プラグインの制御
プラグインの提供状況、コネクターを利用する機能、アクション、接続先システムへのアクセスについて理解します
プラグインは、スキルとオプションのコネクターをパッケージ化することで ChatGPT と Codex を拡張し、チームがワークフローと知識を配布できるようにします。両製品は 1 つの共通プラグインディレクトリを共有し、管理者はワークスペースでの提供とインストールを制御します。プラグイン、 スキル、 アプリとコネクターの詳細をご覧ください。
プラグインにコネクターが含まれる場合、メンバーがコネクターを利用する機能を使用できるようにするには、ワークスペース管理者がプラグイン制御を通じてプラグインを利用可能にし、コネクターへのアクセスを構成する必要があります。
プラグインは Web 上の ChatGPT Work、ChatGPT デスクトップアプリ内の ChatGPT Work と Codex、および Codex CLI のプラグインブラウザーで利用できます。これらのサーフェスで利用できても、Chat、 IDE 拡張機能、モバイルでプラグインを利用できるとは限りません。
管理モデルの全体像については、 ロールとワークスペース権限を参照してください。
機能の連鎖を理解する
各レイヤーには、それぞれ異なるスコープと制御画面があります。
| レイヤー | 決定する内容 | 管理する場所 |
|---|---|---|
| プラグインの提供とインストール | プラグインバンドルをユーザーが利用できるかどうか | サポート対象の Web およびデスクトップサーフェスではワークスペース設定、CLI では CLI プラグインブラウザー |
| 同梱されたスキル | インストール済みプラグインが提供する再利用可能な指示 | プラグインパッケージとスキルの制御 |
| コネクターへのアクセス | ユーザーがコネクターを利用する機能を使用できるか | ワークスペースのアプリと権限とロール |
| コネクターのアクションと権限 | ユーザーが実行できるアクションと、コネクター使用前に ChatGPT が確認を求めるタイミング | ワークスペースのアプリにあるコネクターのアクション制御とアプリ権限 |
| ソースシステムでの認可 | 認証済み ID がアクセスできる外部データとアクション | 接続先サービスとその ID プロバイダー |
| 実行時権限 | データまたはツールを受け取った後にエージェントが実行できること | アクティブなサーフェスのランタイム、サンドボックス、承認制御 |
ワークフローに応じて、管理者はプラグインの提供、コネクターへのアクセス、コネクターのアクションと権限、プロバイダーでの認可、実行時ポリシーをそれぞれ独立して管理できます。
プラグインの提供制御
ワークスペースのプラグイン制御は、サポート対象のワークスペースロールに対してプラグインを利用可能またはインストール済みにするかを決定します。 Codex CLI のプラグインブラウザーは、独自の経路で CLI へのインストールを制御します。パッケージ化と配布については、プラグインの構築を参照してください。
コネクターを利用する機能の制御
ChatGPT と Codex のプラグインには、外部システムを検索、取得、同期したり、そこで操作したりするコネクターを含めることができます。ワークスペース管理者は、プラグインの提供状況と、各コネクターに付与するアクセス権およびアクションを別々に構成します。
コネクターを利用する機能は、 ワークスペースのアプリと 権限とロールから管理します。利用可能な制御により、管理者は次の操作を行えます。
- レビュー済みコネクターを有効にし、ワークスペースロール別にアクセスを割り当てます。
- アクション制御をサポートするコネクターでは、読み取り専用アクションまたは承認済みのカスタムセットを許可し、新しく追加されたアクションをワークスペースでどのように扱うかも指定します。
- コネクターを使用する前に ChatGPT が確認を求めるタイミングを決めるアプリ権限を設定します。
- 各接続先サービスと認証済みユーザーに付与されたスコープおよび権限の範囲内にアクセスを限定します。
現在の提供状況と手順については、 アプリの管理者向け制御、セキュリティ、コンプライアンスを参照してください。
最初に導入するプラグインを選ぶ
幅広い初期展開では、チームが毎日使用するプラグインのカテゴリを検討してください。メール、カレンダー、Google Drive や Notion などのファイルまたはドキュメントシステムが該当します。サポート対象の ChatGPT および Codex サーフェスにおける現在の提供状況と機能は、プラグインディレクトリで確認してください。
最初は読み取りアクションから始めます。書き込みアクションは、プラグインの所有者、各コネクターが要求するスコープ、データアクセス、外部への影響、復旧経路を確認してから有効にしてください。
データフローとセキュリティを理解する
ChatGPT がコネクターを利用するプラグインを使用すると、コネクターは接続先サービスへリクエストを送信し、認証済みユーザーのプロバイダー権限で許可されたデータまたはアクション結果を返します。カスタム MCP server は、 Model Context Protocol (MCP) を通じてこれらの操作をツールとして公開します。
非同期型コネクターの使用では、ChatGPT は Chat と deep research からのデータを一時的に処理し、インデックスには登録しません。同期機能を備えたコネクターは、選択された接続済みコンテンツを事前にインデックス登録します。このインデックス登録方式の違いは、通常のチャット保持制御に代わるものではありません。プラグインを使用したチャットは、引き続き Compliance API を通じて利用できます。
OpenAI の現在のコネクター向けガイダンスでは、転送中および保存時の暗号化、ユーザーごとの認可、ロールとアクションの制御、プラグインを使用するチャットの制限付きネットワークアクセス、ならびに Business、Enterprise、Edu のお客様について、プラグインを通じてアクセスした情報をモデルのトレーニングに使用しないことも説明しています。リクエストが接続先サービスに到達した後はそのサービスのポリシーが適用されるため、接続先サービスのスコープ、保持、データレジデンシーポリシーを確認してください。
現在のデータ取り扱いの詳細については、アプリのセキュリティとコンプライアンス および同期機能を備えたアプリを参照してください。 ChatGPT デスクトップアプリ、Codex CLI、IDE 拡張機能でローカル構成された MCP server については、 Codex の MCP 構成を参照してください。