Nota: A partir del 29 de agosto de 2025, cambiamos el nombre de ChatGPT Team a ChatGPT Business. Para obtener más información y consultar preguntas relacionadas con el cambio de nombre, consulta nuestro artículo: Preguntas frecuentes sobre el cambio de nombre a ChatGPT Business
A partir del 9 de julio de 2026, migramos el directorio de aplicaciones al directorio de complementos. Los complementos son la forma principal de descubrir funcionalidades de flujos de trabajo en ChatGPT y Codex. Un complemento puede incluir habilidades, aplicaciones y plantillas de aplicaciones: las aplicaciones siguen siendo las integraciones que conectan ChatGPT o Codex con acciones y datos externos, mientras que los complementos facilitan la activación de flujos de trabajo en ChatGPT. Las conexiones de aplicaciones existentes no se verán afectadas, y los usuarios pueden agregar nuevos complementos desde el directorio de complementos, al conectar y autenticar la app subyacente como antes. Los administradores del espacio de trabajo gestionan la instalación de complementos en Configuración del espacio de trabajo > Complementos, y pueden gestionar el acceso y los permisos de cada app subyacente desde la configuración del complemento o desde Configuración del espacio de trabajo > Aplicaciones.
Controles administrativos
Un complemento puede incluir habilidades, aplicaciones y plantillas de aplicaciones. La instalación de complementos y el acceso a la aplicación subyacente son controles independientes.
Comportamiento predeterminado según el plan
ChatGPT Enterprise y Edu
En los espacios de trabajo Enterprise y Edu, los complementos y sus aplicaciones subyacentes están desactivados de forma predeterminada. Los administradores gestionan la instalación de complementos en Configuración del espacio de trabajo > Complementos y eligen si un complemento está disponible o instalado para los roles elegibles. Al habilitar un complemento, los administradores pueden habilitar la aplicación subyacente desde la configuración del complemento, o pueden habilitar y configurar por separado cada aplicación subyacente en Configuración del espacio de trabajo > Aplicaciones.
Desactivar una app subyacente bloquea la capacidad respaldada por la aplicación. No necesariamente desinstala el complemento ni elimina las habilidades que no dependen de esa aplicación.
Los administradores de Enterprise y Edu pueden usar RBAC para la instalación de complementos y el acceso a aplicaciones. Esos controles se evalúan por separado: un miembro puede tener un complemento instalado, pero aun así no poder usar una aplicación incluida.
ChatGPT Negocios
En los entornos de trabajo Business, las aplicaciones y los complementos están habilitados de forma predeterminada. Los administradores gestionan la instalación de complementos en Configuración del espacio de trabajo > Complementos y gestionan cada aplicación subyacente en Configuración del espacio de trabajo > Aplicaciones. Deshabilitar una aplicación bloquea cualquier capacidad del complemento que dependa de ella, pero no necesariamente desinstala el complemento ni elimina sus habilidades exclusivas.
RBAC (Control de acceso basado en roles)
Los espacios de trabajo Enterprise y Edu pueden asignar complementos a uno o más roles personalizados. De forma predeterminada, los usuarios pueden acceder a los complementos que están habilitados y disponibles para su rol, pero los administradores pueden controlar qué roles tienen acceso. Si un usuario ve un complemento marcado como Deshabilitado por el administrador, ese complemento o aplicación no está disponible para ese usuario debido a la configuración del espacio de trabajo o del rol; un administrador del espacio de trabajo debe habilitar el acceso antes de que el usuario pueda conectar el complemento o la aplicación.
Los complementos que incluyen aplicaciones requeridas heredan la configuración de roles de aplicación de dichas aplicaciones. Si el rol de un miembro no puede acceder a la aplicación requerida, el complemento no puede usar esa capacidad respaldada por esa aplicación para ese miembro. Los controles de complementos del espacio de trabajo también pueden determinar si un complemento está Disponible o Instalado para un rol.
Administrar acceso al complemento y a la aplicación
El acceso a la aplicación gestiona quién puede usar una aplicación conectada en el espacio de trabajo. Los permisos de las aplicaciones controlan cuándo ChatGPT pregunta antes de usar una aplicación.
Para administrar quién puede usar una aplicación específica, ve a Configuración del espacio de trabajo > Aplicaciones, abre el menú de la aplicación y selecciona Acceso de usuarios. Desde ahí, selecciona qué roles pueden acceder a la aplicación y luego guarda los cambios. Si cancelas o cierras sin guardar, la configuración actual de acceso de la aplicación permanecerá sin cambios.
Para gestionar qué aplicaciones puede utilizar un rol:
Ve a Configuración del espacio de trabajo → Permisos y roles.
Selecciona Roles personalizados.
Selecciona el rol que quieres editar.
Desplázate a la sección de Datos conectados.
Activa Permitir a los miembros usar complementos y aplicaciones para que ese rol pueda usar complementos y aplicaciones.
Usa Seleccionar para elegir aplicaciones específicas para dicho rol.
Agregar nuevas aplicaciones y complementos
Al habilitar una nueva aplicación a nivel de espacio de trabajo, se pide a los administradores que asignen qué roles pueden acceder a ella. Si la aplicación admite controles de acciones, los administradores también pueden revisar sus acciones antes de ponerla a disposición.
Las plantillas de aplicaciones siguen el mismo modelo de gobernanza administrativa una vez publicadas. Los administradores y propietarios del espacio de trabajo revisan la aplicación en borrador generada a partir de la plantilla, la publican cuando está lista y luego administran el acceso, los permisos con alcance de rol, los controles de acciones y los permisos de la aplicación desde Configuración del espacio de trabajo > Aplicaciones.
Los espacios de trabajo elegibles también pueden tener Configuración del espacio de trabajo > Complementos. Desde la página de detalles de un complemento, los administradores pueden revisar las habilidades incluidas, las aplicaciones requeridas, las aplicaciones opcionales y la Política de instalación del complemento. Para cada rol, Disponible permite que los miembros de ese rol instalen el complemento, mientras que Instalado instala el complemento para ese rol de forma predeterminada.
Si un complemento incluye aplicaciones requeridas, esas aplicaciones deben estar habilitadas para el rol afectado. Las aplicaciones requeridas heredan la configuración de la aplicación, incluido el acceso por rol, el acceso en tiempo real, la configuración de acciones, la configuración de aprobaciones, la búsqueda indexada, la autorización de sincronización, las restricciones de dominio y la configuración de sincronización cuando estén disponibles. Si una aplicación incluida está deshabilitada, los administradores pueden ver los controles Habilitar, Publicar, Editar configuración de la aplicación o Deshabilitar, según el estado de la app.
Cuando estén disponibles, los permisos de la aplicación reemplazan el control anterior de confirmación de acciones. Si el menú Permisos de la aplicación a nivel de todo el espacio de trabajo no muestra Nunca preguntar, elige otra opción predeterminada para el espacio de trabajo o configura Nunca preguntar para una aplicación específica desde la configuración de Permisos de la aplicación de esa aplicación. Para obtener detalles de configuración, consultaPlantillas de aplicaciones de ChatGPT.
Controles de acciones de la aplicación
RBAC controla quién puede usar una aplicación. Para las aplicaciones que admiten Control de acciones, el control de acciones determina lo que la aplicación puede hacer. Los permisos de aplicaciones determinan cuándo ChatGPT les pide permiso a los miembros antes de usar una aplicación.
Estos permisos de la aplicación se aplican a las conversaciones de ChatGPT. Los agentes del espacio de trabajo usan controles específicos de cada agente, configurados por el creador del agente, para determinar qué acciones de la aplicación están disponibles y cuándo se les pide a los usuarios finales que las aprueben. Para obtener información sobre el comportamiento de los agentes,consulta: Agentes del espacio de trabajo de ChatGPT para Enterprise y Business.
En Control de acciones, los administradores pueden elegir cómo se administran las acciones actuales de la aplicación: permitir todas las acciones, permitir solo acciones de lectura o seleccionar un conjunto personalizado de acciones. Si los administradores seleccionan Personalizado, también pueden elegir cómo se controlan las acciones que se agreguen más adelante al seleccionar Habilitar todas las acciones nuevas, Habilitar solo las nuevas acciones de lectura o Deshabilitar las acciones nuevas.
Algunas aplicaciones no son compatibles con el control de acción. Para esas aplicaciones, los administradores pueden administrar el acceso, pero no pueden elegir acciones individuales ni cómo se manejan las acciones agregadas recientemente.
En el caso de las aplicaciones que admiten el control de acciones, la aprobación del alcance del proveedor no hace que las nuevas acciones estén automáticamente disponibles en ChatGPT.
Para cambiar el permiso predeterminado de la aplicación en el espacio de trabajo:
Abre Configuración del espacio de trabajo.
Ve a Permisos y roles > Datos conectados.
Busca Permisos de la aplicación y selecciona la opción predeterminada del espacio de trabajo.
Para configurar un permiso diferente para una aplicación:
Abre la página de administración de Aplicaciones del espacio de trabajo.
Abre el menú de una aplicación publicada y selecciona Permisos de la aplicación.
Elige Usar valor predeterminado del espacio de trabajo o selecciona un permiso diferente.
Selecciona Guardar.
Las opciones pueden incluir Preguntar siempre, Cualquier cambio, Acciones importantes y No preguntar nunca, según el espacio de trabajo y la aplicación. Acciones importantes pide confirmación antes de realizar acciones en aplicaciones que podrían tener un efecto significativo fuera de ChatGPT, exponer información confidencial o ser difíciles de deshacer. Algunas acciones especialmente riesgosas pueden bloquearse en lugar de presentarse para aprobación.
Controles granulares de Google Drive (sincronizados)
Nota: Las acciones de Google Docs, Sheets y Slides ahora están disponibles como acciones de Google Drive. Esto unifica esas acciones en la aplicación de Google Drive y simplifica el uso de las aplicaciones de Google. Las aplicaciones independientes de Google Docs, Sheets y Slides ya no se muestran por separado. Los usuarios deben conectar Google Drive para acceder a Docs, Sheets y Slides .
Para ChatGPT Enterprise/Edu, estas nuevas acciones unificadas de Google Drive están desactivadas de forma predeterminada hasta que un administrador del espacio de trabajo las habilite. En ChatGPT Business, se activan de forma predeterminada. Después de la habilitación, es posible que los administradores de Google Workspace deban volver a autorizar los alcances actualizados de Google Drive antes de que los usuarios puedan usar estas acciones o de que los usuarios nuevos puedan conectarse. Si recibes quejas de tus usuarios indicando que no pueden conectarse a Google Drive, comprueba las autorizaciones de alcances de Google Workspace para Google Drive, Docs, Sheets y Slides, y confirma que todas las acciones de la aplicación tengan alcances que hayan sido autorizados, o desactiva las acciones que no quieras autorizar.
Ten en cuenta que la función de sincronización no se ve afectada por este cambio. *
Restricciones de archivos y configuración
Los espacios de trabajo de Enterprise, Edu y Business pueden:
Limitar la aplicación para sincronizar con unidades compartidas o carpetas específicas.
Excluir tipos específicos de archivos de la indexación.
Elegir entre una configuración rápida (cada usuario autentica su cuenta) y acceso controlado por el administrador (configuración centralizada para controles detallados).
Para obtener más información sobre cómo habilitar la aplicación Google Drive con sincronización, consulta nuestro artículo de ayuda:Configuración de autoservicio de la aplicación Google Drive con sincronización.
Controles de acceso basados en roles (RBAC) para Google Drive (sincronizado) para Enterprise y Edu
Una vez que habilites la aplicación de Google Drive con sincronización, todos los usuarios que tenían acceso a la versión no sincronizada también obtendrán acceso a la versión sincronizada. Actualmente, no se pueden configurar permisos diferentes entre las versiones sincronizadas y no sincronizadas.
Si anteriormente configuraste una lista de permitidos para la aplicación de Google Drive con sincronización antes de quese introdujera RBAC para aplicaciones, tu lista de permitidos se ha asignado a nuevos grupos y roles de RBAC llamados Usuarios del conector de Google Drive y Rol del conector de Google Drive.
Si tu espacio de trabajo tenía habilitada la aplicación de Google Drive a nivel del espacio de trabajo, solo los usuarios en la lista de permitidos para sincronizar ahora mantienen el acceso.
Los usuarios que no estaban en la lista de permitidos ya no tienen acceso a la aplicación de Google Drive no sincronizada y deben ser añadidos nuevamente.
Los usuarios con acceso a la aplicación de Google Drive con sincronización ahora también tienen acceso a la aplicación estándar de Google Drive.
Todos los demás roles y permisos del espacio de trabajo permanecen sin cambios.
Microsoft apps permissions required
To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.
Review and approve Microsoft permissions
For each enabled Microsoft app:
In ChatGPT, go to Admin → Apps and select Enabled.
Open the app’s overflow menu and select Manage app.
Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.
Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.
Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.
Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.
Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.
Revisa las siguientes páginas del Centro de ayuda para conocer los permisos requeridos por cada aplicación:
Cada página de aplicación describe el alcance que requiere esa aplicación. Para la asignación actual de acciones y permisos específica del conector, usa la pantalla Permisos de Microsoft de la aplicación en ChatGPT.
Aplicaciones personalizadas
En los espacios de trabajo Business, Enterprise y Edu, solo los propietarios del espacio de trabajo y los usuarios con la configuración respectiva habilitada (para Enterprise/Edu) pueden habilitar el modo desarrollador para publicar y probar aplicaciones personalizadas. Los usuarios con el rol de miembro no pueden agregar aplicaciones personalizadas por sí mismos.
Al igual que con otras aplicaciones, los usuarios finales deben autenticarse por sí mismos con cada aplicación antes de usarla por primera vez.
Para ver un resumen general del modo desarrollador, las aplicaciones personalizadas y los conectores MCP en ChatGPT, consulta nuestro artículo:Modo desarrollador y aplicaciones personalizadas en ChatGPT
Para ver un recorrido técnico sobre cómo crear un conector MCP personalizado, consulta nuestra documentación:Crear aplicaciones MCP personalizadas.
Nota:* Ten en cuenta que las aplicaciones personalizadas no están verificadas por OpenAI y están destinadas solo al uso por parte de desarrolladores. Solo deberías agregar aplicaciones personalizadas a tu espacio de trabajo si conoces y confías en la aplicación subyacente.Más información.*
Las aplicaciones pueden permitir a los usuarios finales compartir datos, lo que podría incluir información médica protegida (PHI), con terceros. Debes asegurarte de que el uso de tus aplicaciones cumpla con tus obligaciones conforme a la HIPAA.*
---
Seguridad y cumplimiento
Seguridad
Protegemos tus datos con cifrado estándar de la industria en tránsito y en reposo. Los tokens de OAuth se almacenan empleando prácticas sólidas y auditadas de gestión de claves. Una vez que se habilita una aplicación, cada usuario autoriza su propia cuenta y ChatGPT solo accede al contenido dentro de los permisos actuales de ese usuario, como los permisos de solo lectura.
OpenAI aplica pruebas continuas, monitoreo y técnicas de mitigación en capas para reducir el riesgo de inyección de mensajes. Para una mayor protección, las conversaciones que usan aplicaciones tienen acceso restringido a la red para mantener los datos entre OpenAI y las herramientas específicas a las que te conectas. Los controles de acceso estrictos garantizan que ChatGPT solo vea lo que cada usuario tiene permitido acceder, y todos los datos permanecen cifrados tanto en tránsito como en reposo.
¿OpenAI utiliza información de aplicaciones para entrenar sus modelos?
Para los clientes de ChatGPT Business, Enterprise y Edu, no usamos la información a la que se accede desde las aplicaciones para entrenar nuestros modelos. Consulta nuestraPágina de privacidad de Enterprise para obtener información sobre cómo tratamos los datos empresariales.
Los datos de chat e investigación profunda se procesan de manera transitoria y no se indexan. La aplicación con datos sincronizados se indexa para acelerar las respuestas, respetando al mismo tiempo tu configuración de entrenamiento.
Almacenamiento y residencia de datos
Todas las aplicaciones con sincronización son compatibles con espacios de trabajo con residencia de datos en los Estados Unidos, Europa (EEE y Suiza) y Japón. Las aplicaciones de Google Drive y GitHub con sincronización también son compatibles en todas lasregiones de residencia de datos admitidas en la actualidad.
Para las aplicaciones con sincronización que no admiten la residencia de datos en tu región, el índice de búsqueda sincronizado se almacena en los centros de datos de Azure de OpenAI en EE. UU.
Aplicaciones no sincronizadas: las aplicaciones son compatibles con la residencia de datos, pero es importante tener en cuenta que las aplicaciones conectadas son servicios de terceros, y los datos enviados a una aplicación conectada están sujetos a las políticas de residencia de datos de esa aplicación.
En otras palabras, si eres una organización con residencia de datos en Europa, OpenAI limitará el almacenamiento del contenido del cliente para que se haga en Europa hasta que se envíen consultas y prompts a una aplicación conectada. Asegúrate de que tus aplicaciones conectadas también cumplan con los requisitos de residencia de datos que puedas tener.
Cumplimiento
Las conversaciones de los usuarios, incluidas las conversaciones que usan cualquier aplicación, ya están disponibles en la API de Compliance.
Además, todas las llamadas de la aplicación se registran como parte de laPlataforma de registros de cumplimiento de OpenAI.
Leer más:API de cumplimiento para clientes Enterprise.
Seguridad granular de Google Drive (sincronizado)
Además de la autenticación OAuth, los propietarios de los espacios de trabajo de Business, Enterprise y Edu pueden utilizar la delegación a nivel de dominio (DWD).
