概要
ChatGPT Sites では、ワークスペースのメンバーが ChatGPT からサイトを作成し、ホスティングして共有できます。ワークスペースのオーナーと管理者は、Sites で作成や公開を行えるユーザー、サイトの共有方法、必要に応じたサイトの確認や削除の方法を定めることができます。
接続済みアプリの機能については、Sites で使用できる対応プラグインもワークスペース管理者が管理します。各閲覧者が自身の接続済みアカウントを通じて読み取り専用アクセスを承認し、アプリでの既存の権限は引き続き適用されます。
利用対象
この記事は、ChatGPT Business、Enterprise、Edu の所有者と管理者を対象としています。利用できる管理機能は、プランやワークスペースの構成によって異なります。
接続済みアプリへのアクセスを委任する機能の管理者向けプレビューは、ChatGPT Business および Enterprise のお客様にご利用いただけます。
ワークスペースのポリシー設定
Sites を広く有効にする前に、サイトを作成できるユーザー、一般公開を許可するかどうか、公開可能なコンテンツを決めてください。また、サポート、確認、公開停止、コンプライアンスに関する問い合わせに組織としてどう対応するかも決めてください。
| Sites は現在ベータ版であり、データレジデンシーおよび推論レジデンシーの対象外です。 |
|---|
Sites の有効化と制限
Business ワークスペースでは、Sites はデフォルトで有効になっています。Enterprise の所有者と管理者は、ロールベースのアクセス制御(RBAC)を使って、Sites を作成できるユーザーと公開できるユーザーを指定できます。
Enterprise ワークスペースでは、一般公開はデフォルトでオフになっています。有効にするには、ワークスペース設定で一般公開をオンにし、RBAC を通じて対象のユーザーやグループに Sites の作成と公開の権限を付与します。
ワークスペースのメンバーが Sites を利用できない場合は、ワークスペースで Sites が有効になっているか、メンバーが対象のロールやグループに属しているか、正しいワークスペースにサインインしているかを確認してください。
これらの設定は、サイトの作成と公開を制御します。これらの設定だけでは、Sites でメンバーの接続済みアプリを利用できるようにはなりません。接続済みアプリへのアクセスには、組織による別途の承認が必要です。
接続済みアプリへのアクセス管理
ChatGPT Business および Enterprise をご利用の場合、Sites は各閲覧者が自身で接続したアプリへの読み取り専用アクセスを要求できます。たとえば、共有ダッシュボードでは、サインイン中の閲覧者のアカウントと既存の権限を使って最新の情報を取得できます。
接続済みアプリにアクセスするには、サイトがワークスペース内のみに公開されている必要があります。閲覧者はサイトのワークスペースに所属し、自身の接続済みアカウントを通じてアクセスを承認する必要があります。閲覧者のアプリでの既存の権限は引き続き適用されます。閲覧者はサイトを操作している間、この読み取り専用アクセスを使用します。このアクセスでは、接続済みアプリへの変更や、バックグラウンドのスケジュール済みタスクからのアクセスは許可されません。
グローバル管理者が OpenAI 管理コンソールで外部アクセスを開き、ChatGPT Sites を選択して、スコープにあるコネクタを確認します。管理者向けプレビュー期間中は、Sites のテナントレベルの接続済みアプリへのアクセスは、デフォルトでオフになっています。ChatGPT ワークスペースのオーナーや管理者であっても、このテナントレベルの設定を変更する権限が自動的に付与されるわけではありません。
組織での承認手順については、管理コンソールでのテナント管理をご覧ください。
Sites でのプラグインの使用許可
ワークスペース管理者は、対応するプラグインごとに Sites での使用を許可をオンにできます。この設定はワークスペース全体に適用され、デフォルトではオフになっています。
ChatGPT で利用可能なプラグインでも、Sites では無効になっている場合があります。Sites での使用を許可をオンにしても、メンバーにアプリへのアクセス権が付与されたり、アカウントが接続されたりすることはありません。また、サイトが要求するアクセスについて、各閲覧者による承認が不要になるわけではありません。
ワークスペースメンバーのアクセス確認
サイトがメンバーの接続済みアプリを使用できない場合は、次の点を確認してください。
グローバル管理者が、正しい組織の外部アクセスで ChatGPT Sites のコネクタをオンにしていること
メンバーのワークスペースで Sites の接続済みアプリ機能を利用できること
サイトがワークスペース内のみに公開されており、メンバーがそのワークスペースに所属していること
アプリのプラグインで Sites での使用を許可がオンになっていること
該当のアプリがワークスペースで有効になっており、メンバーのアカウントに接続されていること
メンバーが使用する接続済みアカウントを選択していること
メンバーがサインインし、サイトが要求する権限を確認して、アクセスを承認していること
メンバーが接続済みアプリで必要な権限を持っていること
組織レベルの承認は、現在および今後の ChatGPT Sites に適用されます。各閲覧者は引き続き自身のアカウントを通じてアクセスを承認する必要があります。組織による承認だけで、すべてのサイトがすべてのメンバーのデータにアクセスできるようになるわけではありません。
サイトの共有、一般公開の有効化、外部閲覧者の招待だけでは、接続済みアプリへのアクセスは承認されません。
接続済みアプリを使用するサイトの作成手順や、閲覧者のアクセスを承認する手順については、ChatGPT Sites の作成と管理をご覧ください。
公開とアクセスの管理
サイトへのアクセスは、所有者とワークスペース管理者のみに制限することも、ワークスペースのアクティブなメンバーと共有することもできます。対応している場合は、選択したアクティブなユーザーやグループとの共有も可能です。一般公開は、一般公開機能が有効で、メンバーに公開権限がある場合にのみ利用できます。
共同編集では、サイト所有者が、同じワークスペース内の条件を満たすアクティブなメンバーに編集可能のアクセス権を付与できます。編集者は、共有されたサイトを更新して保存できます。所有者がサイトを初めて公開した後は、編集者も同じサイト URL に新しいバージョンを公開できます。
アクセスできるユーザーの管理、サイト名や URL の変更、所有権の譲渡、シークレットやカスタムドメインなど所有者専用の設定を行えるのは、サイト所有者のみです。所有者は、編集者のアクセス権を閲覧可能に変更したり、編集者を削除したりできます。こうした変更により、そのユーザーは編集できなくなります。引き続きサイトを閲覧できるかどうかは、残りの公開範囲の設定によって決まります。
一般公開で共有すると、公開手順で選択した公開範囲に応じて、ワークスペース外からもサイトにアクセスできるようになります。
利用できる管理機能は、プランやワークスペースの構成によって異なります。提供開始時点では、Enterprise ワークスペースでカスタムドメインは利用できません。管理機能が見つからない、または利用できない場合は、OpenAI サポートにお問い合わせください。
外部閲覧者
サイトのオーナーは、サイトをインターネット上で広く公開する代わりに、ワークスペース外の特定の人を閲覧者として指定し、サイトを共有できます。Business ワークスペースで Sites を作成するユーザーには、ワークスペース設定の Sites 全体の権限の一部として、この機能が有効になっています。Enterprise ワークスペースでは、招待するユーザーに外部閲覧者の招待権限が必要です(下記参照)。ワークスペースのオーナーと管理者は、ワークスペース設定 > Sites にあるサイトのアクセス管理機能を使って、外部閲覧者を管理できます。
Enterprise/Edu ワークスペースでは、次の手順を実行します。
ワークスペース設定 > 権限とロールに移動します。
外部閲覧者の招待を許可するロールを選択するか、ワークスペースのデフォルト設定を選択します。
早期アクセス > Sites で、そのロールまたはワークスペースに対して Sites が有効になっていることを確認します。
選択したロールに対して、サイトへの外部閲覧者の招待をメンバーに許可をオンにします。
外部閲覧者には閲覧専用のアクセス権が付与されます。外部閲覧者がワークスペースのメンバーやサイトの編集者になることはなく、招待によってサイトが一般公開されることもありません。一般公開の設定と外部閲覧者の招待権限は、別々に確認されます。
接続済みアプリの機能を使うにはワークスペースのメンバーである必要があり、外部閲覧者として招待されただけではこの要件を満たしません。
外部閲覧者のアクセス権を付与または削除する際は、サイトの現在の公開対象を確認してください。直接の招待を削除しても、別の公開対象設定によって付与されたアクセス権は削除されない場合があります。変更後は、保存されたアクセスリストを確認し、閲覧者が意図どおりにサイトを利用できることを確かめてください。
外部閲覧者を招待するオプションが使えない場合や、変更が反映されない場合は、選択中のワークスペース、操作するユーザーのロールと招待権限、使用している画面を確認してください。問題が解決しない場合は、OpenAI サポートへのお問い合わせをご覧ください。
Sites でホストするプラグインのアクセス確認
新規または既存のサイトで MCP サーバーとプラグインをホストできます。プラグインを通じて使用するツールやアクションをサイトでホストする場合は、サイトの公開対象とプラグインへのアクセス権を別々に確認してください。プラグインを共有またはインストールするだけでは、サイトへのアクセス権は付与されません。また、サイトへのアクセス権があっても、必要なアプリの認可やアクションの承認を省略することはできません。
サイトの一般公開、サイト閲覧者の招待、プラグインの共有、ワークスペースのディレクトリへのプラグインの公開は、それぞれ異なる権限です。共有相手がプラグインとサイトの両方にアクセスできることを確認してください。
有効にする必要がある具体的な管理者権限など、サイトでのプラグインのホスティングについて詳しくは、ChatGPT Sites でのプラグインのホスティングをご覧ください。
プラグインのアクセス制御については、プラグインとアプリの管理者向け制御、セキュリティ、コンプライアンスをご覧ください。
データ、コンプライアンス、レジデンシーに関する考慮事項
Sites では、プロンプト、指示、ファイル、サイトのコード、生成された成果物、ホスティング先の URL、ストレージのほか、サイトの運用と保護に必要なログを扱う場合があります。
提供開始時点では、ChatGPT Sites はデータレジデンシーや推論レジデンシーに対応していません。これは、デプロイ済みの Sites、サイトのコード、D1/R2 のデータとファイルストレージ、成果物、ログにも当てはまります。詳しくは、ChatGPT のデータレジデンシーと推論レジデンシーをご覧ください。
推奨されるワークスペースポリシー
組織のセキュリティ、機密保持、プライバシーなどの要件に準拠した Sites を作成できるよう、メンバーに明確なガイドラインを示してください。
一般公開を許可する条件について、ポリシーを定めてください。
機密情報、センシティブな情報、第三者のコンテンツを含むサイトは、公開前のレビューを必須にしてください。
一般公開する Sites を承認できるユーザーと、削除できるユーザーを決めてください。
不審な Sites、悪意のある Sites、権利侵害や安全上の問題がある Sites を見つけた際の報告先を、メンバー向けに明文化してください。
