Nota: A partir del 29 de agosto de 2025, cambiamos el nombre de ChatGPT Team a ChatGPT Business. Para obtener más información y consultar preguntas relacionadas con el cambio de nombre, consulta nuestro artículo: Preguntas frecuentes sobre el cambio de nombre a ChatGPT Business
A partir del 9 de julio de 2026, migramos el directorio de aplicaciones al directorio de plugins. Los plugins son la forma principal de descubrir funcionalidades de flujos de trabajo en ChatGPT y Codex. Un plugin puede incluir habilidades, aplicaciones y plantillas de aplicaciones: las aplicaciones siguen siendo las integraciones que conectan ChatGPT o Codex con acciones y datos externos, mientras que los plugins facilitan la activación de flujos de trabajo en ChatGPT. Las conexiones de aplicaciones existentes no se verán afectadas, y los usuarios pueden agregar nuevos plugins desde el directorio de plugins, al conectar y autenticar la app subyacente como antes. Los administradores del espacio de trabajo gestionan la instalación de plugins en Configuración del espacio de trabajo > Plugins, y pueden gestionar el acceso y los permisos de cada app subyacente desde la configuración del plugin o desde Configuración del espacio de trabajo > Aplicaciones.
Controles administrativos
Un complemento puede incluir habilidades, aplicaciones y plantillas de aplicaciones. La instalación de complementos y el acceso a la aplicación subyacente son controles independientes.
Comportamiento predeterminado según el plan
ChatGPT Enterprise y Edu
En los espacios de trabajo Enterprise y Edu, los complementos y sus aplicaciones subyacentes están desactivados de forma predeterminada. Los administradores gestionan la instalación de complementos en Configuración del espacio de trabajo > Complementos y eligen si un complemento está disponible o instalado para los roles elegibles. Al habilitar un complemento, los administradores pueden habilitar la aplicación subyacente desde la configuración del complemento, o pueden habilitar y configurar por separado cada aplicación subyacente en Configuración del espacio de trabajo > Aplicaciones.
Desactivar una app subyacente bloquea la capacidad respaldada por la aplicación. No necesariamente desinstala el complemento ni elimina las habilidades que no dependen de esa aplicación.
Los administradores de Enterprise y Edu pueden usar RBAC para la instalación de complementos y el acceso a aplicaciones. Esos controles se evalúan por separado: un miembro puede tener un complemento instalado, pero aun así no poder usar una aplicación incluida.
ChatGPT Negocios
En los entornos de trabajo Business, las aplicaciones y los complementos están habilitados de forma predeterminada. Los administradores gestionan la instalación de complementos en Configuración del espacio de trabajo > Complementos y gestionan cada aplicación subyacente en Configuración del espacio de trabajo > Aplicaciones. Deshabilitar una aplicación bloquea cualquier capacidad del complemento que dependa de ella, pero no necesariamente desinstala el complemento ni elimina sus habilidades exclusivas.
RBAC (Control de acceso basado en roles)
Los espacios de trabajo Enterprise y Edu pueden asignar plugins a uno o más roles personalizados. De forma predeterminada, los usuarios pueden acceder a los plugins que están habilitados y disponibles para su rol, pero los administradores pueden controlar qué roles tienen acceso. Si un usuario ve un plugin marcado como Deshabilitado por el administrador, ese plugin o aplicación no está disponible para ese usuario debido a la configuración del espacio de trabajo o del rol; un administrador del espacio de trabajo debe habilitar el acceso antes de que el usuario pueda conectar el plugin o la aplicación.
Los plugins que incluyen aplicaciones requeridas heredan la configuración de roles de aplicación de dichas aplicaciones. Si el rol de un miembro no puede acceder a la aplicación requerida, el plugin no puede usar esa capacidad respaldada por esa aplicación para ese miembro. Los controles de plugins del espacio de trabajo también pueden determinar si un plugin está Disponible o Instalado para un rol.
Administrar acceso al complemento y a la aplicación
El acceso a la aplicación gestiona quién puede usar una aplicación conectada en el espacio de trabajo. Los permisos de las aplicaciones controlan cuándo ChatGPT pregunta antes de usar una aplicación.
Para administrar quién puede usar una aplicación específica, ve a Configuración del espacio de trabajo > Aplicaciones, abre el menú de la aplicación y selecciona Acceso de usuarios. Desde ahí, selecciona qué roles pueden acceder a la aplicación y luego guarda los cambios. Si cancelas o cierras sin guardar, la configuración actual de acceso de la aplicación permanecerá sin cambios.
Para gestionar qué aplicaciones puede utilizar un rol:
Ve a Configuración del espacio de trabajo → Permisos y roles.
Selecciona Roles personalizados.
Selecciona el rol que quieres editar.
Desplázate a la sección de Datos conectados.
Activa Permitir a los miembros usar complementos y aplicaciones para que ese rol pueda usar complementos y aplicaciones.
Usa Seleccionar para elegir aplicaciones específicas para dicho rol.
Agregar nuevas aplicaciones y complementos
Al habilitar una nueva aplicación a nivel de espacio de trabajo, se pide a los administradores que asignen qué roles pueden acceder a ella. Si la aplicación admite controles de acciones, los administradores también pueden revisar sus acciones antes de ponerla a disposición.
Las plantillas de aplicaciones siguen el mismo modelo de gobernanza administrativa una vez publicadas. Los administradores y propietarios del espacio de trabajo revisan la aplicación en borrador generada a partir de la plantilla, la publican cuando está lista y luego administran el acceso, los permisos con alcance de rol, los controles de acciones y los permisos de la aplicación desde Configuración del espacio de trabajo > Aplicaciones.
Los espacios de trabajo elegibles también pueden tener Configuración del espacio de trabajo > Complementos. Desde la página de detalles de un complemento, los administradores pueden revisar las habilidades incluidas, las aplicaciones requeridas, las aplicaciones opcionales y la Política de instalación del complemento. Para cada rol, Disponible permite que los miembros de ese rol instalen el complemento, mientras que Instalado instala el complemento para ese rol de forma predeterminada.
Si un complemento incluye aplicaciones requeridas, esas aplicaciones deben estar habilitadas para el rol afectado. Las aplicaciones requeridas heredan la configuración de la aplicación, incluido el acceso por rol, el acceso en tiempo real, la configuración de acciones, la configuración de aprobaciones, la búsqueda indexada, la autorización de sincronización, las restricciones de dominio y la configuración de sincronización cuando estén disponibles. Si una aplicación incluida está deshabilitada, los administradores pueden ver los controles Habilitar, Publicar, Editar configuración de la aplicación o Deshabilitar, según el estado de la app.
Cuando estén disponibles, los permisos de la aplicación reemplazan el control anterior de confirmación de acciones. Si el menú Permisos de la aplicación a nivel de todo el espacio de trabajo no muestra Nunca preguntar, elige otra opción predeterminada para el espacio de trabajo o configura Nunca preguntar para una aplicación específica desde la configuración de Permisos de la aplicación de esa aplicación. Para obtener detalles de configuración, consultaPlantillas de aplicaciones de ChatGPT.
Controles de acciones de la aplicación
RBAC controla quién puede usar una aplicación. Para las aplicaciones que admiten Control de acciones, el control de acciones determina lo que la aplicación puede hacer. Los permisos de aplicaciones determinan cuándo ChatGPT les pide permiso a los miembros antes de usar una aplicación.
Estos permisos de la aplicación se aplican a las conversaciones de ChatGPT. Los agentes del espacio de trabajo usan controles específicos de cada agente, configurados por el creador del agente, para determinar qué acciones de la aplicación están disponibles y cuándo se les pide a los usuarios finales que las aprueben. Para obtener información sobre el comportamiento de los agentes,consulta: Agentes del espacio de trabajo de ChatGPT para Enterprise y Business.
En Control de acciones, los administradores pueden elegir cómo se administran las acciones actuales de la aplicación: permitir todas las acciones, permitir solo acciones de lectura o seleccionar un conjunto personalizado de acciones. Si los administradores seleccionan Personalizado, también pueden elegir cómo se controlan las acciones que se agreguen más adelante al seleccionar Habilitar todas las acciones nuevas, Habilitar solo las nuevas acciones de lectura o Deshabilitar las acciones nuevas.
Algunas aplicaciones no son compatibles con el control de acción. Para esas aplicaciones, los administradores pueden administrar el acceso, pero no pueden elegir acciones individuales ni cómo se manejan las acciones agregadas recientemente.
En el caso de las aplicaciones que admiten el control de acciones, la aprobación del alcance del proveedor no hace que las nuevas acciones estén automáticamente disponibles en ChatGPT.
Para cambiar el permiso predeterminado de la aplicación en el espacio de trabajo:
Abre Configuración del espacio de trabajo.
Ve a Permisos y roles > Datos conectados.
Busca Permisos de la aplicación y selecciona la opción predeterminada del espacio de trabajo.
Para configurar un permiso diferente para una aplicación:
Abre la página de administración de Aplicaciones del espacio de trabajo.
Abre el menú de una aplicación publicada y selecciona Permisos de la aplicación.
Elige Usar valor predeterminado del espacio de trabajo o selecciona un permiso diferente.
Selecciona Guardar.
Las opciones pueden incluir Preguntar siempre, Cualquier cambio, Acciones importantes y No preguntar nunca, según el espacio de trabajo y la aplicación. Acciones importantes pide confirmación antes de realizar acciones en aplicaciones que podrían tener un efecto significativo fuera de ChatGPT, exponer información confidencial o ser difíciles de deshacer. Algunas acciones especialmente riesgosas pueden bloquearse en lugar de presentarse para aprobación.
Controles granulares de Google Drive (sincronizados)
Nota: Las acciones de Google Docs, Sheets y Slides ahora están disponibles como acciones de Google Drive. Esto unifica esas acciones en la aplicación de Google Drive y simplifica el uso de las aplicaciones de Google. Las aplicaciones independientes de Google Docs, Sheets y Slides ya no se muestran por separado. Los usuarios deben conectar Google Drive para acceder a Docs, Sheets y Slides.
Para ChatGPT Enterprise/Edu, estas nuevas acciones unificadas de Google Drive están desactivadas de forma predeterminada hasta que un administrador del espacio de trabajo las habilite. En ChatGPT Business, se activan de forma predeterminada. Después de la habilitación, es posible que los administradores de Google Workspace deban volver a autorizar los alcances actualizados de Google Drive antes de que los usuarios puedan usar estas acciones o de que los usuarios nuevos puedan conectarse. Si recibes quejas de tus usuarios indicando que no pueden conectarse a Google Drive, comprueba las autorizaciones de alcances de Google Workspace para Google Drive, Docs, Sheets y Slides, y confirma que todas las acciones de la aplicación tengan alcances que hayan sido autorizados, o desactiva las acciones que no quieras autorizar.
Ten en cuenta que la función de sincronización no se ve afectada por este cambio.
Restricciones de archivos y configuración
Los espacios de trabajo de Enterprise, Edu y Business pueden:
Limitar la aplicación para sincronizar con unidades compartidas o carpetas específicas.
Excluir tipos específicos de archivos de la indexación.
Elegir entre una configuración rápida (cada usuario autentica su cuenta) y acceso controlado por el administrador (configuración centralizada para controles detallados).
Para obtener más información sobre cómo habilitar la aplicación Google Drive con sincronización, consulta nuestro artículo de ayuda:Configuración de autoservicio de la aplicación Google Drive con sincronización.
Controles de acceso basados en roles (RBAC) para Google Drive (sincronizado) para Enterprise y Edu
Una vez que habilites la aplicación de Google Drive con sincronización, todos los usuarios que tenían acceso a la versión no sincronizada también obtendrán acceso a la versión sincronizada. Actualmente, no se pueden configurar permisos diferentes entre las versiones sincronizadas y no sincronizadas.
Si anteriormente configuraste una lista de permitidos para la aplicación de Google Drive con sincronización antes de quese introdujera RBAC para aplicaciones, tu lista de permitidos se ha asignado a nuevos grupos y roles de RBAC llamados Usuarios del conector de Google Drive y Rol del conector de Google Drive.
Si tu espacio de trabajo tenía habilitada la aplicación de Google Drive a nivel del espacio de trabajo, solo los usuarios en la lista de permitidos para sincronizar ahora mantienen el acceso.
Los usuarios que no estaban en la lista de permitidos ya no tienen acceso a la aplicación de Google Drive no sincronizada y deben ser añadidos nuevamente.
Los usuarios con acceso a la aplicación de Google Drive con sincronización ahora también tienen acceso a la aplicación estándar de Google Drive.
Todos los demás roles y permisos del espacio de trabajo permanecen sin cambios.
Permisos requeridos para las aplicaciones de Microsoft
Algunas acciones en las aplicaciones Outlook Email, Outlook Calendar, Microsoft Teams y SharePoint requieren permisos de Microsoft Graph que un administrador de Microsoft Entra debe conceder para la organización. El propietario o administrador de un espacio de trabajo de ChatGPT y el administrador de Microsoft Entra pueden ser personas distintas, por lo que conviene coordinarse con quien pueda conceder el consentimiento para toda la organización.
Revisar permisos en ChatGPT
Para cada aplicación de Microsoft habilitada:
Inicia sesión en ChatGPT como propietario o administrador de un espacio de trabajo.
Ve a Administración → Aplicaciones y selecciona Habilitadas.
Abre el menú de opciones adicionales de la aplicación y selecciona Administrar aplicación.
Selecciona Permisos de Microsoft.
Revisa cada permiso de Microsoft Graph y las acciones de ChatGPT que aparecen debajo de cada uno. Próximamente significa que una acción está incluida para la revisión anticipada de permisos, pero no está disponible actualmente. Aprobado significa que el permiso se incluyó en el último flujo de aprobación completado correctamente a través de ChatGPT para esa aplicación y ese espacio de trabajo.
Selecciona solo los permisos que tu organización quiere incluir en la solicitud. Los permisos y acciones disponibles pueden variar según la aplicación. Si tu organización no quiere otorgar un permiso, omítelo de la solicitud y mantén deshabilitada toda acción que dependa de él.
Completa la solicitud en Microsoft Entra
Selecciona Revisar permisos en Microsoft Entra. Si Microsoft Entra no se abre, habilita las ventanas emergentes para ChatGPT y vuelve a intentarlo.
Inicia sesión con una cuenta de administrador de Microsoft Entra que pueda conceder consentimiento para toda la organización.
Confirma que se muestren la organización correcta y la aplicación verificada de ChatGPT / OpenAI, L.L.C..
Revisa la solicitud de permisos seleccionada. La pantalla de confirmación de Microsoft Entra no proporciona casillas de verificación por permiso: selecciona Aceptar para conceder toda la solicitud seleccionada, o selecciona Cancelar para no realizar ningún cambio.
Vuelve a ChatGPT y confirma que se completó el flujo de aprobación.
Repite la revisión para cada aplicación de Microsoft habilitada. Los permisos de Microsoft se conceden al inquilino de Entra y a la aplicación de OpenAI, mientras que ChatGPT lleva el seguimiento de la revisión de permisos de cada espacio de trabajo y aplicación.
Después de que se aprueben los permisos
La aprobación de permisos de Microsoft no habilita las acciones de ChatGPT ni conecta la cuenta de Microsoft de un usuario individual. Los propietarios y administradores de espacios de trabajo deben habilitar por separado las acciones que quieran poner a disposición. Es posible que los usuarios también deban conectar o volver a conectar su cuenta de Microsoft después de que cambien los permisos.
Si una acción sigue sin funcionar, confirma que:
La acción está habilitada en la configuración de la aplicación del espacio de trabajo de ChatGPT.
La concesión de permisos todavía existe en Microsoft Entra.
La conexión de Microsoft del usuario se creó o actualizó con los permisos requeridos.
Si un administrador de Entra luego cambia o revoca la concesión directamente en Microsoft, revisa la concesión en Entra y vuelve a ejecutar el flujo de aprobación de ChatGPT.
Revisa las siguientes páginas del Centro de ayuda para conocer los permisos requeridos por cada aplicación:
Cada página de aplicación describe el alcance que requiere esa aplicación. Para la asignación actual de acciones y permisos específica del conector, usa la pantalla Permisos de Microsoft de la aplicación en ChatGPT.
Aplicaciones personalizadas
En los espacios de trabajo Business, Enterprise y Edu, solo los propietarios del espacio de trabajo y los usuarios con la configuración respectiva habilitada (para Enterprise/Edu) pueden habilitar el modo desarrollador para publicar y probar aplicaciones personalizadas. Los usuarios con el rol de miembro no pueden agregar aplicaciones personalizadas por sí mismos.
Al igual que con otras aplicaciones, los usuarios finales deben autenticarse por sí mismos con cada aplicación antes de usarla por primera vez.
Para ver un resumen general del modo desarrollador, las aplicaciones personalizadas y los conectores MCP en ChatGPT, consulta nuestro artículo:Modo desarrollador y aplicaciones personalizadas en ChatGPT
Para ver un recorrido técnico sobre cómo crear un conector MCP personalizado, consulta nuestra documentación:Crear aplicaciones MCP personalizadas.
Nota:* Ten en cuenta que las aplicaciones personalizadas no están verificadas por OpenAI y están destinadas solo al uso por parte de desarrolladores. Solo deberías agregar aplicaciones personalizadas a tu espacio de trabajo si conoces y confías en la aplicación subyacente.Más información.
Las aplicaciones pueden permitir a los usuarios finales compartir datos, lo que podría incluir información médica protegida (PHI), con terceros. Debes asegurarte de que el uso de tus aplicaciones cumpla con tus obligaciones conforme a la HIPAA.
---
Seguridad y cumplimiento
Seguridad
Protegemos tus datos con cifrado estándar de la industria en tránsito y en reposo. Los tokens de OAuth se almacenan empleando prácticas sólidas y auditadas de gestión de claves. Una vez que se habilita una aplicación, cada usuario autoriza su propia cuenta y ChatGPT solo accede al contenido dentro de los permisos actuales de ese usuario, como los permisos de solo lectura.
OpenAI aplica pruebas continuas, monitoreo y técnicas de mitigación en capas para reducir el riesgo de inyección de mensajes. Para una mayor protección, las conversaciones que usan aplicaciones tienen acceso restringido a la red para mantener los datos entre OpenAI y las herramientas específicas a las que te conectas. Los controles de acceso estrictos garantizan que ChatGPT solo vea lo que cada usuario tiene permitido acceder, y todos los datos permanecen cifrados tanto en tránsito como en reposo.
¿OpenAI utiliza información de aplicaciones para entrenar sus modelos?
Para los clientes de ChatGPT Business, Enterprise y Edu, no usamos la información a la que se accede desde las aplicaciones para entrenar nuestros modelos. Consulta nuestraPágina de privacidad de Enterprise para obtener información sobre cómo tratamos los datos empresariales.
Los datos de chat e investigación profunda se procesan de manera transitoria y no se indexan. La aplicación con datos sincronizados se indexa para acelerar las respuestas, respetando al mismo tiempo tu configuración de entrenamiento.
Almacenamiento y residencia de datos
Todas las aplicaciones con sincronización son compatibles con espacios de trabajo con residencia de datos en los Estados Unidos, Europa (EEE y Suiza) y Japón. Las aplicaciones de Google Drive y GitHub con sincronización también son compatibles en todas lasregiones de residencia de datos admitidas en la actualidad.
Para las aplicaciones con sincronización que no admiten la residencia de datos en tu región, el índice de búsqueda sincronizado se almacena en los centros de datos de Azure de OpenAI en EE. UU.
Aplicaciones no sincronizadas: las aplicaciones son compatibles con la residencia de datos, pero es importante tener en cuenta que las aplicaciones conectadas son servicios de terceros, y los datos enviados a una aplicación conectada están sujetos a las políticas de residencia de datos de esa aplicación.
En otras palabras, si eres una organización con residencia de datos en Europa, OpenAI limitará el almacenamiento del contenido del cliente para que se haga en Europa hasta que se envíen consultas y prompts a una aplicación conectada. Asegúrate de que tus aplicaciones conectadas también cumplan con los requisitos de residencia de datos que puedas tener.
Cumplimiento
Las conversaciones de los usuarios, incluidas las conversaciones que utilizan cualquier aplicación, ya están disponibles en la API de cumplimiento.
Además, todas las llamadas de la aplicación se registran como parte de laPlataforma de registros de cumplimiento de OpenAI.
Leer más:API de cumplimiento para clientes Enterprise.
Seguridad granular de Google Drive (sincronizado)
Además de la autenticación OAuth, los propietarios de los espacios de trabajo de Business, Enterprise y Edu pueden utilizar la delegación a nivel de dominio (DWD).
