Nota: desde el 29 de agosto de 2025, ChatGPT Team se llama ChatGPT Business. Para obtener más información y consultar preguntas relacionadas con el cambio de nombre, consulte nuestro artículo: Preguntas frecuentes sobre el cambio de nombre a ChatGPT Business
Desde el 9 de julio de 2026, hemos trasladado el directorio de aplicaciones al directorio de complementos. Los complementos son la principal forma de descubrir funcionalidades de flujos de trabajo en ChatGPT y Codex. Un complemento puede incluir habilidades, aplicaciones y plantillas de aplicaciones. Las aplicaciones siguen siendo las integraciones que conectan ChatGPT o Codex con datos y acciones externos, mientras que los complementos facilitan la activación de flujos de trabajo en ChatGPT. Las conexiones de aplicaciones existentes no se ven afectadas y los usuarios pueden añadir nuevos complementos desde el directorio de complementos, conectando y autenticando la aplicación subyacente como antes. Los administradores del Área de trabajo gestionan la instalación de complementos en Configuración del Área de trabajo > Complementos y pueden gestionar el acceso y los permisos de cada aplicación subyacente desde la configuración del complemento o desde Configuración del Área de trabajo > Aplicaciones.
Controles de administración
Un complemento puede incluir habilidades, aplicaciones y plantillas de aplicaciones. La instalación de complementos y el acceso a las aplicaciones subyacentes se controlan por separado.
Comportamiento predeterminado según el plan
ChatGPT Enterprise y Edu
En las Áreas de trabajo Enterprise y Edu, los complementos y sus aplicaciones subyacentes están deshabilitados de forma predeterminada. Los administradores gestionan la instalación de complementos en Configuración del Área de trabajo > Complementos y deciden si un complemento está Disponible o Instalado para los roles que cumplen los requisitos. Al habilitar un complemento, los administradores pueden habilitar la aplicación subyacente desde los ajustes del complemento o habilitar y configurar por separado cada aplicación subyacente en Configuración del Área de trabajo > Aplicaciones.
Deshabilitar una aplicación subyacente bloquea la función que esta proporciona. Esto no necesariamente desinstala el complemento ni elimina las habilidades que no dependen de dicha aplicación.
Los administradores de Enterprise y Edu pueden usar RBAC para la instalación de complementos y el acceso a aplicaciones. Estos controles se evalúan por separado: un miembro puede tener instalado un complemento y aun así no poder usar una aplicación incluida.
ChatGPT Business
En Business, las aplicaciones y los complementos están habilitados de forma predeterminada. Los administradores gestionan la instalación de complementos en Configuración del Área de trabajo > Complementos y cada aplicación subyacente en Configuración del Área de trabajo > Aplicaciones. Deshabilitar una aplicación bloquea todas las funciones del complemento que dependan de ella, pero no necesariamente desinstala el complemento ni elimina sus funciones basadas únicamente en habilidades.
RBAC (control de acceso basado en roles)
Las Áreas de trabajo Enterprise y Edu pueden asignar complementos a uno o varios roles personalizados. De forma predeterminada, los usuarios pueden acceder a los complementos habilitados y disponibles para su rol, pero los administradores pueden controlar qué roles tienen acceso. Si un usuario ve un complemento marcado como Deshabilitado por el administrador, ese complemento o aplicación no está disponible para él debido a la configuración del Área de trabajo o del rol. Un administrador del Área de trabajo debe habilitar el acceso para que el usuario pueda conectarlo.
Los complementos que incluyen aplicaciones obligatorias heredan la configuración de roles de esas aplicaciones. Si el rol de un miembro no puede acceder a la aplicación obligatoria, el complemento no podrá usar para ese miembro la funcionalidad proporcionada por dicha aplicación. Los controles de complementos del Área de trabajo también pueden determinar si un complemento está Disponible o Instalado para un rol.
Gestionar el acceso a complementos y aplicaciones
El acceso a aplicaciones controla quién puede usar una aplicación conectada en el Área de trabajo. Los permisos de las aplicaciones controlan cuándo pide confirmación ChatGPT antes de usar una aplicación.
Para gestionar quién puede usar una aplicación concreta, ve a Configuración del Área de trabajo > Aplicaciones, abre el menú de la aplicación y selecciona Acceso de usuarios. A continuación, elige qué roles pueden acceder a la aplicación y guarda los cambios. Si cancelas o cierras sin guardar, la configuración de acceso actual de la aplicación no cambiará.
Para gestionar qué aplicaciones puede usar un rol:
Ve a Configuración del Área de trabajo > Permisos y roles.
Selecciona Roles personalizados.
Selecciona el rol que quieras editar.
Desplázate hasta la sección Datos conectados.
Activa Permitir que los miembros usen complementos y aplicaciones para autorizar su uso con ese rol.
Usa Seleccionar para elegir aplicaciones concretas para ese rol.
Añadir aplicaciones y complementos nuevos
Al habilitar una aplicación nueva en el Área de trabajo, se pide a los administradores que asignen los roles que podrán acceder a ella. Si la aplicación admite controles de acciones, los administradores también pueden revisar sus acciones antes de ponerla a disposición de los usuarios.
Una vez publicadas, las plantillas de aplicaciones siguen el mismo modelo de administración. Los administradores y propietarios del Área de trabajo revisan el borrador de la aplicación generado mediante la plantilla, lo publican cuando está listo y después gestionan el acceso, los permisos por rol, los controles de acciones y los permisos de la aplicación desde Configuración del Área de trabajo > Aplicaciones.
Las Áreas de trabajo que cumplan los requisitos también pueden tener Configuración del Área de trabajo > Complementos. En la página de detalles de un complemento, los administradores pueden revisar las habilidades incluidas, las aplicaciones obligatorias y opcionales y la Política de instalación del complemento. Para cada rol, Disponible permite a sus miembros instalar el complemento, mientras que Instalado lo instala de forma predeterminada para dicho rol.
Si un complemento incluye aplicaciones obligatorias, estas deben estar habilitadas para el rol afectado. Las aplicaciones obligatorias heredan su configuración, incluidos Acceso por rol, Acceso en tiempo real, Configurar acciones, Configurar aprobaciones, Búsqueda indexada, Autorización de sincronización, las restricciones de dominio y, cuando estén disponibles, los ajustes de sincronización. Si una aplicación incluida está deshabilitada, los administradores pueden ver los controles Habilitar, Publicar, Editar configuración de la aplicación o Deshabilitar, según su estado.
Cuando están disponibles, los permisos de las aplicaciones sustituyen al control anterior de confirmación de acciones. Si el menú Permisos de las aplicaciones de todo el Área de trabajo no muestra No preguntar nunca, elige otro valor predeterminado para el Área de trabajo o configura No preguntar nunca para una aplicación concreta desde sus ajustes de Permisos de la aplicación. Para obtener información sobre la configuración, consultaPlantillas de aplicaciones de ChatGPT.
Controles de acciones de las aplicaciones
RBAC controla quién puede usar una aplicación. En las aplicaciones compatibles con Control de acciones, esta opción determina qué puede hacer la aplicación. Los Permisos de las aplicaciones determinan cuándo pide confirmación ChatGPT a los miembros antes de usar una aplicación.
Estos permisos de las aplicaciones se aplican a las conversaciones de ChatGPT. Los agentes del Área de trabajo usan los controles específicos de cada agente que haya establecido su creador para determinar qué acciones de las aplicaciones están disponibles y cuándo se pide a los usuarios finales que las aprueben. Para obtener información sobre el comportamiento de los agentes, consulta:Agentes del Área de trabajo de ChatGPT para Enterprise y Business.
En Control de acciones, los administradores pueden decidir cómo se gestionan las acciones actuales de la aplicación: permitir todas, permitir solo las de lectura o seleccionar un conjunto personalizado. Si los administradores seleccionan Personalizado, también pueden elegir cómo se gestionarán las acciones que se añadan más adelante seleccionando Habilitar todas las acciones nuevas, Habilitar solo las acciones de lectura nuevas o Deshabilitar las acciones nuevas.
Algunas aplicaciones no son compatibles con Control de acciones. En esas aplicaciones, los administradores pueden gestionar el acceso, pero no elegir acciones concretas ni cómo se gestionan las que se añadan posteriormente.
En las aplicaciones compatibles con Control de acciones, aprobar el ámbito del proveedor no hace que las acciones nuevas estén disponibles automáticamente en ChatGPT.
Para cambiar el permiso predeterminado de las aplicaciones del Área de trabajo:
Abre Configuración del Área de trabajo.
Ve a Permisos y roles > Datos conectados.
Busca Permisos de las aplicaciones y selecciona el valor predeterminado del Área de trabajo.
Para establecer un permiso diferente para una aplicación:
Abre la página de administración Aplicaciones del Área de trabajo.
Abre el menú de una aplicación publicada y selecciona Permisos de la aplicación.
Elige Usar el valor predeterminado del Área de trabajo o selecciona otro permiso.
Selecciona Guardar.
Según el Área de trabajo y la aplicación, las opciones pueden incluir Preguntar siempre, Cualquier cambio, Acciones importantes y No preguntar nunca. Acciones importantes pide confirmación antes de ejecutar acciones de la aplicación que puedan tener un efecto significativo fuera de ChatGPT, revelar información confidencial o resultar difíciles de deshacer. Algunas acciones especialmente arriesgadas pueden bloquearse en lugar de presentarse para su aprobación.
Controles detallados de Google Drive (sincronizado)
Nota: las acciones de Google Docs, Sheets y Slides ahora están disponibles como acciones de Google Drive. De este modo, se unifican en la aplicación Google Drive y se simplifica el uso de las aplicaciones de Google. Las aplicaciones independientes Google Docs, Sheets y Slides ya no aparecen por separado. Los usuarios deben conectar Google Drive para acceder a Docs, Sheets y Slides.
En ChatGPT Enterprise/Edu, estas nuevas acciones unificadas de Google Drive están desactivadas de forma predeterminada hasta que un administrador del Área de trabajo las habilite. En ChatGPT Business, están activadas de forma predeterminada. Tras habilitarlas, es posible que los administradores de Google Workspace tengan que volver a autorizar los ámbitos actualizados de Google Drive antes de que los usuarios puedan utilizar estas acciones o de que nuevos usuarios puedan conectarse. Si los usuarios indican que no pueden conectarse a Google Drive, compruebe las autorizaciones de ámbitos de Google Workspace para Google Drive, Docs, Sheets y Slides. Confirme que se hayan autorizado los ámbitos de todas las acciones de la aplicación o desactive las acciones que no quiera autorizar.
La función de sincronización no se ve afectada por este cambio.
Restricción y configuración de archivos
Las Áreas de trabajo Enterprise, Edu y Business pueden:
Limitar la aplicación con sincronización a carpetas o unidades compartidas concretas.
Excluir de la indexación determinados tipos de archivo.
Elegir entre Configuración rápida (cada usuario autentica su cuenta) y Acceso controlado por el administrador (configuración centralizada con controles granulares).
Para obtener más información sobre cómo habilitar la aplicación Google Drive con sincronización, consulta nuestro artículo de ayuda:Aplicación Google Drive con sincronización: configuración de autoservicio
RBAC para Google Drive (sincronizado) en Enterprise y Edu
Cuando habilites la aplicación Google Drive con sincronización, todos los usuarios que tenían acceso a la versión sin sincronización también obtendrán acceso a la versión sincronizada. Actualmente no se pueden establecer permisos diferentes para las versiones sincronizada y sin sincronización.
Si configuraste una lista de usuarios permitidos para la aplicación Google Drive con sincronización antes de quese introdujera RBAC para las aplicaciones, dicha lista se habrá asignado a los nuevos grupos y roles de RBAC denominados Usuarios del conector de Google Drive y Rol del conector de Google Drive.
Si tu Área de trabajo tenía habilitada la aplicación Google Drive para todo el Área de trabajo, ahora solo conservarán el acceso los usuarios de la lista de permitidos de la aplicación con sincronización.
Los usuarios que no estaban en la lista de permitidos ya no tienen acceso a la aplicación Google Drive sin sincronización y deben volver a añadirse.
Los usuarios con acceso a la aplicación Google Drive con sincronización ahora también pueden acceder a la aplicación Google Drive estándar.
El resto de los roles y permisos del Área de trabajo no cambian.
Permisos necesarios para las aplicaciones de Microsoft
Algunas acciones de las aplicaciones Outlook Email, Outlook Calendar, Microsoft Teams y SharePoint requieren permisos de Microsoft Graph que un administrador de Microsoft Entra debe conceder a la organización. El propietario o administrador de un Área de trabajo de ChatGPT y el administrador de Microsoft Entra pueden ser personas distintas, así que coordínese con quien pueda otorgar el consentimiento para toda la organización.
Revisar los permisos en ChatGPT
Para cada aplicación de Microsoft habilitada:
Inicie sesión en ChatGPT como propietario o administrador de un Área de trabajo.
Vaya a Administración → Aplicaciones y seleccione Habilitadas.
Abra el menú de opciones de la aplicación y seleccione Gestionar aplicación.
Seleccione Permisos de Microsoft.
Revise cada permiso de Microsoft Graph y las acciones de ChatGPT que aparecen debajo. Próximamente significa que una acción se incluye para revisar sus permisos por adelantado, pero aún no está disponible. Aprobado significa que el permiso se incluyó en el último proceso de aprobación completado correctamente mediante ChatGPT para esa aplicación y Área de trabajo.
Seleccione solo los permisos que su organización quiera incluir en la solicitud. Los permisos y las acciones disponibles pueden variar según la aplicación. Si su organización no quiere conceder un permiso, no lo incluya en la solicitud y mantenga deshabilitadas todas las acciones que dependan de él.
Completar la solicitud en Microsoft Entra
Seleccione Revisar permisos en Microsoft Entra. Si Microsoft Entra no se abre, permita las ventanas emergentes de ChatGPT e inténtelo de nuevo.
Inicie sesión con una cuenta de administrador de Microsoft Entra que pueda otorgar el consentimiento para toda la organización.
Confirme que se muestran la organización correcta y la aplicación verificada ChatGPT / OpenAI, L.L.C..
Revise la solicitud de permisos seleccionada. La pantalla de confirmación de Microsoft Entra no ofrece casillas para cada permiso: seleccione Aceptar para conceder la solicitud seleccionada completa o Cancelar para no realizar ningún cambio.
Vuelva a ChatGPT y confirme que se ha completado el proceso de aprobación.
Repita la revisión para cada aplicación de Microsoft habilitada. Los permisos de Microsoft se conceden al inquilino de Entra y a la aplicación de OpenAI, mientras que ChatGPT registra la revisión de permisos de cada Área de trabajo y aplicación.
Después de aprobar los permisos
La aprobación de permisos de Microsoft no habilita las acciones de ChatGPT ni conecta la cuenta de Microsoft de un usuario concreto. Los propietarios y administradores del Área de trabajo deben habilitar por separado las acciones que quieran ofrecer. Es posible que los usuarios también tengan que conectar o volver a conectar su cuenta de Microsoft después de que cambien los permisos.
Si una acción sigue sin funcionar, confirme que:
La acción está habilitada en la configuración de la aplicación del Área de trabajo de ChatGPT.
La concesión del permiso sigue vigente en Microsoft Entra.
La conexión de Microsoft del usuario se ha creado o actualizado con los permisos necesarios.
Si posteriormente un administrador de Entra modifica o revoca la concesión directamente en Microsoft, revise la concesión en Entra y vuelva a ejecutar el proceso de aprobación de ChatGPT.
Consulta las siguientes páginas del Centro de ayuda para conocer los permisos que requiere cada aplicación:
La página de cada aplicación describe los ámbitos que esta requiere. Para consultar la correspondencia actual entre acciones y permisos específicos del conector, utiliza la pantalla Permisos de Microsoft de la aplicación en ChatGPT.
Aplicaciones personalizadas
En las Áreas de trabajo Business, Enterprise y Edu, solo los propietarios del Área de trabajo y los usuarios que tengan habilitada la opción correspondiente (en Enterprise/Edu) pueden activar el modo de desarrollador para publicar y probar aplicaciones personalizadas. Los usuarios con el rol de miembro no pueden añadir aplicaciones personalizadas por sí mismos.
Al igual que con otras aplicaciones, los usuarios finales deben autenticarse personalmente en cada aplicación antes de utilizarla por primera vez.
Para obtener una descripción general del modo de desarrollador, las aplicaciones personalizadas y los conectores MCP en ChatGPT, consulte nuestro artículo:Modo de desarrollador y aplicaciones personalizadas en ChatGPT
Para consultar una guía técnica sobre cómo crear un conector MCP personalizado, consulte nuestra documentación:Crear MCP personalizados aplicaciones
Nota: tenga en cuenta que OpenAI no verifica las aplicaciones personalizadas y que estas están destinadas exclusivamente a desarrolladores. Solo debe añadir aplicaciones personalizadas a su Área de trabajo si conoce la aplicación subyacente y confía en ella.Más información.
Las aplicaciones pueden permitir que los usuarios finales compartan datos, que podrían incluir información médica protegida (PHI), con terceros. Debe asegurarse de que el uso que haga de las aplicaciones cumpla sus obligaciones conforme a la HIPAA.
---
Seguridad y cumplimiento normativo
Seguridad
Protegemos tus datos con cifrado estándar del sector tanto en tránsito como en reposo. Los tokens de OAuth se almacenan mediante prácticas rigurosas y auditadas de gestión de claves. Una vez habilitada una aplicación, cada usuario autoriza su propia cuenta y ChatGPT solo accede al contenido incluido en los permisos que ya tiene ese usuario, como los ámbitos de solo lectura.
OpenAI realiza continuamente pruebas y labores de supervisión, y aplica técnicas de mitigación por capas para reducir el riesgo de inyección de prompts. Como protección adicional, las conversaciones que utilizan aplicaciones tienen un acceso restringido a la red para que los datos permanezcan entre OpenAI y las herramientas concretas que conectes. Unos controles de acceso estrictos garantizan que ChatGPT solo vea aquello a lo que cada usuario tiene permiso para acceder y que todos los datos permanezcan cifrados tanto en tránsito como en reposo.
¿Utiliza OpenAI información de las aplicaciones para entrenar sus modelos?
En el caso de los clientes de ChatGPT Business, Enterprise y Edu, no utilizamos la información a la que se accede desde las aplicaciones para entrenar nuestros modelos. Consulta nuestrapágina de privacidad empresarial para obtener información sobre cómo utilizamos los datos empresariales.
Los datos de Chat y de investigación avanzada se procesan de forma transitoria y no se indexan. Los datos de las aplicaciones con sincronización se indexan para acelerar las respuestas, respetando tu configuración de entrenamiento.
Almacenamiento y residencia de datos
Todas las aplicaciones con sincronización son compatibles con las Áreas de trabajo que tienen residencia de datos en Estados Unidos, Europa (EEE y Suiza) y Japón. Las aplicaciones de Google Drive y GitHub con sincronización también son compatibles con todas lasregiones de residencia de datos admitidas actualmente.
En el caso de las aplicaciones con sincronización que no admiten la residencia de datos en tu región, el índice de búsqueda sincronizado se almacena en los centros de datos de Azure de OpenAI en Estados Unidos.
Aplicaciones sin sincronización: las aplicaciones son compatibles con la residencia de datos, pero es importante tener en cuenta que las aplicaciones conectadas son servicios de terceros y que los datos enviados a ellas están sujetos a sus propias políticas de residencia de datos.
En otras palabras, si tu organización tiene configurada la residencia de datos en Europa, OpenAI limitará el almacenamiento del Contenido del cliente a Europa hasta que las consultas y los prompts se envíen a una aplicación conectada. Asegúrate de que las aplicaciones conectadas también cumplan todos tus requisitos de residencia de datos.
Cumplimiento normativo
Las conversaciones de los usuarios, incluidas las que utilizan cualquier aplicación, ya están disponibles en la API de cumplimiento normativo.
Además, todas las llamadas a aplicaciones se registran como parte de laplataforma de registros de cumplimiento normativo de OpenAI.
Más información:API de cumplimiento normativo para clientes de Enterprise.
Seguridad granular de Google Drive (sincronizado)
Además de la autenticación OAuth, los propietarios de Áreas de trabajo Business, Enterprise y Edu pueden utilizar la delegación de todo el dominio (DWD).
