Pomocí tohoto rychlého úvodu připravíte nový pracovní prostor ChatGPT Enterprise před tím, než pozvete větší počet uživatelů. Novým vlastníkům pracovního prostoru poskytuje doporučené pořadí nastavení s odkazy na podrobnější články Centra nápovědy pro jednotlivé oblasti.
Než začnete
Než začnete, potvrďte následující:
Vlastníky pracovního prostoru, kteří budou rozhodovat o nastavení napříč celým pracovním prostorem.
Správce pracovního prostoru, kteří mohou spravovat pozvánky uživatelů a skupiny, zobrazovat analytiku a nastavovat přístup k aplikacím.
Vašeho poskytovatele identity, ověřené domény a přístup k provisioningu.
Logiku pro organizaci uživatelů do skupin.
Kontroly zabezpečení, compliance, protokolování, uchovávání dat a sítě, které vaše organizace vyžaduje.
Kteří členové mají používat Work a Codex, které vlastní role vyžadují odlišný přístup a jaký počáteční model a výchozí nastavení nového chatu chcete členům zobrazit.
Kontrolní seznam nastavení
Pomocí tohoto seznamu postupujte v doporučeném pořadí nastavení:
Dokončete nastavení
1. Potvrďte role, typy licencí a rozsah spuštění
Určete, kdo zodpovídá za nasazení, kdo může spravovat pracovní prostor a kteří uživatelé potřebují přístup k ChatGPT, Codexu nebo oběma.
Předejdete tak pozdějším nejasnostem ohledně odpovědnosti, zejména při rozhodování o identitách, nastavení zabezpečení, limitech využití a uživatelské podpoře.
Další informace:
2. Ověřte domény a nakonfigurujte správu identit
Než začnete hromadně zvát uživatele, ověřte, že vaše společnost vlastní svou e-mailovou doménu, a nastavte řízení identit.
Tenant je sdílené administrativní prostředí, které vaše společnost používá k nastavení identit OpenAI. Pracovní prostory ChatGPT a organizace Platformy API mají oddělená členství a oprávnění.
Ověření domény potvrzuje, že vaše společnost vlastní e-mailovou doménu, a umožňuje používat podporované funkce pro správu identit, včetně jednotného přihlašování (SSO).
V Konzoli pro správu můžete spravovat nastavení identit pro celý tenant, včetně ověřených domén a SSO. Toto nastavení dokončete včas, ještě před hromadným přidáváním uživatelů, aby se zaměstnanci připojovali k pracovnímu prostoru s již zavedeným správným řízením přístupu.
Další informace:
3. Nastavte SSO a SCIM před hromadným zapojením uživatelů
Rozhodněte, jak se budou zaměstnanci přihlašovat a jak budou jejich účty dlouhodobě spravovány. Určete například, zda se uživatelé budou přihlašovat pomocí jednotného přihlašování, zda má být SSO povinné pro všechny způsobilé uživatele a zda se účty budou přidávat ručně, nebo automaticky spravovat prostřednictvím synchronizace adresáře.
U většiny rozsáhlých nasazení Enterprise nastavte SSO a synchronizaci adresáře (SCIM) ještě před hromadným zvaním uživatelů. SSO umožňuje zaměstnancům přihlašovat se pomocí poskytovatele identit vaší společnosti. SCIM pro celý tenant synchronizuje uživatele a skupiny od tohoto poskytovatele, ale synchronizace osoby do tenantu jí neuděluje přístup k produktu. Synchronizované skupiny přiřaďte ke způsobilým pracovním prostorům ChatGPT nebo účtům Ads samostatně.
Synchronizované skupiny lze využít také k přiřazování rolí, takže správci mohou řídit přístup ve velkém, místo aby upravovali každého uživatele zvlášť.
Další informace:
Pokud už zaměstnanci mají účty ChatGPT, přečtěte si: Zapojení zaměstnanců se stávajícími účty ChatGPT.
4. Vytvořte skupiny a přiřaďte RBAC
Než začnete hromadně zvát uživatele, rozhodněte, jak chcete přístup v pracovním prostoru uspořádat. Skupiny usnadňují správu oprávnění mnoha uživatelů najednou, zejména když lidé nastupují, přecházejí mezi týmy nebo ze společnosti odcházejí.
Samotné členství ve skupině uživatelům automaticky neuděluje oprávnění v ChatGPT. Skupinám lze přiřadit role pro prostředky na úrovni tenantu nebo pracovního prostoru a lze je také použít k řízení přístupu ke sdíleným GPT. Správci tak mohou řídit přístup podle týmu, funkce nebo odpovědnosti, místo aby upravovali každého uživatele zvlášť.
Nastavte vše včas, aby měl pracovní prostor od začátku jasný model přístupu. Pokud uživatele přidáte ještě před naplánováním skupin a rolí, mohou správci později muset napravovat nekonzistentní oprávnění a uživatelé mohou získat širší či užší přístup, než bylo zamýšleno.
Další informace:
5. Konfigurace nastavení pracovního prostoru a pokynů pro uživatele
Zkontrolujte obecná nastavení pracovního prostoru: jeho vzhled, název, identifikátory, veřejně zobrazovaný název, Pokyny pro pracovní prostor a pokyny pro uživatele před spuštěním.
Před spuštěním zkontrolujte části pracovního prostoru, které zaměstnanci uvidí jako první: jeho název, vzhled, identifikátory, veřejně zobrazovaný název, Pokyny pro pracovní prostor a veškeré pokyny pro uživatele.
Tyto údaje uživatelům pomohou rozpoznat, že se nacházejí ve schváleném pracovním prostoru ChatGPT Enterprise vaší organizace, nikoli v osobním nebo nespravovaném prostředí. Zaměstnancům také ještě před zahájením práce poskytnou užitečné informace, například jak mají podle vaší organizace používat ChatGPT, jaké typy dat jsou vhodné a kde získat pomoc.
Pomocí Zásad pracovního prostoru seznamte členy ještě před zahájením používání ChatGPT se zásadami vaší organizace pro AI, očekáváními ohledně používání nebo jinými důležitými pokyny.
Před plošným zapojením uživatelů zkontrolujte Oprávnění a role a ověřte přístup k Work Local a Work Cloud pro výchozí roli pracovního prostoru i všechny vlastní role. Work Cloud umožňuje členům spouštět a zobrazovat cloudové úlohy ve všech podporovaných rozhraních. Work Local bez Work Cloud umožňuje pracovat lokálně, ale neumožňuje spouštět cloudové úlohy. Pokud je povoleno aditivní RBAC, pečlivě zkontrolujte výsledná oprávnění.
Zkontrolujte stránku Modely a nastavte počáteční model, úroveň uvažování, rychlost, dostupnost Rychlého režimu a chování nových chatů pro Work a Codex. Rychlý režim je ve výchozím nastavení povolen a může podporovat přepsání nastavení pro jednotlivé role. Tato výchozí nastavení určují počáteční prostředí. O tom, co mohou členové používat, však nadále rozhodují dostupné modely, přístup na základě rolí a vynucené požadavky pracovního prostoru.
Další informace:
6. Povolte aplikace, GPT a schválená datová připojení
Do ChatGPT pravidelně přibývají nové funkce, možnosti a způsoby propojení s externími nástroji. Některé z těchto funkcí mohou vyžadovat rozhodnutí správce ohledně přístupu k datům, sdílení, externích služeb nebo operací zápisu. Včasné nastavení základních pravidel uživatelům zpřístupní potřebné nástroje a zároveň zajistí, že jejich používání bude v souladu se zásadami vaší organizace.
Před spuštěním zvažte, které funkce ChatGPT mají být uživatelům dostupné od prvního dne a které mají být omezené, zaváděné postupně nebo povolené později. Vlastníci pracovního prostoru to mohou řídit v části Oprávnění & role.
U oprávnění rozlišujte mezi výchozí rolí pracovního prostoru a řízením přístupu na základě rolí (RBAC). Výchozí role pracovního prostoru je základní role, kterou uživatelé získají při připojení k pracovnímu prostoru. Pomocí ní určete, co má většina členů ve výchozím nastavení povoleno. RBAC umožňuje cílenější přístup k funkcím: vlastníci pracovního prostoru mohou přiřazovat vlastní role přímo uživatelům nebo skupinám. V praxi používejte výchozí roli pracovního prostoru pro běžné možnosti členů a vlastní role pro specializovaný přístup k funkcím.
Protože mohou postupně přibývat nové funkce, tato nastavení pravidelně kontrolujte s ohledem na nové možnosti a měnící se potřeby organizace.
Další informace:
7. Zapněte Work a Codex pro správné týmy
Codex je agent OpenAI pro práci s kódem, soubory a strukturovanými pracovními postupy. Může uživatelům pomáhat psát, chápat, kontrolovat a vylepšovat kód, ale dokáže podporovat i práci mimo tradiční vývoj softwaru.
Před spuštěním rozhodněte, kteří uživatelé nebo skupiny mají mít přístup ke Codex a jakou úroveň přístupu potřebují. Možnosti Codex se mohou postupem času vyvíjet, proto se zaměřte spíše na širší model přístupu než jen na konkrétní nastavení dostupná dnes.
Zvažte, které týmy mají mít možnost Codex používat, kteří uživatelé mají spravovat nastavení Codex a které činnosti mají vyžadovat další kontrolu nebo schválení. Můžete také definovat různé úrovně přístupu pro běžné uživatele, první osvojitele, správce nebo týmy s citlivějšími pracovními postupy.
Pomocí RBAC a skupin udržujte přístup cílený a snáze spravovatelný. Můžete například vytvořit jednu skupinu pro uživatele Codex a menší skupinu správců pro osoby odpovědné za zavedení, nastavení, zásady, reporting a správu Codex.
Nastavte to před spuštěním, aby přístup ke Codex začínal od jasného výchozího stavu. Jakmile budou dostupné nové možnosti Codex, znovu posuďte svůj model přístupu a rozhodněte, zda je zapnout plošně, omezit na konkrétní skupiny, nebo zavádět postupně.
Další informace:
Work je agent pro výzkum, analýzy a hotové výstupy. Rozhodněte, zda mají členové používat cloudový Work, místní Work v desktopové aplikaci, nebo obojí, v souladu s kontrolami vašeho pracovního prostoru.
8. Nakonfigurujte požadované ovládací prvky zabezpečení a dodržování předpisů
Rozhodněte, které ovládací prvky jsou vyžadovány pro rizikový model vaší organizace. Ne každá organizace potřebuje všechny ovládací prvky, ale požadované prvky by měly být nakonfigurovány dříve, než uživatelé začnou v ChatGPT Enterprise pracovat s citlivými daty.
Mezi běžné ovládací prvky patří:
Compliance Logs Platform a Stateful Compliance API pro pracovní postupy auditu, SIEM, eDiscovery nebo DLP.
Seznam povolených IP adres pro přístup k pracovnímu prostoru a k Compliance API.
Režim uzamčení pro týmy, které potřebují přísnější omezení webu, vyhledávání, procházení a souvisejících síťových funkcí.
Enterprise Key Management pro šifrování spravované zákazníkem tam, kde je k dispozici.
Datová rezidence nebo rezidence inference tam, kde je vyžadována.
Spravovaný mobilní přístup prostřednictvím ChatGPT pro Intune, který vyžaduje aktivní připojení SSO tenanta.
Další informace:
9. Sledujte přijetí, využití a připravenost podpory
Spuštěním pracovního prostoru začíná jeho průběžná správa – nastavení tím nekončí. Jakmile uživatelé začnou používat ChatGPT, pravidelně kontrolujte analytiku pracovního prostoru, abyste porozuměli míře přijetí, zapojení a využívání funkcí. Tyto ukazatele vám pomohou zjistit, kde se ChatGPT úspěšně používá, které týmy mohou potřebovat více podpory a zda bude časem nutné upravit některá nastavení.
Pomocí průzkumů dopadu získávejte od zaměstnanců přímou zpětnou vazbu o tom, jak ChatGPT ovlivňuje jejich práci. Analytika ukáže, co se používá. Průzkumy pomohou zjistit, zda uživatelé šetří čas, zvyšují kvalitu práce nebo narážejí na překážky.
Měsíční limity využití kontrolujte uvážlivě. Nastavte výchozí hodnotu pracovního prostoru, podle potřeby přidejte výchozí hodnoty skupin nebo individuální výjimky a nakonfigurujte upozornění na využití podle zásad vaší společnosti. Limit překročení pro pracovní prostor kontrolujte odděleně od individuálních limitů využití.
Nakonec zajistěte, aby správci věděli, jak získat pomoc, když nastane problém. Než kontaktujete podporu, shromážděte užitečné podklady, například informace o dotčených uživatelích a době výskytu problému, snímky obrazovky, relevantní odkazy na konverzace nebo GPT, prompty a případně soubory zbavené citlivých údajů. Podpoře to umožní rychlejší prošetření a vašim interním správcům poskytne jasnější postup pro dlouhodobé řešení dotazů týkajících se pracovního prostoru.
Další informace:
Co dělat dál
Po počátečním zavedení se k těmto nastavením pravidelně vracejte:
Zkontrolujte vlastníky, správce, prohlížeče analytiky a vlastní role.
Ověřte, že skupiny SCIM stále odpovídají struktuře vaší organizace.
Proveďte audit zapnutých aplikací/konektorů, akcí se zápisem nebo akcí v otevřeném prostředí, povolených domén OAuth, aplikací v GPT a domén akcí GPT.
S tím, jak týmy rozšiřují používání, kontrolujte přístup k Work, Agentovi pracovního prostoru a Codex a výchozí nastavení počátečního modelu.
Společně se zainteresovanými stranami zavádění kontrolujte analytiku a výsledky průzkumů dopadu.
Upravte upozornění nebo limity používání podle zjištěných vzorců používání.
Po významných změnách zásad nebo produktu znovu potvrďte nastavení zabezpečení a kontroly compliance.
