OpenAI
Aquesta pàgina s'ha traduït automàticament. Mostra l'article original en anglès.

Guia d’inici ràpid per a administradors de ChatGPT Enterprise

Configura un nou espai de treball de ChatGPT Enterprise amb orientació recomanada per a identitat, accés, paràmetres de l’espai de treball, rols i permisos, controls de seguretat i monitoratge.

Actualització: 12 hours ago

Utilitza aquesta guia d’inici ràpid per preparar un nou espai de treball de ChatGPT Enterprise abans de convidar-hi molts usuaris. Ofereix als propietaris de l’espai de treball novells un ordre de configuració recomanat, amb enllaços a articles més detallats del Centre d’ajuda per a cada àrea.

Abans de començar

Confirmeu el següent abans de començar:

  • Els propietaris de l’espai de treball que prendran decisions de configuració per a tot l’espai de treball.

  • Els administradors de l’espai de treball que poden gestionar invitacions d’usuaris i grups, així com veure analítiques i configurar l’accés a aplicacions.

  • El vostre proveïdor d’identitat, els dominis verificats i l’enfocament de provisió.

  • La lògica per organitzar els usuaris en grups.

  • Els controls de seguretat, compliment normatiu, registres, retenció i xarxa que requereix la vostra organització.

  • Quins membres han d’utilitzar Work i Codex, quins rols personalitzats requereixen un accés diferent i quins valors predeterminats del model inicial i dels xats nous voleu que vegin els membres.

Completa la configuració

1. Confirma els rols, els tipus de llicència i l'abast del llançament

Decideix qui serà responsable del desplegament, qui podrà administrar l'espai de treball i quins usuaris necessiten accés a ChatGPT, a Codex o a tots dos.

Això ajuda a evitar que més endavant no estigui clar qui n'és responsable, especialment pel que fa a les decisions d'identitat, la configuració de seguretat, els límits d'ús i l'assistència als usuaris.

Més informació:

2. Verifica els dominis i configura la identitat

Abans de convidar usuaris en bloc, confirma que l'empresa controla el seu domini de correu electrònic i configura els controls d'identitat.

Un inquilí és l'entorn administratiu compartit que l'empresa utilitza per configurar la identitat d'OpenAI. Els espais de treball de ChatGPT i les organitzacions de la Plataforma d'API tenen membres i permisos independents.

La verificació del domini confirma que l'empresa controla un domini de correu electrònic i permet utilitzar les funcions d'identitat compatibles, com ara l'inici de sessió únic (SSO).

Utilitza la Consola d'administració per gestionar la configuració d'identitat de tot l'inquilí, inclosos els dominis verificats i l'SSO. Completa aquesta configuració aviat, abans d'afegir usuaris a gran escala, perquè els empleats s'incorporin a l'espai de treball amb els controls d'accés adequats ja configurats.

Més informació:

3. Configura l'SSO i l'SCIM abans de la incorporació generalitzada

Decideix com iniciaran la sessió els empleats i com es gestionaran els seus comptes al llarg del temps. Per exemple, determina si els usuaris iniciaran la sessió amb l'inici de sessió únic, si l'SSO ha de ser obligatori per a tots els usuaris aptes i si els comptes s'afegiran manualment o es gestionaran automàticament mitjançant la sincronització de directoris.

En la majoria dels desplegaments grans d'Enterprise, configura l'SSO i la sincronització de directoris (SCIM) abans de convidar usuaris de manera generalitzada. L'SSO permet als empleats iniciar la sessió mitjançant el proveïdor d'identitat de l'empresa. L'SCIM de tot l'inquilí sincronitza els usuaris i els grups d'aquest proveïdor, però sincronitzar algú amb l'inquilí no li concedeix accés als productes. Assigna els grups sincronitzats per separat als espais de treball de ChatGPT o als comptes d'Ads corresponents.

Els grups sincronitzats també permeten assignar rols, cosa que ajuda els administradors a gestionar l'accés a gran escala en lloc d'actualitzar cada usuari individualment.

Més informació:

Si els empleats ja tenen comptes de ChatGPT, consulta: Incorporació d'empleats amb comptes de ChatGPT existents.

4. Crea grups i assigna el control d'accés basat en rols (RBAC)

Abans de convidar usuaris de manera generalitzada, decideix com vols organitzar l'accés a l'espai de treball. Els grups faciliten la gestió simultània dels permisos de molts usuaris, sobretot quan s'incorporen a l'empresa, canvien d'equip o deixen l'organització.

Un grup, per si sol, no concedeix automàticament permisos als usuaris de ChatGPT. En canvi, es poden assignar rols als grups per accedir a recursos de l'inquilí o de l'espai de treball, i també es poden utilitzar per controlar qui pot accedir als GPT compartits. Això permet als administradors gestionar l'accés per equip, funció o responsabilitat, en lloc d'actualitzar cada usuari individualment.

Configura-ho aviat perquè l'espai de treball comenci amb un model d'accés clar. Si s'afegeixen usuaris abans de planificar els grups i els rols, és possible que els administradors hagin de corregir permisos incoherents més endavant i que els usuaris rebin un accés més ampli o més restringit del previst.

Més informació:

5. Configureu els paràmetres de l'espai de treball i les directrius per als usuaris

Reviseu els paràmetres generals de l'espai de treball: l'aparença, el nom, els identificadors, el nom públic, les instruccions de l'espai de treball i les directrius per als usuaris abans del llançament.

Abans del llançament, reviseu els elements de l'espai de treball que els empleats veuran primer: el nom, l'aparença, els identificadors, el nom públic, les instruccions de l'espai de treball i qualsevol directriu per als usuaris.

Aquests detalls ajuden els usuaris a reconèixer que són a l'espai de treball de ChatGPT Enterprise aprovat per la vostra organització, i no en un entorn personal o no gestionat. També ofereixen als empleats context útil abans de començar a treballar, com ara l'ús que l'organització espera que es faci de ChatGPT, quines dades són adequades i on poden obtenir ajuda.

Utilitzeu la Política de l'espai de treball per presentar als membres la política d'IA de l'organització, les expectatives d'ús o altres directrius importants abans que comencin a utilitzar ChatGPT.

Abans de la incorporació general, reviseu Permisos i rols i confirmeu l'accés a Work Local i Work Cloud per al rol predeterminat de l'espai de treball i per a cada rol personalitzat. Work Cloud permet als membres iniciar i consultar tasques al núvol des de les interfícies compatibles. Work Local sense Work Cloud permet treballar localment, però impedeix iniciar tasques al núvol. Reviseu amb cura els permisos efectius quan l'RBAC additiu estigui activat.

Reviseu la pàgina Models i definiu el model inicial, el nivell de raonament, la velocitat, la disponibilitat del mode ràpid i el comportament dels xats nous per a Work i Codex. El mode ràpid està activat per defecte i pot admetre excepcions específiques segons el rol. Aquests valors predeterminats defineixen l'experiència inicial, però els models disponibles, l'accés basat en rols i els requisits obligatoris de l'espai de treball continuen determinant què poden utilitzar els membres.

Més informació:

6. Activa les aplicacions, els GPT i les connexions de dades aprovades

ChatGPT incorpora periòdicament funcions, capacitats i maneres noves de connectar-se amb eines externes. Algunes d'aquestes funcions poden requerir que els administradors prenguin decisions sobre l'accés a les dades, l'ús compartit, els serveis externs o les accions d'escriptura. Definir una configuració de referència des del principi ajuda els usuaris a disposar de les eines que necessiten i, alhora, manté l'ús d'acord amb les polítiques de l'organització.

Abans del llançament, revisa quines capacitats de ChatGPT han d'estar disponibles per als usuaris des del primer dia i quines s'han de limitar, desplegar gradualment o activar més endavant. Els propietaris de l'espai de treball poden controlar-ho a Permisos i rols.

Pel que fa als permisos, diferencia entre el rol predeterminat de l'espai de treball i el control d'accés basat en rols (RBAC). El rol predeterminat de l'espai de treball és el rol de referència que reben els usuaris quan s'incorporen a l'espai de treball. Utilitza'l per definir què poden fer per defecte la majoria dels membres. L'RBAC permet controlar l'accés a les funcions de manera més específica: els propietaris de l'espai de treball poden assignar rols personalitzats directament a usuaris o grups. A la pràctica, utilitza el rol predeterminat de l'espai de treball per a l'experiència general dels membres i els rols personalitzats per accedir a funcions especialitzades.

Com que amb el temps poden aparèixer funcions noves, revisa periòdicament aquesta configuració a mesura que s'afegeixin funcions i canviïn les necessitats de l'organització.

Més informació:

7. Activeu Work i Codex per als equips adequats

Codex és l’agent d’OpenAI per treballar amb codi, fitxers i fluxos de treball estructurats. Pot ajudar els usuaris a escriure, entendre, revisar i millorar codi, però també pot donar suport a feines que van més enllà del desenvolupament de programari tradicional.

Abans del llançament, decidiu quins usuaris o grups han de tenir accés a Codex i quin nivell d’accés necessiten. Les capacitats de Codex poden evolucionar amb el temps; per tant, centreu-vos en el model d’accés més ampli i no només en la configuració concreta disponible avui.

Penseu quins equips han de poder utilitzar Codex, quins usuaris han de gestionar-ne la configuració i quines activitats han de requerir revisió o aprovació addicionals. També podeu definir diferents nivells d’accés per a usuaris generals, primers adoptants, administradors o equips amb fluxos de treball més sensibles.

Feu servir RBAC i grups per mantenir l’accés focalitzat i més fàcil de gestionar. Per exemple, podeu crear un grup per als usuaris de Codex i un grup d’administradors més petit per a les persones responsables del desplegament, la configuració, les polítiques, els informes i la governança de Codex.

Configureu-ho abans del llançament perquè l’accés a Codex parteixi d’una base clara. A mesura que hi hagi noves capacitats de Codex disponibles, reviseu el vostre model d’accés i decidiu si s’han d’activar de manera generalitzada, limitar a grups específics o introduir per fases.

Més informació:

Work és un agent per a recerca, anàlisi i lliurables acabats. Decidiu si els membres han d’utilitzar Work al núvol, Work local a l’aplicació d’escriptori o tots dos, subjectes als controls del vostre espai de treball.

8. Configura els controls de seguretat i compliment necessaris

Decideix quins controls són necessaris per al model de risc de la teva organització. No totes les organitzacions necessiten tots els controls, però els controls obligatoris s’han de configurar abans que els usuaris comencin a treballar amb dades sensibles a ChatGPT Enterprise.

Els controls habituals inclouen:

  • Compliance Logs Platform i Stateful Compliance API per a fluxos de treball d’auditoria, SIEM, eDiscovery o DLP.

  • Llista d’IP permeses per a l’accés a l’espai de treball i a la Compliance API.

  • Mode de bloqueig per a equips que necessiten restriccions més fortes al web, la cerca, la navegació i capacitats relacionades en xarxa.

  • Enterprise Key Management per al xifratge gestionat pel client quan estigui disponible.

  • Ubicació de les dades o ubicació de la inferència quan sigui necessari.

  • Accés mòbil gestionat mitjançant ChatGPT for Intune, que requereix una connexió SSO d’inquilí activa.

Més informació:

9. Supervisa l'adopció, l'ús i la preparació de l'assistència

El llançament de l'espai de treball és el començament de l'administració continuada, no el final de la configuració. Quan els usuaris comencin a utilitzar ChatGPT, revisa periòdicament les analítiques de l'espai de treball per entendre'n l'adopció, la interacció i l'ús de les funcions. Aquests indicadors poden ajudar-te a veure on ChatGPT s'utilitza amb èxit, en quins àmbits els equips poden necessitar més orientació i si cal ajustar alguna configuració amb el temps.

Utilitza enquestes d'impacte per obtenir comentaris directes dels empleats sobre com ChatGPT afecta la seva feina. Les analítiques mostren què s'utilitza; les enquestes poden ajudar a determinar si els usuaris estalvien temps, milloren la qualitat de la feina o troben dificultats.

Revisa de manera conscient els controls d'ús mensuals. Defineix un valor predeterminat per a l'espai de treball, afegeix valors predeterminats per a grups o excepcions individuals quan calgui i configura alertes d'ús segons les polítiques de l'empresa. Revisa el límit d'excés d'ús de l'espai de treball per separat dels límits d'ús individuals.

Finalment, assegura't que els administradors sàpiguen com obtenir ajuda quan sorgeixin problemes. Abans de contactar amb el servei d'assistència, recopila informació útil, com ara els usuaris afectats, el moment en què s'ha produït el problema, captures de pantalla, enllaços rellevants a converses o GPT, instruccions i, quan correspongui, fitxers sense dades sensibles. Això ajuda el servei d'assistència a investigar més ràpidament i ofereix als administradors interns un procés més clar per gestionar les consultes sobre l'espai de treball al llarg del temps.

Més informació:

Què cal fer a continuació

Després del desplegament inicial, torneu a revisar aquesta configuració periòdicament:

  • Reviseu els propietaris, els administradors, els visualitzadors d’analítiques i els rols personalitzats.

  • Confirmeu que els grups SCIM continuen coincidint amb l’estructura de la vostra organització.

  • Auditeu les aplicacions/connectors activats, les accions d’escriptura o de món obert, els dominis OAuth permesos, les aplicacions als GPTs i els dominis d’acció dels GPT.

  • Reviseu l’accés a Work, a l’agent de l’espai de treball i a Codex, així com els valors predeterminats del model inicial, a mesura que els equips n’ampliïn l’ús.

  • Reviseu les analítiques i els resultats de l’enquesta d’impacte amb les parts interessades del desplegament.

  • Ajusteu les alertes o els límits d’ús segons els patrons d’ús observats.

  • Torneu a confirmar els controls de seguretat i compliment normatiu després de canvis importants en les polítiques o el producte.

T'ha estat útil aquest article?