OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Controls d’administració, seguretat i compliment normatiu per a connectors i aplicacions

Descobriu com els espais de treball Business, Enterprise i Edu gestionen la instal·lació de connectors, l’accés a aplicacions, les accions, la seguretat i el compliment normatiu.

Actualització: 6 days ago

Nota: Des del 29 d'agost de 2025, ChatGPT Team s'anomena ChatGPT Business. Per obtenir més informació i resoldre dubtes sobre el canvi de nom, consulteu l'article següent: Preguntes freqüents sobre el canvi de nom a ChatGPT Business

Des del 9 de juliol de 2026, el directori d'aplicacions s'ha migrat al directori de connectors. Els connectors són la manera principal de descobrir funcionalitats de fluxos de treball a ChatGPT i Codex. Un connector pot incloure habilitats, aplicacions i plantilles d'aplicacions. Les aplicacions continuen sent les integracions que connecten ChatGPT o Codex amb dades i accions externes, mentre que els connectors faciliten l'activació de fluxos de treball a ChatGPT. Les connexions d'aplicacions existents no es veuen afectades, i els usuaris poden afegir connectors nous des del directori de connectors i connectar i autenticar l'aplicació subjacent com fins ara. Els administradors de l'espai de treball gestionen la instal·lació de connectors a Configuració de l'espai de treball > Connectors i poden gestionar l'accés i els permisos de cada aplicació subjacent des de la configuració del connector o des de Configuració de l'espai de treball > Aplicacions.

Controls d'administració

Un connector pot incloure habilitats, aplicacions i plantilles d'aplicacions. La instal·lació del connector i l'accés a les aplicacions subjacents són controls independents.

Comportament predeterminat segons el pla

ChatGPT Enterprise i Edu

Als espais de treball Enterprise i Edu, els connectors i les aplicacions subjacents estan desactivats de manera predeterminada. Els administradors gestionen la instal·lació de connectors a Configuració de l'espai de treball > Connectors i decideixen si un connector està Disponible o Instal·lat per als rols aptes. En habilitar un connector, els administradors poden habilitar l'aplicació subjacent des de la configuració del connector o habilitar i configurar per separat cadascuna de les aplicacions subjacents a Configuració de l'espai de treball > Aplicacions.

Desactivar una aplicació subjacent bloqueja la funcionalitat que proporciona. Això no necessàriament desinstal·la el connector ni elimina les habilitats que no depenen d'aquesta aplicació.

Els administradors d'Enterprise i Edu poden utilitzar l'RBAC per a la instal·lació de connectors i l'accés a aplicacions. Aquests controls s'avaluen per separat: un membre pot tenir un connector instal·lat però no poder utilitzar una aplicació inclosa.

ChatGPT Business

A Business, les aplicacions i els connectors estan activats de manera predeterminada. Els administradors gestionen la instal·lació de connectors a Configuració de l'espai de treball > Connectors i cada aplicació subjacent a Configuració de l'espai de treball > Aplicacions. Desactivar una aplicació bloqueja totes les funcions del connector que en depenen, però no necessàriament desinstal·la el connector ni n'elimina les funcions basades només en habilitats.

RBAC (control d'accés basat en rols)

Els espais de treball Enterprise i Edu poden assignar connectors a un o més rols personalitzats. Per defecte, els usuaris poden accedir als connectors que estiguin activats i disponibles per al seu rol, però els administradors poden controlar quins rols hi tenen accés. Si un usuari veu un connector marcat com a Desactivat per l'administrador, no el té disponible a causa de la configuració de l'espai de treball o del rol; un administrador de l'espai de treball ha d'activar-ne l'accés abans que l'usuari el pugui connectar.

Els connectors que inclouen aplicacions obligatòries hereten la configuració de rols d'aquestes aplicacions. Si el rol d'un membre no pot accedir a l'aplicació obligatòria, el connector no pot utilitzar la funcionalitat que depèn d'aquesta aplicació per a aquell membre. Els controls de connectors de l'espai de treball també poden determinar si un connector està Disponible o Instal·lat per a un rol.

Gestionar l'accés a connectors i aplicacions

L'accés a les aplicacions controla qui pot utilitzar una aplicació connectada a l'espai de treball. Els permisos de les aplicacions controlen quan ChatGPT demana confirmació abans d'utilitzar una aplicació.

Per gestionar qui pot utilitzar una aplicació concreta, aneu a Configuració de l'espai de treball > Aplicacions, obriu el menú de l'aplicació i seleccioneu Accés dels usuaris. A continuació, trieu quins rols poden accedir a l'aplicació i deseu els canvis. Si cancel·leu o tanqueu sense desar, la configuració d'accés actual de l'aplicació no canviarà.

Per gestionar quines aplicacions pot utilitzar un rol:

  • Aneu a Configuració de l'espai de treball > Permisos i rols.

  • Seleccioneu Rols personalitzats.

  • Seleccioneu el rol que voleu editar.

  • Desplaceu-vos fins a la secció Dades connectades.

  • Activeu Permet que els membres utilitzin connectors i aplicacions per permetre que aquest rol els utilitzi.

  • Feu servir Selecciona per triar aplicacions concretes per a aquest rol.

Afegir aplicacions i connectors nous

Quan s'habilita una aplicació nova per a l'espai de treball, es demana als administradors que assignin els rols que hi poden accedir. Si l'aplicació admet controls d'accions, els administradors també poden revisar-ne les accions abans de fer-la disponible.

Un cop publicades, les plantilles d'aplicacions segueixen el mateix model de governança administrativa. Els administradors i propietaris de l'espai de treball revisen l'esborrany d'aplicació generat a partir de la plantilla, el publiquen quan està a punt i després gestionen l'accés, els permisos segons el rol, els controls d'accions i els permisos de l'aplicació des de Configuració de l'espai de treball > Aplicacions.

Els espais de treball aptes també poden tenir Configuració de l'espai de treball > Connectors. Des de la pàgina de detalls d'un connector, els administradors poden revisar les habilitats incloses, les aplicacions obligatòries i opcionals i la Política d'instal·lació del connector. Per a cada rol, Disponible permet que els membres d'aquest rol instal·lin el connector, mentre que Instal·lat l'instal·la de manera predeterminada per al rol.

Si un connector inclou aplicacions obligatòries, aquestes han d'estar habilitades per al rol afectat. Les aplicacions obligatòries hereten la configuració de l'aplicació, inclosos Accés segons el rol, Accés en temps real, Configura les accions, Configura les aprovacions, Cerca indexada, Autorització de sincronització, les restriccions de domini i, quan estiguin disponibles, els paràmetres de sincronització. Si una aplicació inclosa està desactivada, els administradors poden veure els controls Activa, Publica, Edita la configuració de l'aplicació o Desactiva, segons l'estat de l'aplicació.

Quan estan disponibles, els permisos de les aplicacions substitueixen l'anterior control de confirmació d'accions. Si el menú Permisos de les aplicacions de tot l'espai de treball no mostra No preguntis mai, trieu un altre valor predeterminat per a l'espai o definiu No preguntis mai per a una aplicació concreta des de la configuració Permisos de l'aplicació d'aquesta aplicació. Per obtenir informació sobre la configuració, consulteuPlantilles d'aplicacions de ChatGPT.

Controls de les accions de les aplicacions

L'RBAC controla qui pot utilitzar una aplicació. En les aplicacions compatibles amb el Control d'accions, aquest control determina què pot fer l'aplicació. Els Permisos de les aplicacions determinen quan ChatGPT demana confirmació als membres abans d'utilitzar una aplicació.

Aquests permisos de les aplicacions s'apliquen a les converses de ChatGPT. Els agents de l'espai de treball utilitzen els controls específics de cada agent definits pel seu creador per determinar quines accions de les aplicacions estan disponibles i quan cal demanar als usuaris finals que les aprovin. Per obtenir informació sobre el comportament dels agents, consulteu:Agents de l'espai de treball de ChatGPT per a Enterprise i Business.

A Control d'accions, els administradors poden decidir com es gestionen les accions actuals de l'aplicació: permetre-les totes, permetre només les de lectura o seleccionar un conjunt personalitzat. Si els administradors seleccionen Personalitzat, també poden decidir com es gestionen les accions que s'afegeixin més endavant seleccionant Activa totes les accions noves, Activa només les accions de lectura noves o Desactiva les accions noves.

Algunes aplicacions no són compatibles amb el Control d'accions. En aquestes aplicacions, els administradors poden gestionar l'accés, però no poden triar accions individuals ni com es gestionen les accions que s'afegeixin més endavant.

En les aplicacions compatibles amb el Control d'accions, aprovar l'àmbit del proveïdor no fa que les accions noves estiguin disponibles automàticament a ChatGPT.

Per canviar el permís predeterminat de les aplicacions de l'espai de treball:

  • Obriu Configuració de l'espai de treball.

  • Aneu a Permisos i rols > Dades connectades.

  • Cerqueu Permisos de les aplicacions i seleccioneu el valor predeterminat de l'espai de treball.

Per establir un permís diferent per a una aplicació:

  • Obriu la pàgina d'administració Aplicacions de l'espai de treball.

  • Obriu el menú d'una aplicació publicada i seleccioneu Permisos de l'aplicació.

  • Trieu Utilitza el valor predeterminat de l'espai de treball o seleccioneu un altre permís.

  • Seleccioneu Desa.

Segons l'espai de treball i l'aplicació, les opcions poden incloure Pregunta sempre, Qualsevol canvi, Accions importants i No preguntis mai. Accions importants demana confirmació abans d'executar accions de l'aplicació que puguin tenir un efecte significatiu fora de ChatGPT, exposar informació confidencial o ser difícils de desfer. Algunes accions especialment arriscades es poden bloquejar en comptes de presentar-se perquè s'aprovin.

Controls granulars de Google Drive (sincronitzat)

Nota: les accions de Google Docs, Sheets i Slides ara estan disponibles com a accions de Google Drive. Això unifica aquestes accions a l'aplicació Google Drive i simplifica l'ús de les aplicacions de Google. Les aplicacions independents Google Docs, Sheets i Slides ja no es mostren per separat. Per accedir a Docs, Sheets i Slides, els usuaris han de connectar Google Drive.

A ChatGPT Enterprise/Edu, aquestes noves accions unificades de Google Drive estan desactivades per defecte fins que un administrador de l'espai de treball les activa. A ChatGPT Business, estan activades per defecte. Un cop activades, és possible que els administradors de Google Workspace hagin de tornar a autoritzar els àmbits actualitzats de Google Drive perquè els usuaris puguin utilitzar aquestes accions o perquè els usuaris nous s'hi puguin connectar. Si els usuaris us indiquen que no es poden connectar a Google Drive, comproveu les autoritzacions d'àmbits de Google Workspace per a Google Drive, Docs, Sheets i Slides, i confirmeu que els àmbits de totes les accions de l'aplicació estiguin autoritzats; també podeu desactivar les accions que no vulgueu autoritzar.

La funció de sincronització no es veu afectada per aquest canvi.

Restriccions de fitxers i configuració

Els espais de treball Enterprise, Edu i Business poden:

  • Limitar l'aplicació amb sincronització a carpetes o unitats compartides concretes.

  • Excloure de la indexació tipus de fitxer concrets.

  • Triar entre Configuració ràpida (cada usuari autentica el seu compte) i Accés controlat per l'administrador (configuració centralitzada per aplicar controls granulars).

Per obtenir més informació sobre com habilitar l'aplicació Google Drive amb sincronització, consulteu el nostre article d'ajuda:Aplicació Google Drive amb sincronització: configuració d'autoservei

RBAC per a Google Drive (sincronitzat) a Enterprise i Edu

Quan habiliteu l'aplicació Google Drive amb sincronització, tots els usuaris que tenien accés a la versió no sincronitzada també obtindran accés a la versió sincronitzada. Actualment, no es poden establir permisos diferents per a les versions sincronitzada i no sincronitzada.

Si havíeu configurat una llista de permesos per a l'aplicació Google Drive amb sincronització abans ques'introduís l'RBAC per a aplicacions, la llista s'ha assignat a grups i rols d'RBAC nous anomenats Usuaris del connector de Google Drive i Rol del connector de Google Drive.

  • Si el vostre espai de treball tenia l'aplicació Google Drive habilitada per a tot l'espai, ara només hi conserven l'accés els usuaris inclosos a la llista de permesos de l'aplicació amb sincronització.

  • Els usuaris que no eren a la llista de permesos ja no tenen accés a l'aplicació Google Drive sense sincronització i s'hi han de tornar a afegir.

  • Els usuaris amb accés a l'aplicació Google Drive amb sincronització ara també tenen accés a l'aplicació Google Drive estàndard.

La resta de rols i permisos de l'espai de treball no canvien.

Permisos necessaris per a les aplicacions de Microsoft

Algunes accions de les aplicacions Outlook Email, Outlook Calendar, Microsoft Teams i SharePoint requereixen permisos de Microsoft Graph que un administrador de Microsoft Entra ha de concedir a l'organització. El propietari o administrador d'un espai de treball de ChatGPT i l'administrador de Microsoft Entra poden ser persones diferents; per tant, coordineu-vos amb qui pugui donar el consentiment per a tota l'organització.

Revisar els permisos a ChatGPT

Per a cada aplicació de Microsoft activada:

  1. Inicieu la sessió a ChatGPT com a propietari o administrador de l'espai de treball.

  2. Aneu a Administració → Aplicacions i seleccioneu Activades.

  3. Obriu el menú d'opcions de l'aplicació i seleccioneu Gestiona l'aplicació.

  4. Seleccioneu Permisos de Microsoft.

  5. Reviseu cada permís de Microsoft Graph i les accions de ChatGPT que hi figuren a sota. Properament vol dir que una acció s'inclou per revisar-ne el permís per avançat, però encara no està disponible. Aprovat vol dir que el permís es va incloure en l'últim procés d'aprovació completat correctament mitjançant ChatGPT per a aquesta aplicació i aquest espai de treball.

  6. Seleccioneu només els permisos que la vostra organització vulgui incloure en la sol·licitud. Els permisos i les accions disponibles poden variar segons l'aplicació. Si la vostra organització no vol concedir un permís, no l'inclogueu en la sol·licitud i manteniu desactivades totes les accions que en depenguin.

Completar la sol·licitud a Microsoft Entra

  1. Seleccioneu Revisa els permisos a Microsoft Entra. Si Microsoft Entra no s'obre, permeteu les finestres emergents de ChatGPT i torneu-ho a provar.

  2. Inicieu la sessió amb un compte d'administrador de Microsoft Entra que pugui donar el consentiment per a tota l'organització.

  3. Confirmeu que es mostrin l'organització correcta i l'aplicació verificada ChatGPT / OpenAI, L.L.C..

  4. Reviseu la sol·licitud de permisos seleccionada. La pantalla de confirmació de Microsoft Entra no ofereix caselles per a cada permís: seleccioneu Accepta per concedir tota la sol·licitud seleccionada o Cancel·la per no fer cap canvi.

  5. Torneu a ChatGPT i confirmeu que el procés d'aprovació s'hagi completat.

Repetiu la revisió per a cada aplicació de Microsoft activada. Els permisos de Microsoft es concedeixen a l'inquilí d'Entra i a l'aplicació d'OpenAI, mentre que ChatGPT fa un seguiment de la revisió dels permisos de cada espai de treball i aplicació.

Després d'aprovar els permisos

L'aprovació dels permisos de Microsoft no activa les accions de ChatGPT ni connecta el compte de Microsoft d'un usuari concret. Els propietaris i administradors de l'espai de treball han d'activar per separat les accions que vulguin posar a disposició dels usuaris. És possible que els usuaris també hagin de connectar o tornar a connectar el compte de Microsoft després que canviïn els permisos.

Si una acció continua sense funcionar, confirmeu que:

  1. L'acció estigui activada a la configuració de l'aplicació de l'espai de treball de ChatGPT.

  2. La concessió del permís continuï vigent a Microsoft Entra.

  3. La connexió de Microsoft de l'usuari s'hagi creat o actualitzat amb els permisos necessaris.

Si més endavant un administrador d'Entra modifica o revoca la concessió directament a Microsoft, reviseu-la a Entra i torneu a executar el procés d'aprovació de ChatGPT.

Consulteu les pàgines següents del Centre d'ajuda per saber quins permisos requereix cada aplicació:

La pàgina de cada aplicació descriu els àmbits que requereix. Per consultar l'assignació actual d'accions i permisos específica del connector, feu servir la pantalla Permisos de Microsoft de l'aplicació a ChatGPT.

Aplicacions personalitzades

Als espais de treball Business, Enterprise i Edu, només els propietaris de l'espai de treball i els usuaris que tinguin activada la configuració corresponent (a Enterprise/Edu) poden activar el mode de desenvolupador per publicar i provar aplicacions personalitzades. Els usuaris amb el rol de membre no poden afegir aplicacions personalitzades pel seu compte.

Com amb altres aplicacions, els usuaris finals s'han d'autenticar personalment a cada aplicació abans d'utilitzar-la per primera vegada.

Per obtenir una visió general del mode de desenvolupador, les aplicacions personalitzades i els connectors MCP a ChatGPT, consulteu el nostre article:Mode de desenvolupador i aplicacions personalitzades a ChatGPT

Per consultar una guia tècnica sobre com crear un connector MCP personalitzat, vegeu la nostra documentació:Creació d'aplicacions MCP personalitzades

Nota: Tingueu en compte que OpenAI no verifica les aplicacions personalitzades i que només estan destinades a l'ús per part de desenvolupadors. Només hauríeu d'afegir aplicacions personalitzades al vostre espai de treball si coneixeu l'aplicació subjacent i hi confieu.Més informació.

  • Les aplicacions poden permetre que els usuaris finals comparteixin dades amb tercers, inclosa informació sanitària protegida (PHI). Heu de garantir que l'ús que feu de les aplicacions compleixi les vostres obligacions d'acord amb la HIPAA.

---

Seguretat i compliment normatiu

Seguretat

Protegim les vostres dades amb xifratge estàndard del sector tant en trànsit com en repòs. Els tokens OAuth s'emmagatzemen mitjançant pràctiques sòlides i auditades de gestió de claus. Un cop habilitada una aplicació, cada usuari autoritza el seu compte i ChatGPT només accedeix al contingut permès pels permisos que l'usuari ja té, com ara els àmbits de només lectura.

OpenAI aplica proves i supervisió contínues, així com tècniques de mitigació per capes, per reduir el risc d'injecció d'indicacions. Per oferir més protecció, les converses que utilitzen aplicacions tenen un accés a la xarxa restringit per mantenir les dades entre OpenAI i les eines concretes que connecteu. Uns controls d'accés estrictes garanteixen que ChatGPT només vegi allò a què cada usuari té permís per accedir, i totes les dades romanen xifrades tant en trànsit com en repòs.

OpenAI utilitza la informació de les aplicacions per entrenar els seus models?

En el cas dels clients de ChatGPT Business, Enterprise i Edu, no utilitzem la informació a la qual s'accedeix des de les aplicacions per entrenar els nostres models. Consulteu la nostrapàgina de privadesa empresarial per obtenir informació sobre com utilitzem les dades empresarials.

Les dades de Chat i de recerca profunda es processen temporalment i no s'indexen. Les dades de les aplicacions amb sincronització s'indexen per agilitzar les respostes, tot respectant la vostra configuració d'entrenament.

Emmagatzematge i ubicació de les dades

Totes les aplicacions amb sincronització són compatibles amb els espais de treball que tenen les dades ubicades als Estats Units, Europa (EEE + Suïssa) i el Japó. Les aplicacions de Google Drive i GitHub amb sincronització també són compatibles amb totes lesregions d'ubicació de les dades admeses actualment.

En el cas de les aplicacions amb sincronització que no admeten la ubicació de les dades a la vostra regió, l'índex de cerca sincronitzat s'emmagatzema als centres de dades d'Azure d'OpenAI als EUA.


Aplicacions sense sincronització: les aplicacions són compatibles amb la ubicació de les dades, però tingueu en compte que les aplicacions connectades són serveis de tercers i que les dades que s'hi envien estan subjectes a les polítiques d'ubicació de les dades de l'aplicació corresponent.

Dit d'una altra manera, si sou una organització amb les dades ubicades a Europa, OpenAI limitarà l'emmagatzematge del contingut del client a Europa fins al moment en què les consultes i les indicacions s'enviïn a una aplicació connectada. Assegureu-vos que les aplicacions connectades també compleixin tots els requisits d'ubicació de les dades que tingueu.

Compliment normatiu

Les converses dels usuaris, incloses les que utilitzen qualsevol aplicació, ja estan disponibles a l'API de compliment normatiu.

A més, totes les crides a aplicacions es registren com a part de laplataforma de registres de compliment normatiu d'OpenAI.

Més informació:API de compliment normatiu per a clients d'Enterprise.

Seguretat granular de Google Drive (sincronitzat)

A més de l'autenticació OAuth, els propietaris d'espais de treball Business, Enterprise i Edu poden utilitzar la delegació per a tot el domini (DWD).

T'ha estat útil aquest article?