OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

Eklentiler ve uygulamalar için yönetici denetimleri, güvenlik ve uyumluluk

Business, Enterprise ve Edu çalışma alanlarının eklenti yükleme, uygulama erişimi, eylemler, güvenlik ve uyumluluğu nasıl yönettiğini öğrenin.

Güncellenme zamanı: 4 days ago

Not: 29 Ağustos 2025 itibarıyla ChatGPT Team’in adını ChatGPT Business olarak değiştirdik. Ad değişikliğiyle ilgili daha fazla bilgi ve sorularınız için şu makalemize bakın: ChatGPT Business Ad Değişikliği Hakkında SSS

9 Temmuz 2026 itibarıyla uygulama dizinini Eklenti dizinine taşıdık. Eklentiler, ChatGPT ve Codex genelindeki iş akışı özelliklerini keşfetmenin başlıca yoludur. Bir eklenti; beceriler, uygulamalar ve uygulama şablonları içerebilir. Uygulamalar, ChatGPT veya Codex’i harici verilere ve eylemlere bağlayan entegrasyonlar olmaya devam ederken eklentiler ChatGPT’de iş akışlarını etkinleştirmeyi kolaylaştırır. Mevcut uygulama bağlantıları bu değişiklikten etkilenmez. Kullanıcılar, temel uygulamaya önceki gibi bağlanıp kimlik doğrulaması yaparak eklenti dizininden yeni eklentiler ekleyebilir. Çalışma alanı yöneticileri, Çalışma alanı ayarları > Eklentiler bölümünden eklenti kurulumunu yönetebilir; temel uygulamaların erişim ve izinlerini ise eklenti yapılandırmasından veya Çalışma alanı ayarları > Uygulamalar bölümünden ayrı ayrı yönetebilir.

Yönetici denetimleri

Bir eklenti; beceriler, uygulamalar ve uygulama şablonları içerebilir. Eklenti yükleme ve temel uygulama erişimi birbirinden ayrı denetimlerdir.

Plana göre varsayılan davranış

ChatGPT Enterprise ve Edu

Enterprise ve Edu çalışma alanlarında eklentiler ve temelindeki uygulamalar varsayılan olarak devre dışıdır. Yöneticiler, eklenti yüklemelerini Çalışma alanı ayarları > Eklentiler bölümünde yönetir ve uygun roller için eklentinin Kullanılabilir mi yoksa Yüklü mü olacağını seçer. Yöneticiler bir eklentiyi etkinleştirirken eklenti ayarlarından temel uygulamayı da etkinleştirebilir veya her temel uygulamayı Çalışma alanı ayarları > Uygulamalar bölümünde ayrı ayrı etkinleştirip yapılandırabilir.

Temel uygulamanın devre dışı bırakılması, uygulama tarafından desteklenen özelliği engeller. Bu işlem, eklentiyi mutlaka kaldırmaz veya ilgili uygulamaya bağlı olmayan becerileri ortadan kaldırmaz.

Enterprise ve Edu yöneticileri, eklenti yükleme ve uygulama erişimi için RBAC'yi kullanabilir. Bu denetimler ayrı ayrı değerlendirilir: Bir üyede eklenti yüklü olsa da üye, eklentiye dâhil olan bir uygulamayı kullanamayabilir.

ChatGPT Business

Business'ta uygulamalar ve eklentiler varsayılan olarak etkindir. Yöneticiler, eklenti yüklemelerini Çalışma alanı ayarları > Eklentiler bölümünde; her bir temel uygulamayı ise Çalışma alanı ayarları > Uygulamalar bölümünde yönetir. Bir uygulamayı devre dışı bırakmak, ona bağlı tüm eklenti özelliklerini engeller; ancak eklentiyi mutlaka kaldırmaz veya yalnızca becerilere dayalı özelliklerini ortadan kaldırmaz.

RBAC (Rol tabanlı erişim denetimi)

Enterprise ve Edu çalışma alanlarında eklentiler bir veya daha fazla özel role atanabilir. Kullanıcılar varsayılan olarak rolleri için etkinleştirilmiş ve kullanılabilir eklentilere erişebilir ancak yöneticiler hangi rollerin erişebileceğini belirleyebilir. Kullanıcı, Yönetici tarafından devre dışı bırakıldı olarak işaretlenmiş bir eklenti görüyorsa çalışma alanı veya rol ayarları nedeniyle bu eklenti ya da uygulamayı kullanamaz. Kullanıcının bağlanabilmesi için önce bir çalışma alanı yöneticisinin erişimi etkinleştirmesi gerekir.

Zorunlu uygulamalar içeren eklentiler, bu uygulamaların rol ayarlarını devralır. Bir üyenin rolü zorunlu uygulamaya erişemiyorsa eklenti, bu üye için söz konusu uygulamanın desteklediği özelliği kullanamaz. Çalışma alanındaki eklenti denetimleri, bir eklentinin ilgili rol için Kullanılabilir veya Yüklü olup olmayacağını da belirleyebilir.

Eklenti ve uygulama erişimini yönetme

Uygulama erişimi, çalışma alanında bağlı bir uygulamayı kimlerin kullanabileceğini denetler. Uygulama izinleri, ChatGPT'nin bir uygulamayı kullanmadan önce ne zaman onay isteyeceğini denetler.

Belirli bir uygulamayı kimlerin kullanabileceğini yönetmek için Çalışma alanı ayarları > Uygulamalar'a gidin, uygulama menüsünü açın ve Kullanıcı erişimi'ni seçin. Buradan uygulamaya erişebilecek rolleri seçin ve değişikliklerinizi kaydedin. Kaydetmeden iptal eder veya kapatırsanız uygulamanın mevcut erişim ayarları değişmeden kalır.

Bir rolün kullanabileceği uygulamaları yönetmek için:

  • Çalışma alanı ayarları > İzinler ve roller'e gidin.

  • Özel roller'i seçin.

  • Düzenlemek istediğiniz rolü seçin.

  • Bağlı veriler bölümüne gidin.

  • Bu rolün eklenti ve uygulama kullanmasına izin vermek için Üyelerin eklentileri ve uygulamaları kullanmasına izin ver seçeneğini açın.

  • Bu rol için belirli uygulamaları seçmek üzere Seç'i kullanın.

Yeni uygulama ve eklentiler ekleme

Çalışma alanı düzeyinde yeni bir uygulama etkinleştirilirken yöneticilerden uygulamaya erişebilecek rolleri atamaları istenir. Uygulama eylem denetimlerini destekliyorsa yöneticiler, uygulamayı kullanıma sunmadan önce eylemlerini de inceleyebilir.

Uygulama şablonları, yayımlandıktan sonra aynı yönetici yönetişim modeline tabi olur. Çalışma alanı yöneticileri ve sahipleri, şablondan oluşturulan taslak uygulamayı inceler ve hazır olduğunda yayımlar. Ardından erişimi, rol kapsamlı izinleri, eylem denetimlerini ve uygulama izinlerini Çalışma alanı ayarları > Uygulamalar bölümünden yönetir.

Uygun çalışma alanlarında Çalışma alanı ayarları > Eklentiler bölümü de bulunabilir. Yöneticiler bir eklentinin ayrıntı sayfasından içerdiği becerileri, gerekli ve isteğe bağlı uygulamaları ve eklentinin Yükleme politikasını inceleyebilir. Her rol için Kullanılabilir, o roldeki üyelerin eklentiyi yüklemesine izin verirken Yüklü, eklentiyi ilgili rol için varsayılan olarak yükler.

Bir eklenti gerekli uygulamalar içeriyorsa bu uygulamalar, etkilenen rol için etkinleştirilmelidir. Gerekli uygulamalar; Rol erişimi, Gerçek zamanlı erişim, Eylemleri yapılandır, Onayları yapılandır, Dizinlenmiş arama, Senkronizasyon yetkilendirmesi, alan adı kısıtlamaları ve varsa senkronizasyon ayarları dâhil olmak üzere kendi uygulama yapılandırmalarını devralır. Dâhil edilen bir uygulama devre dışıysa yöneticiler, uygulamanın durumuna bağlı olarak Etkinleştir, Yayımla, Uygulama yapılandırmasını düzenle veya Devre dışı bırak denetimlerini görebilir.

Uygulama izinleri, kullanılabildiği yerlerde önceki eylem onayı denetiminin yerini alır. Çalışma alanı genelindeki Uygulama izinleri menüsünde Asla sorma görünmüyorsa çalışma alanı için başka bir varsayılan seçin veya ilgili uygulamanın Uygulama izinleri ayarlarından o uygulamaya özel olarak Asla sorma'yı belirleyin. Kurulum ayrıntıları için bkz.:ChatGPT uygulama şablonları.

Uygulama eylemi denetimleri

RBAC, bir uygulamayı kimlerin kullanabileceğini denetler. Eylem denetimi özelliğini destekleyen uygulamalarda Eylem denetimi, uygulamanın neler yapabileceğini belirler. Uygulama izinleri, ChatGPT'nin bir uygulamayı kullanmadan önce üyelerden ne zaman onay isteyeceğini belirler.

Bu uygulama izinleri ChatGPT konuşmaları için geçerlidir. Çalışma Alanı Ajanları, hangi uygulama eylemlerinin kullanılabileceğini ve son kullanıcılardan bunları ne zaman onaylamalarının isteneceğini belirlemek için ajanın oluşturucusu tarafından ayarlanan ajan bazlı denetimleri kullanır. Ajan davranışı hakkında bilgi için bkz.:Enterprise ve Business için ChatGPT Çalışma Alanı Ajanları.

Yöneticiler Eylem denetimi bölümünde tüm eylemlere, yalnızca okuma eylemlerine veya özel bir eylem grubuna izin vererek uygulamanın mevcut eylemlerinin nasıl ele alınacağını seçebilir. Yöneticiler Özel'i seçerse daha sonra eklenen eylemlerin nasıl ele alınacağını da Tüm yeni eylemleri etkinleştir, Yalnızca yeni okuma eylemlerini etkinleştir veya Yeni eylemleri devre dışı bırak seçeneklerinden biriyle belirleyebilir.

Bazı uygulamalar Eylem denetimini desteklemez. Yöneticiler bu uygulamaların erişimini yönetebilir ancak eylemleri tek tek veya yeni eklenen eylemlerin nasıl ele alınacağını seçemez.

Eylem denetimini destekleyen uygulamalarda sağlayıcı kapsamının onaylanması, yeni eylemleri ChatGPT'de otomatik olarak kullanıma sunmaz.

Çalışma alanının varsayılan uygulama iznini değiştirmek için:

  • Çalışma alanı ayarları'nı açın.

  • İzinler ve roller > Bağlı veriler'e gidin.

  • Uygulama izinleri'ni bulun ve çalışma alanı varsayılanını seçin.

Bir uygulamaya farklı bir izin ayarlamak için:

  • Çalışma alanının Uygulamalar yönetici sayfasını açın.

  • Yayımlanmış bir uygulamanın menüsünü açın ve Uygulama izinleri'ni seçin.

  • Çalışma alanı varsayılanını kullan'ı veya farklı bir izni seçin.

  • Kaydet'i seçin.

Seçenekler, çalışma alanına ve uygulamaya bağlı olarak Her zaman sor, Herhangi bir değişiklik, Önemli eylemler ve Asla sorma'yı içerebilir. Önemli eylemler, ChatGPT dışında kayda değer bir etki yaratabilecek, hassas bilgileri açığa çıkarabilecek veya geri alınması zor olabilecek uygulama eylemlerinden önce onay ister. Özellikle riskli bazı eylemler onaya sunulmak yerine engellenebilir.

Ayrıntılı Google Drive (senkronize) denetimleri

Not: Google Dokümanlar, E-Tablolar ve Slaytlar eylemleri artık Google Drive eylemleri olarak kullanılabilir. Böylece bu eylemler Google Drive uygulamasında birleştirilerek Google uygulamalarının kullanımı kolaylaştırılmıştır. Bağımsız Google Dokümanlar, E-Tablolar ve Slaytlar uygulamaları artık ayrı ayrı listelenmez. Kullanıcılar Dokümanlar, E-Tablolar ve Slaytlar’a erişmek için Google Drive’ı bağlamalıdır.

ChatGPT Enterprise/Edu’da bu yeni birleşik Google Drive eylemleri, bir çalışma alanı yöneticisi etkinleştirene kadar varsayılan olarak kapalıdır. ChatGPT Business’ta ise varsayılan olarak açıktır. Etkinleştirmeden sonra, kullanıcıların bu eylemleri kullanabilmesi veya yeni kullanıcıların bağlanabilmesi için Google Workspace yöneticilerinin güncellenmiş Google Drive kapsamlarını yeniden yetkilendirmesi gerekebilir. Kullanıcılarınız Google Drive’a bağlanamadıklarını bildirirse Google Drive, Dokümanlar, E-Tablolar ve Slaytlar için Google Workspace kapsam yetkilendirmelerinizi kontrol edin. Uygulamadaki tüm eylemlerin yetkilendirilmiş kapsamlara sahip olduğunu doğrulayın veya yetkilendirmek istemediğiniz eylemleri kapatın.

Senkronizasyon özelliği bu değişiklikten etkilenmez.

Dosya kısıtlaması ve kurulum

Enterprise, Edu ve Business çalışma alanları şunları yapabilir:

  • Senkronizasyon özellikli uygulamayı belirli Ortak Drive'lar veya klasörlerle sınırlandırabilir.

  • Belirli dosya türlerini dizine ekleme kapsamı dışında bırakabilir.

  • Hızlı kurulum (her kullanıcı kendi hesabında kimlik doğrulaması yapar) ile Yönetici denetimli erişim (ayrıntılı denetimler için merkezi kurulum) arasında seçim yapabilir.

Senkronizasyon özellikli Google Drive uygulamasını etkinleştirme hakkında daha fazla bilgi için yardım makalemize bakın:Senkronizasyon özellikli Google Drive uygulaması - self servis kurulum

Enterprise ve Edu için Google Drive'da (senkronize) RBAC

Senkronizasyon özellikli Google Drive uygulamasını etkinleştirdiğinizde, senkronize edilmeyen sürüme erişimi olan tüm kullanıcılar senkronize sürüme de erişebilir. Şu anda senkronize edilen ve edilmeyen sürümler için farklı izinler ayarlanamaz.


Uygulamalar için RBAC kullanıma sunulmadan önce senkronizasyon özellikli Google Drive uygulaması için bir izin verilenler listesi oluşturduysanız listeniz, Google Drive Connector Users ve Google Drive Connector Role adlı yeni RBAC grupları ve rolleriyle eşlenmiştir.

  • Çalışma alanınızda Google Drive uygulaması çalışma alanı düzeyinde etkinleştirilmişse artık yalnızca senkronizasyon özellikli uygulamanın izin verilenler listesindeki kullanıcılar erişimlerini korur.

  • İzin verilenler listesinde bulunmayan kullanıcıların, senkronize edilmeyen Google Drive uygulamasına artık erişimi yoktur ve bu kullanıcıların yeniden eklenmesi gerekir.

  • Senkronizasyon özellikli Google Drive uygulamasına erişimi olan kullanıcılar artık standart Google Drive uygulamasına da erişebilir.

Diğer tüm çalışma alanı rolleri ve izinleri değişmeden kalır.

Microsoft uygulamaları için gerekli izinler

Outlook E-posta, Outlook Takvim, Microsoft Teams ve SharePoint uygulamalarındaki bazı eylemler, kuruluş adına bir Microsoft Entra yöneticisinin vermesi gereken Microsoft Graph izinlerini gerektirir. ChatGPT çalışma alanının sahibi veya yöneticisi ile Microsoft Entra yöneticisi farklı kişiler olabilir. Bu nedenle kuruluş genelinde onay verebilecek kişiyle koordinasyon kurun.

ChatGPT’de izinları inceleme

Etkinleştirilmiş her Microsoft uygulaması için:

  1. Çalışma alanı sahibi veya yöneticisi olarak ChatGPT’de oturum açın.

  2. Yönetici → Uygulamalar bölümüne gidip Etkin seçeneğini belirleyin.

  3. Uygulamanın ek seçenekler menüsünü açıp Uygulamayı yönet seçeneğini belirleyin.

  4. Microsoft izinleri seçeneğini belirleyin.

  5. Her Microsoft Graph iznini ve altında listelenen ChatGPT eylemlerini inceleyin. Yakında, bir eylemin önceden izin incelemesine dâhil edildiği ancak şu anda kullanılamadığı anlamına gelir. Onaylandı, iznin söz konusu uygulama ve çalışma alanı için ChatGPT üzerinden tamamlanan son başarılı onay sürecine dâhil edildiği anlamına gelir.

  6. Yalnızca kuruluşunuzun isteğe dâhil etmek istediği izinleri seçin. Kullanılabilir izinler ve eylemler uygulamaya göre değişebilir. Kuruluşunuz bir izni vermek istemiyorsa bu izni isteğe dâhil etmeyin ve izne bağlı tüm eylemleri devre dışı bırakın.

İsteği Microsoft Entra’da tamamlama

  1. İzinleri Microsoft Entra’da incele seçeneğini belirleyin. Microsoft Entra açılmazsa ChatGPT için açılır pencerelere izin verip tekrar deneyin.

  2. Kuruluş genelinde onay verebilen bir Microsoft Entra yönetici hesabıyla oturum açın.

  3. Doğru kuruluşun ve doğrulanmış ChatGPT / OpenAI, L.L.C. uygulamasının gösterildiğini doğrulayın.

  4. Seçilen izin isteğini inceleyin. Microsoft Entra onay ekranında her izin için ayrı onay kutuları bulunmaz. Seçilen isteğin tamamını onaylamak için Kabul et, hiçbir değişiklik yapmamak için İptal seçeneğini belirleyin.

  5. ChatGPT’ye dönüp onay sürecinin tamamlandığını doğrulayın.

Etkinleştirilmiş her Microsoft uygulaması için incelemeyi tekrarlayın. Microsoft izinleri Entra kiracısına ve OpenAI uygulamasına verilir. ChatGPT ise her çalışma alanı ve uygulama için izin incelemesini takip eder.

İzinlar onaylandıktan sonra

Microsoft izinlerinin onaylanması, ChatGPT eylemlerini etkinleştirmez veya tek bir kullanıcının Microsoft hesabını bağlamaz. Çalışma alanı sahipleri ve yöneticileri, kullanıma sunmak istedikleri eylemleri ayrıca etkinleştirmelidir. İzinler değiştikten sonra kullanıcıların Microsoft hesaplarını bağlamaları veya yeniden bağlamaları da gerekebilir.

Bir eylem hâlâ çalışmıyorsa şunları doğrulayın:

  1. Eylem, ChatGPT çalışma alanının uygulama ayarlarında etkinleştirilmiş olmalıdır.

  2. Verilen izin Microsoft Entra’da hâlâ mevcut olmalıdır.

  3. Kullanıcının Microsoft bağlantısı gerekli izinlerle oluşturulmuş veya yenilenmiş olmalıdır.

Bir Entra yöneticisi daha sonra Microsoft’ta verilen izni doğrudan değiştirir veya iptal ederse izni Entra’da inceleyip ChatGPT onay sürecini yeniden çalıştırın.

Her uygulamanın gerektirdiği izinler için aşağıdaki Yardım Merkezi sayfalarını inceleyin:

Her uygulamanın sayfasında, o uygulamanın gerektirdiği kapsamlar açıklanır. Bağlayıcıya özgü güncel eylem ve izin eşlemesi için ChatGPT'deki uygulama Microsoft izinleri ekranını kullanın.

Özel uygulamalar

Business, Enterprise ve Edu çalışma alanlarında özel uygulamaları yayımlayıp test etmek için geliştirici modunu yalnızca çalışma alanı sahipleri ve ilgili ayarın etkinleştirildiği kullanıcılar (Enterprise/Edu için) açabilir. Üye rolüne sahip kullanıcılar kendi başlarına özel uygulama ekleyemez.

Diğer uygulamalarda olduğu gibi son kullanıcılar da ilk kullanımdan önce her uygulamada kendileri kimlik doğrulaması yapmalıdır.

ChatGPT’de geliştirici modu, özel uygulamalar ve MCP bağlayıcıları hakkında genel bilgi için şu makalemize bakın:ChatGPT’de geliştirici modu ve özel uygulamalar

Özel bir MCP bağlayıcısının nasıl oluşturulacağına ilişkin teknik adımlar için belgelerimize bakın:Özel MCP uygulamaları oluşturma


Not: Özel uygulamalar OpenAI tarafından doğrulanmaz ve yalnızca geliştiricilerin kullanımına yöneliktir. Çalışma alanınıza yalnızca temelindeki uygulamayı tanıyor ve ona güveniyorsanız özel uygulama eklemelisiniz.Daha fazla bilgi edinin.

  • Uygulamalar, son kullanıcıların korunan sağlık bilgileri (PHI) içerebilecek verileri üçüncü taraflarla paylaşmasına olanak tanıyabilir. Uygulama kullanımınızın HIPAA kapsamındaki yükümlülüklerinize uygun olduğundan emin olmalısınız.

---

Güvenlik ve uyumluluk

Güvenlik

Verilerinizi aktarım ve depolama sırasında sektör standardı şifrelemeyle koruyoruz. OAuth belirteçleri güçlü ve denetlenmiş anahtar yönetimi uygulamaları kullanılarak depolanır. Bir uygulama etkinleştirildikten sonra her kullanıcı kendi hesabını yetkilendirir ve ChatGPT yalnızca salt okunur kapsamlar gibi o kullanıcının mevcut izinleri dâhilindeki içeriklere erişir.

OpenAI, prompt enjeksiyonu riskini azaltmak için sürekli test, izleme ve çok katmanlı risk azaltma teknikleri uygular. Ek koruma amacıyla uygulamaların kullanıldığı konuşmalarda ağ erişimi sınırlandırılır; böylece veriler OpenAI ile bağladığınız belirli araçlar arasında tutulur. Sıkı erişim denetimleri, ChatGPT'nin yalnızca her kullanıcının erişmesine izin verilenleri görmesini sağlar ve tüm veriler aktarım ve depolama sırasında şifreli kalır.

OpenAI, modellerini eğitmek için uygulamalardan alınan bilgileri kullanıyor mu?

ChatGPT Business, Enterprise ve Edu müşterileri için uygulamalardan erişilen bilgileri modellerimizi eğitmek amacıyla kullanmayız. İş verilerini nasıl kullandığımız hakkında bilgi edinmek içinKurumsal Gizlilik sayfamıza bakın.

Sohbet ve derin araştırma verileri geçici olarak işlenir ve dizine eklenmez. Senkronizasyon özellikli uygulama verileri, eğitim ayarlarınıza uyularak yanıtları hızlandırmak için dizine eklenir.

Veri depolama ve yerleşimi

Senkronizasyon özelliğine sahip tüm uygulamalar; Amerika Birleşik Devletleri, Avrupa (AEA + İsviçre) ve Japonya'da veri yerleşimi bulunan çalışma alanlarında desteklenir. Senkronizasyon özelliğine sahip Google Drive ve GitHub uygulamaları, şu anda desteklenen tümveri yerleşimi bölgelerinde de desteklenir.

Bölgenizde veri yerleşimi için desteklenmeyen, senkronizasyon özellikli uygulamaların senkronize arama dizini OpenAI'ın ABD'deki Azure veri merkezlerinde depolanır.


Senkronize edilmeyen uygulamalar: Uygulamalar veri yerleşimiyle uyumludur. Ancak bağlı uygulamaların üçüncü taraf hizmetleri olduğunu ve bağlı bir uygulamaya gönderilen verilerin o uygulamanın kendi veri yerleşimi politikalarına tabi olduğunu unutmayın.

Başka bir deyişle, Avrupa'da Veri Yerleşimi bulunan bir kuruluşsanız OpenAI, sorgular ve promptlar bağlı bir uygulamaya gönderilene kadar Müşteri İçeriğinin depolanmasını Avrupa ile sınırlar. Bağlı uygulamalarınızın da tabi olduğunuz tüm veri yerleşimi gerekliliklerine uyduğundan emin olun.

Uyumluluk

Herhangi bir uygulamanın kullanıldığı konuşmalar da dâhil olmak üzere kullanıcı konuşmalarına Compliance API üzerinden zaten erişilebilir.

Ayrıca tüm uygulama çağrıları,OpenAI Uyumluluk Günlükleri platformu kapsamında günlüğe kaydedilir.

Daha fazla bilgi:Enterprise Müşterileri için Compliance API.

Ayrıntılı Google Drive (senkronize) güvenliği

Business, Enterprise ve Edu çalışma alanlarının sahipleri, OAuth kimlik doğrulamasına ek olarak alan genelinde yetkilendirmeyi (DWD) kullanabilir.

Bu makale yararlı oldu mu?