Descripción general
Los administradores del Área de trabajo pueden gestionar los complementos y las aplicaciones que incluyen en Administración > Complementos. Revisa la instalación, el acceso a aplicaciones, las acciones, los permisos del proveedor y la indexación compatible. Puede que la página de administración Aplicaciones también siga disponible. Las Áreas de trabajo FedRAMP usan Aplicaciones cuando Complementos no está disponible.
Para obtener información sobre la instalación de complementos, consulta: Complementos en ChatGPT y Codex.
Controles de administración
Un complemento puede incluir habilidades, aplicaciones y plantillas de aplicaciones. La instalación de complementos y el acceso a las aplicaciones subyacentes se controlan por separado.
Comportamiento predeterminado según el plan
ChatGPT Enterprise y Edu
Las nuevas Áreas de trabajo de Enterprise y Edu comienzan con un conjunto seleccionado de aplicaciones activadas. Estos valores predeterminados no modifican la configuración de las Áreas de trabajo existentes ni se aplican a las Áreas de trabajo de Healthcare.
Por lo general, los nuevos complementos y aplicaciones están desactivados de forma predeterminada, y los administradores pueden revisar y modificar su disponibilidad. Los administradores pueden gestionar las aplicaciones desde Configuración del Área de trabajo > Aplicaciones, y los complementos desde Configuración del Área de trabajo > Complementos.
Ten en cuenta que los complementos agrupan aplicaciones y habilidades: desactivar una aplicación subyacente bloquea la función que depende de ella, pero no necesariamente desinstala el complemento ni elimina las habilidades que no dependen de esa aplicación.
Los administradores de Enterprise y Edu pueden usar RBAC para gestionar la instalación de complementos y el acceso a aplicaciones. Estos controles se evalúan por separado: un miembro puede tener instalado un complemento y, aun así, no poder usar una aplicación incluida.
ChatGPT Business
En ChatGPT Business, las aplicaciones están activadas de forma predeterminada y los administradores pueden cambiar su disponibilidad en toda el Área de trabajo. Revisa la aplicación o el complemento que la incluye en Administración > Complementos. Puede que la página de administración Aplicaciones también siga disponible. Desactivar una aplicación no necesariamente desinstala un complemento ni elimina sus funciones basadas exclusivamente en habilidades.
Control de acceso basado en roles
Las Áreas de trabajo Enterprise y Edu pueden asignar complementos aptos a roles personalizados cuando estén disponibles los controles de complementos por rol. Los usuarios pueden acceder a los complementos activados para su Área de trabajo y su rol aplicable. Si un complemento muestra Desactivado por el administrador, puede que impidan el acceso la configuración del Área de trabajo, la del rol aplicable o una aplicación incluida.
Los complementos que incluyen aplicaciones obligatorias heredan la configuración de roles y acciones de dichas aplicaciones. Si el rol de un miembro no puede acceder a una aplicación obligatoria, el complemento no podrá usar para ese miembro la función que depende de ella. Los controles de complementos del Área de trabajo también pueden determinar si un complemento está Disponible o Instalado para un rol.
Gestionar el acceso a complementos y aplicaciones
El acceso a aplicaciones controla quién puede usar una aplicación conectada en el Área de trabajo. Los permisos de las aplicaciones controlan cuándo ChatGPT pide confirmación antes de usar una aplicación.
El acceso a aplicaciones por rol de esta sección se aplica a las Áreas de trabajo Enterprise y Edu. Los administradores de ChatGPT Business gestionan si una aplicación está activada para el Área de trabajo.
Para gestionar quién puede usar una aplicación:
Ve a Administración > Complementos.
Selecciona el complemento y revisa la configuración de acceso de la aplicación incluida.
Cuando esté disponible Acceso por rol, selecciona los roles aplicables y guarda los cambios cuando se te solicite.
Puede que la página de administración Aplicaciones también siga disponible en tu Área de trabajo.
Para gestionar qué aplicaciones puede usar un rol:
Ve a Configuración del Área de trabajo > Permisos y roles.
Selecciona Roles personalizados.
Selecciona el rol que quieras editar.
Desplázate hasta la sección Complementos y datos conectados.
Activa Permitir que los miembros usen complementos, o Usar complementos si esa es la etiqueta que aparece, para permitir que el rol use complementos y aplicaciones. Las Áreas de trabajo FedRAMP pueden mostrar Usar aplicaciones.
Usa Seleccionar para elegir aplicaciones concretas para ese rol.
Añadir aplicaciones y complementos
Al activar una aplicación nueva, revisa su disponibilidad en el Área de trabajo y los controles de acciones compatibles. En las Áreas de trabajo Enterprise y Edu, asigna los roles aptos cuando estén disponibles los controles basados en roles.
Tras su publicación, las plantillas de aplicaciones siguen el mismo modelo de gobernanza administrativa. Los administradores y propietarios del Área de trabajo revisan el borrador de aplicación generado por la plantilla, lo publican cuando está listo y gestionan la disponibilidad en el Área de trabajo, las acciones compatibles y los permisos desde la página de detalles del complemento correspondiente. Los administradores de Enterprise y Edu también pueden configurar el acceso por rol cuando esté disponible.
Para configurar plantillas, consulta: Plantillas de aplicaciones de ChatGPT.
Ve a Administración > Complementos y selecciona un complemento para revisar sus habilidades, las aplicaciones incluidas y la Política de instalación. Disponible permite que los miembros aptos instalen el complemento, mientras que Instalado lo instala de forma predeterminada. Cuando haya controles basados en roles, los administradores podrán configurar la política para los roles aptos. Las Áreas de trabajo FedRAMP usan la página de administración Aplicaciones.
Los complementos con aplicaciones obligatorias heredan la configuración de roles y acciones de dichas aplicaciones. Las aplicaciones obligatorias deben estar activadas para el rol afectado. Revisa por separado las demás opciones de la aplicación incluida. Según el estado de la aplicación, los administradores pueden ver Activar, Publicar, Editar configuración de la aplicación o Desactivar.
Los administradores pueden configurar un permiso de aplicación para toda el Área de trabajo y, cuando sea compatible, una opción distinta para una aplicación concreta. El selector estándar para toda el Área de trabajo no ofrece Permitir todas las acciones, aunque las configuraciones de políticas existentes pueden variar.
Para obtener información sobre los permisos, consulta: Gestionar los permisos de las aplicaciones en ChatGPT.
Controles de acciones de las aplicaciones
Acceso por rol controla quién puede usar una aplicación. Acciones controla lo que puede hacer la aplicación. Permisos controla cuándo ChatGPT pide confirmación antes de usar una aplicación.
Estos permisos de las aplicaciones se aplican a las conversaciones de ChatGPT. Los agentes del Área de trabajo usan los controles específicos de cada agente definidos por su creador para determinar qué acciones de las aplicaciones están disponibles y cuándo se pide a los usuarios finales que las aprueben. Para conocer el comportamiento de los agentes, consulta: Agentes del Área de trabajo de ChatGPT para Enterprise y Business.
En Acciones, activa las Acciones de lectura o Acciones de escritura compatibles que quieras permitir. En Nuevas acciones, selecciona:
Activar todas las acciones nuevas
Activar solo las nuevas acciones de lectura
Desactivar las acciones nuevas
Desactivar las acciones nuevas solo se aplica a las acciones que se incorporen más adelante; no desactiva las que ya estaban activadas.
Algunas aplicaciones no ofrecen controles configurables de Acciones o Nuevas acciones. En esas aplicaciones, los administradores pueden gestionar el acceso, pero no configurar individualmente los controles de acciones que no estén disponibles.
La aprobación del proveedor, los ámbitos de OAuth y la configuración de acciones de ChatGPT son comprobaciones independientes. Aprobar un ámbito del proveedor no activa automáticamente una nueva acción, y cambiar una política de acciones futuras no revoca el consentimiento existente del proveedor. Algunos cambios pueden requerir que el usuario vuelva a conectar o autorizar la aplicación.
Para cambiar el permiso predeterminado de las aplicaciones del Área de trabajo:
Ve a Configuración del Área de trabajo.
Abre General y busca Configuración.
En Permisos de complementos, selecciona la configuración de aprobación para toda el Área de trabajo.
Para definir un permiso distinto para una aplicación:
Ve a Administración > Complementos y selecciona el complemento que incluye la aplicación. Si Complementos no está disponible, usa la página de administración Aplicaciones.
En la sección Aplicaciones del complemento, abre el control Permisos de la aplicación incluida. En la vista anterior de Aplicaciones, usa los controles de permisos disponibles de la aplicación.
Selecciona Valor predeterminado del Área de trabajo u otro permiso disponible.
Selecciona Guardar si la interfaz te pide confirmar el cambio.
Las opciones disponibles dependen del Área de trabajo y de la aplicación:
Preguntar siempre: ChatGPT pregunta antes de leer información de la aplicación o hacer cambios.
Permitir acciones de lectura: ChatGPT puede leer información de la aplicación sin preguntar, pero pide confirmación antes de hacer cambios.
Permitir acciones de bajo riesgo: ChatGPT aprueba automáticamente las acciones de bajo riesgo. Las acciones de mayor riesgo pueden requerir confirmación o denegarse.
Permitir todas las acciones: si una aplicación concreta lo admite, ChatGPT puede realizar las acciones disponibles sin más confirmaciones. Esta opción implica un riesgo elevado y no se ofrece en el selector estándar para toda el Área de trabajo.
Esta configuración no anula los controles de acciones, la autorización del proveedor, las restricciones del Área de trabajo ni las protecciones de seguridad.
Para obtener más información, consulta: Gestionar los permisos de las aplicaciones en ChatGPT.
Gestionar los controles de indexación de Google Drive
Las acciones de Documentos, Hojas de cálculo y Presentaciones de Google ya están disponibles mediante la aplicación Google Drive. Las aplicaciones independientes Documentos, Hojas de cálculo y Presentaciones de Google ya no aparecen por separado. Los usuarios deben conectar Google Drive para acceder a Documentos, Hojas de cálculo y Presentaciones.
En ChatGPT Enterprise y Edu, estas acciones unificadas de Google Drive están desactivadas de forma predeterminada hasta que un administrador del Área de trabajo las active. En ChatGPT Business, están activadas de forma predeterminada. Tras activarlas, puede que los administradores de Google Workspace deban volver a autorizar los ámbitos actualizados de Google Drive para que los usuarios puedan usar estas acciones o para que se conecten nuevos usuarios. Si los usuarios no pueden conectarse a Google Drive, comprueba en Google Workspace las autorizaciones de ámbitos para Google Drive, Documentos, Hojas de cálculo y Presentaciones. Confirma que todas las acciones de la aplicación tengan ámbitos autorizados o desactiva las acciones que no quieras autorizar.
La sincronización de Google Drive gestionada por el administrador se configura por separado de las acciones en directo de Google Drive. La sincronización autorizada individualmente ya no está disponible.
Restricción y configuración de archivos
En un Área de trabajo apta y con una conexión de Google Drive compatible, puede que los administradores puedan:
Limitar la fuente de Google Drive gestionada por el administrador a unidades compartidas o carpetas concretas.
Excluir tipos de archivo concretos de la indexación.
Configurar el acceso gestionado por el administrador para centralizar la configuración y usar controles compatibles de selección de fuentes. La sincronización autorizada individualmente y la Configuración rápida no están disponibles.
Para configurar el proveedor, consulta: Aplicación Google Drive y su configuración en ChatGPT.
Los controles de sincronización y los de acciones en directo de las aplicaciones son independientes. Según la aplicación, puede que las restricciones de las acciones directas no limiten el contenido recuperado de un índice sincronizado y que la configuración de selección de contenido sincronizado no restrinja otras acciones en directo de la aplicación. Revisa ambas configuraciones.
Antes de desactivar una aplicación o eliminar una conexión de sincronización, revisa la advertencia. Los datos indexados podrían eliminarse permanentemente y otros usuarios o complementos podrían verse afectados.
Para obtener información sobre la sincronización, consulta: Aplicaciones con sincronización gestionadas por el administrador en ChatGPT.
Gestionar el acceso a la sincronización de Google Drive en Enterprise y Edu
El acceso a la sincronización de Google Drive gestionada por el administrador depende de la disponibilidad de la aplicación, del acceso por rol o grupo, de la fuente de sincronización configurada y de los permisos de Google Drive de cada miembro. Las acciones en directo y el contenido indexado pueden requerir autorizaciones o configuraciones distintas.
Si tu Área de trabajo usaba anteriormente una lista de permitidos de Google Drive o roles de conectores antiguos, revisa el acceso existente a las aplicaciones, las asignaciones de roles y la configuración de sincronización gestionada por el administrador antes de cambiarlos.
Confirma qué roles o grupos pueden usar la aplicación Google Drive y si la sincronización gestionada por el administrador está activada para la fuente prevista.
Comprueba que los miembros afectados puedan acceder a los archivos indexados en Google Drive. Cuando una acción en directo requiera autorización individual, confirma que el miembro haya conectado una cuenta apta del proveedor.
Actualiza el acceso por rol o los permisos de la fuente solo cuando lo requiera la configuración actual y, después, pide a un miembro afectado que pruebe el flujo de trabajo.
Cambiar el acceso a aplicaciones, la autorización de acciones en directo o la configuración de sincronización puede afectar a distintos usuarios y funciones. Revisa cada control por separado.
Permisos necesarios para aplicaciones de Microsoft
Algunas acciones de las aplicaciones Correo de Outlook, Calendario de Outlook, Microsoft Teams y SharePoint requieren permisos de Microsoft Graph que un administrador de Microsoft Entra debe conceder a la organización. El propietario o administrador de un Área de trabajo de ChatGPT y el administrador de Microsoft Entra pueden ser personas distintas, así que coordínate con quien pueda conceder el consentimiento para toda la organización.
Revisar los permisos en ChatGPT
Si ves Configurar permisos de Microsoft en Administración > Complementos, selecciónalo para revisar la solicitud conjunta de permisos de las aplicaciones de Microsoft activadas.
Si tu Área de trabajo todavía usa la página de configuración Aplicaciones, sigue estos pasos para la aplicación de Microsoft que quieras revisar:
Inicia sesión en ChatGPT como propietario o administrador del Área de trabajo.
Abre Aplicaciones en la configuración del Área de trabajo y selecciona la aplicación de Microsoft que quieras revisar.
Abre el menú de más opciones de la aplicación (•••) y selecciona Gestionar aplicación.
Selecciona Permisos de Microsoft cuando esta opción esté disponible.
Revisa cada permiso de Microsoft Graph y las acciones de ChatGPT que aparecen debajo. Próximamente significa que una acción se incluye para revisar sus permisos con antelación, pero todavía no está disponible. Aprobado significa que el permiso se incluyó en el último proceso de aprobación completado correctamente mediante ChatGPT para esa aplicación y Área de trabajo.
Selecciona únicamente los permisos que tu organización quiera incluir en la solicitud. Los permisos y las acciones disponibles pueden variar según la aplicación. Si tu organización no quiere conceder un permiso, no lo incluyas en la solicitud y mantén desactivadas todas las acciones que dependan de él.
Completar la solicitud en Microsoft Entra
Selecciona Revisar permisos en Microsoft Entra. Si Microsoft Entra no se abre, permite las ventanas emergentes de ChatGPT y vuelve a intentarlo.
Inicia sesión con una cuenta de administrador de Microsoft Entra que pueda conceder el consentimiento para toda la organización.
Confirma que aparezcan la organización correcta y la aplicación verificada ChatGPT / OpenAI, L.L.C..
Revisa la solicitud de permisos seleccionada. La pantalla de confirmación de Microsoft Entra no incluye casillas para cada permiso: selecciona Aceptar para conceder la solicitud seleccionada completa o Cancelar para no hacer cambios.
Vuelve a ChatGPT y confirma que se haya completado el proceso de aprobación.
Revisa la configuración de acciones de cada aplicación de Microsoft activada. Los permisos de Microsoft se conceden al inquilino de Entra y a la aplicación de OpenAI, y una sola solicitud de permisos en ChatGPT puede abarcar varias aplicaciones.
Después de aprobar los permisos
Aprobar los permisos de Microsoft no activa las acciones de ChatGPT ni conecta la cuenta de Microsoft de un usuario concreto. Los propietarios y administradores del Área de trabajo deben activar por separado las acciones que quieran ofrecer. Puede que los usuarios también deban conectar o volver a conectar su cuenta de Microsoft tras cambiar los permisos.
Si una acción sigue sin funcionar, confirma que:
La acción está activada en la configuración de la aplicación del Área de trabajo de ChatGPT.
La concesión del permiso sigue existiendo en Microsoft Entra.
La conexión de Microsoft del usuario se ha creado o actualizado con los permisos necesarios.
Si más adelante un administrador de Entra cambia o revoca la concesión directamente en Microsoft, revísala en Entra y vuelve a ejecutar el proceso de aprobación de ChatGPT.
Consulta las siguientes páginas del Centro de ayuda para conocer los permisos que necesita cada aplicación:
La página de cada aplicación describe los ámbitos que necesita. Para consultar los permisos actuales y las acciones asociadas, revisa la solicitud de permisos de Microsoft disponible en tu Área de trabajo.
Aplicaciones personalizadas
Los propietarios y administradores del Área de trabajo, así como los miembros a quienes se hayan concedido expresamente permisos para aplicaciones personalizadas o el modo de desarrollador, pueden crear o añadir aplicaciones personalizadas, según su plan y la política del Área de trabajo.
Cuando una aplicación requiere autorización individual del proveedor, los usuarios deben conectar una cuenta apta antes de usar esas funciones. Otras aplicaciones pueden usar acceso sin autenticación o una conexión del Área de trabajo gestionada por el administrador.
Para obtener una descripción general del modo de desarrollador, las aplicaciones personalizadas y los conectores MCP en ChatGPT, consulta: Modo de desarrollador y aplicaciones personalizadas en ChatGPT.
Para consultar una guía técnica sobre cómo crear un conector MCP personalizado, consulta: Crear aplicaciones MCP personalizadas.
OpenAI no verifica las aplicaciones personalizadas, que están destinadas exclusivamente a desarrolladores. Solo debes añadir aplicaciones personalizadas a tu Área de trabajo si conoces la aplicación subyacente y confías en ella. Para obtener más información, consulta: Riesgos y seguridad de las aplicaciones personalizadas.
Las aplicaciones pueden permitir que los usuarios finales compartan con terceros datos que podrían incluir información médica protegida (PHI). Debes asegurarte de que el uso que haces de las aplicaciones cumpla tus obligaciones conforme a la HIPAA.
---
Seguridad y cumplimiento
Seguridad
OpenAI protege el contenido de los clientes en los servicios incluidos mediante cifrado en tránsito y en reposo. Según la aplicación y la configuración del Área de trabajo, el acceso puede usar una cuenta individual del proveedor, una conexión gestionada por el administrador u otro método de autorización compatible. Los permisos de la fuente siguen siendo aplicables.
OpenAI emplea pruebas, supervisión, controles de acceso y medidas de protección por capas para reducir los riesgos de inyección de prompts y acceso no autorizado. Estas medidas no eliminan los riesgos derivados de terceros ni de la inyección de prompts. Revisa los permisos de origen, las acciones habilitadas, la configuración de acceso y las condiciones del proveedor de cada aplicación.
Áreas de trabajo sanitarias e información médica protegida
Al habilitar una aplicación en un Área de trabajo relacionado con la atención sanitaria, puede aparecer una advertencia sobre información médica protegida. Revisa los requisitos de tu organización y selecciona Entiendo y acepto estos riesgos. A continuación, selecciona Continuar.
Aceptar esta advertencia no modifica tu Acuerdo de asociación comercial ni autoriza a la aplicación a tratar información médica protegida.
El complemento de Epic permite acceder a información de las historias clínicas de pacientes en ChatGPT y Codex mediante la aplicación obligatoria de HCE de Epic. Un administrador debe configurar la conexión de Epic de la organización, habilitar la aplicación para los usuarios autorizados y confirmar que cada usuario inicia sesión con su propia cuenta de Epic. Los permisos existentes del Área de trabajo, Epic y las historias clínicas de pacientes siguen siendo aplicables.
Datos públicos de salud es un complemento independiente para ChatGPT y Codex que busca en fuentes públicas de información sanitaria. Sus aplicaciones no acceden a los historiales de pacientes, y las consultas de datos públicos no deben incluir identificadores de pacientes ni información médica protegida.
Entrenamiento de modelos y datos de aplicaciones
De forma predeterminada, OpenAI no utiliza el contenido de las Áreas de trabajo de ChatGPT Business, Enterprise o Edu, incluida la información a la que se accede mediante aplicaciones, para entrenar sus modelos. Para consultar las condiciones vigentes y las opciones de participación aplicables, visita: Privacidad empresarial.
Las fuentes sincronizadas gestionadas por el administrador mantienen un índice independiente del contenido de origen seleccionado por este. La información incluida en los chats o en los resultados de investigación se rige por las políticas aplicables de conservación de conversaciones, funciones y Áreas de trabajo.
Almacenamiento y residencia de datos
La disponibilidad de la sincronización depende de la aplicación, del tipo de conexión gestionada por el administrador y de la región de residencia de datos configurada en tu Área de trabajo. Para consultar las regiones compatibles con la configuración de la sincronización, visita: Aplicaciones gestionadas por el administrador con sincronización en ChatGPT.
Para consultar los límites de residencia de datos y las instrucciones para comprobar la región configurada, visita: Residencia de datos y residencia de inferencia para ChatGPT.
Si una aplicación con sincronización no es compatible con la región de residencia de datos seleccionada para tu Área de trabajo, es posible que la conexión de sincronización no esté disponible. Si la sincronización no es compatible, no se recurre automáticamente al almacenamiento en otra región.
Aplicaciones no sincronizadas: la información enviada a un servicio de terceros conectado está sujeta a las condiciones de ese proveedor sobre almacenamiento, tratamiento, privacidad y residencia de datos.
La residencia de datos se aplica al contenido de clientes incluido en el ámbito y almacenado en reposo para las funciones compatibles. Esto no significa que cada fase del tratamiento, registro del sistema, integración externa o aplicación de terceros permanezca en la región seleccionada.
Cumplimiento normativo
Los administradores de ChatGPT Business gestionan la configuración del Área de trabajo y la disponibilidad de las aplicaciones, pero no obtienen acceso automático a las conversaciones privadas habituales de los miembros. La Plataforma de cumplimiento solo está disponible para las Áreas de trabajo Enterprise y Edu que cumplan los requisitos, según su configuración y los permisos asignados al administrador.
Cuando están disponibles, los registros de actividad de las aplicaciones pueden incluir una solicitud a una aplicación y la información de respuesta relacionada. Los registros de autenticación de aplicaciones pueden mostrar eventos de conexión y desconexión de cuentas. La conservación depende del punto de acceso correspondiente de la Plataforma de cumplimiento, de la configuración de conservación del Área de trabajo y de los registros que exporte la organización.
La disponibilidad de la API de cumplimiento normativo y de los registros de aplicaciones depende de la aplicación, el producto y la configuración concreta del Área de trabajo. Confirma qué datos admite la exportación de cada aplicación antes de utilizar los registros con fines de cumplimiento normativo.
Para consultar el comportamiento documentado de los registros de aplicaciones, visita la plataforma de registros de cumplimiento de OpenAI.
Para consultar las directrices vigentes sobre cumplimiento normativo empresarial, visita la Plataforma de cumplimiento de OpenAI.
Seguridad de la indexación de Google Drive
Las Áreas de trabajo gestionadas que cumplan los requisitos pueden configurar la delegación en todo el dominio de Google Workspace cuando sea necesaria para la configuración compatible de Google Drive gestionada por el administrador.
