Español

Preguntas frecuentes de administración de ChatGPT Work

Gestione el acceso, los datos, la gobernanza, la observabilidad, el uso y los controles de incidentes de ChatGPT Work

ChatGPT Work incorpora en ChatGPT la tecnología que sustenta Codex para realizar tareas más largas y de varios pasos. Puede recopilar contexto de chats, archivos, recursos del espacio de trabajo y sistemas conectados; usar herramientas aprobadas; y crear resultados listos para revisión. El acceso, el contexto, las acciones, el comportamiento de la red y el uso de créditos varían según el plan, la configuración del espacio de trabajo, los permisos de origen y la interfaz.

Descripción general

ChatGPT Work permite a los usuarios delegar en ChatGPT tareas más largas y de varios pasos. Puede recopilar información de fuentes conectadas, razonar a lo largo de varios pasos, crear documentos, presentaciones o análisis y devolver resultados para su revisión.

ChatGPT Work está disponible en las interfaces web, móviles y de escritorio compatibles para los planes y espacios de trabajo que cumplan los requisitos. Cuando sea compatible, los propietarios del espacio de trabajo o los administradores autorizados pueden administrar Work Cloud, Work Local y Codex Local mediante permisos independientes. En los espacios de trabajo Enterprise y Edu que cumplan los requisitos, el rol predeterminado del espacio de trabajo incluye Work, salvo que un administrador autorizado lo desactive. Los controles del navegador y de la red restringen aún más Work Cloud, y la disponibilidad depende del rol, el plan, el espacio de trabajo y la región. Consulte ChatGPT Work y Codex.

Estas preguntas frecuentes explican cómo administran ChatGPT Work los administradores: controles de acceso y datos, cumplimiento y visibilidad, uso y gasto, respuesta ante incidentes y prácticas de despliegue. Para conocer el modelo de ejecución alojada y los límites de seguridad, consulte Descripción general de ChatGPT Work.

Controles administrativos principales

Los administradores gestionan ChatGPT Work mediante estas capas de control:

  • Acceso al espacio de trabajo empresarial: Los controles de identidad y acceso administran la autenticación y el acceso al espacio de trabajo. Según el plan y la configuración, las funciones de identidad controladas por el administrador pueden incluir SSO, verificación de dominios, aprovisionamiento mediante SCIM, gestión del ciclo de vida de los usuarios y sincronización de grupos de identidad. SCIM y los grupos de identidad sincronizados no están incluidos en ChatGPT Business. Los usuarios pueden habilitar OpenAI MFA en el ámbito de la cuenta. ChatGPT no permite aplicar MFA en todo el espacio de trabajo; las organizaciones que lo necesiten deben aplicar SSO y MFA mediante su proveedor de identidad. Administre SSO y la configuración de identidad relacionada en la Global Admin Console. Consulte Autenticación multifactor.
  • Acceso a ChatGPT Work dentro del espacio de trabajo: Cuando está disponible, Work Cloud gestiona Work alojado en las interfaces web, móviles y de escritorio compatibles. Work Local gestiona Work local en el escritorio, mientras que Codex Local controla el acceso local compatible a Codex en clientes de escritorio, CLI e IDE. La configuración del navegador en la nube y de la red restringe aún más Work Cloud. El control de acceso personalizado basado en roles (RBAC) y los permisos disponibles dependen del plan y del espacio de trabajo.
  • Pertenencia a grupos: En los planes que admiten SCIM, sincronice los grupos mediante un proveedor de identidad para que el acceso se actualice cuando los empleados se incorporen a la organización, cambien de función o se marchen. Consulte Grupos y aprovisionamiento.
  • Roles del espacio de trabajo y de los miembros: Los roles integrados de Enterprise incluyen Owner, Admin, Member y Analytics Viewer. En los planes compatibles, los roles personalizados y el RBAC de miembros controlan el acceso a ChatGPT Work, los plugins y otras capacidades. Cuando se apliquen tipos de puesto, los miembros también necesitarán un puesto que incluya ChatGPT; un puesto exclusivo para Codex no concede acceso a Work. Consulte Roles y permisos del espacio de trabajo.
  • Plugins y aplicaciones: La política de plugins gestiona la disponibilidad y la instalación de plugins. El acceso a las aplicaciones, los controles de acciones y el comportamiento de aprobación se configuran por separado. Workspace Agents dispone de sus propios controles cuando está disponible. Consulte Controles de plugins, Plugins y el Informe de seguridad de las aplicaciones.
  • Permisos del sistema de origen: Un usuario solo puede acceder al contenido y las acciones permitidos por la cuenta o la conexión compartida en la aplicación nativa. Consulte Controles administrativos, seguridad y cumplimiento en aplicaciones.
  • Restricciones de aprobación y acciones: En las aplicaciones compatibles con el control Action, los administradores pueden permitir todas las acciones, solo las de lectura o un conjunto personalizado, y decidir cómo se gestionan las acciones recién añadidas. Los permisos de la aplicación determinan por separado cuándo ChatGPT solicita permiso antes de usar una aplicación.
  • Créditos: ChatGPT Work y Codex comparten precios, créditos y límites de uso. Los administradores de Enterprise y Edu que cumplan los requisitos pueden establecer límites mensuales por usuario mediante un valor predeterminado para el espacio de trabajo, valores predeterminados para grupos y anulaciones individuales. Los usuarios pueden solicitar aumentos cuando el espacio de trabajo lo permita. Business sigue un modelo independiente de créditos y control del gasto. Consulte Límites de uso y controles de gasto de ChatGPT.
  • Análisis e informes: La Global Admin Console y los análisis del espacio de trabajo permiten analizar la adopción y el uso de créditos. Use Compliance API y las interfaces de informes de Codex para los ámbitos documentados de sus eventos y productos; revise los esquemas actuales antes de prometer cobertura de determinados prompts, archivos, aprobaciones, acciones, errores o llamadas a herramientas. Consulte Gobernanza.

Acceso, datos, sistemas y acciones de los usuarios

¿Cómo se protegen el acceso a los datos y sistemas y las acciones de los usuarios?

ChatGPT Work se rige por los controles de identidad, acceso y permisos ya establecidos en su espacio de trabajo de ChatGPT. Los administradores usan la gestión de identidades, los roles del espacio de trabajo y, en los planes que cumplan los requisitos, RBAC para determinar quién puede usar ChatGPT Work.

Cuando se admite, el acceso puede sincronizarse con su proveedor de identidad mediante SCIM y la sincronización de grupos. Esto permite gestionar de forma centralizada el acceso y los permisos cuando los empleados se incorporan a la organización, cambian de rol o la abandonan.

Los sistemas de origen subyacentes aplican los permisos de la cuenta o de la conexión compartida aprobada que se usa para la operación. Una conexión individual usa el acceso de esa persona al sistema de origen. Una conexión compartida o propiedad de un agente puede dar a los usuarios autorizados del agente acceso mediante la cuenta conectada, incluidos datos o acciones a los que su propia cuenta no podría acceder. Restrinja los ámbitos de la conexión, las acciones disponibles y el público del agente a la necesidad empresarial prevista. Consulte Conexiones y permisos de los agentes del espacio de trabajo.

¿Cómo accede ChatGPT Work a los datos y al contexto?

ChatGPT Work puede usar el chat actual, los archivos cargados, los recursos del espacio de trabajo y los sistemas conectados mediante apps aprobadas y, cuando corresponda, plugins. Según las capacidades habilitadas y los permisos, esto puede incluir documentos, repositorios, tickets, canales, correo electrónico y calendarios. Los archivos anteriores pueden estar disponibles a través del chat actual, proyectos compatibles, acceso autorizado a Library o referencias automáticas a Library habilitadas. Las memorias guardadas se rigen por sus propios controles del espacio de trabajo y del usuario.

Cada fuente de contexto conserva sus propios controles: los usuarios proporcionan el contexto del chat, los administradores gestionan los recursos del espacio de trabajo y los sistemas conectados aplican la autenticación y los permisos. ChatGPT Work solo puede acceder a la información autorizada para el usuario o para una conexión compartida aprobada.

ChatGPT Work hereda las protecciones aplicables del espacio de trabajo de ChatGPT. La residencia, la retención, el registro y la disponibilidad de las funciones varían según el plan, la región, la interfaz y el sistema conectado, por lo que debe confirmar la cobertura de su configuración.

¿Qué acciones de gran impacto están restringidas o requieren revisión?

El riesgo de las acciones varía. Leer o redactar suele tener un impacto menor que modificar datos, compartir información o actuar en sistemas externos. Combine roles, permisos y credenciales limitados y aprobaciones compatibles para restringir las acciones de mayor impacto a usos fiables y revisados.

Las categorías de acciones habituales incluyen:

  • Leer: Acceder, buscar o resumir información de fuentes aprobadas sin cambiar los datos subyacentes.
  • Redactar: Preparar documentos, correos electrónicos, informes, código u otro contenido para que una persona lo revise antes de usarlo.
  • Escribir: Crear, actualizar o eliminar registros en sistemas conectados, como documentos, tickets, repositorios o herramientas de gestión de proyectos.
  • Compartir: Enviar, publicar o poner información a disposición de más personas, sistemas o destinos externos por otros medios.
  • Programar: Iniciar una tarea en el futuro o según una programación periódica sin exigir que un usuario inicie cada ejecución.
  • Ejecutar: Ejecutar código, comandos de shell, automatización del navegador u otras tareas basadas en herramientas que interactúan directamente con entornos externos.

Para las acciones de mayor impacto, use revisión humana, credenciales restringidas, ámbitos limitados y aprobaciones compatibles. Las acciones de los plugins siguen sujetas a los permisos y controles de seguridad de cada integración.

Cumplimiento

¿Cómo respalda ChatGPT Work los compromisos empresariales de privacidad y datos?

ChatGPT Work aplica los compromisos de privacidad, seguridad y datos correspondientes al espacio de trabajo de ChatGPT del cliente, de acuerdo con el plan, la configuración, la interfaz, la función y la región. Para ChatGPT Enterprise, esto incluye no usar de forma predeterminada los datos empresariales para entrenamiento, cifrado en tránsito y en reposo, controles de acceso en el espacio de trabajo y registros de auditoría compatibles.

La cobertura de la residencia de datos, la residencia de inferencia, HIPAA o un Business Associate Agreement no es universal. Confirme la guía vigente sobre residencia de datos e inferencia y el acuerdo del cliente para las funciones y regiones en uso.

Los servicios conectados tienen sus propios requisitos de retención, registro, acceso, residencia y cumplimiento. Cuando ChatGPT Work usa plugins, repositorios o sistemas de terceros, evalúe tanto los controles del espacio de trabajo de ChatGPT como los controles del sistema conectado.

Para la actividad de Codex, los controles empresariales pueden extenderse a entornos de desarrollo, repositorios, herramientas configuradas y actividades relacionadas. Revise la Guía de implementación para administradores y Gobernanza junto con los controles del espacio de trabajo.

¿Qué datos se almacenan, conservan o eliminan?

La retención y eliminación de datos de ChatGPT Work se rigen por el plan del espacio de trabajo de ChatGPT, la configuración administrativa y las capacidades en uso. La retención puede variar entre los distintos tipos de información a los que accede ChatGPT Work. Las conversaciones y los archivos de Library que cumplan los requisitos siguen la configuración aplicable del espacio de trabajo. Los archivos de proyectos, las cargas transitorias, las memorias guardadas, los eventos de cumplimiento, los datos sincronizados de apps y los registros de terceros pueden tener reglas de retención y eliminación independientes. Consulte Políticas de retención de chats y archivos.

ChatGPT Work puede crear contenido de chats, archivos cargados o generados, artefactos y metadatos de ejecución. Los chats de Codex también pueden crear metadatos de repositorios o entornos, salidas de comandos, diferencias y registros. Consulte la documentación actual del producto y de la Compliance API para conocer las clases de datos, los periodos de retención y las rutas de eliminación exactos.

Revise los requisitos de retención tanto en el espacio de trabajo de ChatGPT como en los sistemas empresariales conectados para que las políticas de gobernanza de datos, cumplimiento y retención de registros de su organización se apliquen a cada sistema.

Observabilidad

¿Qué datos de uso están disponibles para los administradores o propietarios?

Los administradores y propietarios pueden usar los análisis del producto y los registros de cumplimiento para obtener distintos tipos de visibilidad. La Global Admin Console proporciona vistas compatibles de la adopción de ChatGPT y Codex y del uso de créditos; los desgloses disponibles por usuario, producto, agente y modelo dependen de la superficie de análisis y del espacio de trabajo. Para los espacios de trabajo que cumplan los requisitos, la Compliance API proporciona registros cubiertos de conversaciones de ChatGPT, incluida la actividad compatible de Work en la nube. La cobertura depende del producto, la superficie, los permisos, el endpoint disponible y el esquema de eventos documentado. Consulte Análisis del espacio de trabajo y la Compliance API.

¿Se registran los prompts, los resultados, los archivos, las acciones o las llamadas a herramientas?

Para los espacios de trabajo Enterprise y Edu que cumplan los requisitos, Compliance Logs Platform proporciona los prompts de los usuarios de Work y las respuestas de los agentes. Las llamadas a apps conectadas se registran por separado, y los espacios de trabajo que cumplan los requisitos pueden acceder a archivos activos de Library mediante endpoints de Compliance API específicos de Library compatibles. Estos registros no constituyen un registro de auditoría completo de cada operación de archivos alojados, comando de shell, interacción con el navegador, invocación de herramientas o aprobación. Confirme la cobertura actual de eventos y productos en la documentación autenticada de la Compliance API.

La Plataforma de registros de cumplimiento conserva los datos durante 30 días. Exporte los registros continuamente a un sistema aprobado de descubrimiento electrónico, prevención de pérdida de datos, SIEM o lago de datos cuando su organización requiera una conservación más prolongada. Consulte la guía de la Plataforma de cumplimiento de OpenAI.

¿Se pueden detectar rápidamente comportamientos inusuales, errores o picos de uso?

Los análisis del espacio de trabajo, los registros de cumplimiento y las herramientas de supervisión conectadas ayudan a los administradores a revisar el uso e investigar la actividad compatible de ChatGPT, Work y Codex. Según la superficie de informes seleccionada, las señales pueden incluir usuarios activos, mensajes compatibles, actividad de apps, uso de agentes, eventos de autenticación o administrativos y consumo de créditos. Los registros exportados pueden respaldar el descubrimiento electrónico, la prevención de pérdida de datos, SIEM, las auditorías y las investigaciones. La calidad de la detección depende del plan, la cobertura de eventos, la atribución, la actualidad y las reglas configuradas.

Entre las señales que pueden justificar una revisión se incluyen aumentos inesperados del uso o del consumo de créditos, actividad inusual de usuarios o agentes, errores operativos recurrentes y eventos de autenticación o administración relevantes. Confirme las señales exactas con los esquemas aplicables de analíticas, cumplimiento y registros de auditoría.

Para la actividad de Codex, los análisis de Codex y la Analytics API proporcionan métricas compatibles de adopción y actividad. Las organizaciones que usan clientes locales de Codex pueden optar por exportaciones de OpenTelemetry para eventos como solicitudes de API, errores, metadatos de prompts, decisiones de aprobación de herramientas y resultados de herramientas. El contenido de los prompts se oculta a menos que otel.log_user_prompt = true se habilite mediante una aceptación explícita independiente. Consulte Supervisión y telemetría. Esta telemetría local de Codex no proporciona una exportación de OpenTelemetry para ChatGPT Work en la web.

Gobernanza

¿Cómo pueden los administradores controlar el acceso, los permisos y las políticas?

La gobernanza abarca tres capas relacionadas, pero independientes:

  • Los controles de acceso de ChatGPT Work determinan quién puede usar ChatGPT Work en cada superficie.
  • Los controles de Workspace Agent determinan quién puede crear, publicar, compartir, programar o configurar agentes reutilizables y conexiones compartidas, donde Workspace Agents esté disponible.
  • La configuración administrada de Codex rige el comportamiento cubierto del entorno de ejecución local de Codex y no configura ChatGPT Work alojado.

La configuración administrada restringe el comportamiento compatible del entorno de ejecución. No concede acceso al espacio de trabajo, no sustituye a RBAC ni revoca el acceso de un usuario al espacio de trabajo. Estas capas no constituyen una superficie de políticas uniforme de ChatGPT Work. Las analíticas y los registros de cumplimiento proporcionan visibilidad adicional dentro de sus ámbitos documentados de productos y eventos.

Para los clientes locales de Codex compatibles, los administradores empresariales pueden aplicar configuración administrada y perfiles de permisos. Esos controles de clientes locales no conceden acceso a ChatGPT Work alojado ni sustituyen sus permisos del espacio de trabajo.

¿Se puede delimitar el acceso por grupo, rol, espacio de trabajo o capacidad?

Sí. En los planes Enterprise y Edu que cumplan los requisitos y admitan RBAC personalizado para miembros, las capacidades de ChatGPT Work se pueden delimitar mediante roles del espacio de trabajo, grupos de identidad y permisos definidos por administradores. ChatGPT Business usa los controles aplicables del espacio de trabajo, pero no incluye RBAC personalizado para miembros ni sincronización de grupos de SCIM. Asigne las capacidades compatibles según las necesidades empresariales y la política de la organización. Consulte la guía de RBAC y este recorrido de RBAC.

Cuando RBAC personalizado está disponible, las organizaciones pueden usarlo para determinar qué usuarios pueden acceder a ChatGPT Work, administrar la configuración del espacio de trabajo, configurar plugins aprobados o usar funciones compatibles de Workspace Agent. Para los espacios de trabajo Enterprise y Edu que cumplan los requisitos, los límites de uso mensuales pueden facilitar una implementación gradual mediante un valor predeterminado del espacio de trabajo, valores predeterminados de grupos y anulaciones de usuarios.

El acceso a los sistemas conectados sigue rigiéndose de forma independiente. Limite los plugins, las credenciales compartidas, los repositorios y las acciones con capacidad de escritura al público mínimo necesario mediante los permisos del espacio de trabajo, la configuración de plugins y los controles del sistema de origen. Para los clientes locales de Codex compatibles, la configuración administrada puede restringir aún más las capacidades del entorno de ejecución local. Work alojado sigue sus propios controles del espacio de trabajo y específicos del producto.

¿Cómo se gobiernan los límites del entorno de ejecución y de la red?

Los límites de seguridad de ChatGPT Work dependen de la tarea. Una conversación estándar de Chat, un flujo de trabajo conectado, una tarea programada y un chat de Codex pueden ejecutarse en entornos diferentes con distintos permisos, herramientas y accesos a la red.

Gestione cada entorno de ejecución mediante sus controles aplicables. Work Cloud rige Work alojado en las superficies web, móviles y de escritorio compatibles. Work Local rige Work local para escritorio, y Codex Local controla el acceso local compatible a Codex en los clientes de escritorio, CLI e IDE. Los permisos de red del navegador y del shell restringen aún más Work Cloud. La búsqueda, las apps, los plugins, los Workspace Agents disponibles y los permisos del sistema de origen siguen siendo controles independientes. La configuración administrada y las políticas del entorno de ejecución local aplicables rigen únicamente sus experiencias locales compatibles. Estos controles no son intercambiables.

En la actividad de Codex, las ejecuciones locales en la app de escritorio de ChatGPT, CLI e IDE se ejecutan en el equipo del usuario con aislamiento del sistema operativo y políticas de aprobación. Codex cloud ejecuta chats en entornos aislados administrados por OpenAI. Para los clientes locales compatibles, los administradores empresariales pueden usar requisitos administrados para restringir los perfiles de permisos, las aprobaciones, el acceso al sistema de archivos y a la red, los MCP servers, los hooks, las reglas de comandos y otros comportamientos compatibles del entorno de ejecución.

Uso y coste

¿Cómo se traduce el uso de ChatGPT Work en gasto a lo largo del tiempo?

ChatGPT Work y Codex comparten precios, créditos y límites de uso. En el caso de acuerdos elegibles basados en créditos, revise el uso combinado de Chat y Work de los empleados en relación con la asignación compartida de créditos del espacio de trabajo. El consumo varía según el modelo, la configuración aplicable de razonamiento o velocidad, la entrada y salida procesadas, y las herramientas o funciones elegibles.

El uso de créditos comprometidos no aumenta automáticamente su factura. Los cargos reales dependen del saldo de créditos restante, las tarifas contratadas, la elegibilidad de la cuenta para excedentes y el límite de excedentes configurado en el espacio de trabajo. Para consultar ejemplos de planificación, los límites efectivos de los usuarios, los límites de los informes y los detalles de facturación, consulte ChatGPT Work: uso y coste.

Los patrones con mayor variación suelen ser flujos de trabajo que se ejecutan con frecuencia, recuperan o procesan grandes cantidades de información, llaman a varias herramientas o apps, reintentan después de fallos o producen artefactos grandes. Algunos ejemplos sensibles al coste incluyen el trabajo programado o periódico, los archivos grandes, la recuperación amplia en fuentes empresariales, las llamadas repetidas a apps y los chats de Codex que procesan repositorios, ejecutan comandos o usan entornos en la nube. Los activadores de la API de Workspace Agent también pueden aumentar el uso cuando estén disponibles.

Use controles de gasto, analíticas de uso e informes para supervisar estos patrones a lo largo del tiempo. Revise el uso según las dimensiones compatibles con la superficie actual de analíticas y ajuste los límites o el alcance de la implementación según el valor empresarial. No considere las analíticas agregadas como una atribución exacta del coste de cada flujo de trabajo.

Las analíticas del espacio de trabajo, los registros de cumplimiento y las herramientas de supervisión conectadas pueden ayudar a los administradores a revisar el uso e investigar la actividad compatible. La capacidad para detectar comportamientos arriesgados o inusuales depende del plan, la cobertura de los registros, la atribución, la actualidad de los datos y las reglas configuradas en sus sistemas de supervisión.

¿Qué límites de uso, alertas o topes están disponibles?

Los espacios de trabajo Enterprise y Edu elegibles pueden usar límites mensuales por usuario y controles de gasto para todo el espacio de trabajo en el uso basado en créditos:

  • Supervise el consumo de créditos: Revise los informes compatibles sobre el uso de créditos en la Global Admin Console y en la configuración del espacio de trabajo.
  • Establezca un límite mensual predeterminado: Defina un límite de créditos predeterminado por usuario para el espacio de trabajo.
  • Aplique límites específicos por grupo: Asigne a los grupos valores mensuales predeterminados por usuario que reflejen sus flujos de trabajo, responsabilidades o etapa de implementación.
  • Cree anulaciones para usuarios: Asigne a un usuario específico un límite diferente sin cambiar el valor predeterminado de todo el grupo.
  • Revise las solicitudes de aumento: Si las solicitudes están habilitadas, los usuarios pueden solicitar un límite mensual más alto. La aprobación crea una anulación para el usuario.
  • Controle la exposición general del espacio de trabajo: Configure por separado las alertas de créditos del espacio de trabajo y el límite de excedente en la Global Admin Console. Las alertas notifican a los destinatarios; el límite de excedente controla el uso elegible después de que se agote la reserva de créditos comprometida.
  • Exporte los datos de uso: Los administradores de Enterprise elegibles pueden acceder a los datos de uso de créditos mediante la Cost API unificada para elaborar informes internos o realizar tareas de supervisión.

Los usuarios pueden consultar su propio uso y, si está habilitado, solicitar más créditos, pero no pueden cambiar los límites asignados. Consulte Administrar los límites de uso y los excedentes y el tutorial sobre controles de gasto.

Controles de incidentes y revocación

¿Cómo pueden los administradores detener el acceso o la actividad?

Durante la eliminación de un usuario o la revisión de un incidente, es posible que los administradores deban detener el acceso, deshabilitar apps, revocar credenciales compartidas, pausar tareas programadas o revocar credenciales de Codex.

Las vías de revocación incluyen:

  • Elimine el acceso de un usuario al espacio de trabajo o al grupo. Para los usuarios administrados mediante SCIM, elimine el acceso en el proveedor de identidad; de lo contrario, una sincronización posterior puede volver a aprovisionar al usuario.
  • Deshabilite o restrinja el plugin o la app correspondiente.
  • Revoque una conexión compartida, un bot o una cuenta de servicio desde la superficie a la que pertenece. Los propietarios y administradores del espacio de trabajo pueden revocar por separado los tokens de acceso al espacio de trabajo de Codex.
  • Retire un Workspace Agent de la publicación o elimínelo mediante el propietario del agente o el administrador del espacio de trabajo.
  • Deshabilite la tarea programada correspondiente o, cuando esté disponible, el activador de la API de Workspace Agent.
  • Para el acceso a Codex, revoque por separado el token de acceso, la conexión del repositorio y el acceso al entorno en la nube correspondientes. La configuración administrada no es un mecanismo de revocación de acceso.

Recursos adicionales para sus equipos

Tema Úselo al explicar Página de Learn ChatGPT
Descripción general de Work Cómo funcionan la ejecución en la nube, el acceso mediante navegador, la política de red y los límites de datos Descripción general de ChatGPT Work
Configuración del espacio de trabajo y RBAC Quién puede usar y administrar Codex Guía de implementación para administradores
Autenticación En qué se diferencian el inicio de sesión de ChatGPT, el inicio de sesión con API key y la política del espacio de trabajo Autenticación
Aprobaciones y aislamiento Cómo controla Codex las acciones de archivos, comandos, red y herramientas con efectos secundarios Aprobaciones y seguridad de agentes
Política administrada Cómo aplican los administradores opciones de configuración de Codex que los usuarios no pueden anular Configuración administrada
Entornos de ejecución Cómo funcionan la configuración de Codex cloud, los secretos, las cachés y las fases de las tareas Entornos en la nube
Acceso a Internet Cómo funcionan las listas de dominios permitidos y los métodos HTTP de Codex cloud Acceso a Internet del agente
Permisos Cómo funcionan los controles del sistema de archivos, la red y la denegación de lectura Permisos
Observabilidad Cómo funcionan los análisis, los informes y las exportaciones de cumplimiento Gobernanza
Credenciales de automatización Cómo se crean, limitan, revocan y auditan los tokens de acceso Tokens de acceso

Acciones recomendadas para administradores

  • Confirme primero quién debe tener acceso. Decida si restringir el acceso a ChatGPT Work, realizar una prueba piloto o implementarlo de forma generalizada. Muchas organizaciones empiezan con usuarios avanzados, promotores o equipos que tienen casos de uso claros.
  • Revise los roles y permisos. En Permissions & roles, confirme qué usuarios o grupos pueden acceder a ChatGPT Work. Ajuste el acceso a las necesidades empresariales, la preparación y las expectativas de gobernanza.
  • Revise los plugins y las fuentes de datos. ChatGPT Work es más útil con contexto empresarial aprobado, como archivos, correo electrónico, calendarios, Slack o CRM. Revise los plugins habilitados, su público y si las políticas de las apps aún se ajustan a cómo los usuarios deben delegar el trabajo.
  • Establezca expectativas para los casos de uso apropiados. Oriente ChatGPT Work a tareas de varios pasos y mayor valor, como investigación, síntesis, análisis, creación de archivos, actualizaciones de flujos de trabajo y resultados reutilizables. Use Chat para preguntas rápidas, reformulaciones ligeras o lluvia de ideas.
  • Revise los controles de créditos y uso. Como ChatGPT Work puede realizar tareas de mayor duración, puede usar más créditos que una conversación estándar de Chat. Revise los valores predeterminados, los valores predeterminados de grupos, las anulaciones de usuarios y las directrices internas sobre cómo ajustar el esfuerzo al valor empresarial.
  • Identifique sus primeros flujos de trabajo de alto valor. Empiece con resultados claros y revisables, como informes para clientes, informes periódicos, síntesis de investigaciones, actualizaciones de registros de seguimiento o documentos y diapositivas bien elaborados.
  • Prepare a los promotores y equipos de soporte. Proporcione primero recursos de implementación a los promotores, responsables de formación y equipos de soporte para que puedan responder preguntas, recopilar comentarios y servir de ejemplo para una delegación eficaz.
  • Comunique las expectativas de revisión y aprobación. Recuerde a los usuarios que las personas siguen siendo responsables de revisar los resultados, validar las afirmaciones importantes y aprobar las acciones con consecuencias antes de compartirlas o usarlas.
  • Supervise la adopción y realice ajustes. Revise el uso, los comentarios, el consumo de créditos y el trabajo delegado después de la implementación. Use los hallazgos para ajustar el acceso, las directrices, la formación y la ampliación.