OpenAI
Tato stránka byla přeložena strojově. Zobrazit původní článek v angličtině.

Ovládací prvky správce, zabezpečení a dodržování předpisů v aplikacích (Enterprise, Edu a Business)

Zjistěte, jak může vaše organizace spravovat používání aplikací pomocí nastavení správce, pomoci zajistit bezpečné toky dat a splnit požadavky na dodržování předpisů.

Aktualizováno: 3 days ago

Poznámka: Od 29. srpna 2025 jsme přejmenovali ChatGPT Team na ChatGPT Business. Další informace a odpovědi na otázky související se změnou názvu najdete v našem článku: Časté dotazy k přejmenování ChatGPT Business

Od 17. prosince 2025 přejmenováváme konektory na aplikace, abychom nabídli jednotnější prostředí. Tento termín nyní zahrnuje jak aplikace s interaktivním uživatelským rozhraním, tak konektory, které vám pomáhají v ChatGPT vyhledávat a odkazovat na vaše informace. Neodstraňujeme žádnou stávající funkčnost; dříve povolené konektory i firemní znalosti budou fungovat jako dříve.

Ovládací prvky pro správce

Výchozí chování podle tarifu

ChatGPT Enterprise a Edu

Všechny aplikace jsou ve výchozím nastavení vypnuté. Vlastníci pracovního prostoru mohou řídit, které aplikace jsou povolené, v nabídce Nastavení pracovního prostoru → Aplikace, a také přiřazovat role specifické pro aplikace prostřednictvím RBAC (viz níže).

ChatGPT Business

V ChatGPT Business mohou správci pracovního prostoru řídit, které aplikace jsou pro pracovní prostor povolené, a spravovat oprávnění aplikací podle rozsahu rolí.

RBAC (řízení přístupu na základě rolí)

Pracovní prostory Enterprise a Edu mohou přiřadit aplikace jedné nebo více vlastním rolím. Ve výchozím nastavení mají uživatelé přístup ke všem dostupným aplikacím, ale správci mohou řídit, které role mají přístup.

Správa aplikací a oprávnění aplikací

Postup správy, které aplikace může role používat:

  1. Přejděte do Nastavení pracovního prostoru > Oprávnění a role.

  2. Vyberte Vlastní role.

  3. Vyberte roli, kterou chcete upravit.

  4. Přejděte dolů do části Připojená data.

  5. Zapněte Povolit členům používat aplikace, aby bylo používání aplikací pro tuto roli povoleno.

  6. Pomocí Vybrat zvolte konkrétní aplikace pro tuto roli.

Přidávání nových aplikací

Při povolení nové aplikace na úrovni pracovního prostoru jsou správci vyzváni k přiřazení rolí, které k ní budou mít přístup. Pokud aplikace podporuje řízení akcí, mohou správci před zpřístupněním aplikace také zkontrolovat její akce.

Řízení akcí aplikace

RBAC řídí, kdo může aplikaci používat. Řízení akcí určuje, co může aplikace dělat.

V části Řízení akcí mohou správci zvolit, jak se bude nakládat se současnými akcemi aplikace: povolit všechny akce, povolit pouze akce pro čtení nebo vybrat vlastní sadu akcí. Pokud správci vyberou Vlastní, mohou také zvolit, jak se bude nakládat s později přidanými akcemi, výběrem možnosti Povolit všechny nové akce, Povolit pouze nové akce pro čtení nebo Zakázat nové akce.

Schválení rozsahu poskytovatele automaticky nezpřístupní nové akce v ChatGPT.

Vlastní aplikace používající MCP

Správci mohou také povolit rolím přístup k vývojářskému režimu, který umožňuje vytváření a testování vlastních aplikací pomocí MCP. Přístup role k vývojářskému režimu automaticky nezpřístupní nové akce MCP. Po publikování vlastní aplikace MCP správci zkontrolují její akce v části Řízení akcí a výběrem možnosti Obnovit zkontrolují přidané nebo změněné akce ze serveru MCP.

Podrobná nastavení Google Drive (se synchronizací)

Poznámka: Akce Dokumentů, Tabulek a Prezentací Google jsou nyní dostupné jako akce Google Drive. Tím se všechny akce sjednocují do aplikace Google Drive, což zjednodušuje používání aplikací Google. Samostatné aplikace Dokumenty, Tabulky a Prezentace Google už nejsou v adresáři aplikací ChatGPT dostupné a uživatelé by se kvůli přístupu k Dokumentům, Tabulkám a Prezentacím měli připojit k aplikaci Google Drive.

Pro ChatGPT Enterprise/Edu jsou tyto nové sjednocené akce Google Drive ve výchozím nastavení vypnuté, dokud je správce pracovního prostoru nepovolí. Pro ChatGPT Business jsou ve výchozím nastavení zapnuté. Po povolení možná budou muset správci Google Workspace znovu autorizovat aktualizované rozsahy Google Drive, než budou uživatelé moci tyto akce používat nebo než se budou moci připojit noví uživatelé. Pokud od uživatelů dostanete stížnosti, že se nemohou připojit ke Google Drive, zkontrolujte prosím autorizace rozsahů ve vašem Google Workspace pro Google Drive, Dokumenty, Tabulky a Prezentace a potvrďte, že všechny akce v aplikaci mají autorizované rozsahy, případně vypněte akce, které autorizovat nechcete.

Upozorňujeme, že funkce synchronizace zůstává touto změnou nedotčena.

Omezení souborů a nastavení

Pracovní prostory Enterprise, Edu a Business mohou:

  • Omezit aplikaci se synchronizací na konkrétní sdílené disky nebo složky.

  • Vyloučit konkrétní typy souborů z indexování.

  • Zvolit mezi Rychlým nastavením (každý uživatel ověřuje svůj účet) nebo Přístupem řízeným správcem (centralizované nastavení pro podrobná řízení)

Další informace o povolení aplikace Google Drive se synchronizací najdete v našem článku centra nápovědy: Aplikace Google Drive se synchronizací – samoobslužné nastavení

RBAC pro Google Drive (se synchronizací) pro Enterprise a Edu

Jakmile povolíte aplikaci Google Drive se synchronizací, všichni uživatelé, kteří měli přístup k verzi bez synchronizace, získají přístup také k verzi se synchronizací. Momentálně není možné nastavit odlišná oprávnění mezi verzí se synchronizací a bez synchronizace.

Pokud jste dříve nastavili seznam povolených uživatelů pro aplikaci Google Drive se synchronizací ještě předtím, než bylo zavedeno RBAC pro aplikace, byl váš seznam povolených převeden na nové skupiny a role RBAC s názvy Google Drive Connector Users a Google Drive Connector Role.

  • Pokud měl váš pracovní prostor aplikaci Google Drive povolenou na úrovni pracovního prostoru, přístup si nyní ponechají pouze uživatelé ze seznamu povolených pro aplikaci se synchronizací.

  • Uživatelé, kteří nebyli na seznamu povolených, už přístup nemají k aplikaci Google Drive bez synchronizace a musí být znovu přidáni.

  • Uživatelé s přístupem k aplikaci Google Drive se synchronizací nyní mají přístup také ke standardní aplikaci Google Drive.

Všechny ostatní role a oprávnění pracovního prostoru zůstávají beze změny.

Požadovaná oprávnění pro Microsoft Outlook (Kalendář a e-mail), Teams a Sharepoint

Pro povolení integrace mezi ChatGPT a Microsoft Outlook, Teams a Sharepoint je nutné udělit oprávnění v Microsoft Entra ID (dříve Azure AD) pro každou službu. Přehled požadovaných oprávnění najdete na stránkách našeho Centra nápovědy:

Na stránce každé aplikace je popsán rozsah požadovaný danou aplikací. Úplný seznam rozsahů pro jednotlivé aplikace najdete v adresáři aplikací ChatGPT.

Vlastní aplikace

V pracovních prostorech Business, Enterprise a Edu mohou vývojářský režim pro publikování a testování vlastních aplikací povolit pouze vlastníci pracovního prostoru a uživatelé s příslušným povoleným nastavením (pro Enterprise/Edu). Uživatelé s rolí člen nemají možnost sami přidávat vlastní aplikace.

Stejně jako u jiných aplikací se koncoví uživatelé musí před prvním použitím ověřit u každé aplikace sami.

Obecný přehled vývojářského režimu, vlastních aplikací a konektorů MCP v ChatGPT najdete v našem článku: Vývojářský režim a vlastní aplikace v ChatGPT

Technický postup vytvoření vlastního konektoru MCP najdete v naší dokumentaci: Vytváření vlastních aplikací MCP

Note: Please note that custom apps and connectors are not verified by OpenAI and are intended for developer use only. You should only add custom apps or connectors to your workspace if you know and trust the underlying application. Learn more.

Apps and connectors may allow end users to share data, which could include protected health information (PHI), with third parties. You should ensure that your use of connectors complies with your obligations under HIPAA.


Zabezpečení a soulad s předpisy

Zabezpečení

Vaše data chráníme pomocí šifrování na úrovni standardů odvětví při přenosu i v úložišti. Tokeny OAuth jsou ukládány s využitím silných, auditovaných postupů správy klíčů. Po povolení aplikace každý uživatel autorizuje svůj vlastní účet a ChatGPT přistupuje pouze k obsahu v rámci stávajících oprávnění daného uživatele, například v rozsazích jen pro čtení.

OpenAI používá průběžné testování, monitorování a vícevrstvé techniky zmírnění rizik ke snížení rizika prompt injection. Pro vyšší ochranu mají konverzace využívající aplikace uzamčený síťový přístup, aby data zůstala mezi OpenAI a konkrétními nástroji, které připojíte. Přísná řízení přístupu zajišťují, že ChatGPT vidí pouze to, k čemu má každý uživatel oprávnění, a všechna data zůstávají šifrovaná při přenosu i v úložišti.

Používá OpenAI informace z aplikací k trénování svých modelů?

U zákazníků ChatGPT Business, Enterprise a Edu nepoužíváme informace zpřístupněné z aplikací k trénování našich modelů. Informace o tom, jak používáme firemní data, najdete na naší stránce Enterprise Privacy.

Data z chatu a hloubkového výzkumu jsou zpracovávána přechodně a nejsou indexována. Data z aplikací se synchronizací indexována jsou, aby se urychlily odpovědi, při respektování vašich nastavení trénování.

Ukládání dat a datová rezidence

Všechny aplikace se synchronizací jsou podporovány pro pracovní prostory s datovou rezidencí ve Spojených státech, Evropě (EHP + Švýcarsko) a Japonsku. Aplikace Google Drive a GitHub se synchronizací jsou podporovány také ve všech aktuálně podporovaných oblastech datové rezidence.

U aplikací se synchronizací, které nejsou ve vašem regionu pro datovou rezidenci podporovány, je synchronizovaný vyhledávací index uložen v datových centrech Azure společnosti OpenAI v USA.

Aplikace bez synchronizace: Aplikace jsou kompatibilní s datovou rezidencí, ale je důležité poznamenat, že připojené aplikace jsou služby třetích stran a data odeslaná do připojené aplikace podléhají vlastním zásadám datové rezidence dané aplikace.

Jinými slovy, pokud je vaše organizace nastavena na datovou rezidenci v Evropě, OpenAI omezí ukládání zákaznického obsahu na Evropu až do okamžiku, kdy jsou dotazy a prompty odeslány do připojené aplikace. Ujistěte se prosím, že vaše připojené aplikace také splňují veškeré požadavky na datovou rezidenci, které můžete mít.

Soulad s předpisy

Uživatelské konverzace, včetně konverzací používajících jakoukoli aplikaci, jsou již dostupné v rozhraní Compliance API.

Kromě toho jsou všechna volání aplikací zaznamenávána jako součást platformy OpenAI Compliance Logs.

Další informace: Compliance API pro zákazníky Enterprise.

Podrobné zabezpečení Google Drive (se synchronizací)

Kromě ověřování OAuth mohou vlastníci pracovních prostorů Business, Enterprise a Edu využívat také delegování v rámci celé domény (DWD).

Byl tento článek užitečný?