OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Controls d’administració, seguretat i compliment normatiu per a connectors i aplicacions

Descobriu com els espais de treball Business, Enterprise i Edu gestionen la instal·lació de connectors, l’accés a aplicacions, les accions, la seguretat i el compliment normatiu.

Actualització: 1 hour ago

Nota: Des del 29 d’agost de 2025, hem canviat el nom de ChatGPT Team a ChatGPT Business. Per obtenir més informació i resoldre dubtes sobre el canvi de nom, consulteu el nostre article: Preguntes freqüents sobre el canvi de nom de ChatGPT Business

Des del 9 de juliol de 2026, hem migrat el directori d’aplicacions al directori de connectors. Els connectors són la manera principal de descobrir capacitats de flux de treball a ChatGPT i Codex. Un connector pot incloure habilitats, aplicacions i plantilles d’aplicacions; les aplicacions continuen sent les integracions que connecten ChatGPT o Codex amb dades i accions externes, mentre que els connectors faciliten l’activació de fluxos de treball a ChatGPT. Les connexions d’aplicacions existents no es veuen afectades, i els usuaris poden afegir connectors nous des del directori de connectors, connectant i autenticant l’aplicació subjacent com abans. Els administradors de l’espai de treball gestionen la instal·lació de connectors a Configuració de l’espai de treball > Connectors, i poden gestionar l’accés i els permisos de cada aplicació subjacent des de la configuració del connector o des de Configuració de l’espai de treball > Aplicacions.

Controls d'administració

Un connector pot incloure habilitats, aplicacions i plantilles d'aplicacions. La instal·lació del connector i l'accés a les aplicacions subjacents són controls independents.

Comportament predeterminat segons el pla

ChatGPT Enterprise i Edu

Als espais de treball Enterprise i Edu, els connectors i les seves aplicacions subjacents estan desactivats per defecte. Els administradors gestionen la instal·lació dels connectors a Configuració de l'espai de treball > Connectors i decideixen si un connector està Disponible o Instal·lat per a les funcions que compleixin els requisits. En activar un connector, els administradors poden activar l'aplicació subjacent des de la configuració del connector, o bé activar i configurar per separat cada aplicació subjacent a Configuració de l'espai de treball > Aplicacions.

Desactivar una aplicació subjacent bloqueja la funció que depèn de l'aplicació. Això no necessàriament desinstal·la el connector ni elimina les habilitats que no depenen d'aquesta aplicació.

Els administradors d'Enterprise i Edu poden fer servir l'RBAC per a la instal·lació de connectors i l'accés a les aplicacions. Aquests controls s'avaluen per separat: un membre pot tenir instal·lat un connector, però no poder utilitzar una aplicació que s'hi inclou.

ChatGPT Business

A Business, les aplicacions i els connectors estan activats per defecte. Els administradors gestionen la instal·lació dels connectors a Configuració de l'espai de treball > Connectors i cada aplicació subjacent a Configuració de l'espai de treball > Aplicacions. Desactivar una aplicació bloqueja totes les funcions del connector que en depenen, però no necessàriament desinstal·la el connector ni elimina les funcions que només depenen d'habilitats.

RBAC (control d'accés basat en funcions)

Els espais de treball Enterprise i Edu poden assignar connectors a una o més funcions personalitzades. Per defecte, els usuaris poden accedir als connectors activats i disponibles per a la seva funció, però els administradors poden controlar quines funcions hi tenen accés. Si un usuari veu un connector marcat com a Desactivat per l'administrador, el connector o l'aplicació no està disponible per a aquest usuari a causa de la configuració de l'espai de treball o de la funció; un administrador de l'espai de treball ha d'activar-ne l'accés abans que l'usuari pugui connectar-lo.

Els connectors que inclouen aplicacions obligatòries hereten la configuració de funcions d'aquestes aplicacions. Si la funció d'un membre no pot accedir a l'aplicació obligatòria, el connector no pot utilitzar per a aquest membre la funció que depèn de l'aplicació. Els controls de connectors de l'espai de treball també poden determinar si un connector està Disponible o Instal·lat per a una funció.

Gestionar l'accés a connectors i aplicacions

L'accés a les aplicacions controla qui pot utilitzar una aplicació connectada a l'espai de treball. Els permisos d'aplicacions controlen quan ChatGPT demana confirmació abans d'utilitzar una aplicació.

Per gestionar qui pot utilitzar una aplicació concreta, aneu a Configuració de l'espai de treball > Aplicacions, obriu el menú de l'aplicació i seleccioneu Accés dels usuaris. A continuació, trieu quines funcions poden accedir a l'aplicació i deseu els canvis. Si cancel·leu o tanqueu sense desar, la configuració d'accés actual de l'aplicació no canviarà.

Per gestionar quines aplicacions pot utilitzar una funció:

  • Aneu a Configuració de l'espai de treball > Permisos i funcions.

  • Seleccioneu Funcions personalitzades.

  • Seleccioneu la funció que vulgueu editar.

  • Desplaceu-vos fins a la secció Dades connectades.

  • Activeu Permet que els membres utilitzin connectors i aplicacions per permetre que aquesta funció els utilitzi.

  • Feu servir Selecciona per triar aplicacions concretes per a aquesta funció.

Afegir aplicacions i connectors nous

En activar una aplicació nova per a tot l'espai de treball, es demana als administradors que assignin les funcions que hi poden accedir. Si l'aplicació admet controls d'accions, els administradors també poden revisar-ne les accions abans de posar-la a disposició dels usuaris.

Després de publicar-se, les plantilles d'aplicacions segueixen el mateix model de governança administrativa. Els administradors i propietaris de l'espai de treball revisen l'esborrany d'aplicació generat a partir de la plantilla, el publiquen quan està llest i, després, gestionen l'accés, els permisos per funció, els controls d'accions i els permisos de l'aplicació des de Configuració de l'espai de treball > Aplicacions.

Els espais de treball que compleixin els requisits també poden tenir Configuració de l'espai de treball > Connectors. Des de la pàgina de detalls d'un connector, els administradors poden revisar les habilitats incloses, les aplicacions obligatòries, les aplicacions opcionals i la Política d'instal·lació del connector. Per a cada funció, Disponible permet que els membres amb aquesta funció instal·lin el connector, mentre que Instal·lat l'instal·la per defecte per a la funció.

Si un connector inclou aplicacions obligatòries, aquestes han d'estar activades per a la funció afectada. Les aplicacions obligatòries hereten la configuració de l'aplicació, com ara Accés per funció, Accés en temps real, Configura les accions, Configura les aprovacions, Cerca indexada, Autorització de sincronització, les restriccions de domini i, quan estiguin disponibles, els paràmetres de sincronització. Si una aplicació inclosa està desactivada, els administradors poden veure els controls Activa, Publica, Edita la configuració de l'aplicació o Desactiva, segons l'estat de l'aplicació.

Quan estan disponibles, els permisos d'aplicacions substitueixen l'anterior control de confirmació d'accions. Si el menú Permisos d'aplicacions de tot l'espai de treball no mostra No ho preguntis mai, trieu un altre valor predeterminat per a l'espai de treball o configureu No ho preguntis mai per a una aplicació concreta des dels paràmetres Permisos d'aplicacions d'aquesta aplicació. Per obtenir informació sobre la configuració, consulteuPlantilles d'aplicacions de ChatGPT.

Controls d'accions de les aplicacions

L'RBAC controla qui pot utilitzar una aplicació. Per a les aplicacions que admeten el Control d'accions, aquest control determina què pot fer l'aplicació. Els Permisos d'aplicacions determinen quan ChatGPT demana confirmació als membres abans d'utilitzar una aplicació.

Aquests permisos d'aplicacions s'apliquen a les converses de ChatGPT. Els agents de l'espai de treball utilitzen controls específics per agent, definits pel creador de l'agent, per determinar quines accions d'aplicacions estan disponibles i quan es demana als usuaris finals que les aprovin. Per obtenir informació sobre el comportament dels agents, consulteu:Agents de l'espai de treball de ChatGPT per a Enterprise i Business.

A Control d'accions, els administradors poden decidir com es gestionen les accions actuals de l'aplicació: permetre-les totes, permetre només les de lectura o seleccionar un conjunt d'accions personalitzat. Si els administradors seleccionen Personalitzat, també poden decidir com es gestionen les accions que s'afegeixin més endavant mitjançant Activa totes les accions noves, Activa només les accions de lectura noves o Desactiva les accions noves.

Algunes aplicacions no admeten el Control d'accions. En aquestes aplicacions, els administradors poden gestionar l'accés a l'aplicació, però no poden triar accions concretes ni com es gestionen les accions que s'afegeixin més endavant.

Per a les aplicacions que admeten el Control d'accions, l'aprovació de l'àmbit del proveïdor no fa que les accions noves estiguin disponibles automàticament a ChatGPT.

Per canviar el permís d'aplicacions predeterminat de l'espai de treball:

  • Obriu Configuració de l'espai de treball.

  • Aneu a Permisos i funcions > Dades connectades.

  • Cerqueu Permisos d'aplicacions i seleccioneu el valor predeterminat de l'espai de treball.

Per definir un permís diferent per a una aplicació:

  • Obriu la pàgina d'administració Aplicacions de l'espai de treball.

  • Obriu el menú d'una aplicació publicada i seleccioneu Permisos d'aplicacions.

  • Trieu Utilitza el valor predeterminat de l'espai de treball o seleccioneu un permís diferent.

  • Seleccioneu Desa.

Segons l'espai de treball i l'aplicació, les opcions poden incloure Pregunta-ho sempre, Qualsevol canvi, Accions importants i No ho preguntis mai. Accions importants demana confirmació abans d'executar accions de l'aplicació que podrien tenir un efecte significatiu fora de ChatGPT, exposar informació sensible o ser difícils de desfer. Algunes accions especialment arriscades es poden bloquejar en lloc de presentar-se per a l'aprovació.

Controls granulars de Google Drive (sincronitzat)

Nota: les accions de Google Docs, Sheets i Slides ara estan disponibles com a accions de Google Drive. Això unifica aquestes accions a l'aplicació Google Drive i simplifica l'ús de les aplicacions de Google. Les aplicacions independents Google Docs, Sheets i Slides ja no es mostren per separat. Els usuaris han de connectar Google Drive per accedir a Docs, Sheets i Slides.

A ChatGPT Enterprise/Edu, aquestes noves accions unificades de Google Drive estan desactivades per defecte fins que un administrador de l'espai de treball les activi. A ChatGPT Business, estan activades per defecte. Un cop activades, pot ser que els administradors de Google Workspace hagin de tornar a autoritzar els àmbits actualitzats de Google Drive perquè els usuaris puguin fer servir aquestes accions o perquè s'hi puguin connectar usuaris nous. Si els usuaris us comuniquen que no es poden connectar a Google Drive, comproveu les autoritzacions dels àmbits de Google Workspace per a Google Drive, Docs, Sheets i Slides, i confirmeu que totes les accions de l'aplicació tinguin àmbits autoritzats; també podeu desactivar les accions que no vulgueu autoritzar.

Tingueu en compte que aquest canvi no afecta la funció de sincronització. *

Restriccions de fitxers i configuració

Els espais de treball Enterprise, Edu i Business poden:

  • Limitar l'aplicació amb sincronització a unitats compartides o carpetes concretes.

  • Excloure de la indexació tipus de fitxers concrets.

  • Triar entre Configuració ràpida (cada usuari autentica el seu compte) i Accés controlat per l'administrador (configuració centralitzada per a controls granulars).

Per obtenir més informació sobre com activar l'aplicació Google Drive amb sincronització, consulteu l'article d'ajuda:Aplicació Google Drive amb sincronització: configuració d'autoservei

RBAC per a Google Drive (sincronitzat) a Enterprise i Edu

Quan activeu l'aplicació Google Drive amb sincronització, tots els usuaris que tenien accés a la versió sense sincronització també obtenen accés a la versió sincronitzada. Actualment no es poden definir permisos diferents per a les versions sincronitzada i no sincronitzada.

Si havíeu configurat una llista de permesos per a l'aplicació Google Drive amb sincronització abans ques'introduís l'RBAC per a aplicacions, la llista s'ha assignat als grups i funcions d'RBAC nous anomenats Usuaris del connector de Google Drive i Funció del connector de Google Drive.

  • Si el vostre espai de treball tenia activada l'aplicació Google Drive per a tot l'espai, ara només conserven l'accés els usuaris inclosos a la llista de permesos de l'aplicació amb sincronització.

  • Els usuaris que no eren a la llista de permesos ja no tenen accés a l'aplicació Google Drive sense sincronització i s'han de tornar a afegir.

  • Els usuaris amb accés a l'aplicació Google Drive amb sincronització ara també tenen accés a l'aplicació Google Drive estàndard.

La resta de funcions i permisos de l'espai de treball no canvien.

Microsoft apps permissions required

To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.

Review and approve Microsoft permissions

For each enabled Microsoft app:

  1. In ChatGPT, go to Admin → Apps and select Enabled.

  2. Open the app’s overflow menu and select Manage app.

  3. Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.

  4. Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  5. Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.

Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.

Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.

Consulteu les pàgines següents del Centre d'ajuda per conèixer els permisos que requereix cada aplicació:

La pàgina de cada aplicació descriu els àmbits que requereix. Per consultar l'assignació actual d'accions i permisos específica del connector, feu servir la pantalla Permisos de Microsoft de l'aplicació a ChatGPT.

Aplicacions personalitzades

Als espais de treball Business, Enterprise i Edu, només els propietaris de l'espai de treball i els usuaris que tinguin activada la configuració corresponent (a Enterprise/Edu) poden activar el mode de desenvolupador per publicar i provar aplicacions personalitzades. Els usuaris amb la funció de membre no poden afegir aplicacions personalitzades pel seu compte.

Com amb la resta d'aplicacions, els usuaris finals han d'autenticar-se personalment a cada aplicació abans d'utilitzar-la per primera vegada.

Per obtenir una visió general del mode de desenvolupador, les aplicacions personalitzades i els connectors MCP a ChatGPT, consulteu l'article:Mode de desenvolupador i aplicacions personalitzades a ChatGPT

Per consultar una guia tècnica sobre com crear un connector MCP personalitzat, vegeu la documentació:Creació d'aplicacions MCP personalitzades


Nota:* Tingueu en compte que OpenAI no verifica les aplicacions personalitzades i que només estan destinades a l'ús per part de desenvolupadors. Només heu d'afegir aplicacions personalitzades al vostre espai de treball si coneixeu l'aplicació subjacent i hi confieu.Més informació.*

  • Les aplicacions poden permetre que els usuaris finals comparteixin dades amb tercers, inclosa informació sanitària protegida (PHI). Heu d'assegurar-vos que l'ús que feu de les aplicacions compleixi les vostres obligacions d'acord amb la HIPAA.*

---

Seguretat i compliment normatiu

Seguretat

Protegim les vostres dades amb xifratge estàndard del sector tant en trànsit com en repòs. Els testimonis OAuth s'emmagatzemen mitjançant pràctiques sòlides i auditades de gestió de claus. Quan s'activa una aplicació, cada usuari autoritza el seu propi compte i ChatGPT només accedeix al contingut que permeten els permisos existents de l'usuari, com ara els àmbits de només lectura.

OpenAI aplica contínuament proves, supervisió i tècniques de mitigació en diverses capes per reduir el risc d'injecció d'indicacions. Com a protecció addicional, les converses que fan servir aplicacions tenen l'accés a la xarxa restringit perquè les dades es mantinguin entre OpenAI i les eines concretes que connecteu. Uns controls d'accés estrictes garanteixen que ChatGPT només vegi allò a què cada usuari té permís per accedir i que totes les dades continuïn xifrades en trànsit i en repòs.

OpenAI utilitza la informació de les aplicacions per entrenar els seus models?

En el cas dels clients de ChatGPT Business, Enterprise i Edu, no utilitzem la informació a la qual s'accedeix des de les aplicacions per entrenar els nostres models. Consulteu la nostrapàgina de privadesa empresarial per saber com utilitzem les dades empresarials.

Les dades de Chat i de recerca profunda es processen de manera transitòria i no s'indexen. Les dades de les aplicacions amb sincronització s'indexen per agilitzar les respostes, tot respectant la vostra configuració d'entrenament.

Emmagatzematge i ubicació de les dades

Totes les aplicacions amb sincronització són compatibles amb els espais de treball que tenen la ubicació de les dades als Estats Units, Europa (EEE + Suïssa) i el Japó. Les aplicacions Google Drive i GitHub amb sincronització també són compatibles amb totes lesregions d'ubicació de les dades admeses actualment.

En el cas de les aplicacions amb sincronització que no siguin compatibles amb la ubicació de les dades a la vostra regió, l'índex de cerca sincronitzat s'emmagatzema als centres de dades d'Azure d'OpenAI als EUA.


Aplicacions sense sincronització: les aplicacions són compatibles amb la ubicació de les dades, però és important tenir en compte que les aplicacions connectades són serveis de tercers i que les dades que s'hi envien estan subjectes a les polítiques d'ubicació de les dades pròpies de cada aplicació.

És a dir, si la vostra organització té la ubicació de les dades a Europa, OpenAI limitarà l'emmagatzematge del contingut del client a Europa fins al moment en què les consultes i les indicacions s'enviïn a una aplicació connectada. Assegureu-vos que les aplicacions connectades també compleixin tots els requisits d'ubicació de les dades que pugueu tenir.

Compliment normatiu

Les converses dels usuaris, incloses les que fan servir qualsevol aplicació, ja estan disponibles a l'API de compliment normatiu.

A més, totes les crides a aplicacions es registren com a part de laplataforma de registres de compliment normatiu d'OpenAI.

Més informació:API de compliment normatiu per a clients d'Enterprise.

Seguretat granular de Google Drive (sincronitzat)

A més de l'autenticació OAuth, els propietaris d'espais de treball Business, Enterprise i Edu poden utilitzar la delegació de tot el domini (DWD).

T'ha estat útil aquest article?