Use este guia de início rápido para preparar um novo workspace do ChatGPT Enterprise antes de convidar usuários de forma ampla. Ele oferece aos Proprietários de workspace iniciantes uma ordem de configuração recomendada, com links para artigos mais detalhados da Central de Ajuda em cada área.
Antes de começar
Confirme o seguinte antes de começar:
Os Proprietários de workspace que tomarão decisões de configuração para todo o workspace.
Os Administradores de workspace que podem gerenciar convites de usuários e grupos, bem como visualizar análises e configurar acesso a apps.
Seu provedor de identidade, domínios verificados e abordagem de provisionamento.
A lógica para organizar usuários em grupos.
Os controles de segurança, conformidade, registros, retenção e rede exigidos pela sua organização.
Checklist de configuração
Use este checklist para acompanhar a ordem de configuração recomendada:
Conclua a configuração
1. Confirme funções, tipos de licença e escopo de lançamento
Decida quem é responsável pela implantação, quem pode administrar o workspace e quais usuários precisam de acesso ao ChatGPT, ao Codex ou a ambos.
Isso ajuda a evitar falta de clareza sobre responsabilidades mais tarde, especialmente em decisões de identidade, configurações de segurança, limites de uso e suporte ao usuário.
Leia mais:
2. Verifique domínios e configure a identidade
Antes de convidar usuários em massa, confirme que sua organização é proprietária do domínio de e-mail e configure seus controles de identidade.
No ChatGPT, um locatário é o ambiente administrativo de nível superior da sua organização. Ele conecta os workspaces e as organizações do ChatGPT da sua empresa a configurações de identidade compartilhadas, como domínios verificados e login único.
A verificação de domínio permite que o ChatGPT reconheça o domínio da sua organização como confiável. Ela também habilita recursos de identidade como SSO, para que os usuários acessem o workspace correto usando o sistema de autenticação da sua empresa.
Use o Console de administração global para gerenciar configurações de identidade no nível do locatário, incluindo SSO e configurações de domínio. Conclua essa configuração cedo, antes de adicionar usuários em escala, para que os funcionários ingressem no workspace com os controles de acesso corretos já implementados.
Leia mais:
3. Configure SSO e SCIM antes da integração ampla
Decida como os funcionários farão login e como as contas deles serão gerenciadas ao longo do tempo. Por exemplo, determine se os usuários farão login com login único, se o SSO deve ser obrigatório para todos os usuários elegíveis e se as contas serão adicionadas manualmente ou gerenciadas automaticamente por meio da Sincronização de diretório.
Para a maioria das implantações Enterprise de grande porte, configure SSO e Sincronização de diretório (SCIM) antes de convidar usuários de forma ampla. O SSO permite que os funcionários usem o provedor de identidade da sua empresa para fazer login, enquanto o SCIM mantém a associação ao ChatGPT alinhada ao seu diretório de origem. Ele pode criar, atualizar e remover automaticamente contas e convites do workspace à medida que funcionários entram, mudam de equipe ou saem da empresa.
Grupos sincronizados também podem oferecer suporte à atribuição de funções, ajudando admins a gerenciar o acesso em escala em vez de atualizar cada usuário individualmente.
Leia mais:
4. Crie grupos e atribua RBAC
Antes de convidar usuários de forma ampla, decida como você quer organizar o acesso em todo o workspace. Os grupos facilitam o gerenciamento de permissões para muitos usuários ao mesmo tempo, especialmente quando pessoas entram, mudam de equipe ou saem da empresa.
Um grupo, por si só, não concede automaticamente permissões aos usuários no ChatGPT. Em vez disso, grupos podem receber funções para recursos no nível do locatário ou do workspace, e também podem ser usados para controlar quem pode acessar GPTs compartilhados. Isso permite que os admins gerenciem o acesso por equipe, função ou responsabilidade, em vez de atualizar cada usuário individualmente.
Configure isso cedo para que seu workspace comece com um modelo de acesso claro. Se os usuários forem adicionados antes que grupos e funções sejam planejados, os admins talvez precisem corrigir permissões inconsistentes mais tarde, e os usuários poderão receber acesso mais amplo ou mais restrito do que o pretendido.
Leia mais:
5. Configure as definições do workspace e orientações para usuários
Revise suas configurações gerais do workspace: aparência do workspace, nome, identificadores do workspace, nome de exibição público, Instruções do Workspace e orientações voltadas aos usuários antes do lançamento.
Antes do lançamento, revise as partes do workspace que os funcionários verão primeiro: nome do workspace, aparência, identificadores, nome de exibição público, Instruções do Workspace e quaisquer orientações voltadas aos usuários.
Esses detalhes ajudam os usuários a reconhecer que estão no workspace do ChatGPT Enterprise aprovado pela sua organização, não em um ambiente pessoal ou não gerenciado. Eles também dão aos funcionários contexto útil antes de começarem a trabalhar, como a forma como sua organização espera que o ChatGPT seja usado, quais tipos de dados são apropriados e onde buscar ajuda.
Use a Política do workspace para apresentar aos membros a política de AI, as expectativas de uso ou outras orientações importantes da sua organização antes que eles comecem a usar o ChatGPT.
Leia mais:
6. Habilite Apps, GPTs e conexões de dados aprovadas
O ChatGPT adiciona regularmente novos recursos, capacidades e formas de se conectar a ferramentas externas. Alguns desses recursos podem exigir decisões de administradores sobre acesso a dados, compartilhamento, serviços externos ou ações de gravação. Definir uma base desde cedo ajuda os usuários a obter as ferramentas de que precisam, mantendo o uso alinhado às políticas da sua organização.
Antes do lançamento, revise quais capacidades do ChatGPT devem estar disponíveis para os usuários no primeiro dia e quais devem ser limitadas, implementadas em fases ou habilitadas depois. Os proprietários de workspace podem controlar isso em Permissões e funções.
Para permissões, diferencie entre a função padrão do workspace e o controle de acesso baseado em funções (RBAC). A função padrão do workspace é a função básica que os usuários recebem quando ingressam no workspace. Use-a para definir o que a maioria dos membros deve poder fazer por padrão. O RBAC é voltado para acesso mais direcionado: os admins podem atribuir funções específicas a usuários ou grupos para responsabilidades, recursos ou capacidades administrativas específicas. Na prática, use a função padrão do workspace para a experiência ampla dos membros e use RBAC para acesso especializado, como criadores, publicadores, equipes sensíveis ou administradores.
Como novas funcionalidades podem ficar disponíveis ao longo do tempo, revise essas configurações regularmente à medida que recursos forem adicionados e as necessidades da sua organização mudarem.
Leia mais:
7. Habilite o Codex para as equipes certas
Codex é o agente da OpenAI para trabalhar com código, arquivos e fluxos de trabalho estruturados. Ele pode ajudar os usuários a escrever, entender, revisar e melhorar código, mas também pode apoiar trabalhos além do desenvolvimento de software tradicional.
Antes do lançamento, decida quais usuários ou grupos devem ter acesso ao Codex e de qual nível de acesso precisam. As capacidades do Codex podem evoluir com o tempo, então concentre-se no modelo de acesso mais amplo, e não apenas nas configurações específicas disponíveis hoje.
Considere quais equipes devem poder usar o Codex, quais usuários devem gerenciar as configurações do Codex e quais atividades devem exigir revisão ou aprovação adicional. Você também pode definir diferentes níveis de acesso para usuários gerais, primeiros adotantes, administradores ou equipes com fluxos de trabalho mais sensíveis.
Use RBAC e grupos para manter o acesso direcionado e mais fácil de manter. Por exemplo, você pode criar um grupo para usuários do Codex e um grupo menor de administradores para as pessoas responsáveis pela implantação, configurações, políticas, relatórios e governança do Codex.
Configure isso antes do lançamento para que o acesso ao Codex comece a partir de uma base clara. À medida que novas capacidades do Codex ficarem disponíveis, revise seu modelo de acesso e decida se elas devem ser habilitadas amplamente, limitadas a grupos específicos ou introduzidas em fases.
Leia mais:
8. Configure os controles obrigatórios de segurança e conformidade
Decida quais controles são obrigatórios para o modelo de risco da sua organização. Nem toda organização precisa de todos os controles, mas os controles obrigatórios devem ser configurados antes que os usuários comecem a trabalhar com dados confidenciais no ChatGPT Enterprise.
Controles comuns incluem:
Compliance Logs Platform e Stateful Compliance API para fluxos de trabalho de auditoria, SIEM, eDiscovery ou DLP.
Lista de permissões de IP para acesso ao workspace e à Compliance API.
Modo de bloqueio para equipes que precisam de restrições mais fortes na Web, em pesquisa, navegação e recursos em rede relacionados.
Enterprise Key Management para criptografia gerenciada pelo cliente, quando disponível.
Residência de dados ou residência de inferência, quando necessário.
Acesso móvel gerenciado por meio do ChatGPT for Intune, que exige uma conexão SSO ativa do locatário.
Leia mais:
9. Monitore adoção, uso e prontidão do suporte
O lançamento do workspace é o início da administração contínua, não o fim da configuração. Depois que os usuários começarem a usar o ChatGPT, revise regularmente as análises do workspace para entender adoção, engajamento e uso de recursos. Esses sinais podem ajudar você a ver onde o ChatGPT está sendo usado com sucesso, onde as equipes podem precisar de mais orientação e se alguma configuração deve ser ajustada ao longo do tempo.
Use pesquisas de impacto para coletar feedback direto dos funcionários sobre como o ChatGPT está afetando o trabalho deles. As análises podem mostrar o que está sendo usado; as pesquisas podem ajudar a explicar se os usuários estão economizando tempo, melhorando a qualidade do trabalho ou enfrentando atritos.
Revise os controles de uso de forma deliberada. Configure alertas semanais de uso por usuário ou limites rígidos com base nas políticas da sua organização. Use orçamentos compartilhados mensais somente quando uma função deve compartilhar um limite geral. Na maioria dos casos, comece com alertas para que os admins possam monitorar padrões de uso antes de decidir se um limite rígido é necessário.
Por fim, garanta que os admins saibam como obter ajuda quando surgirem problemas. Antes de entrar em contato com o Suporte, reúna contexto útil, como usuários afetados, horários, capturas de tela, conversas relevantes ou links de GPT, prompts e arquivos sanitizados quando relevante. Isso ajuda o Suporte a investigar mais rapidamente e dá aos seus admins internos um processo mais claro para lidar com dúvidas sobre o workspace ao longo do tempo.
Leia mais:
O que fazer a seguir
Após a implantação inicial, revise estas configurações regularmente:
Revise Proprietários, Administradores, Visualizadores de análises e funções personalizadas.
Confirme se os grupos SCIM ainda correspondem à estrutura da sua organização.
Audite Apps/conectores habilitados, ações de gravação ou de mundo aberto, domínios OAuth permitidos, Apps em GPTs e domínios de ações de GPT.
Revise o acesso ao Workspace Agent e ao Codex conforme as equipes expandem o uso.
Revise análises e resultados de pesquisas de impacto com as partes interessadas na implantação.
Ajuste alertas ou limites de uso com base nos padrões de uso observados.
Reconfirme os controles de segurança e conformidade após grandes mudanças de política ou produto.
