OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Administratorske kontrole, sigurnost i usklađenost za dodatke i aplikacije

Saznajte kako radni prostori Business, Enterprise i Edu upravljaju instalacijom dodataka, pristupom aplikacijama, radnjama, sigurnošću i usklađenošću.

Ažurirano: 6 days ago

Napomena: Od 29. kolovoza 2025. ChatGPT Team zove se ChatGPT Business. Više informacija i odgovore na pitanja o promjeni naziva potražite u našem članku: Česta pitanja o preimenovanju u ChatGPT Business

Od 9. srpnja 2026. direktorij aplikacija premješten je u direktorij plugina. Plugini su glavni način otkrivanja mogućnosti radnih procesa u sustavima ChatGPT i Codex. Plugin može sadržavati vještine, aplikacije i predloške aplikacija. Aplikacije ostaju integracije koje povezuju ChatGPT ili Codex s vanjskim podacima i radnjama, dok plugini olakšavaju omogućivanje radnih procesa u sustavu ChatGPT. Postojeće veze s aplikacijama ostaju nepromijenjene, a korisnici mogu dodavati nove plugine iz direktorija plugina te povezivati i autentificirati temeljnu aplikaciju kao i prije. Administratori radnog prostora upravljaju instalacijom plugina u Postavke radnog prostora > Plugini, a pristupom i dopuštenjima svake temeljne aplikacije mogu upravljati u konfiguraciji plugina ili u Postavke radnog prostora > Aplikacije.

Administratorske kontrole

Dodatak može sadržavati vještine, aplikacije i predloške aplikacija. Instalacija dodatka i pristup temeljnim aplikacijama zasebne su kontrole.

Zadano ponašanje prema tarifi

ChatGPT Enterprise i Edu

U radnim prostorima Enterprise i Edu dodaci i njihove temeljne aplikacije zadano su onemogućeni. Administratori upravljaju instalacijom dodataka u odjeljku Postavke radnog prostora > Dodaci i određuju je li dodatak Dostupan ili Instaliran za uloge koje ispunjavaju uvjete. Pri omogućivanju dodatka administratori mogu omogućiti temeljnu aplikaciju u postavkama dodatka ili zasebno omogućiti i konfigurirati svaku temeljnu aplikaciju u odjeljku Postavke radnog prostora > Aplikacije.

Onemogućivanjem temeljne aplikacije blokira se mogućnost koju ta aplikacija pruža. Time se dodatak ne mora deinstalirati niti se moraju ukloniti vještine koje ne ovise o toj aplikaciji.

Administratori okruženja Enterprise i Edu mogu upotrebljavati RBAC za instalaciju dodataka i pristup aplikacijama. Te se kontrole procjenjuju zasebno: član može imati instaliran dodatak, ali i dalje ne moći upotrebljavati uključenu aplikaciju.

ChatGPT Business

U tarifi Business aplikacije i dodaci omogućeni su prema zadanim postavkama. Administratori upravljaju instalacijom dodataka u odjeljku Postavke radnog prostora > Dodaci, a svakom temeljnom aplikacijom u odjeljku Postavke radnog prostora > Aplikacije. Onemogućivanjem aplikacije blokiraju se sve mogućnosti dodatka koje ovise o njoj, ali se dodatak ne mora deinstalirati niti se moraju ukloniti njegove mogućnosti koje se temelje samo na vještinama.

RBAC (kontrola pristupa na temelju uloga)

U radnim prostorima Enterprise i Edu plugini se mogu dodijeliti jednoj ili više prilagođenih uloga. Korisnici prema zadanim postavkama mogu pristupati pluginima koji su omogućeni i dostupni njihovoj ulozi, no administratori mogu odrediti koje uloge imaju pristup. Ako korisnik vidi plugin s oznakom Onemogućio administrator, taj mu plugin ili aplikacija nisu dostupni zbog postavki radnog prostora ili uloge. Administrator radnog prostora mora omogućiti pristup prije nego što ih korisnik može povezati.

Plugini koji obuhvaćaju obvezne aplikacije nasljeđuju postavke uloga tih aplikacija. Ako uloga člana nema pristup obveznoj aplikaciji, plugin za tog člana ne može koristiti mogućnost koju ta aplikacija pruža. Kontrole plugina u radnom prostoru mogu odrediti i je li plugin za određenu ulogu Dostupan ili Instaliran.

Upravljanje pristupom dodacima i aplikacijama

Pristup aplikaciji određuje tko može upotrebljavati povezanu aplikaciju u radnom prostoru. Dopuštenja aplikacije određuju kada ChatGPT traži potvrdu prije njezine upotrebe.

Da biste odredili tko može upotrebljavati određenu aplikaciju, otvorite Postavke radnog prostora > Aplikacije, otvorite izbornik aplikacije i odaberite Korisnički pristup. Zatim odaberite uloge koje mogu pristupati aplikaciji i spremite promjene. Ako odustanete ili zatvorite bez spremanja, trenutačne postavke pristupa aplikaciji ostat će nepromijenjene.

Da biste odredili koje aplikacije određena uloga može upotrebljavati:

  • Otvorite Postavke radnog prostora > Dopuštenja i uloge.

  • Odaberite Prilagođene uloge.

  • Odaberite ulogu koju želite urediti.

  • Pomaknite se do odjeljka Povezani podaci.

  • Uključite Dopusti članovima upotrebu dodataka i aplikacija kako biste toj ulozi omogućili njihovu upotrebu.

  • Odaberite Odaberi kako biste izabrali određene aplikacije za tu ulogu.

Dodavanje novih aplikacija i dodataka

Pri omogućivanju nove aplikacije na razini radnog prostora administratori moraju odrediti koje joj uloge mogu pristupati. Ako aplikacija podržava kontrole radnji, administratori mogu pregledati i njezine radnje prije nego što je učine dostupnom.

Nakon objavljivanja predlošci aplikacija podliježu istom modelu administrativnog upravljanja. Administratori i vlasnici radnog prostora pregledavaju nacrt aplikacije izrađen iz predloška, objavljuju ga kada bude spreman te upravljaju pristupom, dopuštenjima prema ulozi, kontrolama radnji i dopuštenjima aplikacije u odjeljku Postavke radnog prostora > Aplikacije.

Radni prostori koji ispunjavaju uvjete mogu imati i odjeljak Postavke radnog prostora > Dodaci. Na stranici s pojedinostima o dodatku administratori mogu pregledati uključene vještine, obvezne i neobvezne aplikacije te Pravila instalacije dodatka. Za svaku ulogu opcija Dostupno članovima s tom ulogom omogućuje instalaciju dodatka, a opcija Instalirano taj dodatak zadano instalira za tu ulogu.

Ako dodatak obuhvaća obvezne aplikacije, one moraju biti omogućene za zahvaćenu ulogu. Obvezne aplikacije nasljeđuju svoju konfiguraciju, uključujući Pristup prema ulozi, Pristup u stvarnom vremenu, Konfiguriranje radnji, Konfiguriranje odobrenja, Indeksirano pretraživanje, Autorizaciju sinkronizacije, ograničenja domena i postavke sinkronizacije, ako su dostupne. Ako je uključena aplikacija onemogućena, administratori mogu vidjeti kontrole Omogući, Objavi, Uredi konfiguraciju aplikacije ili Onemogući, ovisno o stanju aplikacije.

Ako su dostupna, dopuštenja aplikacije zamjenjuju prijašnju kontrolu potvrde radnje. Ako izbornik Dopuštenja aplikacije za cijeli radni prostor ne prikazuje opciju Nikad ne pitaj, odaberite drugu zadanu postavku radnog prostora ili postavite Nikad ne pitaj za određenu aplikaciju u njezinim postavkama Dopuštenja aplikacije. Pojedinosti o postavljanju potražite u člankuPredlošci aplikacija za ChatGPT.

Kontrole radnji aplikacije

RBAC određuje tko može upotrebljavati aplikaciju. Za aplikacije koje podržavaju Kontrolu radnji ta kontrola određuje što aplikacija može učiniti. Dopuštenja aplikacije određuju kada ChatGPT traži potvrdu članova prije upotrebe aplikacije.

Ta dopuštenja aplikacije primjenjuju se na razgovore u ChatGPT-u. Agenti radnog prostora upotrebljavaju kontrole za pojedinog agenta koje je postavio njegov autor kako bi odredili dostupne radnje aplikacije i kada krajnji korisnici moraju odobriti te radnje. Više o ponašanju agenata potražite u članku:Agenti radnog prostora ChatGPT za Enterprise i Business.

U odjeljku Kontrola radnji administratori mogu odrediti postupanje s trenutačnim radnjama aplikacije tako da dopuste sve radnje, samo radnje čitanja ili prilagođeni skup radnji. Ako administratori odaberu Prilagođeno, mogu odrediti i postupanje s naknadno dodanim radnjama odabirom opcije Omogući sve nove radnje, Omogući samo nove radnje čitanja ili Onemogući nove radnje.

Neke aplikacije ne podržavaju Kontrolu radnji. Za te aplikacije administratori mogu upravljati pristupom, ali ne mogu odabrati pojedinačne radnje ni način postupanja s novim radnjama.

Za aplikacije koje podržavaju Kontrolu radnji odobrenje opsega davatelja usluge ne čini nove radnje automatski dostupnima u ChatGPT-u.

Da biste promijenili zadano dopuštenje aplikacija u radnom prostoru:

  • Otvorite Postavke radnog prostora.

  • Otvorite Dopuštenja i uloge > Povezani podaci.

  • Pronađite Dopuštenja aplikacije i odaberite zadanu postavku radnog prostora.

Da biste postavili drukčije dopuštenje za aplikaciju:

  • Otvorite administratorsku stranicu Aplikacije radnog prostora.

  • Otvorite izbornik objavljene aplikacije i odaberite Dopuštenja aplikacije.

  • Odaberite Upotrijebi zadanu postavku radnog prostora ili neko drugo dopuštenje.

  • Odaberite Spremi.

Ovisno o radnom prostoru i aplikaciji, opcije mogu obuhvaćati Uvijek pitaj, Sve promjene, Važne radnje i Nikad ne pitaj. Opcija Važne radnje traži potvrdu prije radnji aplikacije koje bi mogle znatno utjecati na sadržaj izvan ChatGPT-a, otkriti osjetljive podatke ili ih je teško poništiti. Neke osobito rizične radnje mogu biti blokirane umjesto ponuđene na odobrenje.

Detaljne kontrole za Google Drive (sinkronizirano)

Napomena: radnje za Google dokumente, tablice i prezentacije sada su dostupne kao radnje za Google Drive. Time se te radnje objedinjuju u aplikaciji Google Drive i pojednostavnjuje se upotreba Googleovih aplikacija. Samostalne aplikacije Google dokumenti, tablice i prezentacije više se ne navode zasebno. Za pristup dokumentima, tablicama i prezentacijama korisnici trebaju povezati Google Drive.

Za ChatGPT Enterprise/Edu nove objedinjene radnje za Google Drive prema zadanim su postavkama isključene dok ih ne omogući administrator radnog prostora. Za ChatGPT Business prema zadanim su postavkama uključene. Nakon omogućivanja administratori sustava Google Workspace možda će morati ponovno odobriti ažurirane opsege za Google Drive prije nego što korisnici mogu upotrebljavati te radnje ili se novi korisnici mogu povezati. Ako se korisnici žale da se ne mogu povezati s Google Driveom, provjerite odobrenja opsega u sustavu Google Workspace za Google Drive, dokumente, tablice i prezentacije te potvrdite da sve radnje u aplikaciji imaju odobrene opsege ili isključite radnje koje ne želite odobriti.

Ova promjena ne utječe na značajku sinkronizacije.

Ograničenja datoteka i postavljanje

Radni prostori Enterprise, Edu i Business mogu:

  • Ograničiti aplikaciju sa sinkronizacijom na određene dijeljene diskove ili mape.

  • Izuzeti određene vrste datoteka iz indeksiranja.

  • Odabrati Brzo postavljanje (svaki korisnik autentificira svoj račun) ili Pristup pod nadzorom administratora (centralizirano postavljanje za detaljne kontrole).

Dodatne informacije o omogućivanju aplikacije Google Drive sa sinkronizacijom potražite u našem članku pomoći:Aplikacija Google Drive sa sinkronizacijom – samostalno postavljanje

RBAC za Google Drive (sinkronizirani) za Enterprise i Edu

Kada omogućite aplikaciju Google Drive sa sinkronizacijom, svi korisnici koji su imali pristup nesinkroniziranoj verziji dobit će pristup i sinkroniziranoj verziji. Trenutačno nije moguće postaviti različita dopuštenja za sinkroniziranu i nesinkroniziranu verziju.

Ako ste popis dopuštenih korisnika za aplikaciju Google Drive sa sinkronizacijom postavili prijeuvođenja RBAC-a za aplikacije, taj je popis preslikan u nove RBAC grupe i uloge pod nazivom Korisnici poveznika Google Drive i Uloga poveznika Google Drive.

  • Ako je u vašem radnom prostoru aplikacija Google Drive bila omogućena na razini radnog prostora, pristup sada zadržavaju samo korisnici na popisu dopuštenih za aplikaciju sa sinkronizacijom.

  • Korisnici koji nisu bili na popisu dopuštenih više nemaju pristup nesinkroniziranoj aplikaciji Google Drive i moraju se ponovno dodati.

  • Korisnici s pristupom aplikaciji Google Drive sa sinkronizacijom sada imaju pristup i standardnoj aplikaciji Google Drive.

Sve ostale uloge i dopuštenja radnog prostora ostaju nepromijenjeni.

Potrebna dopuštenja za Microsoftove aplikacije

Neke radnje u aplikacijama Outlook Email, Outlook Calendar, Microsoft Teams i SharePoint zahtijevaju dopuštenja za Microsoft Graph koja administrator sustava Microsoft Entra mora dodijeliti organizaciji. Vlasnik ili administrator radnog prostora ChatGPT i administrator sustava Microsoft Entra mogu biti različite osobe, stoga se obratite osobi koja može dati pristanak za cijelu organizaciju.

Pregled dopuštenja u sustavu ChatGPT

Za svaku omogućenu Microsoftovu aplikaciju:

  1. Prijavite se u ChatGPT kao vlasnik ili administrator radnog prostora.

  2. Otvorite Administrator → Aplikacije i odaberite Omogućeno.

  3. Otvorite izbornik dodatnih opcija aplikacije i odaberite Upravljanje aplikacijom.

  4. Odaberite Microsoftova dopuštenja.

  5. Pregledajte svako dopuštenje za Microsoft Graph i radnje sustava ChatGPT navedene ispod njega. Uskoro znači da je radnja uvrštena radi prethodnog pregleda dopuštenja, ali trenutačno nije dostupna. Odobreno znači da je dopuštenje bilo obuhvaćeno posljednjim uspješno dovršenim postupkom odobrenja putem sustava ChatGPT za tu aplikaciju i radni prostor.

  6. Odaberite samo dopuštenja koja vaša organizacija želi uključiti u zahtjev. Dostupna dopuštenja i radnje mogu se razlikovati ovisno o aplikaciji. Ako vaša organizacija ne želi dodijeliti neko dopuštenje, nemojte ga uključiti u zahtjev, a sve radnje koje ovise o njemu ostavite onemogućene.

Dovršavanje zahtjeva u sustavu Microsoft Entra

  1. Odaberite Pregledaj dopuštenja u sustavu Microsoft Entra. Ako se Microsoft Entra ne otvori, dopustite skočne prozore za ChatGPT i pokušajte ponovno.

  2. Prijavite se računom administratora sustava Microsoft Entra koji može dati pristanak za cijelu organizaciju.

  3. Provjerite prikazuju li se ispravna organizacija i potvrđena aplikacija ChatGPT / OpenAI, L.L.C..

  4. Pregledajte odabrani zahtjev za dopuštenja. Zaslon za potvrdu sustava Microsoft Entra nema zasebne potvrdne okvire za svako dopuštenje: odaberite Prihvati kako biste odobrili cijeli odabrani zahtjev ili Odustani kako ne biste ništa promijenili.

  5. Vratite se u ChatGPT i potvrdite da je postupak odobrenja dovršen.

Ponovite pregled za svaku omogućenu Microsoftovu aplikaciju. Microsoftova dopuštenja dodjeljuju se klijentu Entra i aplikaciji OpenAI, dok ChatGPT prati pregled dopuštenja za svaki radni prostor i aplikaciju.

Nakon odobrenja dopuštenja

Odobrenjem Microsoftovih dopuštenja ne omogućuju se radnje sustava ChatGPT niti se povezuje Microsoftov račun pojedinog korisnika. Vlasnici i administratori radnog prostora moraju zasebno omogućiti radnje koje žele učiniti dostupnima. Korisnici će nakon promjene dopuštenja možda morati povezati ili ponovno povezati svoj Microsoftov račun.

Ako radnja i dalje ne funkcionira, provjerite sljedeće:

  1. Radnja je omogućena u postavkama aplikacije u radnom prostoru ChatGPT.

  2. Dodijeljeno dopuštenje i dalje postoji u sustavu Microsoft Entra.

  3. Microsoftova veza korisnika uspostavljena je ili osvježena s potrebnim dopuštenjima.

Ako administrator sustava Entra naknadno promijeni ili opozove dopuštenje izravno u Microsoftovu sustavu, pregledajte ga u sustavu Entra i ponovno pokrenite postupak odobrenja u sustavu ChatGPT.

Na sljedećim stranicama Centra za pomoć pregledajte dopuštenja potrebna za svaku aplikaciju:

Na stranici svake aplikacije opisani su opsezi koje ona zahtijeva. Za trenutačno mapiranje radnji i dopuštenja specifičnih za poveznik upotrijebite zaslon aplikacije Microsoftova dopuštenja u ChatGPT-u.

Prilagođene aplikacije

U radnim prostorima Business, Enterprise i Edu način rada za razvojne programere radi objavljivanja i testiranja prilagođenih aplikacija mogu omogućiti samo vlasnici radnog prostora te korisnici kojima je omogućena odgovarajuća postavka (za Enterprise/Edu). Korisnici s ulogom člana ne mogu sami dodavati prilagođene aplikacije.

Kao i kod drugih aplikacija, krajnji korisnici moraju se sami autentificirati u svakoj aplikaciji prije prve upotrebe.

Opći pregled načina rada za razvojne programere, prilagođenih aplikacija i MCP poveznika u sustavu ChatGPT potražite u našem članku:Način rada za razvojne programere i prilagođene aplikacije u sustavu ChatGPT

Tehničke upute za izradu prilagođenog MCP poveznika potražite u našoj dokumentaciji:Izrada prilagođenih MCP aplikacija


Napomena: OpenAI ne provjerava prilagođene aplikacije i one su namijenjene isključivo razvojnim programerima. Prilagođene aplikacije dodajte u radni prostor samo ako poznajete temeljnu aplikaciju i smatrate je pouzdanom.Saznajte više.

  • Aplikacije krajnjim korisnicima mogu omogućiti dijeljenje podataka, koji mogu obuhvaćati zaštićene zdravstvene podatke (PHI), s trećim stranama. Morate osigurati da je vaša upotreba aplikacija u skladu s obvezama koje propisuje HIPAA.

---

Sigurnost i usklađenost

Sigurnost

Vaše podatke štitimo standardnim šifriranjem u industriji tijekom prijenosa i pohrane. Tokeni otvorenog ovlaštenja pohranjuju se uz primjenu snažnih i revidiranih postupaka upravljanja ključevima. Nakon omogućivanja aplikacije svaki korisnik autorizira vlastiti račun, a ChatGPT pristupa samo sadržaju obuhvaćenom postojećim dopuštenjima tog korisnika, kao što su opsezi samo za čitanje.

OpenAI kontinuirano provodi testiranje i nadzor te primjenjuje višeslojne tehnike ublažavanja rizika radi smanjenja rizika od umetanja upita. Radi dodatne zaštite razgovori koji upotrebljavaju aplikacije imaju ograničen mrežni pristup kako bi podaci ostali između OpenAI-ja i određenih alata koje povežete. Stroge kontrole pristupa osiguravaju da ChatGPT vidi samo ono čemu svaki korisnik smije pristupiti, a svi podaci ostaju šifrirani tijekom prijenosa i pohrane.

Upotrebljava li OpenAI podatke iz aplikacija za obuku svojih modela?

Za korisnike usluga ChatGPT Business, Enterprise i Edu podatke kojima se pristupa putem aplikacija ne upotrebljavamo za obuku svojih modela. Informacije o tome kako upotrebljavamo poslovne podatke potražite na našojstranici o privatnosti za poslovne korisnike.

Podaci iz Chata i dubinskog istraživanja obrađuju se privremeno i ne indeksiraju se. Podaci aplikacija sa sinkronizacijom indeksiraju se radi bržih odgovora, uz poštovanje vaših postavki obuke.

Pohrana i rezidentnost podataka

Sve aplikacije sa sinkronizacijom podržane su u radnim prostorima s rezidentnošću podataka u SAD-u, Europi (EGP + Švicarska) i Japanu. Aplikacije Google Drive i GitHub sa sinkronizacijom podržane su i u svim trenutačno podržanimregijama rezidentnosti podataka.

Za aplikacije sa sinkronizacijom koje ne podržavaju rezidentnost podataka u vašoj regiji sinkronizirani indeks pretraživanja pohranjuje se u OpenAI-jevim podatkovnim centrima Azure u SAD-u.


Aplikacije bez sinkronizacije: aplikacije su kompatibilne s rezidentnošću podataka, ali važno je napomenuti da su povezane aplikacije usluge trećih strana te da podaci poslani povezanoj aplikaciji podliježu njezinim pravilima rezidentnosti podataka.

Drugim riječima, ako vaša organizacija ima rezidentnost podataka u Europi, OpenAI će pohranu korisničkog sadržaja ograničiti na Europu sve dok se upiti ne pošalju povezanoj aplikaciji. Provjerite pridržavaju li se povezane aplikacije svih vaših zahtjeva za rezidentnost podataka.

Usklađenost

Korisnički razgovori, uključujući razgovore u kojima se upotrebljava bilo koja aplikacija, već su dostupni u API-ju za usklađenost.

Osim toga, svi se pozivi aplikacija bilježe u sklopuOpenAI-jeve platforme zapisnika usklađenosti.

Pročitajte više:API za usklađenost za poslovne korisnike.

Detaljna sigurnost za Google Drive (sinkronizirani)

Osim autentifikacije otvorenim ovlaštenjem, vlasnici radnih prostora Business, Enterprise i Edu mogu upotrebljavati delegiranje na razini domene (DWD).

Je li vam ovaj članak bio koristan?