管理者向けロールアウトガイド
ワークスペースと開発者向けの各サーフェスにわたる ChatGPT Enterprise のロールアウトを計画、設定、検証します
このガイドを使用して、次の管理境界にわたる ChatGPT Enterprise のロールアウトを計画します。
- ワークスペースへのアクセス。
- ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能で対象となる機能のローカルランタイムポリシー。
- Codex クラウド。
- Platform API へのアクセス。
- プラグインおよびコネクタへのアクセス。
- 接続先システムでの権限。
新規ロールアウトでは手順を順番に完了してください。1 つの境界だけを変更する場合は、リンク先のページを使用してください。
ワークスペース設定の Codex Local は、特定のローカルアクセスおよびアクセストークン制御をまとめるラベルであり、独立した製品やクライアントではありません。現在の Allow members to use Codex Local コントロールは、ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能でのローカル利用を対象とします。管理対象設定は、これらのクライアントで対象となる機能について、サポートされるランタイム動作を制限できる独立したポリシーレイヤーです。このガイドでは、動作や利用可否が異なる場合、個別のサーフェス名を明記します。
まず、ロールとワークスペース権限にある正規の対応表を確認してください。現在の ChatGPT ワークスペース手順については Help Center のガイダンスを、ローカルおよびホステッドランタイムの動作についてはリンク先の開発者ドキュメントを参照してください。
エンタープライズ向けのセキュリティ、プライバシー、ランタイム保護については、 エージェントの承認とセキュリティおよび Codex セキュリティホワイトペーパーを参照してください。
ステップ 1:担当者を割り当て、ロールアウト方法を選択する
ロールアウトの各部分に担当者を割り当てます。
- ワークスペースへのアクセス: メンバーシップ、シート、ロール、サポート対象のワークスペース機能。
- ローカルランタイムポリシー: 承認、権限プロファイル、ファイルシステムとネットワークへのアクセス、およびサポート対象のローカルクライアントに関するその他の要件。
- Codex クラウド: ホステッド環境、リポジトリ接続、クラウドランタイムポリシー。
- 接続先システム: プロバイダー側でのアプリケーションのインストール、アカウント、権限。
- レポートとコンプライアンス: アナリティクスへのアクセス、監査データのエクスポート、後続システムでのデータ処理。
対象者ごとに、ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能、 Codex クラウドのいずれで対象のローカル機能が必要か、またはそれらを組み合わせるかを決定します。ワークフローで API-key 認証を使用する場合、Platform API へのアクセスは、組織およびプロジェクトの独立した境界として扱ってください。
ステップ 2:ワークスペースへのアクセスと ID を設定する
ChatGPT ワークスペースのメンバーシップ、シート、グループ、サポート対象の RBAC 権限を使用して、対象者にサポート対象のワークスペース機能を付与します。同じロールがすべてのサーフェスを制御すると想定せず、現在のワークスペースガイダンスに照らして、ローカルクライアントと Codex クラウドへのアクセスを確認してください。組み込みの管理ロールは、ワークスペースを管理する担当者だけに限定してください。
ワークスペースのコントロールとラベルは時間の経過とともに変わります。現在の手順については、次の情報源を参照してください。
ロールアウトを拡大する前に、代表的なメンバーのアカウントでサインインと機能へのアクセスをテストしてください。ワークスペースへのアクセスだけでは、接続先サービス内のリポジトリ、ファイル、アクションへのアクセスは付与されません。
ステップ 3:ローカルランタイム要件を設定する
ローカル要件は、ユーザーが ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能でサポート対象のローカル実行を開始した際のランタイム動作を制限します。サポートされるクラウド、デバイス、またはシステムのチャネルを通じて requirements.toml を配布してください。このポリシーは、ChatGPT ワークスペースのロールおよびグループとは分けて管理します。
レガシーなサンドボックスモードの制限を前提として新しいデプロイを構築するのではなく、サポート対象のローカルクライアントでは権限プロファイルを使用してください。例:
default_permissions = ":workspace"
[allowed_permission_profiles]
":read-only" = true
":workspace" = trueサポート対象のブラウザおよびデスクトップ機能の各サーフェスで Computer Use を無効にするには、このエクスペリエンスに関与するすべての公開機能キーを制限します。
[features]
browser_use = false
browser_use_full_cdp_access = false
browser_use_external = false
in_app_browser = false
computer_use = false正式なキー一覧、配布動作、優先順位、その他の例については、
管理対象設定および
requirements.toml リファレンスを参照してください。
ステップ 4:リポジトリ設定を標準化する
リポジトリスコープの設定を使用して、ユーザーごとにセットアップを重複させることなく、プロジェクトのデフォルト、ルール、スキルを共有します。機能ごとに文書化された場所に従って、設定を .codex または .agents にチェックインしてください。
| 種類 | 情報源 | 用途 |
|---|---|---|
| 設定 | 設定の基本 | サポート対象のローカルクライアント用にリポジトリのデフォルトを設定する |
| ルール | ルール | サンドボックス外で承認が必要なコマンドを制御する |
| スキル | スキルを構築する | リポジトリのワークフローをサポート対象クライアントで利用可能にする |
リポジトリ設定では、デフォルト値と再利用可能なワークフローを提供できます。ただし、ワークスペース、モデル、Platform API、接続先システムへのアクセスを付与することはできません。
ステップ 5:Codex クラウドを設定する
Codex クラウドは、ホステッド環境と接続されたソースリポジトリを使用します。次の各境界を計画してください。
- サポートされるワークスペースコントロールを通じて、対象者に Codex クラウドへのアクセスを付与します。
- サポート対象のソースシステム連携をインストールして設定します。
- ソースシステムでのリポジトリアクセスを、各対象者に必要なリポジトリだけに制限します。
- それらのリポジトリに対するクラウド環境、シークレット、インターネットアクセスを設定します。
- コードレビューなど、任意のホステッドワークフローを設定します。
- 意図したワークスペース権限とリポジトリ権限を持つ代表的なユーザーでテストします。
Codex クラウドは、接続されたソースシステムが公開するリポジトリ権限と保護設定に従います。ワークスペースへのアクセスによって、それらのコントロールが回避されることはありません。 Codex クラウドのセットアップとランタイムに関するガイダンスについては、 クラウド環境、 GitHub 連携、 エージェントの承認とセキュリティを参照してください。
ステップ 6:プラグインと接続機能を設定する
プラグインのインストール、同梱スキル、コネクタを利用する機能、コネクタのアクション、ソースシステムの認可は、それぞれ別の判断事項として確認してください。コネクタを利用する機能を無効にしても、プラグインや同梱スキルが必ずしもアンインストールされるわけではありません。
プラグインまたはスキルをロールアウトに含める前に、次を行います。
- 提供元、責任者、対象者、レビュー日を確認します。
- 同梱スキル、コネクタ、MCP servers、フック、および各機能に必要なデータとアクションを確認します。
- 機密性のないデータと必要最小限のアクセス権でテストします。
- 再レビューと廃止の担当者を記録します。
プラグインは、Web 上の ChatGPT Work、ChatGPT デスクトップアプリ内の ChatGPT Work と Codex、および Codex CLI のプラグインブラウザで利用できます。 Chat、IDE 拡張機能、モバイルでは利用できません。 ChatGPT と Codex は 1 つの共通公開プラグインディレクトリを共有し、ワークスペースのコントロールによって、メンバーがアクセスできるプラグインが決まります。
完全なモデルについては、プラグインのコントロールおよび スキルのコントロールを参照してください。
ステップ 7:ガバナンスとオブザーバビリティを整備する
確認したい内容に合ったレポートサーフェスを選択します。
- 対話形式の ChatGPT ワークスペース分析と Codex 分析には、ワークスペースアナリティクスを使用します。
- Codex Analytics API を通じたプログラムによる集計レポートには、 Analytics APIを使用します。
- 監査および調査記録には、Compliance APIを使用します。
- プランに応じた Codex アクティビティが対象となる ChatGPT ワークスペースのクレジットを消費する場合は、ChatGPT の利用上限と支出コントロールを使用します。
現在のアクセス要件、スキーマ、フィールド、保持期間、リクエスト動作については、認証済みの API リファレンスを使用してください。このガイドからコピーした仕様をもとに連携を構築しないでください。
連携の境界を保護します。
- API keys およびその他の連携用認証情報は、組織のシークレット管理システムに保存します。
- 後続システムおよび保持データへのアクセスを、承認された対象者に限定します。
- エクスポートした Compliance API の記録を、その機密性と組織の保持ポリシーに従って保護し、現在の仕様に照らして収集および削除のワークフローをテストします。
ステップ 8:ロールアウトを検証し、維持する
該当するすべての境界を、代表的な ID で検証します。
- ChatGPT ワークスペースのメンバーシップ、シート、サポート対象ロールの権限。
- ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能で対象となるローカル機能(サインインおよび実際に適用されるランタイム要件を含む)。
- Codex クラウドへのアクセス、環境設定、リポジトリ権限。
- API-key ワークフロー用の Platform API 組織およびプロジェクトへのアクセス。
- プラグインのインストール、同梱スキル、コネクタへのアクセス、サポート対象のアクション。
- 接続先システムの認可とデータアクセス。
- 担当管理者のアナリティクスおよびコンプライアンスへのアクセス。
各コントロールの担当者と、現在の手順を示す情報源を記録します。この記録により、 UI やポリシーが変更された場合でも、管理モデルを変更せずに管理者が手順を更新できます。
初回ロールアウト後は、アクセス、接続機能、クレジット使用量、サポートからのフィードバック、チームが実際に使用しているワークフローを確認します。それらの状況が変化したら、ロールアウト範囲と管理者向けガイダンスを調整してください。