Usa esta guía de inicio rápido para preparar un nuevo espacio de trabajo de ChatGPT Enterprise antes de invitar usuarios de forma amplia. Ofrece a los Propietarios del espacio de trabajo primerizos un orden de configuración recomendado, con enlaces a artículos más detallados del Centro de ayuda para cada área.
Antes de comenzar
Confirma lo siguiente antes de empezar:
Los propietarios del espacio de trabajo que tomarán decisiones de configuración para todo el espacio de trabajo.
Los administradores del espacio de trabajo que pueden gestionar invitaciones y grupos de usuarios, además de ver análisis y configurar el acceso a apps.
Tu proveedor de identidad, dominios verificados y enfoque de aprovisionamiento.
La lógica para organizar a los usuarios en grupos.
Los controles de seguridad, cumplimiento, registro, retención y red que requiere tu organización.
Qué miembros deberían usar Work y Codex, qué roles personalizados requieren un acceso diferente y qué valores predeterminados de modelo inicial y chat nuevo quieres que vean los miembros.
Lista de verificación de configuración
Usa esta lista para seguir el orden de configuración recomendado:
Confirma los roles, los tipos de licencia y el alcance del lanzamiento.
Configura SSO y SCIM antes de la incorporación a gran escala.
Habilita aplicaciones, GPT, conectores y dominios aprobados.
Habilita Work, los agentes del Espacio de trabajo y Codex para los equipos adecuados.
Confirma si tu contrato Enterprise usa créditos o facturación en USD basada en tokens. Para obtener una explicación de los contratos basados en tokens, incluido ChatGPT para servicios financieros, consulta: Facturación basada en tokens para ChatGPT Enterprise.
Configura los controles de gasto correspondientes a tu modelo de facturación siguiendo el paso 9 a continuación.
Completar la configuración
1. Confirmar los roles, los tipos de licencias y el alcance del lanzamiento
Decide quién estará a cargo de la implementación, quién podrá administrar el Espacio de trabajo y qué usuarios necesitan acceso a ChatGPT, a Codex o a ambos.
Esto ayuda a evitar responsabilidades poco claras más adelante, especialmente respecto de las decisiones de identidad, la configuración de seguridad, los límites de uso y la asistencia a los usuarios.
Más información:
2. Verificar dominios y configurar la identidad
Antes de invitar usuarios de forma masiva, confirma que tu empresa controla su dominio de correo electrónico y configura los controles de identidad.
Un tenant es el entorno administrativo compartido que tu empresa usa para configurar la identidad de OpenAI. Los Espacios de trabajo de ChatGPT y las organizaciones de la Plataforma API tienen membresías y permisos independientes.
La verificación del dominio confirma que tu empresa controla un dominio de correo electrónico y permite usar funciones de identidad compatibles, incluido el inicio de sesión único (SSO).
Usa la Consola de administración para gestionar la configuración de identidad de todo el tenant, incluidos los dominios verificados y el SSO. Completa esta configuración con anticipación, antes de agregar usuarios a gran escala, para que los empleados se incorporen al Espacio de trabajo con los controles de acceso adecuados ya implementados.
Más información:
3. Configurar el SSO y SCIM antes de una incorporación generalizada
Decide cómo iniciarán sesión los empleados y cómo se gestionarán sus cuentas con el tiempo. Por ejemplo, determina si los usuarios iniciarán sesión mediante el inicio de sesión único, si el SSO será obligatorio para todos los usuarios que cumplan los requisitos y si las cuentas se agregarán manualmente o se gestionarán automáticamente mediante la sincronización de directorios.
Para la mayoría de las implementaciones de Enterprise a gran escala, configura el SSO y la sincronización de directorios (SCIM) antes de invitar usuarios de forma generalizada. El SSO permite que los empleados inicien sesión mediante el proveedor de identidad de tu empresa. SCIM para todo el tenant sincroniza los usuarios y grupos de ese proveedor, pero sincronizar a una persona con el tenant no le otorga acceso al producto. Asigna por separado los grupos sincronizados a los Espacios de trabajo de ChatGPT o las cuentas de Ads correspondientes.
Los grupos sincronizados también pueden facilitar la asignación de roles, lo que permite a los administradores gestionar el acceso a gran escala en lugar de actualizar a cada usuario por separado.
Más información:
Primeros pasos con la identidad y el acceso de OpenAI para Espacios de trabajo gestionados
Configurar el inicio de sesión único (SSO) para los productos de OpenAI
Si los empleados ya tienen cuentas de ChatGPT, consulta: Incorporar empleados con cuentas existentes de ChatGPT.
4. Crear grupos y asignar el RBAC
Antes de invitar usuarios de forma generalizada, decide cómo quieres organizar el acceso en todo el Espacio de trabajo. Los grupos facilitan la gestión simultánea de permisos para muchos usuarios, sobre todo cuando las personas se incorporan, cambian de equipo o dejan la empresa.
Un grupo por sí solo no otorga automáticamente permisos a los usuarios en ChatGPT. En cambio, se pueden asignar roles a los grupos para recursos del tenant o del Espacio de trabajo, y también pueden usarse para controlar quién accede a los GPT compartidos. Esto permite que los administradores gestionen el acceso por equipo, función o responsabilidad, en lugar de actualizar a cada usuario por separado.
Configúralo con anticipación para que tu Espacio de trabajo comience con un modelo de acceso claro. Si agregas usuarios antes de planificar los grupos y roles, es posible que los administradores deban corregir permisos incoherentes más adelante y que los usuarios reciban un acceso más amplio o restringido de lo previsto.
Más información:
5. Configurar el Espacio de trabajo y las orientaciones para los usuarios
Antes del lanzamiento, revisa la configuración general del Espacio de trabajo: apariencia, nombre e identificadores del Espacio de trabajo, nombre público, Instrucciones del Espacio de trabajo y orientaciones para los usuarios.
Antes del lanzamiento, revisa los elementos del Espacio de trabajo que los empleados verán primero: nombre, apariencia e identificadores del Espacio de trabajo, nombre público, Instrucciones del Espacio de trabajo y cualquier orientación para los usuarios.
Estos datos ayudan a los usuarios a reconocer que están en el Espacio de trabajo de ChatGPT Enterprise aprobado por tu organización y no en un entorno personal o sin administrar. También brindan a los empleados información útil antes de empezar a trabajar, como la forma en que la organización espera que usen ChatGPT, qué tipos de datos son adecuados y dónde pueden obtener ayuda.
Usa Política del Espacio de trabajo para presentar a los miembros la política de IA de tu organización, las expectativas de uso u otras orientaciones importantes antes de que comiencen a usar ChatGPT.
Antes de la incorporación generalizada, revisa Permisos y roles y confirma el acceso a Work Local y Work Cloud para el rol predeterminado del Espacio de trabajo y cada rol personalizado. Work Cloud permite a los miembros iniciar y consultar tareas en la nube en las interfaces compatibles. Work Local sin Work Cloud permite trabajar de forma local, pero impide iniciar tareas en la nube. Revisa con atención los permisos efectivos cuando el RBAC aditivo esté habilitado.
Revisa la página Modelos y define el modelo inicial, el nivel de razonamiento, la velocidad, la disponibilidad del Modo rápido y el comportamiento de los chats nuevos para Work y Codex. El Modo rápido está habilitado de forma predeterminada y puede admitir excepciones específicas para cada rol. Estos valores predeterminados definen la experiencia inicial; los modelos disponibles, el acceso basado en roles y los requisitos obligatorios del Espacio de trabajo siguen determinando qué pueden usar los miembros.
Más información:
6. Habilitar aplicaciones, GPT y conexiones de datos aprobadas
ChatGPT incorpora periódicamente nuevas funciones, capacidades y formas de conectarse con herramientas externas. Algunas de estas funciones pueden requerir decisiones administrativas sobre el acceso a los datos, el uso compartido, los servicios externos o las acciones de escritura. Definir una base desde el principio ayuda a que los usuarios obtengan las herramientas que necesitan y mantiene el uso en consonancia con las políticas de tu organización.
Antes del lanzamiento, revisa qué capacidades de ChatGPT deberían estar disponibles para los usuarios desde el primer día y cuáles deberían limitarse, implementarse por etapas o habilitarse más adelante. Los propietarios del Espacio de trabajo pueden controlar esto en Permisos y roles.
En cuanto a los permisos, distingue entre el rol predeterminado del Espacio de trabajo y el Control de acceso basado en roles (RBAC). El rol predeterminado del Espacio de trabajo es el rol base que reciben los usuarios cuando se incorporan. Úsalo para definir lo que la mayoría de los miembros puede hacer de manera predeterminada. El RBAC ofrece un acceso más específico a las funciones: los propietarios del Espacio de trabajo pueden asignar roles personalizados directamente a usuarios o grupos. En la práctica, usa el rol predeterminado del Espacio de trabajo para la experiencia general de los miembros y los roles personalizados para el acceso a funciones especializadas.
Como pueden incorporarse nuevas funciones con el tiempo, revisa periódicamente esta configuración a medida que se agreguen funciones y cambien las necesidades de tu organización.
Más información:
7. Habilitar Work y Codex para los equipos adecuados
Codex es el agente de OpenAI para trabajar con código, archivos y flujos de trabajo estructurados. Puede ayudar a los usuarios a escribir, comprender, revisar y mejorar código, pero también puede apoyar trabajos que van más allá del desarrollo de software tradicional.
Antes del lanzamiento, decide qué usuarios o grupos deberían tener acceso a Codex y qué nivel de acceso necesitan. Las capacidades de Codex pueden evolucionar con el tiempo, así que enfócate en el modelo de acceso más amplio en lugar de solo en los ajustes específicos disponibles hoy.
Considera qué equipos deberían poder usar Codex, qué usuarios deberían administrar los ajustes de Codex y qué actividades deberían requerir revisión o aprobación adicional. También puedes definir distintos niveles de acceso para usuarios generales, usuarios de adopción temprana, administradores o equipos con flujos de trabajo más sensibles.
Usa RBAC y grupos para mantener el acceso enfocado y más fácil de administrar. Por ejemplo, podrías crear un grupo para usuarios de Codex y un grupo de administradores más pequeño para las personas responsables de la implementación, los ajustes, las políticas, los informes y la gobernanza de Codex.
Configúralo antes del lanzamiento para que el acceso a Codex comience desde una base clara. A medida que estén disponibles nuevas capacidades de Codex, vuelve a revisar tu modelo de acceso y decide si deberían habilitarse ampliamente, limitarse a grupos específicos o introducirse por fases.
Leer más:
Work es un agente para investigación, análisis y entregables finales. Decide si los miembros deberían usar Work en la nube, Work local en la app de escritorio o ambos, sujeto a los controles de tu espacio de trabajo.
8. Configurar los controles de seguridad y cumplimiento requeridos
Decide qué controles son obligatorios para el modelo de riesgo de tu organización. No todas las organizaciones necesitan todos los controles, pero los controles obligatorios deben configurarse antes de que los usuarios empiecen a trabajar con datos confidenciales en ChatGPT Enterprise.
Los controles comunes incluyen:
Plataforma de registros de cumplimiento y API de cumplimiento con estado para flujos de trabajo de auditoría, SIEM, eDiscovery o DLP.
Lista de IP permitidas para el acceso al espacio de trabajo y a la API de cumplimiento.
Modo restringido para equipos que necesitan restricciones más estrictas sobre la web, la búsqueda, la navegación y capacidades de red relacionadas.
Administración de claves empresariales para cifrado administrado por el cliente donde esté disponible.
Residencia de datos o residencia de inferencia donde sea obligatorio.
Acceso móvil administrado mediante ChatGPT para Intune, que requiere una conexión SSO de tenant activa.
Más información:
9. Supervisar la adopción, el uso y la preparación del soporte
Lanzar el Espacio de trabajo marca el inicio de la administración continua, no el final de la configuración. Cuando los usuarios comiencen a usar ChatGPT, revisa periódicamente los análisis del Espacio de trabajo para comprender la adopción, la participación y el uso de las funciones. Estos indicadores pueden ayudarte a ver dónde se usa ChatGPT con buenos resultados, dónde los equipos podrían necesitar más orientación y si alguna configuración debe ajustarse con el tiempo.
Usa encuestas de impacto para recopilar comentarios directos de los empleados sobre cómo ChatGPT afecta su trabajo. Los análisis muestran qué funciones se usan; las encuestas ayudan a saber si los usuarios ahorran tiempo, mejoran la calidad de su trabajo o encuentran dificultades.
Revisa con atención los controles de uso mensual. Establece una configuración predeterminada para el Espacio de trabajo, agrega valores predeterminados para grupos o excepciones individuales cuando sea necesario y configura alertas de uso según las políticas de tu empresa. En los Espacios de trabajo basados en créditos, revisa el límite de uso excedente del Espacio de trabajo por separado de los límites de uso individuales.
En los contratos Enterprise basados en tokens, configura y verifica un presupuesto mensual en USD para el Espacio de trabajo y alertas de gasto. Si tu Espacio de trabajo usaba créditos anteriormente, su límite de uso excedente y sus alertas de saldo de créditos no se transfieren. Para consultar los procedimientos de presupuesto, límites por usuario y excepciones, consulta: Administrar los límites de uso y los excedentes en ChatGPT Enterprise y Edu.
Por último, asegúrate de que los administradores sepan cómo obtener ayuda cuando surjan problemas. Antes de contactar a Soporte, reúne información útil, como los usuarios afectados, el momento del incidente, capturas de pantalla, enlaces relevantes a conversaciones o GPT, instrucciones y, cuando corresponda, archivos sin datos confidenciales. Esto ayuda a Soporte a investigar con mayor rapidez y brinda a tus administradores internos un proceso más claro para atender consultas sobre el Espacio de trabajo en adelante.
Más información:
Qué hacer a continuación
Después de la implementación inicial, vuelve a revisar estos ajustes de forma periódica:
Revisa los propietarios, administradores, visualizadores de análisis y roles personalizados.
Confirma que los grupos de SCIM sigan coincidiendo con la estructura de tu organización.
Audita las Apps/conectores habilitados, las acciones de escritura o de mundo abierto, los dominios de OAuth permitidos, las Apps en GPTs y los dominios de acciones de GPT.
Revisa el acceso a Work, los agentes del espacio de trabajo y Codex, y los valores predeterminados del modelo inicial a medida que los equipos amplíen su uso.
Revisa los resultados de análisis y encuestas de impacto con las partes interesadas de la implementación.
Ajusta las alertas o los límites de uso según los patrones de uso observados.
Vuelve a confirmar los controles de seguridad y cumplimiento después de cambios importantes en políticas o productos.
