OpenAI

Kontrol admin, keamanan, dan kepatuhan untuk plugin dan aplikasi

Pelajari cara workspace Business, Enterprise, dan Edu mengelola instalasi plugin, akses aplikasi, tindakan, keamanan, dan kepatuhan.

Diperbarui: 3 days ago

Catatan: Mulai 29 Agustus 2025, ChatGPT Team berganti nama menjadi ChatGPT Business. Untuk informasi lebih lanjut dan pertanyaan mengenai perubahan nama tersebut, silakan lihat artikel kami: ChatGPT Business Rename FAQ

Mulai 9 Juli 2026, direktori aplikasi telah dipindahkan ke direktori plugin. Plugin kini menjadi sarana utama untuk menemukan berbagai kemampuan alur kerja di ChatGPT dan Codex. Plugin dapat mencakup skill, aplikasi, dan templat aplikasi. Aplikasi tetap berfungsi sebagai integrasi yang menghubungkan ChatGPT atau Codex dengan data dan tindakan eksternal, sedangkan plugin memudahkan pengguna mengaktifkan workflow di ChatGPT. Koneksi aplikasi yang sudah ada tidak terpengaruh. Pengguna tetap dapat menambahkan plugin baru dari direktori plugin dan menghubungkan serta mengautentikasi aplikasi yang mendasarinya seperti sebelumnya. Admin workspace dapat mengelola instalasi plugin melalui pengaturan Workspace > Plugin, serta mengatur akses dan izin setiap aplikasi yang mendasarinya melalui konfigurasi plugin atau pengaturan Workspace > Aplikasi.

Kontrol admin

Plugin dapat mencakup keterampilan, aplikasi, dan templat aplikasi. Instalasi plugin dan akses aplikasi yang mendasarinya merupakan kontrol terpisah.

Perilaku default berdasarkan paket

ChatGPT Enterprise & Edu

Di workspace Enterprise dan Edu, plugin dan aplikasi yang mendasarinya dinonaktifkan secara default. Admin mengelola penginstalan plugin di pengaturan workspace > Plugin dan memilih apakah plugin tersedia atau terinstal untuk peran yang memenuhi syarat. Saat mengaktifkan plugin, admin dapat mengaktifkan aplikasi yang mendasarinya dari dalam pengaturan plugin, atau dapat mengaktifkan dan mengonfigurasi setiap aplikasi yang mendasarinya secara terpisah di pengaturan workspace > Aplikasi.

Menonaktifkan aplikasi yang mendasarinya akan memblokir kemampuan yang didukung aplikasi. Hal ini tidak serta-merta menghapus instalasi plugin atau menghapus kemampuan yang tidak bergantung pada aplikasi tersebut.

Administrator Enterprise dan Edu dapat menggunakan RBAC untuk penginstalan plugin dan akses aplikasi. Kontrol tersebut dievaluasi secara terpisah: anggota mungkin memiliki plugin yang terpasang, tetapi tetap tidak dapat menggunakan aplikasi yang disertakan.

ChatGPT Business

Di Bisnis, aplikasi dan plugin diaktifkan secara default. Admin mengelola instalasi plugin di Pengaturan Workspace > Plugin dan mengelola setiap aplikasi yang mendasarinya di Pengaturan Workspace > Aplikasi. Menonaktifkan aplikasi akan memblokir setiap kemampuan plugin yang bergantung padanya, tetapi tidak otomatis menghapus instalasi plugin atau menghapus kemampuan khusus skill.

RBAC (Kontrol akses berbasis peran)

Workspace Enterprise dan Edu dapat menetapkan plugin ke satu atau beberapa peran khusus. Secara default, pengguna dapat mengakses plugin yang diaktifkan dan tersedia untuk peran mereka, tetapi admin dapat mengontrol peran mana yang memiliki akses. Jika pengguna melihat plugin yang ditandai Dinonaktifkan oleh admin, plugin atau aplikasi tersebut tidak tersedia bagi mereka karena pengaturan workspace atau peran; admin workspace harus mengaktifkan akses sebelum pengguna dapat menghubungkannya.

Plugin yang menyertakan aplikasi yang diperlukan mewarisi pengaturan peran aplikasi tersebut. Jika peran anggota tidak dapat mengakses aplikasi yang diperlukan, plugin tidak dapat menggunakan kemampuan yang didukung oleh aplikasi tersebut untuk anggota itu. Kontrol plugin workspace juga dapat menentukan apakah plugin Tersedia atau Terinstal untuk suatu peran.

Kelola akses plugin & aplikasi

Akses aplikasi mengendalikan siapa yang dapat menggunakan aplikasi terhubung di workspace. Izin aplikasi mengatur kapan ChatGPT meminta konfirmasi sebelum menggunakan aplikasi.

Untuk mengelola siapa saja yang dapat menggunakan aplikasi tertentu, buka Pengaturan workspace > Aplikasi, buka menu aplikasi, lalu pilih Akses pengguna. Dari sana, pilih peran mana yang dapat mengakses aplikasi, lalu simpan perubahan Anda. Jika Anda membatalkan atau menutup tanpa menyimpan, pengaturan akses aplikasi saat ini tidak akan berubah.

Untuk mengelola aplikasi mana yang dapat digunakan oleh suatu peran:

  • Go ke Pengaturan Workspace > Izin & peran.

  • Pilih Peran Kustom.

  • Pilih peran yang ingin Anda edit.

  • Gulir ke bagian Data Terhubung.

  • Aktifkan Izinkan anggota menggunakan plugin & aplikasi agar penggunaan plugin dan aplikasi untuk peran tersebut diizinkan.

  • Silakan gunakan opsi Pilih untuk memilih aplikasi tertentu untuk peran tersebut.

Menambahkan aplikasi dan plugin baru

Saat mengaktifkan aplikasi baru di tingkat workspace, admin diminta untuk menetapkan peran mana yang dapat mengaksesnya. Jika aplikasi mendukung kontrol tindakan, admin juga dapat meninjau tindakan aplikasi sebelum membuatnya tersedia.

Templat aplikasi mengikuti model tata kelola admin yang sama setelah dipublikasikan. Admin dan pemilik workspace meninjau aplikasi draf yang dibuat dari templat, menerbitkannya saat siap, lalu mengelola akses, izin dengan cakupan peran, kontrol tindakan, dan izin aplikasi dari Pengaturan workspace > Aplikasi.

Workspace yang memenuhi syarat juga dapat memiliki Pengaturan workspace > Plugin. Dari halaman detail plugin, admin dapat meninjau keterampilan yang disertakan, aplikasi yang diperlukan, aplikasi opsional, dan Kebijakan penginstalan plugin. Untuk setiap peran, status Tersedia memungkinkan anggota dalam peran tersebut untuk menginstal plugin, sedangkan Terpasang menginstal plugin untuk peran tersebut secara default.

Jika plugin menyertakan aplikasi yang diperlukan, aplikasi tersebut harus diaktifkan untuk peran yang terdampak. Aplikasi yang diperlukan mewarisi konfigurasi aplikasinya, termasuk Akses peran, Akses real-time, Konfigurasi tindakan, Konfigurasi persetujuan, Pencarian terindeks, Otorisasi sinkronisasi, pembatasan domain, dan pengaturan sinkronisasi jika tersedia. Jika aplikasi yang disertakan dinonaktifkan, admin mungkin melihat kontrol Aktifkan, Publikasikan, Edit konfigurasi aplikasi, atau Nonaktifkan, bergantung pada status aplikasi.

Jika tersedia, izin aplikasi menggantikan kontrol konfirmasi tindakan sebelumnya. Jika menu Izin aplikasi di seluruh workspace tidak menampilkan Jangan pernah tanyakan, pilih default workspace lain atau tetapkan Jangan pernah tanyakan untuk aplikasi tertentu dari setelan Izin aplikasi aplikasi tersebut. Untuk detail penyiapan, lihattemplat aplikasi ChatGPT.

Kontrol tindakan aplikasi

RBAC mengontrol siapa yang dapat menggunakan aplikasi. Untuk aplikasi yang mendukung Kontrol tindakan, Kontrol tindakan menentukan apa yang dapat dilakukan aplikasi. Izin aplikasi menentukan kapan ChatGPT meminta persetujuan kepada anggota sebelum menggunakan aplikasi.

Izin aplikasi ini berlaku untuk percakapan ChatGPT. Agen workspace menggunakan kontrol per agen yang ditetapkan oleh pembuat agen untuk menentukan tindakan aplikasi mana yang tersedia dan kapan pengguna akhir diminta untuk menyetujuinya. Untuk perilaku agen, lihat:Agen Workspace ChatGPT untuk Perusahaan dan Bisnis.

Di Kontrol tindakan, admin dapat memilih bagaimana tindakan aplikasi saat ini ditangani dengan mengizinkan semua tindakan, hanya mengizinkan tindakan baca, atau memilih kumpulan tindakan kustom. Jika administrator memilih Kustom, mereka juga dapat memilih cara tindakan yang ditambahkan nantinya ditangani dengan memilih Aktifkan semua tindakan baru, Aktifkan hanya tindakan baca baru, atau Nonaktifkan tindakan baru.

Beberapa aplikasi tidak mendukung kontrol tindakan. Untuk aplikasi tersebut, admin dapat mengelola akses aplikasi, tetapi mereka tidak dapat memilih tindakan individual atau cara menangani tindakan yang baru ditambahkan.

Untuk aplikasi yang mendukung kontrol tindakan, persetujuan cakupan penyedia tidak secara otomatis membuat tindakan baru tersedia di ChatGPT.

Untuk mengubah izin aplikasi default di workspace ini:

  • Buka Pengaturan Workspace.

  • Buka Izin & Peran > Data Terhubung.

  • Temukan Izin aplikasi dan pilih default workspace.

Untuk mengatur izin yang berbeda untuk aplikasi:

  • Buka halaman admin Aplikasi di workspace.

  • Buka menu untuk aplikasi yang dipublikasikan dan pilih Izin aplikasi.

  • Pilih Gunakan default Workspace atau pilih izin lain.

  • Pilih Simpan.

Opsi dapat mencakup Selalu tanyakan, Perubahan apa pun, Tindakan penting, dan Jangan pernah tanyakan, bergantung pada workspace dan aplikasi. Tindakan penting meminta konfirmasi sebelum tindakan aplikasi yang dapat memberikan dampak signifikan di luar ChatGPT, mengungkap informasi sensitif, atau sulit dibatalkan. Beberapa tindakan yang sangat berisiko dapat diblokir alih-alih diajukan untuk persetujuan.

Kontrol Google Drive (sinkronisasi) yang terperinci

Catatan: Tindakan Google Docs, Sheets, dan Slides kini tersedia sebagai tindakan Google Drive. Fitur ini menyatukan tindakan tersebut di aplikasi Google Drive dan menyederhanakan penggunaan aplikasi Google. Aplikasi mandiri Google Docs, Sheets, dan Slides tidak lagi tercantum secara terpisah. Pengguna harus menghubungkan Google Drive untuk mengakses Docs, Sheets, dan Slides.

Untuk ChatGPT Enterprise/Edu, tindakan Google Drive terpadu yang baru ini nonaktif secara default hingga admin workspace mengaktifkannya. Untuk ChatGPT Business, tindakan ini aktif secara default. Setelah diaktifkan, admin Google Workspace mungkin perlu mengotorisasi ulang cakupan Google Drive yang diperbarui sebelum pengguna dapat menggunakan tindakan ini, atau sebelum pengguna baru dapat terhubung. Jika Anda menerima keluhan dari pengguna bahwa mereka tidak dapat terhubung ke Google Drive, periksa otorisasi cakupan Google Workspace Anda untuk Google Drive, Docs, Sheets, dan Slides, lalu pastikan bahwa semua tindakan dalam aplikasi memiliki cakupan yang telah diotorisasi, atau nonaktifkan tindakan yang tidak ingin Anda otorisasi.

Perhatikan bahwa fitur sinkronisasi tetap tidak terpengaruh oleh perubahan ini.

Pembatasan dan pengaturan file

Workspace Enterprise, Edu, dan Business dapat:

  • Batasi aplikasi dengan sinkronkan ke Drive Bersama atau folder tertentu.

  • Kecualikan jenis file tertentu dari pengindeksan.

  • Silakan pilih antara Penyiapan cepat (setiap pengguna mengautentikasi akun mereka) atau Akses yang dikendalikan Admin (pengaturan terpusat untuk kontrol yang lebih terperinci).

Untuk informasi tambahan mengenai mengaktifkan aplikasi Google Drive dengan sinkronisasi, silakan baca artikel bantuan kami:Aplikasi Google Drive dengan sinkronisasi - penyiapan mandiri

RBAC untuk Google Drive (sinkronisasi) untuk Enterprise dan Edu

Setelah Anda mengaktifkan aplikasi Google Drive dengan sinkronisasi, semua pengguna yang memiliki akses ke versi yang tidak disinkronkan juga akan mendapatkan akses ke versi yang disinkronkan. Saat ini tidak memungkinkan untuk menetapkan izin yang berbeda antara versi yang disinkronkan dan yang tidak disinkronkan.

Jika Anda sebelumnya telah mengatur daftar izinkan untuk aplikasi Google Drive dengan sinkronisasi sebelumRBAC untuk aplikasi diperkenalkan, daftar izinkan Anda telah dipetakan ke grup dan peran RBAC baru yang disebut Pengguna Konektor Google Drive dan Peran Konektor Google Drive.

  • Jika workspace Anda memiliki aplikasi Google Drive yang diaktifkan di tingkat workspace, hanya pengguna pada aplikasi dengan daftar izinkan sinkronisasi yang sekarang mempertahankan akses.

  • Pengguna yang tidak ada dalam daftar izinkan tidak lagi memiliki akses ke aplikasi Google Drive yang tidak disinkronkan dan harus ditambahkan kembali.

  • Pengguna yang memiliki akses ke aplikasi Google Drive dengan fitur sinkronisasi sekarang juga memiliki akses ke aplikasi Google Drive standar.

Semua peran dan izin workspace lainnya tetap tidak berubah.

Izin aplikasi Microsoft diperlukan

Beberapa tindakan di aplikasi Outlook Email, Outlook Calendar, Microsoft Teams, dan SharePoint memerlukan izin Microsoft Graph yang harus diberikan oleh administrator Microsoft Entra untuk organisasi. Pemilik atau admin workspace ChatGPT dan administrator Microsoft Entra mungkin merupakan orang yang berbeda, jadi berkoordinasilah dengan orang yang dapat memberikan persetujuan di seluruh organisasi.

Tinjau izin di ChatGPT

Untuk setiap aplikasi Microsoft yang diaktifkan:

  1. Masuk ke ChatGPT sebagai pemilik Workspace atau administrator.

  2. Buka Admin → Aplikasi dan pilih Diaktifkan.

  3. Buka menu lainnya pada aplikasi, lalu pilih Kelola aplikasi.

  4. Pilih Izin Microsoft.

  5. Tinjau setiap izin Microsoft Graph dan tindakan ChatGPT yang tercantum di bawahnya. Mendatang berarti tindakan disertakan untuk peninjauan izin di muka, tetapi saat ini belum tersedia. Disetujui berarti izin tersebut disertakan dalam alur persetujuan terakhir yang berhasil diselesaikan melalui ChatGPT untuk aplikasi dan workspace tersebut.

  6. Pilih hanya izin yang ingin organisasi Anda sertakan dalam permintaan. Izin dan tindakan yang tersedia dapat berbeda tergantung pada aplikasi tersebut. Jika organisasi Anda tidak ingin memberikan suatu izin, jangan sertakan izin tersebut dalam permintaan dan tetap nonaktifkan setiap tindakan yang bergantung padanya.

Selesaikan permintaan di Microsoft Entra

  1. Pilih Tinjau izin di Microsoft Entra. Jika Microsoft Entra tidak terbuka, izinkan pop-up untuk ChatGPT dan coba lagi.

  2. Masuk dengan akun administrator Microsoft Entra yang dapat memberikan persetujuan di seluruh organisasi.

  3. Pastikan organisasi yang benar dan aplikasi ChatGPT/OpenAI, L.L.C. yang terverifikasi ditampilkan.

  4. Tinjau permintaan izin yang dipilih. Layar konfirmasi Microsoft Entra tidak menyediakan kotak centang per izin: pilih Terima untuk memberikan seluruh permintaan yang dipilih, atau pilih Batalkan agar tidak ada perubahan.

  5. Kembali ke ChatGPT dan konfirmasi bahwa alur persetujuan telah selesai.

Ulangi peninjauan untuk setiap aplikasi Microsoft yang diaktifkan. Izin Microsoft diberikan kepada penyewa Entra dan aplikasi OpenAI, sedangkan ChatGPT melacak peninjauan izin untuk setiap workspace dan aplikasi.

Setelah izin disetujui

Persetujuan izin Microsoft tidak mengaktifkan tindakan ChatGPT atau menghubungkan akun Microsoft milik pengguna individu. Pemilik dan admin workspace harus mengaktifkan secara terpisah tindakan yang ingin mereka sediakan. Pengguna mungkin juga perlu menghubungkan atau menghubungkan kembali akun Microsoft mereka setelah izin berubah.

Jika suatu tindakan tetap tidak berfungsi, pastikan bahwa:

  1. Tindakan diaktifkan dalam pengaturan aplikasi workspace ChatGPT.

  2. Pemberian izin masih ada di Microsoft Entra.

  3. Koneksi Microsoft pengguna telah dibuat atau diperbarui dengan izin yang diperlukan.

Jika administrator Entra di kemudian hari mengubah atau mencabut pemberian izin secara langsung di Microsoft, tinjau pemberian izin tersebut di Entra dan jalankan ulang alur persetujuan ChatGPT.

Tinjau halaman Pusat Bantuan berikut untuk izin yang diperlukan oleh setiap aplikasi:

Setiap halaman aplikasi menjelaskan cakupan yang diperlukan oleh aplikasi tersebut. Untuk pemetaan tindakan dan izin khusus konektor saat ini, gunakan layar Izin Microsoft aplikasi di ChatGPT.

Aplikasi kustom

Di workspace Business, Enterprise, dan Edu, hanya pemilik workspace dan pengguna dengan pengaturan terkait yang diaktifkan (untuk Enterprise/Edu) yang dapat mengaktifkan mode pengembang untuk memublikasikan dan menguji aplikasi kustom. Pengguna dengan peran anggota tidak memiliki kemampuan untuk menambahkan aplikasi kustom mereka sendiri.

Seperti aplikasi lainnya, pengguna akhir harus melakukan autentikasi dengan setiap aplikasi sebelum penggunaan pertama kali.

Untuk ringkasan umum tentang mode pengembang, aplikasi kustom, dan konektor MCP di ChatGPT, mohon baca artikel kami:Mode pengembang dan aplikasi kustom di ChatGPT

Untuk panduan teknis langkah demi langkah tentang membuat konektor MCP kustom, mohon rujuk dokumentasi kami:Membuat aplikasi MCP kustom

Catatan: Harap diperhatikan bahwa aplikasi kustom tidak diverifikasi oleh OpenAI dan ditujukan hanya untuk penggunaan pengembang. Anda hanya boleh menambahkan aplikasi kustom ke workspace Anda jika Anda mengetahui dan mempercayai aplikasi yang mendasarinya.Pelajari lebih lanjut.

  • Aplikasi dapat memungkinkan pengguna akhir untuk membagikan data, yang dapat mencakup Informasi Kesehatan yang Dilindungi (PHI), dengan pihak ketiga. Anda harus memastikan bahwa penggunaan aplikasi Anda mematuhi kewajiban Anda sesuai dengan HIPAA.

---

Keamanan & kepatuhan

Keamanan

Kami melindungi data Anda dengan enkripsi standar industri saat transit dan saat disimpan. Token OAuth disimpan menggunakan praktik manajemen kunci yang kuat dan diaudit. Setelah sebuah aplikasi diaktifkan, setiap pengguna mengotorisasi akun mereka sendiri, dan ChatGPT hanya mengakses konten dalam batas izin yang sudah ada untuk pengguna tersebut, seperti cakupan baca-saja.

OpenAI menerapkan pengujian berkelanjutan, pemantauan, dan teknik mitigasi berlapis untuk mengurangi risiko injeksi prompt. Untuk perlindungan tambahan, percakapan yang menggunakan aplikasi memiliki akses jaringan yang dibatasi untuk menjaga data antara OpenAI dan alat spesifik yang Anda hubungkan. Kontrol akses yang ketat memastikan ChatGPT hanya melihat apa yang diizinkan untuk diakses oleh setiap pengguna, dan semua data tetap dienkripsi saat dikirim dan saat disimpan.

Apakah OpenAI menggunakan informasi dari aplikasi untuk melatih model-modelnya?

Untuk pelanggan ChatGPT Business, Enterprise, dan Edu, kami tidak menggunakan informasi yang diakses dari aplikasi untuk melatih model kami. Silakan lihathalaman Privasi Perusahaan untuk mengetahui informasi seputar cara kami menggunakan data bisnis.

Obrolan dan data riset mendalam diproses secara sementara dan tidak diindeks. Aplikasi dengan data sinkron diindeks untuk mempercepat jawaban, sekaligus tetap menghormati pengaturan pelatihan Anda.

Penyimpanan & lokasi data

Semua aplikasi dengan fitur sinkronisasi didukung untuk workspace dengan residensi data di AS, Eropa (EEA + Swiss), dan Jepang. Aplikasi Google Drive dan GitHub dengan fitur sinkronisasi juga didukung di semuawilayah residensi data yang saat ini didukung.

Untuk aplikasi dengan sinkronisasi yang tidak didukung untuk residensi data di wilayah Anda, indeks pencarian yang disinkronkan disimpan di pusat data Azure AS milik OpenAI.


Aplikasi yang tidak disinkronkan: Aplikasi kompatibel dengan residensi data, tetapi penting untuk dicatat bahwa aplikasi yang terhubung adalah layanan pihak ketiga, dan data yang dikirim ke aplikasi yang terhubung tunduk pada kebijakan residensi data dari aplikasi tersebut.

Dengan kata lain, jika Anda adalah organisasi dengan Residensi Data di Eropa, OpenAI akan membatasi penyimpanan Konten Pelanggan agar tetap berada di Eropa hingga kueri dan prompt dikirim ke aplikasi yang terhubung. Pastikan bahwa aplikasi yang terhubung juga mematuhi persyaratan residensi data yang mungkin Anda miliki.

Kepatuhan

Percakapan pengguna, termasuk percakapan yang menggunakan aplikasi apa pun, sudah tersedia di API Kepatuhan.

Selain itu, semua panggilan aplikasi dicatat sebagai bagian dariplatform Log Kepatuhan OpenAI.

Baca lebih lanjut:API Kepatuhan untuk Pelanggan Enterprise.

Keamanan Google Drive (sinkronisasi) yang terperinci

Selain autentikasi OAuth, pemilik workspace Business, Enterprise, dan Edu dapat memanfaatkan delegasi domain secara luas (DWD).

Apakah artikel ini membantu?