Überblick
Workspace-Administratoren können Plug-Ins und die darin enthaltenen Apps unter Admin > Plug-Ins verwalten. Überprüfe Installation, App-Zugriff, Aktionen, Anbieterberechtigungen und unterstützte Indizierung. Die Verwaltungsseite Apps ist möglicherweise ebenfalls weiterhin verfügbar. FedRAMP-Workspaces verwenden Apps, wenn Plug-Ins nicht verfügbar sind.
Informationen zur Installation von Plug-Ins findest du unter: Plug-Ins in ChatGPT und Codex.
Admin-Kontrollen
Ein Plugin kann Skills, Apps und App-Vorlagen enthalten. Die Plugin-Installation und der Zugriff auf die zugrunde liegende App sind separate Steuerungen.
Standardverhalten nach Plan
ChatGPT Enterprise und Edu
Neue Enterprise- und Edu-Workspaces starten mit einer ausgewählten Gruppe aktivierter Apps. Diese Standardwerte ändern keine bestehenden Workspace-Einstellungen und gelten nicht für Workspaces von ChatGPT für das Gesundheitswesen.
Im Allgemeinen sind neue Plug-Ins und Apps standardmäßig deaktiviert, und Administrator:innen können die Verfügbarkeit überprüfen und ändern. Administrator:innen können Apps unter Workspace-Einstellungen > Apps und Plug-Ins unter Workspace-Einstellungen > Plug-Ins. verwalten.
Beachte, dass Plug-Ins Apps und Skills bündeln – das Deaktivieren einer zugrunde liegenden App blockiert die App-gestützte Funktion, deinstalliert das Plug-In jedoch nicht zwangsläufig und entfernt auch keine Skills, die nicht von dieser App abhängen.
Administrator:innen in Unternehmen und Bildungseinrichtungen können RBAC (rollenbasierte Zugriffskontrolle) für die Plug-In-Installation und den App-Zugriff verwenden. Diese Kontrollmechanismen werden separat ausgewertet: Ein Mitglied hat möglicherweise ein Plug-In installiert, kann aber dennoch eine enthaltene App nicht verwenden.
ChatGPT Business
In ChatGPT Business sind Apps standardmäßig aktiviert, und Administratoren können die App-Verfügbarkeit im gesamten Workspace ändern. Überprüfe die App oder das darin enthaltene Plug-In unter Admin > Plug-Ins. Die Verwaltungsseite Apps ist möglicherweise ebenfalls weiterhin verfügbar. Das Deaktivieren einer App deinstalliert ein Plug-in nicht zwangsläufig und entfernt auch nicht dessen reine Skill-Funktionen.
Rollenbasierte Zugriffskontrolle
Enterprise- und Edu-Workspaces können berechtigte Plug-Ins benutzerdefinierten Rollen zuweisen, wenn Plug-In-Steuerelemente auf Rollenebene verfügbar sind. Benutzer:innen können auf Plug-Ins zugreifen, die für ihren Workspace und ihre jeweilige Rolle aktiviert sind. Wenn bei einem Plug-In Von Admin deaktiviert angezeigt wird, verhindern möglicherweise die Workspace-Einstellungen des Plug-Ins, die dafür geltenden Rolleneinstellungen oder eine enthaltene App den Zugriff.
Plug-Ins, die erforderliche Apps enthalten, übernehmen die Rollen- und Aktionseinstellungen dieser Apps. Wenn die Rolle eines Mitglieds nicht auf eine erforderliche App zugreifen kann, kann das Plug-In diese App-gestützte Funktion für dieses Mitglied nicht verwenden. Workspace-Plug-In-Steuerelemente können auch festlegen, ob ein Plug-In für eine Rolle Verfügbar oder Installiert ist.
Plug-In- und App-Zugriff verwalten
Der App-Zugriff steuert, wer eine verbundene App im Workspace verwenden kann. App-Berechtigungen legen fest, wann ChatGPT vor der Verwendung einer App nachfragt.
Der rollenspezifische App-Zugriff in diesem Abschnitt gilt für Enterprise- und Edu-Workspaces. ChatGPT Business-Administratoren verwalten, ob eine App für den Workspace aktiviert ist.
Um zu verwalten, wer eine App nutzen kann:
Gehe zu Admin > Plug-Ins
Wähle das Plug-In aus und überprüfe die Zugriffseinstellungen der enthaltenen App.
Wenn Rollenzugriff verfügbar ist, wähle die entsprechenden Rollen aus und speichere, wenn du dazu aufgefordert wirst.
Die Apps-Verwaltungsseite ist möglicherweise auch weiterhin in deinem Workspace verfügbar.
So legst du fest, welche Apps eine Rolle nutzen kann:
Gehe zu Workspace-Einstellungen > Berechtigungen und Rollen.
Wähle Benutzerdefinierte Rollen aus.
Wähle die Rolle aus, die du bearbeiten möchtest.
Scrolle zum Abschnitt Plug-Ins und verbundene Daten.
Schalte Mitgliedern die Verwendung von Plug-Ins erlauben ein oder, wenn diese Bezeichnung angezeigt wird, Plug-Ins verwenden, um die Nutzung von Plug-Ins und Apps für die Rolle zu erlauben. FedRAMP-Workspaces zeigen möglicherweise Apps verwenden an.
Verwende Auswählen, um bestimmte Apps für diese Rolle auszuwählen.
Apps und Plug-Ins hinzufügen
Prüfe beim Aktivieren einer neuen App deren Workspace-Verfügbarkeit und alle unterstützten Aktionssteuerungen. Weise in Enterprise- und Edu-Workspaces berechtigte Rollen zu, wenn rollenbasierte Zugriffskontrollen verfügbar sind.
App-Vorlagen folgen nach der Veröffentlichung demselben Admin-Governance-Modell. Workspace-Admins und -Inhaber:innen prüfen den aus der Vorlage generierten App-Entwurf, veröffentlichen ihn, sobald er fertig ist, und verwalten die Workspace-Verfügbarkeit, unterstützte Aktionen und App-Berechtigungen auf der entsprechenden Plug-In-Detailseite. Enterprise- und Edu-Administratoren können außerdem rollenspezifischen Zugriff konfigurieren, sofern verfügbar.
Informationen zur Einrichtung von Vorlagen findest du unter: ChatGPT-App-Vorlagen.
Gehe zu Admin > Plug-Ins und wähle ein Plug-In aus, um dessen Fähigkeiten, enthaltene Apps und Installationsrichtlinie zu überprüfen. Verfügbar ermöglicht berechtigten Mitgliedern, das Plug-In zu installieren, während Installiert das Plug-In standardmäßig installiert. Wenn rollenbasierte Zugriffskontrollen verfügbar sind, können Administratoren die Richtlinie für berechtigte Rollen konfigurieren. FedRAMP-Workspaces verwenden die Admin-Seite Apps.
Plug-Ins mit erforderlichen Apps übernehmen die Rollen- und Aktionseinstellungen dieser Apps. Die erforderlichen Apps müssen für die betroffene Rolle aktiviert sein. Überprüfe weitere Einstellungen in der enthaltenen App separat. Je nach App-Status sehen Administrator:innen möglicherweise Aktivieren, Veröffentlichen, App-Konfiguration bearbeiten oder Deaktivieren.
Admins können eine Workspace-weite App-Berechtigung und, sofern unterstützt, eine abweichende Einstellung für eine einzelne App konfigurieren. Die standardmäßige Workspace-weite Auswahl bietet Alle Aktionen zulassen nicht an, obwohl vorhandene Richtlinienkonfigurationen abweichen können.
Details zu Berechtigungen findest du unter: App-Berechtigungen in ChatGPT verwalten.
App-Aktionssteuerungen
Der Rollenzugriff steuert, wer eine App nutzen kann. Über Aktionen wird gesteuert, was die App tun kann. Berechtigungen legen fest, wann ChatGPT vor der Verwendung einer App nachfragt.
Diese App-Berechtigungen gelten für ChatGPT-Unterhaltungen. Workspace-Agenten verwenden agentenspezifische Kontrollen, die von der Person festgelegt wurden, die den Agenten erstellt hat, um zu bestimmen, welche App-Aktionen verfügbar sind und wann Endnutzer:innen aufgefordert werden, diese zu genehmigen. Informationen zum Agentenverhalten findest du unter: ChatGPT-Workspace-Agenten für Enterprise und Business.Aktiviere unter Aktionen die unterstützten Leseaktionen oder Schreibaktionen, die du zulassen möchtest. Wähle unter Neue Aktionen Folgendes aus:
Alle neuen Aktionen aktivieren
Nur neue Leseaktionen aktivieren
Neue Aktionen deaktivieren
Neue Aktionen deaktivieren gilt nur für später eingeführte Aktionen; bereits aktivierte Aktionen werden dadurch nicht deaktiviert.
Einige Apps bieten keine konfigurierbaren Steuerelemente für Aktionen oder Neue Aktionen an. Für diese Apps können Admins den App-Zugriff verwalten, aber nicht verfügbare Aktionssteuerungen nicht individuell konfigurieren.
Die Anbieterfreigabe, OAuth-Scopes und die Einstellungen für ChatGPT-Aktionen sind separate Prüfungen. Die Genehmigung eines Anbieter-Scopes aktiviert nicht automatisch eine neue Aktion, und das Ändern einer Richtlinie für zukünftige Aktionen entfernt keine bestehende Anbieterautorisierung. Einige Änderungen erfordern möglicherweise, dass ein:e Benutzer:in die App erneut verbindet oder erneut autorisiert.
So änderst du die standardmäßige App-Berechtigung für den Workspace:
Gehe zu Workspace-Einstellungen.
Öffne Allgemein und suche nach Einstellungen.
Wähle unter Plug-In-Berechtigungen die Workspace-weite Genehmigungseinstellung aus.
So legst du eine andere Berechtigung für eine App fest:
Gehe zu Admin > Plug-Ins und wähle das Plug-In aus, das die App enthält. Wenn Plug-Ins nicht verfügbar sind, verwende die Apps-Verwaltungsseite.
Öffne im Bereich Apps des Plug-Ins das Steuerelement Berechtigungen der enthaltenen App. Verwende in der älteren Ansicht Apps die verfügbaren Berechtigungssteuerungen der App.
Wähle Workspace-Standard oder eine andere verfügbare Berechtigung aus.
Wähle Speichern aus, wenn die Benutzeroberfläche dich auffordert, die Änderung zu bestätigen.
Verfügbare Optionen hängen vom Workspace und der App ab:
Immer fragen: ChatGPT fragt, bevor es App-Informationen liest oder Änderungen vornimmt.
Leseaktionen zulassen: ChatGPT kann App-Informationen lesen, ohne nachzufragen, fragt jedoch nach, bevor Änderungen vorgenommen werden.
Aktionen mit geringem Risiko zulassen: ChatGPT genehmigt automatisch Aktionen mit geringem Risiko. Aktionen mit höherem Risiko erfordern möglicherweise eine Bestätigung oder werden abgelehnt.
Alle Aktionen zulassen: Wenn dies für eine einzelne App unterstützt wird, kann ChatGPT verfügbare Aktionen ohne zusätzliche Aufforderungen ausführen. Diese Option birgt ein erhöhtes Risiko und wird im standardmäßigen Workspace-weiten Auswahlfeld nicht angeboten.
Diese Einstellungen setzen keine Aktionssteuerungen, Anbieterautorisierungen, Workspace-Einschränkungen oder Sicherheitsvorkehrungen außer Kraft.
Weitere Informationen findest du unter: App-Berechtigungen in ChatGPT verwalten.
Indexierungseinstellungen für Google Drive verwalten
Aktionen für Google Docs, Sheets und Slides sind jetzt über die Google Drive-App verfügbar. Eigenständige Google Docs-, Sheets- und Slides-Apps sind nicht mehr aufgeführt. Benutzer:innen sollten Google Drive verbinden, um Zugriff auf Docs, Sheets und Slides zu erhalten.
Für ChatGPT Enterprise und Edu sind diese einheitlichen Google Drive-Aktionen standardmäßig deaktiviert, bis ein:e Workspace-Administrator:in sie aktiviert. Bei ChatGPT Business sind sie standardmäßig aktiviert. Nach der Aktivierung müssen Google Workspace-Administrator:innen möglicherweise aktualisierte Google Drive-Berechtigungsbereiche erneut autorisieren, bevor Benutzer:innen diese Aktionen verwenden oder neue Benutzer:innen eine Verbindung herstellen können. Wenn Benutzer:innen keine Verbindung zu Google Drive herstellen können, überprüfe deine Autorisierungen der Google-Workspace-Scopes für Google Drive, Docs, Sheets und Slides. Bestätige, dass alle Aktionen in der App über autorisierte Berechtigungsbereiche verfügen, oder deaktiviere Aktionen, die du nicht autorisieren möchtest.
Die vom Administrator verwaltete Google Drive-Synchronisierung wird separat von Live-Google Drive-Aktionen konfiguriert. Die individuell autorisierte Synchronisierung ist nicht mehr verfügbar.
Dateibeschränkung und Einrichtung
Für einen berechtigten Workspace und eine unterstützte Google-Drive-Verbindung können Administratoren möglicherweise:
Die vom Administrator verwaltete Google Drive-Quelle auf bestimmte geteilte Ablagen oder Ordner beschränken.
Bestimmte Dateitypen von der Indexierung auszuschließen
Den vom Administrator verwalteten Zugriff für die zentrale Einrichtung und unterstützte Steuerelemente für die Quellenauswahl konfigurieren. Individuell autorisierte Synchronisierung und Schnelleinrichtung sind nicht verfügbar.
Informationen zur Einrichtung des Anbieters findest du unter: Google Drive-App und Einrichtung in ChatGPT.
Synchronisierungssteuerungen und Steuerungen für Live-App-Aktionen sind getrennt. Je nach App beschränken Einschränkungen für direkte Aktionen möglicherweise nicht die Inhalte, die aus einem synchronisierten Index abgerufen werden, und Einstellungen zur Inhaltsauswahl für die Synchronisierung schränken separate Live-App-Aktionen möglicherweise nicht ein. Überprüfe beide Konfigurationen.
Lies die Warnung, bevor du eine App deaktivierst oder eine Synchronisierungsverbindung entfernst. Indexierte Daten können dauerhaft gelöscht werden, und andere Nutzer:innen oder Plug-Ins können betroffen sein.
Weitere Informationen zur Synchronisierung findest du unter: Von Administratoren verwaltete Apps mit Synchronisierung in ChatGPT.
Zugriff auf die Google Drive-Synchronisierung in Enterprise und Edu verwalten
Der Zugriff auf die vom Administrator verwaltete Google Drive-Synchronisierung hängt von der App-Verfügbarkeit, dem Rollen- oder Gruppenzugriff, der konfigurierten Synchronisierungsquelle und den zugrunde liegenden Google Drive-Berechtigungen der einzelnen Mitglieder ab. Live-Aktionen und indexierte Inhalte können eine separate Autorisierung oder Konfiguration erfordern.
Wenn dein Workspace zuvor eine Google Drive-Zulassungsliste oder Legacy-Konnektor-Rollen verwendet hat, überprüfe bestehende App-Zugriffe, Rollenzuweisungen und vom Administrator verwaltete Synchronisierungseinstellungen, bevor du Änderungen daran vornimmst.
Bestätige, welche Rollen oder Gruppen die Google Drive-App verwenden können und ob die vom Administrator verwaltete Synchronisierung für die vorgesehene Quelle aktiviert ist.
Überprüfe, ob betroffene Mitglieder auf die indexierten Dateien in Google Drive zugreifen können. Wenn für eine Live-Aktion eine individuelle Autorisierung erforderlich ist, bestätige, dass das Mitglied ein berechtigtes Anbieterkonto verbunden hat.
Aktualisiere den Rollenzugriff oder die Quellberechtigungen nur, wenn die aktuelle Konfiguration dies erfordert, und bitte anschließend ein betroffenes Mitglied, den Workflow zu testen.
Das Ändern des App-Zugriffs, der Autorisierung von Live-Aktionen oder der Synchronisierungskonfiguration kann sich auf verschiedene Benutzer:innen und Funktionen auswirken. Überprüfe jedes Steuerelement separat.
Berechtigungen für Microsoft-Apps erforderlich
Einige Aktionen in den Apps Outlook E-Mail, Outlook-Kalender, Microsoft Teams und SharePoint erfordern Microsoft Graph-Berechtigungen, die ein:e Microsoft Entra-Administrator:in für die Organisation erteilen muss. Ein:e ChatGPT-Workspace-Inhaber:in oder -Administrator:in und ein:e Microsoft Entra-Administrator:in können unterschiedliche Personen sein. Stimme dich daher mit der Person ab, die die organisationsweite Zustimmung erteilen kann.
Berechtigungen in ChatGPT überprüfen
Wenn du unter Admin > Plug-Ins die Option Microsoft-Berechtigungen konfigurieren siehst, wähle sie aus, um die kombinierte Berechtigungsanfrage für deine aktivierten Microsoft-Apps zu prüfen.
Wenn dein Workspace noch die Einstellungsseite Apps verwendet, folge diesen Schritten für die Microsoft-App, die du überprüfen möchtest:
Melde dich bei ChatGPT als Workspace-Admin oder Workspace-Inhaber:in an.
Öffne Apps in deinen Workspace-Einstellungen und wähle die Microsoft-App aus, die du überprüfen möchtest.
Öffne das Menü „Weitere Optionen“ der App (•••) und wähle App verwalten aus.
Wähle Microsoft-Berechtigungen aus, wenn diese Option verfügbar ist.
Überprüfe jede Microsoft Graph-Berechtigung und die darunter aufgeführten ChatGPT-Aktionen. Anstehend bedeutet, dass eine Aktion für die Vorab-Berechtigungsprüfung enthalten, aber derzeit nicht verfügbar ist. Genehmigt bedeutet, dass die Berechtigung im letzten erfolgreichen Genehmigungsablauf enthalten war, der über ChatGPT für diese App und diesen Workspace abgeschlossen wurde.
Wähle nur die Berechtigungen aus, die deine Organisation in die Anfrage aufnehmen möchte. Die verfügbaren Berechtigungen und Aktionen können je nach App variieren. Wenn deine Organisation eine Berechtigung nicht erteilen möchte, lass sie aus der Anfrage weg und halte alle Aktionen, die davon abhängen, deaktiviert.
Schließe die Anforderung in Microsoft Entra ab
Wähle Berechtigungen in Microsoft Entra überprüfen. Wenn Microsoft Entra nicht geöffnet wird, lass Pop-ups für ChatGPT zu und versuche es erneut.
Melde dich mit einem Microsoft Entra-Administratorkonto an, das organisationsweite Zustimmung erteilen kann.
Vergewissere dich, dass die richtige Organisation und die verifizierte Anwendung ChatGPT / OpenAI, L.L.C. angezeigt werden.
Prüfe die ausgewählte Berechtigungsanfrage. Der Microsoft Entra-Bestätigungsbildschirm bietet keine Kontrollkästchen für einzelne Berechtigungen: Wähle Akzeptieren aus, um die gesamte ausgewählte Anforderung zu gewähren, oder wähle Abbrechen aus, um keine Änderung vorzunehmen.
Kehre zu ChatGPT zurück und bestätige, dass der Genehmigungsablauf abgeschlossen wurde.
Überprüfe die Aktionseinstellungen für jede aktivierte Microsoft-App. Microsoft-Berechtigungen werden dem Entra-Mandanten und der OpenAI-Anwendung erteilt, und eine einzige Berechtigungsanfrage in ChatGPT kann mehrere Apps abdecken.
Nach der Genehmigung der Berechtigungen
Die Genehmigung von Microsoft-Berechtigungen aktiviert keine ChatGPT-Aktionen und verbindet auch nicht das Microsoft-Konto eines:einer einzelnen Benutzer:in. Workspace-Inhaber:innen und Administrator:innen müssen die Aktionen, die sie verfügbar machen möchten, separat aktivieren. Benutzer:innen müssen möglicherweise außerdem ihr Microsoft-Konto verbinden oder erneut verbinden, nachdem sich Berechtigungen geändert haben.
Wenn eine Aktion weiterhin nicht funktioniert, vergewissere dich, dass:
Die Aktion in den App-Einstellungen des ChatGPT-Workspaces aktiviert ist.
Die Berechtigungserteilung in Microsoft Entra weiterhin vorhanden sind.
Die Microsoft-Verbindung des:der Benutzer:in mit den erforderlichen Berechtigungen erstellt oder aktualisiert wurde.
Wenn ein:e Entra-Administrator:in die Berechtigungserteilung später direkt in Microsoft ändert oder widerruft, überprüfe die Berechtigungserteilung in Entra und führe den ChatGPT-Genehmigungsablauf erneut aus.
Auf den folgenden Seiten im Hilfecenter erfährst du, welche Berechtigungen für die einzelnen Apps erforderlich sind:
Auf jeder App-Seite ist angegeben, welche Scopes für diese App erforderlich sind. Überprüfe für die aktuellen Berechtigungen und zugehörigen Aktionen die in deinem Workspace verfügbare Microsoft-Berechtigungsanforderung.
Benutzerdefinierte Apps
Workspace-Eigentümer:innen, Administratoren und Mitglieder, denen ausdrücklich Berechtigungen für benutzerdefinierte Apps oder den Entwicklermodus erteilt wurden, können abhängig von ihrem Tarif und der Workspace-Richtlinie benutzerdefinierte Apps erstellen oder hinzufügen.
Wenn eine App eine individuelle Anbieterautorisierung erfordert, verbinden Benutzer ein geeignetes Konto, bevor sie diese Funktionen verwenden. Andere Apps können den Zugriff ohne Authentifizierung oder eine vom Administrator verwaltete Workspace-Verbindung nutzen.
Einen Überblick über den Entwicklermodus, benutzerdefinierte Apps und MCP-Konnektoren in ChatGPT findest du hier: Entwicklermodus und benutzerdefinierte Apps in ChatGPT.
Eine technische Schritt-für-Schritt-Anleitung zum Erstellen eines benutzerdefinierten MCP-Konnektors findest du hier: Benutzerdefinierte MCP-Apps erstellen.
Benutzerdefinierte Apps werden nicht von OpenAI verifiziert und sind ausschließlich für die Verwendung durch Entwickler:innen vorgesehen. Du solltest benutzerdefinierte Apps nur zu deinem Workspace hinzufügen, wenn du die zugrunde liegende Anwendung kennst und ihr vertraust. Details findest du unter: Risiken und Sicherheit benutzerdefinierter Apps.
Apps können es Endbenutzer:innen ermöglichen, Daten, darunter auch geschützte Gesundheitsdaten (PHI), an Dritte weiterzugeben. Du solltest sicherstellen, dass deine Nutzung von Apps deinen Verpflichtungen gemäß HIPAA entspricht.
---
Sicherheit und Compliance
Sicherheit
OpenAI schützt Kundeninhalte in seinen jeweils zutreffenden Diensten durch Verschlüsselung bei der Übertragung und im Ruhezustand. Je nach App- und Workspace-Konfiguration kann der Zugriff über ein individuelles Anbieterkonto, eine von einem Administrator verwaltete Verbindung oder eine andere unterstützte Autorisierungsmethode erfolgen. Quellberechtigungen gelten weiterhin.
OpenAI nutzt Tests, Monitoring, Zugriffskontrollen und mehrschichtige Schutzmaßnahmen, um Risiken durch Prompt-Injection und unbefugten Zugriff zu reduzieren. Diese Maßnahmen beseitigen weder Risiken durch Drittanbieter noch durch Prompt-Injection. Überprüfe die Quellberechtigungen, aktivierten Aktionen, Zugriffseinstellungen und Anbieterbedingungen jeder App.
Workspaces im Gesundheitswesen und geschützte Gesundheitsinformationen
Wenn du eine App in einem Workspace mit Gesundheitsbezug aktivierst, wird dir möglicherweise eine Warnung zu geschützten Gesundheitsinformationen angezeigt. Prüfe die Anforderungen deiner Organisation und wähle Ich verstehe und akzeptiere diese Risiken aus. Wähle dann Weiter aus.
Das Bestätigen dieser Warnung ändert weder dein Business Associate Agreement noch berechtigt es die App, geschützte Gesundheitsinformationen zu verarbeiten.
Das Epic-Plug-In verbindet ChatGPT und Codex über die erforderliche Epic-EHR-App mit Informationen aus Patientenakten. Ein Administrator muss die Epic-Verbindung der Organisation konfigurieren, die App für genehmigte Benutzer aktivieren und bestätigen, dass sich jeder Benutzer mit seinem eigenen Epic-Konto anmeldet. Bestehende Workspace-, Epic- und Patientenaktenberechtigungen gelten weiterhin.
Healthcare Public Data ist ein separates Plug-In für ChatGPT und Codex, das öffentliche Quellen im Gesundheitswesen durchsucht. Die Apps greifen nicht auf Patientenakten zu, und Anfragen zu öffentlichen Daten dürfen keine Patientenidentifikatoren oder geschützten Gesundheitsdaten enthalten.
Modelltraining und App-Daten
Standardmäßig verwendet OpenAI keine Inhalte aus ChatGPT Business-, Enterprise- oder Edu-Workspaces, einschließlich Informationen, auf die über Apps zugegriffen wurde, für das Training seiner Modelle. Die aktuellen Bedingungen und geltenden Opt-ins findest du unter: Datenschutz für Unternehmen.
Von Administratoren verwaltete synchronisierte Quellen führen einen separaten Index der von Administratoren ausgewählten Quellinhalte. Informationen in Chats oder Rechercheergebnissen unterliegen den geltenden Richtlinien für Konversationen, Funktionen und die Datenaufbewahrung im Workspace.
Datenspeicherung und Datenresidenz
Die Verfügbarkeit der Synchronisierung hängt von der App, ihrem vom Administrator verwalteten Verbindungstyp und der für deinen Workspace konfigurierten Datenresidenzregion ab. Informationen zu unterstützten Regionen für die Einrichtung der Synchronisierung findest du unter: Von Administratoren verwaltete Apps mit Synchronisierung in ChatGPT.
Informationen zu Datenresidenzgrenzen sowie Anweisungen zum Überprüfen der konfigurierten Region findest du unter: Datenresidenz und Inferenzresidenz für ChatGPT.
Wenn eine App mit Synchronisierung in der für deinen Workspace ausgewählten Datenresidenzregion nicht unterstützt wird, ist die Synchronisierungsverbindung möglicherweise nicht verfügbar. Nicht unterstützte Synchronisierung führt nicht automatisch zu einer Speicherung in einer anderen Region.
Nicht synchronisierte Apps: Informationen, die an einen verbundenen Drittanbieterdienst gesendet werden, unterliegen den Bedingungen dieses Anbieters für Speicherung, Verarbeitung, Datenschutz und Datenresidenz.
Die Datenresidenz gilt für Kundeninhalte im Geltungsbereich, die für unterstützte Funktionen im Ruhezustand gespeichert werden. Dies bedeutet nicht, dass jeder Verarbeitungsschritt, jeder Systemdatensatz, jede externe Integration oder jede Drittanbieter-App in der ausgewählten Region verbleibt.
Compliance
Administratoren von ChatGPT Business verwalten Workspace-Einstellungen und die App-Verfügbarkeit; sie erhalten nicht automatisch Zugriff auf die gewöhnlichen privaten Unterhaltungen von Mitgliedern. Die Compliance-Plattform ist nur für berechtigte Enterprise- und Edu-Workspaces verfügbar, abhängig von der Konfiguration und den vom Administrator zugewiesenen Berechtigungen.
Sofern verfügbar, können App-Aktivitätsdatensätze eine App-Anfrage und zugehörige Antwortinformationen enthalten. App-Authentifizierungsdatensätze können Ereignisse zur Kontoverbindung und -trennung anzeigen. Die Aufbewahrungsdauer hängt vom jeweiligen Compliance-Plattform-Endpunkt, den Workspace-Aufbewahrungseinstellungen und etwaigen von der Organisation exportierten Datensätzen ab.
Die Verfügbarkeit der Compliance-API und der App-Logs hängt von der jeweiligen App-, Produkt- und Workspace-Konfiguration ab. Vergewissere dich für jede App über den unterstützten Exportumfang, bevor du dich für Compliance-Zwecke auf Protokolle verlässt.
Informationen zum dokumentierten App-Log-Verhalten findest du auf der Plattform für OpenAI-Compliance-Protokolle.
Aktuelle Leitlinien zur Compliance für Enterprise findest du unter: OpenAI-Compliance-Plattform für Enterprise- und Edu-Kunden.
Sicherheit bei der Indexierung von Google Drive
Berechtigte verwaltete Workspaces können die domainweite Delegierung für Google Workspace konfigurieren, wenn die unterstützte, vom Administrator verwaltete Google Drive-Konfiguration dies erfordert.
