Français

FAQ d’administration de ChatGPT Work

Gérez l’accès, les données, la gouvernance, l’observabilité, l’utilisation et les contrôles des incidents pour ChatGPT Work

ChatGPT Work intègre à ChatGPT la technologie qui sous-tend Codex pour les tâches longues comportant plusieurs étapes. Il peut recueillir du contexte à partir des conversations, des fichiers, des ressources de l’espace de travail et des systèmes connectés, utiliser des outils approuvés et créer des résultats prêts à être examinés. L’accès, le contexte, les actions, le comportement réseau et l’utilisation des crédits varient selon l’offre, les paramètres de l’espace de travail, les autorisations des sources et l’interface.

Présentation

ChatGPT Work permet aux utilisateurs de déléguer à ChatGPT des tâches longues comportant plusieurs étapes. Il peut recueillir des informations auprès de sources connectées, raisonner en plusieurs étapes, créer des documents, des présentations ou des analyses, puis renvoyer les résultats pour examen.

ChatGPT Work a été lancé le 9 juillet 2026. Pour Enterprise et Edu, l’accès sur le Web et les appareils mobiles est désactivé par défaut pendant une période d’évaluation de deux semaines. Les administrateurs peuvent activer l’utilisation facturable, et les désactivations explicites restent en vigueur lorsque le paramètre par défaut change. L’accès depuis l’application de bureau reste géré séparément par les autorisations de Codex Local et la configuration administrée.

Cette FAQ explique comment les administrateurs gèrent ChatGPT Work : contrôles de l’accès et des données, conformité et visibilité, utilisation et dépenses, réponse aux incidents et pratiques de déploiement.

Principaux contrôles administratifs

Les administrateurs régissent ChatGPT Work au moyen de plusieurs niveaux de contrôle :

  • Accès à l’espace de travail de l’entreprise : les contrôles des identités et des accès gèrent l’authentification et l’accès à l’espace de travail. Selon l’offre et la configuration, les fonctionnalités d’identité contrôlées par les administrateurs peuvent inclure le SSO, la vérification du domaine, le provisionnement SCIM, la gestion du cycle de vie des utilisateurs et la synchronisation des groupes d’identités. Les utilisateurs peuvent activer la MFA OpenAI au niveau de leur compte ; imposez la MFA dans tout l’espace de travail par l’intermédiaire de votre fournisseur d’identité. Gérez le SSO et les paramètres d’identité associés dans la console d’administration globale.
  • Accès à ChatGPT Work au sein de l’espace de travail : sur le Web et les appareils mobiles, les administrateurs utilisent le contrôle d’accès à ChatGPT Work et le contrôle d’accès basé sur les rôles (RBAC) pour déterminer qui peut l’utiliser. L’accès pour Enterprise et Edu est désactivé pendant la période d’évaluation de deux semaines ; les administrateurs peuvent l’activer, et les désactivations explicites restent en vigueur lorsque le paramètre par défaut change. L’accès depuis l’application de bureau obéit à des autorisations Codex Local distinctes et à une configuration administrée. Les contrôles varient selon l’offre et l’interface.
  • Appartenance aux groupes : les groupes peuvent être synchronisés par SCIM et un fournisseur d’identité afin que les accès soient automatiquement mis à jour lorsque des employés rejoignent l’organisation, changent de rôle ou la quittent. Consultez Groupes et provisionnement.
  • Rôles de l’espace de travail et de ses membres : les rôles intégrés Owner, Admin et Member déterminent qui peut administrer l’espace de travail. Les rôles personnalisés et le RBAC des membres contrôlent séparément l’accès des utilisateurs finaux à ChatGPT Work, aux plugins et aux autres fonctionnalités. Consultez Rôles et autorisations de l’espace de travail.
  • Plugins et connecteurs : la politique relative aux plugins régit leur disponibilité et leur installation. L’accès aux connecteurs, les contrôles des actions et le comportement des approbations sont configurés séparément, et les Workspace Agents disposent de contrôles supplémentaires propres à chaque agent. Consultez Contrôles des plugins, Plugins et le livre blanc sur la sécurité des applications.
  • Autorisations des systèmes sources : un utilisateur ne peut accéder qu’au contenu et aux actions autorisés par le compte ou la connexion partagée dans l’application native. Consultez Contrôles d’administration, sécurité et conformité dans les applications.
  • Approbations et restrictions des actions : pour les connecteurs qui prennent en charge Action control, les administrateurs peuvent autoriser toutes les actions, uniquement les actions en lecture seule ou un ensemble personnalisé, et décider de la manière dont les actions nouvellement ajoutées sont traitées. Les autorisations des applications déterminent séparément quand ChatGPT demande une confirmation avant d’utiliser un connecteur.
  • Crédits : ChatGPT Work et Codex partagent la tarification, les crédits et les limites d’utilisation. Les administrateurs Enterprise et Edu éligibles peuvent définir des limites mensuelles par utilisateur au moyen d’une valeur par défaut pour l’espace de travail, de valeurs par défaut pour les groupes et de dérogations individuelles. Les utilisateurs peuvent demander une augmentation lorsque l’espace de travail l’autorise. Business suit un modèle distinct de contrôle des crédits et des dépenses. Consultez Limites d’utilisation et contrôles des dépenses de ChatGPT.
  • Analyses et rapports : la console d’administration globale et les analyses de l’espace de travail permettent d’analyser l’adoption et l’utilisation des crédits. Utilisez la Compliance API et les interfaces de rapports Codex pour leurs périmètres documentés en matière d’événements et de produits ; consultez les schémas actuels avant de garantir la couverture de certains prompts, fichiers, approbations, actions, erreurs ou appels d’outils. Consultez Gouvernance.

Accès, données, systèmes et actions des utilisateurs

Comment l’accès aux données, aux systèmes et aux actions des utilisateurs est-il protégé ?

ChatGPT Work est régi par les contrôles des identités, des accès et des autorisations déjà établis dans votre espace de travail ChatGPT. Les administrateurs utilisent la gestion des identités, le RBAC et les rôles de l’espace de travail pour déterminer qui peut utiliser ChatGPT Work.

Lorsque cette fonctionnalité est prise en charge, l’accès peut être synchronisé avec votre fournisseur d’identité au moyen de SCIM et de la synchronisation des groupes. Vous pouvez ainsi gérer de manière centralisée les accès et les autorisations lorsque des employés rejoignent l’organisation, changent de rôle ou la quittent.

Les systèmes sources sous-jacents continuent de contrôler l’accès aux données de l’entreprise. ChatGPT Work respecte les autorisations définies dans les applications connectées, de sorte que les utilisateurs et les agents ne peuvent accéder qu’aux fichiers, référentiels, canaux, enregistrements et actions qu’ils sont autorisés à utiliser. ChatGPT Work ne contourne pas les contrôles d’accès existants et n’accorde pas de nouvelles autorisations dans les systèmes connectés.

Comment ChatGPT Work accède-t-il aux données et au contexte ?

ChatGPT Work peut utiliser la conversation en cours, les fichiers importés, les ressources de l’espace de travail et les systèmes connectés par l’intermédiaire de plugins. Selon les fonctionnalités activées et les autorisations, cela peut inclure des documents, des référentiels, des tickets, des canaux, des e-mails et des calendriers. Les fichiers issus de conversations antérieures ou de la mémoire peuvent être disponibles lorsqu’ils sont inclus dans la conversation ou le projet en cours, ou lorsque les contrôles applicables de la mémoire de l’espace de travail et de l’utilisateur sont activés.

Chaque source de contexte conserve ses propres contrôles : les utilisateurs fournissent le contexte de la conversation, les administrateurs gèrent les ressources de l’espace de travail et les systèmes connectés imposent l’authentification et les autorisations. ChatGPT Work ne peut accéder qu’aux informations autorisées pour l’utilisateur ou pour une connexion partagée approuvée.

ChatGPT Work hérite des protections applicables de l’espace de travail ChatGPT. La résidence, la conservation, la journalisation et la disponibilité des fonctionnalités varient selon l’offre, la région, l’interface et le système connecté ; vérifiez donc la couverture de votre configuration.

Quelles actions à fort impact sont restreintes ou nécessitent un examen ?

Le niveau de risque varie selon l’action. La lecture ou la rédaction a généralement moins d’impact que la modification de données, le partage d’informations ou l’exécution d’actions dans des systèmes externes. Combinez les rôles, des autorisations et des identifiants à portée limitée, ainsi que les approbations prises en charge, afin de réserver les actions à fort impact à des usages fiables et examinés.

Les catégories d’actions courantes comprennent :

  • Lire : accéder à des informations provenant de sources approuvées, les rechercher ou les résumer sans modifier les données sous-jacentes.
  • Rédiger : préparer des documents, des e-mails, des rapports, du code ou tout autre contenu pour qu’une personne l’examine avant utilisation.
  • Écrire : créer, mettre à jour ou supprimer des enregistrements dans les systèmes connectés, tels que des documents, des tickets, des référentiels ou des outils de gestion de projet.
  • Partager : envoyer, publier ou rendre des informations accessibles d’une autre manière à davantage de personnes, de systèmes ou de destinations externes.
  • Planifier : démarrer une tâche à une date ultérieure ou selon un calendrier récurrent sans qu’un utilisateur ait à lancer chaque exécution.
  • Exécuter : exécuter du code, des commandes shell, une automatisation du navigateur ou d’autres tâches pilotées par des outils qui interagissent directement avec des environnements externes.

Pour les actions à fort impact, faites appel à une validation humaine, à des identifiants restreints, à des périmètres limités et aux approbations prises en charge. Les actions des plugins restent soumises aux autorisations et aux contrôles de sécurité de chaque intégration.

Conformité

Comment ChatGPT Work respecte-t-il les engagements de l’entreprise en matière de confidentialité et de données ?

ChatGPT Work applique les engagements en matière de confidentialité, de sécurité et de données qui s’appliquent à l’espace de travail ChatGPT du client, sous réserve de l’offre, de la configuration, de l’interface, de la fonctionnalité et de la région. Pour ChatGPT Enterprise, cela inclut l’absence d’entraînement sur les données professionnelles par défaut, le chiffrement en transit et au repos, les contrôles d’accès au niveau de l’espace de travail et la journalisation d’audit prise en charge.

La couverture de la résidence des données, de la résidence de l’inférence, de FedRAMP, de HIPAA ou d’un Business Associate Agreement n’est pas universelle. Consultez les recommandations actuelles concernant la résidence des données et de l’inférence ainsi que le contrat du client pour les fonctionnalités et les régions utilisées.

Les services connectés ont leurs propres exigences en matière de conservation, de journalisation, d’accès, de résidence et de conformité. Lorsque ChatGPT Work utilise des plugins, des référentiels ou des systèmes tiers, évaluez à la fois les contrôles de l’espace de travail ChatGPT et ceux du système connecté.

Pour l’activité Codex, les contrôles d’entreprise peuvent s’étendre aux environnements de développement, aux référentiels, aux outils configurés et aux activités associées. Consultez le Guide de déploiement pour les administrateurs et la page Gouvernance conjointement avec les contrôles de l’espace de travail.

Quelles données sont stockées, conservées ou supprimées ?

La conservation et la suppression des données de ChatGPT Work sont régies par l’offre de l’espace de travail ChatGPT, les paramètres d’administration et les fonctionnalités utilisées. La conservation peut varier selon les informations auxquelles ChatGPT Work accède. Les données stockées par ChatGPT suivent les politiques de conservation configurées pour l’espace de travail, tandis que les applications connectées continuent de gérer leurs propres données et politiques de cycle de vie. Consultez Politiques de conservation des conversations et des fichiers.

ChatGPT Work peut créer du contenu de conversation, des fichiers importés ou générés, des artefacts et des métadonnées d’exécution. Les conversations Codex peuvent également créer des métadonnées de référentiel ou d’environnement, des sorties de commandes, des diffs et des journaux. Consultez la documentation actuelle du produit et de la Compliance API pour connaître précisément les classes de données, les durées de conservation et les procédures de suppression.

Examinez les exigences de conservation à la fois dans l’espace de travail ChatGPT et dans les systèmes d’entreprise connectés afin que les politiques de gouvernance des données, de conformité et de conservation des documents de votre organisation s’appliquent à chaque système.

Observabilité

Quelles données d’utilisation sont accessibles aux administrateurs ou aux propriétaires ?

Les administrateurs et les propriétaires peuvent utiliser les analyses du produit et les journaux de conformité pour différents types de visibilité. La console d’administration globale présente l’adoption et l’utilisation des crédits par utilisateur, produit et modèle, avec la possibilité d’examiner en détail l’utilisation de Chat, Work et Codex. La Compliance API couvre tous les messages des utilisateurs et toutes les réponses dans Chat, Work et Codex. Consultez Analyses de l’espace de travail et la Compliance API.

Les prompts, les résultats, les fichiers, les actions ou les appels d’outils sont-ils journalisés ?

La Compliance Logs Platform fournit les prompts des utilisateurs et les réponses des agents. Elle ne suit pas les fichiers, les actions ni les appels d’outils.

La plateforme Compliance Logs conserve les données pendant 30 jours. Exportez les enregistrements en continu vers un système approuvé de découverte électronique, de prévention de la perte de données, de SIEM ou de lac de données lorsque votre organisation exige une conservation plus longue. Consultez le guide de la plateforme de conformité OpenAI.

Les comportements inhabituels, les défaillances ou les pics d’utilisation peuvent-ils être détectés rapidement ?

Les analyses de l’espace de travail, les journaux de conformité et les outils de surveillance connectés aident les administrateurs à examiner l’utilisation et à enquêter sur les activités prises en charge dans ChatGPT, Work et Codex. Les signaux peuvent inclure les utilisateurs actifs, les messages, l’activité des outils, l’activité des agents, les événements d’authentification et d’administration, ainsi que la consommation de crédits. Les journaux exportés peuvent faciliter la découverte électronique, la prévention de la perte de données, le SIEM, les audits et les enquêtes. La qualité de la détection dépend de l’offre, de la couverture des événements, de leur attribution, de la fraîcheur des données et des règles configurées.

Les signaux pouvant justifier un examen comprennent les hausses inattendues de l’utilisation ou de la consommation de crédits, une activité inhabituelle d’un utilisateur ou d’un agent, des erreurs opérationnelles récurrentes et des événements d’authentification ou d’administration pertinents. Vérifiez la nature exacte des signaux dans les schémas d’analyse, de conformité et de journaux d’audit applicables.

Pour l’activité Codex, les analyses Codex et l’Analytics API fournissent les métriques prises en charge en matière d’adoption et d’activité. Les organisations utilisant des clients Codex locaux peuvent choisir d’exporter via OpenTelemetry des événements tels que les requêtes API, les erreurs, les métadonnées des prompts, les décisions d’approbation des outils et les résultats des outils. Le contenu des prompts est masqué, sauf si otel.log_user_prompt = true est activé séparément par une action d’adhésion explicite. Consultez Surveillance et télémétrie.

Gouvernance

Comment les administrateurs peuvent-ils contrôler les accès, les autorisations et les politiques ?

La gouvernance couvre trois couches liées mais distinctes :

  • Les contrôles d’accès à ChatGPT Work déterminent qui peut utiliser ChatGPT Work sur chaque interface.
  • Les contrôles des Workspace Agents déterminent qui peut créer, publier, partager, planifier ou configurer des agents réutilisables et des connexions partagées.
  • La configuration gérée de Codex régit le comportement d’exécution local concerné, notamment les autorisations, les approbations, l’accès au système de fichiers et au réseau, les serveurs MCP, les hooks et les règles de commande.

La configuration gérée impose des contraintes au comportement d’exécution pris en charge. Elle n’accorde pas l’accès à l’espace de travail, ne remplace pas le RBAC et ne révoque pas l’accès d’un utilisateur à l’espace de travail. Ces couches ne constituent pas une interface de politique ChatGPT Work uniforme. Les analyses et les journaux de conformité offrent une visibilité supplémentaire dans les limites documentées de leurs produits et de leurs événements.

Les administrateurs Enterprise peuvent utiliser les exigences gérées pour imposer des paramètres pris en charge que les utilisateurs ne peuvent pas remplacer tant que les exigences sont actives. Les politiques prises en charge couvrent le comportement d’approbation, les profils d’autorisation, la recherche sur le Web, les hooks, les serveurs MCP, les indicateurs de fonctionnalité, les règles de commande et l’accès au système de fichiers. Les exigences réseau sont expérimentales et doivent être testées sur les versions des clients et les systèmes d’exploitation de votre déploiement avant une utilisation à grande échelle. Pour les clients Codex actuels, les profils d’autorisation gérés sont le moyen privilégié pour définir l’accès au système de fichiers, au réseau et à l’environnement d’exécution.

L’accès peut-il être défini par groupe, rôle, espace de travail ou fonctionnalité ?

Oui. Les fonctionnalités de ChatGPT Work peuvent être définies à l’aide des rôles de l’espace de travail, des groupes d’identité et des autorisations définies par les administrateurs. Attribuez les fonctionnalités aux groupes en fonction des besoins métier et de la politique de l’organisation, au lieu d’accorder un accès identique à chaque utilisateur. Consultez le guide du RBAC et cette présentation détaillée du RBAC.

Les organisations peuvent utiliser le RBAC pour déterminer quels utilisateurs peuvent accéder à ChatGPT Work, gérer les paramètres de l’espace de travail, configurer les plugins approuvés ou créer et publier des Workspace Agents. Pour les espaces de travail Enterprise et Edu éligibles, des limites d’utilisation mensuelles peuvent faciliter un déploiement progressif au moyen d’une valeur par défaut pour l’espace de travail, de valeurs par défaut pour les groupes et d’exceptions pour les utilisateurs.

L’accès aux systèmes connectés reste régi indépendamment. Limitez les plugins, les identifiants partagés, les dépôts et les actions permettant l’écriture au public strictement nécessaire, à l’aide des autorisations de l’espace de travail, des paramètres des plugins et des contrôles du système source. Pour les environnements exigeant un niveau de confiance plus élevé, utilisez des politiques gérées afin de restreindre davantage les fonctionnalités de l’environnement d’exécution.

Comment les limites de l’environnement d’exécution et du réseau sont-elles régies ?

Les limites de sécurité de ChatGPT Work dépendent de la tâche. Une conversation Chat standard, un workflow connecté, une tâche planifiée et un chat Codex peuvent s’exécuter dans différents environnements dotés d’autorisations, d’outils et d’accès réseau différents.

Régissez chaque environnement d’exécution à l’aide des contrôles qui lui sont applicables. Les autorisations ChatGPT Work sur le Web et les appareils mobiles régissent l’accès à ChatGPT Work ainsi qu’aux fonctionnalités prises en charge du navigateur ou du réseau. La recherche, les plugins, les Workspace Agents et les autorisations des systèmes sources restent des contrôles distincts. Les chats sur ordinateur et dans Codex obéissent aux autorisations Codex, à la configuration gérée, à la politique MCP, au sandboxing et aux contrôles d’approbation. Ces contrôles ne sont pas interchangeables.

Pour l’activité Codex, les exécutions locales dans l’application de bureau ChatGPT, la CLI et l’IDE s’effectuent sur la machine de l’utilisateur avec les mécanismes de sandboxing du système d’exploitation et les politiques d’approbation. Codex cloud exécute les chats dans des environnements isolés gérés par OpenAI. Les administrateurs Enterprise peuvent utiliser les exigences gérées afin d’imposer des contraintes aux profils d’autorisation, aux approbations, à l’accès au système de fichiers et au réseau, aux serveurs MCP, aux hooks, aux règles de commande et aux autres comportements d’exécution pris en charge.

Utilisation et coûts

Comment l’utilisation de ChatGPT Work se traduit-elle en dépenses au fil du temps ?

ChatGPT Work et Codex partagent la tarification, les crédits et les limites d’utilisation. La consommation varie selon le modèle et la fonctionnalité, la taille du contexte, la durée de la tâche, l’utilisation des outils et la taille de la sortie. L’utilisation standard de Chat est distincte.

Les tendances présentant la plus forte variabilité sont souvent les workflows qui s’exécutent fréquemment, récupèrent ou traitent de grandes quantités d’informations, appellent plusieurs outils ou connecteurs, réessaient après des échecs ou produisent des artefacts volumineux. Parmi les exemples sensibles aux coûts figurent le travail planifié ou récurrent, les déclencheurs à fort volume, les fichiers volumineux, la récupération étendue depuis des sources d’entreprise, les appels répétés à des connecteurs et les chats Codex qui traitent des dépôts, exécutent des commandes ou utilisent des environnements cloud.

Utilisez les contrôles de dépenses, les analyses d’utilisation et les rapports pour surveiller ces tendances au fil du temps. Examinez l’utilisation selon les dimensions prises en charge dans l’interface d’analyse actuelle, puis ajustez les limites ou la portée du déploiement en fonction de la valeur métier. Ne considérez pas les analyses agrégées comme une attribution exacte des coûts par workflow.

Les analyses de l’espace de travail, les journaux de conformité et les outils de surveillance connectés peuvent aider les administrateurs à examiner l’utilisation et à enquêter sur les activités prises en charge. La capacité à détecter les comportements risqués ou inhabituels dépend de l’offre, de la couverture des journaux, de l’attribution, de la fraîcheur des données et des règles configurées dans vos systèmes de surveillance.

Quelles limites d’utilisation, alertes ou restrictions sont disponibles ?

Les espaces de travail Enterprise et Edu éligibles peuvent utiliser des limites mensuelles par utilisateur et des contrôles de dépenses à l’échelle de l’espace de travail pour l’utilisation basée sur les crédits :

  • Surveiller la consommation de crédits : consultez les rapports pris en charge sur l’utilisation des crédits dans la Global Admin Console et les paramètres de l’espace de travail.
  • Définir une limite mensuelle par défaut : établissez une limite de crédits par utilisateur par défaut pour l’espace de travail.
  • Appliquer des limites propres à chaque groupe : attribuez aux groupes des valeurs mensuelles par utilisateur par défaut qui reflètent leurs workflows, leurs responsabilités ou la phase de leur déploiement.
  • Créer des exceptions pour les utilisateurs : attribuez une limite différente à un utilisateur spécifique sans modifier la valeur par défaut de l’ensemble du groupe.
  • Examiner les demandes d’augmentation : si les demandes sont activées, les utilisateurs peuvent demander une limite mensuelle plus élevée. Une approbation crée une exception pour l’utilisateur.
  • Contrôler l’exposition globale de l’espace de travail : configurez séparément les alertes relatives aux crédits de l’espace de travail et la limite de dépassement dans la Global Admin Console. Les alertes préviennent les destinataires ; la limite de dépassement contrôle l’utilisation éligible une fois le volume de crédits engagés épuisé.
  • Exporter les données d’utilisation : les administrateurs Enterprise éligibles peuvent accéder aux données d’utilisation des crédits via la Cost API unifiée pour leurs rapports internes ou leur surveillance.

Les utilisateurs peuvent consulter leur propre utilisation et, si cette option est activée, demander davantage de crédits, mais ils ne peuvent pas modifier les limites qui leur sont attribuées. Consultez Gérer les limites d’utilisation et les dépassements et la présentation détaillée des contrôles de dépenses.

Contrôles relatifs aux incidents et à la révocation

Comment les administrateurs peuvent-ils interrompre un accès ou une activité ?

Les administrateurs peuvent avoir besoin d’interrompre l’accès d’utilisateurs, de plugins, d’identifiants partagés, de workflows, de planifications ou d’identifiants Codex lors du retrait d’un utilisateur ou de l’examen d’un incident.

Les procédures de révocation comprennent les actions suivantes :

  • Retirez l’accès d’un utilisateur à l’espace de travail ou au groupe. Pour les utilisateurs gérés par SCIM, retirez l’accès auprès du fournisseur d’identité ; sinon, une synchronisation ultérieure peut provisionner à nouveau l’utilisateur.
  • Désactivez ou restreignez le plugin ou le connecteur concerné.
  • Révoquez une connexion partagée, un bot ou un compte de service depuis l’interface qui le gère. Les propriétaires et les administrateurs de l’espace de travail peuvent révoquer séparément les jetons d’accès à l’espace de travail Codex.
  • Retirez un Workspace Agent de la publication ou supprimez-le par l’intermédiaire de son propriétaire ou d’un administrateur de l’espace de travail.
  • Désactivez la planification ou le déclencheur concerné.
  • Pour l’accès à Codex, révoquez séparément le jeton d’accès, la connexion au dépôt et l’accès à l’environnement cloud concernés. La configuration gérée n’est pas un mécanisme de révocation des accès.

Ressources supplémentaires pour vos équipes

Sujet À utiliser pour expliquer Page Learn ChatGPT
Configuration de l’espace de travail et RBAC Qui peut utiliser et administrer Codex Guide de déploiement pour les administrateurs
Authentification Les différences entre la connexion à ChatGPT, la connexion par API key et la politique de l’espace de travail Authentification
Approbations et sandboxing Comment Codex contrôle les fichiers, les commandes, le réseau et les actions d’outils produisant des effets de bord Approbations des agents et sécurité
Politique gérée Comment les administrateurs imposent des paramètres Codex que les utilisateurs ne peuvent pas remplacer Configuration gérée
Environnements d’exécution Le fonctionnement de la configuration de Codex cloud, des secrets, des caches et des phases des tâches Environnements cloud
Accès à Internet Le fonctionnement des listes d’autorisation de domaines et des méthodes HTTP de Codex cloud Accès des agents à Internet
Autorisations Le fonctionnement des contrôles du système de fichiers, du réseau et d’interdiction de lecture Autorisations
Observabilité Le fonctionnement des analyses, des rapports et des exportations de conformité Gouvernance
Identifiants d’automatisation Comment les jetons d’accès sont créés, limités, révoqués et audités Jetons d’accès

Actions recommandées aux administrateurs

  • Confirmez d’abord qui doit disposer d’un accès. Décidez s’il convient de restreindre l’accès à ChatGPT Work, de lancer un projet pilote ou de le déployer à grande échelle. De nombreuses organisations commencent par les utilisateurs avancés, les ambassadeurs ou les équipes ayant des cas d’usage clairement définis.
  • Examinez les rôles et les autorisations. Dans Permissions & roles, vérifiez quels utilisateurs ou groupes peuvent accéder à ChatGPT Work. Adaptez l’accès aux besoins de l’entreprise, au niveau de préparation et aux exigences de gouvernance.
  • Examinez les plugins et les sources de données. ChatGPT Work est particulièrement utile lorsqu’il dispose d’un contexte professionnel approuvé, comme des fichiers, des e-mails, des calendriers, Slack ou un CRM. Examinez les plugins activés, les publics auxquels ils sont destinés et vérifiez si les politiques relatives aux connecteurs correspondent toujours à la manière dont les utilisateurs doivent déléguer le travail.
  • Définissez les attentes concernant les cas d’usage appropriés. Positionnez ChatGPT Work pour les tâches en plusieurs étapes et à forte valeur ajoutée, telles que la recherche, la synthèse, l’analyse, la création de fichiers, la mise à jour de workflows et la production de livrables réutilisables. Utilisez Chat pour les questions rapides, les reformulations légères ou les séances de réflexion.
  • Examinez les contrôles des crédits et de l’utilisation. Comme ChatGPT Work peut effectuer des tâches plus longues, il peut consommer davantage de crédits qu’une conversation Chat standard. Examinez les paramètres par défaut, ceux des groupes, les dérogations accordées aux utilisateurs et les consignes internes relatives à l’adéquation entre l’effort fourni et la valeur métier.
  • Identifiez vos premiers workflows à forte valeur ajoutée. Commencez par des résultats clairs et faciles à vérifier, tels que des briefings clients, des rapports récurrents, des synthèses de recherches, des mises à jour de tableaux de suivi ou des documents et présentations soignés.
  • Préparez les ambassadeurs et les équipes d’assistance. Fournissez en priorité aux ambassadeurs, aux responsables de la formation et aux équipes d’assistance les ressources nécessaires au déploiement afin qu’ils puissent répondre aux questions, recueillir les retours et montrer comment déléguer efficacement.
  • Communiquez les attentes en matière de vérification et d’approbation. Rappelez aux utilisateurs que les personnes restent responsables de la vérification des résultats, de la validation des affirmations importantes et de l’approbation des actions ayant des conséquences avant leur partage ou leur utilisation.
  • Surveillez l’adoption et apportez des ajustements. Après le déploiement, examinez l’utilisation, les retours, la consommation de crédits et le travail délégué. Appuyez-vous sur ces constats pour ajuster les accès, les consignes, la formation et l’élargissement du déploiement.