OpenAI

عناصر تحكم المسؤول، والأمان، والامتثال للمكونات الإضافية والتطبيقات

تعرّف على كيفية إدارة مساحات عمل ChatGPT Business وEnterprise وEdu المشتركة لتثبيت المكونات الإضافية، والوصول إلى التطبيقات، والإجراءات، والأمان، والامتثال.

تم التحديث: 6 days ago

نظرة عامة

يمكن لمسؤولي مساحة العمل إدارة المكونات الإضافية والتطبيقات المضمنة فيها من المسؤول > المكونات الإضافية. راجع التثبيت، والوصول إلى التطبيق، والإجراءات، وأذونات موفر الخدمة، والفهرسة المدعومة. قد تظل صفحة إدارة التطبيقات متاحة أيضًا. تستخدم مساحات عمل FedRAMP التطبيقات عندما لا تكون المكونات الإضافية متاحة.

لتثبيت المكون الإضافي، راجع: المكونات الإضافية في ChatGPT وCodex.

عناصر تحكم المسؤول

يمكن أن يتضمن المكوّن الإضافي مهارات وتطبيقات وقوالب تطبيقات. يُعد تثبيت المكوّن الإضافي والوصول إلى التطبيق الأساسي عنصرين منفصلين.

السلوك الافتراضي حسب كل خطة

ChatGPT Enterprise و Edu

تبدأ مساحات العمل الجديدة في ChatGPT Enterprise وEdu مع تفعيل مجموعة محددة من التطبيقات. لا تغيّر هذه الإعدادات الافتراضية إعدادات مساحة العمل الحالية ولا تنطبق على مساحات عمل Healthcare.

بشكل عام، تكون المكوّنات الإضافية والتطبيقات الجديدة معطّلة افتراضيًا، ويمكن للمسؤولين مراجعة مدى توفرها وتغييره. ويمكن للمسؤولين إدارة التطبيقات من إعدادات مساحة العمل > التطبيقات، وإدارة المكوّنات الإضافية من إعدادات مساحة العمل > المكوّنات الإضافية.

يرجى ملاحظة أن المكوّنات الإضافية تجمع بين التطبيقات والمهارات؛ يؤدي تعطيل تطبيق أساسي إلى حظر القدرة المدعومة بالتطبيق، لكنه لا يؤدي بالضرورة إلى إلغاء تثبيت المكوّن الإضافي أو إزالة المهارات التي لا تعتمد على ذلك التطبيق.

يمكن لمسؤولي ChatGPT Enterprise وChatGPT Edu استخدام التحكم في الوصول بناءً على الأدوار (RBAC) لتثبيت المكوّنات الإضافية والوصول إلى التطبيقات. يتم تقييم عناصر التحكم هذه بشكل منفصل: قد يكون العضو لديه مكوّن إضافي مثبّت، ولكنه يظل غير قادر على استخدام تطبيق مضمن.

ChatGPT Business

في ChatGPT Business، تكون التطبيقات مفعلة افتراضيًا، ويمكن للمسؤولين تغيير مدى توفر التطبيقات على مستوى مساحة العمل. راجع التطبيق أو المكوّن الإضافي المضمّن فيه في الإدارة > المكوّنات الإضافية. قد تظل صفحة إدارة التطبيقات متاحة أيضًا. لا يؤدي تعطيل تطبيق بالضرورة إلى إلغاء تثبيت مكوّن إضافي أو إزالة إمكاناته المقتصرة على المهارات.

ضوابط وصول تعتمد على الأدوار

قد تعيّن مساحة عمل Enterprise وEdu المكوّنات الإضافية المؤهلة لأدوار مخصصة عندما تتوفر عناصر التحكم في المكوّنات الإضافية على مستوى الدور. يمكن للمستخدمين الوصول إلى المكوّنات الإضافية المفعلة لمساحة العمل الخاصة بهم وللدور المطبق عليهم. إذا ظهر مكوّن إضافي يحمل علامة معطّل من قبل المسؤول، فقد تمنع إعدادات مساحة العمل أو إعدادات الدور المطبق أو تطبيق مضمن، الوصول.

تكتسب المكوّنات الإضافية التي تتضمن التطبيقات المطلوبة إعدادات الدور والإجراءات الخاصة بتلك التطبيقات. إذا لم يكن دور العضو يتيح له الوصول إلى التطبيق المطلوب، فلن يتمكّن المكوّن الإضافي من استخدام القدرة التي يدعمها ذلك التطبيق لهذا العضو. ويمكن لعناصر التحكم في المكوّنات الإضافية لمساحة العمل أيضًا تحديد ما إذا كان المكوّن الإضافي متاحًا أو مثبّتًا لدور معين.

إدارة الوصول إلى المكوّن الإضافي والتطبيق

يتحكم الوصول إلى التطبيقات في تحديد المستخدمين الذين يمكنهم استخدام تطبيق متصل داخل مساحة العمل. أما أذونات التطبيقات فتحدد متى يطلب ChatGPT التأكيد قبل استخدام التطبيق.

يطبق الوصول إلى التطبيقات حسب الدور في هذا القسم على مساحات عمل Enterprise وEdu. يتولى مسؤولو ChatGPT Business تحديد ما إذا كان التطبيق مفعلًا لمساحة العمل.

لإدارة من يمكنه استخدام تطبيق:

  1. انتقل إلى المسؤول > المكونات الإضافية.

  2. حدد المكوّن الإضافي وراجع إعدادات الوصول للتطبيق المضمّن.

  3. عند توفر الوصول القائم على الدور، حدد الأدوار القابلة للتطبيق واحفظها حتى مطالبتك بها.

قد تظل صفحة إدارة التطبيقات متاحة أيضا في مساحة العمل لديك.

لإدارة التطبيقات التي يمكن لدور استخدامها:

  • انتقل إلى إعدادات مساحة العمل > الأذونات والأدوار.

  • اختر الأدوار المخصصة.

  • اختر الدور الذي ترغب في تعديله.

  • مرر لأسفل وصولًا إلى قسم المكونات الإضافية والبيانات المتصلة

  • فعّل خيار السماح للأعضاء باستخدام المكونات الإضافية، أو استخدام المكونات الإضافية إذا كانت هذه هي التسمية المعروضة، للسماح لهذا الدور باستخدام المكونات الإضافية والتطبيقات. قد تعرض مساحات عمل FedRAMP خيار استخدام التطبيقات.

  • استخدم التحديد لتحديد تطبيقات معينة لهذا الدور.

إضافة تطبيقات ومكوّنات إضافية

عند تفعيل تطبيق جديد، راجع مدى إتاحته في مساحة العمل وأي عناصر تحكم في الإجراءات المدعومة. في مساحة عمل Enterprise وEdu، عيّن الأدوار المؤهلة عند توفر عناصر تحكم قائمة على الأدوار.

تتبع قوالب التطبيقات نموذج حوكمة المسؤول نفسه بعد نشرها. يراجع مسؤولو مساحة العمل ومالكوها مسودة التطبيق التي تم إنشاؤها من القالب، وينشرونها عند جاهزيتها، ويديرون مدى إتاحتها في مساحة العمل، والإجراءات المدعومة، وأذونات التطبيق من صفحة التفاصيل الخاصة بالمكوّن الإضافي ذي الصلة. يمكن أيضًا لمسؤولي Enterprise وEdu تهيئة الوصول المحدد بنطاق الدور عند إتاحته.

لإعداد القالب، يُرجى الرجوع إلى: قوالب تطبيقات ChatGPT.

انتقل إلى المسؤول > المكونات الإضافية وحدد مكوّنًا إضافيًا لمراجعة مهاراته وتطبيقاته المضمنة وسياسة التثبيت الخاصة به. يتيح الخيار متاح للأعضاء المؤهلين تثبيت المكوّن الإضافي، بينما الخيار مثبّت يثبته افتراضيًا. عندما تتوفر عناصر تحكم قائمة على الأدوار، يمكن للمسؤولين تهيئة السياسة للأدوار المؤهلة. تستخدم مساحات عمل FedRAMP صفحة إدارة التطبيقات.

تكتسب المكوّنات الإضافية التي تتضمن التطبيقات المطلوبة إعدادات الدور والإجراءات الخاصة بتلك التطبيقات. يجب تفعيل التطبيقات المطلوبة للدور المتأثر. راجِع الإعدادات الأخرى في التطبيق المضمّن بشكل منفصل. قد يرى المسؤولون تفعيل تكوين التطبيق أو نشره أو تحريره أو تعطيله، وذلك بناءً على حالة التطبيق.

يمكن للمسؤولين إعداد إذن تطبيق على مستوى مساحة العمل، وعند توفر الدعم، يمكنهم تكوين إعداد مختلف لتطبيق فردي. لا يتضمن المحدد القياسي على مستوى مساحة العمل خيار السماح بجميع الإجراءات، على الرغم من أن تكوينات السياسات الحالية قد تختلف.

للاطلاع على تفاصيل الأذونات، انظر: إدارة أذونات التطبيقات في ChatGPT.

عناصر التحكم في إجراءات التطبيق

يتحكم الوصول القائم على الدور في تحديد من يمكنه استخدام التطبيق. تتحكم الإجراءات في تحديد ما يمكن للتطبيق فعله. تتحكم أذونات التطبيق في تحديد متى يطلب ChatGPT التأكيد قبل استخدام التطبيق.

تنطبق أذونات التطبيقات هذه على محادثات ChatGPT. تستخدم وكلاء مساحة العمل عناصر تحكم خاصة بكل وكيل يحددها منشئ الوكيل لتحديد إجراءات التطبيقات المتاحة ومتى يُطلب من المستخدمين النهائيين الموافقة عليها. لمزيد من المعلومات حول سلوك الوكلاء، يُرجى الرجوع إلى: وكلاء مساحة العمل في ChatGPT Enterprise وBusiness.تحت بند الإجراءات، فعّل إجراءات القراءة أو إجراءات الكتابة المدعومة التي تريد السماح بها. ضمن الإجراءات الجديدة، حدّد:

  • تفعيل جميع الإجراءات الجديدة

  • تفعيل إجراءات القراءة الجديدة فقط

  • تعطيل الإجراءات الجديدة

يطبق تعطيل الإجراءات الجديدة فقط على الإجراءات المضافة لاحقًا؛ ولا يؤدي إلى تعطيل الإجراءات التي تم تفعيلها بالفعل.

لا توفّر بعض التطبيقات عناصر التحكم في الإجراءات أو الإجراءات الجديدة القابلة للتهيئة. وفي هذه التطبيقات، يمكن للمسؤولين إدارة الوصول إلى التطبيق، لكن لا يمكنهم تهيئة عناصر التحكم في الإجراءات غير المتاحة بشكل فردي.

تُعد موافقة موفّر الخدمة ونطاقات OAuth وإعدادات إجراءات ChatGPT عمليات تحقق منفصلة. لا تؤدي الموافقة على نطاق موفّر الخدمة إلى تفعيل إجراء جديد تلقائيًا، كما أن تغيير سياسة الإجراءات المستقبلية لا يزيل موافقة موفّر الخدمة الحالية. قد تتطلب بعض التغييرات من المستخدم إعادة الاتصال أو إعادة تفويض التطبيق.

لتغيير الإعداد الافتراضي لأذونات التطبيقات في مساحة العمل:

  • انتقل إلى إعدادات مساحة العمل.

  • افتح عام وابحث عن الإعدادات.

  • ضمن أذونات المكوّنات الإضافية، حدّد إعداد الموافقة على مستوى مساحة العمل.

لتعيين إذن مختلف لتطبيق:

  • انتقل إلى المسؤول > المكوّنات الإضافية وحدد المكوّن إضافي الذي يتضمن التطبيق. إذا لم تكن المكونات الإضافية متاحة، فاستخدم صفحة إدارة التطبيقات.

  • في قسم تطبيقات المكوّن الإضافي، افتح عنصر التحكم في أذونات التطبيق المضمن. في طريقة عرض التطبيقات القديمة، استخدم عناصر التحكم المتاحة لأذونات التطبيق.

  • حدد الإعداد الافتراضي لمساحة العمل أو أي إذن آخر متاح.

  • حدد حفظ إذا طلبت منك الواجهة تأكيد التغيير.

تعتمد الخيارات المتاحة على مساحة العمل والتطبيق:

  • السؤال دائمًا: يطلب ChatGPT الإذن قبل قراءة معلومات التطبيق أو إجراء تغييرات.

  • السماح بإجراءات القراءة: يمكن لـ ChatGPT قراءة معلومات التطبيق دون طلب الإذن، لكنه يطلب الإذن قبل إجراء تغييرات.

  • السماح بالإجراءات منخفضة المخاطر: يوافق ChatGPT تلقائيًا على الإجراءات منخفضة المخاطر. قد تتطلب الإجراءات ذات المخاطر العالية تأكيدًا أو قد تُرفض.

  • السماح بجميع الإجراءات: عند دعم هذا الخيار لتطبيق فردي، يمكن لـ ChatGPT تنفيذ الإجراءات المتاحة دون مطالبات إضافية. ينطوي هذا الخيار على مخاطر مرتفعة ولا يتوفر في أداة الاختيار القياسية على مستوى مساحة العمل.

لا تتجاوز هذه الإعدادات عناصر التحكم في الإجراءات أو تفويض موفر الخدمة أو قيود مساحة العمل أو إجراءات الحماية.

وللمزيد من التفاصيل، راجع: إدارة أذونات التطبيقات في ChatGPT.

إدارة عناصر التحكم في إعدادات فهرسة Google Drive

أصبحت إجراءات Google Docs وGoogle Sheets وGoogle Slides متاحة الآن من خلال تطبيق Google Drive. لم تعد تطبيقات Google Docs وGoogle Sheets وGoogle Slides المستقلة مدرجة بشكل منفصل. ينبغي للمستخدمين ربط حساباتهم بـ Google Drive للوصول إلى Google Docs وGoogle Sheets وGoogle Slides.

بالنسبة إلى ChatGPT Enterprise وEdu، تكون إجراءات Google Drive الموحّدة هذه معطّلة افتراضيًا إلى أن يفعّلها مسؤول مساحة العمل. بالنسبة إلى ChatGPT Business، فهي مفعّلة افتراضيًا. وبعد التفعيل، قد يحتاج مسؤولو مساحة العمل في Google إلى إعادة تفويض نطاقات صلاحيات Google Drive المحدَّثة قبل أن يتمكن المستخدمون من استخدام هذه الإجراءات، أو قبل أن يتمكن المستخدمون الجدد من الربط. إذا لم يتمكن المستخدمون من ربط حساباتهم بـ Google Drive، فتحقق من تفويضات نطاقات مساحة عملك الخاصة بـ Google بالنسبة لـ Google Drive وGoogle Docs وGoogle Sheets وGoogle Slides. تأكّد من أن جميع الإجراءات في التطبيق لها نطاقات تم تفويضها، أو عطِّل الإجراءات التي لا تريد تفويضها.

تتم تهيئة مزامنة Google Drive التي يديرها المسؤول بشكل منفصل عن إجراءات Google Drive المباشرة. لم تعد المزامنة المصرّح بها فرديًا متاحة.

تقييد الملفات والإعداد

بالنظر إلى مساحة العمل المؤهلة واتصال Google Drive المدعوم، قد يتمكن المسؤولون من:

  • تقييد مصدر Google Drive الذي يديره المسؤول إلى مساحات تخزين مشتركة أو مجلدات محددة.

  • استبعاد أنواع معينة من الملفات من الفهرسة.

  • تهيئة الوصول الذي يديره المسؤول للإعداد المركزي وعناصر التحكم المدعومة لتحديد المصدر. لا تتوفر المزامنة المصرح بها بشكل فردي ولا الإعداد السريع.

لإعداد موفر الخدمة، راجع: تطبيق Google Drive وإعداده في ChatGPT.

عناصر التحكم في المزامنة وعناصر التحكم في إجراءات التطبيق المباشرة منفصلة. فبحسب التطبيق، قد لا تحدّ القيود المفروضة على الإجراءات المباشرة من المحتوى المسترجع من الفهرس المتزامن، وقد لا تقيّد إعدادات تحديد المحتوى المتزامن إجراءات التطبيق المباشرة المنفصلة. راجع كلا التكوينين.

قبل تعطيل تطبيق أو إزالة اتصال المزامنة، راجع التحذير. قد يتم حذف البيانات المفهرسة نهائيًا، وقد يتأثر مستخدمون آخرون أو مكوّنات إضافية.

للاطلاع على تفاصيل المزامنة، راجع: التطبيقات التي يديرها المسؤول مع المزامنة في ChatGPT.

إدارة الوصول إلى مزامنة Google Drive في Enterprise وEdu

يعتمد الوصول إلى مزامنة Google Drive التي يديرها المسؤول على توفر التطبيق، وإمكانية الوصول القائم على الدور أو المجموعة، ومصدر المزامنة المهيأ، وأذونات Google Drive الأساسية لكل عضو. يمكن أن تتطلب الإجراءات المباشرة والمحتوى المفهرس تفويضًا أو تهيئة منفصلة.

إذا كانت مساحة العمل المشتركة لديك قد استخدمت سابقًا قائمة سماح لـ Google Drive أو أدوار الموصل القديمة، فيرجى مراجعة وصول التطبيق الحالي، وتعيينات الأدوار، وإعدادات المزامنة التي يديرها المسؤول قبل تغييرها.

  • تأكد من الأدوار أو المجموعات التي يمكنها استخدام تطبيق Google Drive، وما إذا كانت المزامنة التي يديرها المسؤول مفعلة للمصدر المقصود.

  • تحقق من أن الأعضاء المتأثرين يمكنهم الوصول إلى الملفات المفهرسة في Google Drive. عندما يتطلب إجراء مباشر تفويضًا فرديًا، تأكد من أن العضو قد ربط حساب موفر خدمة مؤهل.

  • حدّث صلاحية الوصول القائم على الدور أو أذونات المصادر فقط عندما يتطلب التكوين الحالي ذلك، ثم اطلب من عضو متأثر اختبار سير العمل.

يمكن أن يؤثر تغيير الوصول إلى التطبيق أو تفويض الإجراء المباشر أو تكوين المزامنة على مستخدمين مختلفين وإمكانات مختلفة. راجع كل عنصر تحكم على حدة.

الأذونات المطلوبة لتطبيقات Microsoft

إن تنفيذ بعض الإجراءات عبر تطبيقات Outlook Email وOutlook Calendar وMicrosoft Teams وSharePoint يستلزم الحصول على صلاحيات Microsoft Graph، والتي يلتزم مسؤول Microsoft Entra بمنحها للمؤسسة ككل. ونظرًا لأن مسؤول أو مالك مساحة العمل المشتركة في ChatGPT قد لا يكون هو نفسه مسؤول Microsoft Entra، يُرجى التواصل والتنسيق مع الشخص المخول بمنح الموافقة الشاملة على مستوى المؤسسة.

مراجعة الأذونات في ChatGPT

إذا رأيت تكوين أذونات Microsoft في المسؤول > المكوّنات الإضافية، فحددها لمراجعة طلب الأذونات المجمّع لتطبيقات Microsoft المفعّلة لديك.

إذا كانت مساحة العمل المشتركة لديك لا تزال تستخدم صفحة إعدادات التطبيقات، فاتبع هذه الخطوات لتطبيق Microsoft الذي تريد مراجعته:

  1. سجّل الدخول إلى ChatGPT بصفتك مالك مساحة العمل المشتركة أو المسؤول.

  2. افتح التطبيقات في إعدادات مساحة العمل، ثم حدّد تطبيق Microsoft الذي تريد مراجعته.

  3. افتح قائمة المزيد من الخيارات في التطبيق (•••) وحدد إدارة التطبيق.

  4. حدد أذونات Microsoft عندما يكون هذا الخيار متاحًا.

  5. راجع كل إذن من أذونات Microsoft Graph والإجراءات الخاصة بـ ChatGPT المدرجة تحته. تعني الحالة قادم أن ثمة إجراء مُدرَج لمراجعة الأذونات مسبقًا، ولكنه غير متاح حاليًا. بينما تعني الحالة موافق عليه أن الإذن كان مضمنًا في آخر مسار موافقة ناجح تم إكماله عبر ChatGPT لذلك التطبيق ومساحة العمل المشتركة تلك.

  6. حدِّد فقط الأذونات التي تريد مؤسستك تضمينها في الطلب. قد تختلف الأذونات والإجراءات المتاحة باختلاف التطبيق. وإذا كانت مؤسستك لا تريد منح إذن، فاستبعِده من الطلب وأبقِ كل إجراء يعتمد عليه معطّلاً.

إكمال الطلب في Microsoft Entra

  1. حدِّد مراجعة الأذونات في Microsoft Entra. إذا لم يفتح Microsoft Entra، فاسمح بالنوافذ المنبثقة لـ ChatGPT ثم حاول مرة أخرى.

  2. سجّل الدخول باستخدام حساب مسؤول Microsoft Entra المخول بمنح الموافقة الشاملة على مستوى المؤسسة.

  3. تأكّد من عرض المؤسسة الصحيحة والتطبيق الموثَّق ChatGPT / OpenAI, L.L.C.‎.

  4. راجع طلب الإذن المحدد. لا توفر شاشة تأكيد Microsoft Entra مربعات اختيار لكل إذن: حدد قبول لمنح الطلب المحدد بالكامل، أو حدد إلغاء لعدم إجراء أي تغيير.

  5. ارجع إلى ChatGPT وأكّد اكتمال مسار الموافقة.

راجع إعدادات الإجراءات لكل تطبيق مفعّل من تطبيقات Microsoft. تُمنح أذونات Microsoft لوحدة Tenant الخاصة بـ Entra وتطبيق OpenAI، وقد يغطي طلب إذن واحد في ChatGPT تطبيقات متعددة.

بعد الموافقة على الأذونات

لا تؤدي الموافقة على أذونات Microsoft إلى تمكين إجراءات ChatGPT أو ربط حساب Microsoft الخاص بمستخدم فردي. ويجب على مالكي ومسؤولي مساحة العمل المشتركة تمكين الإجراءات التي يرغبون في إتاحتها بشكل منفصل. قد يحتاج المستخدمون أيضًا إلى ربط حساباتهم لدى Microsoft أو إعادة ربطها بعد تغيير الأذونات.

إذا كان أحد الإجراءات لا يزال لا يعمل، فتأكّد مما يلي:

  1. أنه قد تم تمكين الإجراء في إعدادات التطبيق الخاصة بمساحة العمل المشتركة في ChatGPT.

  2. أن الإذن الممنوع لا يزال موجودًا في Microsoft Entra.

  3. أنه تم إنشاء أو تحديث ربط Microsoft الخاص بالمستخدم بالأذونات المطلوبة.

إذا غيّر مسؤول Entra التفويض الممنوح أو ألغاه لاحقًا مباشرةً في Microsoft، فراجِع التفويض الممنوح في Entra وأعِد تشغيل تدفق الموافقة الخاص بـ ChatGPT.

راجِع صفحات مركز المساعدة التالية للاطلاع على الأذونات المطلوبة لكل تطبيق:

توضح صفحة كل تطبيق النطاقات المطلوبة من قبل ذلك التطبيق. بالنسبة للأذونات الحالية والإجراءات المرتبطة بها، راجع طلب أذونات Microsoft المتاح في مساحة العمل الخاصة بك.

التطبيقات المخصصة

يمكن لمالكي مساحة العمل والمسؤولين والأعضاء الذين تم منحهم بطريقة صريحة أذونات للتطبيقات المخصصة أو وضع المطور إنشاء تطبيقات مخصصة أو إضافتها، وفقًا لخطتهم وسياسة مساحة العمل.

عندما يتطلب تطبيق تفويضًا من موفّر خدمة فردي، يربط المستخدمون حسابًا مؤهلًا قبل استخدام تلك الميزات. يمكن للتطبيقات الأخرى استخدام وصول لا يتطلب مصادقة أو اتصال بمساحة العمل يديره مسؤول.

للحصول على نظرة عامة حول وضع المطور والتطبيقات المخصصة وموصلات MCP في ChatGPT، راجع: وضع المطور والتطبيقات المخصصة في ChatGPT.

وللاطلاع على شرح تقني حول إنشاء موصل MCP مخصص، يُرجى الرجوع إلى: إنشاء تطبيقات MCP مخصصة.

لا يتم التحقق من التطبيقات المخصصة بواسطة OpenAI وهي مخصصة لاستخدام المطورين فقط. لذا يجب عليك عدم إضافة التطبيقات المخصصة إلى مساحة العمل الخاصة بك إلا إذا كنت تعرف التطبيق الأساسي وتثق به. لمزيد من التفاصيل، يُرجى الرجوع إلى: مخاطر التطبيقات المخصّصة وسلامتها.

  • قد تتيح التطبيقات للمستخدمين النهائيين إمكانية مشاركة البيانات، والتي قد تتضمن معلومات صحية محمية (PHI)، مع جهات خارجية بصفة اختيارية؛ لذا يجب عليك التأكد من أن استخدامك لهذه التطبيقات يتوافق مع التزاماتك بموجب قانون HIPAA.

---

الأمان والامتثال

الأمان

تحمي OpenAI محتوى العملاء ضمن الخدمات التي تغطيها باستخدام التشفير أثناء النقل والتخزين. وبحسب إعدادات التطبيق ومساحة العمل، قد يستخدم الوصول حساب موفر فردي أو اتصالًا يديره مسؤول أو طريقة تفويض أخرى مدعومة. لا تزال أذونات المصدر سارية المفعول.

تستخدم OpenAI الاختبارات والمراقبة وضوابط الوصول ووسائل الحماية متعددة الطبقات للحد من مخاطر حقن المطالبات والوصول غير المصرح به. لا تقضي هذه الإجراءات على المخاطر المرتبطة بالجهات الخارجية أو حقن المطالبات. راجع أذونات المصدر لكل تطبيق، والإجراءات المفعلة، وإعدادات الوصول، وشروط موفر الخدمة.

مساحات العمل في مجال الرعاية الصحية والمعلومات الصحية المحمية

عند تمكين تطبيق في مساحة عمل ضمن مجال الرعاية الصحية، قد يظهر لك تحذير بشأن المعلومات الصحية المحمية. راجع متطلبات مؤسستك وحدد أفهم هذه المخاطر وأقبلها. ثم حدد متابعة.

لا يغيّر الإقرار بهذا التحذير اتفاقية شريك الأعمال التي أبرمتها، ولا يخوّل التطبيق بمعالجة المعلومات الصحية المحمية.

يتيح المكوّن الإضافي Epic ربط بيانات السجل الطبي للمريض في منصتي ChatGPT وCodex بالاعتماد على تطبيق Epic EHR المطلوب؛ ويتعيّن على المسؤول ضبط إعدادات ربط منظومة Epic للمؤسسة، وإتاحة التطبيق للمستخدمين المصرح لهم، مع التحقق من استخدام كل فردٍ لبيانات اعتماده وحسابه المستقل في Epic. يُرجى مراعاة أن الأذونات المعمول بها مسبقًا لمساحة العمل ونظام Epic وملفات المرضى تبقى سارية كما هي.


البيانات العامة للرعاية الصحية هي مكوّن إضافي منفصل لـ ChatGPT وCodex يبحث في مصادر الرعاية الصحية العامة. ولا تملك تطبيقاته صلاحية الوصول إلى السجلات الطبية للمرضى؛ ويُحظر تمامًا أن تشتمل استعلامات البيانات العامة على أي معلومات تحدد هويات المرضى أو على بيانات صحية محمية.

تدريب النماذج وبيانات التطبيق

بشكل افتراضي، لا تستخدم OpenAI محتوى مساحات العمل الخاصة بـ ChatGPT Business أو Enterprise أو Edu، بما في ذلك المعلومات التي يتم الوصول إليها عبر التطبيقات، لتدريب نماذجها. للاطّلاع على الشروط الحالية وخيارات الاشتراك المتاحة، راجع: خصوصية Enterprise.

تحتفظ المصادر المتزامنة التي يديرها المسؤول بفهرس منفصل لمحتوى المصادر الذي حدده المسؤول. تخضع المعلومات المضمنة في الدردشات أو مخرجات الأبحاث لسياسة الاحتفاظ ببيانات مساحات العمل والمحادثات والميزات المعمول بها.

تخزين البيانات وإقامتها

يعتمد توفر المزامنة على التطبيق ونوع اتصاله الذي يديره المسؤول ومنطقة إقامة البيانات المهيأة لمساحة العمل لديك. للاطلاع على مناطق إعداد المزامنة المدعومة، راجع: التطبيقات التي يديرها المسؤول والتي تدعم المزامنة في ChatGPT.

للتعرف على حدود إقامة البيانات والتعليمات الخاصة بالتحقق من المنطقة المهيأة، راجع: إقامة البيانات وإقامة الاستدلال لـ ChatGPT.

إذا لم يكن التطبيق الذي يدعم المزامنة مدعومًا في منطقة إقامة البيانات المحددة لمساحة العمل الخاصة بك، فقد يكون اتصال المزامنة غير متاح. لا يتم الرجوع تلقائيًا إلى وحدة التخزين في منطقة أخرى عند عدم دعم عملية المزامنة.

التطبيقات التي لا تدعم المزامنة: تخضع المعلومات المرسلة إلى خدمة متصلة تابعة لجهة خارجية لشروط الموفر المتعلقة بالتخزين والمعالجة والخصوصية وإقامة البيانات.

تنطبق إقامة البيانات على محتوى العملاء الداخل ضمن النطاق والمخزن في حالة عدم الاستخدام للميزات المدعومة. لا يعني ذلك أن كل خطوة من خطوات المعالجة أو سجل النظام أو التكامل الخارجي أو أي تطبيق تابع لجهة خارجية يبقى ضمن المنطقة المحددة.

الامتثال

يدير مسؤولو ChatGPT Business إعدادات مساحة العمل وتوفر التطبيقات، ولا يحصلون تلقائيًا على إمكانية الوصول إلى المحادثات الخاصة العادية للأعضاء. لا تتوفر منصة الامتثال إلا لمساحات العمل المؤهلة في Enterprise وEdu، وذلك وفقًا للإعدادات وصلاحيات المسؤول المعيّنة.

عند توفرها، يمكن أن تتضمن سجلات نشاط التطبيق طلب التطبيق ومعلومات الاستجابة ذات الصلة. يمكن أن تعرض سجلات مصادقة التطبيق أحداث ربط الحساب وإلغاء ربطه. يعتمد الاحتفاظ بالبيانات على نقطة النهاية المعمول بها في منصة الامتثال، وإعدادات الاحتفاظ ببيانات مساحة العمل، وأي سجلات تصدرها المؤسسة.

يعتمد توفر واجهة برمجة تطبيقات الامتثال وسجلات التطبيقات على إعدادات التطبيق والمنتج ومساحة العمل المحددة. تأكد من تغطية التصدير المدعومة لكل تطبيق قبل الاعتماد على السجلات لأغراض الامتثال.

للاطلاع على سلوك سجلات التطبيقات الموثق، راجع منصة سجلات الامتثال من OpenAI.

للاطلاع على إرشادات الامتثال الحالية للمؤسسات، راجع: منصة الامتثال من OpenAI لعملاء Enterprise وEdu.

إجراءات أمان فهرسة Google Drive

يمكن لمساحات العمل المُدارة المؤهلة إعداد التفويض على مستوى نطاق مساحة عمل Google عندما يتطلب إعداد Google Drive المدعوم الذي يديره المسؤول ذلك.

هل كانت هذه المقالة مفيدة؟