OpenAI

Controles administrativos, segurança e conformidade para plugins e aplicativos

Saiba como os workspaces Business, Enterprise e Edu gerenciam a instalação de plugins, o acesso a aplicativos, ações, recursos de segurança e conformidade.

Atualizado: 3 minutes ago

Observação: em 29 de agosto de 2025, o ChatGPT Team passou a se chamar ChatGPT Business. Para mais informações sobre essa mudança, consulte o artigo Perguntas frequentes sobre a mudança de nome para ChatGPT Business.


Em 9 de julho de 2026, o diretório de aplicativos foi substituído pelo diretório de plugins. Os plugins agora são a principal forma de descobrir recursos de fluxo de trabalho no ChatGPT e no Codex. Um plugin pode incluir habilidades, aplicativos e modelos de aplicativos. Os aplicativos continuam sendo as integrações que conectam o ChatGPT ou o Codex a dados e ações externas, enquanto os plugins facilitam a descoberta e a ativação desses fluxos de trabalho no ChatGPT. As conexões de aplicativos existentes não são afetadas. Os usuários podem adicionar novos plugins pelo diretório de plugins e conectar e autenticar o aplicativo subjacente da mesma forma que antes. Os administradores do workspace podem gerenciar a instalação de plugins em Configurações do workspace > Plugins. O acesso e as permissões de cada aplicativo subjacente podem ser gerenciados nas configurações do plugin ou em Configurações do workspace > Aplicativos.

Controles de administrador

Um plugin pode incluir habilidades, aplicativos e modelos de aplicativos. A instalação de plugins e o acesso aos aplicativos subjacentes são controlados de forma independente.

Comportamento padrão por plano

ChatGPT Enterprise & Edu

Nos workspaces Enterprise e Edu, os plugins e os aplicativos subjacentes ficam desativados por padrão. Os administradores gerenciam a instalação de plugins em Configurações do workspace > Plugins e definem se cada plugin estará disponível ou será instalado para as funções elegíveis. Ao habilitar um plugin, os administradores podem habilitar o aplicativo subjacente nas configurações do próprio plugin ou habilitar e configurar cada aplicativo subjacente separadamente em Configurações do workspace > Aplicativos.

Desativar um aplicativo subjacente bloqueia os recursos associados a esse aplicativo, mas não necessariamente desinstala o plugin nem remove as habilidades que não dependem dele.

Nos workspaces Enterprise e Edu, os administradores também podem usar o RBAC para controlar a instalação de plugins e o acesso aos aplicativos. Esses controles são avaliados de forma independente. Assim, um membro pode ter um plugin instalado, mas ainda não ter permissão para usar um aplicativo incluído nesse plugin.

ChatGPT Business

Nos workspaces Business, os aplicativos e os plugins ficam ativados por padrão. Os administradores gerenciam a instalação de plugins em Configurações do workspace > Plugins e o acesso a cada aplicativo subjacente em Configurações do workspace > Aplicativos. Desativar um aplicativo bloqueia todos os recursos do plugin que dependem dele, mas não necessariamente desinstala o plugin nem remove as habilidades exclusivas que ele oferece.

RBAC (Controle de acesso baseado em funções)

Os workspaces Enterprise e Edu permitem atribuir plugins a uma ou mais funções personalizadas. Por padrão, os usuários podem acessar os plugins habilitados e disponíveis para a função atribuída a eles, mas os administradores podem controlar quais funções têm acesso a cada plugin. Se um usuário vir um plugin marcado como Desativado pelo administrador, isso significa que ele não está disponível para a função do usuário devido às configurações do workspace ou da própria função. Nesse caso, um administrador do workspace precisará habilitar o acesso antes que o usuário possa se conectar.

Os plugins que incluem aplicativos obrigatórios herdam as configurações de função desses aplicativos. Se a função de um membro não tiver acesso ao aplicativo necessário, o plugin não poderá usar essa funcionalidade baseada no aplicativo para esse membro. Os controles de plugins do workspace também determinam se um plugin ficará Disponível ou Instalado para cada função.

Gerenciar acesso a plugins e aplicativos

O acesso ao app controla quem pode usar um app conectado no workspace. As permissões de apps controlam quando o ChatGPT solicita confirmação antes de usar um app.

Para gerenciar quem pode usar um app específico, acesse Configurações do workspace > Apps, abra o menu do app e selecione Acesso de usuários. A partir daí, escolha quais funções podem acessar o aplicativo e salve as alterações. Se você cancelar ou fechar sem salvar, as configurações de acesso atuais do aplicativo permanecerão inalteradas.

Para gerenciar quais aplicativos uma função pode usar:

  • Acesse Configurações do workspace > Permissões e funções.

  • Selecione Funções personalizadas.

  • Selecione a função que deseja editar.

  • Deslize a tela até a seção Dados conectados .

  • Ative a opção Permitir que membros usem plugins e aplicativos para essa função.

  • Use Selecionar para escolher aplicativos específicos para essa função.

Adicionar novos aplicativos e plugins

Ao ativar um novo aplicativo no workspace, os administradores veem uma solicitação para definir quais funções poderão acessá-lo. Se o aplicativo oferecer suporte a controles de ação, os administradores também poderão revisar suas ações antes de disponibilizá-lo.

Os modelos de aplicativos seguem o mesmo modelo de governança administrativa após a publicação. Administradores e proprietários do workspace revisam o aplicativo em rascunho gerado pelo modelo, publicam-no quando estiver pronto e, em seguida, gerenciam o acesso, as permissões por função, os controles de ação e as permissões do aplicativo em Configurações do workspace > Aplicativos.

Os workspaces qualificados também podem ter Configurações do workspace > Plugins. Na página de detalhes de um plugin, os administradores podem revisar as habilidades incluídas, os aplicativos obrigatórios, os aplicativos opcionais e a política de instalação do plugin. Para cada função, a opção Disponível permite que os membros instalem o plugin, enquanto Instalado faz com que o plugin seja instalado automaticamente para essa função.

Se um plugin incluir aplicativos obrigatórios, esses aplicativos deverão estar habilitados para a função correspondente. Os aplicativos obrigatórios herdam suas configurações, incluindo Acesso por função, Acesso em tempo real, Configurar ações, Configurar aprovações, Pesquisa indexada, Autorização de sincronização, restrições de domínio e configurações de sincronização, quando disponíveis. Se um aplicativo incluído estiver desativado, os administradores poderão visualizar os controles Ativar, Publicar, Editar configuração do aplicativo ou Desativar, conforme o estado do aplicativo.

Quando disponíveis, as permissões do aplicativo substituem o controle anterior de confirmação de ação. Se o menu Permissões de aplicativos do workspace não exibir a opção Nunca perguntar, selecione outro padrão para o workspace ou defina Nunca perguntar para um aplicativo específico nas configurações de permissões desse aplicativo. Para mais detalhes sobre a configuração, consulteModelos de aplicativos do ChatGPT.

Controles de ação do aplicativo

O RBAC controla quem pode usar um aplicativo. Para aplicativos que oferecem suporte ao controle de ações, esse controle determina quais ações o aplicativo pode executar. As permissões do aplicativo definem quando o ChatGPT solicita autorização aos membros antes de usar um aplicativo.

Essas permissões se aplicam às conversas no ChatGPT. Já os Agentes do workspace utilizam controles específicos de cada agente, definidos pelo criador do agente, para determinar quais ações do aplicativo estão disponíveis e quando os usuários finais precisam aprová-las. Para saber mais, consulteChatGPT Workspace Agents para Enterprise e Business.

Em Controle de ação, os administradores podem definir como as ações atuais do aplicativo serão tratadas. É possível permitir todas as ações, permitir apenas ações de leitura ou selecionar um conjunto personalizado de ações. Se os administradores escolherem Personalizado, também poderão definir como as ações adicionadas futuramente serão tratadas. As opções disponíveis são: Habilitar todas as novas ações, Habilitar apenas novas ações de leitura ou Desabilitar novas ações.

Alguns aplicativos não oferecem suporte ao controle de ações. Nesses casos, os administradores podem gerenciar o acesso ao aplicativo, mas não podem selecionar ações individuais nem definir como as ações adicionadas posteriormente serão tratadas.

Para aplicativos que oferecem suporte ao controle de ações, a aprovação do escopo concedido pelo provedor não disponibiliza automaticamente novas ações no ChatGPT.Para alterar a permissão padrão de aplicativos do workspace:

  • Abra Configurações do Workspace.

  • Acesse Permissões e funções > Dados conectados.

  • Encontre permissões do app e selecione o padrão do workspace.

Para definir uma permissão diferente para um aplicativo:

  • Abra a página de administração de Apps do workspace.

  • Abra o menu do aplicativo publicado e selecione Permissões do aplicativo.

  • Escolha Usar padrão do workspace ou selecione uma permissão diferente.

  • Selecione Salvar.

As opções podem incluir Sempre perguntar, Qualquer alteração, Ações importantes e Nunca perguntar, dependendo do workspace e do aplicativo. Ações importantes solicita confirmação antes de ações do aplicativo que possam ter um impacto significativo fora do ChatGPT, expor informações confidenciais ou ser difíceis de desfazer. Algumas ações particularmente arriscadas podem ser bloqueadas em vez de serem apresentadas para aprovação.

Controles granulares do Google Drive (sincronizados)

Observação: as ações do Google Docs, Google Sheets e Google Slides agora estão disponíveis como ações do Google Drive. Essa mudança unifica essas ações no aplicativo Google Drive, simplificando o uso das integrações do Google. Os aplicativos independentes Google Docs, Google Sheets e Google Slides não são mais exibidos separadamente. Para acessar o Google Docs, o Google Sheets e o Google Slides, os usuários devem conectar o aplicativo Google Drive.

No ChatGPT Enterprise e Edu, essas novas ações unificadas do Google Drive ficam desativadas por padrão até que um administrador do workspace as habilite. No ChatGPT Business, elas ficam habilitadas por padrão. Após a ativação, talvez os administradores do Google Workspace precisem autorizar novamente os escopos atualizados do Google Drive para que os usuários possam utilizar essas ações ou para que novos usuários consigam se conectar. Se os usuários relatarem problemas para conectar o Google Drive, verifique os escopos autorizados do Google Workspace para o Google Drive, o Google Docs, o Google Sheets e o Google Slides. Confirme também que todas as ações do aplicativo tenham os escopos necessários autorizados ou desabilite as ações que você não pretende autorizar.

Essa mudança não afeta o recurso de sincronização. *

Restrição e configuração de arquivos

Os espaços de trabalho Enterprise, Edu e Business podem:

  • Limite a sincronização do aplicativo a unidades ou pastas compartilhadas específicas.

  • Excluir tipos de arquivo específicos da indexação.

  • Escolha entre uma configuração rápida (cada usuário autentica sua conta) e acesso controlado pelo administrador (configuração centralizada para controles detalhados).

Para saber mais sobre como ativar a sincronização do aplicativo Google Drive, consulte o artigo de ajudaAplicativo Google Drive com sincronização: configuração por autoatendimento.

Controle de acesso baseado em funções (RBAC) para o Google Drive (sincronizado) para empresas e instituições de ensino.

Depois de ativar a sincronização no aplicativo Google Drive, todos os usuários que tinham acesso à versão não sincronizada também terão acesso à versão sincronizada. Atualmente, não é possível definir permissões diferentes entre versões sincronizadas e não sincronizadas.

Se você configurou anteriormente uma lista de permissões para o aplicativo Google Drive com sincronização antes daintrodução do RBAC para aplicativos, essa lista foi mapeada para novos grupos e funções de RBAC chamados Usuários do Conector do Google Drive e Função do Conector do Google Drive.

  • Se o aplicativo Google Drive estiver ativado no seu espaço de trabalho, somente os usuários com permissão de sincronização na lista de permissões manterão o acesso.

  • Os usuários que não estavam na lista de permissões não têm mais acesso ao aplicativo Google Drive não sincronizado e precisam ser adicionados novamente.

  • Os usuários com acesso ao aplicativo Google Drive com sincronização agora também têm acesso ao aplicativo padrão do Google Drive.

Todas as outras funções e permissões do espaço de trabalho permanecem inalteradas.

Microsoft apps permissions required

To enable integration between ChatGPT and Microsoft Outlook, Teams, and SharePoint, permissions must be granted within Microsoft Entra ID (formerly Azure AD) for each service.

Review and approve Microsoft permissions

For each enabled Microsoft app:

  1. In ChatGPT, go to Admin → Apps and select Enabled.

  2. Open the app’s overflow menu and select Manage app.

  3. Select Microsoft permissions and review the actions and Microsoft Graph permissions shown.

  4. Select Review permissions in Microsoft Entra, then sign in with a Microsoft Entra administrator account that can grant organization-wide consent.

  5. Verify the organization and the ChatGPT / OpenAI, L.L.C. application, then select Accept to approve the selected request or Cancel to make no change.

Repeat this review for each enabled Microsoft app. The requested permission set can differ by app.

Microsoft permission approval is separate from workspace action settings and from an individual user’s connection. Approval does not enable actions or connect a user’s Microsoft account. If your organization does not want to approve a permission, keep every action that depends on it disabled. Some users may need to reconnect after permissions change.

Consulte as seguintes páginas da Central de Ajuda para conhecer as permissões necessárias para cada aplicativo:

Cada página de aplicativo descreve os escopos exigidos por ele. Para consultar o mapeamento atualizado entre ações e permissões específicas do conector, acesse a tela Permissões da Microsoft do aplicativo no ChatGPT.

Aplicativos personalizados

Nos workspaces Business, Enterprise e Edu, somente os proprietários do workspace e os usuários com a configuração correspondente habilitada (nos workspaces Enterprise e Edu) podem ativar o Modo de desenvolvedor para publicar e testar aplicativos personalizados. Usuários com a função Membro não podem adicionar aplicativos personalizados por conta própria.

Assim como acontece com outros aplicativos, os usuários finais devem se autenticar em cada aplicativo individualmente antes do primeiro uso.

Para obter uma visão geral do Modo de desenvolvedor, dos aplicativos personalizados e dos conectores MCP no ChatGPT, consulte o artigoModo de desenvolvedor e aplicativos personalizados no ChatGPT.

Para acessar um guia técnico passo a passo sobre como criar um conector MCP personalizado, consulte a documentaçãoCriar aplicativos MCP personalizados.


Observação:* os aplicativos personalizados não são verificados pela OpenAI e destinam-se exclusivamente ao uso por desenvolvedores. Adicione aplicativos personalizados ao seu workspace somente se você conhecer e confiar no aplicativo subjacente.Saiba mais.*

  • Os aplicativos podem permitir que os usuários finais compartilhem dados, incluindo informações de saúde protegidas (PHI), com terceiros. Certifique-se de que o uso desses aplicativos esteja em conformidade com as obrigações da sua organização sob a HIPAA.*

---

Segurança e conformidade

Segurança

Protegemos seus dados com criptografia padrão do setor, tanto em trânsito quanto em repouso. Os tokens OAuth são armazenados utilizando práticas robustas e auditadas de gerenciamento de chaves. Após a ativação de um aplicativo, cada usuário autoriza sua própria conta, e o ChatGPT acessa apenas o conteúdo dentro das permissões existentes desse usuário, como escopos de somente leitura.

A OpenAI aplica testes contínuos, monitoramento e técnicas de mitigação em camadas para reduzir o risco de injeção imediata. Para maior proteção, as conversas que utilizam aplicativos têm acesso à rede restrito, mantendo os dados restritos entre a OpenAI e as ferramentas específicas às quais você se conecta. Os rigorosos controles de acesso garantem que o ChatGPT veja apenas o que cada usuário tem permissão para acessar, e todos os dados permanecem criptografados em trânsito e em repouso.

A OpenAI utiliza informações de aplicativos para treinar seus modelos?

Para clientes ChatGPT Business, Enterprise e Edu, não usamos informações acessadas por meio de aplicativos para treinar nossos modelos. Consulte nossapágina de Privacidade Empresarial para obter informações sobre como utilizamos os dados da sua empresa.

Os dados de chat e de pesquisa aprofundada são processados transitoriamente e não são indexados. O aplicativo com dados sincronizados é indexado para acelerar as respostas, respeitando suas configurações de treinamento.

Armazenamento e residência de dados

Todos os aplicativos com sincronização são compatíveis com workspaces com residência de dados nos Estados Unidos, na Europa (EEE e Suíça) e no Japão. Os aplicativos Google Drive e GitHub com sincronização também são compatíveis com todas asregiões de residência de dados atualmente aceitas.

Para aplicativos com sincronização que não oferecem suporte à residência de dados na sua região, o índice de pesquisa sincronizado é armazenado nos data centers do Azure da OpenAI nos EUA.


Aplicativos não sincronizados: Os aplicativos são compatíveis com a residência de dados, mas é importante observar que os aplicativos conectados são serviços de terceiros e os dados enviados para um aplicativo conectado estão sujeitos às políticas de residência de dados desse aplicativo.

Em outras palavras, se você é uma organização com residência de dados na Europa, a OpenAI limitará o armazenamento do conteúdo do cliente para ocorrer na Europa até o momento em que consultas e prompts sejam enviados para um aplicativo conectado. Certifique-se de que seus aplicativos conectados também estejam em conformidade com quaisquer requisitos de residência de dados que você possa ter.

Conformidade

As conversas dos usuários, incluindo conversas realizadas por meio de qualquer aplicativo, já estão disponíveis na API de Conformidade.

Além disso, todas as chamadas do aplicativo são registradas como parte daplataforma OpenAI Compliance Logs.

Saiba mais:API de Compliance para clientes Enterprise.

Segurança granular do Google Drive (sincronizado)

Além da autenticação OAuth, os proprietários de espaços de trabalho Business, Enterprise e Edu podem utilizar a delegação em todo o domínio (DWD).

Este artigo foi útil?