OpenAI
Bu sayfanın çevirisi otomatik olarak yapılmıştır. Orijinal İngilizce makaleyi görüntüleyin.

Eklentiler ve uygulamalar için yönetici denetimleri, güvenlik ve uyumluluk

Business, Enterprise ve Edu çalışma alanlarının eklenti yükleme, uygulama erişimi, eylemler, güvenlik ve uyumluluğu nasıl yönettiğini öğrenin.

Güncellenme zamanı: yesterday

Not: 29 Ağustos 2025 itibarıyla ChatGPT Team adını ChatGPT Business olarak değiştirdik. Ad değişikliğiyle ilgili daha fazla bilgi ve sorular için lütfen şu makalemize bakın: ChatGPT Business Yeniden Adlandırma SSS

9 Temmuz 2026 itibarıyla uygulama dizinini Eklenti dizinine taşıdık. Eklentiler, ChatGPT ve Codex genelinde iş akışı yeteneklerini keşfetmenin birincil yoludur. Bir eklenti; beceriler, uygulamalar ve uygulama şablonları içerebilir. Uygulamalar, ChatGPT veya Codex’i harici verilere ve eylemlere bağlayan entegrasyonlar olmaya devam ederken eklentiler ChatGPT’de iş akışlarını etkinleştirmeyi kolaylaştırır. Mevcut uygulama bağlantıları etkilenmez ve kullanıcılar eklenti dizininden yeni eklentiler ekleyebilir; alttaki uygulamaya eskisi gibi bağlanıp kimlik doğrulaması yapabilir. Çalışma alanı yöneticileri eklenti yüklemeyi Çalışma alanı ayarları > Eklentiler bölümünden yönetir ve alttaki her uygulamanın erişimini ve izinlerini eklenti yapılandırmasından veya Çalışma alanı ayarları > Uygulamalar bölümünden yönetebilir.

Yönetici denetimleri

Bir eklenti; beceriler, uygulamalar ve uygulama şablonları içerebilir. Eklenti kurulumu ile temelindeki uygulamaya erişim ayrı denetimlerdir.

Plana göre varsayılan davranış

ChatGPT Enterprise ve Edu

Enterprise ve Edu çalışma alanlarında eklentiler ve bunların temelindeki uygulamalar varsayılan olarak devre dışıdır. Yöneticiler, Çalışma alanı ayarları > Eklentiler bölümünden eklenti kurulumunu yönetir ve uygun roller için eklentinin Kullanılabilir mi yoksa Yüklü mü olacağını seçer. Yöneticiler bir eklentiyi etkinleştirirken eklenti ayarlarından temelindeki uygulamayı etkinleştirebilir veya Çalışma alanı ayarları > Uygulamalar bölümünden temelindeki her uygulamayı ayrı ayrı etkinleştirip yapılandırabilir.

Temeldeki bir uygulamayı devre dışı bırakmak, o uygulamaya dayalı özelliği engeller. Bu işlem, eklentiyi kaldırmaz veya söz konusu uygulamaya bağlı olmayan becerileri mutlaka silmez.

Enterprise ve Edu yöneticileri, eklenti kurulumu ve uygulama erişimi için RBAC kullanabilir. Bu denetimler ayrı ayrı değerlendirilir: Bir üyede eklenti yüklü olsa da üye, eklentideki bir uygulamayı kullanamayabilir.

ChatGPT Business

Business'ta uygulamalar ve eklentiler varsayılan olarak etkindir. Yöneticiler eklenti kurulumunu Çalışma alanı ayarları > Eklentiler, temeldeki her uygulamayı ise Çalışma alanı ayarları > Uygulamalar bölümünden yönetir. Bir uygulamayı devre dışı bırakmak, ona bağlı tüm eklenti özelliklerini engeller ancak eklentiyi kaldırmaz veya yalnızca becerilere dayalı özelliklerini mutlaka silmez.

RBAC (Rol tabanlı erişim denetimi)

Enterprise ve Edu çalışma alanları, eklentileri bir veya daha fazla özel role atayabilir. Kullanıcılar varsayılan olarak etkin ve rolleri için kullanılabilir eklentilere erişebilir ancak yöneticiler hangi rollerin erişebileceğini belirleyebilir. Kullanıcı bir eklentide Yönetici tarafından devre dışı bırakıldı ibaresini görüyorsa çalışma alanı veya rol ayarları nedeniyle bu eklenti ya da uygulamayı kullanamaz. Kullanıcının bağlayabilmesi için önce çalışma alanı yöneticisi erişimi etkinleştirmelidir.

Gerekli uygulamalar içeren eklentiler, bu uygulamaların rol ayarlarını devralır. Üyenin rolü gerekli uygulamaya erişemiyorsa eklenti, söz konusu üye için o uygulamaya dayalı özelliği kullanamaz. Çalışma alanı eklenti denetimleri, bir eklentinin rol için Kullanılabilir veya Yüklü olup olmayacağını da belirleyebilir.

Eklenti ve uygulama erişimini yönetme

Uygulama erişimi, çalışma alanında bağlı bir uygulamayı kimlerin kullanabileceğini belirler. Uygulama izinleri, ChatGPT'nin bir uygulamayı kullanmadan önce ne zaman onay isteyeceğini belirler.

Belirli bir uygulamayı kimlerin kullanabileceğini yönetmek için Çalışma alanı ayarları > Uygulamalar'a gidin, uygulamanın menüsünü açın ve Kullanıcı erişimi'ni seçin. Buradan uygulamaya erişebilecek rolleri seçip değişikliklerinizi kaydedin. Kaydetmeden iptal eder veya kapatırsanız uygulamanın mevcut erişim ayarları değişmez.

Bir rolün kullanabileceği uygulamaları yönetmek için:

  • Çalışma alanı ayarları > İzinler ve roller'e gidin.

  • Özel roller'i seçin.

  • Düzenlemek istediğiniz rolü seçin.

  • Bağlı veriler bölümüne ilerleyin.

  • Bu rolün eklenti ve uygulama kullanmasına izin vermek için Üyelerin eklentileri ve uygulamaları kullanmasına izin ver'i açın.

  • Bu role belirli uygulamaları atamak için Seç'i kullanın.

Yeni uygulama ve eklentiler ekleme

Yöneticiler çalışma alanı düzeyinde yeni bir uygulamayı etkinleştirirken hangi rollerin uygulamaya erişebileceğini atamaya yönlendirilir. Uygulama işlem denetimlerini destekliyorsa yöneticiler uygulamayı kullanıma sunmadan önce işlemlerini de inceleyebilir.

Uygulama şablonları yayımlandıktan sonra aynı yönetici yönetişim modeline tabi olur. Çalışma alanı yöneticileri ve sahipleri, şablonla oluşturulan taslak uygulamayı inceler ve hazır olduğunda yayımlar; ardından erişimi, rol kapsamlı izinleri, işlem denetimlerini ve uygulama izinlerini Çalışma alanı ayarları > Uygulamalar'dan yönetir.

Uygun çalışma alanlarında Çalışma alanı ayarları > Eklentiler de bulunabilir. Yöneticiler, eklenti ayrıntıları sayfasından içerilen becerileri, gerekli ve isteğe bağlı uygulamaları ve eklentinin Kurulum politikasını inceleyebilir. Her rol için Kullanılabilir, o roldeki üyelerin eklentiyi yüklemesine izin verir; Yüklü ise eklentiyi rol için varsayılan olarak yükler.

Bir eklenti gerekli uygulamalar içeriyorsa bu uygulamalar ilgili rol için etkinleştirilmelidir. Gerekli uygulamalar; Rol erişimi, Gerçek zamanlı erişim, İşlemleri yapılandır, Onayları yapılandır, Dizinli arama, Senkronizasyon yetkilendirmesi, etki alanı kısıtlamaları ve sunulduğu yerlerde senkronizasyon ayarları dâhil olmak üzere uygulama yapılandırmalarını devralır. İçerilen bir uygulama devre dışıysa yöneticiler, uygulamanın durumuna bağlı olarak Etkinleştir, Yayımla, Uygulama yapılandırmasını düzenle veya Devre dışı bırak denetimlerini görebilir.

Uygulama izinleri, kullanılabildiği yerlerde önceki işlem onayı denetiminin yerini alır. Çalışma alanı genelindeki Uygulama izinleri menüsünde Asla sorma görünmüyorsa başka bir çalışma alanı varsayılanı seçin veya belirli bir uygulama için uygulamanın Uygulama izinleri ayarlarından Asla sorma'yı seçin. Kurulum ayrıntıları için bkz.ChatGPT uygulama şablonları.

Uygulama işlem denetimleri

RBAC, bir uygulamayı kimlerin kullanabileceğini belirler. İşlem denetimi'ni destekleyen uygulamalarda İşlem denetimi, uygulamanın neler yapabileceğini belirler. Uygulama izinleri, ChatGPT'nin bir uygulamayı kullanmadan önce üyelerden ne zaman onay isteyeceğini belirler.

Bu uygulama izinleri ChatGPT konuşmaları için geçerlidir. Çalışma Alanı Ajanları, hangi uygulama işlemlerinin kullanılabileceğini ve son kullanıcılardan bunları ne zaman onaylamalarının isteneceğini belirlemek için ajanı oluşturan kişinin ayarladığı ajan bazlı denetimleri kullanır. Ajan davranışı için bkz.Enterprise ve Business için ChatGPT Çalışma Alanı Ajanları.

Yöneticiler İşlem denetimi'nde tüm işlemlere veya yalnızca okuma işlemlerine izin vererek ya da özel bir işlem kümesi seçerek uygulamanın mevcut işlemlerinin nasıl yönetileceğini belirleyebilir. Yöneticiler Özel'i seçerse Tüm yeni işlemleri etkinleştir, Yalnızca yeni okuma işlemlerini etkinleştir veya Yeni işlemleri devre dışı bırak'ı seçerek sonradan eklenen işlemlerin nasıl yönetileceğini de belirleyebilir.

Bazı uygulamalar İşlem denetimini desteklemez. Yöneticiler bu uygulamaların erişimini yönetebilir ancak işlemleri tek tek veya sonradan eklenen işlemlerin nasıl yönetileceğini seçemez.

İşlem denetimini destekleyen uygulamalarda sağlayıcı kapsamının onaylanması, yeni işlemleri ChatGPT'de otomatik olarak kullanıma sunmaz.

Çalışma alanının varsayılan uygulama iznini değiştirmek için:

  • Çalışma alanı ayarları'nı açın.

  • İzinler ve roller > Bağlı veriler'e gidin.

  • Uygulama izinleri'ni bulup çalışma alanı varsayılanını seçin.

Bir uygulama için farklı bir izin ayarlamak üzere:

  • Çalışma alanının Uygulamalar yönetici sayfasını açın.

  • Yayımlanmış bir uygulamanın menüsünü açıp Uygulama izinleri'ni seçin.

  • Çalışma alanı varsayılanını kullan'ı veya farklı bir izni seçin.

  • Kaydet'i seçin.

Seçenekler çalışma alanına ve uygulamaya bağlı olarak Her zaman sor, Tüm değişiklikler, Önemli işlemler ve Asla sorma'yı içerebilir. Önemli işlemler, ChatGPT dışında önemli bir etkiye yol açabilecek, hassas bilgileri açığa çıkarabilecek veya geri alınması zor olabilecek uygulama işlemlerinden önce onay ister. Özellikle riskli bazı işlemler onaya sunulmak yerine engellenebilir.

Ayrıntılı Google Drive (senkronize) denetimleri

Not: Google Dokümanlar, E-Tablolar ve Slaytlar işlemleri artık Google Drive işlemleri olarak sunulmaktadır. Böylece bu işlemler Google Drive uygulamasında birleştirilir ve Google uygulamalarının kullanımı kolaylaştırılır. Bağımsız Google Dokümanlar, E-Tablolar ve Slaytlar uygulamaları artık ayrı ayrı listelenmez. Kullanıcılar Dokümanlar, E-Tablolar ve Slaytlar'a erişmek için Google Drive'ı bağlamalıdır.

Bu yeni birleşik Google Drive işlemleri, ChatGPT Enterprise/Edu'da bir çalışma alanı yöneticisi etkinleştirene kadar varsayılan olarak kapalıdır. ChatGPT Business'ta ise varsayılan olarak açıktır. Etkinleştirmeden sonra kullanıcıların bu işlemleri kullanabilmesi veya yeni kullanıcıların bağlanabilmesi için Google Workspace yöneticilerinin güncellenmiş Google Drive kapsamlarını yeniden yetkilendirmesi gerekebilir. Kullanıcılarınız Google Drive'a bağlanamadıklarını bildirirse Google çalışma alanınızın Google Drive, Dokümanlar, E-Tablolar ve Slaytlar kapsam yetkilendirmelerini kontrol edin; uygulamadaki tüm işlemlerin yetkilendirilmiş kapsamlara sahip olduğunu doğrulayın veya yetkilendirmek istemediğiniz işlemleri kapatın.

Bu değişiklik senkronizasyon özelliğini etkilemez. *

Dosya kısıtlaması ve kurulum

Enterprise, Edu ve Business çalışma alanları şunları yapabilir:

  • Senkronizasyon özellikli uygulamayı belirli Ortak Drive'lar veya klasörlerle sınırlayabilir.

  • Belirli dosya türlerini dizine ekleme işleminin dışında tutabilir.

  • Hızlı kurulum (her kullanıcı kendi hesabında kimlik doğrular) ile Yönetici denetimli erişim (ayrıntılı denetimler için merkezî kurulum) arasında seçim yapabilir.

Senkronizasyon özellikli Google Drive uygulamasını etkinleştirme hakkında daha fazla bilgi için yardım makalemize bakın:Senkronizasyon özellikli Google Drive uygulaması: Kendi kendine kurulum

Enterprise ve Edu için Google Drive (senkronize) RBAC

Senkronizasyon özellikli Google Drive uygulamasını etkinleştirdiğinizde senkronize edilmeyen sürüme erişimi olan tüm kullanıcılar senkronize sürüme de erişebilir. Şu anda senkronize edilen ve edilmeyen sürümler için farklı izinler ayarlanamaz.


Uygulamalar için RBAC kullanıma sunulmadan önce senkronizasyon özellikli Google Drive uygulaması için bir izin verilenler listesi oluşturduysanız bu liste, Google Drive Bağlayıcısı Kullanıcıları ve Google Drive Bağlayıcısı Rolü adlı yeni RBAC grupları ve rolleriyle eşleştirilmiştir.

  • Çalışma alanınızda Google Drive uygulaması çalışma alanı düzeyinde etkinleştirilmişse artık yalnızca senkronizasyon özellikli uygulamanın izin verilenler listesindeki kullanıcılar erişimlerini korur.

  • İzin verilenler listesinde bulunmayan kullanıcılar, senkronize edilmeyen Google Drive uygulamasına artık erişemez ve yeniden eklenmelidir.

  • Senkronizasyon özellikli Google Drive uygulamasına erişimi olan kullanıcılar artık standart Google Drive uygulamasına da erişebilir.

Diğer tüm çalışma alanı rolleri ve izinleri değişmeden kalır.

Microsoft apps permissions required

To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.

Review and approve Microsoft permissions

For each enabled Microsoft app:

  1. In ChatGPT, go to Admin → Apps and select Enabled.

  2. Open the app’s overflow menu and select Manage app.

  3. Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.

  4. Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  5. Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.

Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.

Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.

Her uygulamanın gerektirdiği izinler için aşağıdaki Yardım Merkezi sayfalarını inceleyin:

Her uygulamanın sayfasında, o uygulamanın gerektirdiği kapsamlar açıklanır. Bağlayıcıya özgü güncel işlem ve izin eşlemesi için ChatGPT'deki uygulamanın Microsoft izinleri ekranını kullanın.

Özel uygulamalar

Business, Enterprise ve Edu çalışma alanlarında özel uygulamaları yayımlamak ve test etmek üzere geliştirici modunu yalnızca çalışma alanı sahipleri ve ilgili ayarı etkinleştirilmiş kullanıcılar (Enterprise/Edu için) açabilir. Üye rolündeki kullanıcılar kendi başlarına özel uygulama ekleyemez.

Diğer uygulamalarda olduğu gibi son kullanıcılar, ilk kullanımdan önce her uygulamada kendi kimliklerini doğrulamalıdır.

ChatGPT'deki geliştirici modu, özel uygulamalar ve MCP bağlayıcıları hakkında genel bilgi için şu makalemize bakın:ChatGPT'de geliştirici modu ve özel uygulamalar

Özel bir MCP bağlayıcısı oluşturmaya ilişkin teknik açıklamalar için belgelerimize bakın:Özel MCP oluşturma uygulamaları


Not:* Özel uygulamaların OpenAI tarafından doğrulanmadığını ve yalnızca geliştiricilerin kullanımına yönelik olduğunu unutmayın. Çalışma alanınıza yalnızca temelindeki uygulamayı tanıyor ve ona güveniyorsanız özel uygulama eklemelisiniz.Daha fazla bilgi.*

  • Uygulamalar, son kullanıcıların korunan sağlık bilgileri (PHI) dâhil olmak üzere verileri üçüncü taraflarla paylaşmasına olanak tanıyabilir. Uygulama kullanımınızın HIPAA kapsamındaki yükümlülüklerinize uygun olduğundan emin olmalısınız.*

---

Güvenlik ve uyumluluk

Güvenlik

Verilerinizi aktarım ve depolama sırasında sektör standardı şifrelemeyle koruruz. OAuth belirteçleri, güçlü ve denetlenmiş anahtar yönetimi uygulamaları kullanılarak saklanır. Bir uygulama etkinleştirildikten sonra her kullanıcı kendi hesabını yetkilendirir ve ChatGPT yalnızca salt okunur kapsamlar gibi kullanıcının mevcut izinleri dâhilindeki içeriğe erişir.

OpenAI, prompt enjeksiyonu riskini azaltmak için sürekli test, izleme ve katmanlı risk azaltma teknikleri uygular. Ek koruma amacıyla uygulama kullanan konuşmaların ağ erişimi kısıtlanarak verilerin OpenAI ile bağladığınız belirli araçlar arasında kalması sağlanır. Sıkı erişim denetimleri, ChatGPT'nin yalnızca her kullanıcının erişmesine izin verilenleri görmesini sağlar; tüm veriler aktarım ve depolama sırasında şifreli kalır.

OpenAI, modellerini eğitmek için uygulamalardan alınan bilgileri kullanıyor mu?

ChatGPT Business, Enterprise ve Edu müşterileri için uygulamalardan erişilen bilgileri modellerimizi eğitmek amacıyla kullanmayız. İş verilerini nasıl kullandığımız hakkında bilgi içinKurumsal Gizlilik sayfamıza bakın.

Sohbet ve derin araştırma verileri geçici olarak işlenir ve dizine eklenmez. Senkronizasyon özellikli uygulama verileri, eğitim ayarlarınıza uyularak yanıtları hızlandırmak üzere dizine eklenir.

Veri depolama ve yerleşimi

Senkronizasyon özellikli tüm uygulamalar; Amerika Birleşik Devletleri, Avrupa (AEA + İsviçre) ve Japonya'da veri yerleşimi bulunan çalışma alanlarında desteklenir. Senkronizasyon özellikli Google Drive ve GitHub uygulamaları, şu anda desteklenen tümveri yerleşimi bölgelerinde de desteklenir.

Bölgenizde veri yerleşimi desteği bulunmayan senkronizasyon özellikli uygulamaların senkronize arama dizini, OpenAI'ın ABD'deki Azure veri merkezlerinde saklanır.


Senkronize edilmeyen uygulamalar: Uygulamalar veri yerleşimiyle uyumludur. Ancak bağlı uygulamaların üçüncü taraf hizmetleri olduğunu ve bağlı bir uygulamaya gönderilen verilerin o uygulamanın kendi veri yerleşimi politikalarına tabi olduğunu unutmamak gerekir.

Başka bir deyişle, Avrupa'da Veri Yerleşimi bulunan bir kuruluşsanız OpenAI, sorgular ve promptlar bağlı bir uygulamaya gönderilene kadar Müşteri İçeriğinin Avrupa'da saklanmasını sağlar. Bağlı uygulamalarınızın da tabi olduğunuz veri yerleşimi gerekliliklerine uyduğundan emin olun.

Uyumluluk

Herhangi bir uygulamayı kullanan konuşmalar dâhil kullanıcı konuşmaları zaten Compliance API'de kullanılabilir.

Ayrıca tüm uygulama çağrıları,OpenAI Uyumluluk Günlükleri platformunun bir parçası olarak kaydedilir.

Daha fazla bilgi:Enterprise Müşterileri için Compliance API.

Ayrıntılı Google Drive (senkronize) güvenliği

Business, Enterprise ve Edu çalışma alanı sahipleri, OAuth kimlik doğrulamasına ek olarak etki alanı genelinde yetkilendirmeden (DWD) yararlanabilir.

Bu makale yararlı oldu mu?