توجه: از ۲۹ اوت ۲۰۲۵، نام ChatGPT Team را به ChatGPT Business تغییر دادهایم. برای اطلاعات بیشتر و پرسشهای مربوط به تغییر نام، لطفاً به مقاله ما مراجعه کنید: پرسشهای متداول تغییر نام ChatGPT Business
از ۹ ژوئیه ۲۰۲۶، دایرکتوری برنامه را به دایرکتوری پلاگین منتقل کردهایم. پلاگینها راه اصلی کشف قابلیتهای گردشکار در ChatGPT و Codex هستند. یک پلاگین میتواند شامل مهارتها، برنامهها و الگوهای برنامه باشد؛ برنامهها همچنان همان یکپارچهسازیهایی هستند که ChatGPT یا Codex را به دادهها و اقدامات خارجی متصل میکنند، در حالی که پلاگینها فعالسازی گردشکارها در ChatGPT را آسانتر میکنند. اتصالهای برنامههای موجود بدون تغییر باقی میمانند و کاربران میتوانند پلاگینهای جدید را از دایرکتوری پلاگین اضافه کنند و مانند قبل، برنامه زیربنایی را متصل و احراز هویت کنند. مدیران فضای کاری نصب پلاگین را در تنظیمات فضای کاری > پلاگینها مدیریت میکنند و میتوانند دسترسی و مجوزهای هر برنامه زیربنایی را از داخل پیکربندی پلاگین، یا از تنظیمات فضای کاری > برنامهها مدیریت کنند.
کنترلهای مدیریتی
یک پلاگین میتواند شامل مهارتها، برنامهها و الگوهای برنامه باشد. نصب پلاگین و دسترسی به برنامه زیربنایی کنترلهای جداگانهای هستند.
رفتار پیشفرض بر اساس طرح
ChatGPT Enterprise & Edu
در فضاهای کاری Enterprise و Edu، پلاگینها و برنامههای زیربنایی آنها بهطور پیشفرض غیرفعال هستند. مدیران نصب پلاگین را در تنظیمات فضای کاری > پلاگینها مدیریت میکنند و انتخاب میکنند که پلاگین برای نقشهای واجد شرایط «در دسترس» یا «نصبشده» باشد. هنگام فعالسازی یک پلاگین، مدیران میتوانند برنامه زیربنایی را از داخل تنظیمات پلاگین فعال کنند، یا هر برنامه زیربنایی را جداگانه در تنظیمات فضای کاری > برنامهها فعال و پیکربندی کنند.
غیرفعالکردن یک برنامه زیربنایی، قابلیت متکی به آن برنامه را مسدود میکند. این کار لزوماً پلاگین را حذف نصب نمیکند یا مهارتهایی را که به آن برنامه وابسته نیستند حذف نمیکند.
مدیران Enterprise و Edu میتوانند از RBAC برای نصب پلاگین و دسترسی برنامه استفاده کنند. این کنترلها جداگانه ارزیابی میشوند: ممکن است یک عضو پلاگینی را نصبشده داشته باشد، اما همچنان نتواند از برنامهای که در آن گنجانده شده استفاده کند.
ChatGPT Business
در Business، برنامهها و پلاگینها بهطور پیشفرض فعال هستند. مدیران نصب پلاگین را در تنظیمات فضای کاری > پلاگینها و هر برنامه زیربنایی را در تنظیمات فضای کاری > برنامهها مدیریت میکنند. غیرفعالکردن یک برنامه هر قابلیت پلاگینی را که به آن وابسته است مسدود میکند، اما لزوماً پلاگین را حذف نصب نمیکند یا قابلیتهای صرفاً مهارتی آن را حذف نمیکند.
RBAC (کنترل دسترسی مبتنی بر نقش)
فضاهای کاری Enterprise و Edu میتوانند پلاگینها را به یک یا چند نقش سفارشی اختصاص دهند. بهطور پیشفرض، کاربران میتوانند به پلاگینهایی دسترسی داشته باشند که فعال هستند و برای نقش آنها در دسترساند، اما مدیران میتوانند تعیین کنند کدام نقشها دسترسی داشته باشند. اگر کاربر پلاگینی را با برچسب غیرفعالشده توسط مدیر ببیند، آن پلاگین یا برنامه بهدلیل تنظیمات فضای کاری یا نقش برای او در دسترس نیست؛ مدیر فضای کاری باید پیش از آنکه کاربر بتواند آن را متصل کند، دسترسی را فعال کند.
پلاگینهایی که شامل برنامههای الزامی هستند، تنظیمات نقش آن برنامهها را به ارث میبرند. اگر نقش یک عضو به برنامه الزامی دسترسی نداشته باشد، پلاگین نمیتواند از قابلیت متکی به آن برنامه برای آن عضو استفاده کند. کنترلهای پلاگین فضای کاری همچنین میتوانند تعیین کنند که یک پلاگین برای یک نقش در دسترس یا نصبشده باشد.
مدیریت دسترسی پلاگین و برنامه
دسترسی برنامه تعیین میکند چه کسانی میتوانند از یک برنامه متصل در فضای کاری استفاده کنند. مجوزهای برنامه تعیین میکنند ChatGPT چه زمانی پیش از استفاده از یک برنامه سؤال کند.
برای مدیریت اینکه چه کسانی میتوانند از یک برنامه مشخص استفاده کنند، به تنظیمات فضای کاری > برنامهها بروید، منوی برنامه را باز کنید و دسترسی کاربر را انتخاب کنید. از آنجا، نقشهایی را که میتوانند به برنامه دسترسی داشته باشند انتخاب کنید، سپس تغییرات خود را ذخیره کنید. اگر بدون ذخیرهکردن لغو کنید یا ببندید، تنظیمات فعلی دسترسی برنامه بدون تغییر باقی میماند.
برای مدیریت برنامههایی که یک نقش میتواند استفاده کند:
به تنظیمات فضای کاری > مجوزها و نقشها بروید.
نقشهای سفارشی را انتخاب کنید.
نقشی را که میخواهید ویرایش کنید انتخاب کنید.
به بخش دادههای متصل بروید.
برای اجازهدادن به استفاده از پلاگین و برنامه برای آن نقش، اجازه به اعضا برای استفاده از پلاگینها و برنامهها را روشن کنید.
برای انتخاب برنامههای مشخص برای آن نقش، از انتخاب استفاده کنید.
افزودن برنامهها و پلاگینهای جدید
هنگام فعالکردن یک برنامه جدید در سطح فضای کاری، از مدیران خواسته میشود نقشهایی را که میتوانند به آن دسترسی داشته باشند اختصاص دهند. اگر برنامه از کنترلهای اقدام پشتیبانی کند، مدیران همچنین میتوانند پیش از در دسترس قراردادن برنامه، اقدامات آن را بررسی کنند.
الگوهای برنامه پس از انتشار از همان مدل حاکمیت مدیریتی پیروی میکنند. مدیران و مالکان فضای کاری پیشنویس برنامه تولیدشده از الگو را بررسی میکنند، وقتی آماده بود آن را منتشر میکنند، سپس دسترسی، مجوزهای محدود به نقش، کنترلهای اقدام و مجوزهای برنامه را از تنظیمات فضای کاری > برنامهها مدیریت میکنند.
فضاهای کاری واجد شرایط ممکن است تنظیمات فضای کاری > پلاگینها را نیز داشته باشند. از صفحه جزئیات پلاگین، مدیران میتوانند مهارتهای گنجاندهشده، برنامههای الزامی، برنامههای اختیاری و سیاست نصب پلاگین را بررسی کنند. برای هر نقش، در دسترس به اعضای آن نقش اجازه میدهد پلاگین را نصب کنند، در حالی که نصبشده پلاگین را بهطور پیشفرض برای آن نقش نصب میکند.
اگر یک پلاگین شامل برنامههای الزامی باشد، آن برنامهها باید برای نقشهای تحتتأثیر فعال شوند. برنامههای الزامی پیکربندی برنامه خود را به ارث میبرند، از جمله دسترسی نقش، دسترسی بیدرنگ، پیکربندی اقدامات، پیکربندی تأییدها، جستجوی نمایهشده، مجوز همگامسازی، محدودیتهای دامنه و تنظیمات همگامسازی، در صورت وجود. اگر یک برنامه گنجاندهشده غیرفعال باشد، بسته به وضعیت برنامه، مدیران ممکن است کنترلهای فعالسازی، انتشار، ویرایش پیکربندی برنامه یا غیرفعالسازی را ببینند.
در صورت وجود، مجوزهای برنامه جایگزین کنترل قبلی تأیید اقدام میشوند. اگر منوی سراسری مجوزهای برنامه در فضای کاری گزینه هرگز سؤال نکن را نشان نمیدهد، پیشفرض دیگری برای فضای کاری انتخاب کنید یا از تنظیمات مجوزهای برنامه همان برنامه، هرگز سؤال نکن را برای یک برنامه مشخص تنظیم کنید. برای جزئیات راهاندازی، ببینید:الگوهای برنامه ChatGPT.
کنترلهای اقدام برنامه
RBAC تعیین میکند چه کسی میتواند از یک برنامه استفاده کند. برای برنامههایی که از کنترل اقدام پشتیبانی میکنند، کنترل اقدام تعیین میکند برنامه چه کارهایی میتواند انجام دهد. مجوزهای برنامه تعیین میکنند ChatGPT چه زمانی پیش از استفاده از یک برنامه از اعضا سؤال کند.
این مجوزهای برنامه برای گفتگوهای ChatGPT اعمال میشوند. عاملهای فضای کاری از کنترلهای جداگانه هر عامل که سازنده عامل تنظیم کرده استفاده میکنند تا مشخص شود کدام اقدامات برنامه در دسترساند و چه زمانی از کاربران نهایی برای تأیید آنها سؤال شود. برای رفتار عامل، ببینید:عاملهای فضای کاری ChatGPT برای Enterprise و Business.
در کنترل اقدام، مدیران میتوانند با اجازهدادن به همه اقدامات، اجازهدادن فقط به اقدامات خواندنی، یا انتخاب مجموعهای سفارشی از اقدامات، نحوه مدیریت اقدامات فعلی برنامه را تعیین کنند. اگر مدیران سفارشی را انتخاب کنند، میتوانند با انتخاب فعالکردن همه اقدامات جدید، فقط فعالکردن اقدامات خواندنی جدید یا غیرفعالکردن اقدامات جدید، نحوه مدیریت اقداماتی را که بعداً اضافه میشوند نیز تعیین کنند.
برخی برنامهها از کنترل اقدام پشتیبانی نمیکنند. برای این برنامهها، مدیران میتوانند دسترسی برنامه را مدیریت کنند، اما نمیتوانند اقدامات جداگانه یا نحوه مدیریت اقدامات تازهافزوده را انتخاب کنند.
برای برنامههایی که از کنترل اقدام پشتیبانی میکنند، تأیید دامنه ارائهدهنده بهطور خودکار اقدامات جدید را در ChatGPT در دسترس قرار نمیدهد.
برای تغییر مجوز پیشفرض برنامه در فضای کاری:
تنظیمات فضای کاری را باز کنید.
به مجوزها و نقشها > دادههای متصل بروید.
مجوزهای برنامه را پیدا کنید و پیشفرض فضای کاری را انتخاب کنید.
برای تنظیم مجوزی متفاوت برای یک برنامه:
صفحه مدیریت برنامهها در فضای کاری را باز کنید.
منوی یک برنامه منتشرشده را باز کنید و مجوزهای برنامه را انتخاب کنید.
استفاده از پیشفرض فضای کاری را انتخاب کنید یا مجوز دیگری برگزینید.
ذخیره را انتخاب کنید.
بسته به فضای کاری و برنامه، گزینهها ممکن است شامل همیشه سؤال کن، هر تغییری، اقدامات مهم و هرگز سؤال نکن باشند. اقدامات مهم پیش از اقداماتی در برنامه سؤال میکند که میتوانند خارج از ChatGPT اثر معناداری داشته باشند، اطلاعات حساس را افشا کنند یا بازگرداندنشان دشوار باشد. برخی اقدامات بسیار پرخطر ممکن است بهجای ارائه برای تأیید، مسدود شوند.
کنترلهای جزئی Google Drive (همگامسازیشده)
توجه: اقدامات Google Docs، Sheets و Slides اکنون بهعنوان اقدامات Google Drive در دسترس هستند. این کار آن اقدامات را در برنامه Google Drive یکپارچه میکند و استفاده از برنامههای Google را سادهتر میسازد. برنامههای مستقل Google Docs، Sheets و Slides دیگر جداگانه فهرست نمیشوند. کاربران برای دسترسی به Docs، Sheets و Slides باید Google Drive را متصل کنند.
برای ChatGPT Enterprise/Edu، این اقدامات جدید و یکپارچه Google Drive تا زمانی که مدیر فضای کاری آنها را فعال کند، بهطور پیشفرض خاموش هستند. برای ChatGPT Business، بهطور پیشفرض روشن هستند. پس از فعالسازی، ممکن است مدیران Google Workspace لازم باشد دامنههای بهروزشده Google Drive را دوباره مجاز کنند تا کاربران بتوانند از این اقدامات استفاده کنند یا کاربران جدید بتوانند متصل شوند. اگر از کاربران خود شکایتهایی دریافت میکنید مبنی بر اینکه نمیتوانند به Google Drive متصل شوند، لطفاً مجوزهای دامنه Google workspace خود را برای Google Drive، Docs، Sheets و Slides بررسی کنید و تأیید کنید که همه اقدامات در برنامه دامنههای مجازشده دارند، یا اقداماتی را که نمیخواهید مجاز کنید خاموش کنید.
توجه داشته باشید که ویژگی همگامسازی با این تغییر تحتتأثیر قرار نمیگیرد. *
محدودیت فایل و راهاندازی
فضاهای کاری Enterprise، Edu و Business میتوانند:
برنامه دارای همگامسازی را به Shared Driveها یا پوشههای مشخص محدود کنند.
انواع فایل مشخصی را از نمایهسازی مستثنی کنند.
بین راهاندازی سریع (هر کاربر حساب خود را احراز هویت میکند) و دسترسی کنترلشده توسط مدیر (راهاندازی متمرکز برای کنترلهای جزئی) انتخاب کنند.
برای اطلاعات بیشتر درباره فعالسازی برنامه Google Drive با همگامسازی، لطفاً به مقاله راهنمای ما مراجعه کنید:برنامه Google Drive با همگامسازی - راهاندازی سلفسرویس
RBAC برای Google Drive (همگامسازیشده) در Enterprise و Edu
پس از فعالکردن برنامه Google Drive با همگامسازی، همه کاربرانی که به نسخه بدون همگامسازی دسترسی داشتند، به نسخه همگامسازیشده نیز دسترسی خواهند داشت. در حال حاضر امکان تنظیم مجوزهای متفاوت بین نسخههای همگامسازیشده و بدون همگامسازی وجود ندارد.
اگر پیشتر، پیش از آنکه RBAC برای برنامهها معرفی شود، برای برنامه Google Drive با همگامسازی فهرست مجاز تنظیم کرده بودید، فهرست مجاز شما به گروهها و نقشهای جدید RBAC با نامهای Google Drive Connector Users و Google Drive Connector Role نگاشت شده است.
اگر برنامه Google Drive در فضای کاری شما در سطح فضای کاری فعال بود، اکنون فقط کاربران موجود در فهرست مجاز برنامه دارای همگامسازی دسترسی خود را حفظ میکنند.
کاربرانی که در فهرست مجاز نبودند، دیگر به برنامه Google Drive بدون همگامسازی دسترسی ندارند و باید دوباره اضافه شوند.
کاربرانی که به برنامه Google Drive با همگامسازی دسترسی دارند، اکنون به برنامه استاندارد Google Drive نیز دسترسی دارند.
همه نقشها و مجوزهای دیگر فضای کاری بدون تغییر باقی میمانند.
مجوزهای لازم برای Microsoft Outlook (تقویم و ایمیل)، Teams و Sharepoint
برای فعالسازی یکپارچهسازی بین ChatGPT و Microsoft Outlook، Teams و Sharepoint، باید برای هر سرویس در Microsoft Entra ID (که قبلاً Azure AD بود) مجوزها اعطا شود. صفحات مرکز راهنمایی ما را برای مجوزهای لازم بررسی کنید:
هر صفحه برنامه، دامنه موردنیاز آن برنامه را توضیح میدهد. برای دامنههای فعلی، برنامه را در تنظیمات فضای کاری > برنامهها باز کنید.
برنامههای سفارشی
در فضاهای کاری Business، Enterprise و Edu، فقط مالکان فضای کاری و کاربرانی که تنظیم مربوطه برایشان فعال شده است (برای Enterprise/Edu) میتوانند حالت توسعهدهنده را برای انتشار و آزمایش برنامههای سفارشی فعال کنند. کاربرانی با نقش عضو، خودشان توانایی افزودن برنامههای سفارشی را ندارند.
مانند سایر برنامهها، کاربران نهایی باید پیش از نخستین استفاده، خودشان با هر برنامه احراز هویت کنند.
برای مروری کلی بر حالت توسعهدهنده، برنامههای سفارشی و رابطهای MCP در ChatGPT، لطفاً به مقاله ما مراجعه کنید:حالت توسعهدهنده و برنامههای سفارشی در ChatGPT
برای راهنمای فنی گامبهگام ساخت یک رابط MCP سفارشی، لطفاً به مستندات ما مراجعه کنید:ایجاد MCP سفارشی apps
توجه:* لطفاً توجه داشته باشید که برنامههای سفارشی توسط OpenAI تأیید نشدهاند و فقط برای استفاده توسعهدهندگان در نظر گرفته شدهاند. فقط در صورتی برنامههای سفارشی را به فضای کاری خود اضافه کنید که برنامه زیربنایی را میشناسید و به آن اعتماد دارید.بیشتر بدانید.*
برنامهها ممکن است به کاربران نهایی اجازه دهند دادههایی را، که میتواند شامل اطلاعات سلامت محافظتشده (PHI) باشد، با اشخاص ثالث به اشتراک بگذارند. باید مطمئن شوید استفاده شما از برنامهها با تعهداتتان تحت HIPAA سازگار است.*
---
امنیت و انطباق
امنیت
ما از دادههای شما با رمزنگاری استاندارد صنعت در هنگام انتقال و در حالت سکون محافظت میکنیم. توکنهای OAuth با استفاده از شیوههای قوی و ممیزیشده مدیریت کلید ذخیره میشوند. پس از فعالشدن یک برنامه، هر کاربر حساب خودش را مجاز میکند و ChatGPT فقط به محتوایی در محدوده مجوزهای موجود همان کاربر، مانند دامنههای فقطخواندنی، دسترسی پیدا میکند.
OpenAI برای کاهش خطر تزریق اعلان، آزمایش مستمر، پایش و تکنیکهای کاهش ریسک چندلایه را بهکار میگیرد. برای حفاظت بیشتر، گفتگوهایی که از برنامهها استفاده میکنند دسترسی شبکه محدودشده دارند تا دادهها بین OpenAI و ابزارهای مشخصی که متصل میکنید باقی بمانند. کنترلهای سختگیرانه دسترسی تضمین میکنند ChatGPT فقط آنچه را ببیند که هر کاربر مجاز به دسترسی به آن است، و همه دادهها در هنگام انتقال و در حالت سکون رمزنگاریشده باقی بمانند.
آیا OpenAI از اطلاعات برنامهها برای آموزش مدلهای خود استفاده میکند؟
برای مشتریان ChatGPT Business، Enterprise و Edu، ما از اطلاعاتی که از برنامهها به آن دسترسی پیدا میشود برای آموزش مدلهای خود استفاده نمیکنیم. برای اطلاعات درباره نحوه استفاده ما از دادههای کسبوکار، لطفاً صفحهحریم خصوصی سازمانی ما را ببینید.
دادههای گفتگو و تحقیق عمیق بهصورت گذرا پردازش میشوند و نمایهسازی نمیشوند. دادههای برنامه دارای همگامسازی برای سرعتبخشیدن به پاسخها نمایهسازی میشود، در حالی که تنظیمات آموزشی شما رعایت میشود.
ذخیرهسازی داده و محل اقامت داده
همه برنامههای دارای همگامسازی برای فضاهای کاری با محل اقامت داده در ایالات متحده، اروپا (EEA + سوئیس) و ژاپن پشتیبانی میشوند. برنامههای Google Drive و GitHub دارای همگامسازی نیز در همهمناطق محل اقامت داده که در حال حاضر پشتیبانی میشوند، پشتیبانی میشوند.
برای برنامههای دارای همگامسازی که از محل اقامت داده در منطقه شما پشتیبانی نمیکنند، نمایه جستجوی همگامسازیشده در مراکز داده Azure ایالات متحده OpenAI ذخیره میشود.
برنامههای بدون همگامسازی: برنامهها با محل اقامت داده سازگارند، اما مهم است توجه داشته باشید که برنامههای متصل خدمات شخص ثالث هستند و دادههای ارسالشده به یک برنامه متصل تابع سیاستهای محل اقامت داده همان برنامه است.
به بیان دیگر، اگر سازمانی هستید که محل اقامت داده آن در اروپا است، OpenAI ذخیرهسازی محتوای مشتری را تا زمانی که پرسوجوها و اعلانها به یک برنامه متصل ارسال شوند، به اروپا محدود میکند. لطفاً مطمئن شوید برنامههای متصل شما نیز هرگونه الزام محل اقامت دادهای را که دارید رعایت میکنند.
انطباق
گفتگوهای کاربران، از جمله گفتگوهایی که از هر برنامهای استفاده میکنند، از قبل در Compliance API در دسترس هستند.
علاوه بر این، همه فراخوانیهای برنامه بهعنوان بخشی از پلتفرمگزارشهای انطباق OpenAI ثبت میشوند.
بیشتر بخوانید:Compliance API برای مشتریان Enterprise.
امنیت جزئی Google Drive (همگامسازیشده)
علاوه بر احراز هویت OAuth، مالکان فضاهای کاری Business، Enterprise و Edu میتوانند از واگذاری در سطح دامنه (DWD) استفاده کنند.
