OpenAI

Kontrol admin, keamanan, dan kepatuhan untuk plugin dan aplikasi

Pelajari cara workspace Business, Enterprise, dan Edu mengelola instalasi plugin, akses aplikasi, tindakan, keamanan, dan kepatuhan.

Diperbarui: yesterday

Catatan: Mulai 29 Agustus 2025, kami telah mengganti nama ChatGPT Team menjadi ChatGPT Business. Untuk informasi selengkapnya dan pertanyaan terkait perubahan nama ini, silakan baca artikel kami: Pertanyaan Umum Perubahan Nama ChatGPT Business

Mulai 9 Juli 2026, kami telah memigrasikan direktori aplikasi ke direktori Plugin. Plugin adalah cara utama untuk menemukan kemampuan workflow di ChatGPT dan Codex. Plugin dapat mencakup skill, aplikasi, dan templat aplikasi - aplikasi tetap merupakan integrasi yang menghubungkan ChatGPT atau Codex ke data dan tindakan eksternal, sementara plugin mempermudah pengaktifan workflow di ChatGPT. Koneksi aplikasi yang sudah ada tidak terpengaruh, dan pengguna dapat menambahkan plugin baru dari direktori plugin, lalu menghubungkan dan mengautentikasi aplikasi yang mendasarinya seperti sebelumnya. Admin workspace mengelola penginstalan plugin di Pengaturan workspace > Plugin, dan dapat mengelola akses serta izin setiap aplikasi yang mendasarinya dari dalam konfigurasi plugin, atau dari Pengaturan workspace > Aplikasi.

Kontrol admin

Plugin dapat mencakup keterampilan, aplikasi, dan templat aplikasi. Instalasi plugin dan akses aplikasi yang mendasarinya merupakan kontrol terpisah.

Perilaku default berdasarkan paket

ChatGPT Enterprise & Edu

Di workspace Enterprise dan Edu, plugin dan aplikasi yang mendasarinya dinonaktifkan secara default. Admin mengelola penginstalan plugin di pengaturan workspace > Plugin dan memilih apakah plugin tersedia atau terinstal untuk peran yang memenuhi syarat. Saat mengaktifkan plugin, admin dapat mengaktifkan aplikasi yang mendasarinya dari dalam pengaturan plugin, atau dapat mengaktifkan dan mengonfigurasi setiap aplikasi yang mendasarinya secara terpisah di pengaturan workspace > Aplikasi.

Menonaktifkan aplikasi yang mendasarinya akan memblokir kemampuan yang didukung aplikasi. Hal ini tidak serta-merta menghapus instalasi plugin atau menghapus kemampuan yang tidak bergantung pada aplikasi tersebut.

Administrator Enterprise dan Edu dapat menggunakan RBAC untuk penginstalan plugin dan akses aplikasi. Kontrol tersebut dievaluasi secara terpisah: anggota mungkin memiliki plugin yang terpasang, tetapi tetap tidak dapat menggunakan aplikasi yang disertakan.

ChatGPT Business

Di Bisnis, aplikasi dan plugin diaktifkan secara default. Admin mengelola instalasi plugin di Pengaturan Workspace > Plugin dan mengelola setiap aplikasi yang mendasarinya di Pengaturan Workspace > Aplikasi. Menonaktifkan aplikasi akan memblokir setiap kemampuan plugin yang bergantung padanya, tetapi tidak otomatis menghapus instalasi plugin atau menghapus kemampuan khusus skill.

RBAC (Kontrol akses berbasis peran)

Workspace Enterprise dan Edu dapat menetapkan plugin ke satu atau beberapa peran khusus. Secara default, pengguna dapat mengakses plugin yang diaktifkan dan tersedia untuk peran mereka, tetapi admin dapat mengontrol peran mana yang memiliki akses. Jika pengguna melihat plugin yang ditandai Dinonaktifkan oleh admin, plugin atau aplikasi tersebut tidak tersedia bagi mereka karena pengaturan workspace atau peran; admin workspace harus mengaktifkan akses sebelum pengguna dapat menghubungkannya.

Plugin yang menyertakan aplikasi yang diperlukan mewarisi pengaturan peran aplikasi tersebut. Jika peran anggota tidak dapat mengakses aplikasi yang diperlukan, plugin tidak dapat menggunakan kemampuan yang didukung oleh aplikasi tersebut untuk anggota itu. Kontrol plugin workspace juga dapat menentukan apakah plugin Tersedia atau Terpasang untuk suatu peran.

Kelola akses plugin & aplikasi

Akses aplikasi mengendalikan siapa yang dapat menggunakan aplikasi terhubung di workspace. Izin aplikasi mengatur kapan ChatGPT meminta konfirmasi sebelum menggunakan aplikasi.

Untuk mengelola siapa saja yang dapat menggunakan aplikasi tertentu, buka Pengaturan workspace > Aplikasi, buka menu aplikasi, lalu pilih Akses pengguna. Dari sana, pilih peran mana yang dapat mengakses aplikasi, lalu simpan perubahan Anda. Jika Anda membatalkan atau menutup tanpa menyimpan, pengaturan akses aplikasi saat ini tidak akan berubah.

Untuk mengelola aplikasi mana yang dapat digunakan oleh suatu peran:

  • Go ke Pengaturan Workspace > Izin & peran.

  • Pilih Peran Kustom.

  • Pilih peran yang ingin Anda edit.

  • Gulir ke bagian Data Terhubung.

  • Aktifkan Izinkan anggota menggunakan plugin & aplikasi agar penggunaan plugin dan aplikasi untuk peran tersebut diizinkan.

  • Silakan gunakan opsi Pilih untuk memilih aplikasi tertentu untuk peran tersebut.

Menambahkan aplikasi dan plugin baru

Saat mengaktifkan aplikasi baru di tingkat workspace, admin diminta untuk menetapkan peran mana yang dapat mengaksesnya. Jika aplikasi mendukung kontrol tindakan, admin juga dapat meninjau tindakan aplikasi sebelum membuatnya tersedia.

Templat aplikasi mengikuti model tata kelola admin yang sama setelah dipublikasikan. Admin dan pemilik workspace meninjau aplikasi draf yang dibuat dari templat, menerbitkannya saat siap, lalu mengelola akses, izin dengan cakupan peran, kontrol tindakan, dan izin aplikasi dari Pengaturan workspace > Aplikasi.

Workspace yang memenuhi syarat juga dapat memiliki Pengaturan workspace > Plugin. Dari halaman detail plugin, admin dapat meninjau keterampilan yang disertakan, aplikasi yang diperlukan, aplikasi opsional, dan Kebijakan penginstalan plugin. Untuk setiap peran, status Tersedia memungkinkan anggota dalam peran tersebut untuk menginstal plugin, sedangkan Terpasang menginstal plugin untuk peran tersebut secara default.

Jika plugin menyertakan aplikasi yang diperlukan, aplikasi tersebut harus diaktifkan untuk peran yang terdampak. Aplikasi yang diperlukan mewarisi konfigurasi aplikasinya, termasuk Akses peran, Akses real-time, Konfigurasi tindakan, Konfigurasi persetujuan, Pencarian terindeks, Otorisasi sinkronisasi, pembatasan domain, dan pengaturan sinkronisasi jika tersedia. Jika aplikasi yang disertakan dinonaktifkan, admin mungkin melihat kontrol Aktifkan, Publikasikan, Edit konfigurasi aplikasi, atau Nonaktifkan, bergantung pada status aplikasi.

Jika tersedia, izin aplikasi menggantikan kontrol konfirmasi tindakan sebelumnya. Jika menu Izin aplikasi di seluruh workspace tidak menampilkan Jangan pernah tanyakan, pilih default workspace lain atau tetapkan Jangan pernah tanyakan untuk aplikasi tertentu dari setelan Izin aplikasi aplikasi tersebut. Untuk detail penyiapan, lihattemplat aplikasi ChatGPT.

Kontrol tindakan aplikasi

RBAC mengontrol siapa yang dapat menggunakan aplikasi. Untuk aplikasi yang mendukung Kontrol tindakan, Kontrol tindakan menentukan apa yang dapat dilakukan aplikasi. Izin aplikasi menentukan kapan ChatGPT meminta persetujuan kepada anggota sebelum menggunakan aplikasi.

Izin aplikasi ini berlaku untuk percakapan ChatGPT. Agen workspace menggunakan kontrol per agen yang ditetapkan oleh pembuat agen untuk menentukan tindakan aplikasi mana yang tersedia dan kapan pengguna akhir diminta untuk menyetujuinya. Untuk perilaku agen, lihat:Agen Workspace ChatGPT untuk Perusahaan dan Bisnis.

Di Kontrol tindakan, admin dapat memilih bagaimana tindakan aplikasi saat ini ditangani dengan mengizinkan semua tindakan, hanya mengizinkan tindakan baca, atau memilih kumpulan tindakan kustom. Jika administrator memilih Kustom, mereka juga dapat memilih cara tindakan yang ditambahkan nantinya ditangani dengan memilih Aktifkan semua tindakan baru, Aktifkan hanya tindakan baca baru, atau Nonaktifkan tindakan baru.

Beberapa aplikasi tidak mendukung kontrol tindakan. Untuk aplikasi tersebut, admin dapat mengelola akses aplikasi, tetapi mereka tidak dapat memilih tindakan individual atau cara menangani tindakan yang baru ditambahkan.

Untuk aplikasi yang mendukung kontrol tindakan, persetujuan cakupan penyedia tidak secara otomatis membuat tindakan baru tersedia di ChatGPT.

Untuk mengubah izin aplikasi default di workspace ini:

  • Buka Pengaturan Workspace.

  • Buka Izin & Peran > Data Terhubung.

  • Temukan Izin aplikasi dan pilih default workspace.

Untuk mengatur izin yang berbeda untuk aplikasi:

  • Buka halaman admin Aplikasi di workspace.

  • Buka menu untuk aplikasi yang dipublikasikan dan pilih Izin aplikasi.

  • Pilih Gunakan default Workspace atau pilih izin lain.

  • Pilih Simpan.

Opsi dapat mencakup Selalu tanyakan, Perubahan apa pun, Tindakan penting, dan Jangan pernah tanyakan, bergantung pada workspace dan aplikasi. Tindakan penting meminta konfirmasi sebelum tindakan aplikasi yang dapat memberikan dampak signifikan di luar ChatGPT, mengungkap informasi sensitif, atau sulit dibatalkan. Beberapa tindakan yang sangat berisiko dapat diblokir alih-alih diajukan untuk persetujuan.

Kontrol Google Drive (sinkronisasi) yang terperinci

Catatan: Tindakan Google Docs, Sheets, dan Slides kini tersedia sebagai tindakan Google Drive. Fitur ini menyatukan tindakan tersebut di aplikasi Google Drive dan menyederhanakan penggunaan aplikasi Google. Aplikasi mandiri Google Docs, Sheets, dan Slides tidak lagi tercantum secara terpisah. Pengguna harus menghubungkan Google Drive untuk mengakses Docs, Sheets, dan Slides.

Untuk ChatGPT Enterprise/Edu, tindakan Google Drive terpadu yang baru ini nonaktif secara default hingga admin workspace mengaktifkannya. Untuk ChatGPT Business, tindakan ini aktif secara default. Setelah diaktifkan, admin Google Workspace mungkin perlu mengotorisasi ulang cakupan Google Drive yang diperbarui sebelum pengguna dapat menggunakan tindakan ini, atau sebelum pengguna baru dapat terhubung. Jika Anda menerima keluhan dari pengguna bahwa mereka tidak dapat terhubung ke Google Drive, periksa otorisasi cakupan Google Workspace Anda untuk Google Drive, Docs, Sheets, dan Slides, lalu pastikan bahwa semua tindakan dalam aplikasi memiliki cakupan yang telah diotorisasi, atau nonaktifkan tindakan yang tidak ingin Anda otorisasi.

Perhatikan bahwa fitur sinkronisasi tetap tidak terpengaruh oleh perubahan ini. *

Pembatasan dan pengaturan file

Workspace Enterprise, Edu, dan Business dapat:

  • Batasi aplikasi dengan sinkronkan ke Drive Bersama atau folder tertentu.

  • Kecualikan jenis file tertentu dari pengindeksan.

  • Silakan pilih antara Penyiapan cepat (setiap pengguna mengautentikasi akun mereka) atau Akses yang dikendalikan Admin (pengaturan terpusat untuk kontrol yang lebih terperinci).

Untuk informasi tambahan mengenai mengaktifkan aplikasi Google Drive dengan sinkronisasi, silakan baca artikel bantuan kami:Aplikasi Google Drive dengan sinkronisasi - penyiapan mandiri

RBAC untuk Google Drive (sinkronisasi) untuk Enterprise dan Edu

Setelah Anda mengaktifkan aplikasi Google Drive dengan sinkronisasi, semua pengguna yang memiliki akses ke versi yang tidak disinkronkan juga akan mendapatkan akses ke versi yang disinkronkan. Saat ini tidak memungkinkan untuk menetapkan izin yang berbeda antara versi yang disinkronkan dan yang tidak disinkronkan.

Jika Anda sebelumnya telah mengatur daftar izinkan untuk aplikasi Google Drive dengan sinkronisasi sebelumRBAC untuk aplikasi diperkenalkan, daftar izinkan Anda telah dipetakan ke grup dan peran RBAC baru yang disebut Pengguna Konektor Google Drive dan Peran Konektor Google Drive.

  • Jika workspace Anda memiliki aplikasi Google Drive yang diaktifkan di tingkat workspace, hanya pengguna pada aplikasi dengan daftar izinkan sinkronisasi yang sekarang mempertahankan akses.

  • Pengguna yang tidak ada dalam daftar izinkan tidak lagi memiliki akses ke aplikasi Google Drive yang tidak disinkronkan dan harus ditambahkan kembali.

  • Pengguna yang memiliki akses ke aplikasi Google Drive dengan fitur sinkronisasi sekarang juga memiliki akses ke aplikasi Google Drive standar.

Semua peran dan izin workspace lainnya tetap tidak berubah.

Microsoft apps permissions required

To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.

Review and approve Microsoft permissions

For each enabled Microsoft app:

  1. In ChatGPT, go to Admin → Apps and select Enabled.

  2. Open the app’s overflow menu and select Manage app.

  3. Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.

  4. Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  5. Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.

Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.

Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.

Tinjau halaman Pusat Bantuan berikut untuk izin yang diperlukan oleh setiap aplikasi:

Setiap halaman aplikasi menjelaskan cakupan yang diperlukan oleh aplikasi tersebut. Untuk pemetaan tindakan dan izin khusus konektor saat ini, gunakan layar Izin Microsoft aplikasi di ChatGPT.

Aplikasi kustom

Di workspace Business, Enterprise, dan Edu, hanya pemilik workspace dan pengguna dengan pengaturan terkait yang diaktifkan (untuk Enterprise/Edu) yang dapat mengaktifkan mode pengembang untuk memublikasikan dan menguji aplikasi kustom. Pengguna dengan peran anggota tidak memiliki kemampuan untuk menambahkan aplikasi kustom mereka sendiri.

Seperti aplikasi lainnya, pengguna akhir harus melakukan autentikasi dengan setiap aplikasi sebelum penggunaan pertama kali.

Untuk ringkasan umum tentang mode pengembang, aplikasi kustom, dan konektor MCP di ChatGPT, silakan baca artikel kami:Mode pengembang dan aplikasi kustom di ChatGPT

Untuk panduan teknis langkah demi langkah tentang membuat konektor MCP kustom, silakan rujuk dokumentasi kami:Membuat aplikasi MCP kustom

Catatan:* Harap diperhatikan bahwa aplikasi kustom tidak diverifikasi oleh OpenAI dan ditujukan hanya untuk penggunaan pengembang. Anda hanya boleh menambahkan aplikasi kustom ke workspace Anda jika Anda mengetahui dan memercayai aplikasi yang mendasarinya.Pelajari lebih lanjut.*

  • Aplikasi dapat memungkinkan pengguna akhir untuk membagikan data, yang dapat mencakup Informasi Kesehatan yang Dilindungi (PHI), dengan pihak ketiga. Anda harus memastikan bahwa penggunaan aplikasi Anda mematuhi kewajiban Anda sesuai dengan HIPAA.*

---

Keamanan & kepatuhan

Keamanan

Kami melindungi data Anda dengan enkripsi standar industri saat transit dan saat disimpan. Token OAuth disimpan menggunakan praktik manajemen kunci yang kuat dan diaudit. Setelah sebuah aplikasi diaktifkan, setiap pengguna mengotorisasi akun mereka sendiri, dan ChatGPT hanya mengakses konten dalam batas izin yang sudah ada untuk pengguna tersebut, seperti cakupan baca-saja.

OpenAI menerapkan pengujian berkelanjutan, pemantauan, dan teknik mitigasi berlapis untuk mengurangi risiko injeksi prompt. Untuk perlindungan tambahan, percakapan yang menggunakan aplikasi memiliki akses jaringan yang dibatasi untuk menjaga data antara OpenAI dan alat spesifik yang Anda hubungkan. Kontrol akses yang ketat memastikan ChatGPT hanya melihat apa yang diizinkan untuk diakses oleh setiap pengguna, dan semua data tetap dienkripsi saat dikirim dan saat disimpan.

Apakah OpenAI menggunakan informasi dari aplikasi untuk melatih model-modelnya?

Untuk pelanggan ChatGPT Business, Enterprise, dan Edu, kami tidak menggunakan informasi yang diakses dari aplikasi untuk melatih model kami. Silakan lihathalaman Privasi Perusahaan untuk mengetahui informasi seputar cara kami menggunakan data bisnis.

Obrolan dan data riset mendalam diproses secara sementara dan tidak diindeks. Aplikasi dengan data sinkron diindeks untuk mempercepat jawaban, sekaligus tetap menghormati pengaturan pelatihan Anda.

Penyimpanan & lokasi data

Semua aplikasi dengan fitur sinkronisasi didukung untuk workspace dengan residensi data di AS, Eropa (EEA + Swiss), dan Jepang. Aplikasi Google Drive dan GitHub dengan fitur sinkronisasi juga didukung di semuawilayah residensi data yang saat ini didukung.

Untuk aplikasi dengan sinkronisasi yang tidak didukung untuk residensi data di wilayah Anda, indeks pencarian yang disinkronkan disimpan di pusat data Azure AS milik OpenAI.


Aplikasi yang tidak disinkronkan: Aplikasi kompatibel dengan residensi data, tetapi penting untuk dicatat bahwa aplikasi yang terhubung adalah layanan pihak ketiga, dan data yang dikirim ke aplikasi yang terhubung tunduk pada kebijakan residensi data dari aplikasi tersebut.

Dengan kata lain, jika Anda adalah organisasi dengan Residensi Data di Eropa, OpenAI akan membatasi penyimpanan Konten Pelanggan agar tetap berada di Eropa hingga kueri dan prompt dikirim ke aplikasi yang terhubung. Pastikan bahwa aplikasi yang terhubung juga mematuhi persyaratan residensi data yang mungkin Anda miliki.

Kepatuhan

Percakapan pengguna, termasuk percakapan yang menggunakan aplikasi apa pun, sudah tersedia di API Kepatuhan.

Selain itu, semua panggilan aplikasi dicatat sebagai bagian dariplatform Log Kepatuhan OpenAI.

Baca lebih lanjut:API Kepatuhan untuk Pelanggan Enterprise.

Keamanan Google Drive (sinkronisasi) yang terperinci

Selain autentikasi OAuth, pemilik workspace Business, Enterprise, dan Edu dapat memanfaatkan delegasi domain secara luas (DWD).

Apakah artikel ini membantu?