ChatGPT Work 管理員常見問題
管理 ChatGPT Work 的存取、資料、治理、可觀測性、用量和事件控制
ChatGPT Work 把 Codex 背後的技術帶入 ChatGPT,用於更長的多步驟任務。它可以從聊天、檔案、工作區資源和連線系統收集上下文,使用經過核准的工具,並建立可供審查的交付物。存取、上下文、操作、網路行為和 credit 使用會因計劃、工作區設定、來源權限和使用入口而異。
概覽
ChatGPT Work 允許使用者把更長的多步驟任務委派給 ChatGPT。它可以從連線來源收集資訊,跨步驟推理,建立文件、簡報或分析,並返回結果供使用者審查。
ChatGPT Work 於 2026 年 7 月 9 日釋出。對於 Enterprise 和 Edu,Web 與移動端存取在為期兩週的預覽期間預設關閉。管理員可以啟用可計費使用;當預設值之後發生變化時,明確選擇退出的設定仍會保留。桌面端存取仍通過 Codex Local 權限和託管設定單獨管理。
本頁說明管理員如何管理 ChatGPT Work:存取與資料控制、合規與可見性、用量與支出、事件響應以及釋出實踐。
核心管理控制
管理員通過多個控制層治理 ChatGPT Work:
- 企業工作區存取: 身份與存取控制負責身份認證和工作區存取。根據計劃和設定,管理員控制的身份功能可以包括 SSO、域名驗證、SCIM 預配、使用者生命週期管理和身份組同步。使用者可以啟用賬號級 OpenAI MFA;要在整個工作區強制 MFA,請通過身份提供商實施。在 Global Admin Console 中管理 SSO 和相關身份設定。
- 工作區內的 ChatGPT Work 存取: 在 Web 和移動端,管理員使用 ChatGPT Work 存取控制與基於角色的存取控制(RBAC)決定誰可以使用。Enterprise 和 Edu 在兩週預覽期間預設關閉存取;管理員可以啟用,且當預設值變化時,明確選擇退出的設定仍會保留。桌面端存取遵循獨立的 Codex Local 權限和託管設定。控制方式因計劃和入口而異。
- 組成員資格: 組可以通過 SCIM 與身份提供商同步,使員工加入組織、變更角色或離職時自動更新存取。參見組與預配。
- 工作區和成員角色: 內建 Owner、Admin 和 Member 角色決定誰可以管理工作區。自定義角色與成員 RBAC 則分別控制終端使用者對 ChatGPT Work、plugins 和其他能力的存取。參見角色與工作區權限。
- Plugins 與連接器: Plugin 策略管理 plugin 可用性與安裝。連接器存取、操作控制與審批行為需要單獨設定,Workspace Agents 還具有按智能體設定的額外控制。參見外掛控制、外掛和 App 安全白皮書。
- 來源系統權限: 使用者只能存取原生應用中其賬號或共享連接獲準存取的內容與操作。參見 Apps 中的管理員控制、安全與合規。
- 審批與操作限制: 對於支援 Action control 的連接器,管理員可以允許所有操作、只讀操作或自定義操作集,並決定如何處理新增操作。App permissions 則另行決定 ChatGPT 何時需要在使用連接器前詢問。
- Credits: ChatGPT Work 與 Codex 共享定價、credits 和使用限制。符合條件的 Enterprise 和 Edu 管理員可以通過工作區預設值、組預設值和個人覆蓋值設定每位使用者的月度限制;工作區允許時,使用者可以請求提高限制。Business 使用另一套 credit 和支出控制模型。參見 ChatGPT 使用限制與支出控制。
- 分析與報告: Global Admin Console 和 workspace analytics 支援採用率和 credit 用量分析。Compliance API 與 Codex 報告入口分別覆蓋其文件所述的事件和產品作用域;在承諾特定提示詞、檔案、審批、操作、錯誤或工具呼叫的覆蓋範圍前,請先檢查當前 schema。參見治理。
存取、資料、系統與使用者操作
如何保護資料、系統和使用者操作的存取?
ChatGPT Work 受 ChatGPT 工作區中已經建立的身份、存取和權限控制管理。管理員使用身份管理、RBAC和工作區角色決定誰可以使用 ChatGPT Work。
在受支援的場景中,可以通過 SCIM和組同步與身份提供商同步存取。這樣,員工加入組織、變更角色或離職時,管理員都能集中管理存取與權限。
底層來源系統會繼續強制執行企業資料存取控制。ChatGPT Work 遵循連線應用中定義的權限,因此使用者和智能體只能存取其獲准使用的檔案、儲存庫、頻道、記錄與操作。ChatGPT Work 不會繞過現有存取控制,也不會在連線系統中授予新權限。
ChatGPT Work 如何存取資料與上下文?
ChatGPT Work 可以通過 plugins 使用當前聊天、上傳檔案、工作區資源和連線系統。根據已啟用能力和權限,這些來源可以包括文件、儲存庫、工單、頻道、電子郵件和日曆。較早聊天中的檔案或記憶,在被納入當前聊天或專案,或者適用的工作區與使用者記憶控制已啟用時,也可能可用。
每種上下文來源都保留自己的控制:使用者提供聊天上下文,管理員管理工作區資源,連線系統執行身份認證與權限。ChatGPT Work 只能存取為該使用者或經過核准的共享連線授權的資訊。
ChatGPT Work 會繼承適用的 ChatGPT 工作區防護。資料駐留、保留、日誌記錄和功能可用性會因計劃、地區、入口及連線系統而異,因此請針對實際設定確認覆蓋範圍。
哪些高影響操作會受限或需要審查?
不同操作的風險不同。讀取或起草通常比修改資料、共享資訊或在外部系統中執行操作影響更低。請結合角色、最小化的權限與憑據以及受支援的審批機制,把高影響操作限制在可信且經過審查的使用場景中。
常見操作類別包括:
- 讀取: 從經過核准的來源存取、搜尋或總結資訊,不更改底層資料。
- 起草: 準備文件、電子郵件、報告、程式碼或其他內容,交由人員審查後再使用。
- 寫入: 在連線系統中建立、更新或刪除記錄,例如文件、工單、儲存庫或專案管理工具中的記錄。
- 共享: 傳送、釋出資訊,或以其他方式讓更多人員、系統或外部目標可以獲得資訊。
- 計劃任務: 在未來時間或按週期啟動任務,無需使用者手動發起每次執行。
- 執行: 執行程式碼、shell 命令、瀏覽器自動化或其他直接與外部環境互動的工具驅動任務。
對於高影響操作,請使用人工審查、受限憑據、最小作用域和受支援的審批機制。外掛操作仍需遵守每項整合自身的權限和安全控制。
合規
ChatGPT Work 如何支援企業隱私與資料承諾?
ChatGPT Work 使用適用於客戶 ChatGPT 工作區的隱私、安全與資料承諾,但仍受計劃、設定、入口、功能和地區限制。對於 ChatGPT Enterprise,這包括預設不使用業務資料訓練、傳輸中與靜態加密、工作區級存取控制以及受支援的審計日誌。
資料駐留、推理駐留、FedRAMP、HIPAA 或 Business Associate Agreement 的覆蓋並非通用。請針對所用功能和地區確認當前的資料與推理駐留指南及客戶協議。
連線服務擁有自己的保留、日誌記錄、存取、駐留與合規要求。ChatGPT Work 使用 plugins、儲存庫或第三方系統時,需要同時評估 ChatGPT 工作區控制和連線系統控制。
對於 Codex 活動,企業控制可以延伸到開發環境、儲存庫、已設定工具及相關活動。請結合工作區控制一起檢視管理員釋出指南和治理。
哪些資料會被儲存、保留或刪除?
ChatGPT Work 的資料保留與刪除由 ChatGPT 工作區計劃、管理設定和使用的能力管理。ChatGPT Work 所存取的不同資訊可能適用不同保留方式。ChatGPT 儲存的資料遵循已設定的工作區保留策略,連線應用則繼續管理自身資料與生命週期策略。參見 Chat 與檔案保留策略。
ChatGPT Work 可以建立聊天內容、上傳或生成的檔案、交付物和執行後設資料。Codex 聊天還可以建立儲存庫或環境後設資料、命令輸出、差異和日誌。確切的資料類別、保留期限和刪除路徑請檢視當前產品與 Compliance API 文件。
請同時審查 ChatGPT 工作區和連線企業系統的保留要求,確保組織的資料治理、合規和記錄保留策略適用於每個系統。
可觀測性
管理員或所有者可以檢視哪些用量資料?
管理員和所有者可以使用產品分析與合規日誌獲得不同類型的可見性。Global Admin Console 按使用者、產品和模型展示採用率與 credit 用量,並支援下鑽 Chat、ChatGPT Work 和 Codex 使用。Compliance API 覆蓋 Chat、ChatGPT Work 與 Codex 中的所有使用者訊息和響應。參見工作區分析和 Compliance API。
是否會記錄提示詞、輸出、檔案、操作或工具呼叫?
Compliance Logs Platform 提供使用者提示詞和智能體響應,不跟蹤檔案、操作或工具呼叫。
Compliance Logs Platform 保留資料 30 天。如果組織需要更長保留時間,請持續把記錄匯出到經過核准的電子取證、資料洩漏防護、SIEM 或資料湖系統。參見 OpenAI Compliance Platform 指南。
能否快速發現異常行為、失敗或用量激增?
Workspace analytics、合規日誌和連線的監控工具可幫助管理員審查用量,並調查受支援的 ChatGPT、ChatGPT Work 與 Codex 活動。訊號可以包括活躍使用者、訊息、工具活動、智能體活動、身份認證與管理事件以及 credit 消耗。匯出日誌可以支援電子取證、資料洩漏防護、SIEM、審計與調查。檢測質量取決於計劃、事件覆蓋範圍、歸因、資料新鮮度和已設定規則。
可能需要審查的訊號包括用量或 credit 消耗意外增長、異常使用者或智能體活動、反覆出現的執行錯誤,以及相關身份認證或管理事件。請根據適用的分析、合規與審計日誌 schema 確認確切訊號。
對於 Codex 活動,Codex analytics 和 Analytics API 提供受支援的採用率與活動指標。使用本機 Codex 客戶端的組織可以選擇啟用 OpenTelemetry 匯出,獲取 API 請求、錯誤、提示詞後設資料、工具審批決定和工具結果等事件。除非另行明確啟用 otel.log_user_prompt = true,否則提示詞內容會被脫敏。參見監控與遙測。
治理
管理員如何控制存取、權限和策略?
治理橫跨三個相關但相互獨立的層級:
- ChatGPT Work 存取控制決定誰可以在每個入口使用 ChatGPT Work。
- Workspace Agent 控制決定誰可以建置、釋出、共享、安排或設定可複用智能體與共享連線。
- Codex 託管設定管理受覆蓋的本機執行時行為,包括權限、審批、檔案系統與網路存取、MCP servers、hooks 和命令規則。
託管設定用於約束受支援的執行時行為。它不會授予工作區存取權限、取代 RBAC 或撤銷使用者的工作區存取。這些層級並不是統一的 ChatGPT Work 策略面。分析與合規日誌會在各自文件所述的產品和事件作用域內提供額外可見性。
Enterprise 管理員可以使用 managed requirements強制執行使用者在 requirements 生效期間無法覆蓋的受支援設定。受支援策略覆蓋審批行為、權限設定檔、Web 搜尋、hooks、MCP servers、功能開關、命令規則和檔案系統存取。網路 requirements 仍屬實驗性;廣泛使用前,應在部署所用客戶端版本和作業系統上測試。對於當前 Codex 客戶端,託管權限設定檔是定義檔案系統、網路和執行時存取的首選方式。
能否按組、角色、工作區或能力劃分存取?
可以。ChatGPT Work 能力可以通過工作區角色、身份組和管理員定義的權限劃分。請按照業務需要和組織政策向組分配能力,不要讓所有使用者擁有完全相同的存取。參見 RBAC 指南和這份 RBAC 操作演示。
組織可以使用 RBAC 決定哪些使用者可以存取 ChatGPT Work、管理工作區設定、設定經過核准的 plugins,或者建置和釋出 Workspace Agents。對於符合條件的 Enterprise 和 Edu 工作區,可以通過工作區預設值、組預設值和使用者覆蓋值設定月度使用限制,以支援分階段釋出。
連線系統存取仍需獨立管理。請使用工作區權限、連接器設定和來源系統控制,把連接器、共享憑據、儲存庫和具備寫入能力的操作限制到所需的最小受眾。對於高信任要求的環境,可使用託管策略進一步限制執行時能力。
如何管理執行時與網路邊界?
ChatGPT Work 的安全邊界取決於具體工作。聊天、連線工作流程、計劃任務和 Codex 聊天可能在不同環境中執行,並擁有不同權限、工具和網路存取。
請通過各執行環境適用的控制進行治理。Web 與移動端的 ChatGPT Work 權限控制 ChatGPT Work 存取和受支援的瀏覽器或網路能力。搜尋、連接器、plugins、Workspace Agents 和來源系統權限仍是獨立控制。桌面端和 Codex 聊天遵循 Codex 權限、託管設定、MCP 策略、沙箱與審批控制。這些控制不能互相替代。
對於 Codex 活動,ChatGPT 桌面 App、CLI 和 IDE 中的本機執行會在使用者電腦上執行,並使用作業系統沙箱和審批策略;Codex 雲端則在隔離的 OpenAI 託管環境中執行任務。Enterprise 管理員可以使用 managed requirements 約束權限設定檔、審批、檔案系統與網路存取、MCP servers、hooks、命令規則和其他受支援的執行時行為。
用量與成本
ChatGPT Work 用量如何隨時間轉化為支出?
ChatGPT Work 與 Codex 共享定價、credits 和使用限制。消耗量取決於模型和能力、上下文大小、任務持續時間、工具使用和輸出大小。Chat 用量單獨計算。
波動最大的模式通常是頻繁執行、檢索或處理大量資訊、呼叫多個工具或 plugins、失敗後重試,或者生成大型交付物的工作流程。對成本敏感的範例包括計劃或週期任務、高頻觸發、大型檔案、跨企業來源的廣泛檢索、反覆呼叫 plugins,以及處理儲存庫、執行命令或使用雲端環境的 Codex 聊天。
請使用支出控制、用量分析和報告長期監控這些模式。按照當前分析入口支援的維度審查用量,並根據業務價值調整限制或釋出範圍。不要把聚合分析當作精確的單工作流程成本歸因。
Workspace analytics、合規日誌和連線的監控工具可幫助管理員審查用量和調查受支援的活動。發現風險或異常行為的能力取決於計劃、日誌覆蓋範圍、歸因、資料新鮮度和監控系統中設定的規則。
可以使用哪些用量限制、提醒或上限?
符合條件的 Enterprise 和 Edu 工作區可以針對基於 credit 的使用設定每位使用者的月度限制和整個工作區的支出控制:
- 監控 credit 消耗: 在 Global Admin Console 和工作區設定中檢視受支援的 credit 用量報告。
- 設定預設月度限制: 為工作區設定預設的每使用者 credit 限制。
- 應用特定組限制: 為各組設定符合其工作流程、職責或釋出階段的每使用者月度預設值。
- 建立使用者覆蓋值: 為特定使用者設定不同限制,而不更改整個組的預設值。
- 審查提高限制請求: 如果已啟用請求,使用者可以申請更高月度限制;核准後會建立使用者覆蓋值。
- 控制整個工作區的風險敞口: 在 Global Admin Console 中分別設定工作區 credit 提醒和超額上限。提醒會通知收件人;承諾的 credit 池耗盡後,超額上限會控制符合條件的後續用量。
- 匯出用量資料: 符合條件的 Enterprise 管理員可以通過統一 Cost API 獲取 credit 用量資料,用於內部報告或監控。
使用者可以檢視自己的用量,並在啟用後請求更多 credits,但不能更改分配的限制。參見管理 ChatGPT Enterprise 與 Edu 的使用限制和超額用量和支出控制操作演示。
事件與撤銷控制
管理員如何停止存取或活動?
在移除使用者或審查事件期間,管理員可能需要停止使用者、連接器、共享憑據、工作流程、計劃任務或 Codex 憑據。
撤銷路徑包括:
- 移除使用者的工作區或組存取。對於通過 SCIM 管理的使用者,請在身份提供商處移除存取;否則之後的同步可能再次預配該使用者。
- 停用或限制相關連接器。
- 通過共享連線、機器人或服務賬號所屬的控制面撤銷它。工作區 Owner 和 Admin 還可以單獨撤銷 Codex 工作區 access token。
- 由智能體所有者或工作區管理員取消釋出或刪除 Workspace Agent。
- 停用相關計劃任務或觸發器。
- 對於 Codex 存取,分別撤銷相關 access token、儲存庫連線和雲端環境存取。託管設定不是存取撤銷機制。
面向團隊的其他資源
| 主題 | 適合用於說明 | Learn ChatGPT 頁面 |
|---|---|---|
| 工作區設定與 RBAC | 誰可以使用和管理 Codex | 管理員釋出指南 |
| 身份認證 | ChatGPT 登入、API key 登入與工作區策略有何差異 | 身份認證 |
| 審批與沙箱 | Codex 如何控制檔案、命令、網路和產生副作用的工具操作 | 智能體審批與安全 |
| 託管策略 | 管理員如何強制執行使用者無法覆蓋的 Codex 設定 | 託管設定 |
| 執行時環境 | Codex 雲端設定、secrets、快取和任務階段如何工作 | 雲端環境 |
| 網際網路存取 | Codex 雲端域名 allowlists 和 HTTP methods 如何工作 | 智能體網際網路存取 |
| 權限 | 檔案系統、網路和 deny-read 控制如何工作 | 權限 |
| 可觀測性 | 分析、報告和合規匯出如何工作 | 治理 |
| 自動化憑據 | 如何建立、限制、撤銷和審計 access tokens | Access tokens |
建議的管理員行動
- 先確認誰應該獲得存取權限。 決定是限制 ChatGPT Work 的存取、進行試點,還是廣泛釋出。許多組織會從高階使用者、推廣負責人或擁有明確用例的團隊開始。
- 審查角色與權限。 在 Permissions & roles 中確認哪些使用者或組可以存取 ChatGPT Work,使存取範圍符合業務需求、準備程度和治理預期。
- 審查連接器與資料來源。 ChatGPT Work 在獲得經過核准的業務上下文時最有用,例如檔案、電子郵件、日曆、Slack 或 CRM。請審查已啟用的連接器、目標受眾,以及 plugin 策略是否仍符合使用者應如何委派工作的要求。
- 明確適當用例。 將 ChatGPT Work 用於研究、綜合、分析、建立檔案、更新工作流程和生成可複用輸出等多步驟、高價值任務;快速問題、輕量改寫或頭腦風暴則使用 Chat。
- 審查 credit 與用量控制。 ChatGPT Work 可以執行執行時間更長的任務,因此可能比 Chat 使用更多 credits。請審查預設值、組預設值、使用者覆蓋值,以及如何讓投入與業務價值相匹配的內部指南。
- 確定首批高價值工作流程。 從結果清晰、便於審查的場景開始,例如客戶簡報、週期報告、研究綜合、跟蹤器更新,或精心製作的文件與幻燈片。
- 讓推廣負責人和支援團隊做好準備。 優先向推廣負責人、培訓負責人和支援團隊提供釋出資源,使他們能夠回答問題、收集回饋,並示範有效委派。
- 傳達審查與審批要求。 提醒使用者:人員仍需負責審查輸出、驗證重要主張,並在共享或使用前核准影響重大的操作。
- 監控採用情況並調整。 釋出後審查用量、回饋、credit 消耗和委派工作,據此調整存取、指南、培訓和擴充套件計劃。