Utilisez ce guide de démarrage rapide pour préparer un nouvel espace de travail ChatGPT Enterprise avant d’inviter largement les utilisateurs. Il fournit aux nouveaux propriétaires d’espace de travail un ordre de configuration recommandé, avec des liens vers des articles plus détaillés du centre d’assistance pour chaque domaine.
Avant de commencer
Confirmez les éléments suivants avant de commencer :
Les propriétaires de l’espace de travail qui prendront les décisions de configuration à l’échelle de l’espace de travail.
Les administrateurs de l’espace de travail qui peuvent gérer les invitations d’utilisateurs et les groupes, consulter les analyses et configurer l’accès aux applications.
Votre fournisseur d’identité, les domaines vérifiés et votre approche d’approvisionnement.
La logique d’organisation des utilisateurs en groupes.
Les contrôles de sécurité, de conformité, de journalisation, de conservation et de réseau requis par votre organisation.
Les membres qui devraient utiliser Work et Codex, les rôles personnalisés qui nécessitent un accès différent, ainsi que le modèle de départ et les valeurs par défaut des nouvelles conversations que vous voulez présenter aux membres.
Liste de vérification de la configuration
Utilisez cette liste pour suivre l’ordre de configuration recommandé :
Confirmez les rôles, les types de licences et la portée du lancement.
Configurez l’authentification unique (SSO) et SCIM avant l’intégration à grande échelle.
Créez des groupes et attribuez des rôles RBAC ou personnalisés.
Activez les applications, les GPT, les connecteurs et les domaines approuvés.
Activez Work, les agents d’espace de travail et Codex pour les équipes appropriées.
Terminer la configuration
1. Confirmer les rôles, les types de places et la portée du lancement
Déterminez qui est responsable du déploiement, qui peut administrer l’espace de travail et quels utilisateurs ont besoin d’un accès à ChatGPT, à Codex ou aux deux.
Cela permet d’éviter toute ambiguïté ultérieure quant aux responsabilités, particulièrement pour les décisions relatives à l’identité, les paramètres de sécurité, les limites d’utilisation et l’assistance aux utilisateurs.
En savoir plus :
2. Vérifier les domaines et configurer l’identité
Avant d’inviter des utilisateurs en masse, confirmez que votre entreprise contrôle son domaine de courriel et configurez vos contrôles d’identité.
Un locataire est l’environnement administratif partagé que votre entreprise utilise pour les paramètres d’identité OpenAI. Les espaces de travail ChatGPT et les organisations de la Plateforme API ont des adhésions et des autorisations distinctes.
La vérification du domaine confirme que votre entreprise contrôle un domaine de courriel et permet d’utiliser les fonctionnalités d’identité admissibles, notamment l’authentification unique (SSO).
Utilisez la console d’administration pour gérer les paramètres d’identité de l’ensemble du locataire, notamment les domaines vérifiés et l’authentification unique (SSO). Effectuez cette configuration tôt, avant d’ajouter des utilisateurs à grande échelle, afin que les employés se joignent à l’espace de travail avec les contrôles d’accès appropriés déjà en place.
En savoir plus :
3. Configurer l’authentification unique (SSO) et SCIM avant l’intégration à grande échelle
Déterminez comment les employés ouvriront une session et comment leurs comptes seront gérés au fil du temps. Par exemple, déterminez si les utilisateurs ouvriront une session avec l’authentification unique, si celle-ci doit être obligatoire pour tous les utilisateurs admissibles et si les comptes seront ajoutés manuellement ou gérés automatiquement au moyen de la synchronisation d’annuaire.
Pour la plupart des déploiements Enterprise à grande échelle, configurez l’authentification unique (SSO) et la synchronisation d’annuaire (SCIM) avant d’inviter un grand nombre d’utilisateurs. L’authentification unique (SSO) permet aux employés d’ouvrir une session au moyen du fournisseur d’identité de votre entreprise. Le protocole SCIM à l’échelle du locataire synchronise les utilisateurs et les groupes à partir de ce fournisseur, mais la synchronisation d’une personne avec le locataire ne lui accorde pas l’accès au produit. Attribuez séparément les groupes synchronisés aux espaces de travail ChatGPT ou aux comptes Ads admissibles.
Les groupes synchronisés peuvent aussi faciliter l’attribution des rôles, ce qui aide les administrateurs à gérer l’accès à grande échelle plutôt que de mettre à jour chaque utilisateur individuellement.
En savoir plus :
Premiers pas avec la gestion des identités et des accès OpenAI pour les espaces de travail gérés
Configuration de l’authentification unique (SSO) pour les produits OpenAI
Si les employés ont déjà des comptes ChatGPT, consultez : Intégration des employés ayant déjà un compte ChatGPT.
4. Créer des groupes et attribuer des rôles RBAC
Avant d’inviter un grand nombre d’utilisateurs, déterminez comment vous souhaitez organiser l’accès dans l’ensemble de l’espace de travail. Les groupes facilitent la gestion simultanée des autorisations de nombreux utilisateurs, particulièrement lorsque des personnes se joignent à l’entreprise, changent d’équipe ou la quittent.
Un groupe ne confère pas automatiquement à lui seul des autorisations aux utilisateurs dans ChatGPT. Les groupes peuvent plutôt se voir attribuer des rôles pour les ressources du locataire ou de l’espace de travail. Ils peuvent aussi servir à contrôler l’accès aux GPT partagés. Les administrateurs peuvent ainsi gérer l’accès par équipe, fonction ou responsabilité plutôt que de mettre à jour chaque utilisateur individuellement.
Configurez ces éléments tôt afin que votre espace de travail dispose dès le départ d’un modèle d’accès clair. Si des utilisateurs sont ajoutés avant la planification des groupes et des rôles, les administrateurs pourraient devoir corriger ultérieurement des autorisations incohérentes, et les utilisateurs pourraient recevoir un accès plus large ou plus restreint que prévu.
En savoir plus :
5. Configurer les paramètres de l’espace de travail et les directives aux utilisateurs
Passez en revue les paramètres généraux de votre espace de travail : apparence, nom et identifiants de l’espace de travail, nom d’affichage public, instructions de l’espace de travail et directives destinées aux utilisateurs avant le lancement.
Avant le lancement, passez en revue les éléments de l’espace de travail que les employés verront en premier : son nom, son apparence, ses identifiants, son nom d’affichage public, les instructions de l’espace de travail et toute directive destinée aux utilisateurs.
Ces détails aident les utilisateurs à reconnaître qu’ils se trouvent dans l’espace de travail ChatGPT Enterprise approuvé de votre organisation, et non dans un environnement personnel ou non géré. Ils fournissent également aux employés un contexte utile avant de commencer à travailler, notamment sur la façon dont votre organisation s’attend à ce que ChatGPT soit utilisé, les types de données appropriés et les ressources d’aide disponibles.
Utilisez la politique de l’espace de travail pour présenter aux membres la politique d’IA de votre organisation, ses attentes en matière d’utilisation ou d’autres directives importantes avant qu’ils commencent à utiliser ChatGPT.
Avant l’intégration à grande échelle, passez en revue les autorisations et les rôles, puis confirmez l’accès à Work Local et à Work Cloud pour le rôle par défaut de l’espace de travail et chaque rôle personnalisé. Work Cloud permet aux membres de lancer et de consulter des tâches infonuagiques dans les interfaces prises en charge. Work Local sans Work Cloud permet le travail local, mais empêche le lancement de tâches infonuagiques. Examinez attentivement les autorisations effectives lorsque le RBAC additif est activé.
Passez en revue la page Modèles et définissez le modèle initial, le niveau de raisonnement, la vitesse, la disponibilité du mode rapide et le comportement des nouvelles conversations pour Work et Codex. Le mode rapide est activé par défaut et peut prendre en charge des dérogations propres aux rôles. Ces valeurs par défaut définissent l’expérience initiale; les modèles disponibles, l’accès basé sur les rôles et les exigences imposées dans l’espace de travail déterminent toujours ce que les membres peuvent utiliser.
En savoir plus :
6. Activer les applications, les GPT et les connexions de données approuvées
ChatGPT ajoute régulièrement de nouvelles fonctionnalités, capacités et façons de se connecter à des outils externes. Certaines de ces fonctionnalités peuvent nécessiter des décisions administratives concernant l’accès aux données, le partage, les services externes ou les actions d’écriture. L’établissement précoce d’une configuration de référence aide les utilisateurs à obtenir les outils dont ils ont besoin tout en maintenant une utilisation conforme aux politiques de votre organisation.
Avant le lancement, déterminez quelles fonctionnalités de ChatGPT devraient être offertes aux utilisateurs dès le premier jour et lesquelles devraient être limitées, déployées progressivement ou activées ultérieurement. Les propriétaires de l’espace de travail peuvent contrôler ces paramètres dans Autorisations et rôles.
Pour les autorisations, faites la distinction entre le rôle par défaut de l’espace de travail et le contrôle d’accès basé sur les rôles (RBAC). Le rôle par défaut de l’espace de travail est le rôle de référence que les utilisateurs reçoivent lorsqu’ils se joignent à l’espace de travail. Utilisez-le pour définir ce que la plupart des membres devraient pouvoir faire par défaut. Le RBAC offre un accès plus ciblé aux fonctionnalités : les propriétaires de l’espace de travail peuvent attribuer des rôles personnalisés directement aux utilisateurs ou aux groupes. En pratique, utilisez le rôle par défaut de l’espace de travail pour l’expérience générale des membres et les rôles personnalisés pour l’accès à des fonctionnalités spécialisées.
Comme de nouvelles fonctionnalités peuvent devenir disponibles au fil du temps, réexaminez régulièrement ces paramètres à mesure que des fonctionnalités sont ajoutées et que les besoins de votre organisation évoluent.
En savoir plus :
7. Activer Work et Codex pour les bonnes équipes
Codex est l’agent d’OpenAI pour travailler avec du code, des fichiers et des flux de travail structurés. Il peut aider les utilisateurs à écrire, comprendre, réviser et améliorer du code, mais il peut aussi soutenir des tâches qui dépassent le cadre du développement logiciel traditionnel.
Avant le lancement, déterminez quels utilisateurs ou groupes devraient avoir accès à Codex et le niveau d’accès dont ils ont besoin. Les capacités de Codex peuvent évoluer au fil du temps; concentrez-vous donc sur le modèle d’accès global plutôt que seulement sur les paramètres précis disponibles aujourd’hui.
Déterminez quelles équipes devraient pouvoir utiliser Codex, quels utilisateurs devraient gérer les paramètres de Codex et quelles activités devraient nécessiter une révision ou une approbation supplémentaire. Vous pourriez aussi définir différents niveaux d’accès pour les utilisateurs généraux, les premiers utilisateurs, les administrateurs ou les équipes dont les flux de travail sont plus sensibles.
Utilisez le RBAC et les groupes pour cibler l’accès et en faciliter la maintenance. Par exemple, vous pourriez créer un groupe pour les utilisateurs de Codex et un groupe d’administrateurs plus restreint pour les personnes responsables du déploiement, des paramètres, des politiques, des rapports et de la gouvernance de Codex.
Configurez cet accès avant le lancement afin que l’accès à Codex repose sur une base claire dès le départ. À mesure que de nouvelles capacités de Codex deviennent disponibles, revoyez votre modèle d’accès et décidez si elles devraient être activées largement, limitées à des groupes précis ou introduites par phases.
Lire la suite :
Work est un agent pour la recherche, l’analyse et les livrables finalisés. Décidez si les membres devraient utiliser Work dans le nuage, Work local dans l’application de bureau, ou les deux, selon les contrôles de votre espace de travail.
8. Configurer les contrôles de sécurité et de conformité requis
Décidez quels contrôles sont requis pour le modèle de risque de votre organisation. Toutes les organisations n’ont pas besoin de tous les contrôles, mais les contrôles requis doivent être configurés avant que les utilisateurs commencent à travailler avec des données sensibles dans ChatGPT Enterprise.
Les contrôles courants comprennent :
La plateforme Compliance Logs et l’API Stateful Compliance pour les flux d’audit, SIEM, eDiscovery ou DLP.
L’autorisation d’adresses IP pour l’accès à l’espace de travail et à l’API Compliance.
Le mode de verrouillage pour les équipes qui ont besoin de restrictions plus fortes sur le Web, la recherche, la navigation et les capacités réseau connexes.
Enterprise Key Management pour le chiffrement géré par le client, là où il est disponible.
La résidence des données ou la résidence de l’inférence, lorsque requis.
L’accès mobile géré par ChatGPT pour Intune, qui nécessite une connexion SSO active du locataire.
En savoir plus :
9. Surveiller l’adoption, l’utilisation et la préparation de l’assistance
Le lancement de l’espace de travail marque le début d’une administration continue, et non la fin de la configuration. Une fois que les utilisateurs commencent à utiliser ChatGPT, examinez régulièrement les données analytiques de l’espace de travail afin de comprendre l’adoption, l’engagement et l’utilisation des fonctionnalités. Ces indicateurs peuvent vous aider à déterminer où ChatGPT est utilisé avec succès, où les équipes pourraient avoir besoin de plus de conseils et si certains paramètres devraient être ajustés au fil du temps.
Utilisez des sondages sur l’impact pour recueillir directement les commentaires des employés sur l’incidence de ChatGPT sur leur travail. Les données analytiques montrent ce qui est utilisé; les sondages peuvent aider à déterminer si les utilisateurs gagnent du temps, améliorent la qualité de leur travail ou rencontrent des difficultés.
Examinez attentivement les contrôles d’utilisation mensuelle. Définissez une valeur par défaut pour l’espace de travail, ajoutez des valeurs par défaut pour les groupes ou des exceptions individuelles au besoin, puis configurez des alertes d’utilisation selon les politiques de votre entreprise. Examinez la limite de dépassement de l’espace de travail séparément des limites d’utilisation individuelles.
Enfin, assurez-vous que les administrateurs savent comment obtenir de l’aide en cas de problème. Avant de communiquer avec l’assistance, rassemblez des renseignements utiles, comme les utilisateurs touchés, le moment où le problème est survenu, des captures d’écran, les liens pertinents vers des conversations ou des GPT, les requêtes et, s’il y a lieu, des fichiers épurés. Cela aide l’assistance à enquêter plus rapidement et offre à vos administrateurs internes un processus plus clair pour traiter les questions relatives à l’espace de travail au fil du temps.
En savoir plus :
Prochaines étapes
Après le déploiement initial, revoyez ces paramètres à intervalles réguliers :
Passez en revue les propriétaires, les administrateurs, les visualisateurs d’analyses et les rôles personnalisés.
Confirmez que les groupes SCIM correspondent toujours à la structure de votre organisation.
Auditez les applications et connecteurs activés, les actions d’écriture ou en monde ouvert, les domaines OAuth autorisés, les applications dans les GPT et les domaines d’action des GPT.
Passez en revue l’accès à Work, aux agents de l’espace de travail et à Codex, ainsi que les modèles de départ par défaut, à mesure que les équipes étendent leur utilisation.
Passez en revue les analyses et les résultats des sondages d’impact avec les parties prenantes du déploiement.
Ajustez les alertes ou les limites d’utilisation en fonction des habitudes d’utilisation observées.
Reconfirmez les contrôles de sécurité et de conformité après tout changement majeur de politique ou de produit.
