Použite tento rýchly štart na prípravu nového pracovného priestoru ChatGPT Enterprise pred pozvaním širšieho okruhu používateľov. Novým vlastníkom pracovného priestoru poskytuje odporúčané poradie nastavenia s odkazmi na podrobnejšie články Centra pomoci pre jednotlivé oblasti.
Skôr než začnete
Skôr než začnete, potvrďte nasledujúce:
Vlastníkov pracovného priestoru, ktorí budú rozhodovať o nastavení platnom pre celý pracovný priestor.
Správcov pracovného priestoru, ktorí môžu spravovať pozvánky používateľov a skupiny, ako aj zobrazovať analytiku a nastavovať prístup k aplikáciám.
Vášho poskytovateľa identity, overené domény a prístup k zriaďovaniu používateľov.
Logiku organizovania používateľov do skupín.
Kontroly zabezpečenia, súladu, protokolovania, uchovávania a siete, ktoré vaša organizácia vyžaduje.
Ktorí členovia majú používať Work a Codex, ktoré vlastné roly vyžadujú odlišný prístup a ktoré predvolené nastavenia počiatočného modelu a nového chatu chcete členom zobraziť.
Kontrolný zoznam nastavenia
Pomocou tohto zoznamu dodržte odporúčané poradie nastavenia:
Dokončite nastavenie
1. Potvrďte roly, typy licencií a rozsah spustenia
Určte, kto zodpovedá za zavedenie, kto môže spravovať pracovný priestor a ktorí používatelia potrebujú prístup k ChatGPT, ku Codexu alebo k obom.
Predídete tak neskorším nejasnostiam v zodpovednosti, najmä pri rozhodnutiach o identite, nastaveniach zabezpečenia, limitoch používania a používateľskej podpore.
Ďalšie informácie:
2. Overte domény a nakonfigurujte identitu
Pred hromadným pozvaním používateľov potvrďte, že vaša spoločnosť ovláda svoju e-mailovú doménu, a nastavte riadenie identity.
Tenant je zdieľané administračné prostredie, ktoré vaša spoločnosť používa na nastavenia identity OpenAI. Pracovné priestory ChatGPT a organizácie na Platforme API majú oddelené členstvá a povolenia.
Overenie domény potvrdzuje, že vaša spoločnosť ovláda e-mailovú doménu, a umožňuje používať podporované funkcie identity vrátane jediného prihlásenia (SSO).
Pomocou konzoly správcu spravujte nastavenia identity celého tenantu vrátane overených domén a SSO. Toto nastavenie dokončite včas, ešte pred hromadným pridávaním používateľov, aby sa zamestnanci pripájali do pracovného priestoru už so správne nastaveným riadením prístupu.
Ďalšie informácie:
3. Nastavte SSO a SCIM pred hromadným prijímaním používateľov
Rozhodnite, ako sa budú zamestnanci prihlasovať a ako sa budú ich účty priebežne spravovať. Určte napríklad, či sa používatelia budú prihlasovať pomocou jediného prihlásenia, či má byť SSO povinné pre všetkých oprávnených používateľov a či sa účty budú pridávať manuálne alebo automaticky spravovať prostredníctvom synchronizácie adresára.
Pri väčšine rozsiahlych nasadení Enterprise nastavte SSO a synchronizáciu adresára (SCIM) ešte pred hromadným pozvaním používateľov. SSO umožňuje zamestnancom prihlasovať sa pomocou poskytovateľa identity vašej spoločnosti. SCIM pre celý tenant synchronizuje používateľov a skupiny od daného poskytovateľa, ale synchronizácia osoby s tenantom jej neudeľuje prístup k produktu. Synchronizované skupiny priraďte k príslušným pracovným priestorom ChatGPT alebo účtom Ads samostatne.
Synchronizované skupiny možno použiť aj na priraďovanie rolí, čo správcom umožňuje riadiť prístup vo veľkom rozsahu namiesto samostatnej aktualizácie každého používateľa.
Ďalšie informácie:
Ak už zamestnanci majú účty ChatGPT, pozrite si článok: Prijímanie zamestnancov s existujúcimi účtami ChatGPT.
4. Vytvorte skupiny a priraďte RBAC
Pred hromadným pozvaním používateľov rozhodnite, ako chcete v pracovnom priestore organizovať prístup. Skupiny uľahčujú správu povolení pre mnohých používateľov naraz, najmä keď ľudia nastupujú, menia tímy alebo odchádzajú zo spoločnosti.
Samotná skupina používateľom automaticky neudeľuje povolenia v ChatGPT. Skupinám však možno priradiť roly pre zdroje na úrovni tenantu alebo pracovného priestoru a možno ich použiť aj na riadenie prístupu k zdieľaným GPT. Správcovia tak môžu riadiť prístup podľa tímu, funkcie alebo zodpovednosti namiesto samostatnej aktualizácie každého používateľa.
Nastavte to včas, aby mal pracovný priestor od začiatku jasný model prístupu. Ak používateľov pridáte ešte pred naplánovaním skupín a rolí, správcovia možno budú musieť neskôr opraviť nekonzistentné povolenia a používatelia môžu získať širší alebo užší prístup, než bolo zamýšľané.
Ďalšie informácie:
5. Konfigurácia nastavení pracovného priestoru a pokynov pre používateľov
Pred spustením skontrolujte všeobecné nastavenia pracovného priestoru: vzhľad, názov a identifikátory pracovného priestoru, verejný zobrazovaný názov, Pokyny pre pracovný priestor a pokyny pre používateľov.
Pred spustením skontrolujte časti pracovného priestoru, ktoré zamestnanci uvidia ako prvé: názov, vzhľad a identifikátory pracovného priestoru, verejný zobrazovaný názov, Pokyny pre pracovný priestor a všetky pokyny pre používateľov.
Vďaka týmto údajom používatelia spoznajú, že sa nachádzajú v pracovnom priestore ChatGPT Enterprise schválenom vašou organizáciou, a nie v osobnom alebo nespravovanom prostredí. Zamestnancom zároveň ešte pred začatím práce poskytnú užitočné informácie, napríklad ako majú podľa vašej organizácie používať ChatGPT, aké typy údajov sú vhodné a kde môžu získať pomoc.
Pomocou Zásad pracovného priestoru oboznámte členov ešte pred používaním ChatGPT so zásadami vašej organizácie pre AI, očakávaniami týkajúcimi sa používania alebo inými dôležitými pokynmi.
Pred hromadným zavedením skontrolujte Povolenia a roly a potvrďte prístup k Work Local a Work Cloud pre predvolenú rolu pracovného priestoru aj každú vlastnú rolu. Work Cloud umožňuje členom spúšťať a zobrazovať cloudové úlohy vo všetkých podporovaných rozhraniach. Work Local bez Work Cloud umožňuje lokálnu prácu, ale zabraňuje spúšťaniu cloudových úloh. Ak je zapnuté doplnkové RBAC, dôkladne skontrolujte výsledné povolenia.
Skontrolujte stránku Modely a nastavte počiatočný model, úroveň uvažovania, rýchlosť, dostupnosť Rýchleho režimu a správanie pri novom čete pre Work a Codex. Rýchly režim je predvolene zapnutý a môže podporovať výnimky pre konkrétne roly. Tieto predvolené nastavenia určujú počiatočné prostredie. O tom, čo môžu členovia používať, však naďalej rozhodujú dostupné modely, prístup podľa rolí a vynútené požiadavky pracovného priestoru.
Ďalšie informácie:
6. Povoľte aplikácie, GPT a schválené dátové pripojenia
Do ChatGPT pravidelne pribúdajú nové funkcie, možnosti a spôsoby pripojenia k externým nástrojom. Niektoré z týchto funkcií môžu vyžadovať rozhodnutia správcu o prístupe k údajom, zdieľaní, externých službách alebo operáciách zápisu. Včasné nastavenie východiskových pravidiel poskytne používateľom potrebné nástroje a zároveň zabezpečí súlad používania so zásadami organizácie.
Pred spustením skontrolujte, ktoré funkcie ChatGPT majú byť používateľom dostupné od prvého dňa a ktoré majú byť obmedzené, zavádzané postupne alebo povolené neskôr. Vlastníci pracovného priestoru to môžu nastaviť v časti Povolenia a roly.
Pri povoleniach rozlišujte medzi predvolenou rolou pracovného priestoru a riadením prístupu na zákalde rolí (RBAC). Predvolená rola pracovného priestoru je základná rola, ktorú používatelia získajú po pripojení k pracovnému priestoru. Pomocou nej určte, čo by mala väčšina členov môcť predvolene robiť. RBAC poskytuje cielenejší prístup k funkciám: vlastníci pracovného priestoru môžu priraďovať vlastné roly priamo používateľom alebo skupinám. V praxi používajte predvolenú rolu pracovného priestoru na všeobecné nastavenie pre členov a vlastné roly na prístup k špecializovaným funkciám.
Keďže časom môžu pribúdať nové funkcie, pravidelne tieto nastavenia kontrolujte podľa nových možností a meniacich sa potrieb organizácie.
Ďalšie informácie:
7. Povoľte Work a Codex pre správne tímy
Codex je agent OpenAI na prácu s kódom, súbormi a štruktúrovanými pracovnými postupmi. Používateľom môže pomôcť písať, chápať, kontrolovať a zlepšovať kód, no dokáže podporiť aj prácu mimo tradičného vývoja softvéru.
Pred spustením rozhodnite, ktorí používatelia alebo skupiny majú mať prístup ku Codex a akú úroveň prístupu potrebujú. Funkcie Codex sa môžu časom vyvíjať, preto sa zamerajte skôr na širší model prístupu než iba na konkrétne nastavenia dostupné dnes.
Zvážte, ktoré tímy by mali môcť používať Codex, ktorí používatelia majú spravovať nastavenia Codex a ktoré aktivity majú vyžadovať dodatočnú kontrolu alebo schválenie. Možno budete chcieť definovať aj rôzne úrovne prístupu pre bežných používateľov, prvých používateľov, správcov alebo tímy s citlivejšími pracovnými postupmi.
Použite RBAC a skupiny, aby bol prístup cielený a jednoduchšie udržiavateľný. Môžete napríklad vytvoriť jednu skupinu pre používateľov Codex a menšiu skupinu správcov pre ľudí zodpovedných za zavedenie, nastavenia, zásady, reportovanie a riadenie Codex.
Nastavte to pred spustením, aby prístup ku Codex začínal z jasného východiskového stavu. Keď budú k dispozícii nové funkcie Codex, znova prehodnoťte svoj model prístupu a rozhodnite, či sa majú zapnúť široko, obmedziť na konkrétne skupiny alebo zavádzať postupne.
Ďalšie informácie:
Work je agent na výskum, analýzu a hotové výstupy. Rozhodnite, či majú členovia používať cloudový Work, lokálny Work v počítačovej aplikácii alebo oboje, podľa kontrol vášho pracovného priestoru.
8. Nakonfigurujte požadované ovládacie prvky zabezpečenia a súladu
Rozhodnite, ktoré ovládacie prvky sú potrebné pre rizikový model vašej organizácie. Nie každá organizácia potrebuje každý ovládací prvok, ale požadované ovládacie prvky by mali byť nakonfigurované skôr, ako používatelia začnú pracovať s citlivými údajmi v ChatGPT Enterprise.
Bežné ovládacie prvky zahŕňajú:
Compliance Logs Platform a Stateful Compliance API pre pracovné postupy auditu, SIEM, eDiscovery alebo DLP.
Zoznam povolených IP adries pre prístup k pracovnému priestoru a k Compliance API.
Bezpečný režim pre tímy, ktoré potrebujú prísnejšie obmedzenia pre web, vyhľadávanie, prehliadanie a súvisiace sieťové možnosti.
Enterprise Key Management pre šifrovanie spravované zákazníkom, kde je dostupné.
Rezidencia údajov alebo rezidencia inferencie tam, kde sa vyžaduje.
Spravovaný mobilný prístup cez ChatGPT for Intune, ktorý vyžaduje aktívne pripojenie SSO tenanta.
Prečítajte si viac:
9. Sledujte mieru zavádzania, používanie a pripravenosť podpory
Spustenie pracovného priestoru je začiatkom priebežnej správy, nie koncom nastavovania. Keď používatelia začnú používať ChatGPT, pravidelne kontrolujte analytické údaje pracovného priestoru, aby ste porozumeli miere zavádzania, zapojeniu a využívaniu funkcií. Tieto údaje vám pomôžu zistiť, kde sa ChatGPT úspešne používa, ktoré tímy môžu potrebovať viac usmernení a či treba časom upraviť niektoré nastavenia.
Pomocou prieskumov vplyvu získavajte priamu spätnú väzbu od zamestnancov o tom, ako ChatGPT ovplyvňuje ich prácu. Analytické údaje ukážu, čo sa používa. Prieskumy pomôžu zistiť, či používatelia šetria čas, zlepšujú kvalitu práce alebo narážajú na prekážky.
Mesačné limity používania kontrolujte cielene. Nastavte predvolenú hodnotu pracovného priestoru, podľa potreby pridajte predvolené hodnoty skupín alebo individuálne výnimky a nakonfigurujte upozornenia na používanie podľa zásad spoločnosti. Limit prekročenia spotreby pracovného priestoru kontrolujte oddelene od individuálnych limitov používania.
Nakoniec sa uistite, že správcovia vedia, ako získať pomoc pri problémoch. Pred kontaktovaním podpory zhromaždite užitočné informácie, napríklad údaje o dotknutých používateľoch a čase výskytu, snímky obrazovky, relevantné odkazy na konverzácie alebo GPT, prompty a v prípade potreby anonymizované súbory. Podpore to pomôže rýchlejšie preskúmať problém a vašim interným správcom poskytne jasnejší postup na priebežné riešenie otázok týkajúcich sa pracovného priestoru.
Ďalšie informácie:
Čo urobiť ďalej
Po úvodnom zavedení sa k týmto nastaveniam pravidelne vracajte:
Skontrolujte vlastníkov, správcov, používateľov s prístupom k analytike a vlastné roly.
Potvrďte, že skupiny SCIM stále zodpovedajú štruktúre vašej organizácie.
Auditujte povolené aplikácie/konektory, akcie zápisu alebo akcie v otvorenom prostredí, povolené domény OAuth, aplikácie v GPT a domény akcií GPT.
Ako tímy rozširujú používanie, skontrolujte prístup k Work, agentovi pracovného priestoru a Codex aj predvolené počiatočné modely.
Skontrolujte analytiku a výsledky prieskumu vplyvu so zainteresovanými stranami zavedenia.
Upravte upozornenia alebo limity používania podľa pozorovaných vzorcov používania.
Po významných zmenách zásad alebo produktu znova potvrďte bezpečnostné a súladové kontroly.
