Nota: desde el 29 de agosto de 2025, hemos cambiado el nombre de ChatGPT Team a ChatGPT Business. Para obtener más información y consultar preguntas relacionadas con el cambio de nombre, consulta nuestro artículo: Preguntas frecuentes sobre el cambio de nombre a ChatGPT Business
Desde el 9 de julio de 2026, hemos migrado el directorio de aplicaciones al directorio de plugins. Los plugins son la forma principal de descubrir capacidades de flujo de trabajo en ChatGPT y Codex. Un plugin puede incluir habilidades, aplicaciones y plantillas de aplicaciones: las aplicaciones siguen siendo las integraciones que conectan ChatGPT o Codex con datos y acciones externos, mientras que los plugins facilitan la activación de flujos de trabajo en ChatGPT. Las conexiones de aplicaciones existentes no se ven afectadas, y los usuarios pueden añadir nuevos plugins desde el directorio de plugins, conectando y autenticando la aplicación subyacente como antes. Los administradores del área de trabajo gestionan la instalación de plugins en Configuración del área de trabajo > Plugins, y pueden gestionar el acceso y los permisos de cada aplicación subyacente desde la configuración del plugin o desde Configuración del área de trabajo > Aplicaciones.
Controles de administración
Un complemento puede incluir habilidades, aplicaciones y plantillas de aplicaciones. La instalación de complementos y el acceso a las aplicaciones subyacentes son controles independientes.
Comportamiento predeterminado según el plan
ChatGPT Enterprise y Edu
En las Áreas de trabajo Enterprise y Edu, los complementos y sus aplicaciones subyacentes están deshabilitados de forma predeterminada. Los administradores gestionan la instalación de complementos en Configuración del Área de trabajo > Complementos y eligen si un complemento está Disponible o Instalado para los roles aptos. Al habilitar un complemento, los administradores pueden habilitar la aplicación subyacente desde la configuración del complemento o habilitar y configurar por separado cada aplicación subyacente en Configuración del Área de trabajo > Aplicaciones.
Deshabilitar una aplicación subyacente bloquea la función que depende de ella. Esto no desinstala necesariamente el complemento ni elimina las habilidades que no dependen de esa aplicación.
Los administradores de Enterprise y Edu pueden usar RBAC para gestionar la instalación de complementos y el acceso a las aplicaciones. Estos controles se evalúan por separado: un miembro puede tener instalado un complemento y aun así no poder usar una aplicación incluida.
ChatGPT Business
En Business, las aplicaciones y los complementos están habilitados de forma predeterminada. Los administradores gestionan la instalación de complementos en Configuración del Área de trabajo > Complementos y cada aplicación subyacente en Configuración del Área de trabajo > Aplicaciones. Deshabilitar una aplicación bloquea todas las funciones del complemento que dependan de ella, pero no desinstala necesariamente el complemento ni elimina sus funciones basadas únicamente en habilidades.
RBAC (control de acceso basado en roles)
Las Áreas de trabajo Enterprise y Edu pueden asignar complementos a uno o varios roles personalizados. De forma predeterminada, los usuarios pueden acceder a los complementos habilitados y disponibles para su rol, pero los administradores pueden controlar qué roles tienen acceso. Si un usuario ve un complemento marcado como Deshabilitado por el administrador, ese complemento o aplicación no está disponible para él debido a la configuración del Área de trabajo o del rol; un administrador del Área de trabajo debe habilitar el acceso antes de que el usuario pueda conectarlo.
Los complementos que incluyen aplicaciones obligatorias heredan la configuración de roles de esas aplicaciones. Si el rol de un miembro no puede acceder a la aplicación obligatoria, el complemento no puede usar para ese miembro la función que depende de dicha aplicación. Los controles de complementos del Área de trabajo también pueden determinar si un complemento está Disponible o Instalado para un rol.
Gestionar el acceso a complementos y aplicaciones
El acceso a las aplicaciones controla quién puede usar una aplicación conectada en el Área de trabajo. Los permisos de las aplicaciones controlan cuándo pide confirmación ChatGPT antes de usar una aplicación.
Para gestionar quién puede usar una aplicación concreta, ve a Configuración del Área de trabajo > Aplicaciones, abre el menú de la aplicación y selecciona Acceso de usuarios. Desde ahí, elige qué roles pueden acceder a la aplicación y guarda los cambios. Si cancelas o cierras sin guardar, la configuración de acceso actual de la aplicación no cambiará.
Para gestionar qué aplicaciones puede usar un rol:
Ve a Configuración del Área de trabajo > Permisos y roles.
Selecciona Roles personalizados.
Selecciona el rol que quieras editar.
Desplázate hasta la sección Datos conectados.
Activa Permitir que los miembros usen complementos y aplicaciones para que ese rol pueda utilizarlos.
Usa Seleccionar para elegir aplicaciones concretas para ese rol.
Añadir aplicaciones y complementos nuevos
Al habilitar una aplicación nueva en el Área de trabajo, se pide a los administradores que asignen los roles que podrán acceder a ella. Si la aplicación admite controles de acciones, los administradores también pueden revisar sus acciones antes de ponerla a disposición de los usuarios.
Tras su publicación, las plantillas de aplicaciones siguen el mismo modelo de administración. Los administradores y propietarios del Área de trabajo revisan el borrador de aplicación generado a partir de la plantilla, lo publican cuando está listo y después gestionan el acceso, los permisos por rol, los controles de acciones y los permisos de la aplicación desde Configuración del Área de trabajo > Aplicaciones.
Las Áreas de trabajo aptas también pueden tener Configuración del Área de trabajo > Complementos. En la página de detalles de un complemento, los administradores pueden revisar las habilidades incluidas, las aplicaciones obligatorias y opcionales, y la Política de instalación del complemento. Para cada rol, Disponible permite que sus miembros instalen el complemento, mientras que Instalado lo instala de forma predeterminada para ese rol.
Si un complemento incluye aplicaciones obligatorias, estas deben estar habilitadas para el rol afectado. Las aplicaciones obligatorias heredan su configuración, incluidos Acceso por rol, Acceso en tiempo real, Configurar acciones, Configurar aprobaciones, Búsqueda indexada, Autorización de sincronización, las restricciones de dominio y, cuando estén disponibles, los ajustes de sincronización. Si una aplicación incluida está deshabilitada, los administradores pueden ver los controles Habilitar, Publicar, Editar configuración de la aplicación o Deshabilitar, según el estado de la aplicación.
Cuando están disponibles, los permisos de las aplicaciones sustituyen al anterior control de confirmación de acciones. Si el menú Permisos de las aplicaciones de toda el Área de trabajo no muestra No preguntar nunca, elige otro valor predeterminado para el Área de trabajo o configura No preguntar nunca para una aplicación concreta desde sus ajustes de Permisos de la aplicación. Para obtener información sobre la configuración, consultaPlantillas de aplicaciones de ChatGPT.
Controles de acciones de las aplicaciones
RBAC controla quién puede usar una aplicación. En las aplicaciones que admiten Control de acciones, este determina lo que puede hacer la aplicación. Los Permisos de las aplicaciones determinan cuándo ChatGPT pide confirmación a los miembros antes de usar una aplicación.
Estos permisos de las aplicaciones se aplican a las conversaciones de ChatGPT. Los agentes del Área de trabajo usan los controles específicos de cada agente que haya establecido su creador para determinar qué acciones de las aplicaciones están disponibles y cuándo se solicita su aprobación a los usuarios finales. Para obtener información sobre el comportamiento de los agentes, consulta:Agentes del Área de trabajo de ChatGPT para Enterprise y Business.
En Control de acciones, los administradores pueden decidir cómo se gestionan las acciones actuales de la aplicación: permitir todas las acciones, permitir solo las de lectura o seleccionar un conjunto personalizado. Si los administradores seleccionan Personalizado, también pueden decidir cómo se gestionarán las acciones que se añadan posteriormente mediante Habilitar todas las acciones nuevas, Habilitar solo las acciones de lectura nuevas o Deshabilitar las acciones nuevas.
Algunas aplicaciones no admiten el Control de acciones. En esas aplicaciones, los administradores pueden gestionar el acceso, pero no elegir acciones concretas ni cómo se gestionarán las acciones que se añadan posteriormente.
En las aplicaciones que admiten el Control de acciones, la aprobación del ámbito del proveedor no hace que las acciones nuevas estén disponibles automáticamente en ChatGPT.
Para cambiar el permiso predeterminado de las aplicaciones del Área de trabajo:
Abre Configuración del Área de trabajo.
Ve a Permisos y roles > Datos conectados.
Busca Permisos de las aplicaciones y selecciona el valor predeterminado del Área de trabajo.
Para establecer un permiso distinto para una aplicación:
Abre la página de administración Aplicaciones del Área de trabajo.
Abre el menú de una aplicación publicada y selecciona Permisos de la aplicación.
Elige Usar valor predeterminado del Área de trabajo o selecciona otro permiso.
Selecciona Guardar.
Según el Área de trabajo y la aplicación, las opciones pueden incluir Preguntar siempre, Cualquier cambio, Acciones importantes y No preguntar nunca. Acciones importantes pide confirmación antes de ejecutar acciones de aplicaciones que puedan tener un efecto significativo fuera de ChatGPT, exponer información confidencial o ser difíciles de deshacer. Algunas acciones especialmente arriesgadas pueden bloquearse en lugar de presentarse para su aprobación.
Controles granulares de Google Drive (sincronizado)
Nota: las acciones de Documentos, Hojas de cálculo y Presentaciones de Google ahora están disponibles como acciones de Google Drive. De este modo, estas acciones se unifican en la aplicación Google Drive y se simplifica el uso de las aplicaciones de Google. Las aplicaciones independientes Documentos, Hojas de cálculo y Presentaciones de Google ya no aparecen por separado. Los usuarios deben conectar Google Drive para acceder a Documentos, Hojas de cálculo y Presentaciones.
En ChatGPT Enterprise/Edu, estas nuevas acciones unificadas de Google Drive están desactivadas de forma predeterminada hasta que un administrador del Área de trabajo las habilite. En ChatGPT Business, están activadas de forma predeterminada. Tras habilitarlas, es posible que los administradores de Google Workspace deban volver a autorizar los ámbitos actualizados de Google Drive antes de que los usuarios puedan usar estas acciones o de que puedan conectarse usuarios nuevos. Si tus usuarios indican que no pueden conectarse a Google Drive, comprueba las autorizaciones de ámbitos de Google Workspace para Google Drive, Documentos, Hojas de cálculo y Presentaciones, y confirma que todas las acciones de la aplicación tengan ámbitos autorizados; también puedes desactivar las acciones que no quieras autorizar.
Ten en cuenta que este cambio no afecta a la función de sincronización. *
Restricción y configuración de archivos
Las Áreas de trabajo Enterprise, Edu y Business pueden:
Limitar la aplicación con sincronización a unidades compartidas o carpetas concretas.
Excluir de la indexación determinados tipos de archivo.
Elegir entre Configuración rápida (cada usuario autentica su cuenta) y Acceso controlado por el administrador (configuración centralizada con controles granulares).
Para obtener más información sobre cómo habilitar la aplicación Google Drive con sincronización, consulta nuestro artículo de ayuda:Aplicación Google Drive con sincronización: configuración de autoservicio
RBAC para Google Drive (sincronizado) en Enterprise y Edu
Cuando habilites la aplicación Google Drive con sincronización, todos los usuarios que tenían acceso a la versión sin sincronización también obtendrán acceso a la versión sincronizada. Actualmente no se pueden establecer permisos diferentes para las versiones sincronizada y sin sincronización.
Si configuraste una lista de permitidos para la aplicación Google Drive con sincronización antes de quese introdujera RBAC para las aplicaciones, tu lista se habrá asociado a nuevos grupos y roles de RBAC denominados Usuarios del conector de Google Drive y Rol del conector de Google Drive.
Si tu Área de trabajo tenía habilitada la aplicación Google Drive para toda el Área de trabajo, ahora solo conservan el acceso los usuarios incluidos en la lista de permitidos de la aplicación con sincronización.
Los usuarios que no estaban en la lista de permitidos ya no tienen acceso a la aplicación Google Drive sin sincronización y deben volver a añadirse.
Los usuarios con acceso a la aplicación Google Drive con sincronización ahora también tienen acceso a la aplicación Google Drive estándar.
Todos los demás roles y permisos del Área de trabajo permanecen sin cambios.
Microsoft apps permissions required
To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.
Review and approve Microsoft permissions
For each enabled Microsoft app:
In ChatGPT, go to Admin → Apps and select Enabled.
Open the app’s overflow menu and select Manage app.
Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.
Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.
Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.
Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.
Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.
Consulta las siguientes páginas del Centro de ayuda para conocer los permisos que requiere cada aplicación:
La página de cada aplicación describe los ámbitos que esta requiere. Para consultar la correspondencia actual entre acciones y permisos de cada conector, usa la pantalla Permisos de Microsoft de la aplicación en ChatGPT.
Aplicaciones personalizadas
En las Áreas de trabajo Business, Enterprise y Edu, solo los propietarios del Área de trabajo y, en Enterprise/Edu, los usuarios que tengan habilitado el ajuste correspondiente pueden activar el modo de desarrollador para publicar y probar aplicaciones personalizadas. Los usuarios con el rol de miembro no pueden añadir aplicaciones personalizadas por sí mismos.
Al igual que con otras aplicaciones, los usuarios finales deben autenticarse personalmente en cada aplicación antes de usarla por primera vez.
Para obtener una descripción general del modo de desarrollador, las aplicaciones personalizadas y los conectores MCP en ChatGPT, consulta nuestro artículo:Modo de desarrollador y aplicaciones personalizadas en ChatGPT
Para ver una guía técnica sobre cómo crear un conector MCP personalizado, consulta nuestra documentación:Crear aplicaciones MCP personalizadas
Nota:* Ten en cuenta que OpenAI no verifica las aplicaciones personalizadas y que estas están destinadas exclusivamente a desarrolladores. Solo debes añadir aplicaciones personalizadas a tu Área de trabajo si conoces la aplicación subyacente y confías en ella.Más información.*
Las aplicaciones pueden permitir que los usuarios finales compartan datos con terceros, incluida información médica protegida (PHI). Debes asegurarte de que tu uso de las aplicaciones cumpla tus obligaciones en virtud de la HIPAA.*
---
Seguridad y cumplimiento normativo
Seguridad
Protegemos tus datos con cifrado conforme a los estándares del sector tanto en tránsito como en reposo. Los tokens de OAuth se almacenan mediante prácticas sólidas y auditadas de gestión de claves. Después de habilitar una aplicación, cada usuario autoriza su propia cuenta y ChatGPT solo accede al contenido incluido en los permisos que ya tenga ese usuario, como los ámbitos de solo lectura.
OpenAI aplica pruebas y supervisión continuas, además de técnicas de mitigación por capas, para reducir el riesgo de inyección de prompts. Como protección adicional, las conversaciones que usan aplicaciones tienen un acceso de red restringido para mantener los datos entre OpenAI y las herramientas específicas que conectes. Los estrictos controles de acceso garantizan que ChatGPT solo vea aquello a lo que cada usuario tenga permiso para acceder, y todos los datos permanecen cifrados tanto en tránsito como en reposo.
¿Utiliza OpenAI la información de las aplicaciones para entrenar sus modelos?
En el caso de los clientes de ChatGPT Business, Enterprise y Edu, no utilizamos la información a la que se accede desde las aplicaciones para entrenar nuestros modelos. Consulta nuestrapágina sobre privacidad empresarial para obtener información sobre cómo usamos los datos empresariales.
Los datos de Chat y de investigación avanzada se procesan de forma transitoria y no se indexan. Los datos de las aplicaciones con sincronización se indexan para agilizar las respuestas, respetando tu configuración de entrenamiento.
Almacenamiento y residencia de datos
Todas las aplicaciones con sincronización son compatibles con las Áreas de trabajo que tienen residencia de datos en Estados Unidos, Europa (EEE + Suiza) y Japón. Las aplicaciones Google Drive y GitHub con sincronización también son compatibles con todas lasregiones de residencia de datos admitidas actualmente.
En las aplicaciones con sincronización que no admitan la residencia de datos en tu región, el índice de búsqueda sincronizado se almacena en los centros de datos de Azure de OpenAI en Estados Unidos.
Aplicaciones sin sincronización: las aplicaciones son compatibles con la residencia de datos, pero es importante tener en cuenta que las aplicaciones conectadas son servicios de terceros y que los datos enviados a una de ellas están sujetos a sus propias políticas de residencia de datos.
En otras palabras, si tu organización tiene residencia de datos en Europa, OpenAI limitará el almacenamiento del Contenido del cliente a Europa hasta el momento en que las consultas y los prompts se envíen a una aplicación conectada. Asegúrate de que tus aplicaciones conectadas también cumplan todos los requisitos de residencia de datos que te correspondan.
Cumplimiento normativo
Las conversaciones de los usuarios, incluidas las que usan cualquier aplicación, ya están disponibles en la API de cumplimiento normativo.
Además, todas las llamadas a aplicaciones se registran como parte de laplataforma de registros de cumplimiento normativo de OpenAI.
Más información:API de cumplimiento normativo para clientes Enterprise.
Seguridad granular de Google Drive (sincronizado)
Además de la autenticación OAuth, los propietarios de Áreas de trabajo Business, Enterprise y Edu pueden usar la delegación en todo el dominio (DWD).
