OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Адміністраторські налаштування, безпека й комплаєнс у застосунках (Enterprise, Edu та Business)

Дізнайтеся, як ваша організація може керувати використанням застосунків за допомогою налаштувань адміністратора, захищати потоки даних і виконувати вимоги комплаєнсу.

Оновлено: yesterday

Примітка. Станом на 29 серпня 2025 року ми перейменували ChatGPT Team на ChatGPT Business. Докладнішу інформацію та відповіді на запитання щодо зміни назви див. у нашій статті: Поширені запитання про перейменування ChatGPT Business

Станом на 17 грудня 2025 року ми перейменовуємо конектори на застосунки, щоб зробити взаємодію уніфікованішою. Тепер цей термін охоплює як застосунки з інтерактивним інтерфейсом, так і конектори, які допомагають шукати вашу інформацію й посилатися на неї в ChatGPT. Ми не видаляємо жодної наявної функціональності; раніше ввімкнені конектори та знання компанії й надалі працюватимуть як раніше.

Адміністраторські налаштування

Поведінка за замовчуванням за планом

ChatGPT Enterprise та Edu

Усі застосунки вимкнено за замовчуванням. Власники робочого простору можуть керувати тим, які застосунки ввімкнено, у розділі Налаштування робочого простору → Застосунки, а також призначати ролі для конкретних застосунків через RBAC (див. нижче).

ChatGPT Business

У ChatGPT Business адміністратори робочого простору можуть керувати тим, які застосунки ввімкнено для робочого простору, а також керувати дозволами застосунків у межах ролей.

RBAC (керування доступом на основі ролей)

Робочі простори Enterprise та Edu можуть призначати застосунки одній або кільком користувацьким ролям. За замовчуванням користувачі мають доступ до застосунків, які ввімкнено й доступні для їхньої ролі, але адміністратори можуть керувати тим, які ролі мають доступ. Якщо користувач бачить застосунок із позначкою Вимкнено адміністратором, цей застосунок недоступний для нього через налаштування робочого простору або ролі; адміністратор робочого простору має ввімкнути доступ, перш ніж користувач зможе підключити його.

Керування доступом до застосунків

Доступ до застосунку визначає, хто може використовувати підключений застосунок у робочому просторі. Дозволи застосунку визначають, коли ChatGPT запитує підтвердження перед використанням застосунку.

Щоб керувати тим, хто може використовувати певний застосунок, перейдіть до Налаштування робочого простору > Застосунки, відкрийте меню застосунку й виберіть Доступ користувачів. Там виберіть, які ролі матимуть доступ до застосунку, а потім збережіть зміни. Якщо ви скасуєте або закриєте без збереження, поточні налаштування доступу до застосунку залишаться без змін.

Щоб керувати тим, які застосунки може використовувати роль:

  1. Перейдіть до Налаштування робочого простору > Дозволи й ролі.

  2. Виберіть Користувацькі ролі.

  3. Виберіть роль, яку хочете змінити.

  4. Прокрутіть до розділу Підключені дані.

  5. Увімкніть Дозволити учасникам використовувати застосунки, щоб дозволити використання застосунків для цієї ролі.

  6. Скористайтеся Вибрати, щоб вибрати конкретні застосунки для цієї ролі.

Додавання нових застосунків

Під час увімкнення нового застосунку на рівні робочого простору адміністратори отримують запит призначити ролі, які матимуть до нього доступ. Якщо застосунок підтримує керування діями, адміністратори також можуть переглянути дії застосунку, перш ніж зробити його доступним.

Після публікації шаблони застосунків працюють за тією самою моделлю адміністрування. Адміністратори та власники робочого простору переглядають чернетку застосунку, створену за шаблоном, публікують її, коли вона готова, а потім керують доступом, дозволами в межах ролей, керуванням діями та дозволами застосунку в розділі Налаштування робочого простору > Застосунки.

Де доступно, дозволи застосунків замінюють попередній засіб підтвердження дій. Якщо в меню Дозволи застосунків для всього робочого простору не відображається Ніколи не запитувати, виберіть інше значення за замовчуванням для робочого простору або встановіть Ніколи не запитувати для певного застосунку в його налаштуваннях Дозволи застосунку. Докладні відомості про налаштування див. тут: шаблони застосунків ChatGPT.

Керування діями застосунків

RBAC визначає, хто може використовувати застосунок. Для застосунків, які підтримують Керування діями, цей параметр визначає, що може робити застосунок. Дозволи застосунку визначають, коли ChatGPT запитує учасників перед використанням застосунку.

Ці дозволи застосунків застосовуються до розмов у ChatGPT. Агенти робочого простору використовують елементи керування для кожного агента, налаштовані його розробником, щоб визначати, які дії застосунку доступні та коли кінцевих користувачів просять їх схвалити. Про поведінку агентів див.: Агенти робочого простору ChatGPT для Enterprise і Business.

У розділі Керування діями адміністратори можуть вибрати, як обробляються поточні дії застосунку: дозволити всі дії, дозволити лише дії читання або вибрати власний набір дій. Якщо адміністратори виберуть Користувацький, вони також можуть визначити, як оброблятимуться дії, додані пізніше, вибравши Увімкнути всі нові дії, Увімкнути лише нові дії читання або Вимкнути нові дії.

Деякі застосунки не підтримують керування діями. Для таких застосунків адміністратори можуть керувати доступом до застосунку, але не можуть вибирати окремі дії або спосіб обробки нових доданих дій.

Для застосунків, які підтримують керування діями, схвалення області доступу постачальника не робить нові дії автоматично доступними в ChatGPT.

Щоб змінити дозвіл застосунку за замовчуванням для робочого простору:

  1. Відкрийте Налаштування робочого простору.

  2. Перейдіть до Дозволи й ролі > Підключені дані.

  3. Знайдіть Дозволи застосунків і виберіть значення за замовчуванням для робочого простору.

Щоб установити інший дозвіл для застосунку:

  1. Відкрийте сторінку адміністрування Застосунки робочого простору.

  2. Відкрийте меню опублікованого застосунку й виберіть Дозволи застосунку.

  3. Виберіть Використовувати значення робочого простору за замовчуванням або інший дозвіл.

  4. Виберіть Зберегти.

Залежно від робочого простору, застосунку та статусу розгортання варіанти можуть включати Завжди запитувати, Будь-які зміни, Важливі дії і Ніколи не запитувати. Важливі дії запитує підтвердження перед діями застосунку, які можуть мати суттєвий вплив за межами ChatGPT, розкрити конфіденційну інформацію або бути складними для скасування. Деякі особливо ризиковані дії можуть бути заблоковані замість того, щоб пропонувати їх для схвалення.

Користувацькі застосунки з MCP

Адміністратори також можуть дозволяти ролям доступ до режиму розробника, який дає змогу створювати й тестувати користувацькі застосунки з MCP. Доступ ролі до режиму розробника не робить нові дії MCP автоматично доступними. Після публікації користувацького застосунку MCP його потрібно підключити в робочому просторі, перш ніж оновлювати його дії. Адміністратор, який володіє застосунком або керує ним, може переглянути його дії в розділі Керування діями і вибрати Оновити, щоб переглянути додані або змінені дії із сервера MCP.

Детальні налаштування Google Drive (із синхронізацією)

Примітка. Дії Google Docs, Sheets і Slides тепер доступні як дії Google Drive. Це об’єднує всі дії в застосунку Google Drive і спрощує використання застосунків Google. Окремі застосунки Google Docs, Sheets і Slides більше недоступні в каталозі застосунків ChatGPT, і користувачам слід підключатися до застосунку Google Drive, щоб отримати доступ до Docs, Sheets і Slides.

Для ChatGPT Enterprise/Edu ці нові об’єднані дії Google Drive вимкнено за замовчуванням, доки адміністратор робочого простору їх не ввімкне. Для ChatGPT Business їх увімкнено за замовчуванням. Після ввімкнення адміністраторам Google Workspace може знадобитися повторно авторизувати оновлені області доступу Google Drive, перш ніж користувачі зможуть використовувати ці дії або нові користувачі зможуть підключитися. Якщо ви отримуєте скарги від користувачів, що вони не можуть підключитися до Google Drive, перевірте авторизації областей доступу Google Workspace для Google Drive, Docs, Sheets і Slides та переконайтеся, що всі дії в застосунку мають авторизовані області доступу, або вимкніть дії, які не хочете авторизувати.

Зверніть увагу: ця зміна не впливає на функцію синхронізації.

Обмеження файлів і налаштування

Робочі простори Enterprise, Edu та Business можуть:

  • Обмежувати застосунок із синхронізацією певними спільними дисками або папками.

  • Виключати певні типи файлів з індексування.

  • Вибирати між швидким налаштуванням (кожен користувач автентифікує свій обліковий запис) і доступом під керуванням адміністратора (централізоване налаштування для детальних елементів керування)

Додаткову інформацію про ввімкнення застосунку Google Drive із синхронізацією див. у нашій довідковій статті: Застосунок Google Drive із синхронізацією — самостійне налаштування

RBAC для Google Drive (із синхронізацією) для Enterprise та Edu

Щойно ви ввімкнете застосунок Google Drive із синхронізацією, усі користувачі, які мали доступ до версії без синхронізації, також отримають доступ до синхронізованої версії. Наразі неможливо встановити різні дозволи для версій із синхронізацією та без неї.

Якщо ви раніше налаштували список дозволених для застосунку Google Drive із синхронізацією до того, як було запроваджено RBAC для застосунків, ваш список дозволених зіставлено з новими групами й ролями RBAC під назвами Google Drive Connector Users і Google Drive Connector Role.

  • Якщо у вашому робочому просторі застосунок Google Drive було ввімкнено на рівні робочого простору, тепер доступ зберігають лише користувачі зі списку дозволених для застосунку із синхронізацією.

  • Користувачі, яких не було в списку дозволених, більше не мають доступу до застосунку Google Drive без синхронізації, і їх потрібно додати повторно.

  • Користувачі з доступом до застосунку Google Drive із синхронізацією тепер також мають доступ до стандартного застосунку Google Drive.

Усі інші ролі й дозволи робочого простору залишаються без змін.

Потрібні дозволи Microsoft Outlook (календар і електронна пошта), Teams і SharePoint

Щоб увімкнути інтеграцію між ChatGPT і Microsoft Outlook, Teams та SharePoint, потрібно надати дозволи в Microsoft Entra ID (раніше Azure AD) для кожної служби. Перегляньте сторінки нашого Довідкового центру щодо потрібних дозволів:

На сторінці кожного застосунку описано потрібну для нього область доступу. Повний список областей доступу для кожного застосунку див. у каталозі застосунків ChatGPT.

Користувацькі застосунки

У робочих просторах Business, Enterprise та Edu лише власники робочого простору й користувачі, для яких увімкнено відповідний параметр (для Enterprise/Edu), можуть вмикати режим розробника, щоб публікувати й тестувати користувацькі застосунки. Користувачі з роллю учасник не можуть самостійно додавати користувацькі застосунки.

Як і з іншими застосунками, кінцеві користувачі мають самостійно автентифікуватися в кожному застосунку перед першим використанням.

Загальний огляд режиму розробника, користувацьких застосунків і конекторів MCP у ChatGPT див. у нашій статті: Режим розробника та користувацькі застосунки в ChatGPT

Технічний покроковий опис створення користувацького конектора MCP див. у нашій документації: Створення користувацьких застосунків MCP

Примітка. Зверніть увагу, що користувацькі застосунки не перевіряються OpenAI і призначені лише для використання розробниками. Додавайте користувацькі застосунки до свого робочого простору лише якщо ви знаєте базовий застосунок і довіряєте йому. Докладніше.

Застосунки можуть давати кінцевим користувачам змогу передавати дані, зокрема захищену медичну інформацію (PHI), третім сторонам. Ви маєте переконатися, що ваше використання застосунків відповідає вашим зобов’язанням за HIPAA.


Безпека й комплаєнс

Безпека

Ми захищаємо ваші дані за допомогою шифрування галузевого стандарту під час передавання та зберігання. Токени OAuth зберігаються із застосуванням надійних і перевірених практик керування ключами. Після ввімкнення застосунку кожен користувач авторизує власний обліковий запис, а ChatGPT отримує доступ лише до вмісту в межах наявних дозволів цього користувача, наприклад областей доступу лише для читання.

OpenAI постійно застосовує тестування, моніторинг і багаторівневі методи пом’якшення ризиків, щоб зменшити ризик ін’єкцій запитів. Для додаткового захисту розмови, у яких використовуються застосунки, мають обмежений доступ до мережі, щоб дані залишалися між OpenAI і конкретними інструментами, які ви підключаєте. Суворі засоби контролю доступу гарантують, що ChatGPT бачить лише те, до чого кожному користувачу дозволено доступ, а всі дані залишаються зашифрованими під час передавання та зберігання.

Чи використовує OpenAI інформацію із застосунків для навчання своїх моделей?

Для клієнтів ChatGPT Business, Enterprise та Edu ми не використовуємо інформацію, отриману із застосунків, для навчання наших моделей. Перегляньте нашу сторінку конфіденційності для підприємств, щоб дізнатися, як ми використовуємо бізнес-дані.

Дані чатів і поглиблених досліджень обробляються тимчасово й не індексуються. Дані застосунку із синхронізацією індексуються, щоб прискорити відповіді, із дотриманням ваших налаштувань навчання.

Зберігання даних і вимоги до локалізації даних

Усі застосунки із синхронізацією підтримуються для робочих просторів із вимогами до локалізації даних у США, Європі (ЄЕЗ + Швейцарія) та Японії. Застосунки Google Drive і GitHub із синхронізацією також підтримуються в усіх наразі підтримуваних регіонах із вимогами до локалізації даних.

Для застосунків із синхронізацією, які не підтримують вимоги до локалізації даних у вашому регіоні, синхронізований пошуковий індекс зберігається в дата-центрах OpenAI Azure у США.


Застосунки без синхронізації: застосунки сумісні з вимогами до локалізації даних, але важливо пам’ятати, що підключені застосунки є сторонніми службами, а дані, надіслані до підключеного застосунку, регулюються власними політиками цього застосунку щодо локалізації даних.

Інакше кажучи, якщо ваша організація має вимоги до локалізації даних у Європі, OpenAI обмежуватиме зберігання Вмісту клієнта Європою до моменту, коли запити буде надіслано до підключеного застосунку. Переконайтеся, що ваші підключені застосунки також відповідають усім вимогам до локалізації даних, які можуть у вас бути.

Комплаєнс

Розмови користувачів, зокрема розмови з використанням будь-якого застосунку, уже доступні в Compliance API.

Крім того, усі виклики застосунків реєструються як частина платформи журналів комплаєнсу OpenAI.

Докладніше: Compliance API для корпоративних клієнтів.

Детальні налаштування безпеки Google Drive (із синхронізацією)

Окрім автентифікації OAuth, власники робочих просторів Business, Enterprise та Edu можуть використовувати делегування на рівні домену (DWD).

Чи була ця стаття корисною?