OpenAI
Ova stranica je mašinski prevedena. Pogledaj originalni članak na engleskom jeziku.

Administratorske kontrole, sigurnost i usklađenost za dodatke i aplikacije

Saznajte kako radni prostori Business, Enterprise i Edu upravljaju instalacijom dodataka, pristupom aplikacijama, radnjama, sigurnošću i usklađenošću.

Ažurirano: 18 hours ago

Napomena: Od 29. augusta 2025. preimenovali smo ChatGPT Team u ChatGPT Business. Za više informacija i pitanja u vezi s promjenom naziva pogledajte naš članak: Česta pitanja o preimenovanju u ChatGPT Business

Od 9. jula 2026. premjestili smo direktorij aplikacija u direktorij dodataka. Dodaci su glavni način za otkrivanje mogućnosti radnih tokova u ChatGPT-u i Codexu. Dodatak može uključivati vještine, aplikacije i predloške aplikacija – aplikacije ostaju integracije koje povezuju ChatGPT ili Codex s vanjskim podacima i radnjama, dok dodaci olakšavaju omogućavanje radnih tokova u ChatGPT-u. Postojeće veze aplikacija ostaju nepromijenjene, a korisnici mogu dodavati nove dodatke iz direktorija dodataka, povezujući i autentificirajući osnovnu aplikaciju kao i ranije. Administratori radnog prostora upravljaju instalacijom dodataka u Postavke radnog prostora > Dodaci i mogu upravljati pristupom i dozvolama svake osnovne aplikacije iz konfiguracije dodatka ili iz Postavke radnog prostora > Aplikacije.

Administratorske kontrole

Dodatak može obuhvatati vještine, aplikacije i predloške aplikacija. Instalacija dodatka i pristup povezanoj aplikaciji zasebne su kontrole.

Zadano ponašanje po planu

ChatGPT Enterprise i Edu

U radnim prostorima Enterprise i Edu dodaci i povezane aplikacije zadano su onemogućeni. Administratori upravljaju instalacijom dodataka u Postavke radnog prostora > Dodaci i biraju hoće li dodatak za odgovarajuće uloge biti Dostupan ili Instaliran. Pri omogućavanju dodatka administratori mogu omogućiti povezanu aplikaciju u postavkama dodatka ili zasebno omogućiti i konfigurirati svaku povezanu aplikaciju u Postavke radnog prostora > Aplikacije.

Onemogućavanje povezane aplikacije blokira funkciju koju ta aplikacija pruža. Time se dodatak ne mora deinstalirati niti ukloniti vještine koje ne zavise od te aplikacije.

Administratori usluga Enterprise i Edu mogu koristiti RBAC za instalaciju dodataka i pristup aplikacijama. Te se kontrole procjenjuju zasebno: član može imati instaliran dodatak, ali ipak ne moći koristiti aplikaciju koju on obuhvata.

ChatGPT Business

U usluzi Business aplikacije i dodaci omogućeni su prema zadanim postavkama. Administratori upravljaju instalacijom dodataka u Postavke radnog prostora > Dodaci, a svakom povezanom aplikacijom u Postavke radnog prostora > Aplikacije. Onemogućavanje aplikacije blokira sve funkcije dodatka koje zavise od nje, ali ne mora deinstalirati dodatak niti ukloniti njegove funkcije zasnovane samo na vještinama.

RBAC (kontrola pristupa zasnovana na ulogama)

Radni prostori Enterprise i Edu mogu dodijeliti dodatke jednoj ili više prilagođenih uloga. Korisnici prema zadanim postavkama mogu pristupiti dodacima koji su omogućeni i dostupni njihovoj ulozi, ali administratori mogu odrediti koje uloge imaju pristup. Ako korisnik vidi dodatak označen kao Onemogućio administrator, taj dodatak ili aplikacija nisu mu dostupni zbog postavki radnog prostora ili uloge. Administrator radnog prostora mora omogućiti pristup prije nego što ga korisnik može povezati.

Dodaci koji obuhvataju obavezne aplikacije nasljeđuju postavke uloga tih aplikacija. Ako uloga člana nema pristup obaveznoj aplikaciji, dodatak za tog člana ne može koristiti funkciju koju pruža ta aplikacija. Kontrole dodataka radnog prostora mogu odrediti i je li dodatak Dostupan ili Instaliran za određenu ulogu.

Upravljanje pristupom dodacima i aplikacijama

Pristup aplikaciji određuje ko može koristiti povezanu aplikaciju u radnom prostoru. Dozvole aplikacije određuju kada ChatGPT traži potvrdu prije korištenja aplikacije.

Da biste odredili ko može koristiti određenu aplikaciju, idite na Postavke radnog prostora > Aplikacije, otvorite meni aplikacije i odaberite Korisnički pristup. Zatim odaberite uloge koje mogu pristupiti aplikaciji i sačuvajte promjene. Ako otkažete ili zatvorite bez spremanja, trenutne postavke pristupa aplikaciji ostat će nepromijenjene.

Da biste odredili koje aplikacije određena uloga može koristiti:

  • Idite na Postavke radnog prostora > Dozvole i uloge.

  • Odaberite Prilagođene uloge.

  • Odaberite ulogu koju želite urediti.

  • Pomaknite se do odjeljka Povezani podaci.

  • Uključite Dozvoli članovima korištenje dodataka i aplikacija kako biste toj ulozi omogućili njihovo korištenje.

  • Pomoću opcije Odaberi odaberite određene aplikacije za tu ulogu.

Dodavanje novih aplikacija i dodataka

Pri omogućavanju nove aplikacije na nivou radnog prostora, od administratora se traži da odrede uloge koje joj mogu pristupiti. Ako aplikacija podržava kontrole radnji, administratori mogu pregledati i njene radnje prije nego što je učine dostupnom.

Nakon objavljivanja, predlošci aplikacija podliježu istom modelu administrativnog upravljanja. Administratori i vlasnici radnog prostora pregledaju nacrt aplikacije izrađen iz predloška, objavljuju ga kada bude spreman, a zatim upravljaju pristupom, dozvolama prema ulogama, kontrolama radnji i dozvolama aplikacije u Postavke radnog prostora > Aplikacije.

Radni prostori koji ispunjavaju uslove mogu imati i opciju Postavke radnog prostora > Dodaci. Na stranici s detaljima dodatka administratori mogu pregledati obuhvaćene vještine, obavezne i opcionalne aplikacije te Pravila instalacije dodatka. Za svaku ulogu opcija Dostupno omogućava članovima s tom ulogom da instaliraju dodatak, dok ga opcija Instalirano zadano instalira za tu ulogu.

Ako dodatak obuhvata obavezne aplikacije, one moraju biti omogućene za pogođenu ulogu. Obavezne aplikacije nasljeđuju svoju konfiguraciju, uključujući Pristup prema ulozi, Pristup u stvarnom vremenu, Konfiguriranje radnji, Konfiguriranje odobrenja, Indeksirano pretraživanje, Autorizaciju sinhronizacije, ograničenja domena i postavke sinhronizacije, gdje su dostupne. Ako je obuhvaćena aplikacija onemogućena, administratori mogu vidjeti kontrole Omogući, Objavi, Uredi konfiguraciju aplikacije ili Onemogući, ovisno o stanju aplikacije.

Gdje su dostupne, dozvole aplikacije zamjenjuju prethodnu kontrolu potvrđivanja radnji. Ako meni Dozvole aplikacije za cijeli radni prostor ne prikazuje opciju Nikad ne pitaj, odaberite drugu zadanu postavku radnog prostora ili postavite Nikad ne pitaj za određenu aplikaciju u njenim postavkama Dozvole aplikacije. Detalje o postavljanju potražite u člankuPredlošci ChatGPT aplikacija.

Kontrole radnji aplikacije

RBAC određuje ko može koristiti aplikaciju. Za aplikacije koje podržavaju Kontrolu radnji, ta kontrola određuje šta aplikacija može raditi. Dozvole aplikacije određuju kada ChatGPT traži potvrdu članova prije korištenja aplikacije.

Ove dozvole aplikacije primjenjuju se na razgovore u ChatGPT-u. Agenti radnog prostora koriste kontrole za pojedinačne agente koje je postavio njihov kreator kako bi odredili dostupne radnje aplikacije i kada se od krajnjih korisnika traži njihovo odobrenje. Informacije o ponašanju agenata potražite ovdje:ChatGPT agenti radnog prostora za Enterprise i Business.

U odjeljku Kontrola radnji administratori mogu odrediti kako se postupa s trenutnim radnjama aplikacije: dopustiti sve radnje, samo radnje čitanja ili prilagođeni skup radnji. Ako administratori odaberu Prilagođeno, mogu odrediti i kako se postupa s naknadno dodanim radnjama odabirom opcije Omogući sve nove radnje, Omogući samo nove radnje čitanja ili Onemogući nove radnje.

Neke aplikacije ne podržavaju Kontrolu radnji. Za te aplikacije administratori mogu upravljati pristupom aplikaciji, ali ne mogu birati pojedinačne radnje niti način postupanja s novim radnjama.

Za aplikacije koje podržavaju Kontrolu radnji, odobrenje opsega pružatelja usluge ne čini nove radnje automatski dostupnim u ChatGPT-u.

Da biste promijenili zadanu dozvolu aplikacije za radni prostor:

  • Otvorite Postavke radnog prostora.

  • Idite na Dozvole i uloge > Povezani podaci.

  • Pronađite Dozvole aplikacije i odaberite zadanu postavku radnog prostora.

Da biste postavili drugačiju dozvolu za aplikaciju:

  • Otvorite administratorsku stranicu Aplikacije radnog prostora.

  • Otvorite meni objavljene aplikacije i odaberite Dozvole aplikacije.

  • Odaberite Koristi zadanu postavku radnog prostora ili neku drugu dozvolu.

  • Odaberite Sačuvaj.

Ovisno o radnom prostoru i aplikaciji, opcije mogu obuhvatati Uvijek pitaj, Sve promjene, Važne radnje i Nikad ne pitaj. Opcija Važne radnje traži potvrdu prije radnji aplikacije koje bi mogle imati značajan učinak izvan ChatGPT-a, otkriti osjetljive podatke ili ih je teško poništiti. Neke posebno rizične radnje mogu biti blokirane umjesto ponuđene na odobrenje.

Detaljne kontrole za Google Drive (sinhronizirano)

Napomena: Radnje za Google Docs, Sheets i Slides sada su dostupne kao radnje aplikacije Google Drive. Time su objedinjene u aplikaciji Google Drive i pojednostavljeno je korištenje Google aplikacija. Samostalne aplikacije Google Docs, Sheets i Slides više se ne navode zasebno. Za pristup alatima Docs, Sheets i Slides korisnici trebaju povezati Google Drive.

Za ChatGPT Enterprise/Edu ove nove objedinjene radnje aplikacije Google Drive zadano su isključene dok ih administrator radnog prostora ne omogući. Za ChatGPT Business zadano su uključene. Nakon omogućavanja, administratori Google Workspacea možda će morati ponovo autorizirati ažurirane opsege za Google Drive prije nego što korisnici mogu koristiti te radnje ili se novi korisnici mogu povezati. Ako vam korisnici prijave da se ne mogu povezati s aplikacijom Google Drive, provjerite autorizacije opsega u Google radnom prostoru za Google Drive, Docs, Sheets i Slides te potvrdite da sve radnje u aplikaciji imaju autorizirane opsege ili isključite radnje koje ne želite autorizirati.

Ova promjena ne utječe na funkciju sinhronizacije. *

Ograničenja datoteka i postavljanje

Radni prostori Enterprise, Edu i Business mogu:

  • Ograničiti aplikaciju sa sinhronizacijom na određene dijeljene diskove ili mape.

  • Isključiti određene vrste datoteka iz indeksiranja.

  • Odabrati Brzo postavljanje (svaki korisnik autentificira svoj račun) ili Pristup pod kontrolom administratora (centralizirano postavljanje za detaljne kontrole).

Dodatne informacije o omogućavanju aplikacije Google Drive sa sinhronizacijom potražite u našem članku pomoći:Aplikacija Google Drive sa sinhronizacijom – samostalno postavljanje

RBAC za Google Drive (sinhronizirano) za Enterprise i Edu

Kada omogućite aplikaciju Google Drive sa sinhronizacijom, svi korisnici koji su imali pristup verziji bez sinhronizacije dobit će pristup i sinhroniziranoj verziji. Trenutno nije moguće postaviti različite dozvole za sinhroniziranu verziju i verziju bez sinhronizacije.

Ako ste za aplikaciju Google Drive sa sinhronizacijom postavili listu dopuštenih korisnika prijeuvođenja RBAC-a za aplikacije, ta lista prenesena je u nove RBAC grupe i uloge pod nazivima Korisnici poveznika Google Drive i Uloga poveznika Google Drive.

  • Ako je u vašem radnom prostoru aplikacija Google Drive bila omogućena na nivou radnog prostora, pristup sada zadržavaju samo korisnici na listi dopuštenih za aplikaciju sa sinhronizacijom.

  • Korisnici koji nisu bili na listi dopuštenih više nemaju pristup aplikaciji Google Drive bez sinhronizacije i moraju se ponovo dodati.

  • Korisnici s pristupom aplikaciji Google Drive sa sinhronizacijom sada imaju pristup i standardnoj aplikaciji Google Drive.

Sve ostale uloge i dozvole radnog prostora ostaju nepromijenjene.

Potrebne dozvole za Microsoft aplikacije

Neke radnje u aplikacijama Outlook Email, Outlook Calendar, Microsoft Teams i SharePoint zahtijevaju dozvole za Microsoft Graph koje administrator usluge Microsoft Entra mora dodijeliti organizaciji. Vlasnik ili administrator radnog prostora u ChatGPT-u i administrator usluge Microsoft Entra mogu biti različite osobe, stoga se uskladite s osobom koja može dati saglasnost za cijelu organizaciju.

Pregled dozvola u ChatGPT-u

Za svaku omogućenu Microsoft aplikaciju:

  1. Prijavite se u ChatGPT kao vlasnik ili administrator radnog prostora.

  2. Idite na Administrator → Aplikacije i odaberite Omogućeno.

  3. Otvorite meni s dodatnim opcijama aplikacije i odaberite Upravljanje aplikacijom.

  4. Odaberite Microsoft dozvole.

  5. Pregledajte svaku dozvolu za Microsoft Graph i radnje u ChatGPT-u navedene ispod nje. Predstojeće znači da je radnja uključena radi unaprijed obavljenog pregleda dozvole, ali trenutno nije dostupna. Odobreno znači da je dozvola bila uključena u posljednji uspješno dovršeni postupak odobravanja putem ChatGPT-a za tu aplikaciju i radni prostor.

  6. Odaberite samo dozvole koje vaša organizacija želi uključiti u zahtjev. Dostupne dozvole i radnje mogu se razlikovati ovisno o aplikaciji. Ako vaša organizacija ne želi dodijeliti neku dozvolu, izostavite je iz zahtjeva i ostavite onemogućene sve radnje koje od nje zavise.

Dovršavanje zahtjeva u usluzi Microsoft Entra

  1. Odaberite Pregledaj dozvole u usluzi Microsoft Entra. Ako se Microsoft Entra ne otvori, dozvolite iskačuće prozore za ChatGPT i pokušajte ponovo.

  2. Prijavite se administratorskim računom za Microsoft Entra koji može dati saglasnost za cijelu organizaciju.

  3. Potvrdite da su prikazani ispravna organizacija i provjerena aplikacija ChatGPT / OpenAI, L.L.C..

  4. Pregledajte odabrani zahtjev za dozvole. Ekran za potvrdu u usluzi Microsoft Entra nema potvrdne okvire za pojedinačne dozvole: odaberite Prihvati da biste odobrili cijeli odabrani zahtjev ili Otkaži da ne biste ništa promijenili.

  5. Vratite se u ChatGPT i potvrdite da je postupak odobravanja dovršen.

Ponovite pregled za svaku omogućenu Microsoft aplikaciju. Microsoft dozvole dodjeljuju se Entra zakupcu i aplikaciji OpenAI, dok ChatGPT prati pregled dozvola za svaki radni prostor i aplikaciju.

Nakon odobravanja dozvola

Odobravanje Microsoft dozvola ne omogućava radnje u ChatGPT-u niti povezuje Microsoft račun pojedinačnog korisnika. Vlasnici i administratori radnog prostora moraju zasebno omogućiti radnje koje žele učiniti dostupnim. Korisnici će možda nakon promjene dozvola morati povezati ili ponovo povezati svoj Microsoft račun.

Ako radnja i dalje ne funkcionira, potvrdite sljedeće:

  1. Radnja je omogućena u postavkama aplikacije u radnom prostoru usluge ChatGPT.

  2. Dodijeljena dozvola i dalje postoji u usluzi Microsoft Entra.

  3. Microsoft veza korisnika uspostavljena je ili osvježena s potrebnim dozvolama.

Ako administrator usluge Entra kasnije promijeni ili opozove dodijeljenu dozvolu direktno u Microsoftu, pregledajte je u usluzi Entra i ponovo pokrenite postupak odobravanja u ChatGPT-u.

Na sljedećim stranicama Centra za pomoć pregledajte dozvole koje zahtijeva svaka aplikacija:

Na stranici svake aplikacije opisani su opsezi koje ta aplikacija zahtijeva. Za trenutnu vezu između radnji i dozvola specifičnih za poveznik koristite ekran Microsoft dozvole te aplikacije u ChatGPT-u.

Prilagođene aplikacije

U radnim prostorima Business, Enterprise i Edu samo vlasnici radnog prostora i korisnici kojima je odgovarajuća postavka omogućena (za Enterprise/Edu) mogu uključiti razvojni način rada radi objavljivanja i testiranja prilagođenih aplikacija. Korisnici s ulogom člana ne mogu sami dodavati prilagođene aplikacije.

Kao i kod drugih aplikacija, krajnji korisnici moraju se sami autentificirati u svakoj aplikaciji prije prve upotrebe.

Opći pregled razvojnog načina rada, prilagođenih aplikacija i MCP poveznika u ChatGPT-u potražite u našem članku:Razvojni način rada i prilagođene aplikacije u ChatGPT-u

Tehničke upute za izradu prilagođenog MCP poveznika potražite u našoj dokumentaciji:Izrada prilagođenih MCP aplikacija


Napomena:* Imajte na umu da OpenAI ne provjerava prilagođene aplikacije i da su one namijenjene isključivo programerima. Prilagođene aplikacije dodajte u svoj radni prostor samo ako poznajete povezanu aplikaciju i vjerujete joj.Saznajte više.*

  • Aplikacije mogu omogućiti krajnjim korisnicima da s trećim stranama dijele podatke koji mogu sadržavati zaštićene zdravstvene informacije (PHI). Trebate osigurati da je vaše korištenje aplikacija u skladu s vašim obavezama prema propisima HIPAA-e.*

---

Sigurnost i usklađenost

Sigurnost

Vaše podatke štitimo standardnom industrijskom enkripcijom tokom prijenosa i mirovanja. OAuth tokeni pohranjuju se primjenom strogih i revidiranih postupaka upravljanja ključevima. Nakon omogućavanja aplikacije svaki korisnik autorizira svoj račun, a ChatGPT pristupa samo sadržaju obuhvaćenom postojećim dozvolama tog korisnika, kao što su opsezi samo za čitanje.

OpenAI kontinuirano provodi testiranje i nadzor te primjenjuje višeslojne tehnike ublažavanja radi smanjenja rizika od umetanja zlonamjernih upita. Radi dodatne zaštite, razgovori koji koriste aplikacije imaju strogo ograničen pristup mreži kako bi podaci ostali između OpenAI-ja i konkretnih alata koje povežete. Stroge kontrole pristupa osiguravaju da ChatGPT vidi samo ono čemu svaki korisnik smije pristupiti, a svi podaci ostaju šifrirani tokom prijenosa i mirovanja.

Koristi li OpenAI informacije iz aplikacija za obučavanje svojih modela?

Za korisnike usluga ChatGPT Business, Enterprise i Edu ne koristimo informacije kojima se pristupa putem aplikacija za obučavanje svojih modela. Informacije o tome kako koristimo poslovne podatke potražite na našojstranici Privatnost za poslovne korisnike.

Podaci iz Chata i dubokog istraživanja obrađuju se privremeno i ne indeksiraju se. Podaci iz aplikacije sa sinhronizacijom indeksiraju se radi bržeg pružanja odgovora, uz poštivanje vaših postavki obučavanja.

Pohrana i rezidentnost podataka

Sve aplikacije sa sinhronizacijom podržane su za radne prostore s rezidentnošću podataka u Sjedinjenim Američkim Državama, Evropi (EEA + Švicarska) i Japanu. Aplikacije Google Drive i GitHub sa sinhronizacijom podržane su i u svim trenutno podržanimregijama rezidentnosti podataka.

Za aplikacije sa sinhronizacijom koje ne podržavaju rezidentnost podataka u vašoj regiji, sinhronizirani indeks pretraživanja pohranjuje se u OpenAI-jevim Azure podatkovnim centrima u SAD-u.


Aplikacije bez sinhronizacije: Aplikacije su kompatibilne s rezidentnošću podataka, ali imajte na umu da su povezane aplikacije usluge trećih strana te da podaci poslani povezanoj aplikaciji podliježu njenim pravilima rezidentnosti podataka.

Drugim riječima, ako ste organizacija s rezidentnošću podataka u Evropi, OpenAI će ograničiti pohranu sadržaja korisnika na Evropu sve dok se upiti ne pošalju povezanoj aplikaciji. Provjerite poštuju li i vaše povezane aplikacije sve zahtjeve za rezidentnost podataka koje imate.

Usklađenost

Razgovori korisnika, uključujući razgovore u kojima se koristi bilo koja aplikacija, već su dostupni putem Compliance API-ja.

Osim toga, svi pozivi aplikacija bilježe se kao dioplatforme OpenAI Compliance Logs.

Pročitajte više:Compliance API za Enterprise korisnike.

Detaljna sigurnost za Google Drive (sinhronizirano)

Pored OAuth autentifikacije, vlasnici radnih prostora Business, Enterprise i Edu mogu koristiti delegiranje na nivou domene (DWD).

Da li je ovaj članak bio koristan?