For the complete documentation index, see llms.txt. Markdown versions of documentation pages are available by appending .md to the page URL.
主导航

ChatGPT Work 管理员常见问题

管理 ChatGPT Work 的访问、数据、治理、可观测性、使用情况和事件控制措施

ChatGPT Work 将 Codex 背后的技术引入 ChatGPT,用于处理耗时更长的 多步骤任务。它可以从聊天、文件、工作空间资源和已连接的系统中 收集上下文,使用获准的工具,并生成可供审查的 输出。访问权限、上下文、操作、网络行为和额度使用情况因 方案、工作空间设置、源系统权限和使用界面而异。

概览

ChatGPT Work 让用户可以将耗时更长的多步骤任务委托给 ChatGPT。它可以从 已连接的来源收集信息,跨多个步骤进行推理,创建文档、 演示文稿或分析内容,并返回结果供审查。

符合条件的方案和工作空间可在受支持的网页端、移动端和桌面端 使用 ChatGPT Work。在支持相关功能的情况下,工作空间所有者或获授权的 管理员可通过不同的权限分别管理 Work 云端、Work 本地和 Codex 本地。 对于符合条件的 Enterprise 和 Edu 工作空间,默认工作空间角色 包含 Work,除非获授权的管理员将其关闭。浏览器和网络控制 会进一步限制 Work 云端,其可用性取决于角色、方案、工作空间 和区域。请参阅 ChatGPT Work 和 Codex

本常见问题介绍管理员如何管理 ChatGPT Work,包括访问和数据控制、 合规与可见性、使用情况与支出、事件响应以及 上线实践。有关托管执行模型和安全边界,请参阅 ChatGPT Work 概览

核心管理控制措施

管理员通过以下控制层面治理 ChatGPT Work:

  • 企业工作空间访问权限: 身份与访问控制用于管理 身份验证和工作空间访问权限。根据方案和 配置,管理员控制的身份功能可包括 SSO、 域名验证、SCIM 预配、用户生命周期管理和 身份群组同步。ChatGPT Business 不包含 SCIM 和身份群组同步功能。用户可以启用账户级 OpenAI MFA。 ChatGPT 不支持在整个工作空间强制实施 MFA;有此要求的 组织应通过其身份提供商强制实施 SSO 和 MFA。 请在 全局管理控制台中管理 SSO 和相关身份设置。 请参阅多重身份验证
  • 工作空间内的 ChatGPT Work 访问权限: 在支持相关功能的情况下,Work 云端 管控受支持网页端、移动端和桌面端的托管 Work。 Work 本地管控桌面端的本地 Work,而 Codex 本地则控制 桌面端、CLI 和 IDE 客户端中受支持的本地 Codex 访问权限。 云端浏览器和网络设置会进一步限制 Work 云端。自定义基于角色的访问控制 (RBAC) 和可用权限取决于方案及工作空间。
  • 群组成员关系: 对于支持 SCIM 的方案,请通过身份提供商 同步群组,使访问权限随着员工加入组织、 变更角色或离职而更新。请参阅 群组与预配
  • 工作空间和成员角色: Enterprise 内置角色包括所有者、 管理员、成员和分析查看者。在受支持的方案中,自定义角色和 成员 RBAC 控制对 ChatGPT Work、插件及其他功能的访问权限。 在采用不同席位类型的情况下,成员还需要包含 ChatGPT 的席位; 仅含 Codex 的席位不授予 Work 访问权限。请参阅 角色与工作空间权限
  • 插件和应用: 插件策略管理插件的可用性和 安装。应用访问权限、操作控制和审批行为需要 单独配置。在提供工作空间 Agent 的情况下,该功能有自己的控制措施。 请参阅插件控制插件App 安全白皮书
  • 源系统权限: 用户只能访问原生应用中相应账户或共享连接 允许访问的内容和操作。请参阅 应用中的管理员控制、安全与合规
  • 审批和操作限制: 对于支持操作控制的应用, 管理员可以允许所有操作、只读操作或自定义操作集,并决定 如何处理新增操作。应用权限另行决定 ChatGPT 何时在使用应用前请求用户确认。
  • 额度: ChatGPT Work 和 Codex 共用定价、额度和使用限制。 符合条件的 Enterprise 和 Edu 管理员可通过工作空间默认值、 群组默认值和个别用户覆盖设置,为每位用户设置月度限制。用户可在 工作空间允许时申请提高限制。Business 采用单独的 额度和支出控制模式。请参阅 ChatGPT 使用限制和支出控制
  • 分析和报告: 全局管理控制台和工作空间分析 支持分析采用情况和额度使用情况。请按照文档所述的事件和产品范围使用合规 API 及 Codex 报告界面;在承诺覆盖特定提示、文件、 审批、操作、错误或工具调用前, 请先查看当前的数据模式。请参阅 治理

访问权限、数据、系统和用户操作

如何保障数据访问、系统访问及用户操作的安全?

ChatGPT Work 受您 ChatGPT 工作空间中现有的身份、访问和权限控制措施 管控。管理员通过身份管理、 工作空间角色以及符合条件方案提供的 RBAC,确定哪些用户可以 使用 ChatGPT Work。

在受支持的情况下,可通过 SCIM 和群组同步,将访问权限与您的身份提供商同步。这样,您便能在员工加入组织、 变更角色或离职时,集中管理访问权限和其他权限。

底层源系统根据操作所用账户或获准共享连接的权限 执行访问控制。个人连接使用该用户在源系统中的 访问权限。智能体自有连接或共享连接可以让获授权的智能体用户 通过已连接账户获得访问权限,包括访问其个人账户无法访问的数据或 操作。请根据预期的业务需求,限制该连接的授权范围、 可用操作以及智能体的使用人群。请参阅 工作空间 Agent 的连接和权限

ChatGPT Work 如何访问数据和上下文?

ChatGPT Work 可以使用当前聊天、上传的文件和工作空间资源, 并通过获准的应用以及适用时的插件访问已连接的系统。 视已启用的功能和权限而定,这些内容可能包括文档、 代码仓库、工单、频道、电子邮件和日历。此前的文件可通过 当前聊天、受支持的项目、经授权的资料库访问权限, 或已启用的资料库自动引用功能获取。已保存的记忆遵循 各自的工作空间和用户控制设置。

ChatGPT Work 的每种上下文来源都保留自己的控制措施:用户提供聊天上下文, 管理员管理工作空间资源,已连接的系统则执行身份验证 和权限控制。ChatGPT Work 只能访问用户或获准的 共享连接有权访问的信息。

ChatGPT Work 沿用适用的 ChatGPT 工作空间保护措施。数据驻留、保留、 日志记录和功能可用性因方案、区域、使用界面和已连接的 系统而异,因此请根据您的配置确认具体适用范围。

哪些影响较大的操作受到限制或需要审查?

不同操作的风险各异。读取或起草内容的影响通常小于更改 数据、共享信息或在外部系统中执行操作。请结合使用角色、严格限定的 权限和凭据,以及受支持的审批机制,将影响较大的操作 限定在可信且经过审查的使用场景中。

常见操作类别包括:

  • 读取: 访问、搜索或汇总获准来源中的信息, 而不更改底层数据。
  • 起草: 准备文档、电子邮件、报告、代码或其他内容, 供人工在使用前审查。
  • 写入: 在已连接的系统中创建、更新或删除记录,例如 文档、工单、代码仓库或项目管理工具中的记录。
  • 共享: 通过发送、发布或其他方式,让更多 人员、系统或外部目标能够获取信息。
  • 计划执行: 在未来某个时间或按重复计划启动任务, 无需用户逐次发起运行。
  • 执行: 运行代码、shell 命令、浏览器自动化或其他 由工具驱动且与外部环境直接交互的任务。

对于影响较大的操作,请采用人工审查、受限凭据、严格限定的授权 范围和受支持的审批机制。插件操作仍须遵循各项集成的 权限和安全控制。

合规

ChatGPT Work 如何支持企业隐私和数据承诺?

ChatGPT Work 遵循适用于客户 ChatGPT 工作空间的隐私、安全和数据承诺, 具体取决于方案、配置、使用界面、功能 和区域。对于 ChatGPT Enterprise,这包括 默认不使用业务数据进行训练、 对传输中和静态数据进行加密、工作空间级访问控制,以及 受支持的审计日志记录。

数据驻留、推理驻留、HIPAA 或业务伙伴协议 并非在所有情况下都适用。请针对正在使用的功能和区域,核实当前的 数据和推理驻留指南 以及客户协议。

已连接的服务有各自的保留、日志记录、访问、数据驻留和 合规要求。当 ChatGPT Work 使用插件、代码仓库或第三方 系统时,请同时评估 ChatGPT 工作空间的控制措施和已连接 系统的控制措施。

对于 Codex 活动,企业控制的范围可扩展到开发环境、 代码仓库、已配置的工具及相关活动。请结合工作空间控制措施查阅 管理员上线指南治理

哪些数据会被存储、保留或删除?

ChatGPT Work 的数据保留和删除由 ChatGPT 工作空间 方案、管理设置以及所使用的功能决定。ChatGPT Work 所访问信息的 保留规则可能各不相同。对话和符合条件的资料库 文件遵循相应的工作空间设置。项目文件、临时 上传内容、已保存的记忆、合规事件、同步的应用数据和 第三方记录可能适用各自的保留及删除规则。请参阅 聊天和文件保留政策

ChatGPT Work 可产生聊天内容、上传或生成的文件、产物 及执行元数据。Codex 聊天还可产生代码仓库或环境 元数据、命令输出、差异内容和日志。请查阅当前产品文档和 合规 API 文档,了解确切的数据 类别、保留期限和删除途径。

请检查 ChatGPT 工作空间和已连接企业系统的 保留要求,确保您组织的数据治理、合规和 记录保留政策适用于每个系统。

可观测性

管理员或所有者可以查看哪些使用数据?

管理员和所有者可通过产品分析和合规日志,获得不同层面的 可见性。全局管理控制台提供受支持的 ChatGPT 和 Codex 采用情况与额度使用情况视图;可用的用户、产品、智能体和模型 细分维度取决于分析界面和工作空间。对于符合条件的 工作空间,合规 API 提供覆盖范围内的 ChatGPT 对话记录, 包括受支持的云端 Work 活动。覆盖范围取决于产品、 使用界面、权限、可用端点和文档所述的事件模式。请参阅 工作空间分析合规 API

是否记录提示、输出、文件、操作或工具调用?

对于符合条件的 Enterprise 和 Edu 工作空间,合规日志平台 提供 Work 用户提示和智能体响应。 已连接应用的调用会单独记录, 符合条件的工作空间还可通过受支持的 资料库专用合规 API 端点访问处于活动状态的资料库文件。 这些记录并不构成涵盖每次托管环境文件操作、 shell 命令、浏览器交互、工具调用或审批的完整审计轨迹。 请查阅需通过身份验证访问的合规 API 文档, 确认当前的事件和产品覆盖范围。

合规日志平台将数据保留 30 天。如果您的组织需要更长的保留期,请持续导出记录, 将其存入获准的电子证据开示、数据丢失防护、SIEM 或数据湖系统。请参阅 OpenAI 合规平台指南

能否快速检测异常行为、故障或使用量激增?

工作空间分析、合规日志和已连接的监控工具可帮助 管理员审查使用情况,并调查受支持的 ChatGPT、Work 和 Codex 活动。根据所选的报告界面,相关信号可能包括 活跃用户、支持范围内的消息、应用活动、智能体使用情况、身份验证或 管理事件,以及额度消耗。导出的日志可支持 电子证据开示、数据丢失防护、SIEM、审计和调查。 检测质量取决于方案、事件覆盖范围、归因、数据时效性和 已配置的规则。

可能需要审查的信号包括使用量或额度消耗意外 增加、异常的用户或智能体活动、反复发生的运行错误,以及 相关的身份验证或管理事件。请对照适用的分析、合规和 审计日志模式确认具体信号。

对于 Codex 活动,Codex 分析和分析 API 提供受支持的 采用情况与活动指标。使用本地 Codex 客户端的组织可主动 启用 OpenTelemetry 导出,以导出 API 请求、错误、提示元数据、 工具审批决策和工具结果等事件。提示内容会被隐去, 除非另行明确选择启用 otel.log_user_prompt = true。 请参阅 监控和遥测。 这种本地 Codex 遥测不提供 网页端 ChatGPT Work 的 OpenTelemetry 导出功能。

治理

管理员如何控制访问、权限和策略?

治理涵盖三个相关但相互独立的层面:

  • ChatGPT Work 访问控制 决定哪些用户可以在 各个界面使用 ChatGPT Work。
  • 在提供工作空间 Agent 的情况下,工作空间 Agent 控制措施 决定哪些用户可以构建、发布、共享、计划运行 或配置可复用智能体和共享连接。
  • Codex 托管配置 管控适用范围内的本地 Codex 运行时行为, 但不配置托管的 ChatGPT Work。

托管配置会约束受支持的运行时行为。它不会授予 工作空间访问权限、取代 RBAC,也不会撤销用户的工作空间访问权限。 这些层面并不是一个统一的 ChatGPT Work 策略管理界面。分析和合规日志 可在文档所述的产品和事件 范围内提供更多可见性。

对于受支持的本地 Codex 客户端,企业管理员可以应用 托管配置权限配置方案。这些本地客户端控制措施不会 授予托管式 ChatGPT Work 的访问权限,也不能替代其工作空间权限。

能否按组、角色、工作空间或能力限定访问范围?

可以。对于符合条件且支持自定义成员 RBAC 的 Enterprise 和 Edu 方案, 可通过工作空间角色、身份组 和管理员定义的权限限定 ChatGPT Work 各项能力的使用范围。ChatGPT Business 采用适用的 工作空间级控制措施,但不提供自定义成员 RBAC 或 SCIM 组同步。请根据业务需求 和组织策略分配受支持的能力。请参阅 RBAC 指南RBAC 操作指南

在支持自定义 RBAC 的情况下,组织可以通过该功能确定哪些用户 可以访问 ChatGPT Work、管理工作空间设置、配置已获批准的 插件,或使用受支持的工作空间 Agent 功能。对于符合条件的 Enterprise 和 Edu 工作空间,可通过工作空间默认上限、组默认上限和用户级覆盖设置 实施每月用量限制,从而支持分阶段上线。

对已连接系统的访问仍受独立管理。请使用工作空间权限、插件设置 和源系统的控制措施,将插件、共享凭据、代码仓库和具备写入能力的 操作限制在所需的最小用户范围内。对于受支持的本地 Codex 客户端, 托管配置可以进一步限制本地运行时能力。 托管式 Work 则遵循其自身的工作空间控制措施 和产品专属控制措施。

如何管理运行时与网络边界?

ChatGPT Work 的安全边界取决于具体任务。标准聊天对话、 已连接的工作流、计划任务和 Codex 聊天可以在不同的环境中运行, 并具有不同的权限、工具和网络访问权限。

请通过各自适用的控制措施管理每个执行环境。Work 云端 管理受支持的网页端、移动端和桌面端上的托管式 Work。 Work 本地管理本地桌面端 Work,Codex 本地则控制 桌面端、CLI 和 IDE 客户端中受支持的本地 Codex 访问权限。 浏览器和 shell 的网络权限会进一步限制 Work 云端。搜索、应用、插件、 可用的工作空间 Agent 和源系统权限仍属于独立的控制项。 适用的托管配置和本地运行时策略仅约束各自支持的 本地使用场景。这些控制措施不能相互替代。

对于 Codex 活动,ChatGPT 桌面应用、CLI 和 IDE 中的本地运行 在用户的计算机上执行,并受操作系统沙盒和审批策略约束。 Codex 云端在由 OpenAI 管理的隔离环境中运行聊天。对于受支持的 本地客户端,企业管理员可以使用托管要求来约束 权限配置方案、审批、文件系统和网络访问、MCP 服务器、钩子、命令规则以及其他受支持的运行时行为。

用量与成本

持续使用 ChatGPT Work 时,用量如何影响支出?

ChatGPT Work 和 Codex 共用定价、额度和用量限制。 对于符合条件的按额度计费协议,请将员工在聊天和 Work 中的 合计用量与工作空间获分配的共享额度对照审查。额度消耗取决于 模型、适用的推理或速度设置、处理的输入和输出, 以及符合条件的工具或功能。

使用承诺额度不会自动增加您的账单金额。实际 费用取决于剩余额度、合同费率、账户 是否具备超额使用资格,以及已配置的工作空间超额上限。如需了解规划 示例、实际生效的用户上限、报告的覆盖范围和计费详情, 请参阅ChatGPT Work:用量与成本

用量波动最大的通常是频繁运行、 检索或处理大量信息、调用多个工具或应用、 失败后重试或生成大型产物的工作流。需要重点关注成本的场景 包括按计划或周期性运行的工作、大型文件、跨企业数据源的大范围 检索、重复调用应用,以及处理代码仓库、运行命令或使用 云端环境的 Codex 聊天。在该功能可用时,工作空间 Agent API 触发器也可能增加用量。

请使用支出控制、用量分析和报告持续监测这些使用模式。 按当前分析界面支持的维度审查用量,并根据业务价值 调整上限或上线范围。不要将汇总分析结果 视为对每个工作流的精确成本归因。

工作空间分析、合规日志和已连接的监控工具可以帮助 管理员审查用量并调查支持范围内的活动。检测风险或异常行为的能力 取决于方案、日志覆盖范围、归因能力、 数据时效性,以及您在监控系统中配置的规则。

提供哪些用量限制、提醒或上限?

符合条件的 Enterprise 和 Edu 工作空间可针对基于额度的用量设置每用户每月上限, 并使用覆盖整个工作空间的支出控制:

  • 监控额度消耗: 查看 全局管理控制台和工作空间设置中受支持的额度用量报告。
  • 设置默认每月上限: 为工作空间设置默认的每用户 额度上限。
  • 应用组专属上限: 根据各组的工作流、职责或上线阶段, 为其设置每用户每月默认上限。
  • 创建用户级覆盖设置: 为特定用户设置不同的上限, 且不更改整个组的默认值。
  • 审查提高上限的申请: 如果已启用申请功能,用户可以申请 提高每月上限。审批通过后会创建用户级覆盖设置。
  • 控制工作空间的整体支出风险: 在全局管理控制台中分别配置工作空间额度提醒 和超额上限。提醒用于通知 接收者;在承诺额度池用尽后, 超额上限用于控制符合条件的用量。
  • 导出用量数据: 符合条件的 Enterprise 管理员可以通过 统一的 Cost API 访问额度用量数据,用于内部报告或 监控。

用户可以查看自己的用量,并在启用相关功能后申请更多额度,但 不能更改为其分配的上限。请参阅 管理用量限制和超额用量 以及 支出控制操作指南

事件处理与撤销控制

管理员如何终止访问或活动?

在移除用户或审查事件时,管理员可能需要终止访问、 停用应用、撤销共享凭据、暂停计划任务,或撤销 Codex 凭据。

撤销方式包括:

  • 移除用户的工作空间或组访问权限。对于由 SCIM 管理的用户,请在 身份提供商端移除其访问权限;否则,后续同步可能会 再次预配该用户。
  • 停用或限制相关插件或应用。
  • 通过相应的管理界面撤销共享连接、机器人或服务账户。 工作空间所有者和管理员可以另行撤销 Codex 工作空间 访问令牌。
  • 由工作空间 Agent 的所有者或工作空间管理员 取消发布或删除该 Agent。
  • 停用相关计划任务,或在支持时停用工作空间 Agent API 触发器。
  • 对于 Codex 访问,请分别撤销相关的访问令牌、代码仓库 连接和云端环境访问权限。托管配置并不是 撤销访问权限的机制。

供您的团队参考的更多资源

主题用于说明ChatGPT 学习页面
Work 概览云端执行、浏览器访问、网络策略和数据边界的运作方式ChatGPT Work 概览
工作空间设置与 RBAC谁可以使用和管理 Codex管理员上线指南
身份验证ChatGPT 登录、API 密钥登录与工作空间策略的区别身份验证
审批与沙盒Codex 如何控制文件操作、命令执行、网络访问和会产生副作用的工具操作智能体审批与安全
托管策略管理员如何强制实施用户无法覆盖的 Codex 设置托管配置
运行时环境Codex 云端设置、机密信息、缓存和任务阶段的运作方式云端环境
互联网访问Codex 云端域名允许列表和 HTTP 方法的工作方式智能体互联网访问
权限文件系统、网络和拒绝读取控制的工作方式权限
可观测性数据分析、报告和合规数据导出的运作方式治理
自动化凭据如何创建、限制、撤销和审计访问令牌访问令牌
  • 首先确认谁应获得访问权限。 决定是限制对 ChatGPT Work 的访问、开展试点,还是广泛推广。许多组织会先从 高级用户、推广骨干或有明确使用场景的团队开始。
  • 审查角色和权限。权限和角色中,确认哪些 用户或群组可以访问 ChatGPT Work。确保访问权限与业务需求、准备程度 和治理预期相匹配。
  • 审查插件和数据源。 ChatGPT Work 在结合经批准的 业务上下文时最能发挥作用,例如文件、电子邮件、日历、Slack 或 CRM。审查 已启用的插件及其适用对象,并确认应用策略是否仍符合用户 应采用的工作委派方式。
  • 明确适用场景和使用预期。 将 ChatGPT Work 用于多步骤、 价值较高的任务,例如研究、信息整合、分析、创建文件、 更新工作流程和生成可复用成果。快速提问、 小幅改写或头脑风暴则使用聊天。
  • 审查额度和用量控制。 由于 ChatGPT Work 能执行运行时间更长的 任务,因此可能比常规聊天对话消耗更多额度。审查 默认设置、群组默认设置、用户覆盖设置,以及关于 如何使投入程度与业务价值相匹配的内部指南。
  • 确定首批高价值工作流。 从明确、便于审查的 成果入手,例如客户简报、定期报告、研究资料整合、 跟踪表更新,或精心打磨的文档和幻灯片。
  • 让推广骨干和支持团队做好准备。 优先向推广骨干、培训负责人 和支持团队提供推广资源,以便他们解答问题、 收集反馈,并示范如何有效委派任务。
  • 传达审查和审批方面的预期。 提醒用户,在共享或使用成果之前,仍需由人工 负责审查输出内容、核实重要论断, 并审批具有重大影响的操作。
  • 跟踪使用情况并调整。 推广后,审查用量、反馈、额度消耗 和委派的工作。根据这些结果调整访问权限、 使用指导、培训和推广范围。