Panoramica
Usa questa guida rapida per preparare una nuova area di lavoro di ChatGPT Enterprise prima di invitare utenti su larga scala. La guida propone a chi è proprietario di un'area di lavoro per la prima volta un ordine consigliato per la configurazione, con link ad articoli di approfondimento del Centro assistenza per ciascun ambito.
Prima di iniziare
Conferma quanto segue prima di iniziare:
I proprietari dell’area di lavoro che prenderanno decisioni di configurazione per l’intera area di lavoro.
Gli amministratori dell’area di lavoro che possono gestire inviti agli utenti e gruppi, oltre a visualizzare le analisi e configurare l’accesso alle app.
Il provider di identità, i domini verificati e l’approccio al provisioning.
I criteri per organizzare gli utenti in gruppi.
I controlli di sicurezza, conformità, logging, conservazione e rete richiesti dalla tua organizzazione.
Quali membri devono usare Work e Codex, quali ruoli personalizzati richiedono accessi diversi e quali impostazioni predefinite per modello iniziale e nuove chat vuoi mostrare ai membri.
Elenco di controllo per la configurazione
Usa questo elenco per seguire l'ordine di configurazione consigliato:
Conferma i ruoli, i tipi di postazione e l'ambito del lancio.
Abilita Work, gli agenti dell'area di lavoro e Codex per i team appropriati.
Verifica se il tuo contratto Enterprise prevede crediti o una fatturazione in USD basata sui token. Per una spiegazione dei contratti basati sui token, incluso ChatGPT for Financial Services, consulta: Fatturazione basata sui token per ChatGPT Enterprise.
Configura i controlli di spesa per il tuo modello di fatturazione seguendo il passaggio 9 riportato di seguito.
Completa la configurazione
1. Definisci ruoli, tipi di postazione e ambito del lancio
Stabilisci chi è responsabile dell’implementazione, chi può amministrare l’area di lavoro e quali utenti devono accedere a ChatGPT, a Codex o a entrambi.
In questo modo eviterai che in seguito le responsabilità risultino poco chiare, soprattutto per le decisioni sull’identità, le impostazioni di sicurezza, i limiti di utilizzo e l’assistenza agli utenti.
Ulteriori informazioni:
2. Verifica i domini e configura la gestione delle identità
Prima di invitare utenti in massa, conferma che la tua azienda controlli il proprio dominio email e configura i controlli di identità.
Un tenant è l'ambiente amministrativo condiviso che la tua azienda utilizza per le impostazioni di identità di OpenAI. Le aree di lavoro di ChatGPT e le organizzazioni della Piattaforma API hanno membri e autorizzazioni separati.
La verifica del dominio conferma che la tua azienda controlla un dominio email e consente di utilizzare le funzionalità di identità per cui è idonea, incluso il Single Sign-On (SSO).
Usa la Console di amministrazione per gestire le impostazioni di identità dell'intero tenant, inclusi i domini verificati e l'SSO. Completa subito questa configurazione, prima di aggiungere utenti su larga scala, in modo che i dipendenti entrino nell'area di lavoro con i controlli di accesso appropriati già attivi.
Prima di applicare un dominio verificato a un'area di lavoro, controlla l'impostazione per la creazione automatica degli account. L'impostazione potrebbe essere già attiva quando crei un'area di lavoro. Disattivala se prevedi di gestire l'accesso tramite SCIM o non vuoi che le persone entrino automaticamente nell'area di lavoro quando accedono con un indirizzo email di un dominio verificato. Per le impostazioni predefinite e i controlli dell'area di lavoro, consulta: Gestire il tenant nella Console di amministrazione.
La creazione automatica degli account assegna postazioni complete nell'area di lavoro secondo le normali condizioni di fatturazione della tua organizzazione. Verifica il numero di postazioni disponibili prima di aggiungere i dipendenti.
Per saperne di più:
3. Configura SSO e SCIM prima dell’onboarding su larga scala
Decidi come accederanno i dipendenti e come verranno gestiti nel tempo i loro account. Ad esempio, stabilisci se gli utenti accederanno tramite Single Sign-On, se l’SSO sarà obbligatorio per tutti gli utenti idonei e se gli account verranno aggiunti manualmente o gestiti automaticamente tramite Sincronizzazione directory.
Per la maggior parte delle implementazioni Enterprise su larga scala, configura SSO e la sincronizzazione della directory (SCIM) prima di invitare molti utenti. L’SSO consente ai dipendenti di accedere tramite il provider di identità aziendale. SCIM a livello di tenant sincronizza utenti e gruppi da tale provider, ma la sincronizzazione di una persona con il tenant non concede l’accesso ai prodotti. Assegna separatamente i gruppi sincronizzati alle aree di lavoro ChatGPT o agli account Ads idonei.
I gruppi sincronizzati possono inoltre supportare l’assegnazione dei ruoli, aiutando gli amministratori a gestire gli accessi su larga scala anziché aggiornare ogni utente singolarmente.
Ulteriori informazioni:
Introduzione alla gestione di identità e accessi OpenAI per le aree di lavoro gestite
Configurazione del Single Sign-On (SSO) per i prodotti OpenAI
Se i dipendenti dispongono già di account ChatGPT, consulta: Onboarding dei dipendenti con account ChatGPT esistenti.
4. Crea gruppi e assegna il controllo degli accessi basato sui ruoli (RBAC)
Prima di invitare molti utenti, decidi come organizzare gli accessi nell’area di lavoro. I gruppi semplificano la gestione simultanea delle autorizzazioni di molti utenti, soprattutto quando le persone entrano in azienda, cambiano team o la lasciano.
Un gruppo, da solo, non concede automaticamente agli utenti autorizzazioni in ChatGPT. Ai gruppi è invece possibile assegnare ruoli per le risorse a livello di tenant o di area di lavoro e usarli per controllare chi può accedere ai GPT condivisi. Gli amministratori possono così gestire gli accessi per team, funzione o responsabilità, anziché aggiornare ogni utente singolarmente.
Configura questi elementi in anticipo, in modo che l’area di lavoro disponga fin dall’inizio di un modello di accesso chiaro. Se gli utenti vengono aggiunti prima di pianificare gruppi e ruoli, gli amministratori potrebbero dover correggere in seguito autorizzazioni incoerenti e gli utenti potrebbero ottenere un accesso più ampio o limitato del previsto.
Ulteriori informazioni:
5. Configurare le impostazioni dell’area di lavoro e le indicazioni per gli utenti
Prima del lancio, verifica le impostazioni generali dell’area di lavoro: aspetto, nome, identificatori e nome visualizzato pubblicamente dell’area di lavoro, Istruzioni dell’area di lavoro e indicazioni per gli utenti.
Prima del lancio, verifica gli elementi dell’area di lavoro che i dipendenti vedranno per primi: nome, aspetto, identificatori e nome visualizzato pubblicamente dell’area di lavoro, Istruzioni dell’area di lavoro ed eventuali indicazioni per gli utenti.
Questi dettagli aiutano gli utenti a riconoscere che si trovano nell’area di lavoro ChatGPT Enterprise approvata dalla tua organizzazione, anziché in un ambiente personale o non gestito. Forniscono inoltre ai dipendenti informazioni utili prima di iniziare a lavorare, ad esempio su come l’organizzazione prevede che venga usato ChatGPT, quali tipi di dati sono appropriati e a chi rivolgersi per ricevere assistenza.
Usa Criteri dell’area di lavoro per presentare ai membri i criteri della tua organizzazione in materia di IA, le aspettative sull’utilizzo o altre indicazioni importanti prima che inizino a usare ChatGPT.
Prima di estendere l’onboarding, verifica Autorizzazioni e ruoli e conferma l’accesso a Work Local e Work Cloud per il ruolo predefinito dell’area di lavoro e per ogni ruolo personalizzato. Work Cloud consente ai membri di avviare e visualizzare attività cloud nelle interfacce supportate. Work Local senza Work Cloud consente di lavorare in locale, ma impedisce di avviare attività cloud. Quando il modello RBAC additivo è abilitato, verifica attentamente le autorizzazioni effettive.
Verifica la pagina Modelli e imposta il modello iniziale, il livello di ragionamento, la velocità, la disponibilità della Modalità veloce e il comportamento delle nuove chat per Work e Codex. La Modalità veloce è abilitata per impostazione predefinita e può supportare configurazioni specifiche per ruolo. Questi valori predefiniti definiscono l’esperienza iniziale; i modelli disponibili, l’accesso basato sui ruoli e i requisiti obbligatori dell’area di lavoro continuano a determinare ciò che i membri possono usare.
Ulteriori informazioni:
6. Abilita app, GPT e connessioni dati approvate
ChatGPT aggiunge regolarmente nuove funzionalità, capacità e modalità di connessione agli strumenti esterni. Alcune di queste funzionalità possono richiedere decisioni amministrative sull’accesso ai dati, la condivisione, i servizi esterni o le azioni di scrittura. Definire in anticipo una configurazione di base consente agli utenti di ottenere gli strumenti necessari, mantenendo l’utilizzo in linea con le politiche dell'organizzazione.
Prima del lancio, valuta quali funzionalità di ChatGPT rendere disponibili agli utenti fin dal primo giorno e quali limitare, introdurre gradualmente o abilitare in seguito. I proprietari dell’area di lavoro possono gestirle in Autorizzazioni e ruoli.
Per le autorizzazioni, distingui tra il ruolo predefinito dell’area di lavoro e il controllo degli accessi basato sui ruoli (RBAC). Il ruolo predefinito dell’area di lavoro è il ruolo di base assegnato agli utenti quando vi accedono. Usalo per definire ciò che la maggior parte dei membri può fare per impostazione predefinita. Il controllo degli accessi basato sui ruoli (RBAC) consente un accesso più mirato alle funzionalità: i proprietari dell’area di lavoro possono assegnare ruoli personalizzati direttamente a utenti o gruppi. In pratica, usa il ruolo predefinito dell’area di lavoro per l’esperienza generale dei membri e i ruoli personalizzati per l’accesso a funzionalità specifiche.
Poiché nel tempo possono essere rese disponibili nuove funzionalità, rivedi regolarmente queste impostazioni man mano che vengono aggiunte e cambiano le esigenze dell'organizzazione.
Ulteriori informazioni:
7. Abilita Work e Codex per i team giusti
Codex è l’agente di OpenAI per lavorare con codice, file e flussi di lavoro strutturati. Può aiutare gli utenti a scrivere, comprendere, rivedere e migliorare il codice, ma può anche supportare attività che vanno oltre lo sviluppo software tradizionale.
Prima del lancio, decidi quali utenti o gruppi devono avere accesso a Codex e di quale livello di accesso hanno bisogno. Le funzionalità di Codex possono evolversi nel tempo, quindi concentrati sul modello di accesso più ampio anziché solo sulle impostazioni specifiche disponibili oggi.
Valuta quali team devono poter usare Codex, quali utenti devono gestire le impostazioni di Codex e quali attività devono richiedere un’ulteriore revisione o approvazione. Potresti anche definire livelli di accesso diversi per utenti generali, early adopter, amministratori o team con flussi di lavoro più sensibili.
Usa RBAC e i gruppi per mantenere l’accesso mirato e più facile da gestire. Ad esempio, potresti creare un gruppo per gli utenti di Codex e un gruppo più ristretto di amministratori per le persone responsabili del rollout, delle impostazioni, dei criteri, della reportistica e della governance di Codex.
Configuralo prima del lancio, così l’accesso a Codex partirà da una base di riferimento chiara. Man mano che diventano disponibili nuove funzionalità di Codex, rivedi il modello di accesso e decidi se abilitarle su larga scala, limitarle a gruppi specifici o introdurle per fasi.
Per saperne di più:
Work è un agente per ricerca, analisi e deliverable completati. Decidi se i membri devono usare Work nel cloud, Work locale nell’app desktop o entrambi, in base ai controlli della tua area di lavoro.
8. Configura i controlli di sicurezza e conformità richiesti
Decidi quali controlli sono richiesti per il modello di rischio della tua organizzazione. Non tutte le organizzazioni hanno bisogno di ogni controllo, ma i controlli richiesti devono essere configurati prima che gli utenti inizino a lavorare con dati sensibili in ChatGPT Enterprise.
I controlli comuni includono:
Compliance Logs Platform e Stateful Compliance API per flussi di lavoro di audit, SIEM, eDiscovery o DLP.
Allowlisting IP per l’accesso all’area di lavoro e alla Compliance API.
Modalità di blocco per i team che richiedono restrizioni più forti su web, ricerca, navigazione e funzionalità di rete correlate.
Enterprise Key Management per la crittografia gestita dal cliente, ove disponibile.
Residenza dei dati o residenza dell’inferenza, ove richiesto.
Accesso mobile gestito tramite ChatGPT per Intune, che richiede una connessione SSO tenant attiva.
Scopri di più:
9. Monitora l'adozione, l'utilizzo e la preparazione dell'assistenza
Il lancio dell'area di lavoro segna l'inizio della gestione continuativa, non la fine della configurazione. Quando gli utenti iniziano a usare ChatGPT, consulta regolarmente i dati analitici dell'area di lavoro per comprendere l'adozione, il coinvolgimento e l'utilizzo delle funzionalità. Questi segnali possono aiutarti a capire dove ChatGPT viene usato con successo, quali team potrebbero aver bisogno di maggiori indicazioni e se nel tempo sia necessario modificare alcune impostazioni.
Usa i sondaggi sull'impatto per raccogliere direttamente dai dipendenti riscontri su come ChatGPT influisce sul loro lavoro. I dati analitici mostrano cosa viene usato; i sondaggi aiutano a capire se gli utenti risparmiano tempo, migliorano la qualità del lavoro o incontrano difficoltà.
Esamina con attenzione i controlli sull'utilizzo mensile. Imposta un valore predefinito per l'area di lavoro, aggiungi valori predefiniti per i gruppi o eccezioni individuali dove necessario e configura gli avvisi sull'utilizzo in base alle politiche aziendali. Per le aree di lavoro basate sui crediti, esamina il limite di utilizzo eccedente dell'area di lavoro separatamente dai limiti di utilizzo individuali.
Per i contratti Enterprise basati sui token, configura e verifica un budget mensile dell'area di lavoro in USD e gli avvisi di spesa. Se in precedenza l'area di lavoro usava crediti, il limite di utilizzo eccedente e gli avvisi sul saldo dei crediti non vengono trasferiti. Per le procedure relative al budget, ai limiti per utente e alle eccezioni, consulta: Gestire i limiti di utilizzo e gli utilizzi eccedenti in ChatGPT Enterprise ed Edu.
Infine, assicurati che gli amministratori sappiano come ricevere assistenza in caso di problemi. Prima di contattare l'assistenza, raccogli informazioni utili come gli utenti interessati, le tempistiche, gli screenshot, i link pertinenti a conversazioni o GPT, i prompt e, se opportuno, file privati dei dati sensibili. In questo modo, l'assistenza può svolgere le verifiche più rapidamente e gli amministratori interni dispongono di una procedura più chiara per gestire nel tempo le domande sull'area di lavoro.
Ulteriori informazioni:
Passaggi successivi
Dopo il rollout iniziale, torna a verificare queste impostazioni con cadenza regolare:
Rivedi Proprietari, Amministratori, Visualizzatori analisi e ruoli personalizzati.
Conferma che i gruppi SCIM corrispondano ancora alla struttura della tua organizzazione.
Controlla App/connettori abilitati, azioni di scrittura o open-world, domini OAuth consentiti, App nei GPT e domini delle azioni GPT.
Rivedi l’accesso a Work, all’agente dell’area di lavoro e a Codex, oltre alle impostazioni predefinite del modello iniziale, man mano che i team ne ampliano l’utilizzo.
Rivedi i risultati delle analisi e del sondaggio sull’impatto con gli stakeholder del rollout.
Regola avvisi o limiti di utilizzo in base ai pattern di utilizzo osservati.
Riconferma i controlli di sicurezza e conformità dopo modifiche importanti ai criteri o al prodotto.
