Poznámka: K 29. srpnu 2025 jsme přejmenovali ChatGPT Team na ChatGPT Business. Další informace a odpovědi na otázky související se změnou názvu najdete v našem článku: Časté dotazy k přejmenování na ChatGPT Business
K 9. červenci 2026 jsme přesunuli adresář aplikací do adresáře pluginů. Pluginy nyní představují hlavní způsob, jak v ChatGPT a Codexu objevovat možnosti pracovních postupů. Plugin může zahrnovat dovednosti, aplikace a šablony aplikací. Aplikace zůstávají integracemi, které propojují ChatGPT nebo Codex s externími daty a akcemi, zatímco pluginy usnadňují aktivaci pracovních postupů v ChatGPT. Stávající připojení aplikací zůstávají beze změny. Uživatelé mohou z adresáře pluginů přidávat nové pluginy a připojit a ověřit příslušnou aplikaci stejně jako dříve. Správci pracovního prostoru spravují instalaci pluginů v části Nastavení pracovního prostoru > Pluginy. Přístup a oprávnění jednotlivých souvisejících aplikací mohou spravovat v konfiguraci pluginu nebo v části Nastavení pracovního prostoru > Aplikace.
Ovládací prvky pro správce
Plugin může zahrnovat dovednosti, aplikace a šablony aplikací. Instalace pluginu a přístup k podkladovým aplikacím se řídí samostatně.
Výchozí chování podle tarifu
ChatGPT Enterprise & Edu
V pracovních prostorech Enterprise a Edu jsou pluginy a jejich podkladové aplikace ve výchozím nastavení zakázané. Správci řídí instalaci pluginů v části Nastavení pracovního prostoru > Pluginy a rozhodují, zda bude plugin pro způsobilé role Dostupný, nebo Nainstalovaný. Při povolování pluginu mohou správci povolit podkladovou aplikaci v nastavení pluginu nebo mohou každou podkladovou aplikaci samostatně povolit a nakonfigurovat v části Nastavení pracovního prostoru > Aplikace.
Zakázáním podkladové aplikace se zablokuje funkce zajišťovaná danou aplikací. Plugin se tím nemusí odinstalovat ani se nemusí odebrat dovednosti, které na dané aplikaci nezávisí.
Správci služeb Enterprise a Edu mohou k řízení instalace pluginů a přístupu k aplikacím používat RBAC. Tyto ovládací prvky se vyhodnocují samostatně: člen může mít plugin nainstalovaný, ale přesto nemusí mít možnost používat zahrnutou aplikaci.
ChatGPT Business
Ve službě Business jsou aplikace a pluginy ve výchozím nastavení povolené. Správci řídí instalaci pluginů v části Nastavení pracovního prostoru > Pluginy a jednotlivé podkladové aplikace v části Nastavení pracovního prostoru > Aplikace. Zakázáním aplikace se zablokují všechny funkce pluginu, které na ní závisí, plugin se však nemusí odinstalovat ani se nemusí odebrat jeho funkce založené pouze na dovednostech.
RBAC (řízení přístupu na základě rolí)
V pracovních prostorech Enterprise a Edu lze pluginy přiřadit jedné nebo více vlastním rolím. Uživatelé mají ve výchozím nastavení přístup k pluginům, které jsou aktivované a dostupné pro jejich roli. Správci však mohou určit, které role k nim mají přístup. Pokud se uživateli u pluginu zobrazuje označení Zakázáno správcem, není pro něj daný plugin nebo aplikace kvůli nastavení pracovního prostoru či role dostupná. Než ji uživatel bude moci připojit, musí správce pracovního prostoru přístup povolit.
Pluginy, které zahrnují povinné aplikace, přebírají nastavení rolí těchto aplikací. Pokud role člena nemá přístup k povinné aplikaci, plugin u něj nemůže používat funkci zajišťovanou touto aplikací. Nastavení pluginů v pracovním prostoru může také určit, zda je plugin pro danou roli Dostupný, nebo Nainstalovaný.
Správa přístupu k pluginům & aplikacím
Přístup k aplikaci určuje, kdo může připojenou aplikaci v pracovním prostoru používat. Oprávnění aplikací určují, kdy ChatGPT před použitím aplikace požádá o souhlas.
Chcete-li určit, kdo může konkrétní aplikaci používat, přejděte do části Nastavení pracovního prostoru > Aplikace, otevřete nabídku aplikace a vyberte Přístup uživatelů. Poté vyberte role, které mají mít k aplikaci přístup, a změny uložte. Pokud akci zrušíte nebo nabídku zavřete bez uložení, aktuální nastavení přístupu k aplikaci se nezmění.
Chcete-li určit, které aplikace může daná role používat:
Přejděte do části Nastavení pracovního prostoru > Oprávnění & role.
Vyberte Vlastní role.
Vyberte roli, kterou chcete upravit.
Přejděte do části Připojená data.
Zapnutím možnosti Povolit členům používat pluginy & aplikace povolíte dané roli používat pluginy a aplikace.
Pomocí možnosti Vybrat zvolte konkrétní aplikace pro danou roli.
Přidávání nových aplikací a pluginů
Při povolování nové aplikace na úrovni pracovního prostoru jsou správci vyzváni, aby určili role, které k ní budou mít přístup. Pokud aplikace podporuje řízení akcí, mohou správci před jejím zpřístupněním zkontrolovat také její akce.
Po publikování se na šablony aplikací vztahuje stejný model správy. Správci a vlastníci pracovního prostoru zkontrolují koncept aplikace vytvořený ze šablony, po dokončení jej publikují a poté v části Nastavení pracovního prostoru > Aplikace spravují přístup, oprávnění podle rolí, řízení akcí a oprávnění aplikace.
Způsobilé pracovní prostory mohou mít také část Nastavení pracovního prostoru > Pluginy. Na stránce s podrobnostmi o pluginu mohou správci zkontrolovat zahrnuté dovednosti, povinné a volitelné aplikace a Zásady instalace pluginu. U každé role umožňuje možnost Dostupný jejím členům plugin nainstalovat, zatímco možnost Nainstalovaný plugin pro danou roli ve výchozím nastavení nainstaluje.
Pokud plugin zahrnuje povinné aplikace, musí být tyto aplikace pro příslušnou roli povolené. Povinné aplikace přebírají svou konfiguraci aplikace, včetně možností Přístup rolí, Přístup v reálném čase, Konfigurovat akce, Konfigurovat schválení, Indexované vyhledávání, Autorizace synchronizace, omezení domén a nastavení synchronizace, pokud jsou dostupná. Pokud je zahrnutá aplikace zakázaná, mohou správci v závislosti na jejím stavu vidět ovládací prvky Povolit, Publikovat, Upravit konfiguraci aplikace nebo Zakázat.
Tam, kde jsou dostupná, nahrazují oprávnění aplikací předchozí nastavení potvrzování akcí. Pokud nabídka Oprávnění aplikací pro celý pracovní prostor neobsahuje možnost Nikdy se neptat, vyberte jiné výchozí nastavení pracovního prostoru nebo nastavte možnost Nikdy se neptat pro konkrétní aplikaci v jejím nastavení Oprávnění aplikace. Podrobnosti o nastavení najdete v článkuŠablony aplikací ChatGPT.
Řízení akcí aplikace
RBAC určuje, kdo může aplikaci používat. U aplikací, které podporují Řízení akcí, tato funkce určuje, co může aplikace dělat. Oprávnění aplikací určují, kdy ChatGPT před použitím aplikace požádá členy o souhlas.
Tato oprávnění aplikací se vztahují na konverzace v ChatGPT. Agenti pracovního prostoru používají ovládací prvky pro jednotlivé agenty nastavené jejich tvůrcem. Ty určují, které akce aplikací jsou dostupné a kdy jsou koncoví uživatelé požádáni o jejich schválení. Informace o chování agentů najdete zde:Agenti pracovního prostoru ChatGPT pro Enterprise a Business.
V části Řízení akcí mohou správci určit, jak se má zacházet s aktuálními akcemi aplikace: povolit všechny akce, povolit pouze akce pro čtení nebo vybrat vlastní sadu akcí. Pokud správci vyberou možnost Vlastní, mohou také určit, jak se bude zacházet s později přidanými akcemi, a to volbou Povolit všechny nové akce, Povolit pouze nové akce pro čtení nebo Zakázat nové akce.
Některé aplikace Řízení akcí nepodporují. U těchto aplikací mohou správci řídit přístup k aplikaci, nemohou však vybírat jednotlivé akce ani určit, jak se má zacházet s nově přidanými akcemi.
U aplikací podporujících Řízení akcí se nové akce v ChatGPT automaticky nezpřístupní pouhým schválením rozsahu oprávnění poskytovatele.
Změna výchozího oprávnění aplikací v pracovním prostoru:
Otevřete Nastavení pracovního prostoru.
Přejděte do části Oprávnění & role > Připojená data.
Vyhledejte Oprávnění aplikací a vyberte výchozí nastavení pracovního prostoru.
Nastavení jiného oprávnění pro aplikaci:
Otevřete stránku pro správu Aplikací v pracovním prostoru.
Otevřete nabídku publikované aplikace a vyberte Oprávnění aplikace.
Vyberte Použít výchozí nastavení pracovního prostoru nebo zvolte jiné oprávnění.
Vyberte Uložit.
V závislosti na pracovním prostoru a aplikaci mohou možnosti zahrnovat Vždy se zeptat, Jakékoli změny, Důležité akce a Nikdy se neptat. Možnost Důležité akce žádá o souhlas před akcemi aplikace, které mohou mít významný dopad mimo ChatGPT, zpřístupnit citlivé informace nebo je obtížné vrátit zpět. Některé obzvlášť rizikové akce mohou být zablokovány namísto předložení ke schválení.
Podrobné ovládací prvky Disku Google (synchronizovaného)
Poznámka: Akce Dokumentů, Tabulek a Prezentací Google jsou nyní dostupné jako akce Disku Google. Tím se tyto akce sjednocují v aplikaci Disk Google a zjednodušuje se používání aplikací Google. Samostatné aplikace Dokumenty, Tabulky a Prezentace Google se již samostatně nezobrazují. Pro přístup k Dokumentům, Tabulkám a Prezentacím by uživatelé měli připojit Disk Google.
V ChatGPT Enterprise/Edu jsou tyto nové sjednocené akce Disku Google ve výchozím nastavení vypnuté, dokud je správce pracovního prostoru neaktivuje. V ChatGPT Business jsou ve výchozím nastavení zapnuté. Po aktivaci může být nutné, aby správci Google Workspace znovu autorizovali aktualizované rozsahy Disku Google. Teprve poté budou moci uživatelé tyto akce používat nebo se budou moci připojit noví uživatelé. Pokud si uživatelé stěžují, že se nemohou připojit k Disku Google, zkontrolujte v Google Workspace autorizaci rozsahů pro Disk Google, Dokumenty, Tabulky a Prezentace. Ověřte, že byly autorizovány rozsahy všech akcí v aplikaci, případně vypněte akce, které nechcete autorizovat.
Tato změna nemá vliv na funkci synchronizace.
Omezení souborů a nastavení
Pracovní prostory Enterprise, Edu a Business mohou:
Omezit aplikaci se synchronizací na konkrétní sdílené disky nebo složky.
Vyloučit z indexování konkrétní typy souborů.
Zvolit Rychlé nastavení (každý uživatel ověří svůj účet) nebo Přístup řízený správcem (centralizované nastavení s podrobnými ovládacími prvky).
Další informace o povolení aplikace Google Drive se synchronizací najdete v našem článku nápovědy:Aplikace Google Drive se synchronizací – samoobslužné nastavení
RBAC pro Google Drive (se synchronizací) ve službách Enterprise a Edu
Jakmile povolíte aplikaci Google Drive se synchronizací, získají přístup k synchronizované verzi také všichni uživatelé, kteří měli přístup k verzi bez synchronizace. V současnosti nelze pro synchronizovanou verzi a verzi bez synchronizace nastavit různá oprávnění.
Pokud jste pro aplikaci Google Drive se synchronizací nastavili seznam povolených uživatelů ještě předzavedením RBAC pro aplikace, byl tento seznam převeden na nové skupiny a role RBAC s názvy Uživatelé konektoru Google Drive a Role konektoru Google Drive.
Pokud byla aplikace Google Drive ve vašem pracovním prostoru povolena na úrovni celého pracovního prostoru, přístup nyní zůstává pouze uživatelům ze seznamu povolených uživatelů aplikace se synchronizací.
Uživatelé, kteří nebyli na seznamu povolených uživatelů, již nemají přístup k aplikaci Google Drive bez synchronizace a musí být znovu přidáni.
Uživatelé s přístupem k aplikaci Google Drive se synchronizací mají nyní přístup také ke standardní aplikaci Google Drive.
Všechny ostatní role a oprávnění pracovního prostoru zůstávají beze změny.
Požadovaná oprávnění aplikací Microsoftu
Některé akce v aplikacích Outlook Email, Outlook Calendar, Microsoft Teams a SharePoint vyžadují oprávnění Microsoft Graph, která musí organizaci udělit správce Microsoft Entra. Vlastník či správce pracovního prostoru ChatGPT a správce Microsoft Entra nemusí být stejná osoba. Postup proto koordinujte s osobou, která může udělit souhlas za celou organizaci.
Kontrola oprávnění v ChatGPT
U každé aktivované aplikace Microsoftu:
Přihlaste se do ChatGPT jako vlastník nebo správce pracovního prostoru.
Přejděte do části Správa → Aplikace a vyberte Aktivované.
Otevřete rozbalovací nabídku aplikace a vyberte Spravovat aplikaci.
Vyberte Oprávnění Microsoftu.
Zkontrolujte jednotlivá oprávnění Microsoft Graph a akce ChatGPT uvedené pod nimi. Připravuje se znamená, že akce je uvedena kvůli předběžné kontrole oprávnění, ale zatím není dostupná. Schváleno znamená, že oprávnění bylo zahrnuto do posledního úspěšného schvalovacího procesu provedeného prostřednictvím ChatGPT pro danou aplikaci a pracovní prostor.
Vyberte pouze oprávnění, která chce vaše organizace zahrnout do žádosti. Dostupná oprávnění a akce se mohou u jednotlivých aplikací lišit. Pokud vaše organizace nechce některé oprávnění udělit, nezahrnujte ho do žádosti a ponechte zakázané všechny akce, které na něm závisí.
Dokončení žádosti v Microsoft Entra
Vyberte Zkontrolovat oprávnění v Microsoft Entra. Pokud se Microsoft Entra neotevře, povolte pro ChatGPT automaticky otevíraná okna a zkuste to znovu.
Přihlaste se pomocí účtu správce Microsoft Entra, který může udělit souhlas za celou organizaci.
Ověřte, že se zobrazuje správná organizace a ověřená aplikace ChatGPT / OpenAI, L.L.C..
Zkontrolujte vybranou žádost o oprávnění. Potvrzovací obrazovka Microsoft Entra nenabízí zaškrtávací políčka pro jednotlivá oprávnění. Výběrem možnosti Přijmout udělíte všechna oprávnění z vybrané žádosti, zatímco výběrem možnosti Zrušit neprovedete žádnou změnu.
Vraťte se do ChatGPT a ověřte, že byl schvalovací proces dokončen.
Kontrolu zopakujte u každé aktivované aplikace Microsoftu. Oprávnění Microsoftu se udělují tenantovi Entra a aplikaci OpenAI, zatímco ChatGPT sleduje kontrolu oprávnění pro jednotlivé pracovní prostory a aplikace.
Po schválení oprávnění
Schválením oprávnění Microsoftu se neaktivují akce ChatGPT ani se nepřipojí účet Microsoft jednotlivého uživatele. Vlastníci a správci pracovního prostoru musí samostatně aktivovat akce, které chtějí zpřístupnit. Po změně oprávnění může být také nutné, aby uživatelé svůj účet Microsoft připojili nebo znovu připojili.
Pokud akce stále nefunguje, ověřte následující:
Akce je aktivována v nastavení aplikace v pracovním prostoru ChatGPT.
Udělené oprávnění v Microsoft Entra stále existuje.
Připojení uživatele k Microsoftu bylo vytvořeno nebo aktualizováno s požadovanými oprávněními.
Pokud správce Entra později udělená oprávnění změní nebo odvolá přímo v Microsoftu, zkontrolujte je v Entra a znovu spusťte schvalovací proces ChatGPT.
Informace o oprávněních vyžadovaných jednotlivými aplikacemi najdete na následujících stránkách Centra nápovědy:
Stránka každé aplikace popisuje rozsahy oprávnění, které daná aplikace vyžaduje. Aktuální mapování akcí a oprávnění konkrétního konektoru najdete na obrazovce Oprávnění Microsoftu dané aplikace v ChatGPT.
Vlastní aplikace
V pracovních prostorech Business, Enterprise a Edu mohou vývojářský režim za účelem publikování a testování vlastních aplikací aktivovat pouze vlastníci pracovního prostoru a uživatelé, kterým je příslušné nastavení povoleno (v Enterprise/Edu). Uživatelé s rolí člena nemohou sami přidávat vlastní aplikace.
Stejně jako u ostatních aplikací se musí koncoví uživatelé před prvním použitím sami ověřit u každé aplikace.
Obecný přehled vývojářského režimu, vlastních aplikací a konektorů MCP v ChatGPT najdete v našem článku:Vývojářský režim a vlastní aplikace v ChatGPT
Technický postup vytvoření vlastního konektoru MCP najdete v naší dokumentaci:Vytváření vlastních MCP aplikací
Poznámka: Vlastní aplikace nejsou ověřovány společností OpenAI a jsou určeny pouze pro vývojáře. Vlastní aplikace přidávejte do pracovního prostoru pouze tehdy, pokud znáte příslušnou aplikaci a důvěřujete jí.Další informace.
Aplikace mohou koncovým uživatelům umožnit sdílet s třetími stranami data, která mohou zahrnovat chráněné zdravotní informace (PHI). Měli byste zajistit, aby používání aplikací splňovalo vaše povinnosti podle zákona HIPAA.
---
Zabezpečení & dodržování předpisů
Zabezpečení
Vaše data chráníme standardním oborovým šifrováním při přenosu i v klidovém stavu. Tokeny OAuth se ukládají s využitím robustních a auditovaných postupů správy klíčů. Po povolení aplikace každý uživatel autorizuje svůj vlastní účet a ChatGPT přistupuje pouze k obsahu v rámci stávajících oprávnění daného uživatele, například rozsahů pouze pro čtení.
OpenAI průběžně testuje a monitoruje systémy a používá vícevrstvá ochranná opatření ke snížení rizika útoků založených na vložení škodlivého promptu. Pro zvýšení ochrany mají konverzace využívající aplikace přísně omezený přístup k síti, takže data zůstávají mezi OpenAI a konkrétními nástroji, které připojíte. Přísné řízení přístupu zajišťuje, že ChatGPT vidí pouze to, k čemu má každý uživatel oprávnění, a všechna data zůstávají při přenosu i v klidovém stavu zašifrovaná.
Používá OpenAI informace z aplikací k trénování svých modelů?
U zákazníků služeb ChatGPT Business, Enterprise a Edu nepoužíváme informace získané z aplikací k trénování našich modelů. Informace o tom, jak používáme firemní data, najdete na našístránce Ochrana soukromí ve službě Enterprise.
Data z Chatu a hloubkového výzkumu se zpracovávají pouze dočasně a neindexují se. Data aplikací se synchronizací se indexují, aby se urychlily odpovědi, přičemž jsou respektována vaše nastavení trénování.
Ukládání dat & datová rezidence
Všechny aplikace se synchronizací jsou podporovány v pracovních prostorech s datovou rezidencí ve Spojených státech, Evropě (EHP + Švýcarsko) a Japonsku. Aplikace Google Drive a GitHub se synchronizací jsou podporovány také ve všech aktuálně podporovanýchoblastech datové rezidence.
U aplikací se synchronizací, které ve vaší oblasti nepodporují datovou rezidenci, se synchronizovaný index vyhledávání ukládá v datových centrech Azure společnosti OpenAI v USA.
Aplikace bez synchronizace: Aplikace jsou kompatibilní s datovou rezidencí. Upozorňujeme však, že připojené aplikace jsou služby třetích stran a na data odeslaná připojené aplikaci se vztahují její vlastní zásady datové rezidence.
Jinými slovy, pokud má vaše organizace datovou rezidenci v Evropě, OpenAI omezí ukládání zákaznického obsahu na Evropu až do okamžiku, kdy budou dotazy a prompty odeslány připojené aplikaci. Ujistěte se, že vaše připojené aplikace splňují také veškeré vaše požadavky na datovou rezidenci.
Dodržování předpisů
Uživatelské konverzace, včetně konverzací využívajících jakoukoli aplikaci, jsou již dostupné v Rozhraní API pro dodržování předpisů.
Všechna volání aplikací se navíc zaznamenávají v rámciplatformy protokolů dodržování předpisů OpenAI.
Další informace:Rozhraní API pro dodržování předpisů pro zákazníky Enterprise.
Podrobné zabezpečení Google Drivu (se synchronizací)
Kromě ověřování OAuth mohou vlastníci pracovních prostorů Business, Enterprise a Edu využívat také delegování v rámci celé domény (DWD).
