Utilize este guia de início rápido para preparar um novo espaço de trabalho do ChatGPT Enterprise antes de convidar utilizadores de forma alargada. Fornece aos Proprietários do espaço de trabalho pela primeira vez uma ordem de configuração recomendada, com ligações para artigos mais aprofundados do Centro de Apoio para cada área.
Antes de começar
Confirme o seguinte antes de começar:
Os Proprietários do espaço de trabalho que tomarão decisões de configuração para todo o espaço de trabalho.
Os Administradores do espaço de trabalho que podem gerir convites de utilizadores e grupos, bem como ver análises e configurar o acesso a aplicações.
O seu fornecedor de identidade, domínios verificados e abordagem de aprovisionamento.
A lógica para organizar utilizadores em grupos.
Os controlos de segurança, conformidade, registo, retenção e rede de que a sua organização necessita.
Que membros devem usar o Work e o Codex, que funções personalizadas requerem acesso diferente e que modelo inicial e predefinições de novo chat pretende que os membros vejam.
Lista de verificação da configuração
Utilize esta lista para seguir a ordem de configuração recomendada:
Concluir a configuração
1. Confirme as funções, os tipos de licença e o âmbito do lançamento
Decida quem é responsável pela implementação, quem pode administrar o espaço de trabalho e que utilizadores precisam de acesso ao ChatGPT, ao Codex ou a ambos.
Isto ajuda a evitar dúvidas posteriores sobre as responsabilidades, sobretudo no que diz respeito a decisões de identidade, definições de segurança, limites de utilização e apoio aos utilizadores.
Saiba mais:
2. Verifique os domínios e configure a identidade
Antes de convidar utilizadores em massa, confirme que a sua empresa controla o respetivo domínio de e-mail e configure os controlos de identidade.
Um inquilino é o ambiente administrativo partilhado que a sua empresa utiliza para gerir as definições de identidade da OpenAI. Os espaços de trabalho do ChatGPT e as organizações da Plataforma de API têm membros e permissões distintos.
A verificação do domínio confirma que a sua empresa controla um domínio de e-mail e permite utilizar funcionalidades de identidade elegíveis, incluindo o início de sessão único (SSO).
Utilize a Consola de administração para gerir as definições de identidade de todo o inquilino, incluindo os domínios verificados e o SSO. Conclua esta configuração logo no início, antes de adicionar utilizadores em grande escala, para que os colaboradores entrem no espaço de trabalho já com os controlos de acesso adequados.
Saiba mais:
3. Configure o SSO e o SCIM antes de integrar utilizadores em grande escala
Decida como os colaboradores iniciarão sessão e como as respetivas contas serão geridas ao longo do tempo. Por exemplo, determine se os utilizadores iniciarão sessão através do início de sessão único, se o SSO deve ser obrigatório para todos os utilizadores elegíveis e se as contas serão adicionadas manualmente ou geridas automaticamente através da Sincronização de diretórios.
Na maioria das implementações Enterprise de grande dimensão, configure o SSO e a sincronização de diretórios (SCIM) antes de convidar utilizadores em grande escala. O SSO permite que os colaboradores iniciem sessão através do fornecedor de identidade da sua empresa. O SCIM ao nível do inquilino sincroniza utilizadores e grupos desse fornecedor, mas sincronizar alguém com o inquilino não lhe concede acesso ao produto. Atribua separadamente os grupos sincronizados aos espaços de trabalho do ChatGPT ou às contas de anúncios elegíveis.
Os grupos sincronizados também podem ser utilizados para atribuir funções, ajudando os administradores a gerir o acesso em grande escala sem terem de atualizar individualmente cada utilizador.
Saiba mais:
Introdução à identidade e ao acesso da OpenAI para espaços de trabalho geridos
Configurar o início de sessão único (SSO) nos produtos da OpenAI
Se os colaboradores já tiverem contas do ChatGPT, consulte: Integrar colaboradores com contas existentes do ChatGPT.
4. Crie grupos e atribua funções de RBAC
Antes de convidar utilizadores em grande escala, decida como pretende organizar o acesso em todo o espaço de trabalho. Os grupos facilitam a gestão simultânea das permissões de muitos utilizadores, sobretudo quando entram na empresa, mudam de equipa ou saem.
Um grupo, por si só, não concede automaticamente permissões aos utilizadores no ChatGPT. Em vez disso, podem ser atribuídas aos grupos funções relativas a recursos do inquilino ou do espaço de trabalho. Também pode utilizá-los para controlar quem acede a GPTs partilhados. Assim, os administradores podem gerir o acesso por equipa, função ou responsabilidade, em vez de atualizarem cada utilizador individualmente.
Configure estes elementos logo no início para que o espaço de trabalho tenha um modelo de acesso claro desde o arranque. Se os utilizadores forem adicionados antes de os grupos e as funções serem planeados, os administradores poderão ter de corrigir posteriormente permissões inconsistentes, e os utilizadores poderão receber um acesso mais amplo ou mais restrito do que o pretendido.
Saiba mais:
5. Configurar as definições do espaço de trabalho e as orientações para os utilizadores
Antes do lançamento, reveja as definições gerais do espaço de trabalho: aspeto, nome, identificadores e nome público do espaço de trabalho, Instruções do espaço de trabalho e orientações para os utilizadores.
Antes do lançamento, reveja os elementos do espaço de trabalho que os colaboradores verão primeiro: nome, aspeto, identificadores e nome público do espaço de trabalho, Instruções do espaço de trabalho e quaisquer orientações para os utilizadores.
Estes elementos ajudam os utilizadores a reconhecer que estão no espaço de trabalho ChatGPT Enterprise aprovado pela sua organização, e não num ambiente pessoal ou não gerido. Também fornecem aos colaboradores informações úteis antes de começarem a trabalhar, como a forma de utilização do ChatGPT esperada pela organização, os tipos de dados adequados e onde obter ajuda.
Utilize a Política do espaço de trabalho para apresentar aos membros a política de IA, as expectativas de utilização ou outras orientações importantes da sua organização antes de começarem a utilizar o ChatGPT.
Antes da integração generalizada, reveja Permissões & funções e confirme o acesso ao Work Local e ao Work Cloud para a função predefinida do espaço de trabalho e para todas as funções personalizadas. O Work Cloud permite aos membros iniciar e consultar tarefas na cloud em todas as interfaces compatíveis. O Work Local sem o Work Cloud permite trabalhar localmente, mas impede o início de tarefas na cloud. Quando o RBAC aditivo estiver ativado, reveja cuidadosamente as permissões efetivas.
Reveja a página Modelos e defina o modelo inicial, o nível de raciocínio, a velocidade, a disponibilidade do Modo rápido e o comportamento dos novos chats no Work e no Codex. O Modo rápido está ativado por predefinição e pode permitir substituições específicas de cada função. Estas predefinições determinam a experiência inicial; os modelos disponíveis, o acesso baseado em funções e os requisitos impostos pelo espaço de trabalho continuam a determinar o que os membros podem utilizar.
Saiba mais:
6. Ative aplicações, GPTs e ligações de dados aprovadas
O ChatGPT adiciona regularmente novas funcionalidades, capacidades e formas de ligação a ferramentas externas. Algumas destas funcionalidades podem exigir decisões administrativas sobre o acesso a dados, a partilha, os serviços externos ou as ações de escrita. Definir uma base logo no início ajuda os utilizadores a obter as ferramentas de que precisam, mantendo a utilização em conformidade com as políticas da sua organização.
Antes do lançamento, analise que capacidades do ChatGPT devem estar disponíveis para os utilizadores desde o primeiro dia e quais devem ser limitadas, disponibilizadas por fases ou ativadas mais tarde. Os proprietários do espaço de trabalho podem controlar estas opções em Permissões e funções.
No que respeita às permissões, distinga entre a função predefinida do espaço de trabalho e o Controle de acesso baseado em funções (RBAC). A função predefinida do espaço de trabalho é a função base que os utilizadores recebem quando entram no espaço de trabalho. Utilize-a para definir o que a maioria dos membros deve poder fazer por predefinição. O RBAC permite um acesso mais específico às funcionalidades: os proprietários do espaço de trabalho podem atribuir funções personalizadas diretamente a utilizadores ou grupos. Na prática, utilize a função predefinida do espaço de trabalho para a experiência geral dos membros e as funções personalizadas para o acesso a funcionalidades específicas.
Uma vez que podem ser disponibilizadas novas funcionalidades ao longo do tempo, reveja regularmente estas definições à medida que forem adicionadas funcionalidades e as necessidades da sua organização mudarem.
Saiba mais:
7. Ativar o Work e o Codex para as equipas certas
O Codex é o agente da OpenAI para trabalhar com código, ficheiros e fluxos de trabalho estruturados. Pode ajudar os utilizadores a escrever, compreender, rever e melhorar código, mas também pode apoiar trabalho para além do desenvolvimento de software tradicional.
Antes do lançamento, decida que utilizadores ou grupos devem ter acesso ao Codex e de que nível de acesso precisam. As capacidades do Codex podem evoluir ao longo do tempo, por isso concentre-se no modelo de acesso mais amplo, e não apenas nas definições específicas disponíveis hoje.
Considere que equipas devem poder usar o Codex, que utilizadores devem gerir as definições do Codex e que atividades devem exigir revisão ou aprovação adicional. Também pode querer definir diferentes níveis de acesso para utilizadores gerais, pioneiros, administradores ou equipas com fluxos de trabalho mais sensíveis.
Use RBAC e grupos para manter o acesso direcionado e mais fácil de manter. Por exemplo, pode criar um grupo para utilizadores do Codex e um grupo de administradores mais pequeno para pessoas responsáveis pela implementação, definições, políticas, relatórios e governação do Codex.
Configure isto antes do lançamento para que o acesso ao Codex parta de uma base clara. À medida que novas capacidades do Codex ficam disponíveis, reveja o seu modelo de acesso e decida se devem ser ativadas de forma alargada, limitadas a grupos específicos ou introduzidas por fases.
Leia mais:
O Work é um agente para investigação, análise e entregáveis finalizados. Decida se os membros devem usar o Work na cloud, o Work local na aplicação de ambiente de trabalho ou ambos, sujeito aos controlos do seu espaço de trabalho.
8. Configurar os controlos de segurança e conformidade necessários
Decida que controlos são necessários para o modelo de risco da sua organização. Nem todas as organizações precisam de todos os controlos, mas os controlos necessários devem ser configurados antes de os utilizadores começarem a trabalhar com dados sensíveis no ChatGPT Enterprise.
Os controlos comuns incluem:
Compliance Logs Platform e Stateful Compliance API para fluxos de trabalho de auditoria, SIEM, eDiscovery ou DLP.
Lista de permissões de IP para acesso ao espaço de trabalho e acesso à Compliance API.
Modo de bloqueio para equipas que precisam de restrições mais fortes na Web, pesquisa, navegação e capacidades em rede relacionadas.
Enterprise Key Management para encriptação gerida pelo cliente, quando disponível.
Residência de dados ou residência de inferência, quando necessário.
Acesso móvel gerido através do ChatGPT para Intune, que requer uma ligação SSO de tenant ativa.
Ler mais:
9. Acompanhe a adoção, a utilização e a preparação do apoio
O lançamento do espaço de trabalho marca o início de uma administração contínua, não o fim da configuração. Depois de os utilizadores começarem a utilizar o ChatGPT, analise regularmente os dados do espaço de trabalho para compreender a adoção, a interação e a utilização das funcionalidades. Estes indicadores podem ajudar a perceber onde o ChatGPT está a ser utilizado com sucesso, onde as equipas podem precisar de mais orientação e se é necessário ajustar alguma definição ao longo do tempo.
Utilize inquéritos de impacto para recolher diretamente as opiniões dos colaboradores sobre a forma como o ChatGPT está a afetar o seu trabalho. Os dados analíticos mostram o que está a ser utilizado; os inquéritos ajudam a perceber se os utilizadores estão a poupar tempo, a melhorar a qualidade do trabalho ou a encontrar dificuldades.
Reveja cuidadosamente os controlos de utilização mensal. Defina uma predefinição para o espaço de trabalho, adicione predefinições de grupo ou substituições individuais quando necessário e configure alertas de utilização com base nas políticas da sua empresa. Reveja o limite de utilização excedentária do espaço de trabalho separadamente dos limites de utilização individuais.
Por fim, certifique-se de que os administradores sabem como obter ajuda quando surgirem problemas. Antes de contactar o Apoio, reúna informações úteis, como os utilizadores afetados, a data e a hora, capturas de ecrã, ligações relevantes para conversas ou GPTs, instruções e ficheiros sem dados confidenciais, quando aplicável. Isto ajuda o Apoio a investigar mais rapidamente e proporciona aos seus administradores internos um processo mais claro para tratar questões relacionadas com o espaço de trabalho ao longo do tempo.
Saiba mais:
O que fazer a seguir
Após a implementação inicial, reveja estas definições regularmente:
Reveja Proprietários, Administradores, Visualizadores de análises e funções personalizadas.
Confirme que os grupos SCIM continuam alinhados com a estrutura da sua organização.
Audite as Aplicações/conectores ativados, as ações de escrita ou de mundo aberto, os domínios OAuth permitidos, as Aplicações em GPTs e os domínios de ações de GPT.
Reveja o acesso ao Work, ao Agente do espaço de trabalho e ao Codex, bem como as predefinições do modelo inicial, à medida que as equipas expandem a utilização.
Reveja os resultados das análises e dos inquéritos de impacto com as partes interessadas na implementação.
Ajuste alertas ou limites de utilização com base nos padrões de utilização observados.
Volte a confirmar os controlos de segurança e conformidade após alterações importantes de política ou produto.
