Usa esta guía rápida para preparar una nueva área de trabajo de ChatGPT Enterprise antes de invitar a usuarios de forma amplia. Ofrece a los propietarios de área de trabajo primerizos un orden de configuración recomendado, con enlaces a artículos más detallados del Centro de ayuda para cada área.
Antes de empezar
Confirma lo siguiente antes de empezar:
Los propietarios del área de trabajo que tomarán decisiones de configuración para toda el área de trabajo.
Los administradores del área de trabajo que pueden gestionar invitaciones de usuarios y grupos, así como ver análisis y configurar el acceso a aplicaciones.
Tu proveedor de identidad, los dominios verificados y el enfoque de aprovisionamiento.
La lógica para organizar a los usuarios en grupos.
Los controles de seguridad, cumplimiento normativo, registro, conservación y red que requiere tu organización.
Qué miembros deben usar Work y Codex, qué roles personalizados requieren un acceso distinto y qué valores predeterminados de modelo inicial y nuevo chat quieres que vean los miembros.
Lista de comprobación de la configuración
Use esta lista para seguir el orden de configuración recomendado:
Confirme los roles, los tipos de licencias y el alcance del lanzamiento.
Configure SSO y SCIM antes de incorporar usuarios a gran escala.
Active las aplicaciones, los GPT, los conectores y los dominios aprobados.
Active Work, los Agentes del Área de trabajo y Codex para los equipos adecuados.
Configure los controles de seguridad y cumplimiento normativo.
Completar la configuración
1. Confirmar los roles, los tipos de licencia y el alcance del lanzamiento
Decide quién se encargará del despliegue, quién podrá administrar el Área de trabajo y qué usuarios necesitan acceso a ChatGPT, a Codex o a ambos.
Esto ayuda a evitar que más adelante las responsabilidades no estén claras, especialmente en lo relativo a las decisiones sobre identidad, la configuración de seguridad, los límites de uso y la asistencia a los usuarios.
Más información:
2. Verificar dominios y configurar la identidad
Antes de invitar usuarios de forma masiva, confirma que tu empresa controla su dominio de correo electrónico y configura los controles de identidad.
Un inquilino es el entorno administrativo compartido que utiliza tu empresa para gestionar la configuración de identidad de OpenAI. Las Áreas de trabajo de ChatGPT y las organizaciones de la Plataforma API tienen miembros y permisos independientes.
La verificación del dominio confirma que tu empresa controla un dominio de correo electrónico y permite usar las funciones de identidad disponibles, incluido el inicio de sesión único (SSO).
Utiliza la Consola de administración para gestionar la configuración de identidad de todo el inquilino, incluidos los dominios verificados y el SSO. Completa esta configuración cuanto antes, antes de añadir usuarios a gran escala, para que los empleados se incorporen al Área de trabajo con los controles de acceso adecuados ya aplicados.
Más información:
3. Configurar SSO y SCIM antes de la incorporación generalizada
Decide cómo iniciarán sesión los empleados y cómo se gestionarán sus cuentas con el tiempo. Por ejemplo, determina si los usuarios iniciarán sesión mediante el inicio de sesión único, si el SSO será obligatorio para todos los usuarios que cumplan los requisitos y si las cuentas se añadirán manualmente o se gestionarán de forma automática mediante la sincronización de directorios.
En la mayoría de los despliegues de Enterprise a gran escala, configura el SSO y la sincronización de directorios (SCIM) antes de invitar usuarios de forma generalizada. El SSO permite a los empleados iniciar sesión con el proveedor de identidad de tu empresa. SCIM para todo el inquilino sincroniza los usuarios y grupos de ese proveedor, pero sincronizar a una persona con el inquilino no le concede acceso al producto. Asigna por separado los grupos sincronizados a las Áreas de trabajo de ChatGPT o las cuentas de Ads que cumplan los requisitos.
Los grupos sincronizados también permiten asignar roles, lo que ayuda a los administradores a gestionar el acceso a gran escala en vez de actualizar cada usuario por separado.
Más información:
Primeros pasos con la identidad y el acceso de OpenAI para Áreas de trabajo gestionadas
Configurar el inicio de sesión único (SSO) para productos de OpenAI
Si los empleados ya tienen cuentas de ChatGPT, consulta: Incorporar empleados con cuentas de ChatGPT existentes.
4. Crear grupos y asignar el RBAC
Antes de invitar usuarios de forma generalizada, decide cómo quieres organizar el acceso en toda el Área de trabajo. Los grupos facilitan la gestión simultánea de los permisos de muchos usuarios, sobre todo cuando las personas se incorporan, cambian de equipo o dejan la empresa.
Un grupo por sí solo no concede automáticamente permisos a los usuarios en ChatGPT. En su lugar, se pueden asignar roles a los grupos para recursos del inquilino o del Área de trabajo, y también pueden utilizarse para controlar quién accede a los GPT compartidos. Esto permite a los administradores gestionar el acceso por equipo, función o responsabilidad, en vez de actualizar cada usuario por separado.
Configúralo cuanto antes para que tu Área de trabajo parta de un modelo de acceso claro. Si se añaden usuarios antes de planificar los grupos y roles, es posible que los administradores tengan que corregir permisos incoherentes más adelante y que los usuarios reciban un acceso más amplio o limitado de lo previsto.
Más información:
5. Configurar el Área de trabajo y las orientaciones para los usuarios
Revise la configuración general del Área de trabajo: apariencia, nombre e identificadores del Área de trabajo, nombre público, Instrucciones del Área de trabajo y orientaciones para los usuarios antes del lanzamiento.
Antes del lanzamiento, revise los elementos del Área de trabajo que los empleados verán primero: nombre, apariencia e identificadores del Área de trabajo, nombre público, Instrucciones del Área de trabajo y cualquier orientación para los usuarios.
Estos datos ayudan a los usuarios a reconocer que están en el Área de trabajo de ChatGPT Enterprise aprobada por su organización, y no en un entorno personal o sin gestionar. También ofrecen a los empleados información útil antes de empezar a trabajar, como el uso que su organización espera que hagan de ChatGPT, qué tipos de datos son adecuados y dónde pueden obtener ayuda.
Use la Política del Área de trabajo para mostrar a los miembros la política de IA de su organización, las expectativas de uso u otras orientaciones importantes antes de que empiecen a utilizar ChatGPT.
Antes de incorporar usuarios a gran escala, revise Permisos y roles y confirme el acceso a Work Local y Work Cloud para el rol predeterminado del Área de trabajo y cada rol personalizado. Work Cloud permite a los miembros iniciar y consultar tareas en la nube en las interfaces compatibles. Work Local sin Work Cloud permite trabajar localmente, pero impide iniciar tareas en la nube. Revise detenidamente los permisos efectivos cuando el RBAC aditivo esté activado.
Revise la página Modelos y establezca el modelo inicial, el nivel de razonamiento, la velocidad, la disponibilidad del Modo rápido y el comportamiento de los chats nuevos para Work y Codex. El Modo rápido está activado de forma predeterminada y puede admitir excepciones específicas para cada rol. Estos valores predeterminados definen la experiencia inicial; los modelos disponibles, el acceso basado en roles y los requisitos obligatorios del Área de trabajo siguen determinando qué pueden utilizar los miembros.
Más información:
6. Habilitar aplicaciones, GPT y conexiones de datos aprobadas
ChatGPT incorpora con regularidad nuevas funciones, capacidades y formas de conectarse con herramientas externas. Algunas de estas funciones pueden requerir que los administradores tomen decisiones sobre el acceso a los datos, el uso compartido, los servicios externos o las acciones de escritura. Definir una configuración básica desde el principio ayuda a que los usuarios dispongan de las herramientas necesarias y a que su uso se ajuste a las políticas de tu organización.
Antes del lanzamiento, revisa qué capacidades de ChatGPT deben estar disponibles para los usuarios desde el primer día y cuáles deben limitarse, implantarse por fases o habilitarse más adelante. Los propietarios del Área de trabajo pueden controlarlo en Permisos y roles.
En cuanto a los permisos, distingue entre el rol predeterminado del Área de trabajo y el Control de acceso basado en roles (RBAC). El rol predeterminado del Área de trabajo es el rol básico que reciben los usuarios al incorporarse. Utilízalo para definir lo que la mayoría de los miembros podrán hacer de forma predeterminada. El RBAC permite dirigir mejor el acceso a las funciones: los propietarios del Área de trabajo pueden asignar roles personalizados directamente a usuarios o grupos. En la práctica, utiliza el rol predeterminado del Área de trabajo para la experiencia general de los miembros y los roles personalizados para dar acceso a funciones especializadas.
Como pueden aparecer nuevas funciones con el tiempo, revisa periódicamente esta configuración a medida que se añadan funciones y cambien las necesidades de tu organización.
Más información:
7. Activar Work y Codex para los equipos adecuados
Codex es el agente de OpenAI para trabajar con código, archivos y flujos de trabajo estructurados. Puede ayudar a los usuarios a escribir, entender, revisar y mejorar código, pero también puede apoyar tareas más allá del desarrollo de software tradicional.
Antes del lanzamiento, decide qué usuarios o grupos deben tener acceso a Codex y qué nivel de acceso necesitan. Las capacidades de Codex pueden evolucionar con el tiempo, así que céntrate en el modelo de acceso más amplio, no solo en los ajustes concretos disponibles hoy.
Considera qué equipos deben poder usar Codex, qué usuarios deben gestionar la configuración de Codex y qué actividades deben requerir revisión o aprobación adicional. También puede que quieras definir distintos niveles de acceso para usuarios generales, usuarios pioneros, administradores o equipos con flujos de trabajo más sensibles.
Usa RBAC y grupos para mantener el acceso dirigido y facilitar su mantenimiento. Por ejemplo, podrías crear un grupo para usuarios de Codex y un grupo de administradores más reducido para las personas responsables del despliegue, la configuración, las políticas, los informes y la gobernanza de Codex.
Configúralo antes del lanzamiento para que el acceso a Codex parta de una base clara. A medida que estén disponibles nuevas capacidades de Codex, revisa tu modelo de acceso y decide si deben activarse de forma general, limitarse a grupos concretos o introducirse por fases.
Más información:
Work es un agente para investigación, análisis y entregables terminados. Decide si los miembros deben usar Work en la nube, Work local en la aplicación de escritorio o ambos, sujeto a los controles de tu área de trabajo.
8. Configurar los controles de seguridad y cumplimiento necesarios
Decide qué controles son necesarios para el modelo de riesgo de tu organización. No todas las organizaciones necesitan todos los controles, pero los controles obligatorios deben configurarse antes de que los usuarios empiecen a trabajar con datos confidenciales en ChatGPT Enterprise.
Entre los controles habituales se incluyen:
Compliance Logs Platform y Stateful Compliance API para flujos de trabajo de auditoría, SIEM, eDiscovery o DLP.
Lista de IP permitidas para el acceso al área de trabajo y a Compliance API.
Modo restringido para equipos que necesitan restricciones más estrictas en la web, la búsqueda, la navegación y las funciones de red relacionadas.
Enterprise Key Management para cifrado gestionado por el cliente donde esté disponible.
Residencia de datos o residencia de inferencia cuando sea necesario.
Acceso móvil gestionado mediante ChatGPT for Intune, que requiere una conexión SSO de tenant activa.
Más información:
9. Supervisar la adopción, el uso y la preparación del servicio de asistencia
El lanzamiento del Área de trabajo marca el inicio de una administración continua, no el final de la configuración. Cuando los usuarios empiecen a utilizar ChatGPT, revisa periódicamente las analíticas del Área de trabajo para conocer la adopción, la participación y el uso de las funciones. Estos indicadores pueden ayudarte a saber dónde se utiliza ChatGPT correctamente, qué equipos podrían necesitar más orientación y si conviene ajustar alguna configuración con el tiempo.
Utiliza encuestas de impacto para obtener comentarios directos de los empleados sobre cómo influye ChatGPT en su trabajo. Las analíticas muestran qué se utiliza; las encuestas ayudan a saber si los usuarios ahorran tiempo, mejoran la calidad de su trabajo o encuentran dificultades.
Revisa detenidamente los controles de uso mensuales. Establece un valor predeterminado para el Área de trabajo, añade valores predeterminados para grupos o excepciones individuales cuando sea necesario y configura alertas de uso según las políticas de tu empresa. Revisa el límite de uso adicional del Área de trabajo por separado de los límites de uso individuales.
Por último, asegúrate de que los administradores sepan cómo obtener ayuda cuando surjan problemas. Antes de contactar con el servicio de asistencia, recopila información útil, como los usuarios afectados, el momento del incidente, capturas de pantalla, enlaces pertinentes a conversaciones o GPT, instrucciones y, cuando proceda, archivos sin datos confidenciales. Esto ayuda al servicio de asistencia a investigar con mayor rapidez y ofrece a tus administradores internos un proceso más claro para gestionar las consultas sobre el Área de trabajo a lo largo del tiempo.
Más información:
Qué hacer a continuación
Tras el despliegue inicial, vuelve a revisar estos ajustes de forma periódica:
Revisa los propietarios, administradores, visores de análisis y roles personalizados.
Confirma que los grupos de SCIM sigan reflejando la estructura de tu organización.
Audita las aplicaciones y conectores activados, las acciones de escritura o de mundo abierto, los dominios de OAuth permitidos, las aplicaciones en GPT y los dominios de acciones de GPT.
Revisa el acceso a Work, al agente del área de trabajo y a Codex, así como los valores predeterminados del modelo inicial, a medida que los equipos amplíen su uso.
Revisa los resultados de análisis y de las encuestas de impacto con las partes interesadas del despliegue.
Ajusta las alertas o los límites de uso en función de los patrones de uso observados.
Vuelve a confirmar los controles de seguridad y cumplimiento normativo tras cambios importantes en las políticas o el producto.
