ChatGPT Work 管理者向け FAQ
ChatGPT Work のアクセス、データ、ガバナンス、オブザーバビリティ、利用状況、インシデント対応を管理します
ChatGPT Work は、Codex を支えるテクノロジーを ChatGPT に取り込み、より長時間の複数ステップのタスクを実行できるようにします。チャット、ファイル、ワークスペースのリソース、接続先システムからコンテキストを収集し、承認済みのツールを使用して、レビュー可能な成果物を作成できます。アクセス、コンテキスト、アクション、ネットワーク動作、クレジット使用量は、プラン、ワークスペース設定、ソース権限、サーフェスによって異なります。
概要
ChatGPT Work では、より長時間の複数ステップのタスクを ChatGPT に委任できます。接続されたソースから情報を収集し、複数のステップにわたって推論し、ドキュメント、プレゼンテーション、分析を作成して、レビュー用の結果を返すことができます。
ChatGPT Work は、対象となるプランとワークスペースの対応済み Web、モバイル、デスクトップ環境で利用できます。対応している場合、ワークスペースのオーナーまたは権限を付与された管理者は、Work Cloud、Work Local、Codex Local をそれぞれ個別の権限で管理できます。対象となる Enterprise および Edu ワークスペースでは、権限を持つ管理者が無効にしない限り、デフォルトのワークスペースロールに Work が含まれます。ブラウザとネットワークの制御によって Work Cloud はさらに制限され、利用可否はロール、プラン、ワークスペース、地域によって異なります。 ChatGPT Work と Codexを参照してください。
この FAQ では、管理者が ChatGPT Work を管理する方法として、アクセスとデータの制御、コンプライアンスと可視性、利用量と支出、インシデント対応、ロールアウトの実践について説明します。ホスト型の実行モデルとセキュリティ境界については、 ChatGPT Work の概要を参照してください。
管理の主要なコントロール
管理者は、次の制御レイヤーを通じて ChatGPT Work を管理します。
- Enterprise ワークスペースへのアクセス: ID とアクセスの制御によって、認証およびワークスペースへのアクセスを管理します。プランと構成に応じて、管理者が制御する ID 機能には、SSO、ドメイン検証、SCIM プロビジョニング、ユーザーライフサイクル管理、 ID グループの同期などが含まれます。SCIM と同期済み ID グループは ChatGPT Business には含まれません。ユーザーはアカウント単位の OpenAI MFA を有効にできます。 ChatGPT はワークスペース全体での MFA 強制を提供していません。MFA を必須とする組織は、ID プロバイダーを通じて SSO と MFA を強制する必要があります。 SSO および関連する ID 設定は Global Admin Consoleで管理します。 多要素認証を参照してください。
- ワークスペース内の ChatGPT Work へのアクセス: 利用できる場合、Work Cloud は、対応する Web、モバイル、デスクトップ環境にわたるホスト型 Work を管理します。Work Local はローカルのデスクトップ Work を管理し、Codex Local はデスクトップ、CLI、IDE クライアントで対応するローカル Codex へのアクセスを制御します。クラウドブラウザとネットワーク設定によって Work Cloud はさらに制限されます。カスタムのロールベースアクセス制御(RBAC)と利用可能な権限は、プランとワークスペースによって異なります。
- グループメンバーシップ: SCIM に対応するプランでは、 ID プロバイダーを通じてグループを同期することで、従業員の入社、ロール変更、退職に応じてアクセスを更新できます。 グループとプロビジョニングを参照してください。
- ワークスペースとメンバーのロール: Enterprise の組み込みロールには Owner、 Admin、Member、Analytics Viewer があります。対応するプランでは、カスタムロールとメンバー RBAC により、ChatGPT Work、プラグイン、その他の機能へのアクセスを制御します。シートタイプが適用される場合、メンバーには ChatGPT を含むシートも必要です。 Codex のみのシートでは Work へのアクセスは付与されません。 ロールとワークスペース権限を参照してください。
- プラグインとアプリ: プラグインポリシーは、プラグインの利用可否とインストールを管理します。アプリへのアクセス、アクション制御、承認動作は個別に設定します。利用できる場合、Workspace Agents には独自の制御があります。 プラグインの制御、 プラグイン、および アプリのセキュリティホワイトペーパーを参照してください。
- 接続元システムの権限: ユーザーがアクセスできるのは、ネイティブアプリケーション内のアカウントまたは共有接続で許可されているコンテンツとアクションのみです。 アプリの管理者向け制御、セキュリティ、コンプライアンスを参照してください。
- 承認とアクションの制限: Action control に対応するアプリでは、管理者はすべてのアクション、読み取り専用アクション、またはカスタムのアクション群を許可し、新しく追加されたアクションの扱いを決定できます。アプリの権限では別途、 ChatGPT がアプリを使用する前に確認を求めるタイミングを決定します。
- クレジット: ChatGPT Work と Codex は、料金、クレジット、利用上限を共有します。対象となる Enterprise および Edu の管理者は、ワークスペースのデフォルト、グループのデフォルト、個別の上書きを通じて、ユーザーごとの月間上限を設定できます。ワークスペースで許可されている場合、ユーザーは上限の引き上げをリクエストできます。Business には別のクレジットおよび支出制御モデルが適用されます。 ChatGPT の利用上限と支出制御を参照してください。
- 分析とレポート: Global Admin Console とワークスペース分析は、導入状況とクレジット利用量の分析に対応します。Compliance API と Codex のレポート機能は、文書化されたイベントおよび製品の範囲内で使用してください。特定のプロンプト、ファイル、承認、アクション、エラー、ツール呼び出しの網羅性を保証する前に、現在のスキーマを確認してください。 ガバナンスを参照してください。
アクセス、データ、システム、ユーザーアクション
データ、システム、ユーザーアクションへのアクセスはどのように保護されますか?
ChatGPT Work は、ChatGPT ワークスペースですでに確立されている ID、アクセス、権限の制御によって管理されます。管理者は ID 管理、ワークスペースロール、および対象プランでは RBACを使用して、ChatGPT Work を利用できるユーザーを決定します。
サポートされている場合、SCIMとグループ同期を通じて、ID プロバイダーとアクセスを同期できます。これにより、従業員が組織に加わったとき、ロールを変更したとき、または退職したときに、アクセスと権限を一元的に管理できます。
基盤となる接続元システムは、操作に使用されるアカウントまたは承認済みの共有接続の権限を適用します。個人接続では、その個人の接続元システムへのアクセス権が使用されます。エージェント所有または共有の接続では、接続されたアカウントを通じて、承認済みのエージェントユーザーに、そのユーザー自身のアカウントではアクセスできないデータやアクションへのアクセスを提供できる場合があります。接続のスコープ、利用可能なアクション、エージェントの対象者を、意図した業務上の必要性に合わせて制限してください。 Workspace Agent の接続と権限を参照してください。
ChatGPT Work はデータとコンテキストにどのようにアクセスしますか?
ChatGPT Work は、現在のチャット、アップロード済みファイル、ワークスペースのリソース、および承認済みアプリと、該当する場合はプラグインを通じて接続済みシステムを使用できます。有効な機能と権限に応じて、ドキュメント、リポジトリ、チケット、チャンネル、メール、カレンダーなどが含まれます。以前のファイルは、現在のチャット、対応するプロジェクト、承認済みの Library アクセス、または有効な Library の自動参照を通じて利用できる場合があります。保存済みメモリには、独自のワークスペースおよびユーザー制御が適用されます。
各コンテキストソースには、それぞれのコントロールが維持されます。ユーザーがチャットのコンテキストを提供し、管理者がワークスペースのリソースを管理し、接続先システムが認証と権限を適用します。ChatGPT Work がアクセスできるのは、ユーザーまたは承認済みの共有接続に対して認可された情報だけです。
ChatGPT Work は、該当する ChatGPT ワークスペースの保護を継承します。データ所在地、保持、ログ記録、機能の利用可否は、プラン、リージョン、サーフェス、接続先システムによって異なるため、ご利用の設定での対象範囲を確認してください。
どのような影響の大きいアクションが制限されるか、レビューを必要としますか?
アクションのリスクは種類によって異なります。一般に、読み取りや下書きは、データの変更、情報の共有、外部システムでの操作より影響が小さくなります。ロール、限定的な権限と認証情報、サポートされる承認を組み合わせ、影響の大きいアクションを、信頼できるレビュー済みの用途に限定してください。
一般的なアクションのカテゴリは次のとおりです。
- 読み取り: 基盤となるデータを変更せずに、承認済みの接続元から情報へアクセスし、検索し、または要約します。
- 下書き: 使用前に担当者が確認できるよう、ドキュメント、メール、レポート、コード、その他のコンテンツを準備します。
- 書き込み: ドキュメント、チケット、リポジトリ、プロジェクト管理ツールなど、接続済みシステム内の記録を作成、更新、または削除します。
- 共有: 情報を送信、公開、またはその他の方法で、より多くの人、システム、外部の接続先から利用できるようにします。
- スケジュール: ユーザーが実行のたびに開始しなくても、将来の時刻または定期的なスケジュールでタスクを開始します。
- 実行: コード、シェルコマンド、ブラウザ自動化、または外部環境と直接やり取りするその他のツール駆動型タスクを実行します。
影響の大きいアクションには、人によるレビュー、制限された認証情報、限定的なスコープ、サポートされる承認を使用してください。プラグインのアクションにも、各連携の権限とセキュリティコントロールが引き続き適用されます。
コンプライアンス
ChatGPT Work は、エンタープライズのプライバシーおよびデータに関する取り決めをどのようにサポートしますか?
ChatGPT Work には、プラン、設定、サーフェス、機能、リージョンに応じて、お客様の ChatGPT ワークスペースに適用されるプライバシー、セキュリティ、データに関する取り決めが適用されます。 ChatGPT Enterprise では、これに ビジネスデータをデフォルトでトレーニングに使用しないこと、転送中および保存時の暗号化、ワークスペースレベルのアクセス制御、サポート対象の監査ログが含まれます。
データレジデンシー、推論レジデンシー、HIPAA、Business Associate Agreement の対象範囲は一律ではありません。使用する機能と地域について、最新の データおよび推論レジデンシーのガイダンス とお客様の契約を確認してください。
接続先サービスには、それぞれ独自の保持、ログ記録、アクセス、所在地、コンプライアンス要件があります。ChatGPT Work がプラグイン、リポジトリ、サードパーティシステムを使用する場合は、ChatGPT ワークスペースのコントロールと接続先システムのコントロールの両方を評価してください。
Codex のアクティビティでは、エンタープライズのコントロールが開発環境、リポジトリ、設定済みツール、関連アクティビティにも及ぶ場合があります。ワークスペースのコントロールと併せて、 管理者向けロールアウトガイドおよび ガバナンスを確認してください。
どのようなデータが保存、保持、削除されますか?
ChatGPT Work のデータ保持と削除は、ChatGPT ワークスペースのプラン、管理設定、使用中の機能によって管理されます。保持期間は、 ChatGPT Work がアクセスする情報によって異なる場合があります。会話と対象となる Library ファイルには、該当するワークスペース設定が適用されます。プロジェクトファイル、一時的なアップロード、保存済みメモリ、コンプライアンスイベント、同期済みアプリデータ、サードパーティの記録には、個別の保持および削除ルールが適用される場合があります。 チャットとファイルの保持ポリシーを参照してください。
ChatGPT Work は、チャットのコンテンツ、アップロードまたは生成されたファイル、アーティファクト、実行メタデータを作成できます。Codex のチャットでは、リポジトリまたは環境のメタデータ、コマンド出力、diff、ログが作成される場合もあります。正確なデータクラス、保持期間、削除経路については、現在の製品および Compliance APIのドキュメントを確認してください。
ChatGPT ワークスペースと接続されたエンタープライズシステムの両方について保持要件を確認し、組織のデータガバナンス、コンプライアンス、記録保持ポリシーが各システムに適用されるようにしてください。
オブザーバビリティ
管理者またはオーナーは、どのような利用データを確認できますか?
管理者とオーナーは、製品分析とコンプライアンスログを使用して、異なる種類の可視性を得られます。Global Admin Console では、対応する ChatGPT と Codex の導入状況およびクレジット利用量を確認できます。利用可能なユーザー、製品、エージェント、モデル別の内訳は、分析機能とワークスペースによって異なります。対象となるワークスペースでは、Compliance API により、対応するクラウド Work のアクティビティを含む、対象範囲内の ChatGPT 会話記録を取得できます。対象範囲は、製品、環境、権限、利用可能なエンドポイント、文書化されたイベントスキーマによって異なります。 ワークスペース分析および Compliance APIを参照してください。
プロンプト、出力、ファイル、アクション、ツール呼び出しはログに記録されますか?
対象となる Enterprise および Edu ワークスペースでは、Compliance Logs Platform により、 Work ユーザーのプロンプトとエージェントの応答が提供されます。 接続済みアプリの呼び出しは別途記録されます。また、対象となるワークスペースは、対応する Library 専用の Compliance API エンドポイントを通じて、有効な Library ファイルへアクセスできます。これらの記録は、ホスト上のすべてのファイル操作、シェルコマンド、ブラウザ操作、ツール呼び出し、承認について、完全な監査証跡が存在することを保証するものではありません。認証済みの Compliance API ドキュメントで、現在のイベントと製品の対象範囲を確認してください。
Compliance Logs Platform はデータを 30 日間保持します。組織でより長い保持期間が必要な場合は、承認済みの電子情報開示、データ損失防止、SIEM、またはデータレイクシステムへ継続的に記録をエクスポートしてください。 OpenAI Compliance Platform ガイドを参照してください。
通常と異なる動作、障害、利用量の急増を迅速に検出できますか?
ワークスペース分析、コンプライアンスログ、接続済みの監視ツールは、管理者による利用状況の確認と、対応する ChatGPT、Work、Codex のアクティビティ調査に役立ちます。選択したレポート機能に応じて、シグナルにはアクティブユーザー、対応するメッセージ、アプリのアクティビティ、エージェントの利用状況、認証または管理イベント、クレジット消費量などが含まれます。エクスポートされたログは、電子情報開示、データ損失防止、SIEM、監査、調査に利用できます。検出品質は、プラン、イベントの対象範囲、帰属情報、鮮度、設定されたルールによって異なります。
確認が必要となる可能性のあるシグナルには、利用量やクレジット消費量の予期しない増加、通常と異なるユーザーまたはエージェントのアクティビティ、繰り返し発生する運用エラー、関連する認証または管理イベントがあります。正確なシグナルは、該当するアナリティクス、コンプライアンス、監査ログのスキーマに照らして確認してください。
Codex のアクティビティについては、Codex analytics と Analytics API が、対応する導入状況およびアクティビティ指標を提供します。ローカル Codex クライアントを使用する組織は、API リクエスト、エラー、プロンプトのメタデータ、ツール承認の判断、ツールの結果などのイベントについて、OpenTelemetry へのエクスポートをオプトインで有効にできます。プロンプトの内容は、otel.log_user_prompt = true を個別に明示的なオプトインとして有効にしない限りマスキングされます。
監視とテレメトリを参照してください。このローカル Codex テレメトリでは、Web 上の ChatGPT
Work を OpenTelemetry へエクスポートすることはできません。
ガバナンス
管理者はアクセス、権限、ポリシーをどのように制御できますか?
ガバナンスは、関連しながらも独立した 3 つのレイヤーにまたがります。
- ChatGPT Work のアクセス制御では、各環境で ChatGPT Work を利用できるユーザーを決定します。
- Workspace Agent の制御では、Workspace Agents が利用可能な場合に、再利用可能なエージェントと共有接続を構築、公開、共有、スケジュール、設定できるユーザーを決定します。
- Codex の管理対象設定では、対象となるローカル Codex のランタイム動作を管理します。ホスト型 ChatGPT Work は設定しません。
管理対象設定は、サポートされるランタイム動作を制限します。ワークスペースへのアクセスを付与したり、RBAC を置き換えたり、ユーザーのワークスペースへのアクセスを取り消したりするものではありません。これらのレイヤーは、統一された 1 つの ChatGPT Work ポリシーサーフェスではありません。アナリティクスとコンプライアンスログは、文書化された製品およびイベントのスコープ内で追加の可視性を提供します。
対応するローカル Codex クライアントでは、Enterprise の管理者が 管理対象設定と 権限プロファイルを適用できます。これらのローカルクライアントの制御では、ホスト型 ChatGPT Work へのアクセスは付与されず、そのワークスペース権限を置き換えることもありません。
アクセスをグループ、ロール、ワークスペース、機能ごとに限定できますか?
はい。カスタムメンバー RBAC に対応する対象の Enterprise および Edu プランでは、 ChatGPT Work の機能を、ワークスペースロール、ID グループ、管理者が定義した権限で限定できます。ChatGPT Business では、適用されるワークスペース単位の制御を使用できますが、カスタムメンバー RBAC や SCIM グループ同期は含まれません。業務上の必要性と組織のポリシーに基づいて、対応する機能を割り当ててください。 RBAC ガイドおよび RBAC の手順解説を参照してください。
カスタム RBAC が利用可能な場合、組織はこれを使用して、ChatGPT Work へのアクセス、ワークスペース設定の管理、承認済みプラグインの構成、またはサポートされている Workspace Agent 機能の利用が可能なユーザーを決定できます。対象となる Enterprise および Edu ワークスペースでは、ワークスペースのデフォルト、グループのデフォルト、ユーザーごとの上書きを通じて、月間使用量上限による段階的なロールアウトを行えます。
接続先システムへのアクセスは、引き続き個別に管理されます。ワークスペース権限、プラグイン設定、接続元システムの制御を使用し、プラグイン、共有認証情報、リポジトリ、書き込み可能なアクションの対象を、必要最小限の利用者に限定してください。サポートされているローカル Codex クライアントでは、管理対象の構成により、ローカルランタイムの機能をさらに制限できます。ホスト型 Work には、独自のワークスペースおよび製品固有の制御が適用されます。
ランタイムとネットワークの境界はどのように管理されますか?
ChatGPT Work のセキュリティ境界はタスクによって異なります。標準的な Chat の会話、接続されたワークフロー、スケジュールされたタスク、Codex のチャットは、それぞれ異なる権限、ツール、ネットワークアクセスを持つ環境で実行される場合があります。
各実行環境は、それぞれに適用される制御を通じて管理してください。Work Cloud は、サポートされている Web、モバイル、デスクトップ環境全体のホスト型 Work を管理します。Work Local はローカルのデスクトップ Work を管理し、Codex Local はデスクトップ、CLI、IDE クライアントでサポートされるローカルの Codex アクセスを制御します。ブラウザおよびシェルのネットワーク権限により、Work Cloud はさらに制限されます。検索、アプリ、プラグイン、利用可能な Workspace Agents、接続元システムの権限は、それぞれ独立した制御です。適用される管理対象の構成とローカルランタイムポリシーは、対応するローカル環境にのみ適用されます。これらの制御を相互に置き換えることはできません。
Codex のアクティビティについては、ChatGPT デスクトップアプリ、CLI、IDE でのローカル実行は、オペレーティングシステムのサンドボックス化と承認ポリシーが適用されたユーザーのマシン上で実行されます。 Codex cloud では、分離された OpenAI 管理環境でチャットが実行されます。サポートされているローカルクライアントでは、Enterprise 管理者が管理対象の要件を使用して、権限プロファイル、承認、ファイルシステムとネットワークへのアクセス、MCP server、フック、コマンドルール、その他のサポート対象ランタイム動作を制限できます。
利用状況とコスト
ChatGPT Work の利用は、時間の経過とともにどのような支出につながりますか?
ChatGPT Work と Codex は、料金、クレジット、利用上限を共有します。対象となるクレジットベースの契約では、従業員による Chat と Work の合計利用量を、共有ワークスペースのクレジット割り当てと照らし合わせて確認してください。消費量は、モデル、適用される推論または速度の設定、処理される入力と出力、および対象となるツールや機能によって異なります。
契約済みクレジットを使用しても、請求額が自動的に増えるわけではありません。実際の料金は、クレジット残高、契約レート、アカウントが超過利用の対象かどうか、および構成済みのワークスペース超過上限によって決まります。計画例、実効的なユーザー上限、レポート範囲、請求の詳細については、 ChatGPT Work:利用状況とコストを参照してください。
特に変動が大きくなりやすいのは、頻繁に実行されるワークフロー、大量の情報を取得または処理するワークフロー、複数のツールやアプリを呼び出すワークフロー、失敗後に再試行するワークフロー、大きな成果物を生成するワークフローです。コストへの影響が大きい例には、スケジュールされた作業や定期的な作業、大きなファイル、Enterprise の情報源をまたぐ広範な検索、アプリの繰り返し呼び出し、リポジトリの処理、コマンドの実行、またはクラウド環境の使用を伴う Codex チャットなどがあります。Workspace Agent API トリガーが利用可能な場合は、それによって使用量が増えることもあります。
支出コントロール、利用状況アナリティクス、レポートを使用して、これらのパターンを継続的に監視してください。現在のアナリティクスサーフェスでサポートされる軸ごとに利用状況を確認し、ビジネス価値に基づいて上限またはロールアウト範囲を調整します。集計されたアナリティクスを、ワークフローごとの正確なコスト配賦として扱わないでください。
ワークスペースアナリティクス、コンプライアンスログ、接続された監視ツールは、管理者が利用状況を確認し、サポート対象のアクティビティを調査するのに役立ちます。リスクのある動作や通常と異なる動作を検出できるかどうかは、プラン、ログの対象範囲、帰属情報、データの鮮度、監視システムに設定されたルールによって異なります。
どのような利用上限、アラート、上限設定を利用できますか?
対象となる Enterprise と Edu のワークスペースでは、クレジットベースの利用に対して、ユーザーごとの月間上限とワークスペース全体の支出コントロールを使用できます。
- クレジット消費量を監視する: Global Admin Console とワークスペース設定で、サポート対象のクレジット使用量レポートを確認します。
- デフォルトの月間上限を設定する: ワークスペースに対して、ユーザーごとのデフォルトのクレジット上限を設定します。
- グループ固有の上限を適用する: 各グループのワークフロー、責任、ロールアウト段階を反映した、ユーザーごとの月間デフォルト値をグループに付与します。
- ユーザーごとの上書きを作成する: グループ全体のデフォルトを変更せずに、特定のユーザーに異なる上限を設定します。
- 引き上げリクエストを確認する: リクエストが有効な場合、ユーザーは月間上限の引き上げをリクエストできます。承認すると、ユーザーごとの上書きが作成されます。
- ワークスペース全体の利用枠を制御する: Global Admin Console で、ワークスペースのクレジットアラートと超過上限を別々に設定します。アラートは受信者に通知し、超過上限は、確約済みのクレジットプールを使い切った後の対象利用を制御します。
- 利用データをエクスポートする: 対象となる Enterprise の管理者は、社内レポートまたは監視のため、統合された Cost API を通じてクレジット使用量データへアクセスできます。
ユーザーは自身の利用状況を確認し、有効な場合は追加クレジットをリクエストできますが、割り当てられた上限を変更することはできません。 利用上限と超過利用を管理するおよび 支出コントロールのチュートリアルを参照してください。
インシデント対応とアクセス取り消しのコントロール
管理者はアクセスやアクティビティをどのように停止できますか?
ユーザーの削除時やインシデントの調査時には、管理者がアクセスの停止、アプリの無効化、共有認証情報の取り消し、スケジュールされたタスクの一時停止、Codex 認証情報の取り消しを行う必要が生じる場合があります。
アクセスの取り消し方法は次のとおりです。
- ユーザーのワークスペースまたはグループへのアクセスを削除します。SCIM で管理されているユーザーの場合は、ID プロバイダーでアクセスを削除してください。そうしないと、その後の同期によってユーザーが再度プロビジョニングされる可能性があります。
- 該当するプラグインまたはアプリを無効化または制限します。
- 共有接続、ボット、またはサービスアカウントを、その管理元の画面から取り消します。ワークスペースの所有者と管理者は、Codex ワークスペースのアクセストークンを別途取り消すこともできます。
- Workspace Agent の所有者またはワークスペース管理者が、Workspace Agent の公開を解除するか削除します。
- 該当するスケジュールされたタスク、または利用可能な場合は Workspace Agent API トリガーを無効化します。
- Codex アクセスについては、該当するアクセストークン、リポジトリ接続、クラウド環境へのアクセスをそれぞれ取り消します。管理対象の構成はアクセスを取り消すための仕組みではありません。
チーム向けの追加リソース
| トピック | 説明に使用する場面 | ChatGPT の学習ページ |
|---|---|---|
| Work の概要 | クラウド実行、ブラウザアクセス、ネットワークポリシー、データ境界の仕組み | ChatGPT Work の概要 |
| ワークスペースのセットアップと RBAC | Codex を利用および管理できるユーザー | 管理者向けロールアウトガイド |
| 認証 | ChatGPT へのサインイン、API key によるサインイン、ワークスペースポリシーの違い | 認証 |
| 承認とサンドボックス化 | Codex がファイル、コマンド、ネットワーク、副作用を伴うツールアクションを制御する仕組み | エージェントの承認とセキュリティ |
| 管理対象ポリシー | ユーザーが上書きできない Codex 設定を管理者が適用する仕組み | 管理対象の構成 |
| ランタイム環境 | Codex cloud のセットアップ、シークレット、キャッシュ、タスクフェーズの仕組み | クラウド環境 |
| インターネットアクセス | Codex cloud のドメイン許可リストと HTTP メソッドの仕組み | エージェントのインターネットアクセス |
| 権限 | ファイルシステム、ネットワーク、読み取り拒否の制御の仕組み | 権限 |
| オブザーバビリティ | 分析、レポート、コンプライアンスエクスポートの仕組み | ガバナンス |
| 自動化用の認証情報 | アクセストークンの作成、制限、取り消し、監査の仕組み | アクセストークン |
管理者に推奨される対応
- まず、アクセスを許可する対象者を確認します。 ChatGPT Work へのアクセスを制限するか、パイロット運用を行うか、広範にロールアウトするかを決定します。多くの組織では、パワーユーザー、推進担当者、または明確なユースケースを持つチームから始めます。
- ロールと権限を確認します。 Permissions & roles で、ChatGPT Work にアクセスできるユーザーまたはグループを確認します。アクセス範囲をビジネス上のニーズ、準備状況、ガバナンス要件に合わせます。
- プラグインとデータソースを確認します。 ChatGPT Work は、ファイル、メール、カレンダー、Slack、CRM など、承認済みのビジネスコンテキストと組み合わせることで最大限に活用できます。有効なプラグインとその対象者を確認し、アプリポリシーがユーザーによる作業の委任方法に引き続き適合しているかを確認します。
- 適切なユースケースに関する期待事項を設定します。 ChatGPT Work は、調査、統合、分析、ファイル作成、ワークフローの更新、再利用可能な成果物など、複数ステップからなる価値の高いタスク向けとして位置付けます。簡単な質問、軽微な書き換え、ブレインストーミングには Chat を使用します。
- クレジットと使用量の制御を確認します。 ChatGPT Work は長時間実行されるタスクを処理できるため、標準的な Chat の会話より多くのクレジットを消費する場合があります。デフォルト、グループのデフォルト、ユーザーごとの上書き、および作業量をビジネス価値に合わせるための社内ガイダンスを確認します。
- 最初に取り組む価値の高いワークフローを特定します。 顧客向けブリーフィング、定期レポート、調査内容の統合、トラッカーの更新、洗練されたドキュメントやスライドなど、明確でレビュー可能な成果から始めます。
- 推進担当者とサポートチームの準備を整えます。 推進担当者、トレーニング担当者、サポートチームにロールアウト用リソースを先に提供し、質問への回答、フィードバックの収集、効果的な作業委任の模範提示ができるようにします。
- レビューと承認に関する期待事項を伝えます。 成果物のレビュー、重要な主張の検証、影響の大きいアクションを共有または使用する前の承認については、引き続きユーザー自身が責任を負うことを周知します。
- 導入状況を監視して調整します。 ロールアウト後に、使用状況、フィードバック、クレジット消費量、委任された作業を確認します。得られた知見に基づいて、アクセス、ガイダンス、トレーニング、展開範囲を調整します。