OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Адмін-керування, безпека та відповідність вимогам для плагінів і застосунків

Дізнайтеся, як робочі простори Business, Enterprise і Edu керують установленням плагінів, доступом до застосунків, діями, безпекою та відповідністю вимогам.

Оновлено: 6 days ago

Огляд

Адміністратори робочого простору можуть керувати плагінами та включеними до них застосунками в розділі Адміністрування > Плагіни. Перегляньте встановлення, доступ до застосунків, дії, дозволи постачальника та підтримуване індексування. Сторінка адміністрування Застосунки також може залишатися доступною. Робочі простори FedRAMP використовують розділ Застосунки, коли розділ Плагіни недоступний.

Про встановлення плагінів: Плагіни в ChatGPT і Codex.

Засоби адміністрування

Плагін може містити навички, застосунки та шаблони застосунків. Установлення плагіна й доступ до базових застосунків налаштовуються окремо.

Поведінка за замовчуванням залежно від плану

ChatGPT Enterprise і Edu

У нових робочих просторах Enterprise і Edu від початку ввімкнено вибраний набір застосунків. Ці параметри за замовчуванням не змінюють налаштування наявних робочих просторів і не застосовуються до робочих просторів Healthcare.

Зазвичай нові плагіни й застосунки за замовчуванням вимкнено, а адміністратори можуть переглядати та змінювати їх доступність. Адміністратори можуть керувати застосунками в розділі Налаштування робочого простору > Застосунки, а плагінами — у розділі Налаштування робочого простору > Плагіни.

Зверніть увагу: плагіни об’єднують застосунки й навички. Якщо вимкнути базовий застосунок, можливості на його основі буде заблоковано, але це не обов’язково призведе до видалення плагіна чи навичок, які не залежать від цього застосунку.

Адміністратори Enterprise і Edu можуть використовувати RBAC для встановлення плагінів і керування доступом до застосунків. Ці дозволи перевіряються окремо: учасник може мати встановлений плагін, але не мати змоги користуватися застосунком у його складі.

ChatGPT Business

У ChatGPT Business застосунки типово ввімкнено, а адміністратори можуть змінювати їх доступність для всього робочого простору. Перегляньте застосунок або включений у нього плагін у розділі Адміністрування > Плагіни. Сторінка адміністрування Застосунки також може залишатися доступною. Вимкнення застосунку не обов’язково видаляє плагін або його можливості, що надаються лише навичками.

Керування доступом на основі ролей

Робочі простори Enterprise та Edu можуть призначати відповідні плагіни власним ролям, коли доступне керування плагінами на рівні ролей. Користувачі можуть отримувати доступ до плагінів, увімкнених для їхнього робочого простору та відповідної ролі. Якщо для плагіна відображається Вимкнено адміністратором, доступ можуть блокувати налаштування робочого простору, налаштування відповідної ролі або включений застосунок.

Плагіни, що містять обов’язкові застосунки, успадковують налаштування ролей і дій цих застосунків. Якщо роль учасника не має доступу до обов’язкового застосунку, плагін не може використовувати для цього учасника залежну від застосунку можливість. Елементи керування плагінами робочого простору також можуть визначати, чи має плагін статус Доступний або Установлений для ролі.

Керування доступом до плагінів і застосунків

Доступ до застосунку визначає, хто може використовувати підключений застосунок у робочому просторі. Дозволи застосунку визначають, коли ChatGPT запитує підтвердження перед його використанням.

Описаний у цьому розділі доступ до застосунків за ролями поширюється на робочі простори Enterprise та Edu. Адміністратори ChatGPT Business визначають, чи ввімкнено застосунок для робочого простору.

Щоб визначити, хто може використовувати застосунок:

  1. Перейдіть до розділу Адміністрування > Плагіни.

  2. Виберіть плагін і перегляньте налаштування доступу включеного застосунку.

  3. Якщо параметр Доступ за ролями доступний, виберіть відповідні ролі та збережіть зміни, коли з’явиться запит.

Сторінка адміністрування Застосунки також може залишатися доступною у вашому робочому просторі.

Щоб визначити, які застосунки може використовувати роль:

  • Перейдіть до Налаштування робочого простору > Дозволи & ролі.

  • Виберіть Власні ролі.

  • Виберіть роль, яку потрібно змінити.

  • Прокрутіть до розділу Плагіни & підключені дані.

  • Щоб дозволити ролі використовувати плагіни та застосунки, увімкніть Дозволити учасникам використовувати плагіни або Використовувати плагіни, якщо відображається така назва. У робочих просторах FedRAMP може відображатися параметр Використовувати застосунки.

  • Натисніть Вибрати, щоб указати певні застосунки для цієї ролі.

Додавання застосунків і плагінів

Вмикаючи новий застосунок, перевірте його доступність у робочому просторі та всі підтримувані елементи керування діями. У робочих просторах Enterprise та Edu призначте відповідні ролі, якщо доступне керування на основі ролей.

Після публікації до шаблонів застосунків застосовується та сама модель адміністративного керування. Адміністратори та власники робочого простору перевіряють створену із шаблону чернетку застосунку, публікують її, коли вона готова, і керують доступністю в робочому просторі, підтримуваними діями та дозволами застосунку на відповідній сторінці відомостей про плагін. Адміністратори Enterprise та Edu також можуть налаштовувати доступ для окремих ролей, якщо він доступний.

Про налаштування шаблонів: Шаблони застосунків ChatGPT.

Перейдіть до розділу Адміністрування > Плагіни та виберіть плагін, щоб переглянути його навички, включені застосунки й Політику встановлення. Статус Доступний дає відповідним учасникам змогу встановити плагін, а статус Установлений означає його типове встановлення. Якщо доступне керування на основі ролей, адміністратори можуть налаштувати політику для відповідних ролей. Робочі простори FedRAMP використовують сторінку адміністрування Застосунки.

Плагіни з обов’язковими застосунками успадковують налаштування ролей і дій цих застосунків. Обов’язкові застосунки мають бути ввімкнені для відповідної ролі. Окремо перегляньте інші налаштування включеного застосунку. Залежно від стану застосунку адміністратори можуть бачити Увімкнути, Опублікувати, Змінити конфігурацію застосунку або Вимкнути.

Адміністратори можуть налаштувати дозвіл застосунків для всього робочого простору, а за підтримки — інше налаштування для окремого застосунку. У стандартному засобі вибору для всього робочого простору немає варіанта Дозволити всі дії, хоча наявні конфігурації політики можуть відрізнятися.

Докладніше про дозволи: Керування дозволами застосунків у ChatGPT.

Керування діями застосунків

Параметр Доступ за ролями визначає, хто може використовувати застосунок. Параметр Дії визначає, що може робити застосунок. Параметр Дозволи визначає, коли ChatGPT запитує підтвердження перед використанням застосунку.

Ці дозволи застосунків поширюються на розмови в ChatGPT. Агенти робочого простору використовують налаштовані розробником окремі елементи керування для кожного агента, щоб визначати доступні дії застосунків і випадки, коли кінцеві користувачі мають їх схвалити. Докладніше про поведінку агентів: Агенти робочого простору ChatGPT для Enterprise та Business.

У розділі Дії ввімкніть підтримувані Дії читання або Дії запису, які потрібно дозволити. У розділі Нові дії виберіть:

  • Увімкнути всі нові дії

  • Увімкнути лише нові дії читання

  • Вимкнути нові дії

Параметр Вимкнути нові дії поширюється лише на дії, додані пізніше; він не вимикає вже ввімкнених дій.

Деякі застосунки не мають налаштовуваних елементів керування Дії або Нові дії. Для таких застосунків адміністратори можуть керувати доступом, але не можуть окремо налаштовувати недоступні елементи керування діями.

Схвалення постачальника, області OAuth і налаштування дій ChatGPT перевіряються окремо. Схвалення області доступу постачальника не вмикає нову дію автоматично, а зміна політики майбутніх дій не скасовує наданої раніше згоди постачальнику. Після деяких змін користувачеві може знадобитися повторно підключити або авторизувати застосунок.

Щоб змінити типовий дозвіл застосунків у робочому просторі:

  • Перейдіть до Налаштувань робочого простору.

  • Відкрийте розділ Загальні та знайдіть Налаштування.

  • У розділі Дозволи плагінів виберіть налаштування схвалення для всього робочого простору.

Щоб установити інший дозвіл для застосунку:

  • Перейдіть до розділу Адміністрування > Плагіни та виберіть плагін, до якого включено застосунок. Якщо розділ Плагіни недоступний, скористайтеся сторінкою адміністрування Застосунки.

  • У розділі плагіна Застосунки відкрийте елемент керування Дозволи включеного застосунку. У старішому поданні Застосунки скористайтеся доступними елементами керування дозволами застосунку.

  • Виберіть Типове налаштування робочого простору або інший доступний дозвіл.

  • Якщо інтерфейс попросить підтвердити зміну, виберіть Зберегти.

Доступні варіанти залежать від робочого простору та застосунку:

  • Завжди запитувати: ChatGPT запитує підтвердження перед читанням інформації із застосунку або внесенням змін.

  • Дозволити дії читання: ChatGPT може читати інформацію із застосунку без підтвердження, але запитує його перед внесенням змін.

  • Дозволити дії з низьким ризиком: ChatGPT автоматично схвалює дії з низьким ризиком. Дії з вищим ризиком можуть потребувати підтвердження або бути відхилені.

  • Дозволити всі дії: якщо окремий застосунок підтримує цю функцію, ChatGPT може виконувати доступні дії без додаткових запитів. Цей варіант пов’язаний із підвищеним ризиком і недоступний у стандартному засобі вибору для всього робочого простору.

Ці налаштування не скасовують керування діями, авторизації постачальника, обмежень робочого простору чи засобів захисту.

Докладніше: Керування дозволами застосунків у ChatGPT.

Керування індексуванням Google Drive

Дії Google Docs, Sheets і Slides тепер доступні через застосунок Google Drive. Окремі застосунки Google Docs, Sheets і Slides більше не відображаються в списку. Для доступу до Docs, Sheets і Slides користувачам слід підключити Google Drive.

У ChatGPT Enterprise та Edu ці уніфіковані дії Google Drive типово вимкнено, доки їх не ввімкне адміністратор робочого простору. У ChatGPT Business їх типово ввімкнено. Після ввімкнення адміністраторам Google Workspace може знадобитися повторно авторизувати оновлені області доступу Google Drive, перш ніж користувачі зможуть виконувати ці дії або нові користувачі — підключатися. Якщо користувачі не можуть підключитися до Google Drive, перевірте авторизацію областей доступу Google Workspace для Google Drive, Docs, Sheets і Slides. Переконайтеся, що області доступу авторизовано для всіх дій застосунку, або вимкніть дії, які не потрібно авторизувати.

Синхронізація Google Drive під керуванням адміністратора налаштовується окремо від дій Google Drive у реальному часі. Індивідуально авторизована синхронізація більше не доступна.

Обмеження файлів і налаштування

Для відповідного робочого простору та підтримуваного підключення Google Drive адміністратори можуть мати змогу:

  • Обмежити кероване адміністратором джерело Google Drive певними спільними дисками або папками.

  • Виключити певні типи файлів з індексування.

  • Налаштувати керований адміністратором доступ для централізованого налаштування та підтримуваного керування вибором джерел. Індивідуально авторизована синхронізація та Швидке налаштування недоступні.

Про налаштування постачальника: Застосунок Google Drive і його налаштування в ChatGPT.

Керування синхронізацією та діями застосунку в реальному часі здійснюється окремо. Залежно від застосунку обмеження прямих дій можуть не обмежувати вміст, отриманий із синхронізованого індексу, а налаштування вибору вмісту для синхронізації можуть не обмежувати окремі дії застосунку в реальному часі. Перевірте обидві конфігурації.

Перш ніж вимкнути застосунок або видалити підключення синхронізації, перегляньте попередження. Індексовані дані може бути видалено назавжди, а зміна може вплинути на інших користувачів або плагіни.

Докладніше про синхронізацію: Застосунки із синхронізацією під керуванням адміністратора в ChatGPT.

Керування доступом до синхронізації Google Drive в Enterprise та Edu

Доступ до синхронізації Google Drive під керуванням адміністратора залежить від доступності застосунку, доступу ролі чи групи, налаштованого джерела синхронізації та базових дозволів кожного учасника в Google Drive. Для дій у реальному часі та індексованого вмісту можуть бути потрібні окрема авторизація або конфігурація.

Якщо раніше ваш робочий простір використовував список дозволених ресурсів Google Drive або застарілі ролі конектора, перед внесенням змін перегляньте поточний доступ до застосунку, призначення ролей і налаштування синхронізації під керуванням адміністратора.

  • Перевірте, які ролі або групи можуть використовувати застосунок Google Drive і чи ввімкнено синхронізацію під керуванням адміністратора для потрібного джерела.

  • Переконайтеся, що відповідні учасники мають доступ до індексованих файлів у Google Drive. Якщо дія в реальному часі потребує індивідуальної авторизації, переконайтеся, що учасник підключив відповідний обліковий запис постачальника.

  • Оновлюйте доступ ролей або дозволи джерела, лише якщо цього потребує поточна конфігурація, а потім попросіть відповідного учасника перевірити робочий процес.

Зміна доступу до застосунку, авторизації дій у реальному часі або конфігурації синхронізації може по-різному вплинути на користувачів і можливості. Перевіряйте кожен елемент керування окремо.

Необхідні дозволи для застосунків Microsoft

Деякі дії в застосунках Outlook Email, Outlook Calendar, Microsoft Teams і SharePoint потребують дозволів Microsoft Graph, які адміністратор Microsoft Entra має надати для організації. Власник або адміністратор робочого простору ChatGPT і адміністратор Microsoft Entra можуть бути різними людьми, тому узгодьте дії з особою, яка може надати згоду для всієї організації.

Перегляд дозволів у ChatGPT

Якщо в розділі Адміністрування > Плагіни відображається Налаштувати дозволи Microsoft, виберіть цей пункт, щоб переглянути об’єднаний запит дозволів для ввімкнених застосунків Microsoft.

Якщо у вашому робочому просторі досі використовується сторінка налаштувань Застосунки, виконайте наведені нижче дії для потрібного застосунку Microsoft:

  1. Увійдіть у ChatGPT як власник або адміністратор робочого простору.

  2. Відкрийте Застосунки в налаштуваннях робочого простору та виберіть потрібний застосунок Microsoft.

  3. Відкрийте меню додаткових параметрів застосунку (•••) і виберіть Керувати застосунком.

  4. Якщо цей пункт доступний, виберіть Дозволи Microsoft.

  5. Перегляньте кожен дозвіл Microsoft Graph і наведені під ним дії ChatGPT. Позначка Незабаром означає, що дію включено для завчасної перевірки дозволів, але наразі вона недоступна. Позначка Схвалено означає, що дозвіл було включено до останнього успішного процесу схвалення, виконаного через ChatGPT для цього застосунку й робочого простору.

  6. Виберіть лише ті дозволи, які ваша організація хоче включити до запиту. Доступні дозволи та дії можуть відрізнятися залежно від застосунку. Якщо ваша організація не хоче надавати певний дозвіл, не включайте його до запиту й залиште вимкненими всі залежні від нього дії.

Завершення запиту в Microsoft Entra

  1. Виберіть Переглянути дозволи в Microsoft Entra. Якщо Microsoft Entra не відкривається, дозвольте спливні вікна для ChatGPT і повторіть спробу.

  2. Увійдіть за допомогою облікового запису адміністратора Microsoft Entra, який може надати згоду для всієї організації.

  3. Переконайтеся, що відображаються правильна організація та перевірений застосунок ChatGPT / OpenAI, L.L.C..

  4. Перегляньте вибраний запит дозволів. На екрані підтвердження Microsoft Entra немає прапорців для окремих дозволів: виберіть Прийняти, щоб надати весь вибраний набір дозволів, або Скасувати, щоб нічого не змінювати.

  5. Поверніться до ChatGPT і переконайтеся, що процес схвалення завершено.

Перегляньте налаштування дій для кожного ввімкненого застосунку Microsoft. Дозволи Microsoft надаються клієнту Entra та застосунку OpenAI, а один запит дозволів у ChatGPT може охоплювати кілька застосунків.

Після схвалення дозволів

Схвалення дозволів Microsoft не вмикає дії ChatGPT і не підключає обліковий запис Microsoft окремого користувача. Власники й адміністратори робочого простору мають окремо ввімкнути дії, які потрібно зробити доступними. Після зміни дозволів користувачам також може знадобитися підключити або повторно підключити обліковий запис Microsoft.

Якщо дія все одно не працює, переконайтеся, що:

  1. Дію ввімкнено в налаштуваннях застосунку робочого простору ChatGPT.

  2. Наданий дозвіл досі існує в Microsoft Entra.

  3. Підключення Microsoft користувача створено або оновлено з необхідними дозволами.

Якщо адміністратор Entra згодом змінить або скасує дозвіл безпосередньо в Microsoft, перевірте його в Entra та повторно запустіть процес схвалення ChatGPT.

Перегляньте наведені нижче сторінки Довідкового центру з описом дозволів, потрібних кожному застосунку:

На сторінці кожного застосунку описано потрібні йому області доступу. Щоб переглянути поточні дозволи та пов’язані дії, відкрийте запит дозволів Microsoft, доступний у вашому робочому просторі.

Власні застосунки

Власники й адміністратори робочого простору, а також учасники, яким явно надано дозволи на власні застосунки або режим розробника, можуть створювати чи додавати власні застосунки відповідно до свого плану та політики робочого простору.

Якщо застосунок потребує індивідуальної авторизації постачальника, перед використанням цих функцій користувачі підключають відповідний обліковий запис. Інші застосунки можуть використовувати доступ без автентифікації або підключення робочого простору під керуванням адміністратора.

Огляд режиму розробника, власних застосунків і конекторів MCP у ChatGPT: Режим розробника та власні застосунки в ChatGPT.

Технічна покрокова інструкція зі створення власного конектора MCP: Створення власних застосунків MCP.

Власні застосунки не перевіряються OpenAI та призначені лише для використання розробниками. Додавайте власні застосунки до робочого простору, лише якщо знаєте базовий застосунок і довіряєте йому. Докладніше: Ризики й безпека власних застосунків.

  • Застосунки можуть давати кінцевим користувачам змогу передавати третім сторонам дані, зокрема захищену медичну інформацію (PHI). Переконайтеся, що використання застосунків відповідає вашим зобов’язанням за HIPAA.

---

Безпека та відповідність вимогам

Безпека

OpenAI захищає вміст клієнтів у охоплених сервісах за допомогою шифрування під час передавання та зберігання. Залежно від застосунку та конфігурації робочого простору для доступу може використовуватися індивідуальний обліковий запис постачальника, підключення під керуванням адміністратора або інший підтримуваний спосіб авторизації. Дозволи джерела продовжують діяти.

OpenAI використовує тестування, моніторинг, контроль доступу та багаторівневі засоби захисту, щоб зменшити ризики ін’єкцій запитів і несанкціонованого доступу. Ці заходи не усувають ризиків, пов’язаних із третіми сторонами чи ін’єкціями запитів. Перегляньте дозволи джерела, увімкнені дії, налаштування доступу та умови постачальника для кожного застосунку.

Робочі простори Healthcare та захищена медична інформація

Коли ви вмикаєте застосунок у робочому просторі, пов’язаному з охороною здоров’я, може з’явитися попередження про захищену медичну інформацію. Перегляньте вимоги своєї організації та виберіть Я розумію та приймаю ці ризики. Потім виберіть Продовжити.

Підтвердження ознайомлення з цим попередженням не змінює вашу Угоду з діловим партнером і не дозволяє застосунку обробляти захищену медичну інформацію.


Плагін Epic підключається до даних медичних карток пацієнтів у ChatGPT і Codex через обов’язковий застосунок Epic EHR. Адміністратор має налаштувати підключення Epic для організації, увімкнути застосунок для схвалених користувачів і переконатися, що кожен користувач входить за допомогою власного облікового запису Epic. Наявні дозволи робочого простору, Epic і медичних карток пацієнтів продовжують діяти.


Загальнодоступні медичні дані — це окремий плагін для ChatGPT і Codex, який шукає інформацію в загальнодоступних джерелах охорони здоров’я. Його застосунки не мають доступу до медичних карток пацієнтів, а запити до загальнодоступних даних не повинні містити ідентифікаторів пацієнтів або захищеної медичної інформації.

Навчання моделей і дані застосунків

Типово OpenAI не використовує вміст робочих просторів ChatGPT Business, Enterprise або Edu, зокрема інформацію, отриману через застосунки, для навчання своїх моделей. Актуальні умови та доступні варіанти надання згоди: Конфіденційність для підприємств.

Для синхронізованих джерел під керуванням адміністратора зберігається окремий індекс вибраного адміністратором вмісту джерела. На інформацію, включену до чатів або результатів досліджень, поширюються відповідні політики зберігання для розмов, функцій і робочого простору.

Зберігання та локалізація даних

Доступність синхронізації залежить від застосунку, типу його підключення під керуванням адміністратора й регіону локалізації даних, налаштованого для вашого робочого простору. Підтримувані регіони налаштування синхронізації: Застосунки із синхронізацією під керуванням адміністратора в ChatGPT.

Про межі вимог до локалізації даних та перевірку налаштованого регіону: Локалізація даних і локалізація обчислень для ChatGPT.

Якщо застосунок із синхронізацією не підтримується у вибраному для робочого простору регіоні локалізації даних, підключення синхронізації може бути недоступним. Якщо синхронізація не підтримується, система не переходить автоматично до зберігання в іншому регіоні.

Застосунки без синхронізації: на інформацію, надіслану до підключеного стороннього сервісу, поширюються умови цього постачальника щодо зберігання, обробки, конфіденційності та вимог до локалізації даних.

Вимоги до локалізації даних поширюються на охоплений ними вміст клієнтів, що зберігається для підтримуваних функцій. Це не означає, що кожен етап обробки, системний запис, зовнішня інтеграція або сторонній застосунок залишається у вибраному регіоні.

Відповідність вимогам

Адміністратори ChatGPT Business керують налаштуваннями робочого простору та доступністю застосунків, але не отримують автоматичного доступу до звичайних приватних розмов учасників. Платформа Compliance доступна лише відповідним робочим просторам Enterprise та Edu з урахуванням конфігурації та призначених адміністратору дозволів.

Коли ця функція доступна, записи про активність застосунку можуть містити запит до застосунку та пов’язані відомості про відповідь. Записи автентифікації застосунку можуть містити події підключення та відключення облікового запису. Строк зберігання залежить від відповідної кінцевої точки Платформи Compliance, налаштувань зберігання робочого простору та записів, експортованих організацією.

Доступність Compliance API та журналів застосунків залежить від конкретного застосунку, продукту й конфігурації робочого простору. Перш ніж покладатися на журнали для забезпечення відповідності вимогам, перевірте підтримуваний обсяг експорту для кожного застосунку.

Докладніше про задокументовану роботу журналів застосунків див. на платформі журналів OpenAI Compliance.

Актуальні рекомендації щодо відповідності вимогам для підприємств: Платформа OpenAI Compliance для клієнтів Enterprise та Edu.

Безпека індексування Google Drive

Відповідні керовані робочі простори можуть налаштувати делегування повноважень у межах усього домену Google Workspace, якщо цього потребує підтримуване налаштування Google Drive під керуванням адміністратора.

Чи була ця стаття корисною?