ChatGPT Work 管理员常见问题
管理 ChatGPT Work 的访问、数据、治理、可观测性、用量和事件控制
ChatGPT Work 把 Codex 背后的技术带入 ChatGPT,用于更长的多步骤任务。它可以从聊天、文件、工作区资源和连接系统收集上下文,使用经过批准的工具,并创建可供评审的交付物。访问、上下文、操作、网络行为和 credit 使用会因计划、工作区设置、来源权限和使用入口而异。
概览
ChatGPT Work 允许用户把更长的多步骤任务委派给 ChatGPT。它可以从连接来源收集信息,跨步骤推理,创建文档、演示文稿或分析,并返回结果供用户评审。
ChatGPT Work 可在受支持的 Web、移动和桌面端上供符合条件的方案和 工作区使用。如果支持,工作区所有者或获授权的 管理员可以通过不同权限分别管理 Work Cloud、Work Local 和 Codex Local。 对于符合条件的 Enterprise 和 Edu 工作区,默认工作区 角色包含 Work,除非获授权的管理员将其关闭。浏览器和 网络控制会进一步限制 Work Cloud,而可用性取决于角色、 方案、工作区和地区。请参阅 ChatGPT Work 和 Codex。
本常见问题介绍管理员如何管理 ChatGPT Work:访问和数据控制、 合规性和可见性、使用量和支出、事件响应以及推出 实践。有关托管执行模型和安全边界,请参阅 ChatGPT Work 概览。
核心管理控制
管理员通过以下控制层管理 ChatGPT Work:
- **企业工作区访问:**身份和访问控制负责管理 身份验证和工作区访问。根据方案和 配置,由管理员控制的身份功能可能包括 SSO、 域验证、SCIM 预配、用户生命周期管理和 身份组同步。ChatGPT Business 不包含 SCIM 和同步身份组。 用户可以启用账号级 OpenAI MFA。 ChatGPT 不提供工作区范围的 MFA 强制实施功能;需要此功能的组织 应通过其身份提供商强制实施 SSO 和 MFA。在 Global Admin Console中管理 SSO 及相关身份设置。 请参阅多重身份验证。
- **工作区内的 ChatGPT Work 访问:**如果可用,Work Cloud 管理受支持 Web、移动和桌面端上的托管 Work。Work Local 管理本地桌面端 Work,而 Codex Local 控制桌面、CLI 和 IDE 客户端中 受支持的本地 Codex 访问。云端浏览器和网络 设置会进一步限制 Work Cloud。自定义基于角色的访问控制 (RBAC) 和可用权限取决于方案和工作区。
- **组成员资格:**对于支持 SCIM 的方案,应通过 身份提供商同步组,以便在员工加入组织、 变更角色或离职时更新访问权限。请参阅 组和预配。
- **工作区和成员角色:**Enterprise 内置角色包括 Owner、 Admin、Member 和 Analytics Viewer。在受支持的方案中,自定义角色和 成员 RBAC 控制对 ChatGPT Work、插件及其他功能的访问。 如果适用席位类型,成员还需要包含 ChatGPT 的席位; 仅限 Codex 的席位不会授予 Work 访问权限。请参阅 角色和工作区权限。
- **插件和应用:**Plugin 策略管理插件的可用性和 安装。应用访问、操作控制和批准行为需 单独配置。Workspace Agents 在可用时具有独立控制。 请参阅 Plugin 控制、 Plugins以及 应用安全白皮书。
- **源系统权限:**用户只能访问原生应用中相应账号或共享连接 允许的内容和操作。请参阅 应用中的管理控制、安全性与合规性。
- **批准和操作限制:**对于支持 Action 控制的应用, 管理员可以允许所有操作、只读操作或自定义操作集合,并决定 如何处理新增操作。应用权限另行决定 ChatGPT 在使用应用前何时询问用户。
- **点数:**ChatGPT Work 和 Codex 共享定价、点数和使用限制。 符合条件的 Enterprise 和 Edu 管理员可以通过工作区 默认值、组默认值和个人覆盖值设置每位用户的月度限制。工作区允许时, 用户可以申请提高限额。Business 采用独立的 点数和支出控制模式。请参阅 ChatGPT 使用限制和支出控制。
- **分析和报告:**Global Admin Console 和工作区分析 支持采用情况和点数使用情况分析。请在 Compliance API 和 Codex 报告界面各自记录的事件和产品范围内使用它们;在承诺覆盖特定提示、文件、 批准、操作、错误或工具调用之前,请查看 当前架构。请参阅 治理。
访问、数据、系统与用户操作
如何保护数据、系统和用户操作的访问?
ChatGPT Work 受 ChatGPT 工作区中已建立的身份、访问和权限控制 管理。管理员使用身份管理、 工作区角色,以及符合条件的方案中提供的 RBAC,确定谁可以 使用 ChatGPT Work。
在受支持的场景中,可以通过 SCIM和组同步与身份提供商同步访问。这样,员工加入组织、变更角色或离职时,管理员都能集中管理访问与权限。
底层源系统会强制实施相应操作所用账号或获批准共享连接的 权限。个人连接使用该人员的源系统访问权限。 智能体拥有的连接或共享连接可以让获授权的智能体用户通过 已连接账号获得访问权限,包括访问其自己的账号无法访问的数据或 操作。将连接的权限范围、可用操作和智能体受众限制在预期的 业务需求内。请参阅 Workspace Agent 连接和权限。
ChatGPT Work 如何访问数据与上下文?
ChatGPT Work 可以使用当前聊天、已上传文件、工作区资源,以及 通过获批准应用和适用情况下的插件访问的已连接系统。 根据已启用的功能和权限,其中可能包括文档、 存储库、工单、频道、电子邮件和日历。较早的文件可以通过 当前聊天、受支持的项目、获授权的 Library 访问或已启用的 Library 自动引用来使用。已保存的记忆遵循其 自身的工作区和用户控制。
每种上下文来源都保留自己的控制:用户提供聊天上下文,管理员管理工作区资源,连接系统执行身份认证与权限。ChatGPT Work 只能访问为该用户或经过批准的共享连接授权的信息。
ChatGPT Work 会继承适用的 ChatGPT 工作区防护。数据驻留、保留、日志记录和功能可用性会因计划、地区、入口及连接系统而异,因此请针对实际配置确认覆盖范围。
哪些高影响操作会受限或需要评审?
不同操作的风险不同。读取或起草通常比修改数据、共享信息或在外部系统中执行操作影响更低。请结合角色、最小化的权限与凭据以及受支持的审批机制,把高影响操作限制在可信且经过评审的使用场景中。
常见操作类别包括:
- **读取:**访问、搜索或总结获批准来源中的信息, 而不更改底层数据。
- **起草:**准备文档、电子邮件、报告、代码或其他内容,供人员 在使用前审查。
- **写入:**在已连接系统中创建、更新或删除记录,例如 文档、工单、存储库或项目管理工具中的记录。
- **共享:**发送、发布信息,或以其他方式让更多 人员、系统或外部目标可以获取这些信息。
- **调度:**在未来某个时间或按周期性计划启动任务, 无需用户手动启动每次运行。
- **执行:**运行代码、shell 命令、浏览器自动化或其他 直接与外部环境交互的工具驱动任务。
对于高影响操作,请使用人工评审、受限凭据、最小作用域和受支持的审批机制。插件操作仍需遵守每项集成自身的权限和安全控制。
合规
ChatGPT Work 如何支持企业隐私与数据承诺?
ChatGPT Work 使用适用于客户 ChatGPT 工作区的隐私、安全与数据承诺,但仍受计划、配置、入口、功能和地区限制。对于 ChatGPT Enterprise,这包括默认不使用业务数据训练、传输中与静态加密、工作区级访问控制以及受支持的审计日志。
数据驻留、推理驻留、HIPAA 或 Business Associate Agreement 的覆盖范围并非普遍适用。请确认当前的 数据和推理驻留指南 以及客户就所用功能和地区签订的协议。
连接服务拥有自己的保留、日志记录、访问、驻留与合规要求。ChatGPT Work 使用 plugins、仓库或第三方系统时,需要同时评估 ChatGPT 工作区控制和连接系统控制。
对于 Codex 活动,企业控制可以延伸到开发环境、仓库、已配置工具及相关活动。请结合工作区控制一起查看管理员发布指南和治理。
哪些数据会被存储、保留或删除?
ChatGPT Work 的数据保留和删除受 ChatGPT 工作区 套餐、管理设置和所用功能的约束。ChatGPT Work 所访问信息的保留期限可能 有所不同。对话和符合条件的 Library 文件遵循其适用的工作区设置。项目文件、临时 上传内容、已保存的记忆、合规事件、同步的应用数据和 第三方记录可能有各自的保留和删除规则。请参阅 聊天和文件保留政策。
ChatGPT Work 可以创建聊天内容、上传或生成的文件、交付物和执行元数据。Codex 聊天还可以创建仓库或环境元数据、命令输出、差异和日志。确切的数据类别、保留期限和删除路径请查看当前产品与 Compliance API 文档。
请同时评审 ChatGPT 工作区和连接企业系统的保留要求,确保组织的数据治理、合规和记录保留策略适用于每个系统。
可观测性
管理员或所有者可以查看哪些用量数据?
管理员和所有者可以使用产品分析与合规日志,获得不同 类型的可见性。Global Admin Console 提供受支持的 ChatGPT 和 Codex 采用情况及额度用量视图;可用的用户、产品、智能体和模型 细分数据取决于分析界面和工作区。对于符合条件的 工作区,Compliance API 会提供所涵盖的 ChatGPT 对话记录, 包括受支持的云端 Work 活动。涵盖范围取决于产品、 界面、权限、可用端点和已记录的事件架构。请参阅 工作区分析和 Compliance API。
是否会记录提示词、输出、文件、操作或工具调用?
对于符合条件的 Enterprise 和 Edu 工作区,Compliance Logs Platform 会提供 Work 用户提示词和智能体响应。 已连接应用的调用会单独记录, 符合条件的工作区还可以通过受支持的 Library 专用 Compliance API 端点访问活跃的 Library 文件。 这些记录并不能为每次托管文件 操作、shell 命令、浏览器交互、工具调用或审批建立完整的审计轨迹。 请在经过身份验证的 Compliance API 文档中确认当前涵盖的事件和产品。
Compliance Logs Platform 保留数据 30 天。如果组织需要更长保留时间,请持续把记录导出到经过批准的电子取证、数据泄漏防护、SIEM 或数据湖系统。参见 OpenAI Compliance Platform 指南。
能否快速发现异常行为、失败或用量激增?
工作区分析、合规日志和已连接的监控工具可帮助 管理员审查使用情况,并调查受支持的 ChatGPT、Work 和 Codex 活动。根据所选报告界面的不同,信号可能包括 活跃用户、受支持的消息、应用活动、智能体使用情况、身份验证或 管理事件以及额度消耗。导出的日志可用于 电子取证、数据丢失防护、SIEM、审计和调查。 检测质量取决于套餐、事件涵盖范围、归因、时效性和 配置的规则。
可能需要评审的信号包括用量或 credit 消耗意外增长、异常用户或智能体活动、反复出现的运行错误,以及相关身份认证或管理事件。请根据适用的分析、合规与审计日志 schema 确认确切信号。
对于 Codex 活动,Codex 分析和 Analytics API 会提供受支持的
采用情况和活动指标。使用本地 Codex 客户端的组织可以选择
启用 OpenTelemetry 导出,以导出 API 请求、错误、提示词
元数据、工具审批决策和工具结果等事件。除非另行明确选择
启用 otel.log_user_prompt = true,否则提示词内容会被
隐去。请参阅
监控和遥测。
这种本地 Codex 遥测不会为 Web 端 ChatGPT
Work 提供 OpenTelemetry 导出。
治理
管理员如何控制访问、权限和策略?
治理横跨三个相关但相互独立的层级:
- ChatGPT Work 访问控制决定谁可以在 各个界面使用 ChatGPT Work。
- Workspace Agent 控制决定谁可以构建、发布、共享、 调度或配置可复用的智能体和共享连接(在 Workspace Agents 可用的情况下)。
- Codex 托管配置管控所涵盖的本地 Codex 运行时行为, 但不会配置托管的 ChatGPT Work。
托管配置用于约束受支持的运行时行为。它不会授予工作区访问权限、取代 RBAC 或撤销用户的工作区访问。这些层级并不是统一的 ChatGPT Work 策略面。分析与合规日志会在各自文档所述的产品和事件作用域内提供额外可见性。
对于受支持的本地 Codex 客户端,企业管理员可以应用 托管配置和 权限配置文件。这些本地客户端控制不会 授予托管 ChatGPT Work 的访问权限,也不能取代其工作区权限。
能否按组、角色、工作区或能力划分访问?
可以。在支持自定义成员 RBAC 的符合条件的 Enterprise 和 Edu 套餐中, 可以使用工作区角色、身份组和管理员定义的权限来限定 ChatGPT Work 功能的适用范围。ChatGPT Business 使用适用的 工作区级控制,但不包括自定义成员 RBAC 或 SCIM 组 同步。请根据业务需求和 组织政策分配受支持的功能。请参阅 RBAC 指南和此 RBAC 演示。
在自定义 RBAC 可用的情况下,组织可以用它来确定哪些 用户能够访问 ChatGPT Work、管理工作区设置、配置已批准的 插件,或使用受支持的 Workspace Agent 功能。对于符合条件的 Enterprise 和 Edu 工作区,可通过工作区默认值、组默认值和用户覆盖值设置 每月使用限额,从而支持分阶段推出。
对已连接系统的访问仍需单独管控。请使用工作区权限、插件设置和源系统自身的 控制,将插件、共享凭据、代码仓库以及具备写入能力的操作限定给所需的最小 受众范围。对于受支持的本地 Codex 客户端,托管配置可以进一步 限制本地运行时功能。托管的 Work 遵循其自身的工作区和 产品专用控制。
如何管理运行时与网络边界?
ChatGPT Work 的安全边界取决于具体工作。聊天、连接工作流、计划任务和 Codex 聊天可能在不同环境中运行,并拥有不同权限、工具和网络访问。
请通过各执行环境的适用控制对其进行管控。Work Cloud 管控受支持的 Web、移动和桌面界面上的托管 Work。Work Local 管控本地桌面版 Work,而 Codex Local 控制桌面、CLI 和 IDE 客户端中受支持的本地 Codex 访问。浏览器和 shell 网络 权限会进一步限制 Work Cloud。搜索、应用、插件、可用的 Workspace Agents 和源系统权限仍属于独立控制。 适用的托管配置和本地运行时政策仅管控其 支持的本地体验。这些控制不可互换。
对于 Codex 活动,ChatGPT 桌面应用、CLI 和 IDE 中的本地运行 会在用户的计算机上执行,并受操作系统沙箱和审批政策约束。 Codex cloud 在由 OpenAI 管理的隔离环境中运行聊天。对于受支持的 本地客户端,企业管理员可以使用托管要求来 约束权限配置文件、审批、文件系统和网络访问、MCP 服务器、钩子、命令规则以及其他受支持的运行时行为。
用量与成本
ChatGPT Work 用量如何随时间转化为支出?
ChatGPT Work 与 Codex 共享定价、credits 和使用限制。消耗量取决于模型和能力、上下文大小、任务持续时间、工具使用和输出大小。Chat 用量单独计算。
变化幅度最大的模式通常是频繁运行、 检索或处理大量信息、调用多个工具或应用、 失败后重试或生成大型产物的工作流。成本敏感型示例 包括计划或周期性工作、大型文件、跨企业数据源的广泛 检索、重复的应用调用,以及处理 代码仓库、运行命令或使用云环境的 Codex 聊天。在可用的情况下,Workspace Agent API 触发器也可能增加用量。
请使用支出控制、用量分析和报告长期监控这些模式。按照当前分析入口支持的维度评审用量,并根据业务价值调整限制或发布范围。不要把聚合分析当作精确的单工作流成本归因。
Workspace analytics、合规日志和连接的监控工具可帮助管理员评审用量和调查受支持的活动。发现风险或异常行为的能力取决于计划、日志覆盖范围、归因、数据新鲜度和监控系统中配置的规则。
可以使用哪些用量限制、提醒或上限?
符合条件的 Enterprise 和 Edu 工作区可以针对基于 credit 的使用设置每位用户的月度限制和整个工作区的支出控制:
- 监控 credit 消耗: 在 Global Admin Console 和工作区设置中查看受支持的 credit 用量报告。
- 设置默认月度限制: 为工作区设置默认的每用户 credit 限制。
- 应用特定组限制: 为各组设置符合其工作流、职责或发布阶段的每用户月度默认值。
- 创建用户覆盖值: 为特定用户设置不同限制,而不更改整个组的默认值。
- 评审提高限制请求: 如果已启用请求,用户可以申请更高月度限制;批准后会创建用户覆盖值。
- 控制整个工作区的风险敞口: 在 Global Admin Console 中分别配置工作区 credit 提醒和超额上限。提醒会通知收件人;承诺的 credit 池耗尽后,超额上限会控制符合条件的后续用量。
- 导出用量数据: 符合条件的 Enterprise 管理员可以通过统一 Cost API 获取 credit 用量数据,用于内部报告或监控。
用户可以查看自己的用量,并在启用后请求更多 credits,但不能更改分配的限制。参见管理 ChatGPT Enterprise 与 Edu 的使用限制和超额用量和支出控制操作演示。
事件与撤销控制
管理员如何停止访问或活动?
在移除用户或审查事件期间,管理员可能需要停止访问、 禁用应用、撤销共享凭据、暂停计划任务或撤销 Codex 凭据。
撤销路径包括:
- 移除用户的工作区或组访问权限。对于由 SCIM 管理的用户,请在身份提供商处移除 访问权限;否则,后续同步可能会 再次预配该用户。
- 禁用或限制相关插件或应用。
- 通过共享连接、机器人或服务账号的所属 界面撤销它。工作区所有者和管理员还可以单独撤销 Codex 工作区 访问令牌。
- 由 Workspace Agent 的智能体所有者或工作区管理员取消发布或 删除该 Workspace Agent。
- 禁用相关计划任务,或在可用的情况下禁用 Workspace Agent API 触发器。
- 对于 Codex 访问,请分别撤销相关访问令牌、代码仓库 连接和云环境访问权限。托管配置不是 访问权限撤销机制。
面向团队的其他资源
| 主题 | 适合用于说明 | Learn ChatGPT 页面 |
|---|---|---|
| Work 概述 | 云端执行、浏览器访问、网络政策和数据边界的工作方式 | ChatGPT Work 概述 |
| 工作区设置和 RBAC | 谁可以使用和管理 Codex | 管理员推出指南 |
| 身份验证 | ChatGPT 登录、API key 登录与工作区政策有何不同 | 身份验证 |
| 审批和沙箱 | Codex 如何控制文件、命令、网络及会产生副作用的工具操作 | 智能体审批与安全 |
| 托管政策 | 管理员如何强制实施用户无法覆盖的 Codex 设置 | 托管配置 |
| 运行时环境 | Codex cloud 设置、密钥、缓存和任务阶段如何运作 | 云环境 |
| 互联网访问 | Codex cloud 域名允许列表和 HTTP 方法如何运作 | 智能体互联网访问 |
| 权限 | 文件系统、网络和拒绝读取控制如何运作 | 权限 |
| 可观测性 | 分析、报告和合规导出如何运作 | 治理 |
| 自动化凭据 | 如何创建、限制、撤销和审计访问令牌 | 访问令牌 |
建议的管理员行动
- 首先确认谁应拥有访问权限。 决定是限制对 ChatGPT Work 的访问、开展试点,还是广泛推出。许多组织会先从 高级用户、推广倡导者或具有明确用例的团队开始。
- 审查角色和权限。 在 Permissions & roles 中,确认哪些 用户或组可以访问 ChatGPT Work。使访问权限与业务需求、准备情况 和治理要求相匹配。
- 审查插件和数据源。 ChatGPT Work 与文件、电子邮件、日历、Slack 或 CRM 等经过批准的 业务上下文结合使用时最为实用。请审查 已启用的插件及其适用受众,并确认应用政策是否仍符合用户 委派工作的方式。
- 明确适当用例的预期。 将 ChatGPT Work 用于研究、综合、分析、文件创建、 工作流更新和可复用输出等多步骤、 高价值任务。使用 Chat 处理快速提问、 简单改写或头脑风暴。
- 审查额度和用量控制。 由于 ChatGPT Work 可以执行运行时间较长的 任务,它可能比标准 Chat 对话消耗更多额度。请审查 默认值、组默认值、用户覆盖值,以及关于 让投入与业务价值相匹配的内部指南。
- 确定首批高价值工作流。 从成果明确且便于审查的 工作流入手,例如客户简报、周期性报告、研究综合、 跟踪器更新,或精心制作的文档和幻灯片。
- 为推广倡导者和支持团队做好准备。 优先向推广倡导者、培训负责人 和支持团队提供推出资源,以便他们能够回答问题、 收集反馈,并示范有效的工作委派方式。
- 传达审查和审批要求。 提醒用户,人始终有责任 审查输出、验证重要陈述,并在分享或使用前 批准影响重大的操作。
- 监控采用情况并进行调整。 推出后审查使用情况、反馈、额度消耗 和委派的工作。根据结果调整访问权限、 指南、培训和推广范围。