Utilize este guia de início rápido para preparar um novo espaço de trabalho do ChatGPT Enterprise antes de convidar utilizadores de forma alargada. Fornece aos Proprietários do espaço de trabalho pela primeira vez uma ordem de configuração recomendada, com ligações para artigos mais aprofundados do Centro de Apoio para cada área.
Antes de começar
Confirme o seguinte antes de começar:
Os Proprietários do espaço de trabalho que tomarão decisões de configuração para todo o espaço de trabalho.
Os Administradores do espaço de trabalho que podem gerir convites de utilizadores e grupos, bem como ver análises e configurar o acesso a aplicações.
O seu fornecedor de identidade, domínios verificados e abordagem de aprovisionamento.
Lógica para organizar utilizadores em grupos.
Os controlos de segurança, conformidade, registo, retenção e rede de que a sua organização necessita.
Lista de verificação de configuração
Utilize esta lista de verificação para acompanhar a ordem de configuração recomendada:
Concluir a configuração
1. Confirmar funções, tipos de licença e âmbito do lançamento
Decida quem é responsável pela implementação, quem pode administrar o espaço de trabalho e que utilizadores precisam de acesso ao ChatGPT, ao Codex ou a ambos.
Isto ajuda a evitar responsabilidades pouco claras mais tarde, especialmente em decisões de identidade, definições de segurança, limites de utilização e apoio aos utilizadores.
Ler mais:
2. Verificar domínios e configurar a identidade
Antes de convidar utilizadores em massa, confirme que a sua organização é proprietária do respetivo domínio de e-mail e configure os controlos de identidade.
No ChatGPT, um tenant é o ambiente de administração de nível superior da sua organização. Liga os espaços de trabalho e as organizações do ChatGPT da sua empresa a definições de identidade partilhadas, como domínios verificados e início de sessão único.
A verificação de domínio permite que o ChatGPT reconheça o domínio da sua organização como fidedigno. Também ativa funcionalidades de identidade, como SSO, para que os utilizadores possam aceder ao espaço de trabalho certo através do sistema de autenticação da sua empresa.
Utilize a Consola de Administração Global para gerir definições de identidade ao nível do tenant, incluindo definições de SSO e de domínio. Conclua esta configuração antecipadamente, antes de adicionar utilizadores em escala, para que os colaboradores entrem no espaço de trabalho com os controlos de acesso corretos já implementados.
Ler mais:
3. Configurar SSO e SCIM antes da integração alargada
Decida como os colaboradores iniciarão sessão e como as respetivas contas serão geridas ao longo do tempo. Por exemplo, determine se os utilizadores iniciarão sessão com início de sessão único, se o SSO deve ser exigido para todos os utilizadores elegíveis e se as contas serão adicionadas manualmente ou geridas automaticamente através do Directory Sync.
Para a maioria das grandes implementações Enterprise, configure SSO e Directory Sync (SCIM) antes de convidar utilizadores de forma alargada. O SSO permite que os colaboradores utilizem o fornecedor de identidade da sua empresa para iniciar sessão, enquanto o SCIM mantém a adesão ao ChatGPT alinhada com o seu diretório de origem. Pode criar, atualizar e remover automaticamente contas e convites do espaço de trabalho à medida que os colaboradores entram, mudam de equipa ou saem da empresa.
Os grupos sincronizados também podem apoiar a atribuição de funções, ajudando os administradores a gerir o acesso em escala, em vez de atualizarem cada utilizador individualmente.
Ler mais:
4. Criar grupos e atribuir RBAC
Antes de convidar utilizadores de forma alargada, decida como pretende organizar o acesso no espaço de trabalho. Os grupos facilitam a gestão de permissões para muitos utilizadores de uma só vez, especialmente quando pessoas entram, mudam de equipa ou saem da empresa.
Um grupo, por si só, não concede automaticamente permissões aos utilizadores no ChatGPT. Em vez disso, podem ser atribuídas funções aos grupos para recursos ao nível do tenant ou do espaço de trabalho, e estes também podem ser utilizados para controlar quem pode aceder a GPTs partilhados. Isto permite que os administradores façam a gestão do acesso por equipa, função ou responsabilidade, em vez de atualizarem cada utilizador individualmente.
Configure isto antecipadamente para que o seu espaço de trabalho comece com um modelo de acesso claro. Se os utilizadores forem adicionados antes de os grupos e as funções serem planeados, os administradores poderão ter de corrigir permissões inconsistentes mais tarde, e os utilizadores poderão receber acesso mais amplo ou mais restrito do que o pretendido.
Ler mais:
5. Configurar definições do espaço de trabalho e orientação para utilizadores
Reveja as suas definições gerais do espaço de trabalho: aspeto do espaço de trabalho, nome, identificadores do espaço de trabalho, nome de apresentação público, Instruções do espaço de trabalho e orientação para utilizadores antes do lançamento.
Antes do lançamento, reveja as partes do espaço de trabalho que os colaboradores verão primeiro: nome do espaço de trabalho, aspeto, identificadores, nome de apresentação público, Instruções do espaço de trabalho e qualquer orientação para utilizadores.
Estes detalhes ajudam os utilizadores a reconhecer que estão no espaço de trabalho aprovado do ChatGPT Enterprise da sua organização, e não num ambiente pessoal ou não gerido. Também dão aos colaboradores contexto útil antes de começarem a trabalhar, como a forma como a sua organização espera que o ChatGPT seja utilizado, que tipos de dados são adequados e onde obter ajuda.
Utilize a Política do espaço de trabalho para apresentar aos membros a política de AI da sua organização, as expectativas de utilização ou outras orientações importantes antes de começarem a utilizar o ChatGPT.
Ler mais:
6. Ativar aplicações, GPTs e ligações de dados aprovadas
O ChatGPT adiciona regularmente novas funcionalidades, capacidades e formas de ligação a ferramentas externas. Algumas destas funcionalidades podem exigir decisões de administração sobre acesso a dados, partilha, serviços externos ou ações de escrita. Definir uma base de referência antecipadamente ajuda os utilizadores a obterem as ferramentas de que precisam, mantendo a utilização alinhada com as políticas da sua organização.
Antes do lançamento, reveja que capacidades do ChatGPT devem estar disponíveis para os utilizadores no primeiro dia e quais devem ser limitadas, faseadas ou ativadas mais tarde. Os proprietários do espaço de trabalho podem controlar isto em Permissões e funções.
Para permissões, distinga entre a função predefinida do espaço de trabalho e o controlo de acesso baseado em funções (RBAC). A função predefinida do espaço de trabalho é a função base que os utilizadores recebem quando entram no espaço de trabalho. Utilize-a para definir o que a maioria dos membros deve poder fazer por predefinição. O RBAC destina-se a acesso mais direcionado: os administradores podem atribuir funções específicas a utilizadores ou grupos para responsabilidades, recursos ou capacidades de administração específicos. Na prática, utilize a função predefinida do espaço de trabalho para a experiência geral dos membros e utilize RBAC para acesso especializado, como criadores, publicadores, equipas sensíveis ou administradores.
Como novas funcionalidades podem ficar disponíveis ao longo do tempo, reveja estas definições regularmente à medida que as funcionalidades são adicionadas e as necessidades da sua organização mudam.
Ler mais:
7. Ativar o Codex para as equipas certas
O Codex é o agente da OpenAI para trabalhar com código, ficheiros e fluxos de trabalho estruturados. Pode ajudar os utilizadores a escrever, compreender, rever e melhorar código, mas também pode apoiar trabalho para além do desenvolvimento de software tradicional.
Antes do lançamento, decida que utilizadores ou grupos devem ter acesso ao Codex e de que nível de acesso precisam. As capacidades do Codex podem evoluir ao longo do tempo, por isso concentre-se no modelo de acesso mais amplo, e não apenas nas definições específicas disponíveis hoje.
Considere que equipas devem poder utilizar o Codex, que utilizadores devem gerir as definições do Codex e que atividades devem exigir revisão ou aprovação adicional. Também pode querer definir diferentes níveis de acesso para utilizadores gerais, pioneiros, administradores ou equipas com fluxos de trabalho mais sensíveis.
Utilize RBAC e grupos para manter o acesso direcionado e mais fácil de manter. Por exemplo, pode criar um grupo para utilizadores do Codex e um grupo de administradores mais pequeno para pessoas responsáveis pela implementação, definições, políticas, relatórios e governação do Codex.
Configure isto antes do lançamento para que o acesso ao Codex comece a partir de uma base de referência clara. À medida que novas capacidades do Codex ficam disponíveis, reveja o seu modelo de acesso e decida se devem ser ativadas de forma alargada, limitadas a grupos específicos ou introduzidas por fases.
Ler mais:
8. Configurar os controlos de segurança e conformidade necessários
Decida que controlos são necessários para o modelo de risco da sua organização. Nem todas as organizações precisam de todos os controlos, mas os controlos necessários devem ser configurados antes de os utilizadores começarem a trabalhar com dados sensíveis no ChatGPT Enterprise.
Os controlos comuns incluem:
Compliance Logs Platform e Stateful Compliance API para fluxos de trabalho de auditoria, SIEM, eDiscovery ou DLP.
Lista de permissões de IP para acesso ao espaço de trabalho e acesso à Compliance API.
Modo de bloqueio para equipas que precisam de restrições mais fortes na Web, pesquisa, navegação e capacidades em rede relacionadas.
Enterprise Key Management para encriptação gerida pelo cliente, quando disponível.
Residência de dados ou residência de inferência, quando necessário.
Acesso móvel gerido através do ChatGPT para Intune, que requer uma ligação SSO de tenant ativa.
Ler mais:
9. Monitorizar adoção, utilização e preparação do apoio
O lançamento do espaço de trabalho é o início da administração contínua, não o fim da configuração. Depois de os utilizadores começarem a utilizar o ChatGPT, reveja regularmente as análises do espaço de trabalho para compreender a adoção, o envolvimento e a utilização de funcionalidades. Estes sinais podem ajudar a ver onde o ChatGPT está a ser utilizado com sucesso, onde as equipas podem precisar de mais orientação e se alguma definição deve ser ajustada ao longo do tempo.
Utilize inquéritos de impacto para recolher feedback direto dos colaboradores sobre a forma como o ChatGPT está a afetar o trabalho deles. As análises podem mostrar o que está a ser utilizado; os inquéritos podem ajudar a explicar se os utilizadores estão a poupar tempo, a melhorar a qualidade do trabalho ou a encontrar dificuldades.
Reveja os controlos de utilização de forma deliberada. Configure alertas semanais de utilização por utilizador ou limites rígidos com base nas políticas da sua organização. Utilize orçamentos mensais partilhados apenas quando uma função deve partilhar um limite global. Na maioria dos casos, comece com alertas para que os administradores possam monitorizar padrões de utilização antes de decidir se é necessário um limite rígido.
Por fim, certifique-se de que os administradores sabem como obter ajuda quando surgem problemas. Antes de contactar o Suporte, reúna contexto útil, como os utilizadores afetados, datas e horas, capturas de ecrã, ligações de conversas ou GPT relevantes, prompts e ficheiros sanitizados quando pertinente. Isto ajuda o Suporte a investigar mais rapidamente e dá aos administradores internos um processo mais claro para lidar com perguntas sobre o espaço de trabalho ao longo do tempo.
Ler mais:
O que fazer a seguir
Após a implementação inicial, reveja estas definições regularmente:
Reveja Proprietários, Administradores, Visualizadores de análises e funções personalizadas.
Confirme que os grupos SCIM continuam a corresponder à estrutura da sua organização.
Audite aplicações/conectores ativados, ações de escrita ou de mundo aberto, domínios OAuth permitidos, aplicações em GPTs e domínios de ações de GPT.
Reveja o acesso ao Agente do espaço de trabalho e ao Codex à medida que as equipas expandem a utilização.
Reveja os resultados das análises e dos inquéritos de impacto com as partes interessadas da implementação.
Ajuste alertas ou limites de utilização com base nos padrões de utilização observados.
Reconfirme os controlos de segurança e conformidade após alterações importantes de políticas ou produtos.
