概要
アプリの権限は、ChatGPT が接続済みアカウントから情報を読み取ったり、ユーザーに代わってアクションを実行したりできる条件を決定します。
これらの設定は、アクセスが可能になった後のアプリの使用方法を制御します。アカウントの接続、プロバイダーの権限の付与、接続元システムへのアクセスの変更、ワークスペースポリシーの上書きを行うものではありません。アカウント全体やワークスペース全体のデフォルト設定は、個別のアプリアカウントを接続する前に設定できます。
アカウントの設定と接続解除については、ChatGPT でのアプリアカウントの接続と管理をご覧ください。
利用条件
利用できる設定は、お使いのアカウント、アプリ、接続済みアカウント、ワークスペースによって異なります。
個人アカウントでは、アプリを含むプラグインをインストールすると、権限が表示される場合があります。接続ごとの設定には、対象となる接続済みアカウントが必要な場合があります。管理対象ワークスペースのメンバーには、代わりにワークスペースのポリシーに従った承認リクエストが表示される場合があります。
権限の選択肢について
アカウントやアプリに応じて、次の選択肢が表示される場合があります。
常に確認:ChatGPT は、アプリの情報を読み取ったり、変更を加えたりする前に確認を求めます。
読み取りアクションを許可:ChatGPT は確認なしで情報を読み取れますが、変更を加える前には確認を求めます。
低リスクのアクションを許可:ChatGPT は低リスクのアクションを自動的に承認します。リスクが高いアクションは、確認が必要になったり、拒否されたりする場合があります。この設定は、アカウント、ワークスペース、アプリ、接続のポリシーによって上書きされない場合に適用されます。
すべてのアクションを許可:ChatGPT は、追加の承認リクエストなしで、対応するアクションを実行できます。この選択肢はリスクを高めます。
慎重な取り扱いが必要な機能に関するセキュリティ警告について詳しくは、「高リスク」ラベルをご覧ください。
アカウント全体およびワークスペース全体の標準の権限選択欄には、すべてのアクションを許可はありません。個別のアプリや接続済みアカウントでは利用できる場合があり、既存のワークスペースポリシーによっても異なります。
一部のメニューでは、これらのラベルが読み取りを許可、低リスクを許可、すべて許可と省略されます。
アクションのリスクについて
他のサービスに影響を与える可能性がある、機密情報が開示される可能性がある、または元に戻すのが難しいアクションは、追加の審査が必要になる場合があります。
たとえば、次のようなものがあります。
メール、メッセージ、コメント、招待の送信
ファイルやレコードの作成、編集、削除
アカウント、アクセス、共有、セキュリティの設定の変更
購入やその他の金融取引
機密性の高い個人情報、財務情報、健康情報、本人確認情報の共有
アクションは、利用可能なアプリの機能、プロバイダーの権限、ワークスペースのポリシー、安全保護措置に照らして評価されます。リクエストによっては、承認リクエストを表示せずに拒否される場合があります。
デフォルトの権限の設定
対象の個人アカウントで、設定にプラグインが表示される場合は、以下の手順に従ってください。
設定にアプリが表示される場合は、アプリを開き、アカウントで利用できる権限設定を確認してください。アカウント全体に適用する同じ選択項目は、利用できない場合があります。
プロフィールメニューを開き、設定を選択します。
プラグインを選択します。
権限を開きます。
デフォルトで使用する権限を選択します。
アプリを含むプラグインをインストールすると、全体に適用する設定が表示される場合があります。特定のアプリやアカウントの設定には、対象となる接続が必要な場合があります。また、すべてのアプリが同じ設定に対応しているわけではありません。
接続済みアカウントごとの権限設定
設定を開き、表示される選択肢に応じてアプリまたはプラグインを選択します。
該当するプラグインまたはアプリを選択します。
接続済みアカウントが表示される場合は、該当するアカウントのその他のオプションメニュー(•••)を開き、設定を選択します。
そのアカウントの権限を確認します。アカウントが 1 つだけのアプリでは、代わりに表示されている権限設定を開きます。
利用可能な権限を選択し、保存が表示される場合は選択します。
アカウント固有の設定は、その接続にのみ適用されます。同じアプリに接続された別のアカウントには、異なる設定を適用できます。
接続済みアカウントの設定を継承元の設定に戻すには、デフォルトと表示された選択肢を選び、保存を選択します。単一アカウントのページではリセット、以前のアプリ設定ではデフォルトに戻すと表示される場合があります。
承認リクエストへの対応
対応するアクションの実行前に、ChatGPT がアプリと実行予定のアクションを説明する承認カードを表示する場合があります。
アクションやアカウントに応じて、次のような選択肢が表示される場合があります。
拒否または承認しない:リクエストされたアクションを実行しません。
許可または今回のみ許可:今回のアクションを承認します。
低リスクのアクションを許可:今回のアクションを承認し、同じ接続済みアカウントを使った今後の低リスクのアクションも許可します。リスクが高いアクションは、確認が必要になったり、拒否されたりする場合があります。
常に許可:ユーザーが明示的に接続した対象の個人アカウントでこの選択肢が表示される場合、今後の対応アクションを、毎回確認することなく許可します。
ここで説明するアプリのアクション承認では、管理対象ワークスペースのメンバー、自動的に利用可能になる接続、追加の安全性審査が必要なアクションに対して、継続的な権限としての常に許可は提供されません。
リクエストを承認する前に、アプリ、アカウント、実行予定のアクションを確認してください。承認を保存しても、ワークスペースの制限、プロバイダーの権限、安全保護措置より優先されることはありません。利用する製品画面によっては、機密性の高い情報を扱うなどの慎重な取り扱いが必要なアクションは、承認リクエストを表示せずに拒否される場合があります。
ワークスペースの制限について
管理対象ワークスペースでは、アプリへのアクセスの各側面が、それぞれ異なる設定によって制御されます。
プラグインのインストール設定は、そのプラグインを利用できるかどうかを決定します。
ワークスペースのアプリ設定は、プラグインが使用するアプリを利用できるかどうかを決定します。
Enterprise と Edu のロール制御では、アプリにアクセスできるメンバーを制限できます。
プロバイダー側の認可は、接続する外部アカウントとその権限を決定します。
アクションの制御設定は、利用できるアプリのアクションを決定します。
アプリの権限は、利用可能なアクションを使う前に ChatGPT が確認を求める条件を決定します。
Business の管理者は、ワークスペースでアプリを有効にするかどうかを制御できます。Enterprise と Edu の管理者は、対応している場合、ロールベースのアクセスも設定できます。
アプリの直接的なアクションを制限する設定が、同期済みデータから取得する情報も制限するとは限りません。同期対象のコンテンツを選択する設定が、それとは別にリアルタイムで実行するアプリのアクションも制限するとは限りません。
ワークスペースエージェントには、アクションの安全性に関するエージェント単位の独立した設定が適用されますが、ワークスペースのポリシーにも引き続き従います。
管理者向けのガイダンスについては、プラグインとアプリの管理者向け制御、セキュリティ、コンプライアンスをご覧ください。
アプリのアクセス権の削除
アプリの権限を変更しても、アプリの接続は解除されず、すでに付与されたプロバイダーアカウントへのアクセス権も取り消されません。
個別のアカウントを通じた今後のアクセスを停止するには、設定を開き、アプリまたはプラグインを選択し、該当するアプリを選んでアカウントの接続を解除します。プロバイダー側にも、アカウントの連携を解除するための設定が別途用意されている場合があります。
ワークスペースでアプリを無効にすると、他のメンバー、そのアプリに依存するプラグイン、管理者が管理するインデックスに影響する場合があります。ワークスペース全体のアクセスを変更する前に、表示される警告を確認してください。
アプリの権限は、メモリ、パーソナライズ、データ保持、モデルのトレーニングに関する設定とは別のものです。
データの取り扱いについては、ChatGPT の接続済みアプリをご覧ください。
