Câu hỏi thường gặp dành cho quản trị viên ChatGPT Work
Quản lý quyền truy cập, dữ liệu, quản trị, khả năng quan sát, mức sử dụng và các biện pháp kiểm soát sự cố cho ChatGPT Work
ChatGPT Work đưa công nghệ đằng sau Codex vào ChatGPT để xử lý các tác vụ dài hơn, gồm nhiều bước. Sản phẩm có thể thu thập ngữ cảnh từ cuộc trò chuyện, tệp, tài nguyên của không gian làm việc và các hệ thống được kết nối; sử dụng các công cụ đã được phê duyệt; và tạo ra kết quả sẵn sàng để xem xét. Quyền truy cập, ngữ cảnh, hành động, hành vi mạng và mức sử dụng tín dụng thay đổi tùy theo gói, chế độ cài đặt không gian làm việc, quyền của nguồn và giao diện sử dụng.
Tổng quan
ChatGPT Work cho phép người dùng giao phó các tác vụ dài hơn, gồm nhiều bước cho ChatGPT. Sản phẩm có thể thu thập thông tin từ các nguồn được kết nối, suy luận qua nhiều bước, tạo tài liệu, bản trình bày hoặc bản phân tích và trả về kết quả để xem xét.
ChatGPT Work khả dụng trên các giao diện web, di động và máy tính được hỗ trợ dành cho các gói và workspace đủ điều kiện. Khi được hỗ trợ, chủ sở hữu workspace hoặc quản trị viên có thẩm quyền có thể quản lý Work Cloud, Work Local và Codex Local bằng các quyền riêng biệt. Đối với workspace Enterprise và Edu đủ điều kiện, vai trò workspace mặc định bao gồm Work, trừ khi quản trị viên có thẩm quyền tắt chức năng này. Các biện pháp kiểm soát trình duyệt và mạng tiếp tục giới hạn Work Cloud; tính khả dụng phụ thuộc vào vai trò, gói, workspace và khu vực. Xem ChatGPT Work và Codex.
Phần câu hỏi thường gặp này giải thích cách quản trị viên quản lý ChatGPT Work: các biện pháp kiểm soát quyền truy cập và dữ liệu, tuân thủ và khả năng quan sát, mức sử dụng và chi phí, ứng phó sự cố và phương pháp triển khai. Để tìm hiểu mô hình thực thi trên đám mây và các ranh giới bảo mật, hãy xem Tổng quan về ChatGPT Work.
Các biện pháp kiểm soát quản trị cốt lõi
Quản trị viên quản lý ChatGPT Work thông qua các lớp kiểm soát sau:
- Quyền truy cập workspace doanh nghiệp: Các biện pháp kiểm soát danh tính và quyền truy cập quản lý việc xác thực và truy cập workspace. Tùy theo gói và cấu hình, các tính năng danh tính do quản trị viên kiểm soát có thể bao gồm SSO, xác minh miền, cấp phép SCIM, quản lý vòng đời người dùng và đồng bộ nhóm danh tính. SCIM và các nhóm danh tính được đồng bộ hóa không đi kèm ChatGPT Business. Người dùng có thể bật OpenAI MFA ở cấp tài khoản. ChatGPT không cung cấp khả năng bắt buộc MFA trên toàn workspace; các tổ chức yêu cầu tính năng này nên thực thi SSO và MFA thông qua nhà cung cấp danh tính. Quản lý SSO và các thiết lập danh tính liên quan trong Global Admin Console. Xem Xác thực đa yếu tố.
- Quyền truy cập ChatGPT Work trong workspace: Khi khả dụng, Work Cloud quản lý Work chạy trên đám mây qua các giao diện web, di động và máy tính được hỗ trợ. Work Local quản lý Work cục bộ trên máy tính, còn Codex Local kiểm soát quyền truy cập Codex cục bộ được hỗ trợ trong các ứng dụng máy tính, CLI và IDE. Các thiết lập trình duyệt đám mây và mạng tiếp tục giới hạn Work Cloud. Kiểm soát quyền truy cập tùy chỉnh dựa trên vai trò (RBAC) và các quyền khả dụng phụ thuộc vào gói và workspace.
- Tư cách thành viên nhóm: Trên các gói hỗ trợ SCIM, hãy đồng bộ nhóm thông qua nhà cung cấp danh tính để quyền truy cập được cập nhật khi nhân viên gia nhập tổ chức, thay đổi vai trò hoặc rời đi. Xem Nhóm và cấp phép.
- Vai trò của workspace và thành viên: Các vai trò Enterprise tích hợp sẵn bao gồm Owner, Admin, Member và Analytics Viewer. Trên các gói được hỗ trợ, vai trò tùy chỉnh và RBAC thành viên kiểm soát quyền truy cập ChatGPT Work, plugin và các chức năng khác. Khi có áp dụng loại chỗ, thành viên cũng cần một chỗ bao gồm ChatGPT; chỗ chỉ dành cho Codex không cấp quyền truy cập Work. Xem Vai trò và quyền trong workspace.
- Plugin và ứng dụng: Chính sách Plugin quản lý tính khả dụng và cài đặt plugin. Quyền truy cập ứng dụng, biện pháp kiểm soát hành động và hành vi phê duyệt được cấu hình riêng. Workspace Agents có các biện pháp kiểm soát riêng khi khả dụng. Xem Biện pháp kiểm soát Plugin, Plugin và Sách trắng về bảo mật ứng dụng.
- Quyền của hệ thống nguồn: Người dùng chỉ có thể truy cập nội dung và hành động được tài khoản hoặc kết nối dùng chung cho phép trong ứng dụng gốc. Xem Biện pháp kiểm soát, bảo mật và tuân thủ dành cho quản trị viên trong ứng dụng.
- Hạn chế phê duyệt và hành động: Với các ứng dụng hỗ trợ biện pháp kiểm soát Action, quản trị viên có thể cho phép tất cả hành động, hành động chỉ đọc hoặc một tập hợp tùy chỉnh, đồng thời quyết định cách xử lý các hành động mới được thêm. Quyền ứng dụng xác định riêng thời điểm ChatGPT hỏi trước khi sử dụng ứng dụng.
- Tín dụng: ChatGPT Work và Codex dùng chung mức giá, tín dụng và giới hạn sử dụng. Quản trị viên Enterprise và Edu đủ điều kiện có thể đặt giới hạn hằng tháng cho từng người dùng thông qua giá trị mặc định của workspace, giá trị mặc định của nhóm và ghi đè riêng. Người dùng có thể yêu cầu tăng giới hạn khi workspace cho phép. Business sử dụng một mô hình kiểm soát tín dụng và chi phí riêng. Xem Giới hạn sử dụng và biện pháp kiểm soát chi phí ChatGPT.
- Phân tích và báo cáo: Global Admin Console và tính năng phân tích workspace hỗ trợ phân tích mức độ áp dụng và sử dụng tín dụng. Sử dụng Compliance API và các bề mặt báo cáo Codex theo phạm vi sự kiện và sản phẩm đã được ghi trong tài liệu; hãy xem xét các lược đồ hiện tại trước khi cam kết phạm vi bao phủ cho những prompt, tệp, phê duyệt, hành động, lỗi hoặc lệnh gọi công cụ cụ thể. Xem Quản trị.
Quyền truy cập, dữ liệu, hệ thống và hành động của người dùng
Quyền truy cập dữ liệu, hệ thống và hành động của người dùng được bảo vệ như thế nào?
ChatGPT Work chịu sự điều chỉnh của các biện pháp kiểm soát danh tính, quyền truy cập và quyền hạn đã được thiết lập trong không gian làm việc ChatGPT của bạn. Quản trị viên sử dụng tính năng quản lý danh tính, vai trò trong không gian làm việc và, đối với các gói đủ điều kiện, RBAC để xác định ai có thể sử dụng ChatGPT Work.
Ở những nơi được hỗ trợ, quyền truy cập có thể được đồng bộ hóa với nhà cung cấp danh tính của bạn thông qua SCIM và đồng bộ hóa nhóm. Điều này cho phép bạn quản lý tập trung quyền truy cập và quyền hạn khi nhân viên gia nhập tổ chức, thay đổi vai trò hoặc rời đi.
Các hệ thống nguồn bên dưới thực thi quyền hạn của tài khoản hoặc kết nối dùng chung đã được phê duyệt được sử dụng cho thao tác. Kết nối cá nhân sử dụng quyền truy cập vào hệ thống nguồn của người đó. Kết nối do tác nhân sở hữu hoặc kết nối dùng chung có thể cấp cho người dùng tác nhân được ủy quyền quyền truy cập thông qua tài khoản đã kết nối, bao gồm cả dữ liệu hoặc hành động mà tài khoản của chính họ không thể truy cập. Hãy giới hạn phạm vi của kết nối, các hành động khả dụng và đối tượng sử dụng tác nhân theo đúng nhu cầu kinh doanh dự kiến. Xem Kết nối và quyền hạn của Workspace Agent.
ChatGPT Work truy cập dữ liệu và ngữ cảnh như thế nào?
ChatGPT Work có thể sử dụng cuộc trò chuyện hiện tại, các tệp đã tải lên, tài nguyên trong không gian làm việc và các hệ thống được kết nối thông qua những ứng dụng đã được phê duyệt và, khi áp dụng, các plugin. Tùy vào các tính năng và quyền hạn được bật, nội dung này có thể bao gồm tài liệu, kho lưu trữ, phiếu yêu cầu, kênh, email và lịch. Các tệp trước đó có thể khả dụng thông qua cuộc trò chuyện hiện tại, các dự án được hỗ trợ, quyền truy cập Library đã được cấp hoặc tính năng tự động tham chiếu Library đã bật. Các bộ nhớ đã lưu tuân theo các biện pháp kiểm soát riêng ở cấp không gian làm việc và người dùng.
Mỗi nguồn ngữ cảnh giữ nguyên các biện pháp kiểm soát riêng: người dùng cung cấp ngữ cảnh trò chuyện, quản trị viên quản lý tài nguyên của không gian làm việc và các hệ thống được kết nối thực thi việc xác thực và quyền hạn. ChatGPT Work chỉ có thể truy cập thông tin được cho phép đối với người dùng hoặc một kết nối dùng chung đã được phê duyệt.
ChatGPT Work kế thừa các biện pháp bảo vệ thích hợp của không gian làm việc ChatGPT. Nơi lưu trú dữ liệu, thời gian lưu giữ, việc ghi nhật ký và tính khả dụng của tính năng thay đổi tùy theo gói, khu vực, giao diện và hệ thống được kết nối, vì vậy hãy xác nhận phạm vi bao phủ cho cấu hình của bạn.
Những hành động có tác động lớn nào bị hạn chế hoặc cần được xem xét?
Mức độ rủi ro của hành động không giống nhau. Việc đọc hoặc soạn thảo thường có tác động thấp hơn so với thay đổi dữ liệu, chia sẻ thông tin hoặc thao tác trong hệ thống bên ngoài. Hãy kết hợp vai trò, quyền và thông tin xác thực có phạm vi hẹp cùng các phê duyệt được hỗ trợ để giới hạn những hành động có tác động lớn hơn trong phạm vi sử dụng đáng tin cậy và đã được xem xét.
Các loại hành động phổ biến gồm:
- Đọc: Truy cập, tìm kiếm hoặc tóm tắt thông tin từ các nguồn đã được phê duyệt mà không thay đổi dữ liệu bên dưới.
- Soạn thảo: Chuẩn bị tài liệu, email, báo cáo, mã hoặc nội dung khác để một người xem xét trước khi sử dụng.
- Ghi: Tạo, cập nhật hoặc xóa bản ghi trong các hệ thống được kết nối, chẳng hạn như tài liệu, phiếu yêu cầu, kho lưu trữ hoặc công cụ quản lý dự án.
- Chia sẻ: Gửi, xuất bản hoặc cung cấp thông tin theo cách khác cho nhiều người, hệ thống hoặc đích bên ngoài hơn.
- Lên lịch: Bắt đầu một tác vụ vào thời điểm trong tương lai hoặc theo lịch định kỳ mà không yêu cầu người dùng khởi động từng lần chạy.
- Thực thi: Chạy mã, lệnh shell, tác vụ tự động hóa trình duyệt hoặc các tác vụ dựa trên công cụ khác tương tác trực tiếp với môi trường bên ngoài.
Đối với các hành động có tác động lớn hơn, hãy áp dụng việc xem xét của con người, thông tin xác thực bị hạn chế, phạm vi hẹp và các phê duyệt được hỗ trợ. Các hành động của plugin vẫn tuân theo quyền và biện pháp kiểm soát bảo mật của từng tích hợp.
Tuân thủ
ChatGPT Work hỗ trợ các cam kết về quyền riêng tư và dữ liệu của doanh nghiệp như thế nào?
ChatGPT Work sử dụng các cam kết về quyền riêng tư, bảo mật và dữ liệu áp dụng cho không gian làm việc ChatGPT của khách hàng, tùy thuộc vào gói, cấu hình, giao diện, tính năng và khu vực. Đối với ChatGPT Enterprise, điều này bao gồm mặc định không huấn luyện bằng dữ liệu doanh nghiệp, mã hóa khi truyền và khi lưu trữ, các biện pháp kiểm soát quyền truy cập ở cấp không gian làm việc và khả năng ghi nhật ký kiểm toán được hỗ trợ.
Phạm vi áp dụng đối với việc lưu trú dữ liệu, lưu trú suy luận, HIPAA hoặc Thỏa thuận Đối tác Kinh doanh không mang tính phổ quát. Hãy xác nhận hướng dẫn hiện hành về lưu trú dữ liệu và suy luận cũng như thỏa thuận của khách hàng cho các tính năng và khu vực đang được sử dụng.
Các dịch vụ được kết nối có yêu cầu riêng về lưu giữ, ghi nhật ký, quyền truy cập, nơi lưu trú và tuân thủ. Khi ChatGPT Work sử dụng plugin, kho lưu trữ hoặc hệ thống của bên thứ ba, hãy đánh giá cả các biện pháp kiểm soát của không gian làm việc ChatGPT lẫn biện pháp kiểm soát của hệ thống được kết nối.
Đối với hoạt động Codex, các biện pháp kiểm soát doanh nghiệp có thể mở rộng sang môi trường phát triển, kho lưu trữ, công cụ đã cấu hình và hoạt động liên quan. Hãy xem Hướng dẫn triển khai dành cho quản trị viên và Quản trị cùng với các biện pháp kiểm soát của không gian làm việc.
Dữ liệu nào được lưu trữ, lưu giữ hoặc xóa?
Việc lưu giữ và xóa dữ liệu cho ChatGPT Work chịu sự điều chỉnh của gói không gian làm việc ChatGPT, các chế độ cài đặt quản trị và những tính năng đang được sử dụng. Thời gian lưu giữ có thể khác nhau giữa các loại thông tin mà ChatGPT Work truy cập. Các cuộc trò chuyện và tệp Library đủ điều kiện tuân theo chế độ cài đặt tương ứng của không gian làm việc. Tệp dự án, nội dung tải lên tạm thời, bộ nhớ đã lưu, sự kiện tuân thủ, dữ liệu ứng dụng được đồng bộ hóa và bản ghi của bên thứ ba có thể có các quy tắc lưu giữ và xóa riêng. Xem Chính sách lưu giữ cuộc trò chuyện và tệp.
ChatGPT Work có thể tạo nội dung trò chuyện, tệp đã tải lên hoặc được tạo, thành phẩm và siêu dữ liệu thực thi. Các cuộc trò chuyện Codex cũng có thể tạo siêu dữ liệu về kho lưu trữ hoặc môi trường, đầu ra lệnh, phần chênh lệch và nhật ký. Hãy kiểm tra tài liệu hiện hành của sản phẩm và Compliance API để biết chính xác các lớp dữ liệu, thời gian lưu giữ và quy trình xóa.
Hãy xem xét yêu cầu lưu giữ trên cả không gian làm việc ChatGPT và các hệ thống doanh nghiệp được kết nối để các chính sách quản trị dữ liệu, tuân thủ và lưu giữ hồ sơ của tổ chức bạn áp dụng cho từng hệ thống.
Khả năng quan sát
Quản trị viên hoặc chủ sở hữu có thể xem dữ liệu sử dụng nào?
Quản trị viên và chủ sở hữu có thể sử dụng dữ liệu phân tích sản phẩm và nhật ký tuân thủ để có các loại khả năng quan sát khác nhau. Global Admin Console cung cấp các chế độ xem được hỗ trợ về mức độ sử dụng ChatGPT và Codex cũng như mức sử dụng tín dụng; thông tin phân tích chi tiết theo người dùng, sản phẩm, tác nhân và mô hình khả dụng tùy thuộc vào giao diện phân tích và không gian làm việc. Đối với các không gian làm việc đủ điều kiện, Compliance API cung cấp bản ghi cuộc trò chuyện ChatGPT thuộc phạm vi hỗ trợ, bao gồm cả hoạt động Work trên đám mây được hỗ trợ. Phạm vi áp dụng phụ thuộc vào sản phẩm, giao diện, quyền hạn, điểm cuối khả dụng và lược đồ sự kiện được ghi trong tài liệu. Xem Phân tích không gian làm việc và Compliance API.
Prompt, đầu ra, tệp, hành động hoặc lệnh gọi công cụ có được ghi nhật ký không?
Đối với các không gian làm việc Enterprise và Edu đủ điều kiện, Compliance Logs Platform cung cấp prompt của người dùng Work và phản hồi của tác nhân. Các lệnh gọi ứng dụng được kết nối được ghi nhật ký riêng, và các không gian làm việc đủ điều kiện có thể truy cập tệp Library đang hoạt động thông qua các điểm cuối Compliance API dành riêng cho Library được hỗ trợ. Những bản ghi này không tạo thành dấu vết kiểm toán đầy đủ cho mọi thao tác trên tệp trong môi trường đám mây, lệnh shell, tương tác với trình duyệt, lệnh gọi công cụ hoặc lượt phê duyệt. Hãy xác nhận phạm vi áp dụng hiện tại theo sự kiện và sản phẩm trong tài liệu Compliance API yêu cầu xác thực.
Compliance Logs Platform lưu giữ dữ liệu trong 30 ngày. Hãy xuất bản ghi liên tục sang hệ thống thu thập chứng cứ điện tử, ngăn ngừa mất dữ liệu, SIEM hoặc hồ dữ liệu đã được phê duyệt khi tổ chức của bạn yêu cầu thời gian lưu giữ dài hơn. Xem Hướng dẫn OpenAI Compliance Platform.
Có thể nhanh chóng phát hiện hành vi bất thường, lỗi hoặc mức sử dụng tăng đột biến không?
Dữ liệu phân tích không gian làm việc, nhật ký tuân thủ và các công cụ giám sát được kết nối giúp quản trị viên xem xét mức sử dụng và điều tra hoạt động ChatGPT, Work và Codex được hỗ trợ. Tùy vào giao diện báo cáo đã chọn, các tín hiệu có thể bao gồm người dùng đang hoạt động, tin nhắn được hỗ trợ, hoạt động của ứng dụng, mức sử dụng tác nhân, sự kiện xác thực hoặc quản trị và mức tiêu thụ tín dụng. Nhật ký đã xuất có thể hỗ trợ thu thập chứng cứ điện tử, ngăn ngừa mất dữ liệu, SIEM, kiểm toán và điều tra. Chất lượng phát hiện phụ thuộc vào gói, phạm vi sự kiện, khả năng quy kết, độ mới và các quy tắc đã cấu hình.
Các tín hiệu có thể cần được xem xét gồm mức sử dụng hoặc mức tiêu thụ tín dụng tăng ngoài dự kiến, hoạt động bất thường của người dùng hoặc tác nhân, lỗi vận hành tái diễn và các sự kiện xác thực hoặc quản trị có liên quan. Hãy đối chiếu chính xác các tín hiệu với lược đồ phân tích, tuân thủ và nhật ký kiểm toán hiện hành.
Đối với hoạt động Codex, dữ liệu phân tích Codex và Analytics API cung cấp các chỉ số được hỗ trợ về
mức độ áp dụng và hoạt động. Các tổ chức sử dụng ứng dụng Codex cục bộ có thể chọn
tham gia xuất dữ liệu OpenTelemetry cho những sự kiện như yêu cầu API, lỗi, siêu dữ liệu
prompt, quyết định phê duyệt công cụ và kết quả công cụ. Nội dung prompt
được che đi trừ khi otel.log_user_prompt = true được bật riêng theo cơ chế
chủ động tham gia. Xem
Giám sát và dữ liệu đo từ xa.
Dữ liệu đo từ xa Codex cục bộ này không cung cấp tính năng xuất OpenTelemetry cho ChatGPT
Work trên web.
Quản trị
Quản trị viên có thể kiểm soát quyền truy cập, quyền hạn và chính sách như thế nào?
Hoạt động quản trị trải rộng trên ba lớp có liên quan nhưng riêng biệt:
- Biện pháp kiểm soát quyền truy cập ChatGPT Work xác định ai có thể sử dụng ChatGPT Work trên từng giao diện.
- Biện pháp kiểm soát Workspace Agent xác định ai có thể xây dựng, xuất bản, chia sẻ, lên lịch hoặc cấu hình các tác nhân có thể tái sử dụng và kết nối dùng chung tại những nơi có Workspace Agent.
- Cấu hình Codex được quản lý chi phối hành vi thời gian chạy Codex cục bộ thuộc phạm vi hỗ trợ và không cấu hình ChatGPT Work trên đám mây.
Cấu hình được quản lý giới hạn hành vi thời gian chạy được hỗ trợ. Cấu hình này không cấp quyền truy cập không gian làm việc, thay thế RBAC hoặc thu hồi quyền truy cập không gian làm việc của người dùng. Các lớp này không phải là một giao diện chính sách ChatGPT Work thống nhất. Tính năng phân tích và nhật ký tuân thủ cung cấp thêm khả năng hiển thị trong phạm vi sản phẩm và sự kiện được ghi trong tài liệu.
Đối với các ứng dụng Codex cục bộ được hỗ trợ, quản trị viên doanh nghiệp có thể áp dụng cấu hình được quản lý và hồ sơ quyền hạn. Những biện pháp kiểm soát ứng dụng cục bộ đó không cấp quyền truy cập vào ChatGPT Work trên đám mây hoặc thay thế quyền hạn trong không gian làm việc của dịch vụ này.
Có thể giới hạn quyền truy cập theo nhóm, vai trò, không gian làm việc hoặc chức năng không?
Có. Trên các gói Enterprise và Edu đủ điều kiện hỗ trợ RBAC tùy chỉnh cho thành viên, các tính năng ChatGPT Work có thể được giới hạn phạm vi bằng vai trò trong không gian làm việc, nhóm danh tính và quyền hạn do quản trị viên xác định. ChatGPT Business sử dụng các biện pháp kiểm soát áp dụng ở cấp không gian làm việc nhưng không bao gồm RBAC tùy chỉnh cho thành viên hoặc tính năng đồng bộ hóa nhóm SCIM. Hãy chỉ định các tính năng được hỗ trợ dựa trên nhu cầu kinh doanh và chính sách của tổ chức. Xem hướng dẫn RBAC và phần hướng dẫn từng bước về RBAC này.
Khi có RBAC tùy chỉnh, các tổ chức có thể sử dụng tính năng này để xác định người dùng nào có thể truy cập ChatGPT Work, quản lý chế độ cài đặt không gian làm việc, cấu hình plugin đã được phê duyệt hoặc sử dụng các tính năng Workspace Agent được hỗ trợ. Đối với các không gian làm việc Enterprise và Edu đủ điều kiện, giới hạn sử dụng hằng tháng có thể hỗ trợ triển khai theo từng giai đoạn thông qua mức mặc định của không gian làm việc, mức mặc định của nhóm và các tùy chỉnh riêng cho người dùng.
Quyền truy cập vào các hệ thống được kết nối vẫn được quản lý độc lập. Hãy giới hạn plugin, thông tin xác thực dùng chung, kho lưu trữ và các hành động có khả năng ghi cho nhóm đối tượng tối thiểu cần thiết bằng cách sử dụng quyền hạn trong không gian làm việc, chế độ cài đặt plugin và các biện pháp kiểm soát của hệ thống nguồn. Đối với các ứng dụng Codex cục bộ được hỗ trợ, cấu hình được quản lý có thể tiếp tục giới hạn các tính năng thời gian chạy cục bộ. Work trên đám mây tuân theo các biện pháp kiểm soát riêng của không gian làm việc và sản phẩm.
Các ranh giới thời gian chạy và mạng được quản lý như thế nào?
Ranh giới bảo mật cho ChatGPT Work phụ thuộc vào tác vụ. Một cuộc trò chuyện Chat tiêu chuẩn, một quy trình làm việc được kết nối, một tác vụ theo lịch và một cuộc trò chuyện Codex có thể chạy trong các môi trường khác nhau với quyền, công cụ và quyền truy cập mạng khác nhau.
Hãy quản lý từng môi trường thực thi thông qua các biện pháp kiểm soát tương ứng. Work Cloud quản lý Work chạy trên đám mây qua các giao diện web, thiết bị di động và máy tính được hỗ trợ. Work Local quản lý Work cục bộ trên máy tính, còn Codex Local kiểm soát quyền truy cập Codex cục bộ được hỗ trợ trong các ứng dụng máy tính, CLI và IDE. Quyền mạng của trình duyệt và shell tiếp tục giới hạn Work Cloud. Tìm kiếm, ứng dụng, plugin, các Workspace Agent khả dụng và quyền hạn của hệ thống nguồn vẫn là những biện pháp kiểm soát riêng biệt. Cấu hình được quản lý và chính sách thời gian chạy cục bộ tương ứng chỉ quản lý các trải nghiệm cục bộ được hỗ trợ. Những biện pháp kiểm soát này không thể thay thế cho nhau.
Đối với hoạt động Codex, các lượt chạy cục bộ trong ứng dụng ChatGPT trên máy tính, CLI và IDE được thực thi trên máy của người dùng trong môi trường cô lập của hệ điều hành và theo các chính sách phê duyệt. Codex cloud chạy các cuộc trò chuyện trong những môi trường biệt lập do OpenAI quản lý. Đối với các ứng dụng cục bộ được hỗ trợ, quản trị viên doanh nghiệp có thể sử dụng các yêu cầu được quản lý để giới hạn hồ sơ quyền hạn, lượt phê duyệt, quyền truy cập hệ thống tệp và mạng, MCP server, hook, quy tắc lệnh và các hành vi thời gian chạy được hỗ trợ khác.
Mức sử dụng và chi phí
Mức sử dụng ChatGPT Work chuyển thành chi tiêu theo thời gian như thế nào?
ChatGPT Work và Codex dùng chung mức giá, tín dụng và giới hạn sử dụng. Đối với các thỏa thuận dựa trên tín dụng đủ điều kiện, hãy đối chiếu tổng mức sử dụng Chat và Work của nhân viên với hạn mức tín dụng dùng chung của workspace. Mức tiêu thụ thay đổi tùy theo mô hình, cài đặt suy luận hoặc tốc độ áp dụng, dữ liệu đầu vào và đầu ra đã xử lý, cũng như các công cụ hoặc tính năng đủ điều kiện.
Việc sử dụng tín dụng đã cam kết không tự động làm tăng số tiền trên hóa đơn. Chi phí thực tế phụ thuộc vào số dư tín dụng còn lại, mức giá theo hợp đồng, điều kiện sử dụng vượt hạn mức của tài khoản và giới hạn vượt mức đã cấu hình cho workspace. Để xem các ví dụ lập kế hoạch, giới hạn thực tế của người dùng, phạm vi báo cáo và thông tin thanh toán, hãy xem ChatGPT Work: mức sử dụng và chi phí.
Các kiểu sử dụng có mức biến động cao nhất thường là những quy trình chạy thường xuyên, truy xuất hoặc xử lý lượng lớn thông tin, gọi nhiều công cụ hoặc ứng dụng, thử lại sau khi gặp lỗi hoặc tạo ra các sản phẩm đầu ra lớn. Những ví dụ cần lưu ý về chi phí bao gồm công việc theo lịch hoặc định kỳ, tệp lớn, hoạt động truy xuất trên diện rộng từ các nguồn của doanh nghiệp, lệnh gọi ứng dụng lặp lại và các cuộc trò chuyện Codex xử lý kho lưu trữ, chạy lệnh hoặc sử dụng môi trường đám mây. Các trình kích hoạt Workspace Agent API cũng có thể làm phát sinh mức sử dụng ở những nơi khả dụng.
Hãy sử dụng biện pháp kiểm soát chi tiêu, phân tích mức sử dụng và báo cáo để theo dõi những kiểu sử dụng này theo thời gian. Xem xét mức sử dụng theo các chiều được hỗ trợ trong giao diện phân tích hiện tại và điều chỉnh giới hạn hoặc phạm vi triển khai dựa trên giá trị kinh doanh. Không nên coi số liệu phân tích tổng hợp là dữ liệu quy chi phí chính xác cho từng quy trình làm việc.
Tính năng phân tích không gian làm việc, nhật ký tuân thủ và các công cụ giám sát được kết nối có thể giúp quản trị viên xem xét mức sử dụng và điều tra hoạt động được hỗ trợ. Khả năng phát hiện hành vi rủi ro hoặc bất thường phụ thuộc vào gói, phạm vi nhật ký, khả năng quy nguồn, độ mới của dữ liệu và các quy tắc được cấu hình trong hệ thống giám sát của bạn.
Có những giới hạn, cảnh báo hoặc mức trần sử dụng nào?
Không gian làm việc Enterprise và Edu đủ điều kiện có thể sử dụng giới hạn hằng tháng cho từng người dùng và các biện pháp kiểm soát chi tiêu trên toàn không gian làm việc đối với mức sử dụng dựa trên tín dụng:
- Theo dõi mức tiêu thụ tín dụng: Xem các báo cáo sử dụng tín dụng được hỗ trợ trong Global Admin Console và chế độ cài đặt không gian làm việc.
- Đặt giới hạn hằng tháng mặc định: Thiết lập giới hạn tín dụng mặc định cho từng người dùng trong không gian làm việc.
- Áp dụng giới hạn riêng cho nhóm: Cấp cho các nhóm giá trị mặc định hằng tháng theo từng người dùng phản ánh quy trình làm việc, trách nhiệm hoặc giai đoạn triển khai của họ.
- Tạo giá trị ghi đè cho người dùng: Cấp giới hạn khác cho một người dùng cụ thể mà không thay đổi giá trị mặc định của toàn bộ nhóm.
- Xem xét yêu cầu tăng giới hạn: Nếu yêu cầu được bật, người dùng có thể đề nghị giới hạn hằng tháng cao hơn. Việc phê duyệt sẽ tạo một giá trị ghi đè cho người dùng.
- Kiểm soát tổng mức sử dụng của không gian làm việc: Cấu hình riêng cảnh báo tín dụng của không gian làm việc và giới hạn vượt mức trong Global Admin Console. Cảnh báo sẽ thông báo cho người nhận; giới hạn vượt mức kiểm soát mức sử dụng đủ điều kiện sau khi nhóm tín dụng đã cam kết được dùng hết.
- Xuất dữ liệu sử dụng: Quản trị viên Enterprise đủ điều kiện có thể truy cập dữ liệu sử dụng tín dụng thông qua Cost API hợp nhất để báo cáo hoặc giám sát nội bộ.
Người dùng có thể xem mức sử dụng của mình và yêu cầu thêm tín dụng nếu được bật, nhưng họ không thể thay đổi giới hạn được chỉ định. Xem Quản lý giới hạn sử dụng và mức vượt giới hạn và hướng dẫn từng bước về biện pháp kiểm soát chi tiêu.
Biện pháp kiểm soát sự cố và thu hồi
Quản trị viên có thể dừng quyền truy cập hoặc hoạt động như thế nào?
Trong quá trình xóa người dùng hoặc xem xét sự cố, quản trị viên có thể cần dừng quyền truy cập, tắt ứng dụng, thu hồi thông tin xác thực dùng chung, tạm dừng tác vụ theo lịch hoặc thu hồi thông tin xác thực Codex.
Các phương thức thu hồi gồm:
- Xóa quyền truy cập vào không gian làm việc hoặc nhóm của người dùng. Đối với người dùng do SCIM quản lý, hãy xóa quyền truy cập tại nhà cung cấp danh tính; nếu không, một lần đồng bộ hóa sau đó có thể cấp lại quyền cho người dùng.
- Tắt hoặc giới hạn plugin hay ứng dụng liên quan.
- Thu hồi kết nối dùng chung, bot hoặc tài khoản dịch vụ thông qua giao diện quản lý kết nối hoặc tài khoản đó. Chủ sở hữu và quản trị viên không gian làm việc có thể thu hồi riêng token truy cập không gian làm việc Codex.
- Hủy xuất bản Workspace Agent hoặc xóa tác nhân đó thông qua chủ sở hữu tác nhân hoặc quản trị viên không gian làm việc.
- Tắt tác vụ theo lịch liên quan hoặc trình kích hoạt Workspace Agent API nếu có.
- Đối với quyền truy cập Codex, hãy thu hồi riêng token truy cập, kết nối kho lưu trữ và quyền truy cập môi trường đám mây có liên quan. Cấu hình được quản lý không phải là cơ chế thu hồi quyền truy cập.
Tài nguyên bổ sung cho các nhóm của bạn
| Chủ đề | Dùng nội dung này khi giải thích | Trang Learn ChatGPT |
|---|---|---|
| Tổng quan về Work | Cách hoạt động của thực thi trên đám mây, quyền truy cập trình duyệt, chính sách mạng và ranh giới dữ liệu | Tổng quan về ChatGPT Work |
| Thiết lập không gian làm việc và RBAC | Ai có thể sử dụng và quản trị Codex | Hướng dẫn triển khai dành cho quản trị viên |
| Xác thực | Sự khác nhau giữa đăng nhập ChatGPT, đăng nhập bằng API key và chính sách không gian làm việc | Xác thực |
| Phê duyệt và môi trường cô lập | Cách Codex kiểm soát tệp, lệnh, mạng và các hành động công cụ gây ra tác dụng phụ | Phê duyệt tác nhân và bảo mật |
| Chính sách được quản lý | Cách quản trị viên thực thi các chế độ cài đặt Codex mà người dùng không thể ghi đè | Cấu hình được quản lý |
| Môi trường thời gian chạy | Cách hoạt động của quá trình thiết lập Codex cloud, thông tin bí mật, bộ nhớ đệm và các giai đoạn tác vụ | Môi trường đám mây |
| Truy cập Internet | Cách hoạt động của danh sách miền được phép và phương thức HTTP trong Codex cloud | Quyền truy cập Internet của tác nhân |
| Quyền hạn | Cách hoạt động của các biện pháp kiểm soát hệ thống tệp, mạng và từ chối đọc | Quyền hạn |
| Khả năng quan sát | Cách hoạt động của dữ liệu phân tích, báo cáo và hoạt động xuất dữ liệu tuân thủ | Quản trị |
| Thông tin xác thực cho tác vụ tự động hóa | Cách tạo, giới hạn, thu hồi và kiểm toán token truy cập | Token truy cập |
Hành động được đề xuất cho quản trị viên
- Trước tiên, hãy xác nhận những ai cần có quyền truy cập. Quyết định xem có nên giới hạn quyền truy cập vào ChatGPT Work, chạy thử nghiệm hay triển khai rộng rãi. Nhiều tổ chức bắt đầu với người dùng thành thạo, người tiên phong hoặc các nhóm có trường hợp sử dụng rõ ràng.
- Xem xét vai trò và quyền hạn. Trong Permissions & roles, hãy xác nhận những người dùng hoặc nhóm nào có thể truy cập ChatGPT Work. Điều chỉnh quyền truy cập cho phù hợp với nhu cầu kinh doanh, mức độ sẵn sàng và yêu cầu quản trị.
- Xem xét plugin và nguồn dữ liệu. ChatGPT Work hữu ích nhất khi có ngữ cảnh kinh doanh đã được phê duyệt, chẳng hạn như tệp, email, lịch, Slack hoặc CRM. Hãy xem xét các plugin được bật, đối tượng sử dụng của chúng và liệu chính sách ứng dụng có còn phù hợp với cách người dùng nên ủy thác công việc hay không.
- Đặt ra kỳ vọng về các trường hợp sử dụng phù hợp. Hãy định vị ChatGPT Work cho những tác vụ nhiều bước, có giá trị cao hơn như nghiên cứu, tổng hợp, phân tích, tạo tệp, cập nhật quy trình làm việc và tạo đầu ra có thể tái sử dụng. Sử dụng Chat cho câu hỏi nhanh, chỉnh sửa nhẹ hoặc lên ý tưởng.
- Xem xét các biện pháp kiểm soát tín dụng và mức sử dụng. Vì ChatGPT Work có thể thực hiện các tác vụ chạy lâu hơn, nên dịch vụ này có thể sử dụng nhiều tín dụng hơn một cuộc trò chuyện Chat tiêu chuẩn. Hãy xem xét mức mặc định, mức mặc định của nhóm, tùy chỉnh riêng cho người dùng và hướng dẫn nội bộ về việc điều chỉnh mức công sức cho phù hợp với giá trị kinh doanh.
- Xác định những quy trình có giá trị cao đầu tiên. Bắt đầu với các kết quả rõ ràng, có thể xem xét, chẳng hạn như bản tóm lược cho khách hàng, báo cáo định kỳ, tổng hợp nghiên cứu, cập nhật công cụ theo dõi hoặc tài liệu và trang trình bày hoàn chỉnh.
- Chuẩn bị cho người tiên phong và nhóm hỗ trợ. Trước tiên, hãy cung cấp tài nguyên triển khai cho người tiên phong, người phụ trách đào tạo và nhóm hỗ trợ để họ có thể trả lời câu hỏi, thu thập phản hồi và làm mẫu cách ủy thác hiệu quả.
- Truyền đạt kỳ vọng về việc xem xét và phê duyệt. Nhắc người dùng rằng con người vẫn chịu trách nhiệm xem xét đầu ra, xác thực các tuyên bố quan trọng và phê duyệt những hành động có hệ quả trước khi chia sẻ hoặc sử dụng.
- Giám sát mức độ áp dụng và điều chỉnh. Xem xét mức sử dụng, phản hồi, mức tiêu thụ tín dụng và công việc được ủy thác sau khi triển khai. Sử dụng kết quả thu được để điều chỉnh quyền truy cập, hướng dẫn, hoạt động đào tạo và phạm vi mở rộng.