Utilisez ce guide de démarrage rapide pour préparer un nouvel espace de travail ChatGPT Enterprise avant d’inviter largement les utilisateurs. Il fournit aux propriétaires d’espace de travail débutants un ordre de configuration recommandé, avec des liens vers des articles plus détaillés du centre d’aide pour chaque domaine.
Avant de commencer
Confirmez les éléments suivants avant de commencer :
Les propriétaires de l’espace de travail qui prendront les décisions de configuration à l’échelle de l’espace de travail.
Les administrateurs de l’espace de travail qui peuvent gérer les invitations d’utilisateurs et les groupes, ainsi que consulter les analytics et configurer l’accès aux applications.
Votre fournisseur d’identité, vos domaines vérifiés et votre approche de provisionnement.
La logique d’organisation des utilisateurs en groupes.
Les contrôles de sécurité, de conformité, de journalisation, de conservation et de réseau requis par votre organisation.
Les membres qui doivent utiliser Work et Codex, les rôles personnalisés qui nécessitent un accès différent, ainsi que les modèles de départ et paramètres par défaut des nouvelles conversations que vous voulez présenter aux membres.
Liste de contrôle de la configuration
Utilisez cette liste pour suivre l’ordre de configuration recommandé :
Terminer la configuration
1. Confirmer les rôles, les types de licences et le périmètre du lancement
Déterminez qui est responsable du déploiement, qui peut administrer l’espace de travail et quels utilisateurs ont besoin d’accéder à ChatGPT, à Codex ou aux deux.
Cela permet d’éviter toute ambiguïté ultérieure quant aux responsabilités, notamment pour les décisions relatives à l’identité, les paramètres de sécurité, les limites d’utilisation et l’assistance aux utilisateurs.
En savoir plus :
2. Vérifier les domaines et configurer l’identité
Avant d’inviter des utilisateurs en masse, vérifiez que votre entreprise contrôle son domaine de messagerie et configurez vos contrôles d’identité.
Un tenant est l’environnement administratif partagé que votre entreprise utilise pour les paramètres d’identité OpenAI. Les espaces de travail ChatGPT et les organisations de la Plateforme API ont des adhésions et des autorisations distinctes.
La vérification de domaine confirme que votre entreprise contrôle un domaine de messagerie et permet d’utiliser les fonctionnalités d’identité admissibles, notamment l’authentification unique (SSO).
Utilisez la console d’administration pour gérer les paramètres d’identité à l’échelle du tenant, notamment les domaines vérifiés et le SSO. Effectuez cette configuration suffisamment tôt, avant d’ajouter des utilisateurs à grande échelle, afin que les employés rejoignent l’espace de travail avec les contrôles d’accès appropriés déjà en place.
En savoir plus :
3. Configurer le SSO et SCIM avant l’intégration à grande échelle
Déterminez comment les employés se connecteront et comment leurs comptes seront gérés au fil du temps. Déterminez, par exemple, si les utilisateurs se connecteront avec l’authentification unique, si le SSO doit être obligatoire pour tous les utilisateurs admissibles et si les comptes seront ajoutés manuellement ou gérés automatiquement au moyen de la synchronisation d’annuaire.
Pour la plupart des déploiements Enterprise à grande échelle, configurez le SSO et la synchronisation d’annuaire (SCIM) avant d’inviter largement les utilisateurs. Le SSO permet aux employés de se connecter à l’aide du fournisseur d’identité de votre entreprise. SCIM à l’échelle du tenant synchronise les utilisateurs et les groupes depuis ce fournisseur, mais la synchronisation d’une personne avec le tenant ne lui accorde pas l’accès au produit. Attribuez séparément les groupes synchronisés aux espaces de travail ChatGPT ou aux comptes Ads admissibles.
Les groupes synchronisés peuvent également faciliter l’attribution des rôles, ce qui permet aux administrateurs de gérer les accès à grande échelle plutôt que de mettre à jour chaque utilisateur individuellement.
En savoir plus :
Premiers pas avec la gestion des identités et des accès OpenAI pour les espaces de travail gérés
Configurer l’authentification unique (SSO) pour les produits OpenAI
Si les employés disposent déjà de comptes ChatGPT, consultez : Intégrer des employés disposant de comptes ChatGPT existants.
4. Créer des groupes et attribuer des rôles RBAC
Avant d’inviter largement les utilisateurs, déterminez comment organiser les accès dans l’ensemble de l’espace de travail. Les groupes facilitent la gestion simultanée des autorisations de nombreux utilisateurs, notamment lorsque des personnes rejoignent l’entreprise, changent d’équipe ou la quittent.
Un groupe seul n’accorde pas automatiquement d’autorisations aux utilisateurs dans ChatGPT. Les groupes peuvent plutôt se voir attribuer des rôles pour les ressources au niveau du tenant ou de l’espace de travail, et servir à contrôler l’accès aux GPT partagés. Les administrateurs peuvent ainsi gérer les accès par équipe, fonction ou responsabilité, au lieu de mettre à jour chaque utilisateur individuellement.
Configurez cela suffisamment tôt afin que votre espace de travail dispose dès le départ d’un modèle d’accès clair. Si les utilisateurs sont ajoutés avant la planification des groupes et des rôles, les administrateurs risquent de devoir corriger ultérieurement des autorisations incohérentes, et les utilisateurs pourraient recevoir un accès plus large ou plus restreint que prévu.
En savoir plus :
5. Configurer les paramètres de l’espace de travail et les consignes aux utilisateurs
Vérifiez les paramètres généraux de l’espace de travail : apparence, nom, identifiants et nom d’affichage public de l’espace de travail, Consignes de l’espace de travail et consignes destinées aux utilisateurs avant le lancement.
Avant le lancement, vérifiez les éléments de l’espace de travail que les employés verront en premier : son nom, son apparence, ses identifiants, son nom d’affichage public, les Consignes de l’espace de travail et toute consigne destinée aux utilisateurs.
Ces informations permettent aux utilisateurs de reconnaître qu’ils se trouvent dans l’espace de travail ChatGPT Enterprise approuvé par votre organisation, et non dans un environnement personnel ou non géré. Elles fournissent également aux employés un contexte utile avant qu’ils ne commencent à travailler, notamment sur l’utilisation de ChatGPT attendue par votre organisation, les types de données appropriés et les ressources d’aide disponibles.
Utilisez la Politique de l’espace de travail pour présenter aux membres la politique d’IA de votre organisation, ses attentes en matière d’utilisation ou d’autres consignes importantes avant qu’ils ne commencent à utiliser ChatGPT.
Avant le déploiement général, vérifiez les autorisations et les rôles, puis confirmez l’accès à Work Local et Work Cloud pour le rôle par défaut de l’espace de travail et chaque rôle personnalisé. Work Cloud permet aux membres de lancer et de consulter des tâches dans le cloud sur les interfaces prises en charge. Work Local sans Work Cloud permet de travailler localement, mais empêche de lancer des tâches dans le cloud. Vérifiez attentivement les autorisations effectives lorsque le RBAC additif est activé.
Consultez la page Modèles et définissez le modèle initial, le niveau de raisonnement, la vitesse, la disponibilité du Mode rapide et le comportement des nouvelles conversations pour Work et Codex. Le Mode rapide est activé par défaut et peut prendre en charge des dérogations propres à chaque rôle. Ces valeurs par défaut définissent l’expérience initiale ; les modèles disponibles, l’accès selon le rôle et les exigences imposées dans l’espace de travail déterminent toujours ce que les membres peuvent utiliser.
En savoir plus :
6. Activer les applications, les GPT et les connexions aux données approuvées
ChatGPT ajoute régulièrement de nouvelles fonctionnalités, capacités et possibilités de connexion à des outils externes. Certaines de ces fonctionnalités peuvent nécessiter des décisions administratives concernant l’accès aux données, le partage, les services externes ou les actions d’écriture. Définir rapidement une configuration de référence permet aux utilisateurs de disposer des outils nécessaires tout en maintenant leur utilisation conforme aux politiques de votre organisation.
Avant le lancement, déterminez quelles fonctionnalités de ChatGPT doivent être accessibles aux utilisateurs dès le premier jour et lesquelles doivent être limitées, déployées progressivement ou activées ultérieurement. Les propriétaires de l’espace de travail peuvent contrôler cela dans Autorisations et rôles.
Pour les autorisations, faites la distinction entre le rôle par défaut de l’espace de travail et le contrôle d’accès basé sur les rôles (RBAC). Le rôle par défaut de l’espace de travail est le rôle de référence que les utilisateurs reçoivent lorsqu’ils rejoignent l’espace de travail. Utilisez-le pour définir ce que la plupart des membres doivent pouvoir faire par défaut. Le RBAC permet un accès plus ciblé aux fonctionnalités : les propriétaires de l’espace de travail peuvent attribuer des rôles personnalisés directement aux utilisateurs ou aux groupes. En pratique, utilisez le rôle par défaut de l’espace de travail pour l’expérience générale des membres et des rôles personnalisés pour l’accès à des fonctionnalités spécialisées.
Comme de nouvelles fonctionnalités peuvent devenir disponibles au fil du temps, réexaminez régulièrement ces paramètres à mesure que des fonctionnalités sont ajoutées et que les besoins de votre organisation évoluent.
En savoir plus :
7. Activer Work et Codex pour les bonnes équipes
Codex est l’agent d’OpenAI pour travailler avec du code, des fichiers et des workflows structurés. Il peut aider les utilisateurs à écrire, comprendre, réviser et améliorer du code, mais aussi accompagner des tâches au-delà du développement logiciel traditionnel.
Avant le lancement, déterminez quels utilisateurs ou groupes doivent avoir accès à Codex et le niveau d’accès dont ils ont besoin. Les fonctionnalités de Codex peuvent évoluer au fil du temps : concentrez-vous donc sur le modèle d’accès global plutôt que sur les seuls paramètres disponibles aujourd’hui.
Déterminez quelles équipes doivent pouvoir utiliser Codex, quels utilisateurs doivent gérer les paramètres de Codex et quelles activités doivent nécessiter un examen ou une approbation supplémentaire. Vous pouvez également définir différents niveaux d’accès pour les utilisateurs généraux, les early adopters, les administrateurs ou les équipes ayant des workflows plus sensibles.
Utilisez le RBAC et les groupes pour cibler l’accès et en faciliter la maintenance. Par exemple, vous pouvez créer un groupe pour les utilisateurs de Codex et un groupe d’administrateurs plus restreint pour les personnes responsables du déploiement, des paramètres, des politiques, du reporting et de la gouvernance de Codex.
Configurez cela avant le lancement afin que l’accès à Codex parte d’une base claire. À mesure que de nouvelles fonctionnalités de Codex deviennent disponibles, réexaminez votre modèle d’accès et décidez si elles doivent être activées largement, limitées à des groupes spécifiques ou introduites par phases.
En savoir plus :
Work est un agent pour la recherche, l’analyse et les livrables finalisés. Décidez si les membres doivent utiliser Work dans le cloud, Work en local dans l’application de bureau, ou les deux, sous réserve des contrôles de votre espace de travail.
8. Configurer les contrôles de sécurité et de conformité requis
Déterminez quels contrôles sont requis pour le modèle de risque de votre organisation. Toutes les organisations n’ont pas besoin de tous les contrôles, mais les contrôles requis doivent être configurés avant que les utilisateurs commencent à travailler avec des données sensibles dans ChatGPT Enterprise.
Les contrôles courants incluent :
Compliance Logs Platform et Stateful Compliance API pour les workflows d’audit, SIEM, eDiscovery ou DLP.
Liste d’autorisation d’IP pour l’accès à l’espace de travail et l’accès à la Compliance API.
Mode de verrouillage pour les équipes qui ont besoin de restrictions plus fortes sur le Web, la recherche, la navigation et les capacités réseau associées.
Enterprise Key Management pour le chiffrement géré par le client, lorsqu’il est disponible.
Résidence des données ou résidence de l’inférence lorsque cela est requis.
Accès mobile géré via ChatGPT pour Intune, qui nécessite une connexion SSO active du tenant.
En savoir plus :
9. Suivre l’adoption, l’utilisation et la préparation de l’assistance
Le lancement de l’espace de travail marque le début d’une administration continue, et non la fin de la configuration. Lorsque les utilisateurs commencent à utiliser ChatGPT, consultez régulièrement les analyses de l’espace de travail pour comprendre l’adoption, l’engagement et l’utilisation des fonctionnalités. Ces indicateurs peuvent vous aider à déterminer où ChatGPT est utilisé efficacement, quelles équipes ont besoin de davantage de conseils et si certains paramètres doivent être ajustés au fil du temps.
Utilisez des enquêtes d’impact pour recueillir directement l’avis des employés sur les effets de ChatGPT sur leur travail. Les analyses indiquent ce qui est utilisé ; les enquêtes permettent de déterminer si les utilisateurs gagnent du temps, améliorent la qualité de leur travail ou rencontrent des difficultés.
Examinez attentivement les contrôles d’utilisation mensuelle. Définissez une valeur par défaut pour l’espace de travail, ajoutez des valeurs par défaut pour les groupes ou des dérogations individuelles si nécessaire, et configurez des alertes d’utilisation selon les politiques de votre entreprise. Examinez la limite de dépassement de l’espace de travail séparément des limites d’utilisation individuelles.
Enfin, assurez-vous que les administrateurs savent comment obtenir de l’aide en cas de problème. Avant de contacter l’assistance, rassemblez des informations utiles, telles que les utilisateurs concernés, la date et l’heure, des captures d’écran, les liens pertinents vers des conversations ou des GPT, les prompts et, le cas échéant, des fichiers nettoyés de toute donnée sensible. Cela permet à l’assistance d’enquêter plus rapidement et fournit à vos administrateurs internes une procédure plus claire pour traiter les questions relatives à l’espace de travail au fil du temps.
En savoir plus :
Étapes suivantes
Après le déploiement initial, réexaminez régulièrement ces paramètres :
Vérifiez les propriétaires, administrateurs, lecteurs d’analytics et rôles personnalisés.
Confirmez que les groupes SCIM correspondent toujours à la structure de votre organisation.
Auditez les applications/connecteurs activés, les actions d’écriture ou en environnement ouvert, les domaines OAuth autorisés, les applications dans les GPT et les domaines d’action des GPT.
Vérifiez l’accès à Work, à l’agent de l’espace de travail et à Codex, ainsi que les modèles de départ par défaut, à mesure que les équipes étendent leur utilisation.
Examinez les analytics et les résultats de l’enquête d’impact avec les parties prenantes du déploiement.
Ajustez les alertes ou limites d’utilisation en fonction des schémas d’utilisation observés.
Reconfirmez les contrôles de sécurité et de conformité après toute modification majeure de politique ou de produit.
