員が作成するカスタムGPTや特定用途のチャットボットをより広範囲に制御できる機能が追加されました。新機能により、管理者はGPTが接続できるサービスを承認されたドメインのリストで設定できます。管理者はまた、ユーザーグループを作成し、共有権限を管理し、GPTを削除し、所有権を移転し、外部GPTを承認できます。これらの制御は、シングルサインオン、カスタムデータ保持、暗号化などの既存の機能を補完します。

OpenAIは2023年にChatGPT Enterpriseを発表し、人気のあるChatGPTのための2番目の有料オプションとして提供しました。Enterpriseティアは、「エンタープライズグレードのセキュリティ」、より大きなコンテキストウィンドウ、より速い結果時間を提供し、ChatGPT PlusやChatGPT Teamsなどの他の有料製品よりも優れています。ChatGPT Teamsもエンタープライズソリューションですが、より少数の席を対象として設計されています。OpenAIのCOOであるBrad Lightcapは、2024年が同社にとって「エンタープライズの年」になると述べ、そのセクターでの成長を見込んでいます。ChatGPT Enterpriseは、エンタープライズへの推進において大きな役割を果たしています。しかし、同社は企業が自社のアプリケーションにOpenAIの基礎モデルを導入できるようにするAPIも持っています。ChatGPT EnterpriseはOpenAIのGPT-4oによって動力を供給されていますが、同社は最近、新しいフラグシップAIモデルの小型版であるGPT-4o miniをリリースしました。

【ニュース解説】

OpenAIがChatGPT Enterprise向けに新たな機能を発表しました。これにより、企業はコンプライアンス、データセキュリティ、そしてアクセスの安全なスケーリングをより細かく制御できるようになります。具体的には、新しいEnterprise Compliance APIを通じて、企業はChatGPT Enterprise上での会話、アップロードされたファイル、メタデータ、ChatGPTの記憶、ワークスペースのユーザーに関するタイムスタンプ付きのインタラクションの記録を取得できるようになります。これにより、企業は自社で共有するデータを監査することが可能になります。

また、OpenAIはForcepoint、Global Relay、Microsoft Purview、Netskope、Palo Alto Networks、Relativity、Smarsh、zScalerなど、複数のサードパーティのコンプライアンスプロバイダーと連携しています。これらのプロバイダーが提供する新しい統合機能により、アーカイブ、監査トレイル、データの削除と保持、ポリシーの実施など、コンプライアンス関連の活動をサポートします。これにより、GDPR、HIPAA、FINRAの規則を満たすために、高度に規制されたセクターでさえも、これらの統合を利用できるようになります。

ユーザー管理に関しては、OpenAIはクロスドメインアイデンティティ管理システム(SCIM)を導入し、アクセス情報を同期し、誰がプラットフォームを使用できるかを更新することができます。これにより、アカウントマネージャーはChatGPT Enterpriseへのアクセスを迅速に提供または削除できるようになります。

さらに、アカウント管理者は従業員が作成するカスタムGPTや特定用途のチャットボットをより広範囲に制御できるようになります。新機能により、管理者はGPTが接続できるサービスを承認されたドメインのリストで設定でき、ユーザーグループの作成、共有権限の管理、GPTの削除、所有権の移転、外部GPTの承認などが可能になります。

これらの新機能は、企業がChatGPTを利用する際のセキュリティとコンプライアンスのニーズに応えるものであり、特に高度に規制された業界での利用が見込まれます。データの監査可能性、アクセス制御の強化、コンプライアンスの遵守が容易になることで、企業はAI技術をより安心して利用できるようになります。しかし、これらの機能の導入と管理には、適切な知識とリソースが必要となるため、企業はこれらの新しいツールを最大限に活用するための準備が必要です。

長期的には、これらの機能が企業によるAIの利用を促進し、AI技術の発展と普及に貢献することが期待されます。同時に、データプライバシーとセキュリティに関する規制が厳しくなる中で、これらの機能は企業が法的要件を満たしながら革新を進めるための重要なツールとなるでしょう。

from OpenAI gives more control over ChatGPT Enterprise.