OpenAI
Для перекладу цієї сторінки виконано машинний переклад. Ви можете переглянути оригінальну статтю англійською.

Короткий посібник адміністратора ChatGPT Enterprise

Налаштуйте новий робочий простір ChatGPT Enterprise за рекомендованими вказівками щодо ідентичності, доступу, параметрів робочого простору, ролей і дозволів, засобів безпеки й моніторингу.

Оновлено: 16 days ago

Скористайтеся цим коротким посібником, щоб підготувати новий робочий простір ChatGPT Enterprise перед широким запрошенням користувачів. Він пропонує власникам робочого простору, які роблять це вперше, рекомендований порядок налаштування з посиланнями на докладніші статті Довідкового центру для кожної області.

Перш ніж почати

Перш ніж почати, підтвердьте наведене нижче:

  • Власників робочого простору, які ухвалюватимуть рішення щодо налаштування всього робочого простору.

  • Адміністраторів робочого простору, які можуть керувати запрошеннями користувачів і групами, а також переглядати аналітику й налаштовувати доступ до застосунків.

  • Вашого постачальника ідентифікації, перевірені домени та підхід до підготовки облікових записів.

  • Логіку організації користувачів у групи.

  • Елементи керування безпекою, відповідністю, журналюванням, зберіганням даних і мережею, яких потребує ваша організація.

  • Які учасники мають користуватися Роботою та Codex, яким спеціальним ролям потрібен інший доступ, а також які стандартні параметри початкової моделі й нового чату ви хочете показувати учасникам.

Контрольний список налаштування

Використовуйте цей список, щоб дотримуватися рекомендованого порядку налаштування:

Завершіть налаштування

1. Визначте ролі, типи ліцензій і масштаб запуску

Визначте, хто відповідає за впровадження, хто може адмініструвати робочий простір і яким користувачам потрібен доступ до ChatGPT, Codex або обох продуктів.

Це допоможе надалі уникнути невизначеності щодо відповідальних осіб, особливо в питаннях ідентифікації, налаштувань безпеки, обмежень використання та підтримки користувачів.

Докладніше:

2. Підтвердьте домени й налаштуйте керування ідентифікацією

Перш ніж масово запрошувати користувачів, підтвердьте, що ваша компанія контролює свій домен електронної пошти, і налаштуйте засоби керування ідентифікацією.


Тенант — це спільне адміністративне середовище, у якому ваша компанія керує налаштуваннями ідентифікації OpenAI. Робочі простори ChatGPT і організації Платформи API мають окремі членства й дозволи.


Підтвердження домену засвідчує, що ваша компанія контролює домен електронної пошти, і дає змогу використовувати доступні функції ідентифікації, зокрема єдиний вхід.

Використовуйте Консоль адміністратора, щоб керувати налаштуваннями ідентифікації на рівні тенанта, зокрема підтвердженими доменами та єдиним входом. Виконайте це налаштування заздалегідь, до масового додавання користувачів, щоб працівники приєднувалися до робочого простору з уже налаштованим належним контролем доступу.

Докладніше:

3. Налаштуйте єдиний вхід і SCIM до масового підключення користувачів

Визначте, як працівники входитимуть у систему та як надалі керуватимуться їхні облікові записи. Наприклад, визначте, чи використовуватимуть користувачі єдиний вхід, чи має він бути обов’язковим для всіх користувачів, які відповідають вимогам, і чи додаватимуться облікові записи вручну або автоматично через синхронізацію каталогів.

Для більшості масштабних упроваджень Enterprise налаштуйте єдиний вхід і синхронізацію каталогів (SCIM), перш ніж масово запрошувати користувачів. Єдиний вхід дає працівникам змогу входити в систему через постачальника послуг ідентифікації вашої компанії. SCIM на рівні тенанта синхронізує користувачів і групи з цього постачальника, але синхронізація користувача з тенантом не надає йому доступу до продукту. Окремо призначте синхронізовані групи відповідним робочим просторам ChatGPT або обліковим записам Ads.

Синхронізовані групи також можна використовувати для призначення ролей, щоб адміністратори могли керувати доступом у великому масштабі, а не оновлювати налаштування кожного користувача окремо.

Докладніше:

Якщо працівники вже мають облікові записи ChatGPT, див.: Підключення працівників з наявними обліковими записами ChatGPT.

4. Створіть групи й призначте ролі RBAC

Перш ніж масово запрошувати користувачів, визначте, як організувати доступ у робочому просторі. Групи спрощують одночасне керування дозволами багатьох користувачів, особливо коли працівники приєднуються до компанії, переходять до інших команд або звільняються.

Сама по собі група не надає користувачам дозволів у ChatGPT автоматично. Натомість групам можна призначати ролі для ресурсів на рівні тенанта або робочого простору, а також використовувати їх для керування доступом до спільних GPT. Завдяки цьому адміністратори можуть керувати доступом за командою, функцією або сферою відповідальності, а не оновлювати налаштування кожного користувача окремо.

Налаштуйте це заздалегідь, щоб від початку у вашому робочому просторі діяла чітка модель доступу. Якщо додати користувачів до планування груп і ролей, адміністраторам згодом може знадобитися виправляти неузгоджені дозволи, а користувачі можуть отримати ширший або вужчий доступ, ніж передбачалося.

Докладніше:

5. Налаштуйте робочий простір і рекомендації для користувачів

Перед запуском перевірте загальні налаштування робочого простору: його оформлення, назву й ідентифікатори, загальнодоступне ім’я, інструкції робочого простору та рекомендації для користувачів.

Перед запуском перевірте елементи робочого простору, які працівники побачать першими: назву, оформлення й ідентифікатори робочого простору, загальнодоступне ім’я, інструкції робочого простору та всі рекомендації для користувачів.

Ці відомості допомагають користувачам зрозуміти, що вони працюють у схваленому вашою організацією робочому просторі ChatGPT Enterprise, а не в особистому чи некерованому середовищі. Вони також надають працівникам корисний контекст перед початком роботи: як організація очікує використовувати ChatGPT, які дані можна вводити та куди звертатися по допомогу.

Скористайтеся розділом «Політика робочого простору», щоб ознайомити учасників із політикою організації щодо ШІ, правилами використання та іншими важливими рекомендаціями до початку роботи з ChatGPT.

Перед масовим підключенням перевірте розділ «Дозволи й ролі» та підтвердьте доступ до функцій «Робота локально» й «Робота в хмарі» для стандартної ролі робочого простору та кожної спеціальної ролі. Функція «Робота в хмарі» дає учасникам змогу запускати й переглядати хмарні завдання в підтримуваних інтерфейсах. Функція «Робота локально» без функції «Робота в хмарі» дає змогу працювати локально, але не дозволяє запускати хмарні завдання. Якщо ввімкнено адитивний RBAC, уважно перевірте фактичні дозволи.

Перегляньте сторінку «Моделі» та налаштуйте початкову модель, рівень міркування, швидкість, доступність швидкого режиму й поведінку нових чатів для режиму «Робота» та Codex. Швидкий режим увімкнено за замовчуванням; він може підтримувати окремі перевизначення для кожної ролі. Ці параметри за замовчуванням визначають початкові умови роботи, але доступні моделі, доступ на основі ролей і обов’язкові вимоги робочого простору й надалі визначають, чим можуть користуватися учасники.

Докладніше:

6. Увімкніть застосунки, GPT і схвалені підключення до даних

У ChatGPT регулярно з’являються нові функції, можливості та способи підключення до зовнішніх інструментів. Для деяких із цих функцій адміністратори мають ухвалити рішення щодо доступу до даних, їх поширення, зовнішніх сервісів або операцій запису. Завчасне визначення базових налаштувань дає користувачам потрібні інструменти й водночас забезпечує дотримання політик вашої організації.

До запуску визначте, які можливості ChatGPT мають бути доступні користувачам із першого дня, а які слід обмежити, запроваджувати поетапно або ввімкнути пізніше. Власники робочого простору можуть керувати цим у розділі Дозволи & ролі.

Щодо дозволів розрізняйте стандартну роль робочого простору та контроль доступу на основі ролей (RBAC). Стандартна роль робочого простору — це базова роль, яку користувачі отримують, приєднуючись до нього. За її допомогою визначте, що більшість учасників можуть робити за замовчуванням. RBAC забезпечує точніше керування доступом до функцій: власники робочого простору можуть призначати спеціальні ролі безпосередньо користувачам або групам. На практиці стандартну роль робочого простору слід використовувати для загальних можливостей учасників, а спеціальні ролі — для доступу до окремих функцій.

Оскільки з часом можуть з’являтися нові можливості, регулярно переглядайте ці налаштування відповідно до додавання функцій і змін потреб вашої організації.

Докладніше:

7. Увімкніть Роботу й Codex для відповідних команд

Codex — це агент OpenAI для роботи з кодом, файлами та структурованими робочими процесами. Він може допомагати користувачам писати, розуміти, перевіряти й покращувати код, а також підтримувати роботу поза межами традиційної розробки програмного забезпечення.

Перед запуском вирішіть, які користувачі або групи повинні мати доступ до Codex і який рівень доступу їм потрібен. Можливості Codex можуть змінюватися з часом, тому зосередьтеся на ширшій моделі доступу, а не лише на конкретних параметрах, доступних сьогодні.

Подумайте, які команди мають мати змогу використовувати Codex, які користувачі повинні керувати параметрами Codex і які дії мають вимагати додаткового перегляду чи схвалення. Також варто визначити різні рівні доступу для звичайних користувачів, ранніх користувачів, адміністраторів або команд із більш чутливими робочими процесами.

Використовуйте RBAC і групи, щоб доступ був цільовим і його було легше підтримувати. Наприклад, можна створити одну групу для користувачів Codex і меншу групу адміністраторів для людей, відповідальних за розгортання, параметри, політики, звітність і врядування Codex.

Налаштуйте це перед запуском, щоб доступ до Codex починався з чіткої базової конфігурації. Коли з’являтимуться нові можливості Codex, переглядайте свою модель доступу й вирішуйте, чи вмикати їх широко, обмежити певними групами або впроваджувати поетапно.

Докладніше:

Робота — це агент для досліджень, аналізу та готових результатів. Вирішіть, чи мають учасники використовувати хмарну Роботу, локальну Роботу в настільному застосунку або обидва варіанти з урахуванням елементів керування вашого робочого простору.

8. Налаштуйте потрібні засоби безпеки та відповідності вимогам

Визначте, які засоби контролю потрібні для моделі ризиків вашої організації. Не кожній організації потрібні всі засоби контролю, але обов’язкові засоби слід налаштувати до того, як користувачі почнуть працювати з конфіденційними даними в ChatGPT Enterprise.

Поширені засоби контролю:

  • Compliance Logs Platform і Stateful Compliance API для робочих процесів аудиту, SIEM, eDiscovery або DLP.

  • Списки дозволених IP-адрес для доступу до робочого простору та Compliance API.

  • Режим блокування для команд, яким потрібні суворіші обмеження для вебу, пошуку, перегляду й пов’язаних мережевих можливостей.

  • Enterprise Key Management для керованого клієнтом шифрування, де це доступно.

  • Вимоги до локалізації даних або локалізації інференсу, де це потрібно.

  • Керований мобільний доступ через ChatGPT for Intune, для якого потрібне активне підключення SSO тенанта.

Докладніше:

9. Відстежуйте впровадження, використання й готовність служби підтримки

Запуск робочого простору — це початок постійного адміністрування, а не завершення налаштування. Коли користувачі почнуть працювати з ChatGPT, регулярно переглядайте аналітику робочого простору, щоб оцінювати рівень упровадження, залученість і використання функцій. Ці показники допоможуть зрозуміти, де ChatGPT успішно використовується, яким командам можуть знадобитися додаткові рекомендації та чи потрібно з часом змінити певні налаштування.

Проводьте опитування щодо впливу, щоб отримувати безпосередні відгуки працівників про те, як ChatGPT впливає на їхню роботу. Аналітика показує, що саме використовується, а опитування допомагають з’ясувати, чи заощаджують користувачі час, чи підвищують якість роботи та з якими труднощами стикаються.

Уважно переглядайте щомісячні обмеження використання. Установіть стандартні налаштування робочого простору, за потреби додайте стандартні налаштування для груп або індивідуальні перевизначення та налаштуйте сповіщення про використання відповідно до політик компанії. Переглядайте ліміт перевищення для робочого простору окремо від індивідуальних обмежень використання.

Насамкінець переконайтеся, що адміністратори знають, як отримати допомогу в разі виникнення проблем. Перш ніж звертатися до служби підтримки, зберіть корисні відомості: дані про постраждалих користувачів і час виникнення проблеми, знімки екрана, відповідні посилання на розмови або GPT, запити й за потреби очищені від конфіденційних даних файли. Це допоможе службі підтримки швидше провести розслідування, а вашим адміністраторам — мати чіткіший порядок опрацювання питань щодо робочого простору надалі.

Докладніше:

Що робити далі

Після початкового розгортання регулярно повертайтеся до цих параметрів:

  • Переглядайте власників, адміністраторів, переглядачів аналітики та спеціальні ролі.

  • Переконуйтеся, що групи SCIM і надалі відповідають структурі вашої організації.

  • Аудитуйте ввімкнені застосунки/конектори, дії із записом або у відкритому середовищі, дозволені домени OAuth, застосунки в GPT і домени дій GPT.

  • Переглядайте доступ до Роботи, агента робочого простору й Codex, а також початкові стандартні параметри моделі в міру того, як команди розширюють використання.

  • Переглядайте аналітику та результати опитувань про вплив разом із зацікавленими сторонами розгортання.

  • Налаштовуйте сповіщення або ліміти використання на основі спостережуваних моделей використання.

  • Повторно підтверджуйте елементи керування безпекою та відповідністю після суттєвих змін політик або продукту.

Чи була ця стаття корисною?