OpenAI

Администрирование, безопасность и комплаенс для плагинов и приложений

Как контролировать действия, безопасность, установку плагинов, доступ к приложениям и исполнение норм в рабочих областях Business, Enterprise и Edu.

Обновлено: 3 days ago

Обзор

Администраторы рабочей области могут управлять плагинами и входящими в них приложениями в разделе «Администрирование» > «Плагины». Проверьте установку, доступ к приложениям, действия, разрешения на стороне поставщика и поддержку индексирования. Страница администрирования «Приложения» также может оставаться доступной. В рабочих областях FedRAMP используется раздел «Приложения», если раздел «Плагины» недоступен.

Сведения об установке плагинов см. в статье: Плагины в ChatGPT и Codex.

Элементы управления администратора

Плагин может включать в себя навыки, а также приложения и их шаблоны. Для установки плагинов и доступа к их базовым приложениям предусмотрены специальные настройки.

Стандартное поведение по плану

ChatGPT Enterprise и Edu

В новых рабочих областях Enterprise и Edu изначально включен определенный набор приложений. Эти настройки по умолчанию не изменяют настройки существующих рабочих областей и не распространяются на рабочие области Healthcare. Администраторы могут просматривать и изменять доступность приложений. Доступность и установка плагинов регулируются отдельно от доступа к приложениям. Проверьте настройки плагинов и входящих в них приложений в разделе «Администрирование» > «Плагины». Страница администрирования «Приложения» также может оставаться доступной.

При отключении базового приложения его функции блокируются. Это не всегда ведет к удалению самого плагина или навыков, не зависящих от приложения.

Администраторы Enterprise и Edu могут контролировать установку плагинов и доступ к приложениям по ролям (RBAC). Эти типы доступа настраиваются отдельно: например, у пользователя может быть установлен плагин, но не быть возможности использовать его базовое приложение.

ChatGPT Business

В ChatGPT Business приложения включены по умолчанию, а администраторы могут изменять их доступность для всей рабочей области. Проверьте приложение или плагин, в который оно входит, в разделе «Администрирование» > «Плагины». Страница администрирования «Приложения» также может оставаться доступной. Отключение приложения не обязательно приводит к удалению плагина или предоставляемых им возможностей, которые обеспечиваются исключительно навыками.

Управление доступом на основе ролей

В рабочих областях Enterprise и Edu плагины, соответствующие установленным требованиям, можно назначать настраиваемым ролям, если доступны параметры управления плагинами на уровне ролей. Пользователям доступны плагины, включённые для их рабочей области и соответствующей роли. Если для плагина отображается статус «Отключено администратором», доступ может быть заблокирован настройками плагина на уровне рабочей области, настройками соответствующей роли или входящим в плагин приложением.

Плагины, в которые входят необходимые приложения, наследуют настройки ролей и действий этих приложений. Если роль участника не предоставляет доступ к необходимому приложению, плагин не сможет использовать связанную с этим приложением возможность для данного участника. Параметры управления плагинами рабочей области также могут определять, будет ли плагин «Доступен» или «Установлен» для роли.

Управление доступом к плагинам и приложениям

Параметры доступа к приложению определяют, кто может использовать подключённое приложение в рабочей области. Разрешения приложения определяют, когда ChatGPT запрашивает подтверждение перед его использованием.

Настройка доступа к приложениям для отдельных ролей в этом разделе применяется к рабочим областям Enterprise и Edu. Администраторы ChatGPT Business определяют, включено ли приложение для рабочей области.

Чтобы управлять тем, кто может пользоваться приложением:

  1. Перейдите в раздел «Администрирование > Плагины».

  2. Выберите плагин и проверьте настройки доступа входящего в него приложения.

  3. Если параметр «Доступ по ролям» доступен, выберите соответствующие роли и сохраните изменения, когда появится соответствующий запрос.

В вашей рабочей области также может оставаться доступной страница администрирования «Приложения».

Чтобы указать, какие приложения может использовать роль:

  • Перейдите в раздел «Настройки рабочей области» > «Разрешения и роли».

  • Выберите «Пользовательские роли».

  • Выберите роль, которую вы хотите изменить.

  • Прокрутите страницу до раздела «Плагины и подключённые данные».

  • Включите параметр «Разрешить участникам использовать плагины» или «Использовать плагины», если отображается такое название, чтобы разрешить этой роли использовать плагины и приложения. В рабочих областях FedRAMP может отображаться параметр «Использовать приложения».

  • Используйте опцию «Выбрать», чтобы выбрать конкретные приложения для этой роли.

Добавление приложений и плагинов

При включении нового приложения проверьте его доступность в рабочей области и поддерживаемые параметры управления действиями. В рабочих областях Enterprise и Edu назначьте соответствующие роли, если доступны средства управления на основе ролей.

После публикации к шаблонам приложений применяется та же модель административного управления. Администраторы и владельцы рабочей области проверяют созданный по шаблону черновик приложения, публикуют его, когда он готов, и управляют его доступностью в рабочей области, поддерживаемыми действиями и разрешениями на странице сведений о соответствующем плагине. Администраторы Enterprise и Edu также могут настраивать доступ на уровне ролей, если эта возможность доступна.

Сведения о настройке шаблонов см. в статье: Шаблоны приложений ChatGPT.

Перейдите в раздел «Администрирование» > «Плагины» и выберите плагин, чтобы проверить его навыки, входящие в него приложения и «Политику установки». Параметр «Доступен» позволяет участникам, имеющим право на установку, установить плагин, а при выборе «Установлен» плагин устанавливается по умолчанию. Если доступны средства управления на основе ролей, администраторы могут настроить политику для соответствующих ролей. В рабочих областях FedRAMP используется страница администрирования «Приложения».

Плагины с необходимыми приложениями наследуют настройки ролей и действий этих приложений. Необходимые приложения должны быть включены для соответствующей роли. Остальные настройки входящего в плагин приложения необходимо проверять отдельно. В зависимости от состояния приложения администраторы могут видеть параметры «Включить», «Опубликовать», «Изменить конфигурацию приложения» или «Отключить».

Администраторы могут настроить разрешение приложения для всей рабочей области и, если эта возможность поддерживается, задать другую настройку для отдельного приложения. В стандартном меню выбора для всей рабочей области вариант «Разрешить все действия» отсутствует, хотя существующие конфигурации политик могут отличаться.

Подробнее о разрешениях см. в статье: Управление разрешениями приложений в ChatGPT.

Управление действиями приложения

Параметр «Доступ по ролям» определяет, кто может использовать приложение. Параметр «Действия» определяет, что может делать приложение. Параметр «Разрешения» определяет, когда ChatGPT запрашивает подтверждение перед использованием приложения.

Эти разрешения приложений распространяются на чаты ChatGPT. Для агентов рабочей области используются индивидуальные настройки каждого агента, заданные его создателем. Они определяют, какие действия приложения доступны и когда у конечных пользователей запрашивается их подтверждение. Сведения о поведении агентов см. в статье: Агенты рабочей области ChatGPT для Enterprise и Business.

В разделе «Действия» включите поддерживаемые «Действия чтения» или «Действия записи», которые хотите разрешить. В разделе «Новые действия» выберите:

  • Включить все новые действия

  • Включить только новые действия чтения

  • Отключить новые действия

Параметр «Отключить новые действия» применяется только к действиям, добавленным впоследствии, и не отключает действия, которые уже были включены.

В некоторых приложениях параметры «Действия» и «Новые действия» недоступны для настройки. Для таких приложений администраторы могут управлять доступом к приложению, но не могут отдельно настраивать недоступные параметры действий.

Одобрение на стороне поставщика, области доступа OAuth и настройки действий ChatGPT проверяются независимо друг от друга. Одобрение области доступа на стороне поставщика не включает новое действие автоматически, а изменение политики для будущих действий не отменяет ранее предоставленное согласие на стороне поставщика. После некоторых изменений пользователю может потребоваться повторно подключить или авторизовать приложение.

Чтобы изменить разрешение приложений по умолчанию для рабочей области:

  • Перейдите в настройки рабочей области.

  • Откройте раздел «Общие» и найдите «Настройки».

  • В разделе «Разрешения плагинов» выберите параметр подтверждения для всей рабочей области.

Чтобы задать другое разрешение для приложения:

  • Перейдите в раздел «Администрирование» > «Плагины» и выберите плагин, в который входит приложение. Если раздел «Плагины» недоступен, используйте страницу администрирования «Приложения».

  • В разделе «Приложения» плагина откройте параметр «Разрешения» для входящего в него приложения. В прежнем представлении «Приложения» используйте доступные параметры разрешений приложения.

  • Выберите «По умолчанию для рабочей области» или другое доступное разрешение.

  • Если интерфейс предложит подтвердить изменение, выберите «Сохранить».

Доступные варианты зависят от рабочей области и приложения:

  • «Всегда спрашивать»: ChatGPT запрашивает подтверждение перед чтением данных приложения или внесением изменений.

  • «Разрешить действия чтения»: ChatGPT может читать данные приложения без подтверждения, но запрашивает его перед внесением изменений.

  • «Разрешить действия с низким уровнем риска»: ChatGPT автоматически подтверждает действия с низким уровнем риска. Для действий с более высоким уровнем риска может потребоваться подтверждение, либо они могут быть отклонены.

  • «Разрешить все действия»: если этот вариант поддерживается для отдельного приложения, ChatGPT может выполнять доступные действия без дополнительных промптов. Этот вариант сопряжен с повышенным риском и недоступен в стандартном меню выбора разрешений для всей рабочей области.

Эти настройки не переопределяют параметры управления действиями, авторизацию на стороне поставщика, ограничения рабочей области или меры безопасности.

Подробнее см. в статье: Управление разрешениями приложений в ChatGPT.

Управление настройками индексирования Google Диска

Действия с Google Документами, Google Таблицами и Google Презентациями теперь доступны через приложение Google Диск. Приложения Google Документы, Google Таблицы и Google Презентации больше не представлены в списке как отдельные приложения. Для доступа к Документам, Таблицам и Презентациям пользователям следует подключить Google Диск.

В ChatGPT Enterprise и Edu эти объединённые действия с Google Диском по умолчанию отключены, пока их не включит администратор рабочей области. В ChatGPT Business они включены по умолчанию. После включения этих действий администраторам Google Workspace может потребоваться повторно авторизовать обновлённые области доступа Google Диска, прежде чем пользователи смогут выполнять эти действия или новые пользователи смогут подключить Google Диск. Если пользователи не могут подключиться к Google Диску, проверьте в Google Workspace авторизацию областей доступа для Google Диска, Google Документов, Google Таблиц и Google Презентаций. Убедитесь, что области доступа для всех действий в приложении авторизованы, либо отключите действия, которые не хотите разрешать.

Синхронизация Google Диска, управляемая администратором, настраивается отдельно от действий с Google Диском в реальном времени. Синхронизация с авторизацией отдельных пользователей больше недоступна.

Ограничения файлов и настройка

В рабочей области, соответствующей требованиям, и при наличии поддерживаемого подключения к Google Диску администраторы могут:

  • Ограничить управляемый администратором источник Google Диска только конкретными общими дисками или папками.

  • Исключить определенные типы файлов из индексации.

  • Настройте управляемый администратором доступ для централизованной настройки и использования поддерживаемых параметров выбора источников. Синхронизация с авторизацией отдельных пользователей и «Быстрая настройка» недоступны.

Сведения о настройке на стороне поставщика см. в статье: Приложение Google Диск и его настройка в ChatGPT.

Параметры управления синхронизацией и действиями приложения в реальном времени настраиваются отдельно. В зависимости от приложения ограничения прямых действий могут не ограничивать контент, получаемый из синхронизированного индекса, а настройки выбора контента для синхронизации могут не распространяться на отдельные действия приложения в реальном времени. Проверьте обе конфигурации.

Прежде чем отключать приложение или удалять подключение синхронизации, ознакомьтесь с предупреждением. Индексированные данные могут быть удалены без возможности восстановления; это также может затронуть других пользователей или плагины.

Подробнее о синхронизации см. в статье: Приложения с синхронизацией под управлением администратора в ChatGPT.

Управление доступом к синхронизации Google Диска в Enterprise и Edu

Доступ к синхронизации Google Диска под управлением администратора зависит от доступности приложения, доступа на уровне ролей или групп, настроенного источника синхронизации и разрешений, предоставленных каждому участнику непосредственно в Google Диске. Для действий в реальном времени и индексированного контента может потребоваться отдельная авторизация или настройка.

Если в вашей рабочей области ранее использовался список разрешённых элементов Google Диска или прежние роли коннектора, прежде чем вносить изменения, проверьте существующие настройки доступа к приложению, назначения ролей и настройки синхронизации под управлением администратора.

  • Проверьте, какие роли или группы могут использовать приложение Google Диск и включена ли для предполагаемого источника синхронизация, управляемая администратором.

  • Убедитесь, что затронутые участники могут получить доступ к индексированным файлам в Google Диске. Если для действия в реальном времени требуется индивидуальная авторизация, убедитесь, что участник подключил учетную запись поставщика, соответствующую установленным требованиям.

  • Изменяйте доступ на уровне ролей или разрешения источника, только если этого требует текущая конфигурация, а затем попросите одного из затронутых участников проверить рабочий процесс.

Изменение доступа к приложению, авторизации действий в реальном времени или конфигурации синхронизации может затронуть разных пользователей и разные возможности. Проверяйте каждый параметр отдельно.

Требуются разрешения для приложений Microsoft

Для некоторых действий в приложениях Outlook Email, Outlook Calendar, Microsoft Teams и SharePoint требуются разрешения Microsoft Graph, которые администратор Microsoft Entra должен предоставить для организации. Владелец или администратор рабочей области ChatGPT и администратор Microsoft Entra могут быть разными людьми, поэтому согласуйте это с человеком, который может предоставить согласие на уровне всей организации.

Просмотр разрешений в ChatGPT

Если параметр «Настроить разрешения Microsoft» отображается в разделе «Администрирование» > «Плагины», выберите его, чтобы проверить объединённый запрос разрешений для включённых приложений Microsoft.

Если в вашей рабочей области по-прежнему используется страница настроек «Приложения», выполните следующие действия для приложения Microsoft, которое хотите проверить:

  1. Авторизуйтесь в ChatGPT как владелец или администратор рабочей области.

  2. Откройте раздел «Приложения» в настройках рабочей области и выберите приложение Microsoft, которое хотите проверить.

  3. Откройте меню дополнительных параметров приложения (•••) и выберите «Управление приложением».

  4. Выберите «Разрешения Microsoft», если этот параметр доступен.

  5. Просмотрите каждое разрешение Microsoft Graph и действия ChatGPT, перечисленные под ними. «Предстоящее» означает, что действие включено в предварительную проверку разрешений, но в настоящее время недоступно. «Одобрено» означает, что разрешение было включено в последний успешный процесс утверждения, пройденный через ChatGPT для этого приложения и рабочей области.

  6. Выберите только те разрешения, которые ваша организация хочет включить в запрос. Доступные разрешения и действия могут отличаться в зависимости от приложения. Если ваша организация не хочет предоставлять разрешение, не включайте его в запрос и оставьте отключенными все действия, которые от него зависят.

Выполните запрос в Microsoft Entra

  1. Выберите «Просмотреть разрешения в Microsoft Entra». Если Microsoft Entra не открывается, разрешите всплывающие окна для ChatGPT и повторите попытку.

  2. Войдите с помощью учетной записи администратора Microsoft Entra, которая может предоставить согласие на уровне всей организации.

  3. Убедитесь, что отображается правильная организация и подтвержденное приложение ChatGPT / OpenAI, L.L.C..

  4. Ознакомьтесь с выбранным запросом на разрешение. На экране подтверждения Microsoft Entra нет флажков для отдельных разрешений: нажмите «Принять», чтобы одобрить весь выбранный запрос, или «Отмена», чтобы не вносить изменений.

  5. Вернитесь в ChatGPT и подтвердите, что процесс утверждения завершён.

Проверьте настройки действий каждого включённого приложения Microsoft. Разрешения Microsoft предоставляются для тенанта Entra и приложения OpenAI, а один запрос на предоставление разрешений в ChatGPT может распространяться на несколько приложений.

После одобрения разрешений

Одобрение разрешений Microsoft не активирует действия ChatGPT и не подключает учетную запись Microsoft конкретного пользователя. Владельцы и администраторы рабочих областей должны отдельно включить действия, которые они хотят сделать доступными. После изменения разрешений пользователям также может потребоваться подключить или переподключить свою учетную запись Microsoft.

Если действие по-прежнему не работает, убедитесь, что:

  1. Это действие включено в настройках приложения рабочей области ChatGPT.

  2. Предоставленное разрешение по-прежнему существует в Microsoft Entra.

  3. Подключение Microsoft пользователя создано или обновлено с необходимыми разрешениями.

Если администратор Entra впоследствии изменил или отозвал предоставленное разрешение непосредственно в Microsoft, проверьте предоставленное разрешение в Entra и повторно запустите процесс утверждения ChatGPT.

Ознакомьтесь со следующими страницами Справочного центра о разрешениях, необходимых для каждого приложения:

На каждой странице приложения описаны необходимые ему области доступа. Чтобы проверить текущие разрешения и связанные с ними действия, просмотрите запрос разрешений Microsoft, доступный в вашей рабочей области.

Пользовательские приложения

Владельцы и администраторы рабочей области, а также участники, которым явно предоставлены разрешения на пользовательские приложения или режим разработчика, могут создавать или добавлять пользовательские приложения с учётом ограничений тарифного плана и политики рабочей области.

Если для приложения требуется индивидуальная авторизация у поставщика, перед использованием соответствующих возможностей пользователи подключают учётную запись, отвечающую установленным требованиям. Другие приложения могут использовать доступ без авторизации или подключение рабочей области под управлением администратора.

Общие сведения о режиме разработчика, пользовательских приложениях и коннекторах MCP в ChatGPT см. в статье: Режим разработчика и пользовательские приложения в ChatGPT.

Техническое руководство по созданию пользовательского коннектора MCP см. в статье: Создание пользовательских приложений MCP.

Пользовательские приложения не проверяются OpenAI и предназначены только для разработчиков. Добавляйте пользовательские приложения в рабочую область, только если знаете лежащее в их основе приложение и доверяете ему. Подробнее см. в статье: Риски и безопасность пользовательских приложений.

  • Некоторые приложения позволяют пользователям передавать внешним лицами персональные данные, включая защищенную медицинскую информацию. Убедитесь, что использование вами приложений соответствует вашим обязательствам в соответствии с HIPAA.

---

Безопасность и соответствие требованиям

Защита

OpenAI защищает контент клиентов в сервисах, на которые распространяются её меры защиты, с помощью шифрования при передаче и хранении. В зависимости от приложения и конфигурации рабочей области для доступа может использоваться индивидуальная учетная запись поставщика, подключение под управлением администратора или другой поддерживаемый способ авторизации. Разрешения источника продолжают действовать.

OpenAI использует тестирование, мониторинг, средства управления доступом и многоуровневые меры защиты для снижения рисков, связанных с промпт-инъекциями и несанкционированным доступом. Эти меры не устраняют риски, связанные с третьими сторонами или промпт-инъекциями. Для каждого приложения проверяйте разрешения источника, включённые действия, настройки доступа и условия, установленные поставщиком.

Рабочие области Healthcare и защищенная медицинская информация

При включении приложения в рабочей области, связанной со здравоохранением, может появиться предупреждение о защищенной медицинской информации. Ознакомьтесь с требованиями своей организации и выберите «Я понимаю и принимаю эти риски». Затем выберите «Продолжить».

Подтверждение этого предупреждения не изменяет ваше соглашение с деловым партнером и не разрешает приложению обрабатывать защищенную медицинскую информацию.


Плагин Epic подключается к данным медицинских карт пациентов в ChatGPT и Codex через необходимое приложение Epic EHR. Администратор должен настроить подключение организации к Epic, включить приложение для одобренных пользователей и убедиться, что каждый пользователь входит с помощью собственной учетной записи Epic. Существующие разрешения рабочей области, Epic и медицинских карт пациентов продолжают действовать.


Healthcare Public Data — это отдельный плагин для ChatGPT и Codex, который выполняет поиск по общедоступным источникам медицинской информации. Его приложения не получают доступ к медицинским картам пациентов, а запросы к общедоступным данным не должны содержать идентификаторы пациентов или защищенную медицинскую информацию.

Обучение моделей и данные приложений

По умолчанию OpenAI не использует контент рабочих областей ChatGPT Business, Enterprise или Edu, включая информацию, полученную через приложения, для обучения своих моделей. Действующие условия и применимые варианты предоставления согласия см. в документе «Конфиденциальность для корпоративных клиентов».

Для синхронизированных источников под управлением администратора ведётся отдельный индекс выбранного администратором контента источника. К информации, включённой в чаты или результаты исследований, применяются соответствующие политики хранения данных для чатов, функций и рабочей области.

Хранение и резидентность данных

Доступность синхронизации зависит от приложения, типа его подключения под управлением администратора и региона резидентности данных, настроенного для вашей рабочей области. Список регионов, в которых поддерживается настройка синхронизации, см. в статье: Приложения с синхронизацией под управлением администратора в ChatGPT.

Сведения о границах резидентности данных и инструкции по проверке настроенного региона см. в статье: Резидентность данных и резидентность инференса для ChatGPT.

Если приложение с синхронизацией не поддерживается в регионе резидентности данных, выбранном для вашей рабочей области, подключение синхронизации может быть недоступно. Если синхронизация не поддерживается, хранение данных не переносится автоматически в другой регион.

Приложения без синхронизации: на информацию, передаваемую подключённому стороннему сервису, распространяются условия его поставщика в отношении хранения и обработки данных, конфиденциальности и резидентности данных.

Резидентность данных распространяется на входящий в её область действия контент клиентов, хранящийся в состоянии покоя в рамках поддерживаемых функций. Это не означает, что все этапы обработки, системные записи, внешние интеграции и сторонние приложения остаются в выбранном регионе.

Соблюдение норм

Администраторы ChatGPT Business управляют настройками рабочей области и доступностью приложений, но не получают автоматически доступ к обычным личным чатам участников. Платформа соответствия требованиям доступна только для рабочих областей Enterprise и Edu, отвечающих установленным требованиям, с учётом их конфигурации и назначенных администратору разрешений.

Если эта функция доступна, записи об активности приложений могут содержать запрос к приложению и сведения о связанном с ним ответе. Записи об аутентификации в приложениях могут содержать сведения о событиях подключения и отключения учетных записей. Срок хранения данных зависит от соответствующей конечной точки Платформы соответствия требованиям, настроек хранения данных в рабочей области и записей, экспортированных организацией.

Доступность Compliance API и журналов приложений зависит от конкретного приложения, продукта и конфигурации рабочей области. Прежде чем использовать журналы для обеспечения соответствия требованиям, проверьте, какие данные каждого приложения поддерживаются при экспорте.

Документированное описание работы журналов приложений см. на Платформе журналов соответствия требованиям OpenAI.

Актуальные рекомендации по соответствию требованиям для корпоративных клиентов см. в статье: Платформа соответствия требованиям OpenAI для клиентов Enterprise и Edu.

Безопасность индексирования Google Диска

Управляемые рабочие области, соответствующие установленным требованиям, могут настроить делегирование полномочий на уровне домена Google Workspace, если оно необходимо для поддерживаемой конфигурации Google Диска под управлением администратора.

Была ли эта статья полезной?