OpenAI
Táto stránka bola strojovo preložená. Prečítaj si pôvodný článok v angličtine.

Ovládacie prvky správcu, zabezpečenie a súlad v aplikáciách (Enterprise, Edu a Business)

Zistite, ako môže vaša organizácia spravovať používanie aplikácií pomocou nastavení správcu, pomôcť zaistiť bezpečné toky údajov a plniť požiadavky na súlad.

Aktualizované: yesterday

Poznámka: Od 29. augusta 2025 sme premenovali ChatGPT Team na ChatGPT Business. Ďalšie informácie a otázky súvisiace so zmenou názvu nájdete v našom článku: Najčastejšie otázky k premenovaniu ChatGPT Business

Od 17. decembra 2025 premenúvame konektory na aplikácie, aby sme poskytli jednotnejší zážitok. Tento pojem teraz zahŕňa aplikácie s interaktívnym používateľským rozhraním aj konektory, ktoré vám pomáhajú vyhľadávať informácie v ChatGPT a odkazovať na ne. Neodstraňujeme žiadnu existujúcu funkčnosť; predtým zapnuté konektory a firemné znalosti budú naďalej fungovať ako doteraz.

Ovládacie prvky správcu

Predvolené správanie podľa plánu

ChatGPT Enterprise & Edu

Všetky aplikácie sú predvolene vypnuté. Vlastníci pracovného priestoru môžu určovať, ktoré aplikácie sú zapnuté, v časti Nastavenia pracovného priestoru → Aplikácie, ako aj priraďovať roly špecifické pre aplikácie prostredníctvom RBAC (pozri nižšie).

ChatGPT Business

V ChatGPT Business môžu správcovia pracovného priestoru určovať, ktoré aplikácie sú pre pracovný priestor zapnuté, a spravovať povolenia aplikácií podľa rolí.

RBAC (riadenie prístupu na základe rolí)

Pracovné priestory Enterprise a Edu môžu priradiť aplikácie k jednej alebo viacerým vlastným rolám. Používatelia majú predvolene prístup k aplikáciám, ktoré sú zapnuté a dostupné pre ich rolu, správcovia však môžu určiť, ktoré roly majú prístup. Ak používateľ vidí aplikáciu označenú ako Zakázané správcom, aplikácia mu nie je dostupná z dôvodu nastavení pracovného priestoru alebo roly; správca pracovného priestoru musí prístup povoliť, až potom ju používateľ môže pripojiť.

Správa prístupu k aplikáciám

Prístup k aplikácii určuje, kto môže používať pripojenú aplikáciu v pracovnom priestore. Povolenia aplikácií určujú, kedy sa ChatGPT spýta pred použitím aplikácie.

Ak chcete spravovať, kto môže používať konkrétnu aplikáciu, prejdite na Nastavenia pracovného priestoru > Aplikácie, otvorte ponuku aplikácie a vyberte Prístup používateľov. Odtiaľ vyberte, ktoré roly môžu k aplikácii pristupovať, a potom uložte zmeny. Ak zrušíte alebo zatvoríte bez uloženia, aktuálne nastavenia prístupu k aplikácii zostanú nezmenené.

Správa aplikácií, ktoré môže rola používať:

  1. Prejdite na Nastavenia pracovného priestoru > Povolenia & roly.

  2. Vyberte Vlastné roly.

  3. Vyberte rolu, ktorú chcete upraviť.

  4. Posuňte sa na časť Pripojené údaje.

  5. Zapnite Povoliť členom používať aplikácie, aby ste pre danú rolu povolili používanie aplikácií.

  6. Pomocou možnosti Vybrať zvoľte konkrétne aplikácie pre danú rolu.

Pridávanie nových aplikácií

Pri zapnutí novej aplikácie na úrovni pracovného priestoru sú správcovia vyzvaní, aby určili, ktoré roly k nej majú mať prístup. Ak aplikácia podporuje ovládanie akcií, správcovia môžu pred sprístupnením aplikácie skontrolovať aj jej akcie.

Šablóny aplikácií po zverejnení používajú rovnaký model správy správcom. Správcovia a vlastníci pracovného priestoru skontrolujú koncept aplikácie vytvorený zo šablóny, keď je pripravený, zverejnia ho a potom spravujú prístup, povolenia podľa rolí, ovládanie akcií a povolenia aplikácie v časti Nastavenia pracovného priestoru > Aplikácie.

Tam, kde sú dostupné, povolenia aplikácií nahrádzajú predchádzajúce ovládanie potvrdzovania akcií. Ak sa v ponuke Povolenia aplikácií pre celý pracovný priestor nezobrazuje možnosť Nikdy sa nepýtať, vyberte inú predvolenú možnosť pracovného priestoru alebo nastavte Nikdy sa nepýtať pre konkrétnu aplikáciu v nastaveniach Povolenia aplikácií danej aplikácie. Podrobnosti o nastavení nájdete v článku Šablóny aplikácií ChatGPT.

Ovládanie akcií aplikácií

RBAC určuje, kto môže používať aplikáciu. Pri aplikáciách, ktoré podporujú Ovládanie akcií, Ovládanie akcií určuje, čo aplikácia môže robiť. Povolenia aplikácií určujú, kedy sa ChatGPT spýta členov pred použitím aplikácie.

Tieto povolenia aplikácií sa vzťahujú na konverzácie v ChatGPT. Agenti pracovného priestoru používajú ovládacie prvky pre jednotlivých agentov nastavené tvorcom agenta na určenie, ktoré akcie aplikácií sú dostupné a kedy sa od koncových používateľov žiada ich schválenie. Informácie o správaní agentov nájdete tu: Agenti pracovného priestoru ChatGPT pre Enterprise a Business.

V časti Ovládanie akcií môžu správcovia vybrať, ako sa bude zaobchádzať s aktuálnymi akciami aplikácie: povoliť všetky akcie, povoliť iba akcie na čítanie alebo vybrať vlastnú množinu akcií. Ak správcovia vyberú možnosť Vlastné, môžu tiež určiť, ako sa bude zaobchádzať s akciami pridanými neskôr, výberom možnosti Povoliť všetky nové akcie, Povoliť iba nové akcie na čítanie alebo Zakázať nové akcie.

Niektoré aplikácie nepodporujú Ovládanie akcií. Pri týchto aplikáciách môžu správcovia spravovať prístup k aplikácii, nemôžu však vyberať jednotlivé akcie ani spôsob zaobchádzania s novopridanými akciami.

Pri aplikáciách, ktoré podporujú Ovládanie akcií, schválenie rozsahu poskytovateľa automaticky nesprístupní nové akcie v ChatGPT.

Zmena predvoleného povolenia aplikácie v pracovnom priestore:

  1. Otvorte Nastavenia pracovného priestoru.

  2. Prejdite na Povolenia & roly > Pripojené údaje.

  3. Nájdite položku Povolenia aplikácií a vyberte predvolené nastavenie pracovného priestoru.

Nastavenie iného povolenia pre aplikáciu:

  1. Otvorte stránku správcu Aplikácie pracovného priestoru.

  2. Otvorte ponuku zverejnenej aplikácie a vyberte Povolenia aplikácií.

  3. Vyberte Použiť predvolené nastavenie pracovného priestoru alebo zvoľte iné povolenie.

  4. Vyberte Uložiť.

Možnosti môžu zahŕňať Vždy sa pýtať, Akékoľvek zmeny, Dôležité akcie a Nikdy sa nepýtať v závislosti od pracovného priestoru, aplikácie a stavu zavádzania. Možnosť Dôležité akcie sa pýta pred akciami aplikácie, ktoré by mohli mať významný účinok mimo ChatGPT, odhaliť citlivé informácie alebo byť ťažko vratné. Niektoré obzvlášť rizikové akcie môžu byť zablokované namiesto toho, aby sa predložili na schválenie.

Vlastné aplikácie používajúce MCP

Správcovia môžu rolám povoliť aj prístup do režimu pre vývojárov, ktorý umožňuje vytvárať a testovať vlastné aplikácie používajúce MCP. Prístup roly do režimu pre vývojárov automaticky nesprístupní nové akcie MCP. Po zverejnení vlastnej aplikácie MCP musí byť aplikácia pripojená v pracovnom priestore, až potom možno obnoviť jej akcie. Správca, ktorý aplikáciu vlastní alebo spravuje, môže skontrolovať jej akcie v časti Ovládanie akcií a výberom možnosti Obnoviť skontrolovať pridané alebo zmenené akcie zo servera MCP.

Podrobné ovládacie prvky Google Drive (synchronizované)

Poznámka: Akcie Google Docs, Sheets a Slides sú teraz dostupné ako akcie Google Drive. Tým sa všetky akcie zjednocujú v aplikácii Google Drive, čo zjednodušuje používanie aplikácií Google. Samostatné aplikácie Google Docs, Sheets a Slides už nie sú dostupné v adresári aplikácií ChatGPT a používatelia by sa mali pripojiť k aplikácii Google Drive, aby získali prístup k Docs, Sheets a Slides.

Pre ChatGPT Enterprise/Edu sú tieto nové zjednotené akcie Google Drive predvolene vypnuté, kým ich správca pracovného priestoru nezapne. Pre ChatGPT Business sú predvolene zapnuté. Po zapnutí môžu správcovia Google Workspace potrebovať znova autorizovať aktualizované rozsahy Google Drive, skôr než používatelia budú môcť tieto akcie používať alebo sa budú môcť pripojiť noví používatelia. Ak dostanete sťažnosti od používateľov, že sa nemôžu pripojiť ku Google Drive, skontrolujte autorizácie rozsahov Google Workspace pre Google Drive, Docs, Sheets a Slides a potvrďte, že všetky akcie v aplikácii majú autorizované rozsahy, prípadne vypnite akcie, ktoré nechcete autorizovať.

Upozorňujeme, že funkcia synchronizácie zostáva touto zmenou nedotknutá.

Obmedzenia súborov a nastavenie

Pracovné priestory Enterprise, Edu a Business môžu:

  • Obmedziť aplikáciu so synchronizáciou na konkrétne zdieľané disky alebo priečinky.

  • Vylúčiť konkrétne typy súborov z indexovania.

  • Vybrať si medzi rýchlym nastavením (každý používateľ overí svoj účet) alebo prístupom riadeným správcom (centralizované nastavenie pre podrobné ovládacie prvky)

Ďalšie informácie o zapnutí aplikácie Google Drive so synchronizáciou nájdete v našom článku pomocníka: Aplikácia Google Drive so synchronizáciou – samoobslužné nastavenie

RBAC pre Google Drive (synchronizované) pre Enterprise a Edu

Keď zapnete aplikáciu Google Drive so synchronizáciou, všetci používatelia, ktorí mali prístup k nesynchronizovanej verzii, získajú prístup aj k synchronizovanej verzii. Momentálne nie je možné nastaviť odlišné povolenia pre synchronizovanú a nesynchronizovanú verziu.

Ak ste pre aplikáciu Google Drive so synchronizáciou predtým nastavili zoznam povolených používateľov ešte pred tým, ako bolo zavedené RBAC pre aplikácie, váš zoznam povolených používateľov bol namapovaný na nové skupiny a roly RBAC s názvami Google Drive Connector Users a Google Drive Connector Role.

  • Ak mal váš pracovný priestor aplikáciu Google Drive zapnutú na úrovni pracovného priestoru, prístup si teraz ponechajú iba používatelia v zozname povolených používateľov pre aplikáciu so synchronizáciou.

  • Používatelia, ktorí neboli v zozname povolených používateľov, už nemajú prístup k nesynchronizovanej aplikácii Google Drive a musia byť znova pridaní.

  • Používatelia s prístupom k aplikácii Google Drive so synchronizáciou majú teraz prístup aj k štandardnej aplikácii Google Drive.

Všetky ostatné roly a povolenia pracovného priestoru zostávajú nezmenené.

Požadované povolenia pre Microsoft Outlook (kalendár & e-mail), Teams a SharePoint

Na povolenie integrácie medzi ChatGPT a službami Microsoft Outlook, Teams a SharePoint musia byť pre každú službu udelené povolenia v Microsoft Entra ID (predtým Azure AD). Požadované povolenia nájdete na našich stránkach Centra pomoci:

Každá stránka aplikácie opisuje rozsah požadovaný danou aplikáciou. Úplný zoznam rozsahov pre jednotlivé aplikácie nájdete v adresári aplikácií ChatGPT.

Vlastné aplikácie

V pracovných priestoroch Business, Enterprise a Edu môžu režim pre vývojárov na publikovanie a testovanie vlastných aplikácií povoliť iba vlastníci pracovného priestoru a používatelia so zapnutým príslušným nastavením (pre Enterprise/Edu). Používatelia s rolou member nemajú možnosť sami pridávať vlastné aplikácie.

Rovnako ako pri iných aplikáciách sa koncoví používatelia musia pred prvým použitím sami overiť v každej aplikácii.

Všeobecný prehľad režimu pre vývojárov, vlastných aplikácií a konektorov MCP v ChatGPT nájdete v našom článku: Režim pre vývojárov a vlastné aplikácie v ChatGPT

Technický postup vytvorenia vlastného konektora MCP nájdete v našej dokumentácii: Vytváranie vlastných MCP aplikácií

Poznámka: Upozorňujeme, že vlastné aplikácie nie sú overované spoločnosťou OpenAI a sú určené iba na použitie vývojármi. Vlastné aplikácie by ste mali do pracovného priestoru pridávať iba vtedy, ak poznáte a dôverujete základnej aplikácii. Ďalšie informácie.

Aplikácie môžu koncovým používateľom umožniť zdieľať údaje vrátane chránených zdravotných informácií (PHI) s tretími stranami. Mali by ste zabezpečiť, aby vaše používanie aplikácií bolo v súlade s vašimi povinnosťami podľa HIPAA.


Zabezpečenie & súlad

Zabezpečenie

Vaše údaje chránime štandardným odvetvovým šifrovaním pri prenose aj v pokoji. Tokeny OAuth sa ukladajú pomocou silných a auditovaných postupov správy kľúčov. Po zapnutí aplikácie každý používateľ autorizuje svoj vlastný účet a ChatGPT pristupuje iba k obsahu v rámci existujúcich povolení daného používateľa, napríklad k rozsahom iba na čítanie.

OpenAI používa priebežné testovanie, monitorovanie a vrstvené techniky zmierňovania rizík na zníženie rizika prompt injection. Na zvýšenú ochranu majú konverzácie, ktoré používajú aplikácie, obmedzený sieťový prístup, aby údaje zostali medzi OpenAI a konkrétnymi nástrojmi, ktoré pripojíte. Prísne ovládacie prvky prístupu zabezpečujú, že ChatGPT vidí iba to, k čomu má každý používateľ povolený prístup, a všetky údaje zostávajú šifrované pri prenose aj v pokoji.

Používa OpenAI informácie z aplikácií na trénovanie svojich modelov?

V prípade zákazníkov ChatGPT Business, Enterprise a Edu nepoužívame informácie získané z aplikácií na trénovanie našich modelov. Informácie o tom, ako používame firemné údaje, nájdete na našej stránke ochrany súkromia pre podniky.

Údaje z chatu a hlbokého výskumu sa spracúvajú dočasne a neindexujú sa. Údaje aplikácie so synchronizáciou sa indexujú, aby sa urýchlili odpovede, pričom sa rešpektujú vaše nastavenia trénovania.

Ukladanie údajov & rezidencia údajov

Všetky aplikácie so synchronizáciou sú podporované pre pracovné priestory s rezidenciou údajov v Spojených štátoch, Európe (EHP + Švajčiarsko) a Japonsku. Aplikácie Google Drive a GitHub so synchronizáciou sú podporované aj vo všetkých aktuálne podporovaných regiónoch rezidencie údajov.

Pri aplikáciách so synchronizáciou, ktoré nie sú podporované pre rezidenciu údajov vo vašom regióne, sa synchronizovaný vyhľadávací index ukladá v dátových centrách OpenAI Azure v USA.


Nesynchronizované aplikácie: Aplikácie sú kompatibilné s rezidenciou údajov, no je dôležité poznamenať, že pripojené aplikácie sú služby tretích strán a údaje odoslané do pripojenej aplikácie podliehajú vlastným zásadám rezidencie údajov danej aplikácie.

Inými slovami, ak ste organizácia s rezidenciou údajov v Európe, OpenAI obmedzí ukladanie zákazníckeho obsahu tak, aby prebiehalo v Európe, až do okamihu, keď sa dopyty a príkazy odošlú do pripojenej aplikácie. Uistite sa, že aj vaše pripojené aplikácie spĺňajú všetky požiadavky na rezidenciu údajov, ktoré môžete mať.

Súlad

Konverzácie používateľov vrátane konverzácií používajúcich akúkoľvek aplikáciu sú už dostupné v Compliance API.

Okrem toho sa všetky volania aplikácií zaznamenávajú ako súčasť platformy OpenAI Compliance Logs.

Prečítajte si viac: Compliance API pre podnikových zákazníkov.

Podrobné zabezpečenie Google Drive (synchronizované)

Okrem overovania OAuth môžu vlastníci pracovných priestorov Business, Enterprise a Edu využívať delegovanie v rámci celej domény (DWD).

Bol tento článok užitočný?