Примітка. 29 серпня 2025 року ми перейменували ChatGPT Team на ChatGPT Business. Докладніше про зміну назви читайте в нашій статті: Поширені запитання про перейменування на ChatGPT Business
9 липня 2026 року ми перенесли каталог застосунків до каталогу плагінів. Плагіни — це основний спосіб знаходити можливості для робочих процесів у ChatGPT і Codex. Плагін може містити навички, застосунки та шаблони застосунків. Застосунки й надалі є інтеграціями, що з’єднують ChatGPT або Codex із зовнішніми даними та діями, а плагіни спрощують увімкнення робочих процесів у ChatGPT. Наявні підключення застосунків не зміняться, а користувачі зможуть додавати нові плагіни з каталогу плагінів, підключаючи та автентифікуючи відповідний застосунок, як і раніше. Адміністратори робочого простору керують установленням плагінів у меню «Налаштування робочого простору > Плагіни», а доступом і дозволами кожного відповідного застосунку — у конфігурації плагіна або в меню «Налаштування робочого простору > Застосунки».
Засоби адміністрування
Плагін може містити навички, застосунки та шаблони застосунків. Установлення плагіна й доступ до базових застосунків налаштовуються окремо.
Типові налаштування залежно від плану
ChatGPT Enterprise та Edu
У робочих просторах Enterprise та Edu плагіни й базові застосунки вимкнено за замовчуванням. Адміністратори керують установленням плагінів у розділі «Налаштування робочого простору > Плагіни» та визначають, чи буде плагін Доступний або Установлений для відповідних ролей. Під час увімкнення плагіна адміністратори можуть увімкнути базовий застосунок у налаштуваннях плагіна або окремо ввімкнути й налаштувати кожен базовий застосунок у розділі «Налаштування робочого простору > Застосунки».
Вимкнення базового застосунку блокує забезпечувану ним функцію. Це не обов’язково видаляє плагін або навички, які не залежать від цього застосунку.
Адміністратори Enterprise та Edu можуть використовувати RBAC для встановлення плагінів і доступу до застосунків. Ці налаштування перевіряються окремо: учасник може мати встановлений плагін, але не мати змоги використовувати включений застосунок.
ChatGPT Business
У Business застосунки та плагіни ввімкнено за замовчуванням. Адміністратори керують установленням плагінів у розділі «Налаштування робочого простору > Плагіни», а кожним базовим застосунком — у розділі «Налаштування робочого простору > Застосунки». Вимкнення застосунку блокує всі залежні від нього функції плагіна, але не обов’язково видаляє плагін або його функції, що ґрунтуються лише на навичках.
RBAC (керування доступом на основі ролей)
У робочих просторах Enterprise і Edu плагіни можна призначати одній або кільком спеціальним ролям. За замовчуванням користувачі мають доступ до ввімкнених і доступних для їхньої ролі плагінів, але адміністратори можуть визначати, які ролі матимуть доступ. Якщо користувач бачить плагін із позначкою Вимкнено адміністратором, цей плагін або застосунок недоступний йому через налаштування робочого простору чи ролі. Перш ніж користувач зможе його підключити, адміністратор робочого простору має надати доступ.
Плагіни, що містять обов’язкові застосунки, успадковують налаштування ролей цих застосунків. Якщо роль учасника не має доступу до обов’язкового застосунку, плагін не зможе використовувати для цього учасника функцію, що залежить від такого застосунку. Засоби керування плагінами робочого простору також можуть визначати, чи має плагін статус Доступний або Установлений для певної ролі.
Керування доступом до плагінів і застосунків
Налаштування доступу до застосунку визначають, хто може використовувати підключений застосунок у робочому просторі. Дозволи застосунку визначають, коли ChatGPT запитує підтвердження перед його використанням.
Щоб визначити, хто може використовувати певний застосунок, перейдіть до розділу Налаштування робочого простору > Застосунки, відкрийте меню застосунку й виберіть Доступ користувачів. Виберіть ролі, які матимуть доступ до застосунку, а потім збережіть зміни. Якщо скасувати дію або закрити вікно без збереження, поточні налаштування доступу до застосунку не зміняться.
Щоб визначити, які застосунки може використовувати роль:
Перейдіть до розділу Налаштування робочого простору > Дозволи та ролі.
Виберіть Власні ролі.
Виберіть роль, яку потрібно змінити.
Прокрутіть до розділу Підключені дані.
Увімкніть параметр Дозволити учасникам використовувати плагіни та застосунки, щоб надати цій ролі відповідний доступ.
Натисніть Вибрати, щоб призначити цій ролі певні застосунки.
Додавання нових застосунків і плагінів
Під час увімкнення нового застосунку на рівні робочого простору адміністраторам пропонується вибрати ролі, які матимуть до нього доступ. Якщо застосунок підтримує керування діями, адміністратори також можуть переглянути його дії, перш ніж надати до нього доступ.
Після публікації до шаблонів застосунків застосовується та сама модель адміністрування. Адміністратори та власники робочого простору перевіряють створену із шаблону чернетку застосунку, публікують її, коли вона готова, а потім керують доступом, дозволами для ролей, діями й дозволами застосунку в розділі Налаштування робочого простору > Застосунки.
У відповідних робочих просторах також може бути розділ Налаштування робочого простору > Плагіни. На сторінці відомостей про плагін адміністратори можуть переглянути включені навички, обов’язкові й необов’язкові застосунки та Політику встановлення плагіна. Для кожної ролі параметр Доступний дає учасникам із цією роллю змогу встановити плагін, а Установлений установлює його для цієї ролі за замовчуванням.
Якщо плагін містить обов’язкові застосунки, їх потрібно ввімкнути для відповідної ролі. Обов’язкові застосунки успадковують свою конфігурацію, зокрема параметри Доступ ролей, Доступ у реальному часі, Налаштувати дії, Налаштувати схвалення, Індексований пошук, Авторизація синхронізації, обмеження доменів і доступні налаштування синхронізації. Якщо включений застосунок вимкнено, залежно від його стану адміністратори можуть бачити елементи керування Увімкнути, Опублікувати, Змінити конфігурацію застосунку або Вимкнути.
Де це доступно, дозволи застосунку замінюють попередній параметр підтвердження дій. Якщо в загальному для робочого простору меню Дозволи застосунків немає варіанта Ніколи не запитувати, виберіть інше типове значення або встановіть Ніколи не запитувати для певного застосунку в його налаштуваннях Дозволи застосунку. Докладніше про налаштування див. тут:Шаблони застосунків ChatGPT.
Керування діями застосунків
RBAC визначає, хто може використовувати застосунок. Для застосунків, що підтримують Керування діями, цей параметр визначає, що може робити застосунок. Дозволи застосунку визначають, коли ChatGPT запитує учасників про підтвердження перед його використанням.
Ці дозволи застосунків поширюються на розмови в ChatGPT. Агенти робочого простору використовують налаштовані розробником засоби керування для кожного агента, щоб визначати доступні дії застосунків і випадки, коли кінцеві користувачі мають їх схвалити. Докладніше про поведінку агентів див. тут:Агенти робочого простору ChatGPT для Enterprise і Business.
У розділі Керування діями адміністратори можуть визначити, як обробляти поточні дії застосунку: дозволити всі дії, лише дії читання або вибраний набір дій. Якщо адміністратори виберуть Власні налаштування, вони також зможуть визначити, як обробляти додані згодом дії: Увімкнути всі нові дії, Увімкнути лише нові дії читання або Вимкнути нові дії.
Деякі застосунки не підтримують Керування діями. Для таких застосунків адміністратори можуть керувати доступом, але не можуть вибирати окремі дії або спосіб обробки нових дій.
Для застосунків із підтримкою Керування діями схвалення областей доступу постачальника не робить нові дії автоматично доступними в ChatGPT.
Щоб змінити типовий дозвіл застосунків у робочому просторі:
Відкрийте Налаштування робочого простору.
Перейдіть до розділу Дозволи та ролі > Підключені дані.
Знайдіть пункт Дозволи застосунків і виберіть типове значення для робочого простору.
Щоб установити інший дозвіл для застосунку:
Відкрийте сторінку адміністрування Застосунки робочого простору.
Відкрийте меню опублікованого застосунку та виберіть Дозволи застосунку.
Виберіть Використовувати типове значення робочого простору або інший дозвіл.
Виберіть Зберегти.
Залежно від робочого простору та застосунку серед варіантів можуть бути Завжди запитувати, Будь-які зміни, Важливі дії та Ніколи не запитувати. Параметр Важливі дії вимагає підтвердження перед діями застосунку, які можуть мати значні наслідки поза ChatGPT, розкрити конфіденційну інформацію або які складно скасувати. Деякі особливо ризиковані дії можуть блокуватися без можливості схвалення.
Детальні засоби керування Google Drive (із синхронізацією)
Примітка. Дії Google Docs, Sheets і Slides тепер доступні як дії Google Drive. Завдяки цьому їх об’єднано в застосунку Google Drive, що спрощує використання застосунків Google. Окремі застосунки Google Docs, Sheets і Slides більше не відображаються в списку. Для доступу до Docs, Sheets і Slides користувачам слід підключити Google Drive.
У ChatGPT Enterprise/Edu ці нові об’єднані дії Google Drive за замовчуванням вимкнено, доки їх не ввімкне адміністратор робочого простору. У ChatGPT Business їх за замовчуванням увімкнено. Після ввімкнення адміністраторам Google Workspace може знадобитися повторно авторизувати оновлені області доступу Google Drive, перш ніж користувачі зможуть виконувати ці дії або нові користувачі зможуть підключитися. Якщо користувачі повідомляють, що не можуть підключитися до Google Drive, перевірте авторизацію областей доступу Google Workspace для Google Drive, Docs, Sheets і Slides. Переконайтеся, що для всіх дій у застосунку авторизовано необхідні області доступу, або вимкніть дії, які не хочете авторизувати.
Ця зміна не впливає на функцію синхронізації.
Обмеження файлів і налаштування
У робочих просторах Enterprise, Edu та Business можна:
Обмежити застосунок із синхронізацією певними спільними дисками або папками.
Виключити певні типи файлів з індексації.
Вибрати швидке налаштування, коли кожен користувач автентифікує свій обліковий запис, або доступ під керуванням адміністратора — централізоване налаштування з детальними засобами керування.
Докладніше про ввімкнення Google Drive із синхронізацією див. у нашій довідковій статті:Застосунок Google Drive із синхронізацією — самостійне налаштування
RBAC для Google Drive (із синхронізацією) в Enterprise та Edu
Після ввімкнення застосунку Google Drive із синхронізацією всі користувачі, які мали доступ до версії без синхронізації, також отримають доступ до синхронізованої версії. Наразі встановити різні дозволи для версій із синхронізацією та без неї неможливо.
Якщо ви створили список дозволених користувачів для застосунку Google Drive із синхронізацією до того, якбуло запроваджено RBAC для застосунків, цей список перенесено до нових груп і ролей RBAC під назвами Користувачі конектора Google Drive та Роль конектора Google Drive.
Якщо застосунок Google Drive було ввімкнено на рівні робочого простору, доступ тепер зберігають лише користувачі зі списку дозволених для застосунку із синхронізацією.
Користувачі, яких не було в списку дозволених, більше не мають доступу до застосунку Google Drive без синхронізації, і їх потрібно додати повторно.
Користувачі з доступом до Google Drive із синхронізацією тепер також мають доступ до стандартного застосунку Google Drive.
Усі інші ролі й дозволи робочого простору залишаються без змін.
Необхідні дозволи для застосунків Microsoft
Деякі дії в застосунках Outlook Email, Outlook Calendar, Microsoft Teams і SharePoint потребують дозволів Microsoft Graph, які адміністратор Microsoft Entra має надати для організації. Власник або адміністратор робочого простору ChatGPT і адміністратор Microsoft Entra можуть бути різними людьми, тому узгодьте дії з особою, яка може надати згоду від імені всієї організації.
Перевірка дозволів у ChatGPT
Для кожного ввімкненого застосунку Microsoft:
Увійдіть у ChatGPT як власник або адміністратор робочого простору.
Перейдіть до розділу Адміністрування → Застосунки та виберіть Увімкнені.
Відкрийте меню додаткових дій застосунку та виберіть Керувати застосунком.
Виберіть Дозволи Microsoft.
Перегляньте кожен дозвіл Microsoft Graph і перелічені під ним дії ChatGPT. Позначка Незабаром означає, що дію додано для завчасної перевірки дозволів, але наразі вона недоступна. Позначка Схвалено означає, що дозвіл було включено до останнього успішного процесу схвалення, завершеного через ChatGPT для цього застосунку й робочого простору.
Виберіть лише ті дозволи, які ваша організація хоче включити до запиту. Доступні дозволи й дії можуть відрізнятися залежно від застосунку. Якщо організація не хоче надавати певний дозвіл, не включайте його до запиту й залиште вимкненими всі залежні від нього дії.
Завершення запиту в Microsoft Entra
Виберіть Перевірити дозволи в Microsoft Entra. Якщо Microsoft Entra не відкривається, дозвольте спливні вікна для ChatGPT і повторіть спробу.
Увійдіть в обліковий запис адміністратора Microsoft Entra, який може надати згоду від імені всієї організації.
Переконайтеся, що відображаються правильна організація та перевірений застосунок ChatGPT / OpenAI, L.L.C..
Перегляньте вибраний запит на дозволи. На екрані підтвердження Microsoft Entra немає прапорців для окремих дозволів: виберіть Прийняти, щоб надати весь вибраний набір дозволів, або Скасувати, щоб нічого не змінювати.
Поверніться до ChatGPT і переконайтеся, що процес схвалення завершено.
Повторіть перевірку для кожного ввімкненого застосунку Microsoft. Дозволи Microsoft надаються клієнту Entra та застосунку OpenAI, а ChatGPT відстежує перевірку дозволів для кожного робочого простору й застосунку.
Після схвалення дозволів
Схвалення дозволів Microsoft не вмикає дії ChatGPT і не підключає обліковий запис Microsoft окремого користувача. Власники й адміністратори робочого простору мають окремо ввімкнути дії, які хочуть зробити доступними. Після зміни дозволів користувачам також може знадобитися підключити або повторно підключити свій обліковий запис Microsoft.
Якщо дія все одно не працює, переконайтеся, що:
Дію ввімкнено в налаштуваннях застосунку робочого простору ChatGPT.
Наданий дозвіл досі наявний у Microsoft Entra.
Підключення користувача до Microsoft створено або оновлено з необхідними дозволами.
Якщо згодом адміністратор Entra змінить або відкличе наданий дозвіл безпосередньо в Microsoft, перевірте його в Entra та повторно запустіть процес схвалення в ChatGPT.
Перегляньте наведені нижче сторінки Довідкового центру, щоб дізнатися, які дозволи потрібні кожному застосунку:
На сторінці кожного застосунку описано потрібні йому області доступу. Актуальну відповідність дій і дозволів для певного конектора можна переглянути на екрані Дозволи Microsoft відповідного застосунку в ChatGPT.
Спеціальні застосунки
У робочих просторах Business, Enterprise і Edu лише власники робочого простору, а в Enterprise/Edu — також користувачі з увімкненим відповідним параметром, можуть активувати режим розробника для публікації та тестування спеціальних застосунків. Користувачі з роллю учасника не можуть самостійно додавати спеціальні застосунки.
Як і для інших застосунків, перед першим використанням кінцеві користувачі мають самостійно пройти автентифікацію в кожному застосунку.
Загальний огляд режиму розробника, спеціальних застосунків і конекторів MCP у ChatGPT наведено в нашій статті:Режим розробника та спеціальні застосунки в ChatGPT
Покрокові технічні вказівки зі створення спеціального конектора MCP наведено в документації:Створення спеціальних застосунків MCP
Примітка. Спеціальні застосунки не перевіряються OpenAI та призначені лише для розробників. Додавайте спеціальні застосунки до свого робочого простору, лише якщо знаєте відповідну програму та довіряєте їй.Докладніше.
Застосунки можуть давати кінцевим користувачам змогу передавати третім сторонам дані, зокрема захищену медичну інформацію (PHI). Переконайтеся, що використання застосунків відповідає вашим зобов’язанням згідно з HIPAA.
---
Безпека та відповідність вимогам
Безпека
Ми захищаємо ваші дані за допомогою стандартного для галузі шифрування під час передавання та зберігання. Токени OAuth зберігаються із застосуванням надійних і перевірених методів керування ключами. Після ввімкнення застосунку кожен користувач авторизує власний обліковий запис, а ChatGPT отримує доступ лише до вмісту в межах наявних дозволів цього користувача, наприклад областей доступу лише для читання.
OpenAI постійно проводить тестування й моніторинг і застосовує багаторівневі заходи для зниження ризику ін’єкцій запитів. Для додаткового захисту розмови із застосунками мають обмежений доступ до мережі, щоб дані передавалися лише між OpenAI та конкретними підключеними інструментами. Суворий контроль доступу гарантує, що ChatGPT бачить лише те, до чого має доступ кожен користувач, а всі дані залишаються зашифрованими під час передавання та зберігання.
Чи використовує OpenAI інформацію із застосунків для навчання своїх моделей?
Ми не використовуємо інформацію, отриману із застосунків клієнтів ChatGPT Business, Enterprise та Edu, для навчання своїх моделей. Докладніше про використання корпоративних даних див. на нашійсторінці про конфіденційність для підприємств.
Дані Чату й поглибленого дослідження обробляються тимчасово та не індексуються. Дані застосунків із синхронізацією індексуються для пришвидшення відповідей із дотриманням ваших налаштувань навчання.
Зберігання та локалізація даних
Усі застосунки із синхронізацією підтримуються в робочих просторах із вимогами до локалізації даних у США, Європі (ЄЕЗ і Швейцарії) та Японії. Застосунки Google Drive і GitHub із синхронізацією також підтримуються в усіх наразі доступнихрегіонах локалізації даних.
Для застосунків із синхронізацією, які не підтримують вимоги до локалізації даних у вашому регіоні, синхронізований пошуковий індекс зберігається в центрах обробки даних Azure компанії OpenAI у США.
Застосунки без синхронізації: вони сумісні з вимогами до локалізації даних, але слід пам’ятати, що підключені застосунки є сторонніми сервісами, а надіслані їм дані регулюються їхніми власними політиками локалізації даних.
Інакше кажучи, якщо для вашої організації діють вимоги до локалізації даних у Європі, OpenAI зберігатиме Контент клієнта лише в Європі до моменту надсилання пошукових і звичайних запитів підключеному застосунку. Переконайтеся, що підключені застосунки також відповідають усім вашим вимогам до локалізації даних.
Відповідність вимогам
Розмови користувачів, зокрема з використанням будь-яких застосунків, уже доступні в Compliance API.
Крім того, усі виклики застосунків реєструються наплатформі журналів відповідності OpenAI.
Докладніше:Compliance API для корпоративних клієнтів.
Детальні налаштування безпеки Google Drive (із синхронізацією)
Окрім автентифікації OAuth, власники робочих просторів Business, Enterprise та Edu можуть використовувати делегування повноважень на рівні домену (DWD).
