OpenAI
Ova je stranica strojno prevedena. Pogledajte izvorni članak na engleskom jeziku.

Administratorske kontrole, sigurnost i usklađenost u aplikacijama (Enterprise, Edu i Business)

Saznajte kako vaša organizacija može upravljati upotrebom aplikacija uz administratorske postavke, pomoći osigurati sigurne tokove podataka i ispuniti potrebe usklađenosti.

Ažurirano: 6 days ago

Napomena: Od 29. kolovoza 2025. preimenovali smo ChatGPT Team u ChatGPT Business. Za više informacija i pitanja povezanih s promjenom naziva pogledajte naš članak: Česta pitanja o preimenovanju u ChatGPT Business

Od 17. prosinca 2025. preimenujemo konektore u aplikacije kako bismo pružili ujednačenije iskustvo. Taj pojam sada uključuje i aplikacije s interaktivnim korisničkim sučeljem i konektore koji vam pomažu pretraživati i referencirati vaše informacije u ChatGPT-u. Ne uklanjamo nijednu postojeću funkcionalnost; prethodno omogućeni konektori i znanje tvrtke nastavit će raditi kao i prije.

Administratorske kontrole

Zadano ponašanje prema planu

ChatGPT Enterprise i Edu

Sve su aplikacije zadano onemogućene. Vlasnici radnog prostora mogu odrediti koje su aplikacije omogućene u Postavke radnog prostora → Aplikacije te dodijeliti uloge specifične za aplikacije putem RBAC-a (vidi u nastavku).

ChatGPT Business

U planu ChatGPT Business administratori radnog prostora mogu odrediti koje su aplikacije omogućene za radni prostor i upravljati dozvolama za aplikacije prema opsegu uloge.

RBAC (kontrola pristupa na temelju uloga)

Radni prostori Enterprise i Edu mogu dodijeliti aplikacije jednoj ili više prilagođenih uloga. Korisnici zadano mogu pristupiti svim dostupnim aplikacijama, ali administratori mogu odrediti koje uloge imaju pristup.

Upravljanje aplikacijama i dozvolama aplikacija

Za upravljanje time koje aplikacije neka uloga može upotrebljavati:

  1. Idite na Postavke radnog prostora > Dozvole i uloge.

  2. Odaberite Prilagođene uloge.

  3. Odaberite ulogu koju želite urediti.

  4. Pomaknite se do odjeljka Povezani podaci.

  5. Uključite Dopusti članovima upotrebu aplikacija kako biste dopustili upotrebu aplikacija za tu ulogu.

  6. Upotrijebite Odaberi za izbor određenih aplikacija za tu ulogu.

Dodavanje novih aplikacija

Kada omogućuju novu aplikaciju na razini radnog prostora, administratori dobivaju upit da dodijele koje uloge mogu pristupiti toj aplikaciji. Ako aplikacija podržava kontrole radnji, administratori mogu i pregledati radnje aplikacije prije nego što je učine dostupnom.

Kontrole radnji aplikacije

RBAC određuje tko može upotrebljavati aplikaciju. Kontrola radnji određuje što aplikacija može raditi.

U značajci Kontrola radnji administratori mogu odabrati kako će se postupati s trenutačnim radnjama aplikacije: dopustiti sve radnje, dopustiti samo radnje čitanja ili odabrati prilagođeni skup radnji. Ako administratori odaberu Prilagođeno, mogu odabrati i kako će se postupati s radnjama dodanima kasnije tako da odaberu Omogući sve nove radnje, Omogući samo nove radnje čitanja ili Onemogući nove radnje.

Odobrenje opsega davatelja ne čini automatski nove radnje dostupnima u ChatGPT-u.

Prilagođene aplikacije koje koriste MCP

Administratori također mogu dopustiti ulogama pristup razvojnom načinu rada, koji omogućuje izradu i testiranje prilagođenih aplikacija koje koriste MCP. Pristup razvojnom načinu rada po ulozi ne čini automatski nove MCP radnje dostupnima. Nakon što se objavi prilagođena MCP aplikacija, administratori pregledavaju njezine radnje u Kontroli radnji i odabiru Osvježi kako bi pregledali dodane ili izmijenjene radnje s MCP poslužitelja.

Detaljne kontrole za Google Drive (sinkronizirano)

Napomena: Radnje za Google Docs, Sheets i Slides sada su dostupne kao radnje za Google Drive. Time se sve radnje objedinjuju u aplikaciji Google Drive, što pojednostavljuje upotrebu Google aplikacija. Zasebne aplikacije Google Docs, Sheets i Slides više nisu dostupne u direktoriju aplikacija ChatGPT-a i korisnici bi se za pristup dokumentima, tablicama i prezentacijama trebali povezati s aplikacijom Google Drive.

Za ChatGPT Enterprise/Edu ove nove objedinjene radnje za Google Drive zadano su isključene dok ih administrator radnog prostora ne omogući. Za ChatGPT Business zadano su uključene. Nakon omogućavanja, administratori Google Workspacea možda će morati ponovno autorizirati ažurirane opsege za Google Drive prije nego što korisnici mogu upotrebljavati te radnje ili se novi korisnici mogu povezati. Ako primite pritužbe korisnika da se ne mogu povezati s Google Driveom, provjerite autorizacije opsega u svojem Google Workspaceu za Google Drive, Docs, Sheets i Slides te potvrdite da svi opsezi za radnje u aplikaciji imaju autorizaciju ili isključite radnje koje ne želite autorizirati.

Imajte na umu da značajka sinkronizacije ostaje nepromijenjena ovom izmjenom.

Ograničenje datoteka i postavljanje

Radni prostori Enterprise, Edu i Business mogu:

  • Ograničiti aplikaciju sa sinkronizacijom na određene Shared Driveove ili mape.

  • Isključiti određene vrste datoteka iz indeksiranja.

  • Birati između Brzog postavljanja (svaki korisnik autentificira svoj račun) ili Pristupa pod kontrolom administratora (centralizirano postavljanje za detaljne kontrole)

Za dodatne informacije o omogućavanju aplikacije Google Drive sa sinkronizacijom pogledajte naš članak pomoći: Aplikacija Google Drive sa sinkronizacijom - samostalno postavljanje

RBAC za Google Drive (sinkronizirano) za Enterprise i Edu

Kada omogućite aplikaciju Google Drive sa sinkronizacijom, svi korisnici koji su imali pristup verziji bez sinkronizacije dobit će i pristup sinkroniziranoj verziji. Trenutačno nije moguće postaviti različite dozvole između sinkronizirane i nesinkronizirane verzije.

Ako ste prethodno postavili popis dopuštenih korisnika za aplikaciju Google Drive sa sinkronizacijom prije nego što je uveden RBAC za aplikacije, vaš je popis dopuštenih preslikan na nove RBAC grupe i uloge pod nazivom Google Drive Connector Users i Google Drive Connector Role.

  • Ako je u vašem radnom prostoru aplikacija Google Drive bila omogućena na razini radnog prostora, pristup sada zadržavaju samo korisnici s popisa dopuštenih za sinkroniziranu aplikaciju.

  • Korisnici koji nisu bili na popisu dopuštenih više nemaju pristup nesinkroniziranoj aplikaciji Google Drive i moraju se ponovno dodati.

  • Korisnici koji imaju pristup aplikaciji Google Drive sa sinkronizacijom sada imaju i pristup standardnoj aplikaciji Google Drive.

Sve ostale uloge i dozvole radnog prostora ostaju nepromijenjene.

Potrebne dozvole za Microsoft Outlook (Kalendar i e-pošta), Teams i Sharepoint

Za omogućavanje integracije između ChatGPT-a i servisa Microsoft Outlook, Teams i Sharepoint potrebno je dodijeliti dozvole unutar Microsoft Entra ID-ja (nekada Azure AD) za svaku uslugu. Pregledajte stranice našeg Centra za pomoć za potrebne dozvole:

Svaka stranica aplikacije opisuje opseg potreban za tu aplikaciju. Za potpuni popis opsega po aplikaciji pogledajte ChatGPT direktorij aplikacija.

Prilagođene aplikacije

U radnim prostorima Business, Enterprise i Edu samo vlasnici radnog prostora i korisnici s odgovarajućom omogućenom postavkom (za Enterprise/Edu) mogu omogućiti razvojni način rada za objavu i testiranje prilagođenih aplikacija. Korisnici s ulogom člana ne mogu sami dodavati prilagođene aplikacije.

Kao i kod drugih aplikacija, krajnji korisnici moraju sami autentificirati svaku aplikaciju prije prve upotrebe.

Za opći pregled razvojnog načina rada, prilagođenih aplikacija i MCP poveznika u ChatGPT-u pogledajte naš članak: Razvojni način rada i prilagođene aplikacije u ChatGPT-u

Za tehnički vodič za izradu prilagođenog MCP poveznika pogledajte našu dokumentaciju: Izrada prilagođenih MCP aplikacija

Note: Please note that custom apps are not verified by OpenAI and are intended for developer use only. You should only add custom apps to your workspace if you know and trust the underlying application. Learn more.

Apps may allow end users to share data, which could include protected health information (PHI), with third parties. You should ensure that your use of apps complies with your obligations under HIPAA.


Sigurnost i usklađenost

Sigurnost

Vaše podatke štitimo enkripcijom prema industrijskim standardima u prijenosu i mirovanju. OAuth tokeni pohranjuju se primjenom snažnih, revidiranih praksi upravljanja ključevima. Nakon što je aplikacija omogućena, svaki korisnik autorizira vlastiti račun, a ChatGPT pristupa samo sadržaju unutar postojećih dozvola tog korisnika, kao što su opsezi samo za čitanje.

OpenAI primjenjuje kontinuirano testiranje, nadzor i višeslojne tehnike ublažavanja kako bi smanjio rizik od ubacivanja upita. Radi dodatne zaštite, razgovori koji koriste aplikacije imaju zaključan mrežni pristup kako bi podaci ostali između OpenAI-ja i konkretnih alata koje povežete. Stroge kontrole pristupa osiguravaju da ChatGPT vidi samo ono čemu svaki korisnik smije pristupiti, a svi podaci ostaju šifrirani u prijenosu i mirovanju.

Koristi li OpenAI informacije iz aplikacija za treniranje svojih modela?

Za korisnike planova ChatGPT Business, Enterprise i Edu ne upotrebljavamo informacije kojima se pristupa iz aplikacija za treniranje naših modela. Pogledajte našu stranicu Privatnost za Enterprise za informacije o tome kako upotrebljavamo poslovne podatke.

Podaci iz chata i dubinskog istraživanja obrađuju se privremeno i ne indeksiraju se. Podaci iz aplikacija sa sinkronizacijom indeksiraju se radi bržih odgovora, uz poštivanje vaših postavki treniranja.

Pohrana podataka i rezidentnost podataka

Sve aplikacije sa sinkronizacijom podržane su za radne prostore s rezidentnošću podataka u Sjedinjenim Američkim Državama, Europi (EGP + Švicarska) i Japanu. Aplikacije Google Drive i GitHub sa sinkronizacijom podržane su i u svim trenutačno podržanim regijama rezidentnosti podataka.

Za aplikacije sa sinkronizacijom koje nisu podržane za rezidentnost podataka u vašoj regiji, sinkronizirani indeks pretraživanja pohranjuje se u OpenAI-jevim podatkovnim centrima Azure u SAD-u.

Nesinkronizirane aplikacije: Aplikacije su kompatibilne s rezidentnošću podataka, no važno je napomenuti da su povezane aplikacije usluge trećih strana i da podaci poslani povezanoj aplikaciji podliježu vlastitim pravilima rezidentnosti podataka te aplikacije.

Drugim riječima, ako ste organizacija s rezidentnošću podataka u Europi, OpenAI će ograničiti pohranu korisničkog sadržaja na Europu sve do trenutka kada se upiti i promptovi pošalju povezanoj aplikaciji. Pobrinite se da i vaše povezane aplikacije poštuju sve zahtjeve za rezidentnost podataka koje možda imate.

Usklađenost

Korisnički razgovori, uključujući razgovore koji koriste bilo koju aplikaciju, već su dostupni u API-ju za usklađenost.

Osim toga, svi pozivi aplikacija bilježe se kao dio platforme OpenAI Compliance Logs.

Pročitajte više: Compliance API za Enterprise korisnike.

Detaljna sigurnost za Google Drive (sinkronizirano)

Uz OAuth autentifikaciju, vlasnici radnih prostora Business, Enterprise i Edu mogu upotrebljavati delegiranje za cijelu domenu (DWD).

Je li vam ovaj članak bio koristan?