Примітка. Станом на 29 серпня 2025 року ми перейменували ChatGPT Team на ChatGPT Business. Докладнішу інформацію та відповіді на запитання щодо зміни назви див. в нашій статті: Поширені запитання про перейменування ChatGPT Business
Станом на 9 липня 2026 року ми перенесли каталог застосунків до каталогу плагінів. Плагіни — це основний спосіб знаходити можливості для робочих процесів у ChatGPT і Codex. Плагін може містити навички, застосунки та шаблони застосунків: застосунки й надалі залишаються інтеграціями, які підключають ChatGPT або Codex до зовнішніх даних і дій, а плагіни спрощують увімкнення робочих процесів у ChatGPT. Наявні підключення застосунків не змінюються, а користувачі можуть додавати нові плагіни з каталогу плагінів, підключаючи та автентифікуючи базовий застосунок, як і раніше. Адміністратори робочого простору керують установленням плагінів у Налаштуваннях робочого простору > Плагіни, а також можуть керувати доступом і дозволами кожного базового застосунку в конфігурації плагіна або в Налаштуваннях робочого простору > Застосунки.
Елементи керування для адміністраторів
Плагін може містити навички, програми та шаблони програм. Установлення плагіна й доступ до пов’язаних із ним програм контролюються окремо.
Стандартна поведінка залежно від плану
ChatGPT Enterprise & Edu
У робочих просторах Enterprise і Edu плагіни та пов’язані з ними програми за замовчуванням вимкнено. Адміністратори керують установленням плагінів у меню «Налаштування робочого простору > Плагіни» й визначають, чи матиме плагін стан «Доступний» або «Установлено» для відповідних ролей. Вмикаючи плагін, адміністратори можуть увімкнути пов’язану програму в налаштуваннях плагіна або окремо ввімкнути й налаштувати кожну пов’язану програму в меню «Налаштування робочого простору > Програми».
Вимкнення пов’язаної програми блокує залежну від неї функцію. Це не обов’язково видаляє плагін або навички, які не залежать від цієї програми.
Адміністратори Enterprise і Edu можуть використовувати RBAC для керування встановленням плагінів і доступом до програм. Ці параметри перевіряються окремо: учасник може мати встановлений плагін, але не мати змоги використовувати включену до нього програму.
ChatGPT Business
У Business програми й плагіни за замовчуванням увімкнено. Адміністратори керують установленням плагінів у меню «Налаштування робочого простору > Плагіни», а кожною пов’язаною програмою — у меню «Налаштування робочого простору > Програми». Вимкнення програми блокує всі залежні від неї функції плагіна, але не обов’язково видаляє сам плагін або його функції, що базуються лише на навичках.
RBAC (керування доступом на основі ролей)
У робочих просторах Enterprise і Edu плагіни можна призначати одній або кільком спеціальним ролям. За замовчуванням користувачі мають доступ до плагінів, які ввімкнено й надано їхній ролі, але адміністратори можуть визначати, які ролі матимуть доступ. Якщо користувач бачить біля плагіна позначку Вимкнено адміністратором, цей плагін або програма недоступні йому через налаштування робочого простору чи ролі. Перш ніж користувач зможе його підключити, адміністратор робочого простору має надати доступ.
Плагіни, що містять обов’язкові програми, успадковують налаштування ролей цих програм. Якщо роль учасника не має доступу до обов’язкової програми, плагін не може використовувати для нього залежну від цієї програми функцію. Елементи керування плагінами робочого простору також можуть визначати, чи матиме плагін стан Доступний або Установлено для певної ролі.
Керування доступом до плагінів і програм
Налаштування доступу до програми визначає, хто може використовувати підключену програму в робочому просторі. Дозволи програми визначають, коли ChatGPT запитує підтвердження перед її використанням.
Щоб визначити, хто може використовувати певну програму, перейдіть до розділу Налаштування робочого простору > Програми, відкрийте меню програми й виберіть Доступ користувачів. Виберіть ролі, які матимуть доступ до програми, і збережіть зміни. Якщо скасувати операцію або закрити вікно без збереження, поточні налаштування доступу до програми не зміняться.
Щоб визначити, які програми може використовувати певна роль:
Перейдіть до розділу Налаштування робочого простору > Дозволи й ролі.
Виберіть Спеціальні ролі.
Виберіть роль, яку потрібно змінити.
Прокрутіть до розділу Підключені дані.
Увімкніть параметр Дозволити учасникам використовувати плагіни й програми, щоб надати цій ролі доступ до плагінів і програм.
Натисніть Вибрати, щоб вибрати певні програми для цієї ролі.
Додавання нових програм і плагінів
Під час увімкнення нової програми на рівні робочого простору адміністраторам пропонується вибрати ролі, які матимуть до неї доступ. Якщо програма підтримує керування діями, адміністратори також можуть переглянути її дії, перш ніж зробити програму доступною.
Після публікації до шаблонів програм застосовується та сама модель адміністрування. Адміністратори й власники робочого простору переглядають створену із шаблону чернетку програми, публікують її, коли вона буде готова, а потім керують доступом, дозволами для ролей, діями та дозволами програми в розділі Налаштування робочого простору > Програми.
У відповідних робочих просторах також може бути доступний розділ Налаштування робочого простору > Плагіни. На сторінці відомостей про плагін адміністратори можуть переглянути включені навички, обов’язкові й необов’язкові програми та Політику встановлення плагіна. Для кожної ролі стан Доступний дає її учасникам змогу встановити плагін, а стан Установлено установлює плагін для цієї ролі за замовчуванням.
Якщо плагін містить обов’язкові програми, їх потрібно ввімкнути для відповідної ролі. Обов’язкові програми успадковують свою конфігурацію, зокрема параметри Доступ ролей, Доступ у реальному часі, Налаштувати дії, Налаштувати схвалення, Індексований пошук, Авторизація синхронізації, а також обмеження доменів і налаштування синхронізації, якщо вони доступні. Якщо включену програму вимкнено, залежно від її стану адміністратори можуть бачити елементи керування Увімкнути, Опублікувати, Змінити конфігурацію програми або Вимкнути.
Якщо доступно, дозволи програми замінюють попередній параметр підтвердження дій. Якщо в загальному для робочого простору меню Дозволи програм немає параметра Ніколи не запитувати, виберіть інше стандартне налаштування робочого простору або задайте Ніколи не запитувати для певної програми в її налаштуваннях Дозволи програми. Докладні відомості про налаштування див. у статтіШаблони програм ChatGPT.
Керування діями програми
RBAC визначає, хто може використовувати програму. Для програм, що підтримують Керування діями, цей параметр визначає, що може робити програма. Дозволи програми визначають, коли ChatGPT запитує учасників перед використанням програми.
Ці дозволи програм застосовуються до розмов у ChatGPT. Агенти робочого простору використовують індивідуальні елементи керування, установлені розробником агента, щоб визначати доступні дії програм і випадки, коли кінцеві користувачі мають їх схвалити. Про поведінку агентів див. у статті:Агенти робочого простору ChatGPT для Enterprise і Business.
У розділі Керування діями адміністратори можуть визначити, як обробляти поточні дії програми: дозволити всі дії, дозволити лише дії читання або вибрати власний набір дій. Якщо адміністратори виберуть Власні налаштування, вони також зможуть визначити, як обробляти дії, додані згодом: Увімкнути всі нові дії, Увімкнути лише нові дії читання або Вимкнути нові дії.
Деякі програми не підтримують керування діями. Для таких програм адміністратори можуть керувати доступом, але не можуть вибирати окремі дії або спосіб обробки нових дій.
Для програм, що підтримують керування діями, схвалення областей доступу постачальника не робить нові дії автоматично доступними в ChatGPT.
Щоб змінити стандартний дозвіл програми для робочого простору:
Відкрийте Налаштування робочого простору.
Перейдіть до розділу Дозволи й ролі > Підключені дані.
Знайдіть Дозволи програм і виберіть стандартне налаштування робочого простору.
Щоб установити інший дозвіл для програми:
Відкрийте сторінку адміністрування Програми робочого простору.
Відкрийте меню опублікованої програми й виберіть Дозволи програми.
Виберіть Використовувати стандартне налаштування робочого простору або інший дозвіл.
Виберіть Зберегти.
Залежно від робочого простору й програми можуть бути доступні параметри Завжди запитувати, Будь-які зміни, Важливі дії та Ніколи не запитувати. Параметр Важливі дії запитує підтвердження перед діями програми, які можуть мати суттєвий вплив поза ChatGPT, розкрити конфіденційну інформацію або бути складними для скасування. Деякі особливо ризиковані дії можуть блокуватися замість того, щоб пропонуватися на схвалення.
Детальні елементи керування Google Drive (із синхронізацією)
Примітка. Дії Google Docs, Sheets і Slides тепер доступні як дії Google Drive. Це об’єднує їх у програмі Google Drive і спрощує використання програм Google. Окремі програми Google Docs, Sheets і Slides більше не відображаються в списку. Для доступу до Docs, Sheets і Slides користувачам слід підключити Google Drive.
У ChatGPT Enterprise/Edu ці нові об’єднані дії Google Drive за замовчуванням вимкнено, доки їх не ввімкне адміністратор робочого простору. У ChatGPT Business їх за замовчуванням увімкнено. Після ввімкнення адміністраторам Google Workspace може знадобитися повторно авторизувати оновлені області доступу Google Drive, перш ніж користувачі зможуть застосовувати ці дії або нові користувачі зможуть підключитися. Якщо користувачі повідомляють, що не можуть підключитися до Google Drive, перевірте авторизацію областей доступу Google Workspace для Google Drive, Docs, Sheets і Slides та переконайтеся, що для всіх дій програми авторизовано потрібні області доступу, або вимкніть дії, які не хочете авторизувати.
Ця зміна не впливає на функцію синхронізації. *
Обмеження файлів і налаштування
У робочих просторах Enterprise, Edu й Business можна:
Обмежити програму із синхронізацією певними спільними дисками або папками.
Виключити певні типи файлів з індексування.
Вибрати швидке налаштування (кожен користувач автентифікує свій обліковий запис) або доступ під керуванням адміністратора (централізоване налаштування з детальним керуванням).
Додаткову інформацію про ввімкнення програми Google Drive із синхронізацією див. в нашій довідковій статті:Програма Google Drive із синхронізацією — самостійне налаштування
RBAC для Google Drive (із синхронізацією) в Enterprise і Edu
Після ввімкнення програми Google Drive із синхронізацією всі користувачі, які мали доступ до версії без синхронізації, також отримають доступ до синхронізованої версії. Наразі неможливо встановити різні дозволи для синхронізованої та несинхронізованої версій.
Якщо ви налаштували список дозволених користувачів програми Google Drive із синхронізацією до того, якбуло запроваджено RBAC для програм, цей список зіставлено з новими групами й ролями RBAC під назвами Google Drive Connector Users і Google Drive Connector Role.
Якщо у вашому робочому просторі програму Google Drive було ввімкнено на рівні робочого простору, тепер доступ зберігають лише користувачі зі списку дозволених для програми із синхронізацією.
Користувачі, яких не було в списку дозволених, більше не мають доступу до програми Google Drive без синхронізації, і їх потрібно додати повторно.
Користувачі з доступом до програми Google Drive із синхронізацією тепер також мають доступ до стандартної програми Google Drive.
Усі інші ролі й дозволи робочого простору залишаються без змін.
Microsoft apps permissions required
To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.
Review and approve Microsoft permissions
For each enabled Microsoft app:
In ChatGPT, go to Admin → Apps and select Enabled.
Open the app’s overflow menu and select Manage app.
Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.
Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.
Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.
Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.
Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.
Перегляньте наведені нижче сторінки Довідкового центру, щоб дізнатися про дозволи, потрібні кожній програмі:
На сторінці кожної програми описано потрібні їй області доступу. Актуальну відповідність дій і дозволів для конкретного конектора можна переглянути на екрані Дозволи Microsoft цієї програми в ChatGPT.
Власні програми
У робочих просторах Business, Enterprise і Edu лише власники робочого простору, а в Enterprise/Edu — також користувачі з увімкненим відповідним налаштуванням, можуть увімкнути режим розробника для публікації та тестування власних програм. Користувачі з роллю учасника не можуть самостійно додавати власні програми.
Як і з іншими програмами, перед першим використанням кінцеві користувачі мають самостійно пройти автентифікацію в кожній програмі.
Загальний огляд режиму розробника, власних програм і конекторів MCP у ChatGPT див. в нашій статті:Режим розробника та власні програми в ChatGPT
Технічний покроковий опис створення власного конектора MCP див. в нашій документації:Створення власних програм MCP
Примітка:* Зверніть увагу: власні програми не перевіряються OpenAI й призначені лише для розробників. Додавайте власні програми до робочого простору, лише якщо знаєте базову програму й довіряєте їй.Докладніше.*
Програми можуть давати кінцевим користувачам змогу передавати третім сторонам дані, зокрема захищену медичну інформацію (PHI). Переконайтеся, що використання програм відповідає вашим зобов’язанням згідно з HIPAA.*
---
Безпека й відповідність вимогам
Безпека
Ми захищаємо ваші дані за допомогою стандартного для галузі шифрування під час передавання та зберігання. Токени OAuth зберігаються із застосуванням надійних і перевірених методів керування ключами. Після ввімкнення програми кожен користувач авторизує власний обліковий запис, а ChatGPT отримує доступ лише до вмісту в межах чинних дозволів цього користувача, наприклад областей доступу лише для читання.
OpenAI постійно проводить тестування й моніторинг та застосовує багаторівневі заходи для зменшення ризику ін’єкцій запитів. Для додаткового захисту розмови з використанням програм мають суворо обмежений доступ до мережі, щоб дані передавалися лише між OpenAI та конкретними підключеними вами інструментами. Суворий контроль доступу гарантує, що ChatGPT бачить лише те, до чого має доступ кожен користувач, а всі дані залишаються зашифрованими під час передавання та зберігання.
Чи використовує OpenAI інформацію з програм для навчання своїх моделей?
Для клієнтів ChatGPT Business, Enterprise і Edu ми не використовуємо отриману з програм інформацію для навчання наших моделей. Інформацію про використання бізнес-даних див. на нашійсторінці про конфіденційність для підприємств.
Дані Чату й поглибленого дослідження обробляються тимчасово та не індексуються. Дані програм із синхронізацією індексуються для пришвидшення відповідей із дотриманням ваших налаштувань навчання.
Зберігання та локалізація даних
Усі програми із синхронізацією підтримуються в робочих просторах із локалізацією даних у США, Європі (ЄЕЗ і Швейцарія) та Японії. Програми Google Drive і GitHub із синхронізацією також підтримуються в усіх регіонах, де наразі підтримуютьсявимоги до локалізації даних.
Для програм із синхронізацією, які не підтримують локалізацію даних у вашому регіоні, синхронізований пошуковий індекс зберігається в центрах обробки даних Azure компанії OpenAI у США.
Програми без синхронізації: програми сумісні з вимогами до локалізації даних, однак важливо враховувати, що підключені програми є сторонніми службами, а надіслані їм дані підпадають під їхні власні політики локалізації даних.
Іншими словами, якщо для вашої організації налаштовано локалізацію даних у Європі, OpenAI обмежуватиме зберігання вмісту клієнтів територією Європи до моменту надсилання пошукових і звичайних запитів підключеній програмі. Переконайтеся, що підключені програми також відповідають усім вашим вимогам до локалізації даних.
Відповідність вимогам
Розмови користувачів, зокрема з використанням будь-яких програм, уже доступні через Compliance API.
Крім того, усі виклики програм реєструються в межахплатформи журналів відповідності OpenAI.
Докладніше:Compliance API для корпоративних клієнтів.
Детальні налаштування безпеки Google Drive (із синхронізацією)
Крім автентифікації OAuth, власники робочих просторів Business, Enterprise і Edu можуть використовувати делегування на рівні домену (DWD).
