OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Administratorske kontrole, sigurnost i usklađenost za dodatke i aplikacije

Saznajte kako radni prostori Business, Enterprise i Edu upravljaju instalacijom dodataka, pristupom aplikacijama, radnjama, sigurnošću i usklađenošću.

Ažurirano: 15 hours ago

Napomena: Od 29. kolovoza 2025. preimenovali smo ChatGPT Team u ChatGPT Business. Za više informacija i pitanja o promjeni naziva pogledajte naš članak: Česta pitanja o preimenovanju u ChatGPT Business

Od 9. srpnja 2026. premjestili smo direktorij aplikacija u direktorij dodataka. Dodaci su glavni način otkrivanja mogućnosti tijekova rada u ChatGPT-u i Codexu. Dodatak može sadržavati vještine, aplikacije i predloške aplikacija – aplikacije ostaju integracije koje povezuju ChatGPT ili Codex s vanjskim podacima i radnjama, dok dodaci olakšavaju omogućavanje tijekova rada u ChatGPT-u. Postojeće veze aplikacija ostaju nepromijenjene, a korisnici mogu dodavati nove dodatke iz direktorija dodataka te povezivati i autentificirati temeljnu aplikaciju kao i prije. Administratori radnog prostora upravljaju instalacijom dodataka u Postavke radnog prostora > Dodaci, a pristupom i dopuštenjima svake temeljne aplikacije mogu upravljati u konfiguraciji dodatka ili u Postavke radnog prostora > Aplikacije.

Administratorske kontrole

Dodatak može sadržavati vještine, aplikacije i predloške aplikacija. Instalacija dodatka i pristup temeljnoj aplikaciji odvojene su kontrole.

Zadano ponašanje prema planu

ChatGPT Enterprise i Edu

U radnim prostorima Enterprise i Edu dodaci i njihove temeljne aplikacije zadano su onemogućeni. Administratori upravljaju instalacijom dodataka u Postavke radnog prostora > Dodaci i biraju hoće li dodatak biti Dostupan ili Instaliran za odgovarajuće uloge. Pri omogućavanju dodatka administratori mogu omogućiti temeljnu aplikaciju u postavkama dodatka ili zasebno omogućiti i konfigurirati svaku temeljnu aplikaciju u Postavke radnog prostora > Aplikacije.

Onemogućavanje temeljne aplikacije blokira mogućnost koju ta aplikacija podržava. To ne mora nužno deinstalirati dodatak niti ukloniti vještine koje ne ovise o toj aplikaciji.

Administratori Enterprise i Edu mogu upotrebljavati RBAC za instalaciju dodataka i pristup aplikacijama. Te se kontrole procjenjuju zasebno: član može imati instaliran dodatak, ali ipak ne moći upotrebljavati uključenu aplikaciju.

ChatGPT Business

U planu Business aplikacije i dodaci zadano su omogućeni. Administratori upravljaju instalacijom dodataka u Postavke radnog prostora > Dodaci, a svakom temeljnom aplikacijom u Postavke radnog prostora > Aplikacije. Onemogućavanje aplikacije blokira svaku mogućnost dodatka koja o njoj ovisi, ali ne mora nužno deinstalirati dodatak niti ukloniti mogućnosti koje se temelje samo na vještinama.

RBAC (kontrola pristupa na temelju uloga)

Radni prostori Enterprise i Edu mogu dodijeliti dodatke jednoj ili više prilagođenih uloga. Korisnici zadano mogu pristupiti dodacima koji su omogućeni i dostupni njihovoj ulozi, ali administratori mogu odrediti koje uloge imaju pristup. Ako korisnik vidi dodatak označen kao Onemogućio administrator, taj dodatak ili aplikacija nisu mu dostupni zbog postavki radnog prostora ili uloge; administrator radnog prostora mora omogućiti pristup prije nego što ga korisnik može povezati.

Dodaci koji uključuju obavezne aplikacije nasljeđuju postavke uloga tih aplikacija. Ako uloga člana nema pristup obaveznoj aplikaciji, dodatak za tog člana ne može upotrebljavati mogućnost koju ta aplikacija podržava. Kontrole dodataka u radnom prostoru mogu odrediti i je li dodatak Dostupan ili Instaliran za određenu ulogu.

Upravljanje pristupom dodacima i aplikacijama

Pristup aplikaciji određuje tko može upotrebljavati povezanu aplikaciju u radnom prostoru. Dopuštenja aplikacije određuju kada ChatGPT traži potvrdu prije upotrebe aplikacije.

Da biste upravljali time tko može upotrebljavati određenu aplikaciju, idite na Postavke radnog prostora > Aplikacije, otvorite izbornik aplikacije i odaberite Korisnički pristup. Zatim odaberite koje uloge mogu pristupiti aplikaciji i spremite promjene. Ako odustanete ili zatvorite bez spremanja, trenutačne postavke pristupa aplikaciji ostat će nepromijenjene.

Da biste upravljali time koje aplikacije uloga može upotrebljavati:

  • Idite na Postavke radnog prostora > Dopuštenja i uloge.

  • Odaberite Prilagođene uloge.

  • Odaberite ulogu koju želite urediti.

  • Pomaknite se do odjeljka Povezani podaci.

  • Uključite Dopusti članovima upotrebu dodataka i aplikacija kako biste toj ulozi dopustili upotrebu dodataka i aplikacija.

  • Upotrijebite Odaberi za odabir određenih aplikacija za tu ulogu.

Dodavanje novih aplikacija i dodataka

Pri omogućavanju nove aplikacije na razini radnog prostora administratori dobivaju upit da dodijele uloge koje joj mogu pristupiti. Ako aplikacija podržava kontrole radnji, administratori mogu pregledati i radnje aplikacije prije nego što je učine dostupnom.

Predlošci aplikacija nakon objave slijede isti model administratorskog upravljanja. Administratori i vlasnici radnog prostora pregledavaju nacrt aplikacije izrađen iz predloška, objavljuju ga kad je spreman, a zatim upravljaju pristupom, dopuštenjima prema ulozi, kontrolama radnji i dopuštenjima aplikacije u Postavke radnog prostora > Aplikacije.

Odgovarajući radni prostori mogu imati i Postavke radnog prostora > Dodaci. Na stranici s pojedinostima dodatka administratori mogu pregledati uključene vještine, obavezne aplikacije, neobavezne aplikacije i Pravila instalacije dodatka. Za svaku ulogu Dostupno dopušta članovima u toj ulozi da instaliraju dodatak, dok Instalirano zadano instalira dodatak za tu ulogu.

Ako dodatak uključuje obavezne aplikacije, te aplikacije moraju biti omogućene za zahvaćenu ulogu. Obavezne aplikacije nasljeđuju svoju konfiguraciju aplikacije, uključujući Pristup uloga, Pristup u stvarnom vremenu, Konfiguriranje radnji, Konfiguriranje odobrenja, Indeksirano pretraživanje, Autorizaciju sinkronizacije, ograničenja domena i postavke sinkronizacije gdje su dostupne. Ako je uključena aplikacija onemogućena, administratori mogu vidjeti kontrole Omogući, Objavi, Uredi konfiguraciju aplikacije ili Onemogući, ovisno o stanju aplikacije.

Gdje su dostupna, dopuštenja aplikacije zamjenjuju prethodnu kontrolu potvrde radnje. Ako izbornik Dopuštenja aplikacije za cijeli radni prostor ne prikazuje Nikad ne pitaj, odaberite drugu zadanu vrijednost radnog prostora ili postavite Nikad ne pitaj za određenu aplikaciju u njezinim postavkama Dopuštenja aplikacije. Pojedinosti o postavljanju potražite u člankuPredlošci ChatGPT aplikacija.

Kontrole radnji aplikacije

RBAC određuje tko može upotrebljavati aplikaciju. Za aplikacije koje podržavaju Kontrolu radnji, Kontrola radnji određuje što aplikacija može učiniti. Dopuštenja aplikacije određuju kada ChatGPT traži od članova potvrdu prije upotrebe aplikacije.

Ta dopuštenja aplikacije primjenjuju se na ChatGPT razgovore. Agenti radnog prostora upotrebljavaju kontrole po agentu koje postavlja njegov izrađivač kako bi odredili koje su radnje aplikacije dostupne i kada se od krajnjih korisnika traži odobrenje. Za ponašanje agenata pogledajte:ChatGPT agenti radnog prostora za Enterprise i Business.

U Kontroli radnji administratori mogu odabrati kako se postupa s trenutačnim radnjama aplikacije: dopuštanjem svih radnji, dopuštanjem samo radnji čitanja ili odabirom prilagođenog skupa radnji. Ako administratori odaberu Prilagođeno, mogu odabrati i kako se postupa s kasnije dodanim radnjama odabirom Omogući sve nove radnje, Omogući samo nove radnje čitanja ili Onemogući nove radnje.

Neke aplikacije ne podržavaju Kontrolu radnji. Za te aplikacije administratori mogu upravljati pristupom aplikaciji, ali ne mogu birati pojedinačne radnje ni način postupanja s novododanim radnjama.

Za aplikacije koje podržavaju Kontrolu radnji, odobrenje opsega pružatelja ne čini nove radnje automatski dostupnima u ChatGPT-u.

Da biste promijenili zadano dopuštenje aplikacije za radni prostor:

  • Otvorite Postavke radnog prostora.

  • Idite na Dopuštenja i uloge > Povezani podaci.

  • Pronađite Dopuštenja aplikacije i odaberite zadanu vrijednost radnog prostora.

Da biste postavili drugo dopuštenje za aplikaciju:

  • Otvorite administratorsku stranicu Aplikacije radnog prostora.

  • Otvorite izbornik objavljene aplikacije i odaberite Dopuštenja aplikacije.

  • Odaberite Upotrijebi zadanu vrijednost radnog prostora ili odaberite drugo dopuštenje.

  • Odaberite Spremi.

Opcije mogu uključivati Uvijek pitaj, Bilo kakve promjene, Važne radnje i Nikad ne pitaj, ovisno o radnom prostoru i aplikaciji. Važne radnje traže potvrdu prije radnji aplikacije koje bi mogle imati značajan učinak izvan ChatGPT-a, izložiti osjetljive informacije ili ih je teško poništiti. Neke posebno rizične radnje mogu biti blokirane umjesto ponuđene na odobrenje.

Detaljne kontrole za Google Drive (sinkronizirano)

Napomena: radnje za Google Docs, Sheets i Slides sada su dostupne kao radnje za Google Drive. Time se te radnje objedinjuju u aplikaciji Google Drive i pojednostavljuje upotreba Google aplikacija. Samostalne aplikacije Google Docs, Sheets i Slides više se ne navode zasebno. Korisnici trebaju povezati Google Drive za pristup Docs, Sheets i Slides.

Za ChatGPT Enterprise/Edu te su nove objedinjene radnje za Google Drive zadano isključene dok ih administrator radnog prostora ne omogući. Za ChatGPT Business zadano su uključene. Nakon omogućavanja administratori Google Workspacea možda će morati ponovno autorizirati ažurirane opsege za Google Drive prije nego što korisnici mogu upotrebljavati te radnje ili se novi korisnici mogu povezati. Ako primite pritužbe korisnika da se ne mogu povezati s Google Driveom, provjerite autorizacije opsega svojeg Google radnog prostora za Google Drive, Docs, Sheets i Slides te potvrdite da sve radnje u aplikaciji imaju autorizirane opsege ili isključite radnje koje ne želite autorizirati.

Imajte na umu da ova promjena ne utječe na značajku sinkronizacije. *

Ograničenja datoteka i postavljanje

Radni prostori Enterprise, Edu i Business mogu:

  • Ograničiti aplikaciju sa sinkronizacijom na određene zajedničke diskove ili mape.

  • Isključiti određene vrste datoteka iz indeksiranja.

  • Odabrati između brzog postavljanja (svaki korisnik autentificira svoj račun) i pristupa pod nadzorom administratora (centralizirano postavljanje za detaljne kontrole).

Dodatne informacije o omogućavanju aplikacije Google Drive sa sinkronizacijom potražite u našem članku za pomoć:Aplikacija Google Drive sa sinkronizacijom – samostalno postavljanje

RBAC za Google Drive (sinkronizirano) za Enterprise i Edu

Nakon što omogućite aplikaciju Google Drive sa sinkronizacijom, svi korisnici koji su imali pristup nesinkroniziranoj verziji dobit će pristup i sinkroniziranoj verziji. Trenutačno nije moguće postaviti različita dopuštenja za sinkroniziranu i nesinkroniziranu verziju.

Ako ste prijeuvođenja RBAC-a za aplikacije postavili popis dopuštenih za aplikaciju Google Drive sa sinkronizacijom, vaš je popis dopuštenih mapiran na nove RBAC grupe i uloge pod nazivom Google Drive Connector Users i Google Drive Connector Role.

  • Ako je u vašem radnom prostoru aplikacija Google Drive bila omogućena na razini radnog prostora, pristup sada zadržavaju samo korisnici s popisa dopuštenih za aplikaciju sa sinkronizacijom.

  • Korisnici koji nisu bili na popisu dopuštenih više nemaju pristup nesinkroniziranoj aplikaciji Google Drive i moraju se ponovno dodati.

  • Korisnici s pristupom aplikaciji Google Drive sa sinkronizacijom sada imaju pristup i standardnoj aplikaciji Google Drive.

Sve ostale uloge i dopuštenja radnog prostora ostaju nepromijenjeni.

Potrebna dopuštenja za Microsoft Outlook (kalendar i e-pošta), Teams i SharePoint

Da bi se omogućila integracija između ChatGPT-a i Microsoft Outlooka, Teamsa i SharePointa, dopuštenja se moraju dodijeliti u Microsoft Entra ID-u (prije Azure AD) za svaku uslugu. Pregledajte naše stranice Centra za pomoć za potrebna dopuštenja:

Svaka stranica aplikacije opisuje opseg koji ta aplikacija zahtijeva. Za trenutačne opsege otvorite aplikaciju u Postavke radnog prostora > Aplikacije.

Prilagođene aplikacije

U radnim prostorima Business, Enterprise i Edu samo vlasnici radnog prostora te korisnici s omogućenim odgovarajućim postavkama (za Enterprise/Edu) mogu omogućiti način rada za razvojne programere radi objave i testiranja prilagođenih aplikacija. Korisnici s ulogom člana ne mogu sami dodavati prilagođene aplikacije.

Kao i kod drugih aplikacija, krajnji korisnici moraju se sami autentificirati za svaku aplikaciju prije prve upotrebe.

Opći pregled načina rada za razvojne programere, prilagođenih aplikacija i MCP povezivača u ChatGPT-u potražite u našem članku:Način rada za razvojne programere i prilagođene aplikacije u ChatGPT-u

Tehnički vodič za izradu prilagođenog MCP povezivača potražite u našoj dokumentaciji:Izrada prilagođenih MCP aplikacija


Napomena:* imajte na umu da OpenAI ne provjerava prilagođene aplikacije i da su namijenjene samo za upotrebu razvojnim programerima. Prilagođene aplikacije trebali biste dodavati u svoj radni prostor samo ako poznajete temeljnu aplikaciju i vjerujete joj.Saznajte više.*

  • Aplikacije mogu krajnjim korisnicima omogućiti dijeljenje podataka, uključujući zaštićene zdravstvene informacije (PHI), s trećim stranama. Trebali biste osigurati da vaša upotreba aplikacija bude u skladu s vašim obvezama prema HIPAA-i.*

---

Sigurnost i usklađenost

Sigurnost

Vaše podatke štitimo enkripcijom prema industrijskim standardima tijekom prijenosa i mirovanja. Tokeni otvorenog ovlaštenja pohranjuju se uz snažne, revidirane prakse upravljanja ključevima. Nakon što se aplikacija omogući, svaki korisnik autorizira vlastiti račun, a ChatGPT pristupa samo sadržaju unutar postojećih dopuštenja tog korisnika, primjerice opsezima samo za čitanje.

OpenAI primjenjuje kontinuirano testiranje, nadzor i slojevite tehnike ublažavanja kako bi smanjio rizik od prompt injection napada. Radi dodatne zaštite, razgovori koji upotrebljavaju aplikacije imaju ograničen mrežni pristup kako bi se podaci zadržali između OpenAI-ja i konkretnih alata koje povežete. Stroge kontrole pristupa osiguravaju da ChatGPT vidi samo ono čemu je svaki korisnik ovlašten pristupiti, a svi podaci ostaju šifrirani tijekom prijenosa i mirovanja.

Upotrebljava li OpenAI informacije iz aplikacija za treniranje svojih modela?

Za korisnike ChatGPT Business, Enterprise i Edu ne upotrebljavamo informacije kojima se pristupa iz aplikacija za treniranje svojih modela. Pogledajte našustranicu Privatnost za Enterprise za informacije o tome kako upotrebljavamo poslovne podatke.

Podaci Razgovora i dubinskog istraživanja obrađuju se privremeno i ne indeksiraju se. Podaci aplikacije sa sinkronizacijom indeksiraju se radi bržih odgovora, uz poštovanje vaših postavki treniranja.

Pohrana i rezidentnost podataka

Sve aplikacije sa sinkronizacijom podržane su za radne prostore s rezidentnošću podataka u Sjedinjenim Američkim Državama, Europi (EGP + Švicarska) i Japanu. Aplikacije Google Drive i GitHub sa sinkronizacijom podržane su i u svim trenutačno podržanimregijama rezidentnosti podataka.

Za aplikacije sa sinkronizacijom koje nisu podržane za rezidentnost podataka u vašoj regiji, sinkronizirani indeks pretraživanja pohranjuje se u OpenAI-jevim podatkovnim centrima Azure u SAD-u.


Nesinkronizirane aplikacije: aplikacije su kompatibilne s rezidentnošću podataka, ali važno je napomenuti da su povezane aplikacije usluge trećih strana, a podaci poslani povezanoj aplikaciji podliježu vlastitim pravilima rezidentnosti podataka te aplikacije.

Drugim riječima, ako ste organizacija s rezidentnošću podataka u Europi, OpenAI će ograničiti pohranu korisničkog sadržaja na Europu sve do trenutka kada se upiti i promptovi pošalju povezanoj aplikaciji. Provjerite pridržavaju li se i vaše povezane aplikacije svih zahtjeva za rezidentnost podataka koje možda imate.

Usklađenost

Korisnički razgovori, uključujući razgovore koji upotrebljavaju bilo koju aplikaciju, već su dostupni u API-ju za usklađenost.

Osim toga, svi pozivi aplikacija bilježe se kao dio platformeOpenAI Compliance Logs.

Pročitajte više:API za usklađenost za Enterprise korisnike.

Detaljna sigurnost za Google Drive (sinkronizirano)

Uz autentifikaciju otvorenim ovlaštenjem, vlasnici radnih prostora Business, Enterprise i Edu mogu upotrebljavati delegiranje na razini domene (DWD).

Je li vam ovaj članak bio koristan?