L’article ne peut pas être activé avec JavaScript. Vous pouvez également activer JavaScript dans votre navigateur et sur la nouvelle page.
ChatGPT hébergera un site Web, une application Web ou un jeu pour les abonnés sur cinq de ses forfaits, et la documentation d’OpenAI pour la fonctionnalité met par écrit une limite que tout lecteur professionnel devrait voir avant le premier déploiement : « Les sites ne prennent pas en charge la résidence des données ou la résidence d’inférence au lancement. »
Cette exclusion est largement répandue. OpenAI le répertorie comme couvrant « les sites déployés, le code du site, les données et le stockage de fichiers D1 et R2, les artefacts générés et les journaux », de sorte qu’il n’y a aucune partie d’un site hébergé qu’un acheteur puisse épingler à une région, et OpenAI ne dit rien sur le moment où cela change. La même exclusion définit la règle sur la page de résidence des données en direct et de résidence d’inférence d’OpenAI, qui répertorie les « sites ChatGPT, y compris les sites déployés, le code du site, les données ou le stockage de fichiers D1/R2, les artefacts de site générés et les journaux associés, au lancement » parmi les fonctionnalités non éligibles pour l’une ou l’autre.
Sites est également inachevé selon la propre description d’OpenAI : « Sites est en version bêta publique et est disponible avec les forfaits ChatGPT Plus, Pro, Business, Enterprise et Edu. Des limites d’utilisation spécifiques au forfait s’appliquent sur tous les sites pendant la version bêta. » Free and Go ne figure pas sur cette liste, ni aucun chiffre pour les limites. OpenAI indique que ChatGPT « montre les limites actuelles et vous avertit lorsque vous en approchez une », et que le fait d’en toucher une « peut vous empêcher de créer un site, d’ajouter du stockage ou de garder public un site à forte utilisation, mais vous pouvez toujours modifier et gérer les sites existants ».
Dix gigaoctets de base de données et pas de TCP brut
Chaque site dispose de 10 Go de ce qu’OpenAI appelle le stockage de base de données D1, pour « les enregistrements enregistrés, la progression de l’utilisateur ou les scores de jeu », ainsi que le stockage d’objets R2 pour les fichiers sans « limite de stockage fixe ». La liste des protocoles est également courte : « HTTP, HTTPS et WebSockets sont pris en charge. Les connexions TCP brutes entrantes et sortantes ne le sont pas. »
Tout ce qui espère atteindre un réseau privé, exécuter un service en arrière-plan ou apporter sa propre base de données est susceptible d’être exclu, car OpenAI indique clairement que « certains frameworks, réseaux privés, bases de données, services d’arrière-plan et modèles d’hébergement ne sont pas pris en charge ». Il les appelle D1 et R2 sans dire à qui appartiennent ces infrastructures.
Supprimer un site revient à taper son slug
Le retrait a deux vitesses. Pour supprimer un site sans le détruire, OpenAI demande de restreindre son partage à vous-même ou à des personnes sélectionnées, puis de confirmer que « le public précédent ne peut plus l’ouvrir ». Pour le détruire, les étapes se terminent par « Entrez le slug du site, puis sélectionnez Supprimer définitivement », suivi de l’instruction simple indiquant que « La suppression d’un site le supprime définitivement. Vous ne pouvez pas restaurer un site supprimé ».
Les administrateurs d’entreprise bénéficient d’une liste d’autorisation de 1 024 règles
Dans un espace de travail géré, un nouveau site « est limité à son propriétaire et aux administrateurs de l’espace de travail jusqu’à ce que son accès change », et dans les espaces de travail d’entreprise, « la publication publique est désactivée par défaut et doit être activée par un administrateur », afin qu’une équipe puisse utiliser les sites en interne sans jamais en exposer un. Le trafic sortant est régi par un éditeur d’accès réseau qui, selon les termes d’OpenAI, « prend en charge jusqu’à 1 024 règles de destination ».
Deux détails dans cet éditeur surprendront les gens. Un caractère générique tel que *.example.com « n’inclut pas le nom d’hôte exemple.com », qui doit être ajouté séparément, et « Les stratégies restreintes bloquent les connexions TCP brutes, y compris lorsque la liste contient * ». Les URL, chemins, adresses IP et ports ne sont pas du tout acceptés comme règles.
OpenAI interdit également une liste spécifique d’utilisations : ne pas utiliser les sites pour « traiter des informations de santé protégées ou des données de carte de paiement ; cibler des enfants de moins de 13 ans ou n’ayant pas atteint l’âge de consentement numérique applicable ; permettre des transactions financières ; distribuer des logiciels malveillants ; activer le phishing ; usurper l’identité de personnes ou d’organisations ». Cela exclut le magasin évident.
Le changement le plus récent est intervenu dans les notes de publication de ChatGPT datées du 29 septembre, qui indiquent que les propriétaires et les éditeurs sur Plus et Pro, les niveaux qu’OpenAI a remaniés lorsqu’il a ajouté un plan Pro à 500 $, peuvent sélectionner Modifier le site à partir d’un site publié dans un navigateur de bureau et continuer à le modifier dans ChatGPT, et que les propriétaires peuvent définir des planifications cloud récurrentes à partir des automatisations. La ligne de résidence est inchangée à ses côtés.
Les sites comportent également une limite régionale, et OpenAI ne dit pas de quoi il s’agit actuellement. Lors du lancement du 9 juillet, il a déclaré que « la publication publique et le déploiement bêta étendu ne sont pas disponibles dans l’EEE, en Suisse ou au Royaume-Uni au lancement » et n’a annoncé aucun changement depuis. Ses notes de version Enterprise et Edu datées du 29 septembre indiquent seulement que « les autorisations des sites existants et la disponibilité régionale s’appliquent toujours », ce qui confirme que l’une était en vigueur fin septembre sans nommer les pays couverts, et les notes des consommateurs du même jour sont encore plus souples : les mises à jour sont « disponibles là où les sites sont pris en charge ».