Câu hỏi thường gặp dành cho quản trị viên ChatGPT Work
Quản lý quyền truy cập, dữ liệu, quản trị, khả năng quan sát, mức sử dụng và các biện pháp kiểm soát sự cố cho ChatGPT Work
ChatGPT Work đưa công nghệ đằng sau Codex vào ChatGPT để xử lý các tác vụ dài hơn, gồm nhiều bước. Sản phẩm có thể thu thập ngữ cảnh từ cuộc trò chuyện, tệp, tài nguyên của không gian làm việc và các hệ thống được kết nối; sử dụng các công cụ đã được phê duyệt; và tạo ra kết quả sẵn sàng để xem xét. Quyền truy cập, ngữ cảnh, hành động, hành vi mạng và mức sử dụng tín dụng thay đổi tùy theo gói, chế độ cài đặt không gian làm việc, quyền của nguồn và giao diện sử dụng.
Tổng quan
ChatGPT Work cho phép người dùng giao phó các tác vụ dài hơn, gồm nhiều bước cho ChatGPT. Sản phẩm có thể thu thập thông tin từ các nguồn được kết nối, suy luận qua nhiều bước, tạo tài liệu, bản trình bày hoặc bản phân tích và trả về kết quả để xem xét.
ChatGPT Work ra mắt ngày 9 tháng 7 năm 2026. Đối với Enterprise và Edu, quyền truy cập trên web và thiết bị di động bị tắt theo mặc định trong giai đoạn xem trước kéo dài hai tuần. Quản trị viên có thể bật mức sử dụng có tính phí và các lựa chọn không tham gia rõ ràng vẫn được duy trì khi giá trị mặc định thay đổi. Quyền truy cập trên máy tính vẫn được quản lý riêng thông qua quyền Codex Local và cấu hình được quản lý.
Câu hỏi thường gặp này giải thích cách quản trị viên quản lý ChatGPT Work: quyền truy cập và kiểm soát dữ liệu, tuân thủ và khả năng hiển thị, mức sử dụng và chi tiêu, ứng phó sự cố và các phương pháp triển khai.
Các biện pháp kiểm soát quản trị cốt lõi
Quản trị viên quản lý ChatGPT Work thông qua nhiều lớp kiểm soát:
- Quyền truy cập vào không gian làm việc doanh nghiệp: Các biện pháp kiểm soát danh tính và quyền truy cập quản lý việc xác thực và truy cập không gian làm việc. Tùy theo gói và cấu hình, các tính năng danh tính do quản trị viên kiểm soát có thể bao gồm SSO, xác minh miền, cấp phép SCIM, quản lý vòng đời người dùng và đồng bộ hóa nhóm danh tính. Người dùng có thể bật OpenAI MFA ở cấp tài khoản; hãy thực thi MFA trên toàn không gian làm việc thông qua nhà cung cấp danh tính của bạn. Quản lý SSO và các chế độ cài đặt danh tính liên quan trong Global Admin Console.
- Quyền truy cập ChatGPT Work trong không gian làm việc: Trên web và thiết bị di động, quản trị viên sử dụng biện pháp kiểm soát quyền truy cập ChatGPT Work và kiểm soát quyền truy cập dựa trên vai trò (RBAC) để quyết định ai có thể sử dụng sản phẩm. Quyền truy cập Enterprise và Edu bị tắt trong giai đoạn xem trước kéo dài hai tuần; quản trị viên có thể bật quyền này và các lựa chọn không tham gia rõ ràng vẫn được duy trì khi giá trị mặc định thay đổi. Quyền truy cập trên máy tính tuân theo các quyền Codex Local riêng và cấu hình được quản lý. Các biện pháp kiểm soát thay đổi tùy theo gói và giao diện sử dụng.
- Tư cách thành viên nhóm: Các nhóm có thể được đồng bộ hóa thông qua SCIM và một nhà cung cấp danh tính để quyền truy cập tự động cập nhật khi nhân viên gia nhập tổ chức, thay đổi vai trò hoặc rời đi. Xem Nhóm và cấp phép.
- Vai trò của không gian làm việc và thành viên: Các vai trò tích hợp sẵn Owner, Admin và Member xác định ai có thể quản trị không gian làm việc. Vai trò tùy chỉnh và RBAC dành cho thành viên kiểm soát riêng quyền truy cập của người dùng cuối vào ChatGPT Work, plugin và các chức năng khác. Xem Vai trò và quyền trong không gian làm việc.
- Plugin và trình kết nối: Chính sách plugin quản lý khả năng cung cấp và cài đặt plugin. Quyền truy cập trình kết nối, biện pháp kiểm soát hành động và hành vi phê duyệt được cấu hình riêng; Workspace Agents có thêm các biện pháp kiểm soát theo từng agent. Xem Biện pháp kiểm soát plugin, Plugin và sách trắng về bảo mật ứng dụng.
- Quyền của hệ thống nguồn: Người dùng chỉ có thể truy cập nội dung và hành động được tài khoản hoặc kết nối dùng chung cho phép trong ứng dụng gốc. Xem Biện pháp kiểm soát dành cho quản trị viên, bảo mật và tuân thủ trong ứng dụng.
- Phê duyệt và hạn chế hành động: Đối với các trình kết nối hỗ trợ Action control, quản trị viên có thể cho phép tất cả hành động, chỉ các hành động đọc hoặc một tập hợp tùy chỉnh, đồng thời quyết định cách xử lý các hành động mới được thêm. Quyền của ứng dụng xác định riêng thời điểm ChatGPT yêu cầu xác nhận trước khi sử dụng trình kết nối.
- Tín dụng: ChatGPT Work và Codex dùng chung giá, tín dụng và giới hạn sử dụng. Quản trị viên Enterprise và Edu đủ điều kiện có thể đặt giới hạn hằng tháng cho từng người dùng thông qua giá trị mặc định của không gian làm việc, giá trị mặc định của nhóm và giá trị ghi đè cá nhân. Người dùng có thể yêu cầu tăng giới hạn khi không gian làm việc cho phép. Business tuân theo một mô hình kiểm soát tín dụng và chi tiêu riêng. Xem Giới hạn sử dụng và biện pháp kiểm soát chi tiêu của ChatGPT.
- Phân tích và báo cáo: Global Admin Console và tính năng phân tích không gian làm việc hỗ trợ phân tích mức độ áp dụng và sử dụng tín dụng. Hãy sử dụng Compliance API và các giao diện báo cáo của Codex theo phạm vi sự kiện và sản phẩm được ghi trong tài liệu; xem xét các lược đồ hiện hành trước khi cam kết phạm vi bao phủ của từng câu lệnh, tệp, phê duyệt, hành động, lỗi hoặc lệnh gọi công cụ cụ thể. Xem Quản trị.
Quyền truy cập, dữ liệu, hệ thống và hành động của người dùng
Quyền truy cập dữ liệu, hệ thống và hành động của người dùng được bảo vệ như thế nào?
ChatGPT Work chịu sự quản lý của các biện pháp kiểm soát danh tính, quyền truy cập và quyền hạn đã được thiết lập trong không gian làm việc ChatGPT của bạn. Quản trị viên sử dụng tính năng quản lý danh tính, RBAC và các vai trò trong không gian làm việc để xác định ai có thể sử dụng ChatGPT Work.
Ở những nơi được hỗ trợ, quyền truy cập có thể được đồng bộ hóa với nhà cung cấp danh tính của bạn thông qua SCIM và đồng bộ hóa nhóm. Điều này cho phép bạn quản lý tập trung quyền truy cập và quyền hạn khi nhân viên gia nhập tổ chức, thay đổi vai trò hoặc rời đi.
Các hệ thống nguồn nền tảng tiếp tục thực thi quyền truy cập vào dữ liệu doanh nghiệp. ChatGPT Work tôn trọng các quyền được xác định trong ứng dụng được kết nối, do đó người dùng và agent chỉ có thể truy cập những tệp, kho lưu trữ, kênh, bản ghi và hành động mà họ được phép sử dụng. ChatGPT Work không bỏ qua các biện pháp kiểm soát quyền truy cập hiện có hoặc cấp quyền mới trong các hệ thống được kết nối.
ChatGPT Work truy cập dữ liệu và ngữ cảnh như thế nào?
ChatGPT Work có thể sử dụng cuộc trò chuyện hiện tại, tệp đã tải lên, tài nguyên của không gian làm việc và các hệ thống được kết nối thông qua plugin. Tùy theo chức năng được bật và quyền hạn, dữ liệu này có thể bao gồm tài liệu, kho lưu trữ, phiếu yêu cầu, kênh, email và lịch. Các tệp từ cuộc trò chuyện trước hoặc bộ nhớ có thể khả dụng khi được đưa vào cuộc trò chuyện hoặc dự án hiện tại, hoặc khi các biện pháp kiểm soát bộ nhớ của không gian làm việc và người dùng tương ứng được bật.
Mỗi nguồn ngữ cảnh giữ nguyên các biện pháp kiểm soát riêng: người dùng cung cấp ngữ cảnh trò chuyện, quản trị viên quản lý tài nguyên của không gian làm việc và các hệ thống được kết nối thực thi việc xác thực và quyền hạn. ChatGPT Work chỉ có thể truy cập thông tin được cho phép đối với người dùng hoặc một kết nối dùng chung đã được phê duyệt.
ChatGPT Work kế thừa các biện pháp bảo vệ thích hợp của không gian làm việc ChatGPT. Nơi lưu trú dữ liệu, thời gian lưu giữ, việc ghi nhật ký và tính khả dụng của tính năng thay đổi tùy theo gói, khu vực, giao diện và hệ thống được kết nối, vì vậy hãy xác nhận phạm vi bao phủ cho cấu hình của bạn.
Những hành động có tác động lớn nào bị hạn chế hoặc cần được xem xét?
Mức độ rủi ro của hành động không giống nhau. Việc đọc hoặc soạn thảo thường có tác động thấp hơn so với thay đổi dữ liệu, chia sẻ thông tin hoặc thao tác trong hệ thống bên ngoài. Hãy kết hợp vai trò, quyền và thông tin xác thực có phạm vi hẹp cùng các phê duyệt được hỗ trợ để giới hạn những hành động có tác động lớn hơn trong phạm vi sử dụng đáng tin cậy và đã được xem xét.
Các loại hành động phổ biến gồm:
- Đọc: Truy cập, tìm kiếm hoặc tóm tắt thông tin từ các nguồn được phê duyệt mà không thay đổi dữ liệu nền tảng.
- Soạn thảo: Chuẩn bị tài liệu, email, báo cáo, mã hoặc nội dung khác để một người xem xét trước khi sử dụng.
- Ghi: Tạo, cập nhật hoặc xóa bản ghi trong các hệ thống được kết nối, chẳng hạn như tài liệu, phiếu yêu cầu, kho lưu trữ hoặc công cụ quản lý dự án.
- Chia sẻ: Gửi, xuất bản hoặc cung cấp thông tin theo cách khác cho nhiều người, hệ thống hoặc đích bên ngoài hơn.
- Theo lịch: Bắt đầu một tác vụ vào thời điểm trong tương lai hoặc theo lịch định kỳ mà không yêu cầu người dùng khởi chạy từng lần thực thi.
- Thực thi: Chạy mã, lệnh shell, tự động hóa trình duyệt hoặc các tác vụ khác do công cụ điều khiển có tương tác trực tiếp với môi trường bên ngoài.
Đối với các hành động có tác động lớn hơn, hãy áp dụng việc xem xét của con người, thông tin xác thực bị hạn chế, phạm vi hẹp và các phê duyệt được hỗ trợ. Các hành động của plugin vẫn tuân theo quyền và biện pháp kiểm soát bảo mật của từng tích hợp.
Tuân thủ
ChatGPT Work hỗ trợ các cam kết về quyền riêng tư và dữ liệu của doanh nghiệp như thế nào?
ChatGPT Work sử dụng các cam kết về quyền riêng tư, bảo mật và dữ liệu áp dụng cho không gian làm việc ChatGPT của khách hàng, tùy thuộc vào gói, cấu hình, giao diện, tính năng và khu vực. Đối với ChatGPT Enterprise, điều này bao gồm mặc định không huấn luyện bằng dữ liệu doanh nghiệp, mã hóa khi truyền và khi lưu trữ, các biện pháp kiểm soát quyền truy cập ở cấp không gian làm việc và khả năng ghi nhật ký kiểm toán được hỗ trợ.
Phạm vi hỗ trợ nơi lưu trú dữ liệu, nơi suy luận, FedRAMP, HIPAA hoặc Business Associate Agreement không mang tính phổ quát. Hãy xác nhận hướng dẫn hiện hành về nơi lưu trú dữ liệu và suy luận và thỏa thuận của khách hàng đối với các tính năng và khu vực đang sử dụng.
Các dịch vụ được kết nối có yêu cầu riêng về lưu giữ, ghi nhật ký, quyền truy cập, nơi lưu trú và tuân thủ. Khi ChatGPT Work sử dụng plugin, kho lưu trữ hoặc hệ thống của bên thứ ba, hãy đánh giá cả các biện pháp kiểm soát của không gian làm việc ChatGPT lẫn biện pháp kiểm soát của hệ thống được kết nối.
Đối với hoạt động Codex, các biện pháp kiểm soát doanh nghiệp có thể mở rộng sang môi trường phát triển, kho lưu trữ, công cụ đã cấu hình và hoạt động liên quan. Hãy xem Hướng dẫn triển khai dành cho quản trị viên và Quản trị cùng với các biện pháp kiểm soát của không gian làm việc.
Dữ liệu nào được lưu trữ, lưu giữ hoặc xóa?
Việc lưu giữ và xóa dữ liệu của ChatGPT Work được quản lý bởi gói không gian làm việc ChatGPT, các chế độ cài đặt quản trị và chức năng đang sử dụng. Thời gian lưu giữ có thể khác nhau giữa các loại thông tin mà ChatGPT Work truy cập. Dữ liệu do ChatGPT lưu trữ tuân theo các chính sách lưu giữ đã cấu hình cho không gian làm việc, trong khi các ứng dụng được kết nối tiếp tục quản lý dữ liệu và chính sách vòng đời riêng. Xem Chính sách lưu giữ cuộc trò chuyện và tệp.
ChatGPT Work có thể tạo nội dung trò chuyện, tệp đã tải lên hoặc được tạo, thành phẩm và siêu dữ liệu thực thi. Các cuộc trò chuyện Codex cũng có thể tạo siêu dữ liệu về kho lưu trữ hoặc môi trường, đầu ra lệnh, phần chênh lệch và nhật ký. Hãy kiểm tra tài liệu hiện hành của sản phẩm và Compliance API để biết chính xác các lớp dữ liệu, thời gian lưu giữ và quy trình xóa.
Hãy xem xét yêu cầu lưu giữ trên cả không gian làm việc ChatGPT và các hệ thống doanh nghiệp được kết nối để các chính sách quản trị dữ liệu, tuân thủ và lưu giữ hồ sơ của tổ chức bạn áp dụng cho từng hệ thống.
Khả năng quan sát
Quản trị viên hoặc chủ sở hữu có thể xem dữ liệu sử dụng nào?
Quản trị viên và chủ sở hữu có thể sử dụng tính năng phân tích sản phẩm và nhật ký tuân thủ cho các loại thông tin hiển thị khác nhau. Global Admin Console hiển thị mức độ áp dụng và sử dụng tín dụng theo người dùng, sản phẩm và mô hình, bao gồm khả năng xem chi tiết mức sử dụng của Chat, Work và Codex. Compliance API bao quát tất cả tin nhắn và phản hồi của người dùng trên Chat, Work và Codex. Xem Phân tích không gian làm việc và Compliance API.
Câu lệnh, đầu ra, tệp, hành động hoặc lệnh gọi công cụ có được ghi nhật ký không?
Compliance Logs Platform cung cấp câu lệnh của người dùng và phản hồi của agent. Nền tảng không theo dõi tệp, hành động hoặc lệnh gọi công cụ.
Compliance Logs Platform lưu giữ dữ liệu trong 30 ngày. Hãy xuất bản ghi liên tục sang hệ thống khám phá điện tử, ngăn ngừa mất dữ liệu, SIEM hoặc hồ dữ liệu đã được phê duyệt khi tổ chức của bạn yêu cầu thời gian lưu giữ dài hơn. Xem Hướng dẫn OpenAI Compliance Platform.
Có thể nhanh chóng phát hiện hành vi bất thường, lỗi hoặc mức sử dụng tăng đột biến không?
Tính năng phân tích không gian làm việc, nhật ký tuân thủ và các công cụ giám sát được kết nối giúp quản trị viên xem xét mức sử dụng và điều tra hoạt động ChatGPT, Work và Codex được hỗ trợ. Các tín hiệu có thể bao gồm người dùng đang hoạt động, tin nhắn, hoạt động công cụ, hoạt động của agent, sự kiện xác thực và quản trị cũng như mức tiêu thụ tín dụng. Nhật ký đã xuất có thể hỗ trợ khám phá điện tử, ngăn ngừa mất dữ liệu, SIEM, kiểm toán và điều tra. Chất lượng phát hiện phụ thuộc vào gói, phạm vi sự kiện, khả năng quy nguồn, độ mới của dữ liệu và các quy tắc đã cấu hình.
Các tín hiệu có thể cần được xem xét gồm mức sử dụng hoặc mức tiêu thụ tín dụng tăng ngoài dự kiến, hoạt động bất thường của người dùng hoặc agent, lỗi vận hành tái diễn và các sự kiện xác thực hoặc quản trị có liên quan. Hãy đối chiếu chính xác các tín hiệu với lược đồ phân tích, tuân thủ và nhật ký kiểm toán hiện hành.
Đối với hoạt động Codex, tính năng phân tích Codex và Analytics API cung cấp các chỉ số
áp dụng và hoạt động được hỗ trợ. Các tổ chức sử dụng ứng dụng Codex cục bộ có thể chọn
tham gia xuất dữ liệu OpenTelemetry cho các sự kiện như yêu cầu API, lỗi, siêu dữ liệu
câu lệnh, quyết định phê duyệt công cụ và kết quả công cụ. Nội dung câu lệnh được
ẩn trừ khi otel.log_user_prompt = true được bật dưới dạng một lựa chọn tham gia rõ ràng
riêng biệt. Xem
Giám sát và đo từ xa.
Quản trị
Quản trị viên có thể kiểm soát quyền truy cập, quyền hạn và chính sách như thế nào?
Hoạt động quản trị trải rộng trên ba lớp có liên quan nhưng riêng biệt:
- Biện pháp kiểm soát quyền truy cập ChatGPT Work xác định ai có thể sử dụng ChatGPT Work trên từng giao diện.
- Biện pháp kiểm soát Workspace Agent xác định ai có thể xây dựng, xuất bản, chia sẻ, lên lịch hoặc cấu hình các agent có thể tái sử dụng và kết nối dùng chung.
- Cấu hình được quản lý của Codex quản lý hành vi thời gian chạy cục bộ thuộc phạm vi áp dụng, bao gồm quyền, phê duyệt, quyền truy cập hệ thống tệp và mạng, máy chủ MCP, hook và quy tắc lệnh.
Cấu hình được quản lý giới hạn hành vi thời gian chạy được hỗ trợ. Cấu hình này không cấp quyền truy cập không gian làm việc, thay thế RBAC hoặc thu hồi quyền truy cập không gian làm việc của người dùng. Các lớp này không phải là một giao diện chính sách ChatGPT Work thống nhất. Tính năng phân tích và nhật ký tuân thủ cung cấp thêm khả năng hiển thị trong phạm vi sản phẩm và sự kiện được ghi trong tài liệu.
Quản trị viên doanh nghiệp có thể sử dụng yêu cầu được quản lý để thực thi các chế độ cài đặt được hỗ trợ mà người dùng không thể ghi đè khi các yêu cầu đang có hiệu lực. Các chính sách được hỗ trợ bao gồm hành vi phê duyệt, hồ sơ quyền, tìm kiếm trên web, hook, máy chủ MCP, cờ tính năng, quy tắc lệnh và quyền truy cập hệ thống tệp. Các yêu cầu về mạng đang trong giai đoạn thử nghiệm và cần được kiểm tra trên các phiên bản ứng dụng và hệ điều hành trong môi trường triển khai của bạn trước khi sử dụng rộng rãi. Đối với các ứng dụng Codex hiện tại, hồ sơ quyền được quản lý là cách ưu tiên để xác định quyền truy cập hệ thống tệp, mạng và thời gian chạy.
Có thể giới hạn quyền truy cập theo nhóm, vai trò, không gian làm việc hoặc chức năng không?
Có. Các chức năng của ChatGPT Work có thể được giới hạn bằng vai trò trong không gian làm việc, nhóm danh tính và quyền do quản trị viên xác định. Hãy chỉ định chức năng cho các nhóm dựa trên nhu cầu kinh doanh và chính sách tổ chức thay vì cấp quyền truy cập giống hệt nhau cho mọi người dùng. Xem hướng dẫn RBAC và hướng dẫn từng bước về RBAC này.
Các tổ chức có thể sử dụng RBAC để xác định người dùng nào có thể truy cập ChatGPT Work, quản lý chế độ cài đặt không gian làm việc, cấu hình plugin được phê duyệt hoặc xây dựng và xuất bản Workspace Agents. Đối với không gian làm việc Enterprise và Edu đủ điều kiện, giới hạn sử dụng hằng tháng có thể hỗ trợ triển khai theo giai đoạn thông qua giá trị mặc định của không gian làm việc, giá trị mặc định của nhóm và giá trị ghi đè của người dùng.
Quyền truy cập vào hệ thống được kết nối vẫn được quản lý độc lập. Hãy giới hạn plugin, thông tin xác thực dùng chung, kho lưu trữ và hành động có khả năng ghi cho nhóm người dùng tối thiểu cần thiết bằng quyền của không gian làm việc, chế độ cài đặt plugin và biện pháp kiểm soát của hệ thống nguồn. Đối với môi trường có độ tin cậy cao hơn, hãy sử dụng chính sách được quản lý để hạn chế thêm các chức năng thời gian chạy.
Các ranh giới thời gian chạy và mạng được quản lý như thế nào?
Ranh giới bảo mật cho ChatGPT Work phụ thuộc vào tác vụ. Một cuộc trò chuyện Chat tiêu chuẩn, một quy trình làm việc được kết nối, một tác vụ theo lịch và một cuộc trò chuyện Codex có thể chạy trong các môi trường khác nhau với quyền, công cụ và quyền truy cập mạng khác nhau.
Hãy quản lý từng môi trường thực thi thông qua các biện pháp kiểm soát tương ứng. Quyền ChatGPT Work trên web và thiết bị di động quản lý quyền truy cập ChatGPT Work và các chức năng trình duyệt hoặc mạng được hỗ trợ. Tìm kiếm, plugin, Workspace Agents và quyền của hệ thống nguồn vẫn là các biện pháp kiểm soát riêng biệt. Các cuộc trò chuyện trên máy tính và Codex tuân theo quyền Codex, cấu hình được quản lý, chính sách MCP, cơ chế sandbox và biện pháp kiểm soát phê duyệt. Các biện pháp kiểm soát này không thể thay thế lẫn nhau.
Đối với hoạt động Codex, các lần chạy cục bộ trong ứng dụng ChatGPT trên máy tính, CLI và IDE được thực thi trên máy của người dùng với cơ chế sandbox của hệ điều hành và chính sách phê duyệt. Codex cloud chạy cuộc trò chuyện trong các môi trường cô lập do OpenAI quản lý. Quản trị viên doanh nghiệp có thể sử dụng các yêu cầu được quản lý để giới hạn hồ sơ quyền, phê duyệt, quyền truy cập hệ thống tệp và mạng, máy chủ MCP, hook, quy tắc lệnh và các hành vi thời gian chạy được hỗ trợ khác.
Mức sử dụng và chi phí
Mức sử dụng ChatGPT Work chuyển thành chi tiêu theo thời gian như thế nào?
ChatGPT Work và Codex dùng chung giá, tín dụng và giới hạn sử dụng. Mức tiêu thụ thay đổi theo mô hình và chức năng, kích thước ngữ cảnh, thời lượng tác vụ, việc sử dụng công cụ và kích thước đầu ra. Mức sử dụng Chat tiêu chuẩn được tính riêng.
Các kiểu sử dụng có độ biến động cao nhất thường là quy trình làm việc chạy thường xuyên, truy xuất hoặc xử lý lượng lớn thông tin, gọi nhiều công cụ hoặc trình kết nối, thử lại sau lỗi hoặc tạo thành phẩm lớn. Các ví dụ nhạy cảm về chi phí bao gồm công việc theo lịch hoặc định kỳ, trình kích hoạt có lưu lượng lớn, tệp lớn, hoạt động truy xuất trên diện rộng từ các nguồn doanh nghiệp, lệnh gọi trình kết nối lặp lại và cuộc trò chuyện Codex xử lý kho lưu trữ, chạy lệnh hoặc sử dụng môi trường đám mây.
Hãy sử dụng biện pháp kiểm soát chi tiêu, phân tích mức sử dụng và báo cáo để theo dõi những kiểu sử dụng này theo thời gian. Xem xét mức sử dụng theo các chiều được hỗ trợ trong giao diện phân tích hiện tại và điều chỉnh giới hạn hoặc phạm vi triển khai dựa trên giá trị kinh doanh. Không nên coi số liệu phân tích tổng hợp là dữ liệu quy chi phí chính xác cho từng quy trình làm việc.
Tính năng phân tích không gian làm việc, nhật ký tuân thủ và các công cụ giám sát được kết nối có thể giúp quản trị viên xem xét mức sử dụng và điều tra hoạt động được hỗ trợ. Khả năng phát hiện hành vi rủi ro hoặc bất thường phụ thuộc vào gói, phạm vi nhật ký, khả năng quy nguồn, độ mới của dữ liệu và các quy tắc được cấu hình trong hệ thống giám sát của bạn.
Có những giới hạn, cảnh báo hoặc mức trần sử dụng nào?
Không gian làm việc Enterprise và Edu đủ điều kiện có thể sử dụng giới hạn hằng tháng cho từng người dùng và các biện pháp kiểm soát chi tiêu trên toàn không gian làm việc đối với mức sử dụng dựa trên tín dụng:
- Theo dõi mức tiêu thụ tín dụng: Xem các báo cáo sử dụng tín dụng được hỗ trợ trong Global Admin Console và chế độ cài đặt không gian làm việc.
- Đặt giới hạn hằng tháng mặc định: Thiết lập giới hạn tín dụng mặc định cho từng người dùng trong không gian làm việc.
- Áp dụng giới hạn riêng cho nhóm: Cấp cho các nhóm giá trị mặc định hằng tháng theo từng người dùng phản ánh quy trình làm việc, trách nhiệm hoặc giai đoạn triển khai của họ.
- Tạo giá trị ghi đè cho người dùng: Cấp giới hạn khác cho một người dùng cụ thể mà không thay đổi giá trị mặc định của toàn bộ nhóm.
- Xem xét yêu cầu tăng giới hạn: Nếu yêu cầu được bật, người dùng có thể đề nghị giới hạn hằng tháng cao hơn. Việc phê duyệt sẽ tạo một giá trị ghi đè cho người dùng.
- Kiểm soát tổng mức sử dụng của không gian làm việc: Cấu hình riêng cảnh báo tín dụng của không gian làm việc và giới hạn vượt mức trong Global Admin Console. Cảnh báo sẽ thông báo cho người nhận; giới hạn vượt mức kiểm soát mức sử dụng đủ điều kiện sau khi nhóm tín dụng đã cam kết được dùng hết.
- Xuất dữ liệu sử dụng: Quản trị viên Enterprise đủ điều kiện có thể truy cập dữ liệu sử dụng tín dụng thông qua Cost API hợp nhất để báo cáo hoặc giám sát nội bộ.
Người dùng có thể xem mức sử dụng của mình và yêu cầu thêm tín dụng nếu được bật, nhưng họ không thể thay đổi giới hạn được chỉ định. Xem Quản lý giới hạn sử dụng và mức vượt giới hạn và hướng dẫn từng bước về biện pháp kiểm soát chi tiêu.
Biện pháp kiểm soát sự cố và thu hồi
Quản trị viên có thể dừng quyền truy cập hoặc hoạt động như thế nào?
Quản trị viên có thể cần dừng người dùng, plugin, thông tin xác thực dùng chung, quy trình làm việc, lịch hoặc thông tin xác thực Codex trong quá trình xóa người dùng hoặc xem xét sự cố.
Các phương thức thu hồi gồm:
- Xóa quyền truy cập không gian làm việc hoặc nhóm của người dùng. Đối với người dùng được quản lý bằng SCIM, hãy xóa quyền truy cập tại nhà cung cấp danh tính; nếu không, lần đồng bộ hóa sau có thể cấp phép lại cho người dùng.
- Tắt hoặc hạn chế plugin hay trình kết nối liên quan.
- Thu hồi kết nối dùng chung, bot hoặc tài khoản dịch vụ thông qua giao diện sở hữu tương ứng. Chủ sở hữu và quản trị viên không gian làm việc có thể thu hồi riêng mã thông báo truy cập không gian làm việc Codex.
- Hủy xuất bản Workspace Agent hoặc xóa agent đó thông qua chủ sở hữu agent hoặc quản trị viên không gian làm việc.
- Tắt lịch hoặc trình kích hoạt liên quan.
- Đối với quyền truy cập Codex, hãy thu hồi riêng mã thông báo truy cập, kết nối kho lưu trữ và quyền truy cập môi trường đám mây liên quan. Cấu hình được quản lý không phải là cơ chế thu hồi quyền truy cập.
Tài nguyên bổ sung cho các nhóm của bạn
| Chủ đề | Sử dụng khi giải thích | Trang Learn ChatGPT |
|---|---|---|
| Thiết lập không gian làm việc và RBAC | Ai có thể sử dụng và quản trị Codex | Hướng dẫn triển khai dành cho quản trị viên |
| Xác thực | Điểm khác nhau giữa đăng nhập ChatGPT, đăng nhập bằng API key và chính sách không gian làm việc | Xác thực |
| Phê duyệt và cơ chế sandbox | Cách Codex kiểm soát tệp, lệnh, mạng và hành động công cụ gây tác dụng phụ | Phê duyệt agent và bảo mật |
| Chính sách được quản lý | Cách quản trị viên thực thi các chế độ cài đặt Codex mà người dùng không thể ghi đè | Cấu hình được quản lý |
| Môi trường thời gian chạy | Cách hoạt động của việc thiết lập Codex cloud, bí mật, bộ nhớ đệm và các giai đoạn tác vụ | Môi trường đám mây |
| Truy cập Internet | Cách hoạt động của danh sách miền được phép và phương thức HTTP trong Codex cloud | Quyền truy cập Internet của agent |
| Quyền | Cách hoạt động của quyền truy cập hệ thống tệp, mạng và biện pháp kiểm soát từ chối đọc | Quyền |
| Khả năng quan sát | Cách hoạt động của tính năng phân tích, báo cáo và xuất dữ liệu tuân thủ | Quản trị |
| Thông tin xác thực tự động hóa | Cách tạo, giới hạn, thu hồi và kiểm toán mã thông báo truy cập | Mã thông báo truy cập |
Hành động được đề xuất cho quản trị viên
- Trước tiên, hãy xác nhận những ai cần có quyền truy cập. Quyết định xem nên hạn chế quyền truy cập vào ChatGPT Work, chạy thử nghiệm hay triển khai rộng rãi. Nhiều tổ chức bắt đầu với người dùng chuyên sâu, người tiên phong hoặc các nhóm có trường hợp sử dụng rõ ràng.
- Xem xét vai trò và quyền. Trong Permissions & roles, hãy xác nhận người dùng hoặc nhóm nào có thể truy cập ChatGPT Work. Điều chỉnh quyền truy cập phù hợp với nhu cầu kinh doanh, mức độ sẵn sàng và kỳ vọng quản trị.
- Xem xét plugin và nguồn dữ liệu. ChatGPT Work hữu ích nhất khi có ngữ cảnh kinh doanh được phê duyệt như tệp, email, lịch, Slack hoặc CRM. Xem xét các plugin được bật, đối tượng sử dụng và liệu chính sách trình kết nối có còn phù hợp với cách người dùng nên giao phó công việc hay không.
- Đặt kỳ vọng cho các trường hợp sử dụng phù hợp. Định vị ChatGPT Work cho các tác vụ gồm nhiều bước, có giá trị cao hơn như nghiên cứu, tổng hợp, phân tích, tạo tệp, cập nhật quy trình làm việc và đầu ra có thể tái sử dụng. Sử dụng Chat cho câu hỏi nhanh, chỉnh sửa nội dung nhẹ hoặc động não.
- Xem xét biện pháp kiểm soát tín dụng và mức sử dụng. Vì ChatGPT Work có thể thực hiện các tác vụ chạy lâu hơn, sản phẩm có thể sử dụng nhiều tín dụng hơn một cuộc trò chuyện Chat tiêu chuẩn. Hãy xem xét giá trị mặc định, giá trị mặc định của nhóm, giá trị ghi đè của người dùng và hướng dẫn nội bộ về việc cân đối công sức với giá trị kinh doanh.
- Xác định các quy trình làm việc có giá trị cao đầu tiên. Bắt đầu bằng những kết quả rõ ràng, có thể xem xét như bản tóm tắt thông tin khách hàng, báo cáo định kỳ, tổng hợp nghiên cứu, cập nhật trình theo dõi hoặc tài liệu và trang trình bày hoàn chỉnh.
- Chuẩn bị cho người tiên phong và nhóm hỗ trợ. Trước tiên, hãy cung cấp tài nguyên triển khai cho người tiên phong, phụ trách đào tạo và nhóm hỗ trợ để họ có thể trả lời câu hỏi, thu thập phản hồi và làm mẫu cách giao phó công việc hiệu quả.
- Truyền đạt kỳ vọng về việc xem xét và phê duyệt. Nhắc người dùng rằng con người vẫn chịu trách nhiệm xem xét đầu ra, xác thực các khẳng định quan trọng và phê duyệt những hành động có hệ quả trước khi chúng được chia sẻ hoặc sử dụng.
- Theo dõi mức độ áp dụng và điều chỉnh. Xem xét mức sử dụng, phản hồi, mức tiêu thụ tín dụng và công việc được giao phó sau khi triển khai. Sử dụng kết quả để điều chỉnh quyền truy cập, hướng dẫn, đào tạo và mở rộng.