Deutsch

Häufig gestellte Fragen für Administratoren zu ChatGPT Work

Verwalten Sie Zugriff, Daten, Governance, Beobachtbarkeit, Nutzung und Maßnahmen zur Vorfallkontrolle für ChatGPT Work

ChatGPT Work bringt die Codex zugrunde liegende Technologie für längere, mehrstufige Aufgaben in ChatGPT. Es kann Kontext aus Chats, Dateien, Workspace-Ressourcen und verbundenen Systemen zusammentragen, genehmigte Tools verwenden und prüffertige Ergebnisse erstellen. Zugriff, Kontext, Aktionen, Netzwerkverhalten und Guthabennutzung unterscheiden sich je nach Tarif, Workspace-Einstellungen, Quellberechtigungen und Oberfläche.

Überblick

Mit ChatGPT Work können Benutzer längere, mehrstufige Aufgaben an ChatGPT delegieren. Es kann Informationen aus verbundenen Quellen zusammentragen, über mehrere Schritte hinweg schlussfolgern, Dokumente, Präsentationen oder Analysen erstellen und Ergebnisse zur Prüfung bereitstellen.

ChatGPT Work ist auf unterstützten Web-, Mobil- und Desktop-Oberflächen für berechtigte Tarife und Workspaces verfügbar. Sofern unterstützt, können Workspace-Eigentümer oder autorisierte Administratoren Work Cloud, Work Local und Codex Local über separate Berechtigungen verwalten. In berechtigten Enterprise- und Edu-Workspaces umfasst die standardmäßige Workspace-Rolle Work, sofern es nicht von einem autorisierten Administrator deaktiviert wird. Browser- und Netzwerkkontrollen schränken Work Cloud zusätzlich ein, und die Verfügbarkeit hängt von Rolle, Tarif, Workspace und Region ab. Siehe ChatGPT Work und Codex.

In diesen häufig gestellten Fragen wird erläutert, wie Administratoren ChatGPT Work verwalten: Zugriffs- und Datenkontrollen, Compliance und Sichtbarkeit, Nutzung und Ausgaben, Reaktion auf Vorfälle sowie Bereitstellungspraktiken. Informationen zum gehosteten Ausführungsmodell und zu den Sicherheitsgrenzen finden Sie unter Überblick über ChatGPT Work.

Zentrale administrative Kontrollen

Administratoren steuern ChatGPT Work über die folgenden Kontrollebenen:

  • Zugriff auf den Enterprise-Workspace: Identitäts- und Zugriffskontrollen verwalten die Authentifizierung und den Zugriff auf den Workspace. Je nach Tarif und Konfiguration können von Administratoren gesteuerte Identitätsfunktionen SSO, Domain-Verifizierung, SCIM-Bereitstellung, Verwaltung des Benutzerlebenszyklus und Synchronisierung von Identitätsgruppen umfassen. SCIM und synchronisierte Identitätsgruppen sind in ChatGPT Business nicht enthalten. Benutzer können OpenAI MFA auf Kontoebene aktivieren. ChatGPT bietet keine Workspace-weite Durchsetzung von MFA. Organisationen, die dies benötigen, sollten SSO und MFA über ihren Identitätsanbieter durchsetzen. Verwalten Sie SSO und zugehörige Identitätseinstellungen in der Global Admin Console. Siehe Multi-Faktor-Authentifizierung.
  • Zugriff auf ChatGPT Work innerhalb des Workspace: Sofern verfügbar, steuert Work Cloud das gehostete Work auf unterstützten Web-, Mobil- und Desktop-Oberflächen. Work Local steuert das lokale Desktop-Work, während Codex Local den unterstützten lokalen Codex-Zugriff in Desktop-, CLI- und IDE-Clients kontrolliert. Einstellungen für Cloud-Browser und Netzwerk schränken Work Cloud zusätzlich ein. Benutzerdefinierte rollenbasierte Zugriffskontrollen (RBAC) und verfügbare Berechtigungen hängen vom Tarif und Workspace ab.
  • Gruppenmitgliedschaft: Synchronisieren Sie bei Tarifen, die SCIM unterstützen, Gruppen über einen Identitätsanbieter, damit der Zugriff aktualisiert wird, wenn Mitarbeiter der Organisation beitreten, ihre Rolle wechseln oder sie verlassen. Siehe Gruppen und Bereitstellung.
  • Workspace- und Mitgliederrollen: Zu den integrierten Enterprise-Rollen gehören Owner, Admin, Member und Analytics Viewer. Bei unterstützten Tarifen steuern benutzerdefinierte Rollen und Mitglieder-RBAC den Zugriff auf ChatGPT Work, Plugins und weitere Funktionen. Wenn Arbeitsplatztypen verwendet werden, benötigen Mitglieder außerdem einen Arbeitsplatz, der ChatGPT umfasst. Ein reiner Codex-Arbeitsplatz gewährt keinen Zugriff auf Work. Siehe Rollen und Workspace-Berechtigungen.
  • Plugins und Apps: Die Plugin-Richtlinie steuert die Verfügbarkeit und Installation von Plugins. App-Zugriff, Aktionskontrollen und Genehmigungsverhalten werden separat konfiguriert. Workspace Agents verfügen, sofern verfügbar, über eigene Kontrollen. Siehe Plugin-Kontrollen, Plugins und das Whitepaper zur App-Sicherheit.
  • Berechtigungen des Quellsystems: Benutzer können nur auf die Inhalte und Aktionen zugreifen, die das Konto oder die freigegebene Verbindung in der nativen Anwendung zulässt. Siehe Administratorkontrollen, Sicherheit und Compliance in Apps.
  • Genehmigungs- und Aktionsbeschränkungen: Bei Apps, die Action control unterstützen, können Administratoren alle Aktionen, nur schreibgeschützte Aktionen oder eine benutzerdefinierte Auswahl zulassen und entscheiden, wie neu hinzugefügte Aktionen behandelt werden. App-Berechtigungen bestimmen separat, wann ChatGPT vor der Verwendung einer App nachfragt.
  • Credits: ChatGPT Work und Codex verwenden dieselben Preise, Credits und Nutzungslimits. Berechtigte Enterprise- und Edu-Administratoren können über einen Workspace-Standard, Gruppenstandards und individuelle Überschreibungen monatliche Limits pro Benutzer festlegen. Benutzer können Erhöhungen beantragen, wenn der Workspace dies erlaubt. Für Business gilt ein separates Modell für Credits und Ausgabenkontrolle. Siehe ChatGPT-Nutzungslimits und Ausgabenkontrollen.
  • Analysen und Berichterstellung: Die Global Admin Console und Workspace-Analysen unterstützen die Analyse der Akzeptanz und Credit-Nutzung. Verwenden Sie die Compliance API und die Codex-Berichtsoberflächen innerhalb ihres dokumentierten Ereignis- und Produktumfangs. Prüfen Sie die aktuellen Schemas, bevor Sie die Erfassung bestimmter Prompts, Dateien, Genehmigungen, Aktionen, Fehler oder Tool-Aufrufe zusichern. Siehe Governance.

Zugriff, Daten, Systeme und Benutzeraktionen

Wie werden der Zugriff auf Daten und Systeme sowie Benutzeraktionen geschützt?

ChatGPT Work unterliegt den Identitäts-, Zugriffs- und Berechtigungssteuerungen, die bereits in Ihrem ChatGPT-Arbeitsbereich eingerichtet sind. Administratoren legen mithilfe der Identitätsverwaltung, der Arbeitsbereichsrollen und, bei geeigneten Tarifen, RBAC fest, wer ChatGPT Work verwenden kann.

Sofern unterstützt, kann der Zugriff über SCIM und Gruppensynchronisierung mit Ihrem Identitätsanbieter synchronisiert werden. Dadurch können Sie Zugriff und Berechtigungen zentral verwalten, wenn Mitarbeiter der Organisation beitreten, ihre Rolle wechseln oder sie verlassen.

Die zugrunde liegenden Quellsysteme setzen die Berechtigungen des Kontos oder der genehmigten gemeinsam genutzten Verbindung durch, das bzw. die für den Vorgang verwendet wird. Eine individuelle Verbindung verwendet den Quellsystemzugriff dieser Person. Eine agenteneigene oder gemeinsam genutzte Verbindung kann autorisierten Agent-Benutzern über das verbundene Konto Zugriff gewähren, einschließlich auf Daten oder Aktionen, auf die sie mit ihrem eigenen Konto nicht zugreifen könnten. Beschränken Sie die Bereiche der Verbindung, verfügbaren Aktionen und die Zielgruppe des Agenten auf den vorgesehenen geschäftlichen Bedarf. Siehe Verbindungen und Berechtigungen von Workspace Agents.

Wie greift ChatGPT Work auf Daten und Kontext zu?

ChatGPT Work kann den aktuellen Chat, hochgeladene Dateien, Arbeitsbereichsressourcen und verbundene Systeme über genehmigte Apps und gegebenenfalls Plugins verwenden. Abhängig von den aktivierten Funktionen und Berechtigungen kann dies Dokumente, Repositorys, Tickets, Kanäle, E-Mails und Kalender umfassen. Frühere Dateien können über den aktuellen Chat, unterstützte Projekte, autorisierten Library-Zugriff oder aktivierte automatische Library-Verweise verfügbar sein. Gespeicherte Erinnerungen unterliegen ihren eigenen Steuerungen auf Arbeitsbereichs- und Benutzerebene.

Für jede Kontextquelle gelten eigene Kontrollen: Benutzer stellen Chat-Kontext bereit, Administratoren verwalten Workspace-Ressourcen und verbundene Systeme setzen Authentifizierung und Berechtigungen durch. ChatGPT Work kann nur auf Informationen zugreifen, die für den Benutzer oder eine genehmigte freigegebene Verbindung autorisiert sind.

ChatGPT Work übernimmt die anwendbaren Schutzmaßnahmen des ChatGPT-Workspace. Datenresidenz, Aufbewahrung, Protokollierung und Funktionsverfügbarkeit unterscheiden sich je nach Tarif, Region, Oberfläche und verbundenem System. Bestätigen Sie daher die Abdeckung für Ihre Konfiguration.

Welche Aktionen mit großen Auswirkungen sind eingeschränkt oder müssen geprüft werden?

Das Risiko von Aktionen ist unterschiedlich. Lesen oder Entwerfen hat im Allgemeinen geringere Auswirkungen als das Ändern von Daten, das Teilen von Informationen oder das Ausführen von Aktionen in externen Systemen. Kombinieren Sie Rollen, eng begrenzte Berechtigungen und Anmeldedaten sowie unterstützte Genehmigungen, um Aktionen mit größeren Auswirkungen auf vertrauenswürdige, geprüfte Anwendungsfälle zu beschränken.

Zu den üblichen Aktionskategorien gehören:

  • Lesen: Auf Informationen aus genehmigten Quellen zugreifen, sie durchsuchen oder zusammenfassen, ohne die zugrunde liegenden Daten zu ändern.
  • Entwerfen: Dokumente, E-Mails, Berichte, Code oder andere Inhalte vorbereiten, damit eine Person sie vor der Verwendung prüft.
  • Schreiben: Datensätze in verbundenen Systemen erstellen, aktualisieren oder löschen, etwa Dokumente, Tickets, Repositorys oder Projektmanagement-Tools.
  • Teilen: Informationen versenden, veröffentlichen oder anderweitig weiteren Personen, Systemen oder externen Zielen zugänglich machen.
  • Planen: Eine Aufgabe zu einem späteren Zeitpunkt oder nach einem wiederkehrenden Zeitplan starten, ohne dass ein Benutzer jeden Durchlauf starten muss.
  • Ausführen: Code, Shell-Befehle, Browserautomatisierungen oder andere toolgestützte Aufgaben ausführen, die direkt mit externen Umgebungen interagieren.

Verwenden Sie für Aktionen mit größeren Auswirkungen menschliche Prüfungen, eingeschränkte Anmeldedaten, eng begrenzte Berechtigungsumfänge und unterstützte Genehmigungen. Für Plugin-Aktionen gelten weiterhin die Berechtigungen und Sicherheitskontrollen der jeweiligen Integration.

Compliance

Wie unterstützt ChatGPT Work Datenschutz- und Datenzusagen für Unternehmen?

ChatGPT Work verwendet die für den ChatGPT-Workspace des Kunden geltenden Datenschutz-, Sicherheits- und Datenzusagen, vorbehaltlich Tarif, Konfiguration, Oberfläche, Funktion und Region. Für ChatGPT Enterprise umfasst dies standardmäßig kein Training mit Geschäftsdaten, Verschlüsselung bei der Übertragung und im Ruhezustand, Zugriffskontrollen auf Workspace-Ebene und unterstützte Audit-Protokollierung.

Die Abdeckung für Datenresidenz, Inferenzresidenz, HIPAA oder ein Business Associate Agreement ist nicht universell. Prüfen Sie die aktuellen Hinweise zur Daten- und Inferenzresidenz und die Vereinbarung des Kunden für die verwendeten Funktionen und Regionen.

Für verbundene Dienste gelten eigene Anforderungen an Aufbewahrung, Protokollierung, Zugriff, Datenresidenz und Compliance. Wenn ChatGPT Work Plugins, Repositorys oder Systeme von Drittanbietern verwendet, bewerten Sie sowohl die Kontrollen des ChatGPT-Workspace als auch die Kontrollen des verbundenen Systems.

Bei Codex-Aktivitäten können sich Enterprise-Kontrollen auf Entwicklungsumgebungen, Repositorys, konfigurierte Tools und zugehörige Aktivitäten erstrecken. Lesen Sie den Leitfaden für die Administratoreinführung und Governance zusammen mit den Workspace-Kontrollen.

Welche Daten werden gespeichert, aufbewahrt oder gelöscht?

Die Aufbewahrung und Löschung von Daten für ChatGPT Work richten sich nach dem Tarif des ChatGPT-Arbeitsbereichs, den administrativen Einstellungen und den verwendeten Funktionen. Die Aufbewahrung kann sich je nach den Informationen unterscheiden, auf die ChatGPT Work zugreift. Unterhaltungen und geeignete Library-Dateien unterliegen den jeweils geltenden Arbeitsbereichseinstellungen. Projektdateien, temporäre Uploads, gespeicherte Erinnerungen, Compliance-Ereignisse, synchronisierte App-Daten und Datensätze von Drittanbietern können eigenen Aufbewahrungs- und Löschregeln unterliegen. Siehe Richtlinien zur Aufbewahrung von Chats und Dateien.

ChatGPT Work kann Chat-Inhalte, hochgeladene oder generierte Dateien, Artefakte und Ausführungsmetadaten erstellen. Codex-Chats können außerdem Repository- oder Umgebungsmetadaten, Befehlsausgaben, Diffs und Protokolle erzeugen. Prüfen Sie die aktuelle Produkt- und Compliance API-Dokumentation auf genaue Datenklassen, Aufbewahrungszeiträume und Löschpfade.

Prüfen Sie die Aufbewahrungsanforderungen sowohl für den ChatGPT-Workspace als auch für verbundene Unternehmenssysteme, damit die Richtlinien Ihrer Organisation für Data Governance, Compliance und Datensatzaufbewahrung auf jedes System angewendet werden.

Beobachtbarkeit

Welche Nutzungsdaten stehen Administratoren oder Eigentümern zur Verfügung?

Administratoren und Eigentümer können Produktanalysen und Compliance-Protokolle für unterschiedliche Arten der Sichtbarkeit verwenden. Die Global Admin Console bietet unterstützte Ansichten zur Einführung von ChatGPT und Codex sowie zur Nutzung von Guthaben; die verfügbaren Aufschlüsselungen nach Benutzern, Produkten, Agenten und Modellen hängen von der jeweiligen Analyseoberfläche und dem Arbeitsbereich ab. Für geeignete Arbeitsbereiche stellt die Compliance API erfasste Datensätze zu ChatGPT-Unterhaltungen bereit, einschließlich unterstützter Work-Aktivitäten in der Cloud. Die Abdeckung hängt vom Produkt, der Oberfläche, den Berechtigungen, dem verfügbaren Endpunkt und dem dokumentierten Ereignisschema ab. Siehe Arbeitsbereichsanalysen und die Compliance API.

Werden Prompts, Ausgaben, Dateien, Aktionen oder Tool-Aufrufe protokolliert?

Für geeignete Enterprise- und Edu-Arbeitsbereiche stellt die Compliance Logs Platform Benutzereingaben in Work und Antworten von Agenten bereit. Aufrufe verbundener Apps werden separat protokolliert, und geeignete Arbeitsbereiche können über unterstützte Library-spezifische Endpunkte der Compliance API auf aktive Library-Dateien zugreifen. Diese Datensätze stellen keinen vollständigen Audit-Trail für jeden Vorgang mit gehosteten Dateien, Shell-Befehl, jede Browserinteraktion, jeden Tool-Aufruf oder jede Genehmigung dar. Prüfen Sie die aktuelle Ereignis- und Produktabdeckung in der authentifizierten Dokumentation der Compliance API.

Die Compliance Logs Platform bewahrt Daten 30 Tage lang auf. Exportieren Sie Datensätze kontinuierlich in ein genehmigtes System für E-Discovery, Data Loss Prevention, SIEM oder einen Data Lake, wenn Ihre Organisation eine längere Aufbewahrung benötigt. Weitere Informationen finden Sie im Leitfaden zur OpenAI Compliance Platform.

Können ungewöhnliches Verhalten, Fehler oder Nutzungsspitzen schnell erkannt werden?

Arbeitsbereichsanalysen, Compliance-Protokolle und verbundene Überwachungstools helfen Administratoren, die Nutzung zu prüfen und unterstützte Aktivitäten in ChatGPT, Work und Codex zu untersuchen. Abhängig von der ausgewählten Berichtsoberfläche können die Signale aktive Benutzer, unterstützte Nachrichten, App-Aktivitäten, die Agent-Nutzung, Authentifizierungs- oder administrative Ereignisse sowie den Guthabenverbrauch umfassen. Exportierte Protokolle können elektronische Beweissicherung, Data Loss Prevention, SIEM, Audits und Untersuchungen unterstützen. Die Erkennungsqualität hängt vom Tarif, der Ereignisabdeckung, der Zuordnung, der Aktualität und den konfigurierten Regeln ab.

Zu den Signalen, die eine Überprüfung rechtfertigen können, gehören unerwartete Anstiege bei der Nutzung oder beim Verbrauch von Credits, ungewöhnliche Benutzer- oder Agentenaktivitäten, wiederkehrende Betriebsfehler sowie relevante Authentifizierungs- oder Administrationsereignisse. Gleichen Sie die konkreten Signale mit den jeweils geltenden Schemata für Analysen, Compliance- und Audit-Protokolle ab.

Für Codex-Aktivitäten stellen Codex-Analysen und die Analytics API unterstützte Einführungs- und Aktivitätsmetriken bereit. Organisationen, die lokale Codex-Clients verwenden, können sich für OpenTelemetry-Exporte von Ereignissen wie API-Anfragen, Fehlern, Prompt-Metadaten, Entscheidungen zur Tool-Genehmigung und Tool-Ergebnissen entscheiden. Prompt-Inhalte werden unkenntlich gemacht, sofern otel.log_user_prompt = true nicht separat und ausdrücklich aktiviert wurde. Siehe Überwachung und Telemetrie. Diese lokale Codex-Telemetrie stellt keinen OpenTelemetry-Export für ChatGPT Work im Web bereit.

Governance

Wie können Administratoren Zugriff, Berechtigungen und Richtlinien steuern?

Die Governance umfasst drei zusammenhängende, aber getrennte Ebenen:

  • Zugriffssteuerungen für ChatGPT Work legen fest, wer ChatGPT Work auf der jeweiligen Oberfläche verwenden kann.
  • Steuerungen für Workspace Agents legen fest, wer wiederverwendbare Agenten und gemeinsam genutzte Verbindungen erstellen, veröffentlichen, teilen, planen oder konfigurieren kann, sofern Workspace Agents verfügbar sind.
  • Verwaltete Codex-Konfiguration steuert das erfasste lokale Laufzeitverhalten von Codex und konfiguriert nicht das gehostete ChatGPT Work.

Die verwaltete Konfiguration schränkt unterstütztes Laufzeitverhalten ein. Sie gewährt keinen Workspace-Zugriff, ersetzt keine RBAC und entzieht Benutzern nicht den Workspace-Zugriff. Diese Ebenen bilden keine einheitliche Richtlinienoberfläche für ChatGPT Work. Analysen und Compliance-Protokolle bieten zusätzliche Transparenz innerhalb ihres dokumentierten Produkt- und Ereignisumfangs.

Für unterstützte lokale Codex-Clients können Unternehmensadministratoren eine verwaltete Konfiguration und Berechtigungsprofile anwenden. Diese Steuerungen für lokale Clients gewähren weder Zugriff auf das gehostete ChatGPT Work noch ersetzen sie dessen Arbeitsbereichsberechtigungen.

Kann der Zugriff nach Gruppe, Rolle, Workspace oder Funktion eingeschränkt werden?

Ja. Bei geeigneten Enterprise- und Edu-Tarifen, die benutzerdefiniertes RBAC für Mitglieder unterstützen, können die Funktionen von ChatGPT Work mithilfe von Arbeitsbereichsrollen, Identitätsgruppen und administratordefinierten Berechtigungen eingeschränkt werden. ChatGPT Business verwendet die geltenden Steuerungen auf Arbeitsbereichsebene, umfasst jedoch weder benutzerdefiniertes RBAC für Mitglieder noch die SCIM-Gruppensynchronisierung. Weisen Sie unterstützte Funktionen entsprechend dem geschäftlichen Bedarf und den Richtlinien der Organisation zu. Siehe den RBAC-Leitfaden und diese RBAC-Schritt-für-Schritt-Anleitung.

Wenn benutzerdefiniertes RBAC verfügbar ist, können Organisationen damit festlegen, welche Benutzer auf ChatGPT Work zugreifen, Arbeitsbereichseinstellungen verwalten, genehmigte Plugins konfigurieren oder unterstützte Funktionen von Workspace Agents verwenden dürfen. Bei geeigneten Enterprise- und Edu-Arbeitsbereichen können monatliche Nutzungslimits eine schrittweise Einführung über einen Standardwert für den Arbeitsbereich, Standardwerte für Gruppen und Überschreibungen für Benutzer unterstützen.

Der Zugriff auf verbundene Systeme wird weiterhin unabhängig geregelt. Beschränken Sie Plugins, gemeinsam genutzte Anmeldedaten, Repositorys und Aktionen mit Schreibzugriff mithilfe von Arbeitsbereichsberechtigungen, Plugin-Einstellungen und den Steuerungen des Quellsystems auf den kleinstmöglichen erforderlichen Benutzerkreis. Bei unterstützten lokalen Codex-Clients kann die verwaltete Konfiguration die lokalen Laufzeitfunktionen weiter einschränken. Gehostetes Work unterliegt seinen eigenen arbeitsbereichs- und produktspezifischen Steuerungen.

Wie werden Laufzeit- und Netzwerkgrenzen geregelt?

Die Sicherheitsgrenzen für ChatGPT Work hängen von der Aufgabe ab. Eine normale Chat-Unterhaltung, ein verbundener Workflow, eine geplante Aufgabe und ein Codex-Chat können in unterschiedlichen Umgebungen mit unterschiedlichen Berechtigungen, Tools und Netzwerkzugriffsmöglichkeiten ausgeführt werden.

Steuern Sie jede Ausführungsumgebung über die jeweils geltenden Steuerungen. Work Cloud steuert das gehostete Work auf unterstützten Web-, Mobil- und Desktop-Oberflächen. Work Local steuert lokales Desktop-Work, und Codex Local steuert den unterstützten lokalen Codex-Zugriff in Desktop-, CLI- und IDE-Clients. Netzwerkberechtigungen für Browser und Shell schränken Work Cloud zusätzlich ein. Suche, Apps, Plugins, verfügbare Workspace Agents und Quellsystemberechtigungen bleiben separate Steuerungen. Die jeweils geltende verwaltete Konfiguration und lokale Laufzeitrichtlinien steuern ausschließlich die von ihnen unterstützten lokalen Nutzungserlebnisse. Diese Steuerungen sind nicht austauschbar.

Bei Codex-Aktivitäten werden lokale Ausführungen in der ChatGPT-Desktop-App, der CLI und der IDE auf dem Computer des Benutzers mit Betriebssystem-Sandboxing und Genehmigungsrichtlinien ausgeführt. Codex cloud führt Chats in isolierten, von OpenAI verwalteten Umgebungen aus. Bei unterstützten lokalen Clients können Unternehmensadministratoren verwaltete Anforderungen verwenden, um Berechtigungsprofile, Genehmigungen, Dateisystem- und Netzwerkzugriff, MCP servers, Hooks, Befehlsregeln und anderes unterstütztes Laufzeitverhalten einzuschränken.

Nutzung und Kosten

Wie wirkt sich die Nutzung von ChatGPT Work im Zeitverlauf auf die Ausgaben aus?

ChatGPT Work und Codex verwenden dieselben Preise, Guthaben und Nutzungslimits. Prüfen Sie bei berechtigten guthabenbasierten Vereinbarungen die kombinierte Chat- und Work-Nutzung der Beschäftigten im Verhältnis zum gemeinsamen Guthabenkontingent des Arbeitsbereichs. Der Verbrauch hängt vom Modell, den geltenden Einstellungen für Schlussfolgerungsleistung oder Geschwindigkeit, den verarbeiteten Ein- und Ausgaben sowie den berechtigten Tools oder Funktionen ab.

Die Nutzung zugesagter Guthaben erhöht Ihre Rechnung nicht automatisch. Die tatsächlichen Kosten hängen vom verbleibenden Guthaben, den vertraglich vereinbarten Preisen, der Berechtigung des Kontos für Mehrverbrauch und dem konfigurierten Mehrverbrauchslimit des Arbeitsbereichs ab. Planungsbeispiele, effektive Benutzerlimits, Berichtsgrenzen und Abrechnungsdetails finden Sie unter ChatGPT Work: Nutzung und Kosten.

Die Muster mit den größten Schwankungen sind häufig Workflows, die oft ausgeführt werden, große Informationsmengen abrufen oder verarbeiten, mehrere Tools oder Apps aufrufen, Vorgänge nach Fehlern erneut versuchen oder große Artefakte erzeugen. Kostensensible Beispiele sind geplante oder wiederkehrende Arbeiten, große Dateien, breit angelegte Abrufe aus Unternehmensquellen, wiederholte App-Aufrufe und Codex-Chats, die Repositorys verarbeiten, Befehle ausführen oder Cloud-Umgebungen verwenden. API-Auslöser für Workspace Agents können, sofern verfügbar, ebenfalls zusätzlichen Verbrauch verursachen.

Verwenden Sie Ausgabenkontrollen, Nutzungsanalysen und Berichte, um diese Muster im Zeitverlauf zu überwachen. Prüfen Sie die Nutzung anhand der in der aktuellen Analyseoberfläche unterstützten Dimensionen und passen Sie Limits oder den Umfang der Einführung auf Grundlage des geschäftlichen Nutzens an. Behandeln Sie aggregierte Analysen nicht als exakte Kostenzuordnung zu einzelnen Workflows.

Workspace-Analysen, Compliance-Protokolle und verbundene Überwachungstools können Administratoren dabei helfen, die Nutzung zu überprüfen und unterstützte Aktivitäten zu untersuchen. Ob riskantes oder ungewöhnliches Verhalten erkannt werden kann, hängt vom Tarif, der Protokollabdeckung, Zuordnung, Datenaktualität und den in Ihren Überwachungssystemen konfigurierten Regeln ab.

Welche Nutzungslimits, Warnmeldungen oder Obergrenzen sind verfügbar?

Berechtigte Enterprise- und Edu-Workspaces können monatliche Limits pro Benutzer und Workspace-weite Ausgabenkontrollen für die Credit-basierte Nutzung verwenden:

  • Credit-Verbrauch überwachen: Prüfen Sie unterstützte Berichte zur Credit-Nutzung in der Global Admin Console und in den Workspace-Einstellungen.
  • Monatliches Standardlimit festlegen: Legen Sie für den Workspace ein standardmäßiges Credit-Limit pro Benutzer fest.
  • Gruppenspezifische Limits anwenden: Weisen Sie Gruppen monatliche Standardwerte pro Benutzer zu, die deren Workflows, Verantwortlichkeiten oder Einführungsphase widerspiegeln.
  • Benutzerspezifische Überschreibungen erstellen: Weisen Sie einem bestimmten Benutzer ein anderes Limit zu, ohne den Standardwert für die gesamte Gruppe zu ändern.
  • Anträge auf Erhöhung prüfen: Wenn Anträge aktiviert sind, können Benutzer ein höheres monatliches Limit beantragen. Durch die Genehmigung wird eine benutzerspezifische Überschreibung erstellt.
  • Gesamtrisiko des Workspace steuern: Konfigurieren Sie Credit-Warnmeldungen für den Workspace und das Überschreitungslimit separat in der Global Admin Console. Warnmeldungen benachrichtigen Empfänger; das Überschreitungslimit steuert die berechtigte Nutzung, nachdem der zugesagte Credit-Pool aufgebraucht ist.
  • Nutzungsdaten exportieren: Berechtigte Enterprise-Administratoren können für interne Berichte oder die Überwachung über die einheitliche Cost API auf Daten zur Credit-Nutzung zugreifen.

Benutzer können ihre eigene Nutzung einsehen und, sofern aktiviert, weitere Credits beantragen, aber sie können die zugewiesenen Limits nicht ändern. Weitere Informationen finden Sie unter Nutzungslimits und Überschreitungen verwalten und in der Anleitung zu Ausgabenkontrollen.

Steuerungsmöglichkeiten bei Vorfällen und zum Entzug von Zugriffen

Wie können Administratoren Zugriffe oder Aktivitäten stoppen?

Beim Entfernen von Benutzern oder bei der Prüfung von Vorfällen müssen Administratoren möglicherweise den Zugriff unterbinden, Apps deaktivieren, gemeinsam genutzte Anmeldedaten widerrufen, geplante Aufgaben pausieren oder Codex-Anmeldedaten widerrufen.

Zu den Möglichkeiten für den Zugriffsentzug gehören:

  • Entfernen Sie den Arbeitsbereichs- oder Gruppenzugriff eines Benutzers. Entfernen Sie bei SCIM-verwalteten Benutzern den Zugriff beim Identitätsanbieter; andernfalls kann eine spätere Synchronisierung den Benutzer erneut bereitstellen.
  • Deaktivieren oder beschränken Sie das betreffende Plugin oder die betreffende App.
  • Widerrufen Sie eine gemeinsam genutzte Verbindung, ein Bot- oder Dienstkonto über die dafür zuständige Oberfläche. Eigentümer und Administratoren von Arbeitsbereichen können Codex-Zugriffstoken für den Arbeitsbereich separat widerrufen.
  • Heben Sie die Veröffentlichung eines Workspace Agent auf oder löschen Sie ihn über den Eigentümer des Agenten oder den Arbeitsbereichsadministrator.
  • Deaktivieren Sie die betreffende geplante Aufgabe oder, sofern verfügbar, den API-Auslöser des Workspace Agent.
  • Widerrufen Sie für den Codex-Zugriff separat das betreffende Zugriffstoken, die Repository-Verbindung und den Zugriff auf die Cloud-Umgebung. Die verwaltete Konfiguration ist kein Mechanismus zum Widerrufen des Zugriffs.

Zusätzliche Ressourcen für Ihre Teams

Thema Verwenden Sie dies für folgende Erläuterungen Learn-ChatGPT-Seite
Work-Überblick Funktionsweise von Cloud-Ausführung, Browserzugriff, Netzwerkrichtlinien und Datengrenzen Überblick über ChatGPT Work
Einrichtung des Arbeitsbereichs und RBAC Wer Codex verwenden und verwalten kann Leitfaden für Administratoren zur Einführung
Authentifizierung Unterschiede zwischen ChatGPT-Anmeldung, Anmeldung mit API key und Arbeitsbereichsrichtlinien Authentifizierung
Genehmigungen und Sandboxing Wie Codex Datei-, Befehls-, Netzwerk- und folgewirksame Tool-Aktionen steuert Agent-Genehmigungen und Sicherheit
Verwaltete Richtlinie Wie Administratoren Codex-Einstellungen durchsetzen, die Benutzer nicht überschreiben können Verwaltete Konfiguration
Laufzeitumgebungen Wie Cloud-Einrichtung, Secrets, Caches und Aufgabenphasen von Codex funktionieren Cloud-Umgebungen
Internetzugriff Wie Domain-Zulassungslisten und HTTP-Methoden von Codex cloud funktionieren Internetzugriff für Agenten
Berechtigungen Wie Dateisystem-, Netzwerk- und Lesesperrsteuerungen funktionieren Berechtigungen
Beobachtbarkeit Wie Analysen, Berichte und Compliance-Exporte funktionieren Governance
Anmeldedaten für Automatisierung Wie Zugriffstoken erstellt, eingeschränkt, widerrufen und auditiert werden Zugriffstoken

Empfohlene Maßnahmen für Administratoren

  • Klären Sie zuerst, wer Zugriff erhalten soll. Entscheiden Sie, ob Sie den Zugriff auf ChatGPT Work einschränken, ein Pilotprojekt durchführen oder es breit einführen möchten. Viele Organisationen beginnen mit Power-Usern, Multiplikatoren oder Teams mit klaren Anwendungsfällen.
  • Prüfen Sie Rollen und Berechtigungen. Prüfen Sie unter Permissions & roles, welche Benutzer oder Gruppen auf ChatGPT Work zugreifen können. Richten Sie den Zugriff am geschäftlichen Bedarf, an der Bereitschaft und an den Governance-Erwartungen aus.
  • Prüfen Sie Plugins und Datenquellen. ChatGPT Work ist mit genehmigtem geschäftlichem Kontext wie Dateien, E-Mails, Kalendern, Slack oder CRM besonders nützlich. Prüfen Sie aktivierte Plugins, deren Zielgruppen und ob die App-Richtlinien weiterhin dazu passen, wie Benutzer Arbeit delegieren sollen.
  • Definieren Sie Erwartungen an geeignete Anwendungsfälle. Positionieren Sie ChatGPT Work für mehrstufige, besonders wertschöpfende Aufgaben wie Recherche, Synthese, Analyse, Dateierstellung, Workflow-Aktualisierungen und wiederverwendbare Ergebnisse. Verwenden Sie Chat für kurze Fragen, kleinere Umformulierungen oder Brainstorming.
  • Prüfen Sie die Steuerungen für Guthaben und Nutzung. Da ChatGPT Work länger laufende Aufgaben ausführen kann, kann es mehr Guthaben verbrauchen als eine standardmäßige Chat-Unterhaltung. Prüfen Sie Standardwerte, Gruppenstandardwerte, Benutzerüberschreibungen und interne Leitlinien dazu, den Aufwand am geschäftlichen Nutzen auszurichten.
  • Identifizieren Sie Ihre ersten besonders wertvollen Workflows. Beginnen Sie mit klaren, überprüfbaren Ergebnissen wie Kundenbriefings, wiederkehrenden Berichten, Recherchesynthesen, Aktualisierungen von Trackern oder ausgearbeiteten Dokumenten und Präsentationen.
  • Bereiten Sie Multiplikatoren und Supportteams vor. Stellen Sie Multiplikatoren, Schulungsverantwortlichen und Supportteams zuerst Ressourcen für die Einführung zur Verfügung, damit sie Fragen beantworten, Feedback sammeln und eine effektive Delegation vorleben können.
  • Kommunizieren Sie die Erwartungen an Prüfung und Genehmigung. Erinnern Sie Benutzer daran, dass Menschen weiterhin dafür verantwortlich sind, Ergebnisse zu prüfen, wichtige Aussagen zu validieren und folgenreiche Aktionen zu genehmigen, bevor sie geteilt oder verwendet werden.
  • Überwachen Sie die Akzeptanz und nehmen Sie Anpassungen vor. Prüfen Sie nach der Einführung Nutzung, Feedback, Guthabenverbrauch und delegierte Arbeiten. Nutzen Sie die Erkenntnisse, um Zugriff, Leitlinien, Schulungen und die Ausweitung anzupassen.