OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

Laajennusten ja sovellusten ylläpitohallinta, tietoturva ja vaatimustenmukaisuus

Lue, miten Business-, Enterprise- ja Edu-työtilat hallitsevat laajennusten asennusta, sovellusten käyttöä, toimintoja, tietoturvaa ja vaatimustenmukaisuutta.

Päivitetty: 5 days ago

Huomautus: 29. elokuuta 2025 alkaen ChatGPT Team on nimetty uudelleen ChatGPT Businessiksi. Lisätietoja ja vastauksia nimenmuutosta koskeviin kysymyksiin on artikkelissamme: Usein kysyttyä ChatGPT Businessin nimenmuutoksesta

9. heinäkuuta 2026 alkaen olemme siirtäneet sovellushakemiston laajennushakemistoon. Laajennukset ovat ensisijainen tapa löytää työnkulkuominaisuuksia ChatGPT:ssä ja Codexissa. Laajennus voi sisältää taitoja, sovelluksia ja sovellusmalleja – sovellukset ovat edelleen integraatioita, jotka yhdistävät ChatGPT:n tai Codexin ulkoisiin tietoihin ja toimintoihin, kun taas laajennukset helpottavat työnkulkujen käyttöönottoa ChatGPT:ssä. Olemassa oleviin sovellusyhteyksiin ei tule muutoksia, ja käyttäjät voivat lisätä uusia laajennuksia laajennushakemistosta sekä yhdistää ja todentaa taustalla olevan sovelluksen kuten ennenkin. Työtilan järjestelmänvalvojat hallitsevat laajennusten asennusta kohdassa Työtilan asetukset > Laajennukset ja voivat hallita kunkin taustalla olevan sovelluksen käyttöoikeuksia ja lupia laajennuksen määrityksissä tai kohdassa Työtilan asetukset > Sovellukset.

Ylläpitohallinta

Laajennus voi sisältää taitoja, sovelluksia ja sovellusmalleja. Laajennuksen asennus ja taustalla olevan sovelluksen käyttöoikeus ovat erillisiä hallinta-asetuksia.

Oletustoiminta tilauksittain

ChatGPT Enterprise ja Edu

Enterprise- ja Edu-työtiloissa laajennukset ja niiden taustalla olevat sovellukset ovat oletusarvoisesti poissa käytöstä. Järjestelmänvalvojat hallitsevat laajennusten asennusta kohdassa Työtilan asetukset > Laajennukset ja valitsevat, onko laajennus kelvollisille rooleille Saatavilla vai Asennettu. Kun laajennus otetaan käyttöön, järjestelmänvalvojat voivat ottaa taustalla olevan sovelluksen käyttöön laajennuksen asetuksissa tai ottaa kunkin taustalla olevan sovelluksen erikseen käyttöön ja määrittää sen kohdassa Työtilan asetukset > Sovellukset.

Taustalla olevan sovelluksen poistaminen käytöstä estää sovellukseen perustuvan ominaisuuden. Se ei välttämättä poista laajennusta tai sovelluksesta riippumattomia taitoja.

Enterprise- ja Edu-järjestelmänvalvojat voivat käyttää RBAC-roolipohjaista käyttöoikeuksien hallintaa laajennusten asennukseen ja sovellusten käyttöoikeuksiin. Nämä hallinta-asetukset arvioidaan erikseen: jäsenellä voi olla laajennus asennettuna, mutta hän ei silti ehkä voi käyttää siihen sisältyvää sovellusta.

ChatGPT Business

Businessissa sovellukset ja laajennukset ovat oletusarvoisesti käytössä. Järjestelmänvalvojat hallitsevat laajennusten asennusta kohdassa Työtilan asetukset > Laajennukset ja kutakin taustalla olevaa sovellusta kohdassa Työtilan asetukset > Sovellukset. Sovelluksen poistaminen käytöstä estää kaikki siitä riippuvat laajennusominaisuudet, mutta ei välttämättä poista laajennusta tai sen pelkkiin taitoihin perustuvia ominaisuuksia.

RBAC (roolipohjainen käyttöoikeuksien hallinta)

Enterprise- ja Edu-työtilat voivat määrittää laajennuksia yhdelle tai usealle mukautetulle roolille. Oletusarvoisesti käyttäjät voivat käyttää laajennuksia, jotka on otettu käyttöön ja asetettu saataville heidän roolilleen, mutta järjestelmänvalvojat voivat hallita, millä rooleilla on käyttöoikeus. Jos käyttäjä näkee laajennuksessa merkinnän Järjestelmänvalvoja poistanut käytöstä, kyseinen laajennus tai sovellus ei ole hänen saatavillaan työtilan tai roolin asetusten vuoksi. Työtilan järjestelmänvalvojan on otettava käyttöoikeus käyttöön, ennen kuin käyttäjä voi yhdistää sen.

Laajennukset, jotka sisältävät pakollisia sovelluksia, perivät kyseisten sovellusten rooliasetukset. Jos jäsenen rooli ei voi käyttää pakollista sovellusta, laajennus ei voi käyttää kyseiseen sovellukseen perustuvaa ominaisuutta kyseiselle jäsenelle. Työtilan laajennusten hallinta-asetuksilla voidaan myös määrittää, onko laajennus roolille Saatavilla vai Asennettu.

Laajennusten ja sovellusten käyttöoikeuksien hallinta

Sovelluksen käyttöoikeus määrittää, kuka voi käyttää työtilassa yhdistettyä sovellusta. Sovelluksen luvat määrittävät, milloin ChatGPT pyytää vahvistusta ennen sovelluksen käyttöä.

Jos haluat hallita, kuka voi käyttää tiettyä sovellusta, siirry kohtaan Työtilan asetukset > Sovellukset, avaa sovelluksen valikko ja valitse Käyttäjien käyttöoikeus. Valitse sieltä, mitkä roolit voivat käyttää sovellusta, ja tallenna muutokset. Jos peruutat tai suljet tallentamatta, sovelluksen nykyiset käyttöoikeusasetukset eivät muutu.

Näin hallitset, mitä sovelluksia rooli voi käyttää:

  • Siirry kohtaan Työtilan asetukset > Luvat ja roolit.

  • Valitse Mukautetut roolit.

  • Valitse rooli, jota haluat muokata.

  • Vieritä Yhdistetyt tiedot -osioon.

  • Ota käyttöön Salli jäsenten käyttää laajennuksia ja sovelluksia, jotta kyseinen rooli voi käyttää laajennuksia ja sovelluksia.

  • Valitse roolille tietyt sovellukset käyttämällä Valitse-toimintoa.

Uusien sovellusten ja laajennusten lisääminen

Kun uusi sovellus otetaan käyttöön työtilatasolla, järjestelmänvalvojia pyydetään määrittämään, mitkä roolit voivat käyttää sitä. Jos sovellus tukee toimintojen hallintaa, järjestelmänvalvojat voivat myös tarkistaa sovelluksen toiminnot ennen sovelluksen asettamista saataville.

Julkaisemisen jälkeen sovellusmallit noudattavat samaa ylläpitomallia. Työtilan järjestelmänvalvojat ja omistajat tarkistavat mallin luoman sovellusluonnoksen, julkaisevat sen, kun se on valmis, ja hallitsevat sen jälkeen käyttöoikeuksia, roolikohtaisia lupia, toimintojen hallintaa ja sovelluksen lupia kohdassa Työtilan asetukset > Sovellukset.

Kelvollisissa työtiloissa voi olla myös kohta Työtilan asetukset > Laajennukset. Laajennuksen tietosivulla järjestelmänvalvojat voivat tarkistaa siihen sisältyvät taidot, pakolliset sovellukset, valinnaiset sovellukset ja laajennuksen asennuskäytännön. Kunkin roolin kohdalla Saatavilla sallii kyseisen roolin jäsenten asentaa laajennuksen, kun taas Asennettu asentaa laajennuksen kyseiselle roolille oletusarvoisesti.

Jos laajennus sisältää pakollisia sovelluksia, kyseisten sovellusten on oltava käytössä asianomaiselle roolille. Pakolliset sovellukset perivät sovellusmäärityksensä, kuten Roolien käyttöoikeus, Reaaliaikainen käyttöoikeus, Määritä toiminnot, Määritä hyväksynnät, Indeksoitu haku, Synkronoinnin valtuutus, toimialuerajoitukset ja synkronointiasetukset, jos ne ovat saatavilla. Jos mukana oleva sovellus on poistettu käytöstä, järjestelmänvalvojat voivat sovelluksen tilasta riippuen nähdä hallintavaihtoehdot Ota käyttöön, Julkaise, Muokkaa sovellusmääritystä tai Poista käytöstä.

Sovelluksen luvat korvaavat aiemman toiminnon vahvistusasetuksen siellä, missä ne ovat saatavilla. Jos koko työtilan Sovelluksen luvat -valikossa ei näy vaihtoehtoa Älä kysy koskaan, valitse toinen työtilan oletusasetus tai määritä tietylle sovellukselle Älä kysy koskaan kyseisen sovelluksen Sovelluksen luvat -asetuksista. Lisätietoja määrityksestä on artikkelissaChatGPT-sovellusmallit.

Sovelluksen toimintojen hallinta

RBAC määrittää, kuka voi käyttää sovellusta. Sovelluksissa, jotka tukevat toimintojen hallintaa, toimintojen hallinta määrittää, mitä sovellus voi tehdä. Sovelluksen luvat määrittävät, milloin ChatGPT pyytää jäseniltä vahvistusta ennen sovelluksen käyttöä.

Nämä sovelluksen luvat koskevat ChatGPT-keskusteluja. Työtila-agentit käyttävät agentin rakentajan määrittämiä agenttikohtaisia hallinta-asetuksia sen määrittämiseen, mitkä sovellustoiminnot ovat saatavilla ja milloin loppukäyttäjiä pyydetään hyväksymään ne. Lisätietoja agentin toiminnasta:ChatGPT:n työtila-agentit Enterpriselle ja Businessille.


Toimintojen hallinnassa järjestelmänvalvojat voivat valita, miten sovelluksen nykyisiä toimintoja käsitellään: sallitaan kaikki toiminnot, sallitaan vain lukutoiminnot tai valitaan mukautettu toimintojoukko. Jos järjestelmänvalvojat valitsevat Mukautettu, he voivat myös valita, miten myöhemmin lisättäviä toimintoja käsitellään, valitsemalla Ota kaikki uudet toiminnot käyttöön, Ota käyttöön vain uudet lukutoiminnot tai Poista uudet toiminnot käytöstä.

Jotkin sovellukset eivät tue toimintojen hallintaa. Näissä sovelluksissa järjestelmänvalvojat voivat hallita sovelluksen käyttöoikeuksia, mutta he eivät voi valita yksittäisiä toimintoja tai sitä, miten uusia toimintoja käsitellään.

Sovelluksissa, jotka tukevat toimintojen hallintaa, palveluntarjoajan laajuuden hyväksyntä ei automaattisesti aseta uusia toimintoja saataville ChatGPT:ssä.

Työtilan sovelluksen oletusluvan muuttaminen:

  • Avaa Työtilan asetukset.

  • Siirry kohtaan Luvat ja roolit > Yhdistetyt tiedot.

  • Etsi Sovelluksen luvat ja valitse työtilan oletusasetus.

Eri luvan määrittäminen sovellukselle:

  • Avaa työtilan Sovellukset-ylläpitosivu.

  • Avaa julkaistun sovelluksen valikko ja valitse Sovelluksen luvat.

  • Valitse Käytä työtilan oletusta tai valitse toinen lupa.

  • Valitse Tallenna.

Vaihtoehtoihin voi kuulua Kysy aina, Kaikki muutokset, Tärkeät toiminnot ja Älä kysy koskaan työtilasta ja sovelluksesta riippuen. Tärkeät toiminnot pyytää vahvistusta ennen sovellustoimintoja, joilla voi olla merkittävä vaikutus ChatGPT:n ulkopuolella, jotka voivat paljastaa arkaluonteisia tietoja tai joita voi olla vaikea kumota. Jotkin erityisen riskialttiit toiminnot voidaan estää sen sijaan, että ne esitettäisiin hyväksyttäviksi.

Yksityiskohtaiset Google Drive (synkronoitu) -hallinta-asetukset

Huomautus: Google Docs-, Sheets- ja Slides-toiminnot ovat nyt saatavilla Google Drive -toimintoina. Tämä yhdistää nämä toiminnot Google Drive -sovellukseen ja yksinkertaistaa Google-sovellusten käyttöä. Erillisiä Google Docs-, Sheets- ja Slides-sovelluksia ei enää luetella erikseen. Käyttäjien tulee yhdistää Google Drive, jotta he voivat käyttää Docsia, Sheetsia ja Slidesia.

ChatGPT Enterprise/Edu -työtiloissa nämä uudet yhdistetyt Google Drive -toiminnot ovat oletusarvoisesti poissa käytöstä, kunnes työtilan järjestelmänvalvoja ottaa ne käyttöön. ChatGPT Businessissa ne ovat oletusarvoisesti käytössä. Käyttöönoton jälkeen Google Workspace -järjestelmänvalvojien on ehkä valtuutettava päivitetyt Google Drive -laajuudet uudelleen, ennen kuin käyttäjät voivat käyttää näitä toimintoja tai uudet käyttäjät voivat muodostaa yhteyden. Jos käyttäjät ilmoittavat, etteivät he voi yhdistää Google Driveen, tarkista Google-työtilasi Google Drive-, Docs-, Sheets- ja Slides-laajuuksien valtuutukset ja varmista, että kaikilla sovelluksen toiminnoilla on valtuutetut laajuudet, tai poista käytöstä toiminnot, joita et halua valtuuttaa.

Huomaa, että tämä muutos ei vaikuta synkronointiominaisuuteen. *

Tiedostorajoitukset ja määritys

Enterprise-, Edu- ja Business-työtiloissa voidaan:

  • Rajata synkronointia käyttävä sovellus tiettyihin jaettuihin asemiin tai kansioihin.

  • Jättää tietyt tiedostotyypit indeksoinnin ulkopuolelle.

  • Valita pika-asetusten (kukin käyttäjä todentaa oman tilinsä) ja järjestelmänvalvojan hallitseman käyttöoikeuden (keskitetty määritys yksityiskohtaisia hallinta-asetuksia varten) välillä.

Lisätietoja synkronointia käyttävän Google Drive -sovelluksen käyttöönotosta on ohjeartikkelissamme:Synkronointia käyttävä Google Drive -sovellus – itsepalvelumääritys

Google Drive (synkronoitu) -sovelluksen RBAC Enterpriselle ja Edulle

Kun otat synkronointia käyttävän Google Drive -sovelluksen käyttöön, kaikki käyttäjät, joilla oli pääsy synkronoimattomaan versioon, saavat pääsyn myös synkronoituun versioon. Synkronoidulle ja synkronoimattomalle versiolle ei tällä hetkellä voi määrittää eri lupia.

Jos olet aiemmin määrittänyt synkronointia käyttävälle Google Drive -sovellukselle sallittujen luettelon ennen kuinsovellusten RBAC otettiin käyttöön, sallittujen luettelosi on yhdistetty uusiin RBAC-ryhmiin ja -rooleihin nimeltä Google Drive Connector Users ja Google Drive Connector Role.

  • Jos työtilassasi oli Google Drive -sovellus käytössä työtilatasolla, vain synkronointia käyttävän sovelluksen sallittujen luettelossa olevilla käyttäjillä on nyt edelleen käyttöoikeus.

  • Käyttäjillä, jotka eivät olleet sallittujen luettelossa, ei ole enää käyttöoikeutta synkronoimattomaan Google Drive -sovellukseen, ja heidät on lisättävä uudelleen.

  • Käyttäjillä, joilla on käyttöoikeus synkronointia käyttävään Google Drive -sovellukseen, on nyt käyttöoikeus myös tavalliseen Google Drive -sovellukseen.

Kaikki muut työtilan roolit ja luvat pysyvät ennallaan.

Microsoft Outlookin (kalenteri ja sähköposti), Teamsin ja SharePointin edellyttämät luvat

ChatGPT:n sekä Microsoft Outlookin, Teamsin ja SharePointin välisen integraation käyttöönotto edellyttää, että kullekin palvelulle myönnetään luvat Microsoft Entra ID:ssä (aiemmin Azure AD). Tarkista tarvittavat luvat ohjekeskuksen sivuiltamme:

Kunkin sovelluksen sivulla kuvataan kyseisen sovelluksen edellyttämä laajuus. Nykyiset laajuudet näet avaamalla sovelluksen kohdassa Työtilan asetukset > Sovellukset.

Mukautetut sovellukset

Business-, Enterprise- ja Edu-työtiloissa vain työtilan omistajat sekä käyttäjät, joilla vastaava asetus on otettu käyttöön (Enterprise/Edu), voivat ottaa kehittäjätilan käyttöön mukautettujen sovellusten julkaisemista ja testaamista varten. Jäsenroolin käyttäjät eivät voi itse lisätä mukautettuja sovelluksia.

Kuten muidenkin sovellusten kohdalla, loppukäyttäjien on todennettava itsensä kussakin sovelluksessa ennen ensimmäistä käyttökertaa.

Yleiskatsaus kehittäjätilaan, mukautettuihin sovelluksiin ja MCP-yhdistimiin ChatGPT:ssä on artikkelissamme:Kehittäjätila ja mukautetut sovellukset ChatGPT:ssä

Tekninen ohje mukautetun MCP-yhdistimen luomiseen on dokumentaatiossamme:Mukautettujen MCP-sovellusten luominen


Huomautus:* Huomaa, että OpenAI ei vahvista mukautettuja sovelluksia ja että ne on tarkoitettu vain kehittäjien käyttöön. Lisää mukautettuja sovelluksia työtilaasi vain, jos tunnet taustalla olevan sovelluksen ja luotat siihen.Lue lisää.*

  • Sovellukset voivat antaa loppukäyttäjien jakaa kolmansille osapuolille tietoja, joihin voi sisältyä suojattuja terveystietoja (PHI). Varmista, että sovellusten käyttösi noudattaa HIPAA-velvoitteitasi.*

---

Tietoturva ja vaatimustenmukaisuus

Tietoturva

Suojaamme tietosi alan standardien mukaisella salauksella siirron aikana ja levossa. OAuth-tokenit tallennetaan vahvojen ja auditoitujen avaintenhallintakäytäntöjen mukaisesti. Kun sovellus on otettu käyttöön, kukin käyttäjä valtuuttaa oman tilinsä, ja ChatGPT käyttää vain sisältöä, johon kyseisellä käyttäjällä on jo oikeudet, kuten vain luku -laajuuksia.

OpenAI vähentää kehoteinjektion riskiä jatkuvalla testauksella, valvonnalla ja kerroksittaisilla lievennystekniikoilla. Lisäsuojan vuoksi sovelluksia käyttävien keskustelujen verkkoyhteydet on rajoitettu, jotta tiedot pysyvät OpenAI:n ja yhdistämiesi työkalujen välillä. Tiukat käyttöoikeuksien hallinta-asetukset varmistavat, että ChatGPT näkee vain sen, mihin kullakin käyttäjällä on oikeus, ja kaikki tiedot pysyvät salattuina siirron aikana ja levossa.

Käyttääkö OpenAI sovelluksista peräisin olevia tietoja malliensa kouluttamiseen?

ChatGPT Business-, Enterprise- ja Edu-asiakkaiden kohdalla emme käytä sovelluksista haettuja tietoja malliemme kouluttamiseen. Lisätietoja siitä, miten käytämme yritystietoja, onEnterprise Privacy -sivullamme.

Keskustelu- ja syvätutkimusdata käsitellään tilapäisesti, eikä sitä indeksoida. Synkronointia käyttävän sovelluksen data indeksoidaan vastausten nopeuttamiseksi koulutusasetuksiasi noudattaen.

Tietojen tallennus ja sijaintipaikka

Kaikkia synkronointia käyttäviä sovelluksia tuetaan työtiloissa, joiden tietojen sijaintipaikka on Yhdysvallat, Eurooppa (ETA + Sveitsi) tai Japani. Synkronointia käyttäviä Google Drive- ja GitHub-sovelluksia tuetaan myös kaikilla tällä hetkellä tuetuillatietojen sijaintipaikan alueilla.

Jos synkronointia käyttävää sovellusta ei tueta alueesi tietojen sijaintipaikassa, synkronoitu hakuindeksi tallennetaan OpenAI:n Yhdysvalloissa sijaitseviin Azure-datakeskuksiin.


Synkronoimattomat sovellukset: Sovellukset ovat yhteensopivia tietojen sijaintipaikan kanssa, mutta on tärkeää huomata, että yhdistetyt sovellukset ovat kolmannen osapuolen palveluja ja yhdistettyyn sovellukseen lähetettyihin tietoihin sovelletaan kyseisen sovelluksen omia tietojen sijaintipaikkaa koskevia käytäntöjä.

Toisin sanoen, jos organisaatiollasi on tietojen sijaintipaikka Euroopassa, OpenAI rajoittaa asiakassisällön tallennuksen Eurooppaan siihen asti, kunnes kyselyt ja kehotteet lähetetään yhdistettyyn sovellukseen. Varmista, että myös yhdistetyt sovelluksesi noudattavat mahdollisia tietojen sijaintipaikkaa koskevia vaatimuksiasi.

Vaatimustenmukaisuus

Käyttäjien keskustelut, mukaan lukien mitä tahansa sovellusta käyttävät keskustelut, ovat jo saatavilla Compliance API:ssa.

Lisäksi kaikki sovelluskutsut kirjataan osanaOpenAI Compliance Logs -alustaa.

Lue lisää:Compliance API Enterprise-asiakkaille.

Yksityiskohtainen Google Drive (synkronoitu) -tietoturva

OAuth-todennuksen lisäksi Business-, Enterprise- ja Edu-työtilojen omistajat voivat hyödyntää toimialueen laajuista delegointia (DWD).

Oliko tästä artikkelista apua?