Présentation
Les autorisations des applications déterminent quand ChatGPT peut lire les informations d’un compte connecté ou effectuer une action en votre nom.
Ces paramètres contrôlent la manière dont une application est utilisée une fois l’accès disponible. Ils ne connectent pas de comptes, n’accordent pas d’autorisations du fournisseur, ne modifient pas l’accès au système source et ne prévalent pas sur les politiques de l’espace de travail. Les paramètres par défaut de l’ensemble du compte ou de l’espace de travail peuvent être configurés avant la connexion d’un compte d’application individuel.
Pour configurer et déconnecter des comptes, consultez : Connecter et gérer des comptes d’applications dans ChatGPT.
Disponibilité
Les paramètres disponibles dépendent de votre compte, de l’application, du compte connecté et de votre espace de travail.
Les comptes personnels peuvent voir apparaître Autorisations après l’installation d’un plugin comprenant une application. Les contrôles propres à une connexion peuvent nécessiter un compte connecté éligible. Les membres d’espaces de travail gérés peuvent voir à la place des demandes d’approbation régies par la politique de l’espace de travail.
Comprendre les options d’autorisation
Selon votre compte et l’application, les options suivantes peuvent s’afficher :
Toujours demander : ChatGPT demande votre accord avant de lire les informations de l’application ou d’apporter des modifications.
Autoriser les actions de lecture : ChatGPT peut lire sans demander votre accord, mais le demande avant d’apporter des modifications.
Autoriser les actions à faible risque : ChatGPT approuve automatiquement les actions à faible risque. Les actions à risque plus élevé peuvent nécessiter une confirmation ou être refusées. Ce paramètre s’applique lorsqu’aucune politique de compte, d’espace de travail, d’application ou de connexion ne prévaut sur lui.
Autoriser toutes les actions : ChatGPT peut effectuer les actions prises en charge sans demandes d’approbation supplémentaires. Cette option présente un risque élevé.
Pour en savoir plus sur les avertissements de sécurité concernant les fonctionnalités sensibles, consultez : Mentions de risque élevé.
Les sélecteurs d’autorisation standard pour l’ensemble du compte et de l’espace de travail ne proposent pas l’option Autoriser toutes les actions. Elle peut être disponible pour une application ou un compte connecté individuel, et les politiques existantes des espaces de travail peuvent varier.
Certains menus abrègent ces libellés en Autoriser la lecture, Autoriser à faible risque ou Tout autoriser.
Comprendre les risques des actions
Une action peut nécessiter un examen supplémentaire lorsqu’elle peut affecter un autre service, exposer des informations sensibles ou être difficile à annuler.
Voici quelques exemples :
Envoyer un e-mail, un message, un commentaire ou une invitation.
Créer, modifier ou supprimer un fichier ou un enregistrement.
Modifier les paramètres de compte, d’accès, de partage ou de sécurité.
Effectuer un achat ou une autre transaction financière.
Partager des informations sensibles d’ordre personnel, financier, médical ou liées à l’identité.
Les actions sont évaluées au regard des fonctionnalités disponibles de l’application, des autorisations du fournisseur, des politiques de l’espace de travail et des protections de sécurité. Certaines requêtes peuvent être refusées sans qu’une demande d’approbation s’affiche.
Définir votre autorisation par défaut
Pour un compte personnel éligible, suivez les étapes ci-dessous si Plugins apparaît dans les Paramètres.
Si les Paramètres affichent plutôt Applications, ouvrez Applications pour consulter les contrôles d’autorisation disponibles pour votre compte. Le même sélecteur applicable à l’ensemble du compte peut ne pas être disponible.
Ouvrez le menu de votre profil et sélectionnez Paramètres.
Sélectionnez Plugins.
Ouvrez Autorisations.
Choisissez l’autorisation par défaut que vous souhaitez utiliser.
Le paramètre global peut apparaître après l’installation d’un plugin comprenant une application. Les contrôles propres à une application ou à un compte peuvent nécessiter une connexion éligible, et les applications ne prennent pas toutes en charge les mêmes paramètres.
Définir une autorisation pour un compte connecté
Ouvrez les Paramètres, puis sélectionnez Applications ou Plugins, selon l’option disponible.
Sélectionnez le plugin ou l’application concerné.
Si Comptes connectés apparaît, ouvrez le menu d’options supplémentaires (•••) du compte concerné et sélectionnez Paramètres.
Consultez les Autorisations de ce compte. Pour une application ne disposant que d’un seul compte, ouvrez plutôt le paramètre Autorisations disponible.
Sélectionnez une autorisation disponible, puis sélectionnez Enregistrer si cette option apparaît.
Un paramètre propre à un compte s’applique uniquement à cette connexion. Un autre compte connecté à la même application peut avoir un paramètre différent.
Pour rétablir le paramètre hérité d’un compte connecté, sélectionnez l’option Par défaut, puis Enregistrer. Une page ne contenant qu’un seul compte peut afficher Réinitialiser ; les anciens paramètres Applications peuvent afficher Rétablir les paramètres par défaut.
Répondre à une demande d’approbation
Avant l’exécution d’une action prise en charge, ChatGPT peut afficher une carte d’approbation décrivant l’application et l’action proposée.
Selon l’action et votre compte, les contrôles disponibles peuvent inclure :
Refuser ou Décliner : ne pas effectuer l’action demandée.
Autoriser ou Autoriser une fois : approuver l’action en cours.
Autoriser les actions à faible risque : approuver l’action en cours et autoriser les futures actions à faible risque utilisant le même compte connecté. Les actions à risque plus élevé peuvent nécessiter une confirmation ou être refusées.
Toujours autoriser : lorsque cette option est proposée pour un compte personnel éligible et explicitement connecté, autoriser les futures actions prises en charge sans demandes répétées.
Pour les approbations d’actions d’applications décrites ici, Toujours autoriser n’est pas proposé comme autorisation persistante aux membres d’espaces de travail gérés, pour les connexions automatiquement disponibles ou pour les actions nécessitant un examen de sécurité supplémentaire.
Vérifiez l’application, le compte et l’action proposée avant d’approuver une demande. Une approbation enregistrée ne prévaut pas sur les restrictions de l’espace de travail, les autorisations du fournisseur ou les protections de sécurité. Selon l’interface du produit, une action sensible peut être refusée sans qu’une demande d’approbation s’affiche.
Comprendre les restrictions de l’espace de travail
Dans un espace de travail géré, différents paramètres contrôlent différents aspects de l’accès aux applications :
Les paramètres d’installation des plugins déterminent si le plugin est disponible.
Les paramètres des applications de l’espace de travail déterminent si l’application sous-jacente peut être utilisée.
Les contrôles des rôles Enterprise et Edu peuvent limiter les membres autorisés à accéder à une application.
L’autorisation du fournisseur détermine le compte externe connecté et les autorisations associées.
Les contrôles des actions déterminent les actions disponibles dans l’application.
Les autorisations des applications déterminent quand ChatGPT demande votre accord avant d’utiliser une action disponible.
Les administrateurs Business peuvent contrôler si une application est activée pour l’espace de travail. Les administrateurs Enterprise et Edu peuvent également configurer l’accès basé sur les rôles lorsque cette fonctionnalité est prise en charge.
Les contrôles qui restreignent les actions directes des applications ne restreignent pas nécessairement les informations récupérées à partir des données synchronisées. Les paramètres de sélection du contenu à synchroniser ne restreignent pas nécessairement les actions distinctes effectuées en direct dans les applications.
Les agents de l’espace de travail utilisent des paramètres distincts de sécurité des actions, définis au niveau de l’agent et soumis aux politiques de l’espace de travail.
Pour obtenir des conseils destinés aux administrateurs, consultez : Contrôles administrateur, sécurité et conformité pour les plugins et les applications.
Supprimer l’accès d’une application
Modifier une autorisation d’application ne déconnecte pas l’application et ne révoque pas l’accès déjà accordé à un compte fournisseur.
Pour empêcher tout accès futur via un compte individuel, ouvrez les Paramètres, sélectionnez Applications ou Plugins, choisissez l’application et déconnectez le compte. Le fournisseur peut également proposer des contrôles distincts pour dissocier le compte.
Désactiver une application pour un espace de travail peut affecter d’autres membres, des plugins qui en dépendent ou un index géré par un administrateur. Lisez l’avertissement affiché avant de modifier l’accès pour l’ensemble de l’espace de travail.
Les autorisations des applications sont distinctes des contrôles de la mémoire, de la personnalisation, de la conservation des données et de l’entraînement des modèles.
Pour le traitement des données, consultez : Applications connectées dans ChatGPT.
