Nota: Desde 29 de agosto de 2025, mudámos o nome de ChatGPT Team para ChatGPT Business. Para mais informações e perguntas relacionadas com a alteração de nome, consulte o nosso artigo: Perguntas frequentes sobre a mudança de nome para ChatGPT Business
Desde 9 de julho de 2026, migrámos o diretório de apps para o diretório de plugins. Os plugins são a principal forma de descobrir capacidades de fluxo de trabalho no ChatGPT e no Codex. Um plugin pode incluir competências, apps e modelos de apps — as apps continuam a ser as integrações que ligam o ChatGPT ou o Codex a dados e ações externos, enquanto os plugins facilitam a ativação de fluxos de trabalho no ChatGPT. As ligações de apps existentes não são afetadas, e os utilizadores podem adicionar novos plugins a partir do diretório de plugins, ligando e autenticando a app subjacente como anteriormente. Os administradores do espaço de trabalho gerem a instalação de plugins em Definições do espaço de trabalho > Plugins e podem gerir o acesso e as permissões de cada app subjacente na configuração do plugin, ou em Definições do espaço de trabalho > Apps.
Controlos de administração
Um plug-in pode incluir competências, aplicações e modelos de aplicações. A instalação de plug-ins e o acesso às aplicações subjacentes são controlos distintos.
Comportamento predefinido por plano
ChatGPT Enterprise & Edu
Nos espaços de trabalho Enterprise e Edu, os plug-ins e as respetivas aplicações subjacentes estão desativados por predefinição. Os administradores gerem a instalação de plug-ins em Definições do espaço de trabalho > Plug-ins e decidem se um plug-in fica Disponível ou Instalado para as funções elegíveis. Ao ativarem um plug-in, os administradores podem ativar a aplicação subjacente nas definições do plug-in ou ativar e configurar separadamente cada aplicação subjacente em Definições do espaço de trabalho > Aplicações.
Desativar uma aplicação subjacente bloqueia a funcionalidade que depende dessa aplicação. Isto não desinstala necessariamente o plug-in nem remove competências que não dependam dessa aplicação.
Os administradores do Enterprise e Edu podem utilizar o RBAC para controlar a instalação de plug-ins e o acesso a aplicações. Esses controlos são avaliados separadamente: um membro pode ter um plug-in instalado e, ainda assim, não conseguir utilizar uma aplicação incluída.
ChatGPT Business
No Business, as aplicações e os plug-ins estão ativados por predefinição. Os administradores gerem a instalação de plug-ins em Definições do espaço de trabalho > Plug-ins e cada aplicação subjacente em Definições do espaço de trabalho > Aplicações. Desativar uma aplicação bloqueia todas as funcionalidades de plug-ins que dependam dela, mas não desinstala necessariamente o plug-in nem remove as funcionalidades baseadas apenas em competências.
RBAC (controlo de acesso baseado em funções)
Os espaços de trabalho Enterprise e Edu podem atribuir plug-ins a uma ou mais funções personalizadas. Por predefinição, os utilizadores podem aceder aos plug-ins ativados e disponíveis para a sua função, mas os administradores podem controlar as funções com acesso. Se um utilizador vir um plug-in marcado como Desativado pelo administrador, esse plug-in ou aplicação não está disponível devido às definições do espaço de trabalho ou da função. Um administrador do espaço de trabalho terá de ativar o acesso para que o utilizador possa estabelecer ligação.
Os plug-ins que incluem aplicações obrigatórias herdam as definições de função dessas aplicações. Se a função de um membro não puder aceder à aplicação obrigatória, o plug-in não poderá utilizar a funcionalidade baseada nessa aplicação para esse membro. Os controlos de plug-ins do espaço de trabalho também podem determinar se um plug-in fica Disponível ou Instalado para uma função.
Gerir o acesso a plug-ins & aplicações
O acesso à aplicação controla quem pode utilizar uma aplicação ligada no espaço de trabalho. As permissões da aplicação controlam quando o ChatGPT pede confirmação antes de utilizar uma aplicação.
Para gerir quem pode utilizar uma aplicação específica, aceda a Definições do espaço de trabalho > Aplicações, abra o menu da aplicação e selecione Acesso dos utilizadores. Aí, escolha as funções que podem aceder à aplicação e guarde as alterações. Se cancelar ou fechar sem guardar, as atuais definições de acesso da aplicação permanecem inalteradas.
Para gerir as aplicações que uma função pode utilizar:
Aceda a Definições do espaço de trabalho > Permissões & funções.
Selecione Funções personalizadas.
Selecione a função que pretende editar.
Desloque-se até à secção Dados ligados.
Ative Permitir que os membros utilizem plug-ins & aplicações para permitir a utilização de plug-ins e aplicações por essa função.
Utilize Selecionar para escolher aplicações específicas para essa função.
Adicionar novas aplicações e plug-ins
Ao ativarem uma nova aplicação ao nível do espaço de trabalho, os administradores têm de atribuir as funções que poderão aceder-lhe. Se a aplicação for compatível com controlos de ações, os administradores também poderão rever as ações da aplicação antes de a disponibilizarem.
Após a publicação, os modelos de aplicações seguem o mesmo modelo de governação administrativa. Os administradores e proprietários do espaço de trabalho reveem o rascunho da aplicação gerado pelo modelo, publicam-no quando estiver pronto e gerem o acesso, as permissões por função, os controlos de ações e as permissões da aplicação em Definições do espaço de trabalho > Aplicações.
Os espaços de trabalho elegíveis também poderão ter Definições do espaço de trabalho > Plug-ins. Na página de detalhes de um plug-in, os administradores podem rever as competências incluídas, as aplicações obrigatórias, as aplicações opcionais e a Política de instalação do plug-in. Para cada função, Disponível permite que os membros com essa função instalem o plug-in, enquanto Instalado instala o plug-in para essa função por predefinição.
Se um plug-in incluir aplicações obrigatórias, essas aplicações têm de estar ativadas para a função em causa. As aplicações obrigatórias herdam a respetiva configuração, incluindo Acesso por função, Acesso em tempo real, Configurar ações, Configurar aprovações, Pesquisa indexada, Autorização de sincronização, restrições de domínio e definições de sincronização, quando disponíveis. Se uma aplicação incluída estiver desativada, os administradores poderão ver os controlos Ativar, Publicar, Editar configuração da aplicação ou Desativar, consoante o estado da aplicação.
Quando disponíveis, as permissões da aplicação substituem o anterior controlo de confirmação de ações. Se o menu Permissões da aplicação aplicável a todo o espaço de trabalho não apresentar Nunca perguntar, escolha outra predefinição para o espaço de trabalho ou defina Nunca perguntar para uma aplicação específica nas respetivas definições de Permissões da aplicação. Para obter detalhes de configuração, consulteModelos de aplicações do ChatGPT.
Controlos de ações das aplicações
O RBAC controla quem pode utilizar uma aplicação. Nas aplicações compatíveis com o Controlo de ações, este determina o que a aplicação pode fazer. As Permissões da aplicação determinam quando o ChatGPT pede confirmação aos membros antes de utilizar uma aplicação.
Estas permissões da aplicação aplicam-se às conversas do ChatGPT. Os Agentes do espaço de trabalho utilizam controlos específicos de cada agente, definidos pelo respetivo criador, para determinar as ações de aplicações disponíveis e quando é pedido aos utilizadores finais que as aprovem. Para saber mais sobre o comportamento dos agentes, consulte:Agentes do espaço de trabalho do ChatGPT para Enterprise e Business.
Em Controlo de ações, os administradores podem decidir como são geridas as ações atuais da aplicação: permitir todas as ações, permitir apenas ações de leitura ou selecionar um conjunto personalizado de ações. Se os administradores selecionarem Personalizado, também podem decidir como são geridas as ações adicionadas posteriormente, selecionando Ativar todas as novas ações, Ativar apenas novas ações de leitura ou Desativar novas ações.
Algumas aplicações não são compatíveis com o Controlo de ações. Nessas aplicações, os administradores podem gerir o acesso à aplicação, mas não podem escolher ações individuais nem a forma como são geridas as ações adicionadas posteriormente.
Nas aplicações compatíveis com o Controlo de ações, a aprovação do âmbito do fornecedor não disponibiliza automaticamente novas ações no ChatGPT.
Para alterar a permissão predefinida das aplicações no espaço de trabalho:
Abra Definições do espaço de trabalho.
Aceda a Permissões & funções > Dados ligados.
Localize Permissões da aplicação e selecione a predefinição do espaço de trabalho.
Para definir uma permissão diferente para uma aplicação:
Abra a página de administração Aplicações do espaço de trabalho.
Abra o menu de uma aplicação publicada e selecione Permissões da aplicação.
Escolha Utilizar predefinição do espaço de trabalho ou selecione outra permissão.
Selecione Guardar.
Consoante o espaço de trabalho e a aplicação, as opções podem incluir Perguntar sempre, Quaisquer alterações, Ações importantes e Nunca perguntar. Ações importantes pede confirmação antes de ações da aplicação que possam ter um efeito significativo fora do ChatGPT, expor informações confidenciais ou ser difíceis de anular. Algumas ações de risco especialmente elevado poderão ser bloqueadas em vez de serem apresentadas para aprovação.
Controlos granulares do Google Drive (sincronizado)
Nota: as ações do Google Docs, Sheets e Slides estão agora disponíveis como ações do Google Drive. Deste modo, essas ações ficam reunidas na aplicação Google Drive, simplificando a utilização das aplicações Google. As aplicações autónomas Google Docs, Sheets e Slides já não são apresentadas separadamente. Para aceder ao Docs, Sheets e Slides, os utilizadores devem ligar o Google Drive.
No ChatGPT Enterprise/Edu, estas novas ações unificadas do Google Drive estão desativadas por predefinição até serem ativadas por um administrador do espaço de trabalho. No ChatGPT Business, estão ativadas por predefinição. Após a ativação, os administradores do Google Workspace poderão ter de voltar a autorizar os âmbitos atualizados do Google Drive antes de os utilizadores poderem utilizar estas ações ou de novos utilizadores poderem estabelecer ligação. Se os seus utilizadores comunicarem que não conseguem estabelecer ligação ao Google Drive, verifique as autorizações de âmbitos do seu espaço de trabalho Google para o Google Drive, Docs, Sheets e Slides e confirme que todas as ações da aplicação têm âmbitos autorizados. Em alternativa, desative as ações que não pretende autorizar.
Tenha em atenção que esta alteração não afeta a funcionalidade de sincronização. *
Restrição de ficheiros e configuração
Os espaços de trabalho Enterprise, Edu e Business podem:
Limitar a aplicação com sincronização a Unidades partilhadas ou pastas específicas.
Excluir tipos de ficheiro específicos da indexação.
Escolher entre Configuração rápida (cada utilizador autentica a própria conta) e Acesso controlado pelo administrador (configuração centralizada para controlos granulares).
Para obter mais informações sobre como ativar a aplicação Google Drive com sincronização, consulte o nosso artigo de ajuda:Aplicação Google Drive com sincronização — configuração self-service
RBAC para o Google Drive (sincronizado) no Enterprise e Edu
Depois de ativar a aplicação Google Drive com sincronização, todos os utilizadores que tinham acesso à versão sem sincronização também passam a ter acesso à versão sincronizada. Atualmente, não é possível definir permissões diferentes para as versões sincronizada e não sincronizada.
Se tiver configurado anteriormente uma lista de permissões para a aplicação Google Drive com sincronização, antes daintrodução do RBAC para aplicações, essa lista foi associada aos novos grupos e funções RBAC denominados Utilizadores do conector Google Drive e Função do conector Google Drive.
Se o seu espaço de trabalho tinha a aplicação Google Drive ativada ao nível do espaço de trabalho, agora apenas mantêm o acesso os utilizadores incluídos na lista de permissões da aplicação com sincronização.
Os utilizadores que não constavam da lista de permissões deixaram de ter acesso à aplicação Google Drive sem sincronização e têm de ser novamente adicionados.
Os utilizadores com acesso à aplicação Google Drive com sincronização passam também a ter acesso à aplicação Google Drive padrão.
Todas as restantes funções e permissões do espaço de trabalho permanecem inalteradas.
Microsoft apps permissions required
To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.
Review and approve Microsoft permissions
For each enabled Microsoft app:
In ChatGPT, go to Admin → Apps and select Enabled.
Open the app’s overflow menu and select Manage app.
Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.
Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.
Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.
Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.
Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.
Consulte as seguintes páginas do Centro de Apoio para conhecer as permissões necessárias para cada aplicação:
A página de cada aplicação descreve os âmbitos necessários para essa aplicação. Para consultar o mapeamento atual das ações e permissões específicas do conector, utilize o ecrã Permissões Microsoft da aplicação no ChatGPT.
Aplicações personalizadas
Nos espaços de trabalho Business, Enterprise e Edu, apenas os proprietários do espaço de trabalho e os utilizadores com a respetiva definição ativada (no Enterprise/Edu) podem ativar o modo de programador para publicar e testar aplicações personalizadas. Os utilizadores com a função de membro não podem adicionar aplicações personalizadas por iniciativa própria.
Tal como noutras aplicações, os utilizadores finais têm de se autenticar em cada aplicação antes da primeira utilização.
Para obter uma visão geral do modo de programador, das aplicações personalizadas e dos conectores MCP no ChatGPT, consulte o nosso artigo:Modo de programador e aplicações personalizadas no ChatGPT
Para obter instruções técnicas sobre a criação de um conector MCP personalizado, consulte a nossa documentação:Criar aplicações MCP personalizadas
Nota:* Tenha em atenção que as aplicações personalizadas não são verificadas pela OpenAI e destinam-se apenas à utilização por programadores. Só deve adicionar aplicações personalizadas ao seu espaço de trabalho se conhecer e confiar na aplicação subjacente.Saiba mais.*
As aplicações podem permitir que os utilizadores finais partilhem dados, incluindo informações de saúde protegidas (PHI), com terceiros. Deve assegurar que a sua utilização das aplicações cumpre as obrigações que lhe são impostas pela HIPAA.*
---
Segurança & conformidade
Segurança
Protegemos os seus dados com encriptação conforme às normas do setor durante a transmissão e o armazenamento. Os tokens OAuth são armazenados através de práticas robustas e auditadas de gestão de chaves. Depois de uma aplicação ser ativada, cada utilizador autoriza a própria conta e o ChatGPT só acede a conteúdo abrangido pelas permissões existentes desse utilizador, como âmbitos só de leitura.
A OpenAI realiza testes e monitorização contínuos e aplica técnicas de mitigação em várias camadas para reduzir o risco de injeção de prompts. Para maior proteção, as conversas que utilizam aplicações têm um acesso restrito à rede, mantendo os dados entre a OpenAI e as ferramentas específicas que ligar. Controlos de acesso rigorosos garantem que o ChatGPT só vê aquilo a que cada utilizador tem autorização para aceder, e todos os dados permanecem encriptados durante a transmissão e o armazenamento.
A OpenAI utiliza informações das aplicações para treinar os seus modelos?
No caso dos clientes do ChatGPT Business, Enterprise e Edu, não utilizamos informações acedidas através de aplicações para treinar os nossos modelos. Consulte a nossapágina de Privacidade Empresarial para saber como utilizamos dados empresariais.
Os dados do Chat e da pesquisa aprofundada são processados de forma transitória e não são indexados. Os dados de aplicações com sincronização são indexados para acelerar as respostas, respeitando as suas definições de treino.
Armazenamento & residência de dados
Todas as aplicações com sincronização são compatíveis com espaços de trabalho com residência de dados nos Estados Unidos, na Europa (EEE + Suíça) e no Japão. As aplicações Google Drive e GitHub com sincronização também são compatíveis com todas asregiões de residência de dados atualmente suportadas.
No caso das aplicações com sincronização que não sejam compatíveis com a residência de dados na sua região, o índice de pesquisa sincronizado é armazenado nos centros de dados Azure da OpenAI nos EUA.
Aplicações sem sincronização: as aplicações são compatíveis com a residência de dados, mas é importante ter em conta que as aplicações ligadas são serviços de terceiros e que os dados enviados para uma aplicação ligada estão sujeitos às respetivas políticas de residência de dados.
Por outras palavras, se pertencer a uma organização com residência de dados na Europa, a OpenAI limitará à Europa o armazenamento de Conteúdo do Cliente até ao momento em que as consultas e os prompts forem enviados para uma aplicação ligada. Certifique-se de que as aplicações ligadas também cumprem todos os requisitos de residência de dados aplicáveis.
Conformidade
As conversas dos utilizadores, incluindo as que utilizam qualquer aplicação, já estão disponíveis na API de Conformidade.
Além disso, todas as chamadas de aplicações são registadas naplataforma de Registos de Conformidade da OpenAI.
Leia mais:API de Conformidade para clientes Enterprise.
Segurança granular do Google Drive (sincronizado)
Além da autenticação OAuth, os proprietários de espaços de trabalho Business, Enterprise e Edu podem utilizar a delegação ao nível do domínio (DWD).
