Français

FAQ d’administration de ChatGPT Work

Gérez l’accès, les données, la gouvernance, l’observabilité, l’utilisation et les contrôles des incidents pour ChatGPT Work

ChatGPT Work intègre à ChatGPT la technologie qui sous-tend Codex pour les tâches longues comportant plusieurs étapes. Il peut recueillir du contexte à partir des conversations, des fichiers, des ressources de l’espace de travail et des systèmes connectés, utiliser des outils approuvés et créer des résultats prêts à être examinés. L’accès, le contexte, les actions, le comportement réseau et l’utilisation des crédits varient selon l’offre, les paramètres de l’espace de travail, les autorisations des sources et l’interface.

Présentation

ChatGPT Work permet aux utilisateurs de déléguer à ChatGPT des tâches longues comportant plusieurs étapes. Il peut recueillir des informations auprès de sources connectées, raisonner en plusieurs étapes, créer des documents, des présentations ou des analyses, puis renvoyer les résultats pour examen.

ChatGPT Work est disponible sur les interfaces web, mobiles et de bureau prises en charge pour les offres et espaces de travail admissibles. Lorsque cette fonctionnalité est prise en charge, les propriétaires de l’espace de travail ou les administrateurs autorisés peuvent gérer Work Cloud, Work Local et Codex Local au moyen d’autorisations distinctes. Dans les espaces de travail Enterprise et Edu admissibles, le rôle par défaut de l’espace de travail inclut Work, sauf si un administrateur autorisé le désactive. Les contrôles du navigateur et du réseau imposent des restrictions supplémentaires à Work Cloud, et la disponibilité dépend du rôle, de l’offre, de l’espace de travail et de la région. Consultez ChatGPT Work et Codex.

Cette FAQ explique comment les administrateurs gèrent ChatGPT Work : accès et contrôles des données, conformité et visibilité, utilisation et dépenses, réponse aux incidents et pratiques de déploiement. Pour en savoir plus sur le modèle d’exécution hébergé et les périmètres de sécurité, consultez Présentation de ChatGPT Work.

Principaux contrôles administratifs

Les administrateurs régissent ChatGPT Work au moyen des niveaux de contrôle suivants :

  • Accès à l’espace de travail de l’entreprise : les contrôles d’identité et d’accès gèrent l’authentification et l’accès à l’espace de travail. Selon l’offre et la configuration, les fonctionnalités d’identité contrôlées par les administrateurs peuvent inclure le SSO, la vérification du domaine, le provisionnement SCIM, la gestion du cycle de vie des utilisateurs et la synchronisation des groupes d’identité. SCIM et les groupes d’identité synchronisés ne sont pas inclus avec ChatGPT Business. Les utilisateurs peuvent activer l’OpenAI MFA au niveau du compte. ChatGPT ne permet pas d’imposer la MFA à l’échelle de l’espace de travail ; les organisations qui l’exigent doivent imposer le SSO et la MFA par l’intermédiaire de leur fournisseur d’identité. Gérez le SSO et les paramètres d’identité associés dans la Global Admin Console. Consultez Authentification multifacteur.
  • Accès à ChatGPT Work au sein de l’espace de travail : lorsqu’il est disponible, Work Cloud régit Work hébergé sur les interfaces web, mobiles et de bureau prises en charge. Work Local régit Work local sur ordinateur, tandis que Codex Local contrôle l’accès local compatible à Codex dans les clients de bureau, CLI et IDE. Les paramètres du navigateur dans le cloud et du réseau imposent des restrictions supplémentaires à Work Cloud. Le contrôle d’accès personnalisé basé sur les rôles (RBAC) et les autorisations disponibles dépendent de l’offre et de l’espace de travail.
  • Appartenance aux groupes : pour les offres compatibles avec SCIM, synchronisez les groupes au moyen d’un fournisseur d’identité afin que les accès soient mis à jour lorsque des employés rejoignent l’organisation, changent de rôle ou la quittent. Consultez Groupes et provisionnement.
  • Rôles de l’espace de travail et des membres : les rôles Enterprise intégrés comprennent Owner, Admin, Member et Analytics Viewer. Pour les offres compatibles, les rôles personnalisés et le RBAC des membres contrôlent l’accès à ChatGPT Work, aux plugins et à d’autres fonctionnalités. Lorsque des types de licences s’appliquent, les membres doivent également disposer d’une licence incluant ChatGPT ; une licence réservée à Codex ne donne pas accès à Work. Consultez Rôles et autorisations de l’espace de travail.
  • Plugins et apps : la politique relative aux plugins régit leur disponibilité et leur installation. L’accès aux apps, les contrôles des actions et le comportement d’approbation sont configurés séparément. Les Workspace Agents disposent de leurs propres contrôles lorsqu’ils sont disponibles. Consultez Contrôles des plugins, Plugins et le Livre blanc sur la sécurité des apps.
  • Autorisations du système source : un utilisateur ne peut accéder qu’aux contenus et actions autorisés par le compte ou la connexion partagée dans l’application native. Consultez Contrôles administratifs, sécurité et conformité dans les apps.
  • Approbations et restrictions des actions : pour les apps compatibles avec le contrôle Action, les administrateurs peuvent autoriser toutes les actions, les actions en lecture seule ou un ensemble personnalisé, et décider du traitement des nouvelles actions. Les autorisations des apps déterminent séparément quand ChatGPT demande une confirmation avant d’utiliser une app.
  • Crédits : ChatGPT Work et Codex partagent la tarification, les crédits et les limites d’utilisation. Les administrateurs Enterprise et Edu admissibles peuvent définir des limites mensuelles par utilisateur au moyen d’une valeur par défaut pour l’espace de travail, de valeurs par défaut pour les groupes et de dérogations individuelles. Les utilisateurs peuvent demander une augmentation lorsque l’espace de travail l’autorise. Business utilise un autre modèle de crédits et de contrôle des dépenses. Consultez Limites d’utilisation de ChatGPT et contrôles des dépenses.
  • Analyses et rapports : la Global Admin Console et les analyses de l’espace de travail permettent d’analyser l’adoption et l’utilisation des crédits. Utilisez la Compliance API et les interfaces de rapport de Codex dans les limites documentées de leurs événements et produits ; consultez les schémas actuels avant de garantir la couverture de prompts, fichiers, approbations, actions, erreurs ou appels d’outils particuliers. Consultez Gouvernance.

Accès, données, systèmes et actions des utilisateurs

Comment l’accès aux données, aux systèmes et aux actions des utilisateurs est-il protégé ?

ChatGPT Work est régi par les contrôles d’identité, d’accès et d’autorisation déjà établis dans votre espace de travail ChatGPT. Les administrateurs utilisent la gestion des identités, les rôles de l’espace de travail et, avec les forfaits éligibles, le RBAC pour déterminer qui peut utiliser ChatGPT Work.

Lorsque cette fonctionnalité est prise en charge, l’accès peut être synchronisé avec votre fournisseur d’identité au moyen de SCIM et de la synchronisation des groupes. Vous pouvez ainsi gérer de manière centralisée les accès et les autorisations lorsque des employés rejoignent l’organisation, changent de rôle ou la quittent.

Les systèmes sources sous-jacents appliquent les autorisations du compte ou de la connexion partagée approuvée utilisée pour l’opération. Une connexion individuelle utilise les droits d’accès de cette personne au système source. Une connexion détenue par un agent ou partagée peut donner aux utilisateurs autorisés de l’agent un accès par l’intermédiaire du compte connecté, y compris à des données ou à des actions auxquelles leur propre compte ne pourrait pas accéder. Limitez les périmètres de la connexion, les actions disponibles et le public de l’agent aux besoins métier prévus. Consultez Connexions et autorisations des agents de l’espace de travail.

Comment ChatGPT Work accède-t-il aux données et au contexte ?

ChatGPT Work peut utiliser la conversation en cours, les fichiers importés, les ressources de l’espace de travail et les systèmes connectés au moyen d’apps approuvées et, le cas échéant, de plugins. Selon les fonctionnalités et les autorisations activées, cela peut inclure des documents, des dépôts, des tickets, des canaux, des e-mails et des calendriers. Les fichiers antérieurs peuvent être disponibles par l’intermédiaire de la conversation en cours, des projets pris en charge, d’un accès autorisé à Library ou des références automatiques à Library activées. Les mémoires enregistrées suivent leurs propres contrôles au niveau de l’espace de travail et de l’utilisateur.

Chaque source de contexte conserve ses propres contrôles : les utilisateurs fournissent le contexte de la conversation, les administrateurs gèrent les ressources de l’espace de travail et les systèmes connectés imposent l’authentification et les autorisations. ChatGPT Work ne peut accéder qu’aux informations autorisées pour l’utilisateur ou pour une connexion partagée approuvée.

ChatGPT Work hérite des protections applicables de l’espace de travail ChatGPT. La résidence, la conservation, la journalisation et la disponibilité des fonctionnalités varient selon l’offre, la région, l’interface et le système connecté ; vérifiez donc la couverture de votre configuration.

Quelles actions à fort impact sont restreintes ou nécessitent un examen ?

Le niveau de risque varie selon l’action. La lecture ou la rédaction a généralement moins d’impact que la modification de données, le partage d’informations ou l’exécution d’actions dans des systèmes externes. Combinez les rôles, des autorisations et des identifiants à portée limitée, ainsi que les approbations prises en charge, afin de réserver les actions à fort impact à des usages fiables et examinés.

Les catégories d’actions courantes comprennent :

  • Lecture : accéder à des informations provenant de sources approuvées, les rechercher ou les résumer sans modifier les données sous-jacentes.
  • Brouillon : préparer des documents, des e-mails, des rapports, du code ou d’autres contenus afin qu’une personne les examine avant leur utilisation.
  • Écriture : créer, mettre à jour ou supprimer des enregistrements dans des systèmes connectés, comme des documents, des tickets, des dépôts ou des outils de gestion de projet.
  • Partage : envoyer, publier ou mettre d’une autre manière des informations à la disposition d’un plus grand nombre de personnes, de systèmes ou de destinations externes.
  • Planification : démarrer une tâche à une date ultérieure ou selon un calendrier récurrent sans qu’un utilisateur ait à lancer chaque exécution.
  • Exécution : exécuter du code, des commandes shell, des automatisations de navigateur ou d’autres tâches pilotées par des outils qui interagissent directement avec des environnements externes.

Pour les actions à fort impact, faites appel à une validation humaine, à des identifiants restreints, à des périmètres limités et aux approbations prises en charge. Les actions des plugins restent soumises aux autorisations et aux contrôles de sécurité de chaque intégration.

Conformité

Comment ChatGPT Work respecte-t-il les engagements de l’entreprise en matière de confidentialité et de données ?

ChatGPT Work applique les engagements en matière de confidentialité, de sécurité et de données qui s’appliquent à l’espace de travail ChatGPT du client, sous réserve de l’offre, de la configuration, de l’interface, de la fonctionnalité et de la région. Pour ChatGPT Enterprise, cela inclut l’absence d’entraînement sur les données professionnelles par défaut, le chiffrement en transit et au repos, les contrôles d’accès au niveau de l’espace de travail et la journalisation d’audit prise en charge.

La couverture de la résidence des données, de la résidence de l’inférence, de la HIPAA ou d’un Business Associate Agreement n’est pas universelle. Vérifiez les recommandations actuelles sur la résidence des données et de l’inférence ainsi que l’accord du client pour les fonctionnalités et les régions utilisées.

Les services connectés ont leurs propres exigences en matière de conservation, de journalisation, d’accès, de résidence et de conformité. Lorsque ChatGPT Work utilise des plugins, des référentiels ou des systèmes tiers, évaluez à la fois les contrôles de l’espace de travail ChatGPT et ceux du système connecté.

Pour l’activité Codex, les contrôles d’entreprise peuvent s’étendre aux environnements de développement, aux référentiels, aux outils configurés et aux activités associées. Consultez le Guide de déploiement pour les administrateurs et la page Gouvernance conjointement avec les contrôles de l’espace de travail.

Quelles données sont stockées, conservées ou supprimées ?

La conservation et la suppression des données dans ChatGPT Work sont régies par le forfait de l’espace de travail ChatGPT, les paramètres administratifs et les fonctionnalités utilisées. La durée de conservation peut varier selon les informations auxquelles ChatGPT Work accède. Les conversations et les fichiers Library éligibles suivent les paramètres applicables de leur espace de travail. Les fichiers de projet, les importations temporaires, les mémoires enregistrées, les événements de conformité, les données d’app synchronisées et les enregistrements tiers peuvent être soumis à des règles distinctes de conservation et de suppression. Consultez Politiques de conservation des conversations et des fichiers.

ChatGPT Work peut créer du contenu de conversation, des fichiers importés ou générés, des artefacts et des métadonnées d’exécution. Les conversations Codex peuvent également créer des métadonnées de référentiel ou d’environnement, des sorties de commandes, des diffs et des journaux. Consultez la documentation actuelle du produit et de la Compliance API pour connaître précisément les classes de données, les durées de conservation et les procédures de suppression.

Examinez les exigences de conservation à la fois dans l’espace de travail ChatGPT et dans les systèmes d’entreprise connectés afin que les politiques de gouvernance des données, de conformité et de conservation des documents de votre organisation s’appliquent à chaque système.

Observabilité

Quelles données d’utilisation sont accessibles aux administrateurs ou aux propriétaires ?

Les administrateurs et les propriétaires peuvent utiliser les analyses produit et les journaux de conformité pour obtenir différents types de visibilité. La Global Admin Console fournit les vues prises en charge sur l’adoption de ChatGPT et de Codex ainsi que sur l’utilisation des crédits ; les ventilations disponibles par utilisateur, produit, agent et modèle dépendent de l’interface d’analyse et de l’espace de travail. Pour les espaces de travail éligibles, la Compliance API fournit les enregistrements couverts des conversations ChatGPT, y compris les activités Work dans le cloud prises en charge. La couverture dépend du produit, de l’interface, des autorisations, du point de terminaison disponible et du schéma d’événements documenté. Consultez Analyses de l’espace de travail et la Compliance API.

Les prompts, les résultats, les fichiers, les actions ou les appels d’outils sont-ils journalisés ?

Pour les espaces de travail Enterprise et Edu éligibles, la Compliance Logs Platform fournit les prompts des utilisateurs de Work et les réponses des agents. Les appels aux apps connectées sont consignés séparément, et les espaces de travail éligibles peuvent accéder aux fichiers Library actifs par l’intermédiaire des points de terminaison de la Compliance API propres à Library pris en charge. Ces enregistrements ne constituent pas une piste d’audit complète pour chaque opération sur un fichier hébergé, commande shell, interaction avec le navigateur, appel d’outil ou approbation. Vérifiez la couverture actuelle des événements et des produits dans la documentation authentifiée de la Compliance API.

La plateforme Compliance Logs conserve les données pendant 30 jours. Exportez les enregistrements en continu vers un système approuvé de découverte électronique, de prévention de la perte de données, de SIEM ou de lac de données lorsque votre organisation exige une conservation plus longue. Consultez le guide de la plateforme de conformité OpenAI.

Les comportements inhabituels, les défaillances ou les pics d’utilisation peuvent-ils être détectés rapidement ?

Les analyses de l’espace de travail, les journaux de conformité et les outils de surveillance connectés aident les administrateurs à examiner l’utilisation et à enquêter sur les activités prises en charge de ChatGPT, Work et Codex. Selon l’interface de reporting sélectionnée, les signaux peuvent inclure les utilisateurs actifs, les messages pris en charge, l’activité des apps, l’utilisation des agents, les événements d’authentification ou d’administration et la consommation de crédits. Les journaux exportés peuvent prendre en charge la découverte électronique, la prévention de la perte de données, les SIEM, les audits et les enquêtes. La qualité de la détection dépend du forfait, de la couverture des événements, de l’attribution, de la fraîcheur des données et des règles configurées.

Les signaux pouvant justifier un examen comprennent les hausses inattendues de l’utilisation ou de la consommation de crédits, une activité inhabituelle d’un utilisateur ou d’un agent, des erreurs opérationnelles récurrentes et des événements d’authentification ou d’administration pertinents. Vérifiez la nature exacte des signaux dans les schémas d’analyse, de conformité et de journaux d’audit applicables.

Pour l’activité Codex, les analyses Codex et l’Analytics API fournissent les métriques prises en charge d’adoption et d’activité. Les organisations qui utilisent des clients Codex locaux peuvent choisir d’exporter des événements via OpenTelemetry, notamment les requêtes API, les erreurs, les métadonnées des prompts, les décisions d’approbation des outils et les résultats des outils. Le contenu des prompts est masqué, sauf si otel.log_user_prompt = true est activé au moyen d’une option d’adhésion explicite distincte. Consultez Surveillance et télémétrie. Cette télémétrie Codex locale ne fournit pas d’export OpenTelemetry pour ChatGPT Work sur le Web.

Gouvernance

Comment les administrateurs peuvent-ils contrôler les accès, les autorisations et les politiques ?

La gouvernance couvre trois couches liées mais distinctes :

  • Les contrôles d’accès à ChatGPT Work déterminent qui peut utiliser ChatGPT Work sur chaque interface.
  • Les contrôles des agents de l’espace de travail déterminent qui peut créer, publier, partager, planifier ou configurer des agents réutilisables et des connexions partagées, lorsque les agents de l’espace de travail sont disponibles.
  • La configuration gérée de Codex régit le comportement couvert de l’environnement d’exécution Codex local et ne configure pas ChatGPT Work hébergé.

La configuration gérée impose des contraintes au comportement d’exécution pris en charge. Elle n’accorde pas l’accès à l’espace de travail, ne remplace pas le RBAC et ne révoque pas l’accès d’un utilisateur à l’espace de travail. Ces couches ne constituent pas une interface de politique ChatGPT Work uniforme. Les analyses et les journaux de conformité offrent une visibilité supplémentaire dans les limites documentées de leurs produits et de leurs événements.

Pour les clients Codex locaux pris en charge, les administrateurs d’entreprise peuvent appliquer une configuration gérée et des profils d’autorisation. Ces contrôles des clients locaux ne donnent pas accès à ChatGPT Work hébergé et ne remplacent pas les autorisations de son espace de travail.

L’accès peut-il être défini par groupe, rôle, espace de travail ou fonctionnalité ?

Oui. Avec les forfaits Enterprise et Edu éligibles qui prennent en charge le RBAC personnalisé des membres, les fonctionnalités de ChatGPT Work peuvent être limitées à l’aide des rôles de l’espace de travail, des groupes d’identité et des autorisations définies par les administrateurs. ChatGPT Business utilise les contrôles applicables au niveau de l’espace de travail, mais n’inclut ni le RBAC personnalisé des membres ni la synchronisation des groupes SCIM. Attribuez les fonctionnalités prises en charge en fonction des besoins métier et de la politique de l’organisation. Consultez le guide du RBAC et cette présentation détaillée du RBAC.

Lorsque le RBAC personnalisé est disponible, les organisations peuvent l’utiliser pour déterminer quels utilisateurs peuvent accéder à ChatGPT Work, gérer les paramètres de l’espace de travail, configurer les plugins approuvés ou utiliser les fonctionnalités prises en charge des agents de l’espace de travail. Pour les espaces de travail Enterprise et Edu éligibles, les limites d’utilisation mensuelles peuvent faciliter un déploiement progressif au moyen d’une valeur par défaut pour l’espace de travail, de valeurs par défaut pour les groupes et de dérogations pour les utilisateurs.

L’accès aux systèmes connectés reste régi de manière indépendante. Limitez les plugins, les identifiants partagés, les dépôts et les actions permettant l’écriture au public minimal nécessaire à l’aide des autorisations de l’espace de travail, des paramètres des plugins et des contrôles du système source. Pour les clients Codex locaux pris en charge, la configuration gérée peut restreindre davantage les fonctionnalités de l’environnement d’exécution local. Work hébergé suit ses propres contrôles propres à l’espace de travail et au produit.

Comment les limites de l’environnement d’exécution et du réseau sont-elles régies ?

Les limites de sécurité de ChatGPT Work dépendent de la tâche. Une conversation Chat standard, un workflow connecté, une tâche planifiée et un chat Codex peuvent s’exécuter dans différents environnements dotés d’autorisations, d’outils et d’accès réseau différents.

Régissez chaque environnement d’exécution au moyen des contrôles qui lui sont applicables. Work Cloud régit Work hébergé sur les interfaces Web, mobiles et de bureau prises en charge. Work Local régit Work local sur ordinateur, tandis que Codex Local contrôle l’accès local pris en charge à Codex dans les clients de bureau, CLI et IDE. Les autorisations réseau du navigateur et du shell restreignent davantage Work Cloud. La recherche, les apps, les plugins, les agents de l’espace de travail disponibles et les autorisations des systèmes sources restent des contrôles distincts. La configuration gérée applicable et les politiques d’environnement d’exécution local ne régissent que les expériences locales qu’elles prennent en charge. Ces contrôles ne sont pas interchangeables.

Pour l’activité Codex, les exécutions locales dans l’app de bureau ChatGPT, la CLI et l’IDE s’effectuent sur la machine de l’utilisateur avec les mécanismes d’isolation du système d’exploitation et les politiques d’approbation. Codex cloud exécute les conversations dans des environnements isolés gérés par OpenAI. Pour les clients locaux pris en charge, les administrateurs d’entreprise peuvent utiliser des exigences gérées afin de restreindre les profils d’autorisation, les approbations, l’accès au système de fichiers et au réseau, les MCP servers, les hooks, les règles de commande et d’autres comportements pris en charge de l’environnement d’exécution.

Utilisation et coûts

Comment l’utilisation de ChatGPT Work se traduit-elle en dépenses au fil du temps ?

ChatGPT Work et Codex partagent la tarification, les crédits et les limites d’utilisation. Pour les contrats éligibles fondés sur des crédits, examinez l’utilisation combinée de Chat et de Work par les employés par rapport à l’allocation de crédits partagée de l’espace de travail. La consommation varie en fonction du modèle, des paramètres de raisonnement ou de vitesse applicables, des entrées et sorties traitées, ainsi que des outils ou fonctionnalités éligibles.

L’utilisation des crédits engagés n’augmente pas automatiquement votre facture. Les frais réels dépendent du solde de crédits restant, des tarifs contractuels, de l’éligibilité du compte aux dépassements et de la limite de dépassement configurée pour l’espace de travail. Pour consulter des exemples de planification, les limites effectives par utilisateur, les périmètres des rapports et les détails de facturation, consultez ChatGPT Work : utilisation et coûts.

Les schémas présentant la plus forte variabilité sont souvent les workflows qui s’exécutent fréquemment, récupèrent ou traitent de grandes quantités d’informations, appellent plusieurs outils ou apps, réessaient après des échecs ou produisent des artefacts volumineux. Parmi les exemples sensibles aux coûts figurent les tâches planifiées ou récurrentes, les fichiers volumineux, la récupération étendue dans les sources de l’entreprise, les appels répétés aux apps et les conversations Codex qui traitent des dépôts, exécutent des commandes ou utilisent des environnements cloud. Les déclencheurs API des agents de l’espace de travail peuvent également accroître l’utilisation lorsqu’ils sont disponibles.

Utilisez les contrôles de dépenses, les analyses d’utilisation et les rapports pour surveiller ces tendances au fil du temps. Examinez l’utilisation selon les dimensions prises en charge dans l’interface d’analyse actuelle, puis ajustez les limites ou la portée du déploiement en fonction de la valeur métier. Ne considérez pas les analyses agrégées comme une attribution exacte des coûts par workflow.

Les analyses de l’espace de travail, les journaux de conformité et les outils de surveillance connectés peuvent aider les administrateurs à examiner l’utilisation et à enquêter sur les activités prises en charge. La capacité à détecter les comportements risqués ou inhabituels dépend de l’offre, de la couverture des journaux, de l’attribution, de la fraîcheur des données et des règles configurées dans vos systèmes de surveillance.

Quelles limites d’utilisation, alertes ou restrictions sont disponibles ?

Les espaces de travail Enterprise et Edu éligibles peuvent utiliser des limites mensuelles par utilisateur et des contrôles de dépenses à l’échelle de l’espace de travail pour l’utilisation basée sur les crédits :

  • Surveiller la consommation de crédits : consultez les rapports pris en charge sur l’utilisation des crédits dans la Global Admin Console et les paramètres de l’espace de travail.
  • Définir une limite mensuelle par défaut : établissez une limite de crédits par utilisateur par défaut pour l’espace de travail.
  • Appliquer des limites propres à chaque groupe : attribuez aux groupes des valeurs mensuelles par utilisateur par défaut qui reflètent leurs workflows, leurs responsabilités ou la phase de leur déploiement.
  • Créer des exceptions pour les utilisateurs : attribuez une limite différente à un utilisateur spécifique sans modifier la valeur par défaut de l’ensemble du groupe.
  • Examiner les demandes d’augmentation : si les demandes sont activées, les utilisateurs peuvent demander une limite mensuelle plus élevée. Une approbation crée une exception pour l’utilisateur.
  • Contrôler l’exposition globale de l’espace de travail : configurez séparément les alertes relatives aux crédits de l’espace de travail et la limite de dépassement dans la Global Admin Console. Les alertes préviennent les destinataires ; la limite de dépassement contrôle l’utilisation éligible une fois le volume de crédits engagés épuisé.
  • Exporter les données d’utilisation : les administrateurs Enterprise éligibles peuvent accéder aux données d’utilisation des crédits via la Cost API unifiée pour leurs rapports internes ou leur surveillance.

Les utilisateurs peuvent consulter leur propre utilisation et, si cette option est activée, demander davantage de crédits, mais ils ne peuvent pas modifier les limites qui leur sont attribuées. Consultez Gérer les limites d’utilisation et les dépassements et la présentation détaillée des contrôles de dépenses.

Contrôles relatifs aux incidents et à la révocation

Comment les administrateurs peuvent-ils interrompre un accès ou une activité ?

Lors du retrait d’un utilisateur ou de l’examen d’un incident, les administrateurs peuvent devoir interrompre l’accès, désactiver des apps, révoquer des identifiants partagés, suspendre des tâches planifiées ou révoquer les identifiants Codex.

Les procédures de révocation comprennent les actions suivantes :

  • Supprimez l’accès d’un utilisateur à l’espace de travail ou au groupe. Pour les utilisateurs gérés par SCIM, supprimez l’accès auprès du fournisseur d’identité ; sinon, une synchronisation ultérieure peut réapprovisionner l’utilisateur.
  • Désactivez ou limitez le plugin ou l’app concerné.
  • Révoquez une connexion partagée, un bot ou un compte de service depuis son interface propriétaire. Les propriétaires et les administrateurs de l’espace de travail peuvent révoquer séparément les jetons d’accès à l’espace de travail Codex.
  • Retirez un agent de l’espace de travail de la publication ou supprimez-le par l’intermédiaire de son propriétaire ou de l’administrateur de l’espace de travail.
  • Désactivez la tâche planifiée concernée ou, lorsqu’il est disponible, le déclencheur API de l’agent de l’espace de travail.
  • Pour l’accès à Codex, révoquez séparément le jeton d’accès, la connexion au dépôt et l’accès à l’environnement cloud concernés. La configuration gérée n’est pas un mécanisme de révocation des accès.

Ressources supplémentaires pour vos équipes

Sujet À utiliser pour expliquer Page Learn ChatGPT
Présentation de Work Le fonctionnement de l’exécution cloud, de l’accès au navigateur, de la politique réseau et des limites des données Présentation de ChatGPT Work
Configuration de l’espace de travail et RBAC Qui peut utiliser et administrer Codex Guide de déploiement pour les administrateurs
Authentification Les différences entre la connexion à ChatGPT, la connexion avec une API key et la politique de l’espace de travail Authentification
Approbations et isolation Comment Codex contrôle les actions sur les fichiers, les commandes, le réseau et les outils produisant des effets de bord Approbations des agents et sécurité
Politique gérée Comment les administrateurs imposent des paramètres Codex que les utilisateurs ne peuvent pas remplacer Configuration gérée
Environnements d’exécution Le fonctionnement de la configuration de Codex cloud, des secrets, des caches et des phases des tâches Environnements cloud
Accès à Internet Le fonctionnement des listes d’autorisation de domaines et des méthodes HTTP de Codex cloud Accès Internet des agents
Autorisations Le fonctionnement des contrôles du système de fichiers, du réseau et du refus de lecture Autorisations
Observabilité Le fonctionnement des analyses, des rapports et des exports de conformité Gouvernance
Identifiants d’automatisation Comment les jetons d’accès sont créés, limités, révoqués et audités Jetons d’accès

Actions recommandées aux administrateurs

  • Commencez par déterminer qui doit disposer d’un accès. Décidez s’il convient de limiter l’accès à ChatGPT Work, de mener un projet pilote ou de le déployer à grande échelle. De nombreuses organisations commencent avec des utilisateurs avancés, des ambassadeurs ou des équipes ayant des cas d’usage clairement définis.
  • Examinez les rôles et les autorisations. Dans Permissions & roles, vérifiez quels utilisateurs ou groupes peuvent accéder à ChatGPT Work. Adaptez l’accès aux besoins métier, au niveau de préparation et aux exigences de gouvernance.
  • Examinez les plugins et les sources de données. ChatGPT Work est particulièrement utile avec du contexte métier approuvé, comme des fichiers, des e-mails, des calendriers, Slack ou un CRM. Examinez les plugins activés, leur public et vérifiez si les politiques des apps correspondent toujours à la manière dont les utilisateurs doivent déléguer le travail.
  • Définissez les attentes concernant les cas d’usage appropriés. Positionnez ChatGPT Work pour des tâches en plusieurs étapes et à forte valeur ajoutée, comme la recherche, la synthèse, l’analyse, la création de fichiers, la mise à jour de workflows et les résultats réutilisables. Utilisez Chat pour les questions rapides, les reformulations légères ou le brainstorming.
  • Examinez les contrôles des crédits et de l’utilisation. Comme ChatGPT Work peut effectuer des tâches plus longues, il peut consommer davantage de crédits qu’une conversation Chat standard. Examinez les valeurs par défaut, les valeurs par défaut des groupes, les dérogations des utilisateurs et les recommandations internes concernant l’adéquation entre l’effort et la valeur métier.
  • Identifiez vos premiers workflows à forte valeur ajoutée. Commencez par des résultats clairs et vérifiables, comme des briefings clients, des rapports récurrents, des synthèses de recherche, des mises à jour d’outils de suivi ou des documents et présentations soignés.
  • Préparez les ambassadeurs et les équipes d’assistance. Fournissez d’abord aux ambassadeurs, aux responsables de la formation et aux équipes d’assistance les ressources de déploiement afin qu’ils puissent répondre aux questions, recueillir les commentaires et montrer comment déléguer efficacement.
  • Communiquez les attentes en matière de vérification et d’approbation. Rappelez aux utilisateurs qu’ils restent responsables de l’examen des résultats, de la validation des affirmations importantes et de l’approbation des actions ayant des conséquences avant leur partage ou leur utilisation.
  • Surveillez l’adoption et procédez à des ajustements. Après le déploiement, examinez l’utilisation, les commentaires, la consommation de crédits et le travail délégué. Appuyez-vous sur ces conclusions pour ajuster l’accès, les recommandations, la formation et l’élargissement du déploiement.