繁體中文

ChatGPT Work 管理員常見問題

管理 ChatGPT Work 的存取、資料、治理、可觀測性、用量和事件控制

ChatGPT Work 把 Codex 背後的技術帶入 ChatGPT,用於更長的多步驟任務。它可以從聊天、檔案、工作區資源和連線系統收集上下文,使用經過核准的工具,並建立可供審查的交付物。存取、上下文、操作、網路行為和額度消耗會因計劃、工作區設定、來源權限和使用入口而異。

概覽

ChatGPT Work 允許使用者把更長的多步驟任務委派給 ChatGPT。它可以從連線來源收集資訊,跨步驟推理,建立文件、簡報或分析,並傳回結果供使用者審查。

ChatGPT Work 可在受支援的 Web、行動和桌面端上供符合條件的方案和 工作區使用。如果支援,工作區所有者或獲授權的 管理員可以通過不同權限分別管理 Work Cloud、Work Local 和 Codex Local。 對於符合條件的 Enterprise 和 Edu 工作區,預設工作區 角色包含 Work,除非獲授權的管理員將其關閉。瀏覽器和 網路控制會進一步限制 Work Cloud,而可用性取決於角色、 方案、工作區和地區。請參閱 ChatGPT Work 和 Codex

本常見問題介紹管理員如何管理 ChatGPT Work:存取和資料控制、 合規性和可見性、使用量和支出、事件回應以及推出 實踐。有關託管執行模型和安全邊界,請參閱 ChatGPT Work 概覽

核心管理控制

管理員通過以下控制層管理 ChatGPT Work:

  • **企業工作區存取:**身分和存取控制負責管理 身分驗證和工作區存取。根據方案和 設定,由管理員控制的身分功能可能包括 SSO、 域驗證、SCIM 預配、使用者生命週期管理和 身分組同步。ChatGPT Business 不包含 SCIM 和同步身分組。 使用者可以啟用帳號級 OpenAI MFA。 ChatGPT 不提供工作區範圍的 MFA 強制實施功能;需要此功能的組織 應通過其身分供應商強制實施 SSO 和 MFA。在 Global Admin Console中管理 SSO 及相關身分設定。 請參閱多重身分驗證
  • **工作區內的 ChatGPT Work 存取:**如果可用,Work Cloud 管理受支援 Web、行動和桌面端上的託管 Work。Work Local 管理本機桌面端 Work,而 Codex Local 控制桌面、CLI 和 IDE 客戶端中 受支援的本機 Codex 存取。雲端瀏覽器和網路 設定會進一步限制 Work Cloud。自訂基於角色的存取控制 (RBAC) 和可用權限取決於方案和工作區。
  • **組成員資格:**對於支援 SCIM 的方案,應通過 身分供應商同步組,以便在員工加入組織、 變更角色或離職時更新存取權限。請參閱 組和預配
  • **工作區和成員角色:**Enterprise 內建角色包括 Owner、 Admin、Member 和 Analytics Viewer。在受支援的方案中,自訂角色和 成員 RBAC 控制對 ChatGPT Work、外掛及其他功能的存取。 如果適用席位類型,成員還需要包含 ChatGPT 的席位; 僅限 Codex 的席位不會授予 Work 存取權限。請參閱 角色和工作區權限
  • **外掛和應用:**外掛策略管理外掛的可用性和 安裝。應用存取、操作控制和核准行為需 單獨設定。Workspace Agents 在可用時具有獨立控制。 請參閱 外掛控制外掛以及 應用安全白皮書
  • **源系統權限:**使用者只能存取原生應用中相應帳號或共享連線 允許的內容和操作。請參閱 應用中的管理控制、安全性與合規性
  • **核准和操作限制:**對於支援 Action 控制的應用, 管理員可以允許所有操作、唯讀操作或自訂操作集合,並決定 如何處理新增操作。應用權限另行決定 ChatGPT 在使用應用前何時詢問使用者。
  • **額度:**ChatGPT Work 和 Codex 共享定價、額度和使用限制。 符合條件的 Enterprise 和 Edu 管理員可以通過工作區 預設值、組預設值和個人覆蓋值設定每位使用者的月度限制。工作區允許時, 使用者可以申請提高限額。Business 採用獨立的 額度和支出控制模式。請參閱 ChatGPT 使用限制和支出控制
  • **分析和報告:**Global Admin Console 和工作區分析 支援採用情況和額度使用情況分析。請在 Compliance API 和 Codex 報告介面各自記錄的事件和產品範圍內使用它們;在承諾覆蓋特定提示、檔案、 核准、操作、錯誤或工具呼叫之前,請檢視 當前架構。請參閱 治理

存取、資料、系統與使用者操作

如何保護資料、系統和使用者操作的存取?

ChatGPT Work 受 ChatGPT 工作區中已建立的身分、存取和權限控制 管理。管理員使用身分管理、 工作區角色,以及符合條件的方案中提供的 RBAC,確定誰可以 使用 ChatGPT Work。

在受支援的場景中,可以通過 SCIM和組同步與身分供應商同步存取。這樣,員工加入組織、變更角色或離職時,管理員都能集中管理存取與權限。

底層源系統會強制實施相應操作所用帳號或獲核准共享連線的 權限。個人連線使用該人員的源系統存取權限。 智能體擁有的連線或共享連線可以讓獲授權的智能體使用者通過 已連線帳號獲得存取權限,包括存取其自己的帳號無法存取的資料或 操作。將連線的權限範圍、可用操作和智能體受眾限制在預期的 業務需求內。請參閱 Workspace Agent 連線和權限

ChatGPT Work 如何存取資料與上下文?

ChatGPT Work 可以使用當前聊天、已上傳檔案、工作區資源,以及 通過獲核准應用和適用情況下的外掛存取的已連線系統。 根據已啟用的功能和權限,其中可能包括文件、 儲存庫、工單、頻道、電子郵件和日曆。較早的檔案可以通過 當前聊天、受支援的專案、獲授權的 Library 存取或已啟用的 Library 自動引用來使用。已儲存的記憶遵循其 自身的工作區和使用者控制。

每種上下文來源都保留自己的控制:使用者提供聊天上下文,管理員管理工作區資源,連線系統執行身分認證與權限。ChatGPT Work 只能存取為該使用者或經過核准的共享連線授權的資訊。

ChatGPT Work 會繼承適用的 ChatGPT 工作區防護。資料駐留、保留、日誌記錄和功能可用性會因計劃、地區、入口及連線系統而異,因此請針對實際設定確認覆蓋範圍。

哪些高影響操作會受限或需要審查?

不同操作的風險不同。讀取或起草通常比修改資料、共享資訊或在外部系統中執行操作影響更低。請結合角色、最小化的權限與憑據以及受支援的審批機制,把高影響操作限制在可信且經過審查的使用場景中。

常見操作類別包括:

  • **讀取:**存取、搜尋或總結獲核准來源中的資訊, 而不更改底層資料。
  • **起草:**準備文件、電子郵件、報告、程式碼或其他內容,供人員 在使用前審查。
  • **寫入:**在已連線系統中建立、更新或刪除記錄,例如 文件、工單、儲存庫或專案管理工具中的記錄。
  • **共享:**傳送、發布資訊,或以其他方式讓更多 人員、系統或外部目標可以取得這些資訊。
  • **排程:**在未來某個時間或按週期性計劃啟動任務, 無需使用者手動啟動每次執行。
  • **執行:**執行程式碼、shell 命令、瀏覽器自動化或其他 直接與外部環境互動的工具驅動任務。

對於高影響操作,請使用人工審查、受限憑據、最小作用域和受支援的審批機制。外掛操作仍需遵守每項整合自身的權限和安全控制。

合規

ChatGPT Work 如何支援企業隱私與資料承諾?

ChatGPT Work 使用適用於客戶 ChatGPT 工作區的隱私、安全與資料承諾,但仍受計劃、設定、入口、功能和地區限制。對於 ChatGPT Enterprise,這包括預設不使用業務資料訓練、傳輸中與靜態加密、工作區級存取控制以及受支援的稽核日誌。

資料駐留、推理駐留、HIPAA 或 Business Associate Agreement 的覆蓋範圍並非普遍適用。請確認當前的 資料和推理駐留指南 以及客戶就所用功能和地區簽訂的協議。

連線服務擁有自己的保留、日誌記錄、存取、駐留與合規要求。ChatGPT Work 使用外掛、儲存庫或第三方系統時,需要同時評估 ChatGPT 工作區控制和連線系統控制。

對於 Codex 活動,企業控制可以延伸到開發環境、儲存庫、已設定工具及相關活動。請結合工作區控制一起檢視管理員發布指南治理

哪些資料會被儲存、保留或刪除?

ChatGPT Work 的資料保留和刪除受 ChatGPT 工作區 套餐、管理設定和所用功能的約束。ChatGPT Work 所存取資訊的保留期限可能 有所不同。對話和符合條件的 Library 檔案遵循其適用的工作區設定。專案檔案、臨時 上傳內容、已儲存的記憶、合規事件、同步的應用資料和 第三方記錄可能有各自的保留和刪除規則。請參閱 聊天和檔案保留政策

ChatGPT Work 可以建立聊天內容、上傳或生成的檔案、交付物和執行後設資料。Codex 聊天還可以建立儲存庫或環境後設資料、命令輸出、差異和日誌。確切的資料類別、保留期限和刪除路徑請檢視當前產品與 Compliance API 文件。

請同時審查 ChatGPT 工作區和連線企業系統的保留要求,確保組織的資料治理、合規和記錄保留策略適用於每個系統。

可觀測性

管理員或所有者可以檢視哪些用量資料?

管理員和所有者可以使用產品分析與合規日誌,獲得不同 類型的可見性。Global Admin Console 提供受支援的 ChatGPT 和 Codex 採用情況及額度用量檢視;可用的使用者、產品、智能體和模型 細分資料取決於分析介面和工作區。對於符合條件的 工作區,Compliance API 會提供所涵蓋的 ChatGPT 對話記錄, 包括受支援的雲端 Work 活動。涵蓋範圍取決於產品、 介面、權限、可用端點和已記錄的事件架構。請參閱 工作區分析Compliance API

是否會記錄提示詞、輸出、檔案、操作或工具呼叫?

對於符合條件的 Enterprise 和 Edu 工作區,Compliance Logs Platform 會提供 Work 使用者提示詞和智能體回應。 已連線應用的呼叫會單獨記錄, 符合條件的工作區還可以通過受支援的 Library 專用 Compliance API 端點存取活躍的 Library 檔案。 這些記錄並不能為每次託管檔案 操作、shell 命令、瀏覽器互動、工具呼叫或審批建立完整的稽核軌跡。 請在經過身分驗證的 Compliance API 文件中確認當前涵蓋的事件和產品。

Compliance Logs Platform 保留資料 30 天。如果組織需要更長保留時間,請持續把記錄匯出到經過核准的電子取證、資料洩漏防護、SIEM 或資料湖系統。參見 OpenAI Compliance Platform 指南

能否快速發現異常行為、失敗或用量激增?

工作區分析、合規日誌和已連線的監控工具可幫助 管理員審查使用情況,並調查受支援的 ChatGPT、Work 和 Codex 活動。根據所選報告介面的不同,訊號可能包括 活躍使用者、受支援的訊息、應用活動、智能體使用情況、身分驗證或 管理事件以及額度消耗。匯出的日誌可用於 電子取證、資料丟失防護、SIEM、稽核和調查。 檢測品質取決於套餐、事件涵蓋範圍、歸因、時效性和 設定的規則。

可能需要審查的訊號包括用量或額度消耗意外增長、異常使用者或智能體活動、反覆出現的執行錯誤,以及相關身分認證或管理事件。請根據適用的分析、合規與稽核日誌 schema 確認確切訊號。

對於 Codex 活動,Codex 分析和 Analytics API 會提供受支援的 採用情況和活動指標。使用本機 Codex 客戶端的組織可以選擇 啟用 OpenTelemetry 匯出,以匯出 API 請求、錯誤、提示詞 後設資料、工具審批決策和工具結果等事件。除非另行明確選擇 啟用 otel.log_user_prompt = true,否則提示詞內容會被 隱去。請參閱 監控和遙測。 這種本機 Codex 遙測不會為 Web 端 ChatGPT Work 提供 OpenTelemetry 匯出。

治理

管理員如何控制存取、權限和策略?

治理橫跨三個相關但相互獨立的層級:

  • ChatGPT Work 存取控制決定誰可以在 各個介面使用 ChatGPT Work。
  • Workspace Agent 控制決定誰可以建置、發布、共享、 排程或設定可複用的智能體和共享連線(在 Workspace Agents 可用的情況下)。
  • Codex 託管設定管控所涵蓋的本機 Codex 執行時行為, 但不會設定託管的 ChatGPT Work。

託管設定用於約束受支援的執行時行為。它不會授予工作區存取權限、取代 RBAC 或撤銷使用者的工作區存取。這些層級並不是統一的 ChatGPT Work 策略面。分析與合規日誌會在各自文件所述的產品和事件作用域內提供額外可見性。

對於受支援的本機 Codex 客戶端,企業管理員可以應用 託管設定權限設定檔。這些本機客戶端控制不會 授予託管 ChatGPT Work 的存取權限,也不能取代其工作區權限。

能否按組、角色、工作區或能力劃分存取?

可以。在支援自訂成員 RBAC 的符合條件的 Enterprise 和 Edu 套餐中, 可以使用工作區角色、身分組和管理員定義的權限來限定 ChatGPT Work 功能的適用範圍。ChatGPT Business 使用適用的 工作區級控制,但不包括自訂成員 RBAC 或 SCIM 組 同步。請根據業務需求和 組織政策分配受支援的功能。請參閱 RBAC 指南和此 RBAC 演示

在自訂 RBAC 可用的情況下,組織可以用它來確定哪些 使用者能夠存取 ChatGPT Work、管理工作區設定、設定已核准的 外掛,或使用受支援的 Workspace Agent 功能。對於符合條件的 Enterprise 和 Edu 工作區,可通過工作區預設值、組預設值和使用者覆蓋值設定 每月使用限額,從而支援分階段推出。

對已連線系統的存取仍需單獨管控。請使用工作區權限、外掛設定和源系統自身的 控制,將外掛、共享憑據、程式碼儲存庫以及具備寫入能力的操作限定給所需的最小 受眾範圍。對於受支援的本機 Codex 客戶端,託管設定可以進一步 限制本機執行時功能。託管的 Work 遵循其自身的工作區和 產品專用控制。

如何管理執行時與網路邊界?

ChatGPT Work 的安全邊界取決於具體工作。聊天、連線工作流程、計劃任務和 Codex 聊天可能在不同環境中執行,並擁有不同權限、工具和網路存取。

請通過各執行環境的適用控制對其進行管控。Work Cloud 管控受支援的 Web、行動和桌面介面上的託管 Work。Work Local 管控本機桌面版 Work,而 Codex Local 控制桌面、CLI 和 IDE 客戶端中受支援的本機 Codex 存取。瀏覽器和 shell 網路 權限會進一步限制 Work Cloud。搜尋、應用、外掛、可用的 Workspace Agents 和源系統權限仍屬於獨立控制。 適用的託管設定和本機執行時政策僅管控其 支援的本機體驗。這些控制不可互換。

對於 Codex 活動,ChatGPT 桌面應用、CLI 和 IDE 中的本機執行 會在使用者的電腦上執行,並受作業系統沙箱和審批政策約束。 Codex 雲端在由 OpenAI 管理的隔離環境中執行聊天。對於受支援的 本機客戶端,企業管理員可以使用託管要求來 約束權限設定檔、審批、檔案系統和網路存取、MCP server、鉤子、命令規則以及其他受支援的執行時行為。

用量與成本

ChatGPT Work 用量如何隨時間轉化為支出?

ChatGPT Work 和 Codex 共用定價、額度和用量限制。 對於符合條件的額度制協議,請根據共享工作區額度分配情況審查員工的 Chat 和 Work 合計用量。消耗量會因 模型、適用的推理或速度設定、處理的輸入和輸出, 以及符合條件的工具或功能而異。

使用已承諾額度不會自動增加發票金額。實際 費用取決於剩餘額度、合約費率、帳戶 超額使用資格以及設定的工作區超額使用上限。有關規劃 範例、有效使用者限制、報告邊界和帳單詳情, 請參閱 ChatGPT Work:用量與成本

變化幅度最大的模式通常是頻繁執行、 檢索或處理大量資訊、呼叫多個工具或應用、 失敗後重試或生成大型產物的工作流程。成本敏感型範例 包括計劃或週期性工作、大型檔案、跨企業資料來源的廣泛 檢索、重複的應用呼叫,以及處理 程式碼儲存庫、執行命令或使用雲環境的 Codex 聊天。在可用的情況下,Workspace Agent API 觸發器也可能增加用量。

請使用支出控制、用量分析和報告長期監控這些模式。按照當前分析入口支援的維度審查用量,並根據業務價值調整限制或發布範圍。不要把聚合分析當作精確的單工作流程成本歸因。

Workspace analytics、合規日誌和連線的監控工具可幫助管理員審查用量和調查受支援的活動。發現風險或異常行為的能力取決於計劃、日誌覆蓋範圍、歸因、資料新鮮度和監控系統中設定的規則。

可以使用哪些用量限制、提醒或上限?

符合條件的 Enterprise 和 Edu 工作區可以針對基於額度的使用設定每位使用者的月度限制和整個工作區的支出控制:

  • 監控額度消耗: 在 Global Admin Console 和工作區設定中檢視受支援的額度用量報告。
  • 設定預設月度限制: 為工作區設定預設的每使用者額度限制。
  • 應用特定組限制: 為各組設定符合其工作流程、職責或發布階段的每使用者月度預設值。
  • 建立使用者覆蓋值: 為特定使用者設定不同限制,而不更改整個組的預設值。
  • 審查提高限制請求: 如果已啟用請求,使用者可以申請更高月度限制;核准後會建立使用者覆蓋值。
  • 控制整個工作區的風險敞口: 在 Global Admin Console 中分別設定工作區額度提醒和超額上限。提醒會通知收件人;承諾的額度池耗盡後,超額上限會控制符合條件的後續用量。
  • 匯出用量資料: 符合條件的 Enterprise 管理員可以通過統一 Cost API 取得額度用量資料,用於內部報告或監控。

使用者可以檢視自己的用量,並在啟用後請求更多額度,但不能更改分配的限制。參見管理 ChatGPT Enterprise 與 Edu 的使用限制和超額用量支出控制操作演示

事件與撤銷控制

管理員如何停止存取或活動?

在移除使用者或審查事件期間,管理員可能需要停止存取、 停用應用、撤銷共享憑據、暫停計劃任務或撤銷 Codex 憑據。

撤銷路徑包括:

  • 移除使用者的工作區或組存取權限。對於由 SCIM 管理的使用者,請在身分供應商處移除 存取權限;否則,後續同步可能會 再次預配該使用者。
  • 停用或限制相關外掛或應用。
  • 通過共享連線、機器人或服務帳號的所屬 介面撤銷它。工作區所有者和管理員還可以單獨撤銷 Codex 工作區 存取令牌。
  • 由 Workspace Agent 的智能體所有者或工作區管理員取消發布或 刪除該 Workspace Agent。
  • 停用相關計劃任務,或在可用的情況下停用 Workspace Agent API 觸發器。
  • 對於 Codex 存取,請分別撤銷相關存取令牌、程式碼儲存庫 連線和雲環境存取權限。託管設定不是 存取權限撤銷機制。

面向團隊的其他資源

主題 適合用於說明 Learn ChatGPT 頁面
Work 概述 雲端執行、瀏覽器存取、網路政策和資料邊界的工作方式 ChatGPT Work 概述
工作區設定和 RBAC 誰可以使用和管理 Codex 管理員推出指南
身分驗證 ChatGPT 登入、API key 登入與工作區政策有何不同 身分驗證
審批和沙箱 Codex 如何控制檔案、命令、網路及會產生副作用的工具操作 智能體審批與安全
託管政策 管理員如何強制實施使用者無法覆蓋的 Codex 設定 託管設定
執行時環境 Codex 雲端設定、金鑰、快取和任務階段如何運作 雲環境
網際網路存取 Codex 雲端域名允許列表和 HTTP 方法如何運作 智能體網際網路存取
權限 檔案系統、網路和拒絕讀取控制如何運作 權限
可觀測性 分析、報告和合規匯出如何運作 治理
自動化憑據 如何建立、限制、撤銷和稽核存取令牌 存取令牌

建議的管理員行動

  • 首先確認誰應擁有存取權限。 決定是限制對 ChatGPT Work 的存取、開展試點,還是廣泛推出。許多組織會先從 高階使用者、推廣倡導者或具有明確用例的團隊開始。
  • 審查角色和權限。Permissions & roles 中,確認哪些 使用者或組可以存取 ChatGPT Work。使存取權限與業務需求、準備情況 和治理要求相匹配。
  • 審查外掛和資料來源。 ChatGPT Work 與檔案、電子郵件、日曆、Slack 或 CRM 等經過核准的 業務上下文結合使用時最為實用。請審查 已啟用的外掛及其適用受眾,並確認應用政策是否仍符合使用者 委派工作的方式。
  • 明確適當用例的預期。 將 ChatGPT Work 用於研究、綜合、分析、檔案建立、 工作流程更新和可複用輸出等多步驟、 高價值任務。使用 Chat 處理快速提問、 簡單改寫或頭腦風暴。
  • 審查額度和用量控制。 由於 ChatGPT Work 可以執行耗時較長的 任務,它可能比標準 Chat 對話消耗更多額度。請審查 預設值、組預設值、使用者覆蓋值,以及關於 讓投入與業務價值相匹配的內部指南。
  • 確定首批高價值工作流程。 從成果明確且便於審查的 工作流程入手,例如客戶簡報、週期性報告、研究綜合、 跟蹤器更新,或精心製作的文件和幻燈片。
  • 為推廣倡導者和支援團隊做好準備。 優先向推廣倡導者、培訓負責人 和支援團隊提供推出資源,以便他們能夠回答問題、 收集回饋,並示範有效的工作委派方式。
  • 傳達審查和審批要求。 提醒使用者,人始終有責任 審查輸出、驗證重要陳述,並在分享或使用前 核准影響重大的操作。
  • 監控採用情況並進行調整。 推出後審查使用情況、回饋、額度消耗 和委派的工作。根據結果調整存取權限、 指南、培訓和推廣範圍。