OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Администраторски контроли, сигурност и съответствие в apps (Enterprise, Edu и Business)

Научете как организацията ви може да управлява използването на apps с администраторски настройки, да подпомага сигурните потоци от данни и да отговаря на изискванията за съответствие.

Актуализирано: 9 hours ago

Забележка: От 29 август 2025 г. преименуваме ChatGPT Team на ChatGPT Business. За повече информация и въпроси, свързани с промяната на името, моля, вижте статията ни: ЧЗВ за преименуването на ChatGPT Business

От 17 декември 2025 г. преименуваме конекторите на приложения, за да предложим по-единно изживяване. Терминът вече включва както приложения с интерактивен интерфейс, така и конектори, които ви помагат да търсите и да правите справки във вашата информация в ChatGPT. Не премахваме съществуваща функционалност; вече активираните конектори и фирмените знания ще продължат да работят както досега.

Администраторски контроли

Поведение по подразбиране според плана

ChatGPT Enterprise и Edu

Всички приложения са деактивирани по подразбиране. Собствениците на работното пространство могат да контролират кои приложения са активирани в Настройки на работното пространство → Приложения, както и да задават специфични за приложенията роли чрез RBAC (вижте по-долу).

ChatGPT Business

В ChatGPT Business администраторите на работното пространство могат да контролират кои приложения са активирани за работното пространство и да управляват разрешенията за приложения по обхват на ролите.

RBAC (контрол на достъпа, базиран на роли)

Работните пространства Enterprise и Edu могат да присвояват приложения на една или повече персонализирани роли. По подразбиране потребителите имат достъп до всички налични приложения, но администраторите могат да контролират кои роли имат достъп.

Управление на приложения и разрешения за приложения

За да управлявате кои приложения може да използва дадена роля:

  1. Отидете на Настройки на работното пространство > Разрешения и роли.

  2. Изберете Персонализирани роли.

  3. Изберете ролята, която искате да редактирате.

  4. Превъртете до секцията Свързани данни.

  5. Включете Разрешаване на членовете да използват приложения, за да разрешите използването на приложения за тази роля.

  6. Използвайте Избор, за да изберете конкретни приложения за тази роля.

Добавяне на нови приложения

При активиране на ново приложение на ниво работно пространство администраторите получават подкана да определят кои роли могат да имат достъп до него. Ако приложението поддържа контроли за действия, администраторите могат също да прегледат действията на приложението, преди да го направят достъпно.

Контроли за действия на приложенията

RBAC контролира кой може да използва дадено приложение. Контролът на действията определя какво може да прави приложението.

В Контрол на действията администраторите могат да изберат как да се обработват текущите действия на приложението, като разрешат всички действия, разрешат само действия за четене или изберат персонализиран набор от действия. Ако администраторите изберат Персонализирано, те могат също да изберат как да се обработват действията, добавени по-късно, като изберат Активирай всички нови действия, Активирай само новите действия за четене или Деактивирай новите действия.

Одобрението на обхвата на доставчика не прави автоматично новите действия достъпни в ChatGPT.

Персонализирани приложения с MCP

Администраторите могат също да разрешат на роли достъп до режим за разработчици, който позволява създаването и тестването на персонализирани приложения с MCP. Достъпът на роля до режима за разработчици не прави автоматично новите MCP действия достъпни. След публикуване на персонализирано MCP приложение администраторите преглеждат действията му в Контрол на действията и избират Обновяване, за да прегледат добавените или променени действия от MCP сървъра.

Детайлни контроли за Google Drive (със синхронизиране)

Забележка: Действията за Google Docs, Sheets и Slides вече са налични като действия за Google Drive. Това обединява всички действия в приложението Google Drive и опростява използването на приложенията на Google. Самостоятелните приложения Google Docs, Sheets и Slides вече не са налични в директорията с приложения на ChatGPT и потребителите трябва да се свържат с приложението Google Drive за достъп до Docs, Sheets и Slides.

За ChatGPT Enterprise/Edu тези нови обединени действия за Google Drive са изключени по подразбиране, докато администратор на работното пространство не ги активира. За ChatGPT Business те са включени по подразбиране. След активиране администраторите на Google Workspace може да трябва отново да упълномощят актуализираните обхвати на Google Drive, преди потребителите да могат да използват тези действия или нови потребители да могат да се свържат. Ако получите оплаквания от потребители, че не могат да се свържат с Google Drive, моля, проверете упълномощаванията за обхвати във вашия Google Workspace за Google Drive, Docs, Sheets и Slides и потвърдете, че всички действия в приложението имат упълномощени обхвати, или изключете действията, които не желаете да упълномощавате.

Имайте предвид, че функцията за синхронизиране остава незасегната от тази промяна.

Ограничение на файлове и настройка

Работните пространства Enterprise, Edu и Business могат:

  • Да ограничат приложението със синхронизиране до конкретни споделени дискове или папки.

  • Да изключат конкретни типове файлове от индексиране.

  • Да избират между Бърза настройка (всеки потребител удостоверява своя акаунт) или Достъп, контролиран от администратор (централизирана настройка за детайлни контроли)

За допълнителна информация относно активирането на приложението Google Drive със синхронизиране, моля, вижте нашата помощна статия: Приложение Google Drive със синхронизиране - настройка на самообслужване

RBAC за Google Drive (със синхронизиране) за Enterprise и Edu

След като активирате приложението Google Drive със синхронизиране, всички потребители, които са имали достъп до версията без синхронизиране, също ще получат достъп до синхронизираната версия. В момента не е възможно да се задават различни разрешения между синхронизирани и несинхронизирани версии.

Ако преди това сте настроили списък с разрешени за приложението Google Drive със синхронизиране преди въвеждането на RBAC за приложения, вашият списък с разрешени е преобразуван в нови RBAC групи и роли, наречени Google Drive Connector Users и Google Drive Connector Role.

  • Ако в работното ви пространство приложението Google Drive е било активирано на ниво работно пространство, само потребителите в списъка с разрешени за приложението със синхронизиране сега запазват достъп.

  • Потребителите, които не са били в списъка с разрешени, вече нямат достъп до приложението Google Drive без синхронизиране и трябва да бъдат добавени отново.

  • Потребителите с достъп до приложението Google Drive със синхронизиране вече имат достъп и до стандартното приложение Google Drive.

Всички останали роли и разрешения в работното пространство остават непроменени.

Необходими разрешения за Microsoft Outlook (Календар и Имейл), Teams и Sharepoint

За да активирате интеграцията между ChatGPT и Microsoft Outlook, Teams и Sharepoint, трябва да бъдат предоставени разрешения в Microsoft Entra ID (по-рано Azure AD) за всяка услуга. Прегледайте страниците в нашия Помощен център за необходимите разрешения:

Страницата на всяко приложение описва обхвата, изискван от него. За пълен списък с обхвати по приложение вижте директорията с приложения на ChatGPT.

Персонализирани приложения

В работни пространства Business, Enterprise и Edu само собствениците на работното пространство и потребителите с активирана съответната настройка (за Enterprise/Edu) могат да включват режим за разработчици, за да публикуват и тестват персонализирани приложения. Потребителите с роля член нямат възможност сами да добавят персонализирани приложения.

Както при другите приложения, крайните потребители трябва сами да удостоверят самоличността си с всяко приложение преди първата употреба.

За общ преглед на режима за разработчици и персонализираните приложения и MCP конекторите в ChatGPT, моля, вижте статията ни: Режим за разработчици и персонализирани приложения в ChatGPT

За техническо ръководство за създаване на персонализиран MCP конектор, моля, вижте нашата документация: Създаване на персонализирани MCP приложения

Note: Please note that custom apps are not verified by OpenAI and are intended for developer use only. You should only add custom apps to your workspace if you know and trust the underlying application. Learn more.

Apps may allow end users to share data, which could include protected health information (PHI), with third parties. You should ensure that your use of apps complies with your obligations under HIPAA.


Сигурност и съответствие

Сигурност

Защитаваме вашите данни с стандартно за индустрията криптиране при пренос и в покой. OAuth токените се съхраняват чрез строги, одитирани практики за управление на ключове. След като дадено приложение бъде активирано, всеки потребител упълномощава собствения си акаунт, а ChatGPT има достъп само до съдържание в рамките на съществуващите разрешения на този потребител, като например обхвати само за четене.

OpenAI прилага непрекъснато тестване, наблюдение и многостепенни техники за смекчаване, за да намали риска от prompt injection. За допълнителна защита разговорите, които използват приложения, имат ограничен мрежов достъп, за да се запазят данните между OpenAI и конкретните инструменти, които свързвате. Строгите контроли за достъп гарантират, че ChatGPT вижда само това, до което всеки потребител има право на достъп, а всички данни остават криптирани при пренос и в покой.

Използва ли OpenAI информация от приложения за обучение на своите модели?

За клиентите на ChatGPT Business, Enterprise и Edu не използваме информация, достъпена от приложения, за обучение на нашите модели. Моля, вижте нашата страница за поверителност за Enterprise за информация относно това как използваме бизнес данните.

Данните от чат и дълбоко проучване се обработват преходно и не се индексират. Данните от приложенията със синхронизиране се индексират, за да се ускорят отговорите, при спазване на вашите настройки за обучение.

Съхранение на данни и местонахождение на данните

Всички приложения със синхронизиране се поддържат за работни пространства с местонахождение на данните в Съединените щати, Европа (ЕИП + Швейцария) и Япония. Приложенията Google Drive и GitHub със синхронизиране се поддържат и във всички текущо поддържани региони за местонахождение на данните.

За приложения със синхронизиране, които не се поддържат за местонахождение на данните във вашия регион, синхронизираният индекс за търсене се съхранява в центровете за данни Azure на OpenAI в САЩ.

Приложения без синхронизиране: Приложенията са съвместими с местонахождението на данните, но е важно да се отбележи, че свързаните приложения са услуги на трети страни и данните, изпратени към свързано приложение, подлежат на собствените политики на това приложение за местонахождение на данните.

С други думи, ако сте организация с местонахождение на данните в Европа, OpenAI ще ограничи съхранението на Customer Content да се извършва в Европа до момента, в който заявки и подкани бъдат изпратени към свързано приложение. Моля, уверете се, че свързаните ви приложения също спазват всички изисквания за местонахождение на данните, които може да имате.

Съответствие

Потребителските разговори, включително разговорите с използване на което и да е приложение, вече са налични в Compliance API.

Освен това всички извиквания към приложения се регистрират като част от платформата OpenAI Compliance Logs.

Научете повече: Compliance API за Enterprise клиенти.

Детайлна сигурност за Google Drive (със синхронизиране)

В допълнение към OAuth удостоверяването собствениците на работни пространства Business, Enterprise и Edu могат да използват делегиране в рамките на целия домейн (DWD).

Беше ли Ви полезна тази статия?