OpenAI
Esta página foi traduzida automaticamente. Ver o artigo original em inglês.

Controlos de administrador, segurança e conformidade para plugins e apps

Saiba como os espaços de trabalho Business, Enterprise e Edu gerem a instalação de plugins, o acesso a apps, ações, segurança e conformidade.

Atualizado: yesterday

Nota: A 29 de agosto de 2025, alterámos o nome de ChatGPT Team para ChatGPT Business. Para mais informações e esclarecimentos sobre a alteração do nome, consulte o nosso artigo: Perguntas frequentes sobre a alteração do nome para ChatGPT Business

A 9 de julho de 2026, migrámos o diretório de aplicações para o diretório de plugins. Os plugins são a principal forma de descobrir funcionalidades de fluxos de trabalho no ChatGPT e no Codex. Um plugin pode incluir competências, aplicações e modelos de aplicações. As aplicações continuam a ser as integrações que ligam o ChatGPT ou o Codex a dados e ações externos, enquanto os plugins facilitam a ativação de fluxos de trabalho no ChatGPT. As ligações existentes a aplicações não são afetadas e os utilizadores podem adicionar novos plugins a partir do diretório de plugins, ligando e autenticando a aplicação subjacente como anteriormente. Os administradores do espaço de trabalho gerem a instalação de plugins em Definições do espaço de trabalho > Plugins e podem gerir o acesso e as permissões de cada aplicação subjacente na configuração do plugin ou em Definições do espaço de trabalho > Aplicações.

Controlos de administração

Um plugin pode incluir competências, aplicações e modelos de aplicações. A instalação de plugins e o acesso às aplicações subjacentes são controlos distintos.

Comportamento predefinido por plano

ChatGPT Enterprise e Edu

Nos espaços de trabalho Enterprise e Edu, os plugins e as respetivas aplicações subjacentes estão desativados por predefinição. Os administradores gerem a instalação de plugins em Definições do espaço de trabalho > Plugins e escolhem se um plugin fica Disponível ou Instalado para as funções elegíveis. Ao ativar um plugin, os administradores podem ativar a aplicação subjacente nas definições do plugin ou ativar e configurar separadamente cada aplicação subjacente em Definições do espaço de trabalho > Aplicações.

Desativar uma aplicação subjacente bloqueia a funcionalidade fornecida por essa aplicação. Isto não desinstala necessariamente o plugin nem remove competências que não dependam dessa aplicação.

Os administradores do Enterprise e Edu podem utilizar o RBAC para a instalação de plugins e o acesso às aplicações. Esses controlos são avaliados separadamente: um membro pode ter um plugin instalado e, ainda assim, não conseguir utilizar uma aplicação incluída.

ChatGPT Business

No Business, as aplicações e os plugins estão ativados por predefinição. Os administradores gerem a instalação de plugins em Definições do espaço de trabalho > Plugins e cada aplicação subjacente em Definições do espaço de trabalho > Aplicações. Desativar uma aplicação bloqueia todas as funcionalidades do plugin que dependam dela, mas não desinstala necessariamente o plugin nem remove as funcionalidades baseadas apenas em competências.

RBAC (controlo de acesso baseado em funções)

Os espaços de trabalho Enterprise e Edu podem atribuir plugins a uma ou mais funções personalizadas. Por predefinição, os utilizadores podem aceder aos plugins que estejam ativados e disponíveis para a respetiva função, mas os administradores podem controlar que funções têm acesso. Se um utilizador vir um plugin assinalado como Desativado pelo administrador, esse plugin ou aplicação não está disponível devido às definições do espaço de trabalho ou da função. Um administrador do espaço de trabalho tem de ativar o acesso antes de o utilizador poder estabelecer a ligação.

Os plugins que incluem aplicações obrigatórias herdam as definições de função dessas aplicações. Se a função de um membro não tiver acesso à aplicação obrigatória, o plugin não poderá usar a funcionalidade suportada por essa aplicação para esse membro. Os controlos de plugins do espaço de trabalho também podem determinar se um plugin está Disponível ou Instalado para uma função.

Gerir o acesso a plugins e aplicações

O acesso às aplicações controla quem pode utilizar uma aplicação ligada no espaço de trabalho. As permissões das aplicações controlam quando o ChatGPT pede confirmação antes de utilizar uma aplicação.

Para gerir quem pode utilizar uma aplicação específica, aceda a Definições do espaço de trabalho > Aplicações, abra o menu da aplicação e selecione Acesso dos utilizadores. A partir daí, escolha as funções que podem aceder à aplicação e guarde as alterações. Se cancelar ou fechar sem guardar, as atuais definições de acesso da aplicação não serão alteradas.

Para gerir as aplicações que uma função pode utilizar:

  • Aceda a Definições do espaço de trabalho > Permissões e funções.

  • Selecione Funções personalizadas.

  • Selecione a função que pretende editar.

  • Desloque-se até à secção Dados ligados.

  • Ative Permitir que os membros utilizem plugins e aplicações para permitir a utilização de plugins e aplicações por essa função.

  • Utilize Selecionar para escolher aplicações específicas para essa função.

Adicionar novas aplicações e plugins

Ao ativar uma nova aplicação ao nível do espaço de trabalho, é pedido aos administradores que atribuam as funções que podem aceder-lhe. Se a aplicação suportar controlos de ações, os administradores também poderão rever as ações da aplicação antes de a disponibilizarem.

Após a publicação, os modelos de aplicações seguem o mesmo modelo de governação administrativa. Os administradores e proprietários do espaço de trabalho revêm o rascunho da aplicação gerado pelo modelo, publicam-no quando estiver pronto e gerem o acesso, as permissões por função, os controlos de ações e as permissões da aplicação em Definições do espaço de trabalho > Aplicações.

Os espaços de trabalho elegíveis também podem ter Definições do espaço de trabalho > Plugins. Na página de detalhes de um plugin, os administradores podem rever as competências incluídas, as aplicações obrigatórias e opcionais e a Política de instalação do plugin. Para cada função, Disponível permite que os membros dessa função instalem o plugin, enquanto Instalado instala o plugin por predefinição para essa função.

Se um plugin incluir aplicações obrigatórias, estas têm de estar ativadas para a função afetada. As aplicações obrigatórias herdam a configuração da aplicação, incluindo Acesso por função, Acesso em tempo real, Configurar ações, Configurar aprovações, Pesquisa indexada, Autorização de sincronização, restrições de domínios e definições de sincronização, quando disponíveis. Se uma aplicação incluída estiver desativada, os administradores poderão ver os controlos Ativar, Publicar, Editar configuração da aplicação ou Desativar, consoante o estado da aplicação.

Quando disponíveis, as permissões das aplicações substituem o anterior controlo de confirmação de ações. Se o menu Permissões das aplicações de todo o espaço de trabalho não apresentar Nunca perguntar, escolha outra predefinição do espaço de trabalho ou defina Nunca perguntar para uma aplicação específica nas respetivas definições de Permissões da aplicação. Para obter detalhes sobre a configuração, consulteModelos de aplicações do ChatGPT.

Controlos de ações das aplicações

O RBAC controla quem pode utilizar uma aplicação. Nas aplicações que suportam o Controlo de ações, este determina o que a aplicação pode fazer. As Permissões das aplicações determinam quando o ChatGPT pede confirmação aos membros antes de utilizar uma aplicação.

Estas permissões das aplicações aplicam-se às conversas no ChatGPT. Os Agentes do espaço de trabalho utilizam os controlos específicos de cada agente, definidos pelo respetivo criador, para determinar as ações das aplicações disponíveis e quando é solicitada a aprovação dos utilizadores finais. Para obter informações sobre o comportamento dos agentes, consulte:Agentes do espaço de trabalho do ChatGPT para Enterprise e Business.

Em Controlo de ações, os administradores podem escolher como são tratadas as ações atuais da aplicação: permitir todas as ações, permitir apenas ações de leitura ou selecionar um conjunto personalizado de ações. Se os administradores selecionarem Personalizado, também podem escolher como serão tratadas as ações adicionadas posteriormente, selecionando Ativar todas as novas ações, Ativar apenas novas ações de leitura ou Desativar novas ações.

Algumas aplicações não suportam o Controlo de ações. Nessas aplicações, os administradores podem gerir o acesso, mas não podem escolher ações individuais nem a forma como são tratadas as ações adicionadas posteriormente.

Nas aplicações que suportam o Controlo de ações, a aprovação do âmbito pelo fornecedor não disponibiliza automaticamente novas ações no ChatGPT.

Para alterar a permissão predefinida das aplicações no espaço de trabalho:

  • Abra as Definições do espaço de trabalho.

  • Aceda a Permissões e funções > Dados ligados.

  • Localize Permissões das aplicações e selecione a predefinição do espaço de trabalho.

Para definir uma permissão diferente para uma aplicação:

  • Abra a página de administração Aplicações do espaço de trabalho.

  • Abra o menu de uma aplicação publicada e selecione Permissões da aplicação.

  • Escolha Utilizar a predefinição do espaço de trabalho ou selecione uma permissão diferente.

  • Selecione Guardar.

Consoante o espaço de trabalho e a aplicação, as opções podem incluir Perguntar sempre, Quaisquer alterações, Ações importantes e Nunca perguntar. Ações importantes pede confirmação antes de ações da aplicação que possam ter um efeito significativo fora do ChatGPT, expor informações confidenciais ou ser difíceis de anular. Algumas ações particularmente arriscadas podem ser bloqueadas em vez de serem apresentadas para aprovação.

Controlos detalhados do Google Drive (sincronizado)

Nota: as ações do Google Docs, Sheets e Slides estão agora disponíveis como ações do Google Drive. Assim, estas ações ficam reunidas na aplicação Google Drive, simplificando a utilização das aplicações Google. As aplicações autónomas Google Docs, Sheets e Slides deixaram de ser apresentadas em separado. Para aceder ao Docs, Sheets e Slides, os utilizadores devem ligar o Google Drive.

No ChatGPT Enterprise/Edu, estas novas ações unificadas do Google Drive estão desativadas por predefinição até serem ativadas por um administrador do espaço de trabalho. No ChatGPT Business, estão ativadas por predefinição. Após a ativação, os administradores do Google Workspace poderão ter de voltar a autorizar os âmbitos atualizados do Google Drive para que os utilizadores possam usar estas ações ou para que novos utilizadores possam estabelecer ligação. Se os utilizadores comunicarem que não conseguem ligar-se ao Google Drive, verifique as autorizações de âmbito do Google Workspace para o Google Drive, Docs, Sheets e Slides. Confirme também que todas as ações da aplicação têm âmbitos autorizados ou desative as ações que não pretende autorizar.

A funcionalidade de sincronização não é afetada por esta alteração.

Restrição e configuração de ficheiros

Os espaços de trabalho Enterprise, Edu e Business podem:

  • Limitar a aplicação com sincronização a pastas ou Drives partilhados específicos.

  • Excluir tipos de ficheiro específicos da indexação.

  • Escolher entre Configuração rápida (cada utilizador autentica a respetiva conta) e Acesso controlado pelo administrador (configuração centralizada para controlos granulares).

Para obter mais informações sobre como ativar a aplicação Google Drive com sincronização, consulte o nosso artigo de apoio:Aplicação Google Drive com sincronização — configuração autónoma

RBAC para o Google Drive (sincronizado) no Enterprise e Edu

Depois de ativar a aplicação Google Drive com sincronização, todos os utilizadores que tinham acesso à versão sem sincronização também passam a ter acesso à versão sincronizada. Atualmente, não é possível definir permissões diferentes para as versões sincronizada e sem sincronização.

Se tiver configurado anteriormente uma lista de permissões para a aplicação Google Drive com sincronização, antes daintrodução do RBAC para aplicações, essa lista foi associada a novos grupos e funções de RBAC denominados Utilizadores do conector do Google Drive e Função do conector do Google Drive.

  • Se o seu espaço de trabalho tinha a aplicação Google Drive ativada ao nível do espaço de trabalho, apenas os utilizadores incluídos na lista de permissões da aplicação com sincronização mantêm agora o acesso.

  • Os utilizadores que não estavam na lista de permissões deixaram de ter acesso à aplicação Google Drive sem sincronização e têm de ser novamente adicionados.

  • Os utilizadores com acesso à aplicação Google Drive com sincronização passam também a ter acesso à aplicação Google Drive padrão.

Todas as outras funções e permissões do espaço de trabalho permanecem inalteradas.

Permissões necessárias para aplicações Microsoft

Algumas ações nas aplicações Outlook Email, Outlook Calendar, Microsoft Teams e SharePoint requerem permissões do Microsoft Graph, que têm de ser concedidas à organização por um administrador do Microsoft Entra. O proprietário ou administrador de um espaço de trabalho do ChatGPT e o administrador do Microsoft Entra podem ser pessoas diferentes. Por isso, coordene o processo com quem pode conceder consentimento ao nível da organização.

Rever permissões no ChatGPT

Para cada aplicação Microsoft ativada:

  1. Inicie sessão no ChatGPT como proprietário ou administrador do espaço de trabalho.

  2. Aceda a Administração → Aplicações e selecione Ativadas.

  3. Abra o menu de opções da aplicação e selecione Gerir aplicação.

  4. Selecione Permissões da Microsoft.

  5. Reveja cada permissão do Microsoft Graph e as ações do ChatGPT indicadas abaixo da mesma. Brevemente significa que uma ação está incluída para análise prévia das permissões, mas ainda não está disponível. Aprovada significa que a permissão foi incluída no último processo de aprovação concluído com êxito através do ChatGPT para essa aplicação e esse espaço de trabalho.

  6. Selecione apenas as permissões que a sua organização pretende incluir no pedido. As permissões e ações disponíveis podem variar consoante a aplicação. Se a sua organização não pretender conceder uma permissão, não a inclua no pedido e mantenha desativadas todas as ações que dependam dela.

Concluir o pedido no Microsoft Entra

  1. Selecione Rever permissões no Microsoft Entra. Se o Microsoft Entra não abrir, permita janelas de pop-up para o ChatGPT e tente novamente.

  2. Inicie sessão com uma conta de administrador do Microsoft Entra que possa conceder consentimento ao nível da organização.

  3. Confirme que são apresentadas a organização correta e a aplicação verificada ChatGPT / OpenAI, L.L.C..

  4. Reveja o pedido de permissões selecionado. O ecrã de confirmação do Microsoft Entra não disponibiliza caixas de seleção para cada permissão: selecione Aceitar para conceder todas as permissões do pedido selecionado ou Cancelar para não efetuar alterações.

  5. Regresse ao ChatGPT e confirme que o processo de aprovação foi concluído.

Repita a análise para todas as aplicações Microsoft ativadas. As permissões da Microsoft são concedidas ao inquilino do Entra e à aplicação da OpenAI, enquanto o ChatGPT acompanha a análise de permissões de cada espaço de trabalho e aplicação.

Após a aprovação das permissões

A aprovação das permissões da Microsoft não ativa as ações do ChatGPT nem liga a conta Microsoft de um utilizador individual. Os proprietários e administradores do espaço de trabalho têm de ativar separadamente as ações que pretendem disponibilizar. Os utilizadores também poderão ter de ligar ou voltar a ligar a respetiva conta Microsoft após uma alteração das permissões.

Se uma ação continuar a não funcionar, confirme que:

  1. A ação está ativada nas definições da aplicação do espaço de trabalho do ChatGPT.

  2. A concessão da permissão continua a existir no Microsoft Entra.

  3. A ligação do utilizador à Microsoft foi criada ou atualizada com as permissões necessárias.

Se, posteriormente, um administrador do Entra alterar ou revogar a concessão diretamente na Microsoft, reveja-a no Entra e execute novamente o processo de aprovação do ChatGPT.

Consulte as seguintes páginas do Centro de Apoio para conhecer as permissões exigidas por cada aplicação:

A página de cada aplicação descreve os âmbitos exigidos por essa aplicação. Para consultar o mapeamento atual de ações e permissões específico do conector, utilize o ecrã Permissões da Microsoft da aplicação no ChatGPT.

Aplicações personalizadas

Nos espaços de trabalho Business, Enterprise e Edu, apenas os proprietários do espaço de trabalho e, no Enterprise/Edu, os utilizadores com a definição correspondente ativada podem ativar o modo de programador para publicar e testar aplicações personalizadas. Os utilizadores com a função de membro não podem adicionar aplicações personalizadas por iniciativa própria.

Tal como acontece com outras aplicações, os utilizadores finais têm de se autenticar em cada aplicação antes da primeira utilização.

Para obter uma visão geral do modo de programador, das aplicações personalizadas e dos conectores MCP no ChatGPT, consulte o nosso artigo:Modo de programador e aplicações personalizadas no ChatGPT

Para obter instruções técnicas sobre como criar um conector MCP personalizado, consulte a nossa documentação:Criar aplicações MCP personalizadas


Nota: As aplicações personalizadas não são verificadas pela OpenAI e destinam-se exclusivamente a programadores. Só deve adicionar aplicações personalizadas ao seu espaço de trabalho se conhecer e confiar na aplicação subjacente.Saiba mais.

  • As aplicações podem permitir que os utilizadores finais partilhem dados, incluindo informações de saúde protegidas (PHI), com terceiros. Deve garantir que a utilização de aplicações cumpre as suas obrigações ao abrigo da HIPAA.

---

Segurança e conformidade

Segurança

Protegemos os seus dados com encriptação conforme as normas do setor em trânsito e em repouso. Os tokens OAuth são armazenados através de práticas robustas e auditadas de gestão de chaves. Depois de uma aplicação ser ativada, cada utilizador autoriza a sua própria conta e o ChatGPT só acede a conteúdos abrangidos pelas permissões existentes desse utilizador, como âmbitos só de leitura.

A OpenAI realiza continuamente testes e monitorização e aplica técnicas de mitigação em várias camadas para reduzir o risco de injeção de prompts. Para maior proteção, as conversas que utilizam aplicações têm acesso restrito à rede, mantendo os dados entre a OpenAI e as ferramentas específicas que ligar. Controlos de acesso rigorosos garantem que o ChatGPT só vê aquilo a que cada utilizador tem permissão para aceder, e todos os dados permanecem encriptados em trânsito e em repouso.

A OpenAI utiliza informações das aplicações para treinar os seus modelos?

No caso dos clientes do ChatGPT Business, Enterprise e Edu, não utilizamos informações acedidas através das aplicações para treinar os nossos modelos. Consulte a nossapágina de Privacidade Empresarial para saber como utilizamos os dados empresariais.

Os dados do Chat e da pesquisa aprofundada são processados transitoriamente e não são indexados. Os dados das aplicações com sincronização são indexados para acelerar as respostas, respeitando as suas definições de treino.

Armazenamento e residência de dados

Todas as aplicações com sincronização são suportadas em espaços de trabalho com residência de dados nos Estados Unidos, na Europa (EEE + Suíça) e no Japão. As aplicações Google Drive e GitHub com sincronização também são suportadas em todas asregiões de residência de dados atualmente suportadas.

Nas aplicações com sincronização que não são suportadas para residência de dados na sua região, o índice de pesquisa sincronizado é armazenado nos centros de dados Azure da OpenAI nos EUA.


Aplicações sem sincronização: as aplicações são compatíveis com a residência de dados, mas importa salientar que as aplicações ligadas são serviços de terceiros e os dados enviados para uma aplicação ligada ficam sujeitos às políticas de residência de dados dessa aplicação.

Por outras palavras, se a sua organização tiver residência de dados na Europa, a OpenAI limitará o armazenamento de Conteúdo do Cliente à Europa até ao momento em que as consultas e os prompts forem enviados para uma aplicação ligada. Certifique-se de que as suas aplicações ligadas também cumprem todos os requisitos de residência de dados aplicáveis.

Conformidade

As conversas dos utilizadores, incluindo as que utilizam qualquer aplicação, já estão disponíveis na API de Conformidade.

Além disso, todas as chamadas de aplicações são registadas como parte daplataforma de Registos de Conformidade da OpenAI.

Leia mais:API de Conformidade para clientes Enterprise.

Segurança granular do Google Drive (sincronizado)

Além da autenticação OAuth, os proprietários de espaços de trabalho Business, Enterprise e Edu podem utilizar a delegação ao nível do domínio (DWD).

Este artigo foi útil?