OpenAI

Controlli amministrativi, sicurezza e conformità per plugin e app

Scopri come le aree di lavoro Business, Enterprise ed Edu gestiscono l'installazione dei plugin, l'accesso alle app, le azioni, la sicurezza e la conformità.

Aggiornato: 2 days ago

Nota: a partire dal 29/08/2025, abbiamo rinominato ChatGPT Team in ChatGPT Business. Per ulteriori informazioni e domande relative al cambio di nome, consulta il nostro articolo: FAQ sul cambio di nome in ChatGPT Business

A partire dal 09/07/2026, abbiamo migrato la directory delle app alla directory dei plugin. I plugin sono ora il principale strumento per scoprire le funzionalità dei flussi di lavoro in ChatGPT e Codex. Un plugin può includere competenze, app e modelli di app. Le app continuano a essere le integrazioni che collegano ChatGPT o Codex a dati e azioni esterni, mentre i plugin semplificano l'attivazione dei flussi di lavoro in ChatGPT. Le connessioni alle app esistenti rimangono invariate e gli utenti possono aggiungere nuovi plugin dalla directory dei plugin, collegando e autenticando l'app sottostante come in precedenza. Gli amministratori dell'area di lavoro gestiscono l'installazione dei plugin in Impostazioni dell'area di lavoro > Plugin e possono gestire l'accesso e le autorizzazioni di ciascuna app sottostante dalla configurazione del plugin oppure da Impostazioni dell'area di lavoro > App.

Controlli amministrativi

Un plugin può includere competenze, app e modelli di app. L’installazione dei plugin e l’accesso all’app sottostante sono controlli separati.

Comportamento predefinito per piano

ChatGPT Enterprise e ChatGPT Edu

Nelle aree di lavoro Enterprise ed Edu, i plugin e le app sottostanti sono disabilitati per impostazione predefinita. Gli amministratori gestiscono l’installazione dei plugin in Impostazioni dell’area di lavoro > Plugin e scelgono se un plugin è disponibile o installato per i ruoli idonei. Quando abilitano un plugin, gli amministratori possono abilitare l'app sottostante dalle impostazioni del plugin, oppure possono abilitare e configurare separatamente ciascuna app sottostante in Impostazioni dell'area di lavoro > App.

La disattivazione di un'app sottostante blocca la funzionalità basata sull'app. Non disinstalla necessariamente il plugin né rimuove le competenze che non dipendono da quell'app.

Gli amministratori Enterprise ed Edu possono usare RBAC per l'installazione dei plugin e l'accesso alle app. Questi controlli vengono valutati separatamente: un utente potrebbe avere un plugin installato ma non essere comunque in grado di utilizzare un’app inclusa.

ChatGPT Business

In Business, le app e i plugin sono abilitati per impostazione predefinita. Gli amministratori gestiscono l'installazione dei plugin in Impostazioni dell'area di lavoro > Plugin e gestiscono ciascuna app sottostante in Impostazioni dell'area di lavoro > App. La disabilitazione di un'app blocca qualsiasi funzionalità del plugin che dipende da essa, ma non disinstalla necessariamente il plugin né rimuove le sue funzionalità basate unicamente sulle competenze.

RBAC (controllo degli accessi basato sui ruoli)

Le aree di lavoro Enterprise ed Edu possono assegnare plugin a uno o più ruoli personalizzati. Per impostazione predefinita, gli utenti possono accedere ai plugin abilitati e disponibili per il loro ruolo, ma gli amministratori possono controllare quali ruoli hanno accesso. Se un utente vede un plugin contrassegnato come Disabilitato dall'amministratore, quel plugin o quell'app non sono disponibili per quell'utente a causa delle impostazioni dell'area di lavoro o del ruolo; un amministratore dell'area di lavoro deve abilitare l'accesso prima che l'utente possa connettere il plugin o l'app.

I plugin che includono app obbligatorie ereditano le impostazioni dei ruoli di tali app. Se il ruolo di un utente non può accedere all'app richiesta, il plugin non può usare tale funzionalità basata sull'app per quel utente. I controlli dei plugin dell'area di lavoro possono anche determinare se un plugin è Disponibile o Installato per un ruolo.

Gestione dell'accesso a plugin e app

L'accesso alle app determina chi può usare un'app connessa nell'area di lavoro. Le autorizzazioni delle app stabiliscono quando ChatGPT chiede conferma prima di usare un'app.

Per gestire chi può usare un'app specifica, vai a Impostazioni dell'area di lavoro > App, apri il menu dell'app e seleziona Accesso utente. Da lì, seleziona quali ruoli possono accedere all’app, quindi salva le modifiche. Se annulli o chiudi senza salvare, le impostazioni di accesso attuali dell'app rimangono invariate.

Per gestire le app che un ruolo può utilizzare:

  • Go su Impostazioni dell'area di lavoro > Autorizzazioni e ruoli.

  • Seleziona Ruoli personalizzati.

  • Seleziona il ruolo che vuoi modificare.

  • Scorri fino alla sezione Dati connessi.

  • Attiva Consenti agli utenti di utilizzare plugin e app per consentire l'uso di plugin e app per quel ruolo.

  • Usa Seleziona per scegliere le app specifiche per quel ruolo.

Aggiunta di nuovi plugin e app

Quando si abilita una nuova app a livello di area di lavoro, agli amministratori viene mostrato un prompt per assegnare i ruoli che possono accedervi. Se l'app supporta i controlli delle azioni, gli amministratori possono esaminare le azioni dell'app prima di renderla disponibile.

I modelli di app seguono lo stesso modello di governance amministrativa dopo la pubblicazione. Gli amministratori e i proprietari dell'area di lavoro esaminano la bozza di app generata dal modello, la pubblicano quando è pronta, quindi gestiscono accessi, autorizzazioni associate ai ruoli, controlli delle azioni e autorizzazioni dell'app da Impostazioni dell'area di lavoro > App.

Le aree di lavoro idonee possono includere anche Impostazioni dell'area di lavoro > Plugin. Dalla pagina dei dettagli di un plugin, gli amministratori possono esaminare le competenze incluse, le app obbligatorie, le app facoltative e la Policy di installazione del plugin. Per ogni ruolo, Disponibile consente ai utenti di quel ruolo di installare il plugin, mentre Installato installa il plugin per quel ruolo per impostazione predefinita.

Se un plugin include delle app obbligatorie, queste app devono essere abilitate per il ruolo interessato. Le app obbligatorie ereditano la configurazione dell'app corrispondente, tra cui accesso associato al ruolo, accesso in tempo reale, configurazione delle azioni, configurazione delle approvazioni, ricerca indicizzata, autorizzazione alla sincronizzazione, restrizioni di dominio e impostazioni di sincronizzazione, laddove disponibili. Se un’app inclusa è disabilitata, gli amministratori potrebbero visualizzare i controlli Abilita, Pubblica, Modifica configurazione app o Disabilita, a seconda dello stato dell’app.

Laddove disponibili, le autorizzazioni dell’app sostituiscono il precedente controllo di conferma dell’azione. Se il menu Autorizzazioni app a livello dell’intera area di lavoro non mostra Non chiedere mai, scegli un’altra impostazione predefinita dell’area di lavoro oppure imposta Non chiedere mai per un’app specifica dalle impostazioni Autorizzazioni app di tale app. Per i dettagli sulla configurazione, consulta imodelli di app ChatGPT.

Controlli delle funzioni dell'app

RBAC controlla chi può utilizzare un'app. Per le app che supportano il controllo delle azioni, questa funzione determina cosa l'app può fare. Le autorizzazioni delle app determinano quando ChatGPT chiede conferma agli utenti prima di usare un'app.

Queste autorizzazioni dell’app si applicano alle conversazioni in ChatGPT. Gli agenti dell'area di lavoro usano controlli per agente impostati dal creatore dell’agente per determinare quali azioni dell’app sono disponibili e quando agli utenti finali viene chiesto di approvarle. Per il comportamento degli agenti, consulta:Agenti dell'area di lavoro di ChatGPT per Enterprise e Business.

In Controllo azioni, gli amministratori possono scegliere come gestire le azioni attuali dell'app consentendo tutte le azioni, oppure solo le azioni di lettura o selezionando un insieme personalizzato di azioni. Se gli amministratori selezionano Personalizzato, possono anche scegliere come gestire le azioni aggiunte in seguito selezionando Abilita tutte le nuove azioni, Abilita solo le nuove azioni di lettura o Disabilita le nuove azioni.

Alcune app non supportano il controllo delle azioni. Per queste app, gli amministratori possono gestire l'accesso alle app, ma non possono scegliere le singole azioni, né decidere come vengono gestite le azioni appena aggiunte.

Per le app che supportano il controllo delle azioni, l'approvazione dell'ambito del provider non rende automaticamente disponibili nuove azioni in ChatGPT.

Per modificare l’autorizzazione predefinita per le app dell’area di lavoro:

  • Apri Impostazioni dell'area di lavoro.

  • Vai a Autorizzazioni e ruoli > Dati connessi.

  • Trova Autorizzazioni app e seleziona l'impostazione predefinita dell'area di lavoro.

Per impostare un'autorizzazione diversa per un'app:

  • Apri la pagina di amministrazione Apps dell'area di lavoro.

  • Apri il menu di un'app pubblicata e seleziona Autorizzazioni app.

  • Scegli Usa impostazione predefinita dell'area di lavoro oppure seleziona un'autorizzazione diversa.

  • Seleziona Salva.

Le opzioni possono includere Chiedi sempre, Qualsiasi modifica, Azioni importanti e Non chiedere mai, in base all'area di lavoro e all'app. Azioni importanti richiede conferma prima di eseguire azioni dell’app che potrebbero avere un effetto significativo al di fuori di ChatGPT, esporre informazioni sensibili o essere difficili da annullare. Alcune azioni particolarmente rischiose potrebbero essere bloccate anziché essere presentate per l’approvazione.

Controlli granulari di Google Drive (sincronizzato)

Nota: le azioni di Google Docs, Sheets e Slides sono ora disponibili come azioni di Google Drive. Questa modifica riunisce tali azioni nell'app Google Drive e semplifica l'utilizzo delle app Google. Le app autonome Google Docs, Sheets e Slides non sono più elencate separatamente. Gli utenti devono collegare Google Drive per accedere a Docs, Sheets e Slides.

Per ChatGPT Enterprise/Edu, queste nuove azioni unificate di Google Drive sono disattivate per impostazione predefinita finché un amministratore dell'area di lavoro non le abilita. Per ChatGPT Business, sono attive per impostazione predefinita. Dopo l'abilitazione, gli amministratori di Google Workspace potrebbero dover autorizzare nuovamente gli ambiti aggiornati di Google Drive prima che gli utenti possano utilizzare queste azioni o prima che i nuovi utenti possano effettuare la connessione. Se ricevi segnalazioni dai tuoi utenti relative all'impossibilità di connettersi a Google Drive, controlla le autorizzazioni degli ambiti dell'area di lavoro Google per Google Drive, Google Docs, Google Sheets e Google Slides e verifica che tutte le azioni nell'app dispongano di ambiti autorizzati; in alternativa, disattiva le azioni che non vuoi autorizzare.

Nota: la funzionalità di sincronizzazione non è interessata da questa modifica. *

Restrizione e configurazione dei file

Le aree di lavoro Enterprise, Edu e Business possono:

  • Limitare l'app con la sincronizzazione a specifiche unità condivise o cartelle.

  • Escludere tipi di file specifici dall'indicizzazione.

  • Scegli tra configurazione rapida (ogni utente autentica il proprio account) e accesso controllato dall'amministratore (configurazione centralizzata per controlli granulari).

Per ulteriori informazioni su come abilitare l'app Google Drive con la sincronizzazione, consulta l'articoloConfigurazione self-service dell'app Google Drive con sincronizzazione

RBAC per Google Drive (sincronizzato) per Enterprise ed Edu

Una volta abilitata l’app Google Drive con la sincronizzazione, tutti gli utenti che avevano accesso alla versione non sincronizzata avranno accesso anche alla versione sincronizzata. Al momento non è possibile impostare permessi diversi tra le versioni sincronizzate e quelle non sincronizzate.

Se in precedenza avevi configurato una lista di autorizzazione per l'app Google Drive con sincronizzazione prima chevenisse introdotto RBAC per le app, la tua lista di autorizzazione è stata associata a nuovi gruppi e ruoli RBAC chiamati Google Drive Connector Users e Google Drive Connector Role.

  • Se la tua area di lavoro aveva l'app Google Drive abilitata a livello di area di lavoro, ora solo gli utenti presenti nella lista di autorizzazione dell’app con sincronizzazione mantengono l’accesso.

  • Gli utenti che non erano nell'elenco di consentiti non hanno più accesso all'app Google Drive non sincronizzata e devono essere nuovamente aggiunti.

  • Gli utenti che hanno accesso all'app Google Drive con sincronizzazione ora possono utilizzare anche l'app standard di Google Drive.

Tutti gli altri ruoli e permessi dell'area di lavoro rimangono invariati.

Microsoft apps permissions required

To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.

Review and approve Microsoft permissions

For each enabled Microsoft app:

  1. In ChatGPT, go to Admin → Apps and select Enabled.

  2. Open the app’s overflow menu and select Manage app.

  3. Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.

  4. Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  5. Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.

Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.

Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.

Consulta le seguenti pagine del Centro assistenza per conoscere le autorizzazioni richieste da ciascuna app:

Ogni pagina dell'app descrive l'ambito richiesto da tale app. Per la mappatura corrente di azioni e autorizzazioni specifiche del connettore, usa la schermata Autorizzazioni Microsoft dell’app in ChatGPT.

App personalizzate

Nelle aree di lavoro Business, Enterprise ed Edu, solo i proprietari dell'area di lavoro e gli utenti con la rispettiva impostazione abilitata (per Enterprise/Edu) possono abilitare la modalità sviluppatore per pubblicare e testare app personalizzate. Gli utenti con il ruolo di membro non possono aggiungere autonomamente app personalizzate.

Come per altre app, gli utenti finali devono autenticarsi su ciascuna app prima del primo utilizzo.

Per una panoramica generale sulla modalità sviluppatore, sulle app personalizzate e sui connettori MCP in ChatGPT, consulta il nostro articolo:Modalità sviluppatore e app personalizzate in ChatGPT

Per una procedura tecnica dettagliata sulla creazione di un connettore MCP personalizzato, consulta la nostra documentazione:Creare app MCP personalizzate Nota:* le app personalizzate non sono verificate da OpenAI e sono destinate esclusivamente all’uso da parte degli sviluppatori. Devi aggiungere app personalizzate alla tua area di lavoro solo se conosci e ti fidi dell'applicazione sottostante.Scopri di più.*

  • Le app possono consentire agli utenti finali di condividere dati, il che potrebbero includere informazioni sanitarie protette (PHI), con terze parti. L’utente deve assicurarsi che l’uso delle app sia conforme ai propri obblighi ai sensi dell’HIPAA.*

---

Sicurezza e conformità

Sicurezza

Proteggiamo i tuoi dati con crittografia standard del settore in transito e a riposo. I token OAuth sono memorizzati utilizzando pratiche rigorose di gestione delle chiavi, controllate tramite audit. Dopo che un'app è abilitata, ogni utente autorizza il proprio account e ChatGPT accede solo ai contenuti all'interno dei permessi esistenti di tale utente, come gli ambiti di sola lettura.

OpenAI applica test continui, monitoraggio e tecniche di mitigazione stratificate per ridurre il rischio di iniezione di prompt. Per una maggiore protezione, le conversazioni che utilizzano app hanno un accesso alla rete bloccato per mantenere i dati tra OpenAI e gli strumenti specifici che colleghi. Controlli di accesso rigorosi garantiscono che ChatGPT veda solo ciò a cui ogni utente è autorizzato ad accedere e che tutti i dati rimangano crittografati sia durante il trasferimento che a riposo.

OpenAI utilizza le informazioni dalle app per addestrare i propri modelli?

Per i clienti di ChatGPT Business, Enterprise ed Edu, non utilizziamo le informazioni ottenute dalle app per addestrare i nostri modelli. Per informazioni su come utilizziamo i dati aziendali, consulta la nostrapagina sulla privacy di Enterprise.

I dati delle chat e di deep research sono elaborati in modo transitorio e non sono indicizzati. L'app con dati sincronizzati è indicizzata per velocizzare le risposte, rispettando le tue impostazioni di addestramento.

Archiviazione e residenza dei dati

Tutte le app con sincronizzazione sono supportate per le aree di lavoro con residenza dei dati negli Stati Uniti, in Europa (EEA e Svizzera) e in Giappone. Le app Google Drive e GitHub con sincronizzazione sono supportate anche in tutte leregioni di residenza dei dati attualmente disponibili.

Per le app con sincronizzazione che non sono supportate per la residenza dei dati nella tua regione, l'indice di ricerca sincronizzato viene archiviato nei data center Azure di OpenAI negli Stati Uniti.


App non sincronizzate: le app sono compatibili con la residenza dei dati, ma si ricorda che le applicazioni collegate sono servizi di terze parti e i dati inviati a un'applicazione collegata sono soggetti alle politiche di residenza dei dati di tale applicazione.

In altre parole, se sei un'organizzazione con residenza dei dati in Europa, OpenAI limiterà l'archiviazione dei contenuti dei clienti all'Europa fino al momento in cui le query e i prompt vengono inviati a un'applicazione connessa. Assicurati che anche le tue applicazioni collegate rispettino anche gli eventuali requisiti di residenza dei dati.

Conformità

Le conversazioni degli utenti, incluse quelle che utilizzano qualsiasi app, sono già disponibili nell'API di conformità.

Inoltre, tutte le chiamate dell'app sono registrate nell'ambito dellaPiattaforma dei registri di conformità di OpenAI.

Per saperne di più:API per la conformità per i clienti Enterprise.

Sicurezza granulare di Google Drive (sincronizzato)

Oltre all'autenticazione OAuth, i proprietari delle aree di lavoro Business, Enterprise ed Edu possono utilizzare la delega a livello di dominio (DWD).

Questo articolo è stato utile?