Descripción general
Los administradores del espacio de trabajo pueden administrar plugins y las aplicaciones incluidas en Administración > Plugins. Revisa la instalación, el acceso a la aplicación, las acciones, los permisos del proveedor y la indexación admitida. La página de administración de Aplicaciones también puede permanecer disponible. Los espacios de trabajo de FedRAMP usan Aplicaciones cuando Plugins no están disponibles.
Para instalar un plugin, consulta: Plugins en ChatGPT y Codex.
Controles administrativos
Un complemento puede incluir habilidades, aplicaciones y plantillas de aplicaciones. La instalación de complementos y el acceso a la aplicación subyacente son controles independientes.
Comportamiento predeterminado según el plan
ChatGPT Enterprise y Edu
Los nuevos espacios de trabajo Enterprise y Edu comienzan con un conjunto seleccionado de aplicaciones habilitadas. Estos valores predeterminados no cambian la configuración actual del espacio de trabajo y no se aplican a los espacios de trabajo de atención de la salud. Los administradores pueden revisar y cambiar la disponibilidad de las aplicaciones. La disponibilidad y la instalación de plugins son independientes del acceso a las aplicaciones. Revisa la configuración del plugin y de las aplicaciones incluidas en Administración > Plugins; la página de administración de Aplicaciones también puede seguir disponible.
Deshabilitar una aplicación subyacente bloquea la capacidad respaldada por la aplicación. No necesariamente desinstala el plugin ni elimina las habilidades que no dependen de esa aplicación.
Los administradores de Enterprise y Edu pueden usar RBAC para la instalación de plugins y el acceso a aplicaciones. Esos controles se evalúan por separado: un miembro puede tener un plugin instalado, pero aun así no poder usar una aplicación incluida.
ChatGPT Negocios
En ChatGPT Business, las aplicaciones están habilitadas de forma predeterminada y los administradores pueden cambiar la disponibilidad de aplicaciones en todo el espacio de trabajo. Revisa la aplicación o su plugin incluido en Admin > Plugins. La página de administración de Aplicaciones también puede permanecer disponible. Deshabilitar una aplicación no necesariamente desinstala un plugin ni elimina sus capacidades que dependen únicamente de habilidades.
Control de acceso basados en roles
Los espacios de trabajo Enterprise y Edu pueden asignar plugins elegibles a roles personalizados cuando los controles de plugins por rol están disponibles. Los usuarios pueden acceder a los plugins habilitados para su espacio de trabajo y rol correspondiente. Si un plugin muestra Deshabilitado por el administrador, la configuración de su espacio de trabajo, la configuración del rol correspondiente o una aplicación incluida pueden estar impidiendo el acceso.
Los plugins que incluyen aplicaciones obligatorias heredan la configuración de roles y acciones de esas aplicaciones. Si el rol de un miembro no puede acceder a una aplicación obligatoria, el plugin no puede usar esa capacidad que depende de esa aplicación para ese miembro. Los controles de plugins del espacio de trabajo también pueden determinar si un plugin está Disponible o Instalado para un rol.
Administrar acceso al plugin y a la aplicación
El acceso a la aplicación gestiona quién puede usar una aplicación conectada en el espacio de trabajo. Los permisos de las aplicaciones controlan cuándo ChatGPT pregunta antes de usar una aplicación.
El acceso a las aplicaciones según el rol en esta sección se aplica a los espacios de trabajo de Enterprise y Edu. Los administradores de ChatGPT Business gestionan si una aplicación está habilitada para el espacio de trabajo.
Para administrar quién puede usar una aplicación:
Ve a Administración > Plugins.
Selecciona el plugin y revisa la configuración de acceso de la aplicación incluida.
Cuando Acceso a roles esté disponible, selecciona los roles aplicables y guarda cuando te lo indique.
La página de administración de Aplicaciones también puede seguir disponible en tu espacio de trabajo.
Para gestionar qué aplicaciones puede utilizar un rol:
Ve a Configuración del espacio de trabajo > Permisos y roles.
Selecciona Roles personalizados.
Selecciona el rol que quieres editar.
Desplázate hasta la sección de Plugins y datos conectados.
Activa Permitir a los miembros usar plugins, o Usar plugins cuando esa sea la etiqueta que se muestra, para permitir que el rol use plugins y aplicaciones. Los espacios de trabajo de FedRAMP pueden mostrar Usar aplicaciones.
Usa Seleccionar para elegir aplicaciones específicas para dicho rol.
Agregar aplicaciones y plugins
Al habilitar una nueva aplicación, revisa su disponibilidad en el espacio de trabajo y los controles de acción compatibles. En los espacios de trabajo de Enterprise y Edu, asigna roles elegibles cuando haya controles basados en roles disponibles.
Las plantillas de aplicaciones siguen el mismo modelo de gobernanza administrativa una vez publicadas. Los administradores y propietarios del espacio de trabajo revisan la aplicación en borrador generada a partir de la plantilla, la publican cuando está lista y administran la disponibilidad en el espacio de trabajo, las acciones compatibles y los permisos de la aplicación desde la página de detalles del plugin correspondiente. Los administradores de Enterprise y Edu también pueden configurar el acceso con ámbito de rol cuando esté disponible.
Para configurar plantillas, consulta: Plantillas de aplicaciones de ChatGPT.
Ve a Administrador > Plugins y selecciona un plugin para revisar sus habilidades, las aplicaciones incluidas y la Política de instalación. Disponible permite que los miembros elegibles instalen el plugin, mientras que Instalado lo instala de forma predeterminada. Cuando los controles basados en roles estén disponibles, los administradores pueden configurar la directiva para los roles elegibles. Los espacios de trabajo de FedRAMP usan la página de administración de Aplicaciones.
Los plugins con aplicaciones obligatorias heredan la configuración de roles y acciones de esas aplicaciones. Las aplicaciones obligatorias deben estar habilitadas para el rol afectado. Revisa otras configuraciones de la aplicación incluida por separado. Según el estado de la aplicación, los administradores pueden ver Habilitar, Publicar, Editar configuración de la aplicación o Deshabilitar.
Los administradores pueden configurar un permiso de aplicación para todo el espacio de trabajo y, cuando sea compatible, una configuración diferente para una aplicación individual. El selector estándar para todo el espacio de trabajo no ofrece Permitir todas las acciones, aunque las configuraciones de políticas existentes pueden variar.
Para obtener más detalles sobre los permisos, consulta: Administrar permisos de aplicaciones en ChatGPT.
Controles de acciones de la aplicación
El acceso por rol controla quién puede usar una aplicación. Las acciones controlan lo que la aplicación puede hacer. Los permisos controlan cuándo ChatGPT solicita confirmación antes de usar una aplicación.
Estos permisos de la aplicación se aplican a las conversaciones de ChatGPT. Los agentes del espacio de trabajo usan controles específicos de cada agente, configurados por el creador del agente, para determinar qué acciones de la aplicación están disponibles y cuándo se les pide a los usuarios finales que las aprueben. Para obtener información sobre el comportamiento de los agentes, consulta: Agentes del espacio de trabajo de ChatGPT para Enterprise y Business.
En Acciones, habilita las Acciones de lectura o Acciones de escritura compatibles que quieras permitir. En Nuevas acciones, selecciona:
Habilitar todas las acciones nuevas
Habilitar solo las nuevas acciones de lectura
Deshabilitar las acciones nuevas
Deshabilitar las acciones nuevas se aplica solo a las acciones incorporadas posteriormente; no deshabilita las acciones que ya estaban habilitadas.
Algunas aplicaciones no ofrecen controles configurables de Acciones o Nuevas acciones. Para esas aplicaciones, los administradores pueden administrar el acceso a las aplicaciones, pero no pueden configurar individualmente los controles de acciones no disponibles.
La aprobación del proveedor, los alcances de OAuth y la configuración de las acciones de ChatGPT son verificaciones independientes. Aprobar un alcance del proveedor no habilita automáticamente una acción nueva, y cambiar una política de acciones futuras no elimina el consentimiento del proveedor. Es posible que algunos cambios requieran que el usuario vuelva a conectar la aplicación o vuelva a autorizarla.
Para cambiar el permiso predeterminado de la aplicación en el espacio de trabajo:
Ve a Configuración del espacio de trabajo.
Abre General y busca Configuración.
En Permisos de plugins, selecciona la configuración de aprobación para todo el espacio de trabajo.
Para configurar un permiso diferente para una aplicación:
Ve a Administración > Plugins y selecciona el plugin que incluye la aplicación. Si Plugins no está disponible, usa la página de administración de Aplicaciones.
En la sección Aplicaciones del plugin, abre el control Permisos de la aplicación incluida. En la vista anterior de Aplicaciones, usa los controles de permisos disponibles de la aplicación.
Selecciona Valor predeterminado del espacio de trabajo u otro permiso disponible.
Selecciona Guardar si la interfaz te pide confirmar el cambio.
Las opciones disponibles dependen del espacio de trabajo y la aplicación:
Preguntar siempre: ChatGPT pregunta antes de leer información de la aplicación o hacer cambios.
Permitir acciones de lectura: ChatGPT puede leer información de la aplicación sin preguntar, pero pide permiso antes de hacer cambios.
Permitir acciones de bajo riesgo: ChatGPT aprueba automáticamente las acciones de bajo riesgo. Las acciones de mayor riesgo pueden requerir confirmación o rechazarse.
Permitir todas las acciones: cuando una aplicación específica lo admite, ChatGPT puede hacer las acciones disponibles sin solicitudes adicionales. Esta opción conlleva un riesgo elevado y no se ofrece en el selector estándar para todo el espacio de trabajo.
Estas configuraciones no anulan los controles de acciones, la autorización del proveedor, las restricciones del espacio de trabajo ni las protecciones de seguridad.
Para obtener más información, consulta: Gestión de permisos de aplicaciones en ChatGPT.
Administrar controles de indexación de Google Drive
Las acciones de Google Docs, Sheets y Slides ahora están disponibles a través de la aplicación de Google Drive Las aplicaciones independientes de Google Docs, Sheets y Slides ya no se muestran por separado. Los usuarios deben conectar Google Drive para acceder a Docs, Sheets y Slides.
Para ChatGPT Enterprise y Edu, estas acciones unificadas de Google Drive están deshabilitadas de manera predeterminada hasta que un administrador del espacio de trabajo las habilite. En ChatGPT Business, están habilitadas de manera predeterminada. Después de habilitarlas, es posible que los administradores de Google Workspace deban volver a autorizar los permisos actualizados de Google Drive antes de que los usuarios puedan usar estas acciones o que los nuevos usuarios puedan conectarse. Si los usuarios no pueden conectarse a Google Drive, verifica las autorizaciones de permisos de Google Workspace para Google Drive, Docs, Sheets y Slides. Confirma que todas las acciones de la aplicación tengan permisos autorizados, o desactiva las acciones que no quieras autorizar.
La sincronización de Google Drive gestionada por el administrador se configura por separado de las acciones de Google Drive en tiempo real. La sincronización autorizada individualmente ya no está disponible.
Restricciones de archivos y configuración
Para un espacio de trabajo elegible y una conexión compatible con Google Drive, los administradores podrían:
Limitar la fuente de Google Drive administrada por el administrador a unidades compartidas o carpetas específicas.
Excluir tipos específicos de archivos de la indexación.
Configurar el acceso gestionado por el administrador para una configuración centralizada y controles compatibles de selección de fuentes. La sincronización autorizada individualmente y la Configuración rápida no están disponibles.
Para la configuración del proveedor, consulta: Aplicación de Google Drive y configuración en ChatGPT.
Los controles de sincronización y los controles de acciones en vivo de la aplicación son independientes. Según la aplicación, es posible que las restricciones sobre las acciones directas no limiten el contenido recuperado de un índice sincronizado, y que la configuración de selección de contenido para la sincronización no restrinja las acciones independientes en vivo de la aplicación. Revisa ambas configuraciones.
Antes de deshabilitar una aplicación o quitar una conexión de sincronización, revisa la advertencia. Los datos indexados podrían eliminarse de forma permanente, y otros usuarios o plugins podrían verse afectados.
Para obtener detalles de la sincronización, consulta: Aplicaciones administradas por el administrador con sincronización en ChatGPT.
Administrar el acceso a la sincronización de Google Drive en Enterprise y Edu
El acceso a la sincronización de Google Drive gestionada por el administrador depende de la disponibilidad de la aplicación, el acceso por rol o grupo, la fuente de sincronización configurada y los permisos subyacentes de Google Drive para cada miembro. Las acciones en vivo y el contenido indexado pueden requerir autorización o configuración por separado.
Si tu espacio de trabajo utilizaba anteriormente una lista de permitidos de Google Drive o roles heredados del conector, revisa el acceso a las aplicaciones, las asignaciones de roles y la configuración de sincronización gestionada por administradores antes de modificarlos.
Confirma qué roles o grupos pueden usar la aplicación Google Drive y si la sincronización administrada por el administrador está habilitada para el origen previsto.
Verifica que los miembros afectados puedan acceder a los archivos indexados en Google Drive. Cuando una acción en vivo requiera autorización individual, confirma que el miembro haya conectado una cuenta de proveedor elegible.
Actualiza el acceso de los roles o los permisos de origen solo cuando la configuración actual lo requiera; luego, pídele a un miembro afectado que pruebe el flujo de trabajo.
Cambiar el acceso a la aplicación, la autorización de acciones en vivo o la configuración de sincronización puede afectar a distintos usuarios y funcionalidades. Revise cada control por separado.
Permisos requeridos para las aplicaciones de Microsoft
Algunas acciones en las aplicaciones Outlook Email, Outlook Calendar, Microsoft Teams y SharePoint requieren permisos de Microsoft Graph que un administrador de Microsoft Entra debe conceder para la organización. El propietario o administrador de un espacio de trabajo de ChatGPT y el administrador de Microsoft Entra pueden ser personas distintas, por lo que conviene coordinarse con quien pueda conceder el consentimiento para toda la organización.
Revisar permisos en ChatGPT
Si ves Configurar permisos de Microsoft en Administrador > Plugins, selecciónalo para revisar la solicitud de permisos combinada para tus aplicaciones de Microsoft habilitadas.
Si tu espacio de trabajo todavía usa la página de configuración de Aplicaciones, sigue estos pasos para la aplicación de Microsoft que quieres revisar:
Inicia sesión en ChatGPT como propietario o administrador de un espacio de trabajo.
Abre Aplicaciones en la configuración de tu espacio de trabajo y selecciona la aplicación de Microsoft que quieres revisar.
Abre el menú de opciones adicionales de la aplicación (•••) y selecciona Administrar aplicación.
Selecciona permisos de Microsoft cuando esa opción esté disponible.
Revisa cada permiso de Microsoft Graph y las acciones de ChatGPT que aparecen debajo de cada uno. Próximamente significa que una acción está incluida para la revisión anticipada de permisos, pero no está disponible actualmente. Aprobado significa que el permiso se incluyó en el último flujo de aprobación completado correctamente a través de ChatGPT para esa aplicación y ese espacio de trabajo.
Selecciona solo los permisos que tu organización quiere incluir en la solicitud. Los permisos y acciones disponibles pueden variar según la aplicación. Si tu organización no quiere otorgar un permiso, omítelo de la solicitud y mantén deshabilitada toda acción que dependa de él.
Completa la solicitud en Microsoft Entra
Selecciona Revisar permisos en Microsoft Entra. Si Microsoft Entra no se abre, habilita las ventanas emergentes para ChatGPT y vuelve a intentarlo.
Inicia sesión con una cuenta de administrador de Microsoft Entra que pueda conceder consentimiento para toda la organización.
Confirma que se muestren la organización correcta y la aplicación verificada de ChatGPT / OpenAI, L.L.C..
Revisa la solicitud de permisos seleccionada. La pantalla de confirmación de Microsoft Entra no proporciona casillas de verificación por permiso: selecciona Aceptar para conceder toda la solicitud seleccionada, o selecciona Cancelar para no realizar ningún cambio.
Vuelve a ChatGPT y confirma que se completó el flujo de aprobación.
Revisa la configuración de acciones para cada aplicación de Microsoft habilitada. Los permisos de Microsoft se conceden al inquilino de Entra y a la aplicación de OpenAI, y una sola solicitud de permiso en ChatGPT puede abarcar varias aplicaciones.
Después de que se aprueben los permisos
La aprobación de permisos de Microsoft no habilita las acciones de ChatGPT ni conecta la cuenta de Microsoft de un usuario individual. Los propietarios y administradores de espacios de trabajo deben habilitar por separado las acciones que quieran poner a disposición. Es posible que los usuarios también deban conectar o volver a conectar su cuenta de Microsoft después de que cambien los permisos.
Si una acción sigue sin funcionar, confirma que:
La acción está habilitada en la configuración de la aplicación del espacio de trabajo de ChatGPT.
La concesión de permisos todavía existe en Microsoft Entra.
La conexión de Microsoft del usuario se creó o actualizó con los permisos requeridos.
Si un administrador de Entra luego cambia o revoca la concesión directamente en Microsoft, revisa la concesión en Entra y vuelve a ejecutar el flujo de aprobación de ChatGPT.
Revisa las siguientes páginas del Centro de ayuda para conocer los permisos requeridos por cada aplicación:
Cada página de aplicación describe el alcance que requiere esa aplicación. Para consultar los permisos actuales y las acciones asociadas, revisa la solicitud de permisos de Microsoft disponible en tu espacio de trabajo.
Aplicaciones personalizadas
Los propietarios, administradores y miembros del espacio de trabajo a quienes se les hayan concedido explícitamente permisos para aplicaciones personalizadas o para el modo de desarrollador pueden crear o agregar aplicaciones personalizadas, siempre que lo permitan su plan y la política del espacio de trabajo.
Cuando una aplicación requiere autorización individual del proveedor, los usuarios conectan una cuenta apta antes de usar esas funciones. Otras aplicaciones pueden usar acceso sin autenticación o una conexión del espacio de trabajo administrada por un administrador.
Para ver un resumen del modo desarrollador, las aplicaciones personalizadas y los conectores MCP en ChatGPT, consulta: Modo desarrollador y aplicaciones personalizadas en ChatGPT.
Para ver un recorrido técnico sobre cómo crear un conector MCP personalizado, consulta: Crear aplicaciones MCP personalizadas.
Las aplicaciones personalizadas no están verificadas por OpenAI y están destinadas solo al uso por parte de desarrolladores. Solo deberías agregar aplicaciones personalizadas a tu espacio de trabajo si conoces y confías en la aplicación subyacente. Para obtener más información, consulta: Riesgos y seguridad de las aplicaciones personalizadas.
Las aplicaciones pueden permitir a los usuarios finales compartir datos, lo que podría incluir información médica protegida (PHI), con terceros. Debes asegurarte de que el uso de tus aplicaciones cumpla con tus obligaciones conforme a la HIPAA.
---
Seguridad y cumplimiento normativo
Seguridad
OpenAI protege el contenido de los clientes dentro de sus servicios cubiertos mediante cifrado en tránsito y en reposo. Según la configuración de la aplicación y del espacio de trabajo, el acceso puede usar una cuenta de proveedor individual, una conexión administrada por un administrador u otro método de autorización compatible. Los permisos de origen siguen aplicándose.
OpenAI usa pruebas, monitoreo, controles de acceso y medidas de protección en capas para reducir los riesgos de inyección de prompts y acceso no autorizado. Estas medidas no eliminan los riesgos de terceros ni de inyección de prompts. Revisa los permisos de origen, las acciones habilitadas, la configuración de acceso y los términos del proveedor de cada aplicación.
Espacios de trabajo de atención médica e información de salud protegida
Al habilitar una aplicación en un espacio de trabajo relacionado con la atención médica, es posible que aparezca una advertencia sobre información médica protegida. Revisa los requisitos de tu organización y selecciona Entiendo y acepto estos riesgos. Luego selecciona Continuar.
Reconocer esta advertencia no modifica tu Acuerdo de socio comercial ni autoriza a la aplicación a procesar información médica protegida.
El plugin de Epic se conecta con la información de la historia clínica del paciente en ChatGPT y Codex mediante la aplicación Epic EHR requerida. Un administrador debe configurar la conexión de Epic de la organización, habilitar la aplicación para los usuarios aprobados y confirmar que cada usuario inicie sesión con su propia cuenta de Epic. Los permisos existentes del espacio de trabajo, de Epic y de los expedientes de pacientes siguen aplicándose.
Healthcare Public Data es un plugin independiente para ChatGPT y Codex que busca en fuentes públicas de salud. Sus aplicaciones no acceden a expedientes de pacientes, y las consultas de datos públicos no deben incluir identificadores de pacientes ni información de salud protegida.
Entrenamiento de modelos y datos de la aplicación
De forma predeterminada, OpenAI no usa el contenido de los espacios de trabajo de ChatGPT Business, Enterprise o Edu, incluida la información a la que se accede a través de las aplicaciones, para entrenar sus modelos. Para consultar los términos vigentes y las opciones de aceptación aplicables, consulta: Privacidad de Enterprise.
Las fuentes sincronizadas administradas por el administrador mantienen un índice independiente del contenido de origen seleccionado por el administrador. La información incluida en los chats o los resultados de investigación se rige por las políticas de retención aplicables a la conversación, la función y el espacio de trabajo.
Almacenamiento y residencia de datos
La disponibilidad de la sincronización depende de la aplicación, del tipo de conexión gestionada por el administrador y de la región de residencia de datos configurada en tu espacio de trabajo. Para conocer las regiones compatibles con la configuración de sincronización, consulta: Aplicaciones administradas por el administrador con sincronización en ChatGPT.
Para conocer los límites de residencia de datos y las instrucciones para verificar la región configurada, consulta: Residencia de datos y residencia de inferencia para ChatGPT.
Si una aplicación con sincronización no es compatible con la región de residencia de datos seleccionada en tu espacio de trabajo, es posible que la conexión de sincronización no esté disponible. La sincronización no compatible no recurre automáticamente al almacenamiento en otra región.
Aplicaciones no sincronizadas: la información enviada a un servicio de terceros conectado está sujeta a los términos de almacenamiento, procesamiento, privacidad y residencia de datos de ese proveedor.
La residencia de datos se aplica al contenido del cliente incluido en el alcance que se almacena en reposo para las funciones compatibles. Esto no significa que cada paso de procesamiento, registro del sistema, integración externa o aplicación de terceros permanezca en la región seleccionada.
Cumplimiento
Los administradores de ChatGPT Business gestionan la configuración del espacio de trabajo y la disponibilidad de las aplicaciones; no obtienen acceso automáticamente a las conversaciones privadas habituales de los miembros. La Plataforma de cumplimiento está disponible solo para los espacios de trabajo Enterprise y Edu elegibles, sujeta a la configuración y a los permisos asignados al administrador.
Cuando estén disponibles, los registros de actividad de la aplicación pueden incluir una solicitud a una aplicación e información relacionada con la respuesta. Los registros de autenticación de aplicaciones pueden mostrar eventos de conexión y desconexión de cuentas. La retención depende del punto de acceso aplicable de la Plataforma de cumplimiento, de la configuración de retención del espacio de trabajo y de cualquier registro exportado por la organización.
La disponibilidad de la API de cumplimiento y de los registros de la aplicación depende de la configuración específica de la aplicación, el producto y el espacio de trabajo. Confirma la cobertura de exportación admitida para cada aplicación antes de basarte en los registros para fines de cumplimiento.
Para ver el comportamiento documentado de los registros de aplicaciones, consulta la Plataforma de registros de cumplimiento de OpenAI.
Para consultar la guía actual sobre cumplimiento empresarial, consulta: Plataforma de cumplimiento de OpenAI para clientes Enterprise y Edu.
Seguridad de indexación de Google Drive
Los espacios de trabajo administrados que cumplen los requisitos pueden configurar la delegación en todo el dominio de Google Workspace cuando la configuración compatible de Google Drive administrada por administradores lo requiera.
