OpenAI

Controles administrativos, segurança e conformidade para plugins e aplicativos

Saiba como os workspaces Business, Enterprise e Edu gerenciam a instalação de plugins, o acesso a aplicativos, ações, recursos de segurança e conformidade.

Atualizado: 2 days ago

Observação: A partir de 29 de agosto de 2025, renomeamos a equipe do ChatGPT para ChatGPT Business. Para obter mais informações e esclarecer dúvidas sobre a mudança de nome, consulte nosso artigo: Perguntas frequentes sobre a mudança de nome do ChatGPT Business

A partir de 9 de julho de 2026, migramos o diretório de aplicativos para o diretório de plugins. Os plugins são a principal forma de descobrir recursos de fluxo de trabalho no ChatGPT e no Codex. Um plugin pode incluir habilidades, aplicativos e modelos de aplicativos. Os aplicativos continuam sendo as integrações que conectam o ChatGPT ou o Codex a dados e ações externas, enquanto os plugins facilitam a ativação de fluxos de trabalho no ChatGPT. As conexões de aplicativos existentes permanecem inalteradas e os usuários podem adicionar novos plugins a partir do diretório de plugins, conectando-se e autenticando o aplicativo subjacente como antes. Os administradores do espaço de trabalho gerenciam a instalação de plugins em Configurações do espaço de trabalho > Plugins e podem gerenciar o acesso e as permissões de cada aplicativo subjacente na configuração do plugin ou em Configurações do espaço de trabalho > Aplicativos.

Controles de administrador

Um plugin pode incluir habilidades, aplicativos e modelos de aplicativos. A instalação de plugins e o acesso aos aplicativos subjacentes são controlados de forma independente.

Comportamento padrão por plano

ChatGPT Enterprise & Edu

Nos workspaces Enterprise e Edu, os plugins e os aplicativos subjacentes ficam desativados por padrão. Os administradores gerenciam a instalação de plugins em Configurações do workspace > Plugins e definem se cada plugin estará disponível ou será instalado para as funções elegíveis. Ao habilitar um plugin, os administradores podem habilitar o aplicativo subjacente nas configurações do próprio plugin ou habilitar e configurar cada aplicativo subjacente separadamente em Configurações do workspace > Aplicativos.

Desativar um aplicativo subjacente bloqueia os recursos associados a esse aplicativo, mas não necessariamente desinstala o plugin nem remove as habilidades que não dependem dele.

Nos workspaces Enterprise e Edu, os administradores também podem usar o RBAC para controlar a instalação de plugins e o acesso aos aplicativos. Esses controles são avaliados de forma independente. Assim, um membro pode ter um plugin instalado, mas ainda não ter permissão para usar um aplicativo incluído nesse plugin.

ChatGPT Business

Nos workspaces Business, os aplicativos e os plugins ficam ativados por padrão. Os administradores gerenciam a instalação de plugins em Configurações do workspace > Plugins e o acesso a cada aplicativo subjacente em Configurações do workspace > Aplicativos. Desativar um aplicativo bloqueia todos os recursos do plugin que dependem dele, mas não necessariamente desinstala o plugin nem remove as habilidades exclusivas que ele oferece.

RBAC (Controle de acesso baseado em funções)

Os espaços de trabalho Enterprise e Edu podem atribuir plugins a uma ou mais funções personalizadas. Por padrão, os usuários podem acessar os plugins que estão habilitados e disponíveis para sua função, mas os administradores podem controlar quais funções têm acesso. Se um usuário vir um plugin marcado como Desativado pelo administrador, esse plugin ou aplicativo não está disponível para ele devido às configurações do espaço de trabalho ou da função; um administrador do espaço de trabalho deve habilitar o acesso antes que o usuário possa se conectar.

Os plugins que incluem aplicativos obrigatórios herdam as configurações de função desses aplicativos. Se a função de um membro não puder acessar o aplicativo necessário, o plugin não poderá usar esse recurso do aplicativo para esse membro. Os controles de plug-in do espaço de trabalho também podem determinar se um plug-in está disponível ou instalado para uma função.

Gerenciar acesso a plugins e aplicativos

O acesso ao app controla quem pode usar um app conectado no workspace. As permissões de apps controlam quando o ChatGPT solicita confirmação antes de usar um app.

Para gerenciar quem pode usar um app específico, acesse Configurações do workspace > Apps, abra o menu do app e selecione Acesso de usuários. A partir daí, escolha quais funções podem acessar o aplicativo e salve as alterações. Se você cancelar ou fechar sem salvar, as configurações de acesso atuais do aplicativo permanecerão inalteradas.

Para gerenciar quais aplicativos uma função pode usar:

  • Acesse Configurações do workspace > Permissões e funções.

  • Selecione Funções personalizadas.

  • Selecione a função que deseja editar.

  • Deslize a tela até a seção Dados conectados .

  • Ative a opção Permitir que membros usem plugins e aplicativos para essa função.

  • Use Selecionar para escolher aplicativos específicos para essa função.

Adicionar novos aplicativos e plugins

Ao ativar um novo aplicativo no workspace, os administradores veem uma solicitação para definir quais funções poderão acessá-lo. Se o aplicativo oferecer suporte a controles de ação, os administradores também poderão revisar suas ações antes de disponibilizá-lo.

Os modelos de aplicativos seguem o mesmo modelo de governança administrativa após a publicação. Administradores e proprietários do workspace revisam o aplicativo em rascunho gerado pelo modelo, publicam-no quando estiver pronto e, em seguida, gerenciam o acesso, as permissões por função, os controles de ação e as permissões do aplicativo em Configurações do workspace > Aplicativos.

Os workspaces qualificados também podem ter Configurações do workspace > Plugins. Na página de detalhes de um plugin, os administradores podem revisar as habilidades incluídas, os aplicativos obrigatórios, os aplicativos opcionais e a política de instalação do plugin. Para cada função, a opção Disponível permite que os membros instalem o plugin, enquanto Instalado faz com que o plugin seja instalado automaticamente para essa função.

Se um plugin incluir aplicativos obrigatórios, esses aplicativos deverão estar habilitados para a função correspondente. Os aplicativos obrigatórios herdam suas configurações, incluindo Acesso por função, Acesso em tempo real, Configurar ações, Configurar aprovações, Pesquisa indexada, Autorização de sincronização, restrições de domínio e configurações de sincronização, quando disponíveis. Se um aplicativo incluído estiver desativado, os administradores poderão visualizar os controles Ativar, Publicar, Editar configuração do aplicativo ou Desativar, conforme o estado do aplicativo.

Quando disponíveis, as permissões do aplicativo substituem o controle anterior de confirmação de ação. Se o menu Permissões de aplicativos do workspace não exibir a opção Nunca perguntar, selecione outro padrão para o workspace ou defina Nunca perguntar para um aplicativo específico nas configurações de permissões desse aplicativo. Para mais detalhes sobre a configuração, consulteModelos de aplicativos do ChatGPT.

Controles de ação do aplicativo

O RBAC controla quem pode usar um aplicativo. Para aplicativos que oferecem suporte ao controle de ações, esse controle determina quais ações o aplicativo pode executar. As permissões do aplicativo definem quando o ChatGPT solicita autorização aos membros antes de usar um aplicativo.

Essas permissões se aplicam às conversas no ChatGPT. Já os Agentes do workspace utilizam controles específicos de cada agente, definidos pelo criador do agente, para determinar quais ações do aplicativo estão disponíveis e quando os usuários finais precisam aprová-las. Para saber mais, consulteChatGPT Workspace Agents para Enterprise e Business.

Em Controle de ação, os administradores podem definir como as ações atuais do aplicativo serão tratadas. É possível permitir todas as ações, permitir apenas ações de leitura ou selecionar um conjunto personalizado de ações. Se os administradores escolherem Personalizado, também poderão definir como as ações adicionadas futuramente serão tratadas. As opções disponíveis são: Habilitar todas as novas ações, Habilitar apenas novas ações de leitura ou Desabilitar novas ações.

Alguns aplicativos não oferecem suporte ao controle de ações. Nesses casos, os administradores podem gerenciar o acesso ao aplicativo, mas não podem selecionar ações individuais nem definir como as ações adicionadas posteriormente serão tratadas.

Para aplicativos que oferecem suporte ao controle de ações, a aprovação do escopo concedido pelo provedor não disponibiliza automaticamente novas ações no ChatGPT.Para alterar a permissão padrão de aplicativos do workspace:

  • Abra Configurações do Workspace.

  • Acesse Permissões e funções > Dados conectados.

  • Encontre permissões do app e selecione o padrão do workspace.

Para definir uma permissão diferente para um aplicativo:

  • Abra a página de administração de Apps do workspace.

  • Abra o menu do aplicativo publicado e selecione Permissões do aplicativo.

  • Escolha Usar padrão do workspace ou selecione uma permissão diferente.

  • Selecione Salvar.

As opções podem incluir Sempre perguntar, Qualquer alteração, Ações importantes e Nunca perguntar, dependendo do workspace e do aplicativo. Ações importantes solicita confirmação antes de ações do aplicativo que possam ter um impacto significativo fora do ChatGPT, expor informações confidenciais ou ser difíceis de desfazer. Algumas ações particularmente arriscadas podem ser bloqueadas em vez de serem apresentadas para aprovação.

Controles granulares do Google Drive (sincronizados)

Observação: as ações do Google Docs, Planilhas e Apresentações agora estão disponíveis como ações do Google Drive. Isso unifica essas ações no aplicativo Google Drive e simplifica o uso dos aplicativos do Google. Os aplicativos independentes do Google Docs, Planilhas e Apresentações não são mais listados separadamente. Os usuários devem conectar o Google Drive para acessar o Docs, Planilhas e Apresentações.

Para o ChatGPT Enterprise/Edu, essas novas ações unificadas do Google Drive estão desativadas por padrão até que um administrador do espaço de trabalho as habilite. Para o ChatGPT Business, eles estão ativados por padrão. Após a ativação, os administradores do Google Workspace podem precisar reautorizar os escopos atualizados do Google Drive antes que os usuários possam usar essas ações ou que novos usuários possam se conectar. Se você receber reclamações de seus usuários sobre a dificuldade de conexão com o Google Drive, verifique as autorizações de escopo do Google Workspace para Google Drive, Documentos, Planilhas e Apresentações e confirme se todas as ações no aplicativo possuem escopos autorizados ou desative as ações que você não deseja autorizar.

Note que a funcionalidade de sincronização permanece inalterada com essa mudança.

Restrição e configuração de arquivos

Os espaços de trabalho Enterprise, Edu e Business podem:

  • Limite a sincronização do aplicativo a unidades ou pastas compartilhadas específicas.

  • Excluir tipos de arquivo específicos da indexação.

  • Escolha entre uma configuração rápida (cada usuário autentica sua conta) e acesso controlado pelo administrador (configuração centralizada para controles detalhados).

Para saber mais sobre como ativar a sincronização do aplicativo Google Drive, consulte o artigo de ajudaAplicativo Google Drive com sincronização: configuração por autoatendimento.

Controle de acesso baseado em funções (RBAC) para o Google Drive (sincronizado) para empresas e instituições de ensino.

Depois de ativar a sincronização no aplicativo Google Drive, todos os usuários que tinham acesso à versão não sincronizada também terão acesso à versão sincronizada. Atualmente, não é possível definir permissões diferentes entre versões sincronizadas e não sincronizadas.

Se você configurou anteriormente uma lista de permissões para o aplicativo Google Drive com sincronização antes daintrodução do RBAC para aplicativos, essa lista foi mapeada para novos grupos e funções de RBAC chamados Usuários do Conector do Google Drive e Função do Conector do Google Drive.

  • Se o aplicativo Google Drive estiver ativado no seu espaço de trabalho, somente os usuários com permissão de sincronização na lista de permissões manterão o acesso.

  • Os usuários que não estavam na lista de permissões não têm mais acesso ao aplicativo Google Drive não sincronizado e precisam ser adicionados novamente.

  • Os usuários com acesso ao aplicativo Google Drive com sincronização agora também têm acesso ao aplicativo padrão do Google Drive.

Todas as outras funções e permissões do espaço de trabalho permanecem inalteradas.

Permissões necessárias para aplicativos da Microsoft

Algumas ações nos aplicativos Outlook (E-mail), Outlook (Calendário), Microsoft Teams e SharePoint exigem permissões do Microsoft Graph, que devem ser concedidas por um administrador do Microsoft Entra para toda a organização. O proprietário ou administrador de um Ambiente de trabalho seguro do ChatGPT pode não ser a mesma pessoa que o administrador do Microsoft Entra. Nesse caso, coordene com quem tiver autoridade para conceder o consentimento para toda a organização.

Revisar permissões no ChatGPT

Para cada aplicativo da Microsoft habilitado:

  1. Faça login no ChatGPT como proprietário ou administrador do ambiente de trabalho seguro.

  2. Acesse Admin → Apps e selecione Ativado.

  3. Abra o menu de opções do aplicativo e selecione Gerenciar aplicativo.

  4. Selecione Permissões da Microsoft.

  5. Revise cada permissão do Microsoft Graph e as ações do ChatGPT listadas abaixo dela. Em breve: a ação está incluída para análise antecipada de permissões, mas ainda não está disponível. Aprovado: a permissão foi incluída no fluxo de aprovação mais recente concluído com sucesso no ChatGPT para esse aplicativo e esse Ambiente de trabalho seguro.

  6. Selecione apenas as permissões que sua organização deseja incluir na solicitação. As permissões e ações disponíveis podem variar conforme o aplicativo. Se a sua organização não quiser conceder determinada permissão, não a inclua na solicitação e mantenha desabilitadas todas as ações que dependam dela.

Concluir a solicitação no Microsoft Entra

  1. Selecione Revisar permissões no Microsoft Entra. Se o Microsoft Entra não abrir, permita pop-ups para o ChatGPT e tente novamente.

  2. Faça login com uma conta de administrador do Microsoft Entra que tenha permissão para conceder consentimento para toda a organização.

  3. Confirme se a organização correta e o aplicativo verificado ChatGPT / OpenAI, L.L.C. estão sendo exibidos.

  4. Revise a solicitação de permissões selecionada. A tela de confirmação do Microsoft Entra não exibe caixas de seleção para permissões individuais. Selecione Aceitar para conceder todas as permissões incluídas na solicitação. Selecione Cancelar para não fazer nenhuma alteração.

  5. Retorne ao ChatGPT e confirme que o processo de aprovação foi concluído.

Repita essa revisão para cada aplicativo da Microsoft habilitado. As permissões da Microsoft são concedidas ao tenant do Microsoft Entra e ao aplicativo da OpenAI, enquanto o ChatGPT acompanha o status da revisão das permissões para cada Ambiente de trabalho seguro e para cada aplicativo.

Depois que as permissões forem aprovadas

A aprovação das permissões da Microsoft não habilita automaticamente as ações do ChatGPT nem conecta a conta Microsoft de um usuário individual. Os proprietários e administradores do Ambiente de trabalho seguro devem habilitar separadamente as ações que desejam disponibilizar. Além disso, os usuários podem precisar conectar ou reconectar a conta Microsoft após alterações nas permissões.

Se uma ação ainda não funcionar, confirme se:

  1. A ação está habilitada nas configurações do aplicativo do ambiente de trabalho seguro do ChatGPT.

  2. A concessão da permissão ainda existe no Microsoft Entra.

  3. A conexão do usuário com a Microsoft foi criada ou atualizada com as permissões necessárias.

Se um administrador do Microsoft Entra alterar ou revogar posteriormente a concessão diretamente no Microsoft Entra, revise a concessão e execute novamente o fluxo de aprovação no ChatGPT.

Consulte as seguintes páginas da Central de Ajuda para conhecer as permissões necessárias para cada aplicativo:

Cada página de aplicativo descreve os escopos exigidos por ele. Para consultar o mapeamento atualizado entre ações e permissões específicas do conector, acesse a tela Permissões da Microsoft do aplicativo no ChatGPT.

Aplicativos personalizados

Nos espaços de trabalho Business, Enterprise e Edu, somente os proprietários do espaço de trabalho e os usuários com a respectiva configuração ativada (para Enterprise/Edu) podem habilitar o modo de desenvolvedor para publicar e testar aplicativos personalizados. Usuários com a função de membro não têm a capacidade de adicionar aplicativos personalizados por conta própria.

Assim como em outros aplicativos, os usuários finais devem se autenticar em cada aplicativo individualmente antes do primeiro uso.

Para obter uma visão geral do modo de desenvolvedor, dos aplicativos personalizados e dos conectores MCP no ChatGPT, consulte nosso artigo:Modo de desenvolvedor e aplicativos personalizados no ChatGPT

Para acessar um guia técnico passo a passo sobre como criar um conector MCP personalizado, consulte nossa documentação:Criar aplicativos MCP personalizados Observação: os aplicativos personalizados não são verificados pela OpenAI e destinam-se exclusivamente ao uso por desenvolvedores. Você só deve adicionar aplicativos personalizados ao seu Ambiente de trabalho seguro se conhecer e confiar no aplicativo subjacente.Saiba mais.

  • Os aplicativos podem permitir que os usuários finais compartilhem dados, incluindo informações de saúde protegidas (PHI), com terceiros. Você deve garantir que o uso de aplicativos esteja em conformidade com suas obrigações sob a HIPAA.

---

Segurança e conformidade

Segurança

Protegemos seus dados com criptografia padrão do setor, tanto em trânsito quanto em repouso. Os tokens OAuth são armazenados utilizando práticas robustas e auditadas de gerenciamento de chaves. Após a ativação de um aplicativo, cada usuário autoriza sua própria conta, e o ChatGPT acessa apenas o conteúdo dentro das permissões existentes desse usuário, como escopos de somente leitura.

A OpenAI aplica testes contínuos, monitoramento e técnicas de mitigação em camadas para reduzir o risco de injeção imediata. Para maior proteção, as conversas que utilizam aplicativos têm acesso à rede restrito, mantendo os dados restritos entre a OpenAI e as ferramentas específicas às quais você se conecta. Os rigorosos controles de acesso garantem que o ChatGPT veja apenas o que cada usuário tem permissão para acessar, e todos os dados permanecem criptografados em trânsito e em repouso.

A OpenAI utiliza informações de aplicativos para treinar seus modelos?

Para clientes ChatGPT Business, Enterprise e Edu, não usamos informações acessadas por meio de aplicativos para treinar nossos modelos. Consulte nossapágina de Privacidade Empresarial para obter informações sobre como utilizamos os dados da sua empresa.

Os dados de chat e de pesquisa aprofundada são processados transitoriamente e não são indexados. O aplicativo com dados sincronizados é indexado para acelerar as respostas, respeitando suas configurações de treinamento.

Armazenamento e residência de dados

Todos os aplicativos com sincronização são compatíveis com workspaces com residência de dados nos Estados Unidos, na Europa (EEE e Suíça) e no Japão. Os aplicativos Google Drive e GitHub com sincronização também são compatíveis com todas asregiões de residência de dados atualmente aceitas.

Para aplicativos com sincronização que não oferecem suporte à residência de dados na sua região, o índice de pesquisa sincronizado é armazenado nos data centers do Azure da OpenAI nos EUA.


Aplicativos não sincronizados: Os aplicativos são compatíveis com a residência de dados, mas é importante observar que os aplicativos conectados são serviços de terceiros e os dados enviados para um aplicativo conectado estão sujeitos às políticas de residência de dados desse aplicativo.

Em outras palavras, se você é uma organização com residência de dados na Europa, a OpenAI limitará o armazenamento do conteúdo do cliente para ocorrer na Europa até o momento em que consultas e prompts sejam enviados para um aplicativo conectado. Certifique-se de que seus aplicativos conectados também estejam em conformidade com quaisquer requisitos de residência de dados que você possa ter.

Conformidade

As conversas dos usuários, incluindo conversas realizadas por meio de qualquer aplicativo, já estão disponíveis na API de Compliance.

Além disso, todas as chamadas do aplicativo são registradas como parte daplataforma OpenAI Compliance Logs.

Saiba mais:API de Compliance para clientes Enterprise.

Segurança granular do Google Drive (sincronizado)

Além da autenticação OAuth, os proprietários de espaços de trabalho Business, Enterprise e Edu podem utilizar a delegação em todo o domínio (DWD).

Este artigo foi útil?