OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Kontrole administratora, bezpieczeństwo i zgodność dla wtyczek oraz aplikacji

Dowiedz się, jak przestrzenie robocze Business, Enterprise i Edu zarządzają instalacją wtyczek, dostępem do aplikacji, akcjami, bezpieczeństwem i zgodnością.

Zaktualizowano: yesterday

Uwaga: Od 29 sierpnia 2025 r. zmieniliśmy nazwę ChatGPT Team na ChatGPT Business. Więcej informacji i odpowiedzi na pytania dotyczące zmiany nazwy znajdziesz w naszym artykule: FAQ dotyczące zmiany nazwy ChatGPT Business

Od 9 lipca 2026 r. przenieśliśmy katalog aplikacji do katalogu wtyczek. Wtyczki są głównym sposobem odkrywania możliwości przepływów pracy w ChatGPT i Codex. Wtyczka może obejmować umiejętności, aplikacje i szablony aplikacji — aplikacje pozostają integracjami, które łączą ChatGPT lub Codex z zewnętrznymi danymi i akcjami, a wtyczki ułatwiają włączanie przepływów pracy w ChatGPT. Istniejące połączenia aplikacji pozostają bez zmian, a użytkownicy mogą dodawać nowe wtyczki z katalogu wtyczek, łącząc i uwierzytelniając aplikację bazową tak jak dotychczas. Administratorzy przestrzeni roboczej zarządzają instalacją wtyczek w sekcji Ustawienia przestrzeni roboczej > Wtyczki, a dostępem i uprawnieniami każdej aplikacji bazowej mogą zarządzać w konfiguracji wtyczki albo w sekcji Ustawienia przestrzeni roboczej > Aplikacje.

Ustawienia administracyjne

Wtyczka może zawierać umiejętności, aplikacje i szablony aplikacji. Instalowanie wtyczek i dostęp do bazowych aplikacji są kontrolowane osobno.

Domyślne działanie zależnie od planu

ChatGPT Enterprise i Edu

W przestrzeniach roboczych Enterprise i Edu wtyczki oraz ich bazowe aplikacje są domyślnie wyłączone. Administratorzy zarządzają instalowaniem wtyczek w sekcji Ustawienia przestrzeni roboczej > Wtyczki i określają, czy dla uprawnionych ról wtyczka ma być Dostępna czy Zainstalowana. Podczas włączania wtyczki administratorzy mogą włączyć bazową aplikację w ustawieniach wtyczki albo osobno włączyć i skonfigurować każdą bazową aplikację w sekcji Ustawienia przestrzeni roboczej > Aplikacje.

Wyłączenie bazowej aplikacji blokuje funkcję, która z niej korzysta. Nie musi to oznaczać odinstalowania wtyczki ani usunięcia umiejętności, które nie zależą od tej aplikacji.

Administratorzy Enterprise i Edu mogą używać RBAC do zarządzania instalowaniem wtyczek i dostępem do aplikacji. Te ustawienia są oceniane osobno: członek może mieć zainstalowaną wtyczkę, ale nadal nie móc korzystać z zawartej w niej aplikacji.

ChatGPT Business

W planie Business aplikacje i wtyczki są domyślnie włączone. Administratorzy zarządzają instalowaniem wtyczek w sekcji Ustawienia przestrzeni roboczej > Wtyczki, a każdą bazową aplikacją — w sekcji Ustawienia przestrzeni roboczej > Aplikacje. Wyłączenie aplikacji blokuje wszystkie zależne od niej funkcje wtyczki, ale nie musi oznaczać odinstalowania wtyczki ani usunięcia funkcji opartych wyłącznie na umiejętnościach.

RBAC (kontrola dostępu oparta na rolach)

W przestrzeniach roboczych Enterprise i Edu można przypisywać wtyczki do jednej lub kilku ról niestandardowych. Domyślnie użytkownicy mają dostęp do wtyczek, które są włączone i dostępne dla ich roli, ale administratorzy mogą określić, które role mają dostęp. Jeśli użytkownik widzi wtyczkę oznaczoną jako Wyłączona przez administratora, wtyczka lub aplikacja jest dla niego niedostępna z powodu ustawień przestrzeni roboczej albo roli. Administrator przestrzeni roboczej musi włączyć dostęp, zanim użytkownik będzie mógł ją połączyć.

Wtyczki zawierające wymagane aplikacje dziedziczą ustawienia ról tych aplikacji. Jeśli rola członka nie ma dostępu do wymaganej aplikacji, wtyczka nie może używać funkcji opartej na tej aplikacji w przypadku tego członka. Ustawienia wtyczek w przestrzeni roboczej mogą też określać, czy dla danej roli wtyczka jest Dostępna, czy Zainstalowana.

Zarządzanie dostępem do wtyczek i aplikacji

Ustawienia dostępu do aplikacji określają, kto może korzystać z połączonej aplikacji w przestrzeni roboczej. Uprawnienia aplikacji określają, kiedy ChatGPT prosi o zgodę przed jej użyciem.

Aby określić, kto może korzystać z danej aplikacji, przejdź do sekcji Ustawienia przestrzeni roboczej > Aplikacje, otwórz menu aplikacji i wybierz Dostęp użytkowników. Następnie wybierz role, które mogą korzystać z aplikacji, i zapisz zmiany. Jeśli anulujesz lub zamkniesz bez zapisywania, bieżące ustawienia dostępu do aplikacji pozostaną bez zmian.

Aby określić, z których aplikacji może korzystać dana rola:

  • Przejdź do sekcji Ustawienia przestrzeni roboczej > Uprawnienia i role.

  • Wybierz Role niestandardowe.

  • Wybierz rolę, którą chcesz edytować.

  • Przewiń do sekcji Połączone dane.

  • Włącz opcję Zezwalaj członkom na używanie wtyczek i aplikacji, aby umożliwić tej roli korzystanie z wtyczek i aplikacji.

  • Użyj opcji Wybierz, aby wskazać konkretne aplikacje dla tej roli.

Dodawanie nowych aplikacji i wtyczek

Podczas włączania nowej aplikacji na poziomie przestrzeni roboczej administratorzy są proszeni o wskazanie ról, które mogą z niej korzystać. Jeśli aplikacja obsługuje ustawienia działań, administratorzy mogą również sprawdzić jej działania przed udostępnieniem aplikacji.

Po opublikowaniu szablony aplikacji podlegają temu samemu modelowi zarządzania administracyjnego. Administratorzy i właściciele przestrzeni roboczej sprawdzają wersję roboczą aplikacji utworzoną z szablonu, publikują ją, gdy jest gotowa, a następnie zarządzają dostępem, uprawnieniami według ról, ustawieniami działań i uprawnieniami aplikacji w sekcji Ustawienia przestrzeni roboczej > Aplikacje.

W kwalifikujących się przestrzeniach roboczych może być również dostępna sekcja Ustawienia przestrzeni roboczej > Wtyczki. Na stronie szczegółów wtyczki administratorzy mogą sprawdzić zawarte w niej umiejętności, wymagane i opcjonalne aplikacje oraz Zasady instalowania wtyczki. Dla każdej roli opcja Dostępna pozwala jej członkom zainstalować wtyczkę, a opcja Zainstalowana domyślnie instaluje wtyczkę dla tej roli.

Jeśli wtyczka zawiera wymagane aplikacje, muszą one być włączone dla danej roli. Wymagane aplikacje zachowują swoją konfigurację, w tym ustawienia Dostęp według ról, Dostęp w czasie rzeczywistym, Konfiguruj działania, Konfiguruj zatwierdzenia, Wyszukiwanie indeksowane, Autoryzacja synchronizacji, ograniczenia domen i ustawienia synchronizacji, jeśli są dostępne. Jeśli zawarta aplikacja jest wyłączona, administratorzy mogą — zależnie od jej stanu — zobaczyć opcje Włącz, Opublikuj, Edytuj konfigurację aplikacji lub Wyłącz.

Tam, gdzie są dostępne, uprawnienia aplikacji zastępują wcześniejsze ustawienie potwierdzania działań. Jeśli ogólne menu Uprawnienia aplikacji w przestrzeni roboczej nie zawiera opcji Nigdy nie pytaj, wybierz inne ustawienie domyślne przestrzeni roboczej albo ustaw Nigdy nie pytaj dla konkretnej aplikacji w jej ustawieniach Uprawnienia aplikacji. Szczegóły konfiguracji znajdziesz na stronieSzablony aplikacji ChatGPT.

Ustawienia działań aplikacji

RBAC określa, kto może korzystać z aplikacji. W przypadku aplikacji obsługujących Ustawienia działań opcja ta określa, co aplikacja może robić. Uprawnienia aplikacji określają, kiedy ChatGPT prosi członków o zgodę przed użyciem aplikacji.

Te uprawnienia aplikacji mają zastosowanie do rozmów w ChatGPT. Agenci przestrzeni roboczej korzystają z ustawień poszczególnych agentów określonych przez ich twórców, aby ustalić, które działania aplikacji są dostępne i kiedy użytkownicy końcowi są proszeni o ich zatwierdzenie. Więcej informacji o działaniu agentów:Agenci przestrzeni roboczej ChatGPT dla planów Enterprise i Business.

W sekcji Ustawienia działań administratorzy mogą określić sposób obsługi bieżących działań aplikacji: zezwolić na wszystkie działania, tylko działania odczytu albo wybrany zestaw działań. Jeśli administratorzy wybiorą opcję Niestandardowe, mogą też określić sposób obsługi działań dodanych później, wybierając Włącz wszystkie nowe działania, Włącz tylko nowe działania odczytu albo Wyłącz nowe działania.

Niektóre aplikacje nie obsługują Ustawień działań. W przypadku tych aplikacji administratorzy mogą zarządzać dostępem, ale nie mogą wybierać poszczególnych działań ani sposobu obsługi nowo dodanych działań.

W aplikacjach obsługujących Ustawienia działań zatwierdzenie zakresu przez dostawcę nie udostępnia automatycznie nowych działań w ChatGPT.

Aby zmienić domyślne uprawnienie aplikacji w przestrzeni roboczej:

  • Otwórz Ustawienia przestrzeni roboczej.

  • Przejdź do sekcji Uprawnienia i role > Połączone dane.

  • Znajdź opcję Uprawnienia aplikacji i wybierz ustawienie domyślne przestrzeni roboczej.

Aby ustawić inne uprawnienie dla aplikacji:

  • Otwórz stronę administracyjną Aplikacje w przestrzeni roboczej.

  • Otwórz menu opublikowanej aplikacji i wybierz Uprawnienia aplikacji.

  • Wybierz Użyj ustawienia domyślnego przestrzeni roboczej albo inne uprawnienie.

  • Wybierz Zapisz.

Zależnie od przestrzeni roboczej i aplikacji dostępne opcje mogą obejmować Zawsze pytaj, Wszelkie zmiany, Ważne działania i Nigdy nie pytaj. Opcja Ważne działania wymaga zgody przed działaniami aplikacji, które mogą mieć istotny wpływ poza ChatGPT, ujawnić informacje poufne albo być trudne do cofnięcia. Niektóre szczególnie ryzykowne działania mogą zostać zablokowane zamiast przedstawione do zatwierdzenia.

Szczegółowe ustawienia Google Drive (z synchronizacją)

Uwaga: działania Dokumentów, Arkuszy i Prezentacji Google są teraz dostępne jako działania Google Drive. Łączy to te działania w aplikacji Google Drive i upraszcza korzystanie z aplikacji Google. Samodzielne aplikacje Dokumenty, Arkusze i Prezentacje Google nie są już wyświetlane osobno. Aby uzyskać dostęp do Dokumentów, Arkuszy i Prezentacji, użytkownicy powinni połączyć Google Drive.

W ChatGPT Enterprise/Edu te nowe, ujednolicone działania Google Drive są domyślnie wyłączone, dopóki nie włączy ich administrator przestrzeni roboczej. W ChatGPT Business są domyślnie włączone. Po ich włączeniu administratorzy Google Workspace mogą potrzebować ponownie autoryzować zaktualizowane zakresy Google Drive, zanim użytkownicy będą mogli korzystać z tych działań lub nowi użytkownicy będą mogli się połączyć. Jeśli użytkownicy zgłaszają, że nie mogą połączyć się z Google Drive, sprawdź autoryzacje zakresów Google Workspace dla Google Drive, Dokumentów, Arkuszy i Prezentacji oraz upewnij się, że zakresy wszystkich działań aplikacji zostały autoryzowane. Możesz też wyłączyć działania, których nie chcesz autoryzować.

Ta zmiana nie wpływa na funkcję synchronizacji. *

Ograniczenia plików i konfiguracja

Przestrzenie robocze Enterprise, Edu i Business umożliwiają:

  • Ograniczenie aplikacji z synchronizacją do określonych dysków współdzielonych lub folderów.

  • Wykluczenie określonych typów plików z indeksowania.

  • Wybór między Szybką konfiguracją (każdy użytkownik uwierzytelnia własne konto) a Dostępem kontrolowanym przez administratora (scentralizowana konfiguracja ze szczegółowymi ustawieniami).

Więcej informacji o włączaniu aplikacji Google Drive z synchronizacją znajdziesz w naszym artykule pomocy:Aplikacja Google Drive z synchronizacją — konfiguracja samoobsługowa

RBAC dla Google Drive (z synchronizacją) w planach Enterprise i Edu

Po włączeniu aplikacji Google Drive z synchronizacją wszyscy użytkownicy, którzy mieli dostęp do wersji bez synchronizacji, uzyskają również dostęp do wersji z synchronizacją. Obecnie nie można ustawić różnych uprawnień dla wersji z synchronizacją i bez niej.

Jeśli lista dozwolonych użytkowników aplikacji Google Drive z synchronizacją została skonfigurowana przedwprowadzeniem RBAC dla aplikacji, została ona przypisana do nowych grup i ról RBAC o nazwach Google Drive Connector Users i Google Drive Connector Role.

  • Jeśli aplikacja Google Drive była włączona na poziomie przestrzeni roboczej, dostęp zachowują teraz tylko użytkownicy znajdujący się na liście dozwolonych aplikacji z synchronizacją.

  • Użytkownicy, których nie było na liście dozwolonych, nie mają już dostępu do aplikacji Google Drive bez synchronizacji i muszą zostać ponownie dodani.

  • Użytkownicy mający dostęp do aplikacji Google Drive z synchronizacją mają teraz również dostęp do standardowej aplikacji Google Drive.

Wszystkie pozostałe role i uprawnienia przestrzeni roboczej pozostają bez zmian.

Microsoft apps permissions required

Some actions in the Outlook Email, Outlook Calendar, Microsoft Teams, and SharePoint apps require Microsoft Graph permissions that a Microsoft Entra administrator must grant for the organization. A ChatGPT workspace owner or admin and a Microsoft Entra administrator may be different people, so coordinate with the person who can grant organization-wide consent.

Review permissions in ChatGPT

For each enabled Microsoft app:

  1. Sign in to ChatGPT as a workspace owner or admin.

  2. Go to Admin → Apps and select Enabled.

  3. Open the app’s overflow menu and select Manage app.

  4. Select Microsoft permissions.

  5. Review each Microsoft Graph permission and the ChatGPT actions listed beneath it. Upcoming means an action is included for advance permission review but is not currently available. Approved means the permission was included in the last successful approval flow completed through ChatGPT for that app and workspace.

  6. Select only the permissions your organization wants to include in the request. The available permissions and actions can differ by app. If your organization does not want to grant a permission, leave it out of the request and keep every action that depends on it disabled.

Complete the request in Microsoft Entra

  1. Select Review permissions in Microsoft Entra. If Microsoft Entra does not open, allow pop-ups for ChatGPT and try again.

  2. Sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  3. Confirm that the correct organization and the verified ChatGPT / OpenAI, L.L.C. application are shown.

  4. Review the selected permission request. The Microsoft Entra confirmation screen does not provide per-permission checkboxes: select Accept to grant the complete selected request, or select Cancel to make no change.

  5. Return to ChatGPT and confirm that the approval flow completed.

Repeat the review for every enabled Microsoft app. Microsoft permissions are granted to the Entra tenant and OpenAI application, while ChatGPT tracks the permission review for each workspace and app.

After permissions are approved

Microsoft permission approval does not enable ChatGPT actions or connect an individual user’s Microsoft account. Workspace owners and admins must separately enable the actions they want to make available. Users may also need to connect or reconnect their Microsoft account after permissions change.

If an action still does not work, confirm that:

  1. The action is enabled in the ChatGPT workspace’s app settings.

  2. The permission grant still exists in Microsoft Entra.

  3. The user’s Microsoft connection has been created or refreshed with the required permissions.

If an Entra administrator later changes or revokes the grant directly in Microsoft, review the grant in Entra and rerun the ChatGPT approval flow.

Informacje o uprawnieniach wymaganych przez poszczególne aplikacje znajdziesz na następujących stronach Centrum pomocy:

Strona każdej aplikacji opisuje zakresy uprawnień, których ona wymaga. Aktualne przypisanie działań i uprawnień do konkretnego konektora znajdziesz na ekranie Uprawnienia Microsoft danej aplikacji w ChatGPT.

Aplikacje niestandardowe

W przestrzeniach roboczych Business, Enterprise i Edu tryb deweloperski do publikowania i testowania aplikacji niestandardowych mogą włączyć tylko właściciele przestrzeni roboczej oraz użytkownicy z włączonym odpowiednim ustawieniem (w Enterprise/Edu). Użytkownicy z rolą członka nie mogą samodzielnie dodawać aplikacji niestandardowych.

Podobnie jak w przypadku innych aplikacji użytkownicy końcowi muszą samodzielnie uwierzytelnić się w każdej aplikacji przed pierwszym użyciem.

Ogólne omówienie trybu deweloperskiego, aplikacji niestandardowych i konektorów MCP w ChatGPT znajdziesz w artykule:Tryb deweloperski i aplikacje niestandardowe w ChatGPT

Instrukcje techniczne dotyczące tworzenia niestandardowego konektora MCP znajdziesz w dokumentacji:Tworzenie niestandardowych aplikacji MCP

Uwaga:* aplikacje niestandardowe nie są weryfikowane przez OpenAI i są przeznaczone wyłącznie dla deweloperów. Dodawaj aplikacje niestandardowe do przestrzeni roboczej tylko wtedy, gdy znasz bazową aplikację i jej ufasz.Dowiedz się więcej.*

  • Aplikacje mogą umożliwiać użytkownikom końcowym udostępnianie podmiotom zewnętrznym danych, które mogą obejmować chronione informacje zdrowotne (PHI). Upewnij się, że korzystanie z aplikacji jest zgodne z Twoimi obowiązkami wynikającymi z HIPAA.*

---

Bezpieczeństwo i zgodność

Bezpieczeństwo

Chronimy Twoje dane za pomocą standardowego w branży szyfrowania podczas przesyłania i przechowywania. Tokeny OAuth są przechowywane zgodnie z rygorystycznymi, audytowanymi praktykami zarządzania kluczami. Po włączeniu aplikacji każdy użytkownik autoryzuje własne konto, a ChatGPT uzyskuje dostęp wyłącznie do treści objętych istniejącymi uprawnieniami tego użytkownika, na przykład zakresami tylko do odczytu.

OpenAI stosuje ciągłe testy, monitorowanie i wielowarstwowe techniki ograniczania ryzyka ataków typu prompt injection. Dla dodatkowej ochrony rozmowy korzystające z aplikacji mają ściśle ograniczony dostęp do sieci, dzięki czemu dane pozostają między OpenAI a połączonymi przez Ciebie konkretnymi narzędziami. Ścisła kontrola dostępu sprawia, że ChatGPT widzi tylko dane, do których dany użytkownik ma dostęp, a wszystkie dane pozostają zaszyfrowane podczas przesyłania i przechowywania.

Czy OpenAI używa informacji z aplikacji do trenowania swoich modeli?

W przypadku klientów ChatGPT Business, Enterprise i Edu nie używamy informacji pobieranych z aplikacji do trenowania naszych modeli. Informacje o tym, jak wykorzystujemy dane firmowe, znajdziesz na naszejstronie dotyczącej prywatności w wersji Enterprise.

Dane z trybów Chat i głębokich badań są przetwarzane tymczasowo i nie są indeksowane. Dane aplikacji z synchronizacją są indeksowane, aby przyspieszyć udzielanie odpowiedzi, z zachowaniem Twoich ustawień trenowania.

Przechowywanie i rezydencja danych

Wszystkie aplikacje z synchronizacją są obsługiwane w przestrzeniach roboczych z rezydencją danych w Stanach Zjednoczonych, Europie (EOG i Szwajcarii) oraz Japonii. Aplikacje Google Drive i GitHub z synchronizacją są również obsługiwane we wszystkich obecnie dostępnychregionach rezydencji danych.

W przypadku aplikacji z synchronizacją, które nie obsługują rezydencji danych w Twoim regionie, zsynchronizowany indeks wyszukiwania jest przechowywany w amerykańskich centrach danych Azure należących do OpenAI.


Aplikacje bez synchronizacji: aplikacje są zgodne z rezydencją danych, ale należy pamiętać, że połączone aplikacje są usługami zewnętrznymi, a przesyłane do nich dane podlegają ich własnym zasadom rezydencji danych.

Innymi słowy, jeśli Twoja organizacja korzysta z rezydencji danych w Europie, OpenAI ograniczy przechowywanie Treści klienta do Europy do chwili wysłania zapytań i poleceń do połączonej aplikacji. Upewnij się, że połączone aplikacje również spełniają wszystkie obowiązujące Cię wymagania dotyczące rezydencji danych.

Zgodność

Rozmowy użytkowników, w tym rozmowy korzystające z dowolnej aplikacji, są już dostępne w Compliance API.

Ponadto wszystkie wywołania aplikacji są rejestrowane w ramachplatformy dzienników zgodności OpenAI.

Więcej informacji:Compliance API dla klientów Enterprise.

Szczegółowe zabezpieczenia Google Drive (z synchronizacją)

Oprócz uwierzytelniania OAuth właściciele przestrzeni roboczych Business, Enterprise i Edu mogą korzystać z delegowania dostępu w całej domenie (DWD).

Czy ten artykuł był pomocny?