ChatGPT Work 將 Codex 背後的技術帶入 ChatGPT,用來處理耗時較長的 多步驟任務。它能從對話、檔案、工作區資源及已連線的系統 收集上下文、使用經核准的工具,並產生可供審查的輸出。 存取權、上下文、動作、網路行為及點數用量會依方案、 工作區設定、來源權限及使用介面而異。
概覽
ChatGPT Work 讓使用者將耗時較長的多步驟任務委派給 ChatGPT。它能從已連線的來源 收集資訊、進行跨步驟推理、建立文件、 簡報或分析內容,並傳回結果供審查。
符合資格的方案與工作區可在支援的網頁版、行動版及桌面版介面 使用 ChatGPT Work。在支援的情況下,工作區擁有者或經授權的管理員 可透過不同權限,分別管理 Work 雲端、Work 本機及 Codex 本機。 對符合資格的企業與 Edu 工作區而言, 預設工作區角色包含 Work,除非經授權的管理員將其關閉。 瀏覽器及網路控制措施會進一步限制 Work 雲端,而功能可用性取決於角色、 方案、工作區及區域。請參閱 ChatGPT Work 與 Codex。
本常見問題說明管理員如何管理 ChatGPT Work,包括存取權與資料控制、 合規與可見性、用量與支出、事件應變, 以及導入實務。如需了解託管執行模式與安全性界限,請參閱 ChatGPT Work 概覽。
核心管理控制措施
管理員透過下列控制層級治理 ChatGPT Work:
- 企業工作區存取權: 身分與存取控制負責管理 身分驗證及工作區存取權。視方案與組態而定, 管理員可控制的身分管理功能包括 SSO、 網域驗證、SCIM 佈建、使用者生命週期管理, 以及身分群組同步。ChatGPT Business 不包含 SCIM 及同步的身分群組。使用者可啟用帳戶層級的 OpenAI MFA。 ChatGPT 不提供在整個工作區強制啟用 MFA 的功能; 有此需求的組織應透過身分識別提供者強制要求使用 SSO 及 MFA。 請前往 全域管理主控台管理 SSO 及相關身分設定。 請參閱多重要素身分驗證。
- 工作區內的 ChatGPT Work 存取權: 在提供此功能的情況下,Work 雲端 管理支援的網頁版、行動版及桌面版介面上的託管 Work。 Work 本機管理在桌面版本機執行的 Work,而 Codex 本機控制 桌面版、CLI 及 IDE 用戶端中受支援的本機 Codex 存取權。 雲端瀏覽器及網路設定會進一步限制 Work 雲端。自訂角色型存取控制 (RBAC) 及可用權限取決於方案與工作區。
- 群組成員資格: 使用支援 SCIM 的方案時,請透過 身分識別提供者同步群組,讓存取權隨員工加入組織、 變更角色或離職而更新。請參閱 群組與佈建。
- 工作區與成員角色: 企業方案內建的角色包括擁有者、 管理員、成員及分析檢視者。在支援的方案中,自訂角色與 成員 RBAC 可控制 ChatGPT Work、外掛程式及其他能力的存取權。 若有席位類型之分,成員也需要包含 ChatGPT 的席位; 僅限 Codex 的席位不會授予 Work 存取權。請參閱 角色與工作區權限。
- 外掛程式與應用程式: 外掛程式政策規範外掛程式的可用性 及安裝。應用程式存取權、動作控制及核准行為 則另行設定。在提供工作區智慧體的情況下, 工作區智慧體另有各自的控制措施。請參閱外掛程式控制措施、 外掛程式及 App 安全性白皮書。
- 來源系統權限: 使用者只能存取帳戶或共用連線在原生應用程式中 有權存取的內容,並執行其允許的動作。請參閱 應用程式的管理員控制措施、安全性與合規。
- 核准與動作限制: 對於支援動作控制的應用程式, 管理員可允許所有動作、唯讀動作或一組自訂動作,並決定 如何處理新增的動作。應用程式權限則另行決定 ChatGPT 何時在使用應用程式前先詢問。
- 點數: ChatGPT Work 與 Codex 共用定價、點數及使用限制。 符合資格的企業與 Edu 管理員可透過工作區預設值、 群組預設值及個別覆寫值,設定每位使用者的每月上限。 工作區允許時,使用者可申請提高上限。Business 採用獨立的 點數及支出控制模式。請參閱 ChatGPT 使用限制與支出控制。
- 分析與報告: 全域管理主控台及工作區分析 支援採用情形與點數用量分析。請依文件記載的事件及產品範圍,使用 Compliance API 與 Codex 報告介面;在承諾涵蓋特定提示詞、檔案、 核准、動作、錯誤或工具呼叫之前, 請先檢閱目前的結構描述。請參閱 治理。
存取權、資料、系統與使用者動作
如何確保資料存取、系統存取及使用者動作的安全?
ChatGPT Work 受 ChatGPT 工作區中既有的身分、存取權及權限控制 所規範。管理員運用身分管理、 工作區角色,以及符合資格方案提供的 RBAC,決定誰可以 使用 ChatGPT Work。
在支援的情況下,可透過 SCIM 及群組同步,與身分識別提供者同步存取權。這讓您能在員工加入組織、 變更角色或離職時,集中管理存取權與權限。
底層來源系統會依操作所使用的帳戶或經核准的共用連線, 執行相應的權限控制。個人連線使用該使用者在 來源系統的存取權。智慧體擁有的連線或共用連線,可讓 經授權的智慧體使用者透過連線帳戶存取資料或執行動作, 包括其個人帳戶無權存取的資料或無權執行的動作。請將連線的授權範圍、 可用動作及智慧體使用對象,限制在預定的業務需求範圍內。請參閱 工作區智慧體的連線與權限。
ChatGPT Work 如何存取資料與上下文?
ChatGPT Work 可使用目前的對話、已上傳的檔案及工作區資源,並透過 經核准的應用程式及適用的外掛程式,使用已連線的系統。 視已啟用的能力與權限而定,可使用的內容可能包括文件、 程式碼庫、工單、頻道、電子郵件及行事曆。也可能透過 目前的對話、支援的專案、經授權的資料庫存取權, 或已啟用的資料庫自動引用功能,取得先前的檔案。已儲存的記憶 則遵循各自的工作區與使用者控制措施。
每個上下文來源都保有各自的控制措施:使用者提供對話上下文、 管理員管理工作區資源,而已連線的系統則執行身分驗證 及權限控制。ChatGPT Work 只能存取使用者或經核准的 共用連線有權存取的資訊。
ChatGPT Work 沿用適用的 ChatGPT 工作區保護措施。資料駐留、保留、 記錄功能及功能可用性會依方案、區域、使用介面及已連線的 系統而異,因此請確認您的組態所涵蓋的範圍。
哪些影響較大的動作受到限制或需要審查?
各項動作的風險並不相同。與變更資料、分享資訊或在外部系統中採取動作相比, 讀取或草擬內容的影響通常較小。請搭配角色、範圍受限的 權限與憑證,以及支援的核准機制,將影響較大的動作 限制於可信且經過審查的用途。
常見的動作類別包括:
- 讀取: 存取、搜尋經核准來源的資訊,或整理其摘要, 而不變更底層資料。
- 草擬: 準備文件、電子郵件、報告、程式碼或其他內容, 交由人員在使用前審查。
- 寫入: 在已連線系統中建立、更新或刪除紀錄,例如 文件、工單、程式碼庫或專案管理工具中的紀錄。
- 分享: 傳送或發布資訊,或透過其他方式將資訊提供給更多 人員、系統或外部目的地。
- 排程: 在未來某個時間或依週期性排程啟動任務, 無須使用者每次手動啟動。
- 執行: 執行程式碼、shell 指令、瀏覽器自動化,或其他 透過工具直接與外部環境互動的任務。
對於影響較大的動作,請採用人工審查、受限憑證、嚴格限定的 授權範圍,以及支援的核准機制。外掛程式動作仍須遵循各項整合的 權限與安全性控制措施。
合規
ChatGPT Work 如何支援企業隱私權與資料承諾?
ChatGPT Work 沿用客戶 ChatGPT 工作區適用的 隱私權、安全性與資料承諾,實際適用範圍取決於方案、組態、使用介面、功能 及區域。對 ChatGPT Enterprise 而言,其中包括 預設不使用商業資料進行訓練、 傳輸中與靜態資料加密、工作區層級的存取控制, 以及支援的稽核記錄功能。
資料駐留、推理駐留、HIPAA 或商業夥伴協議 並非在所有情況下都適用。請針對使用中的功能及區域,確認目前的 資料與推理駐留指引 及客戶協議。
已連線的服務各自有其保留、記錄、存取、駐留及 合規要求。ChatGPT Work 使用外掛程式、程式碼庫或第三方 系統時,請同時評估 ChatGPT 工作區及已連線 系統的控制措施。
對於 Codex 活動,企業控制措施可延伸至開發環境、 程式碼庫、已設定的工具及相關活動。除了工作區控制措施,也請參閱 管理員導入指南與 治理。
哪些資料會儲存、保留或刪除?
ChatGPT Work 的資料保留與刪除受 ChatGPT 工作區的 方案、管理設定及使用中的能力所規範。 ChatGPT Work 存取的不同資訊,保留方式可能有所差異。對話及符合資格的資料庫檔案 遵循各自適用的工作區設定。專案檔案、 暫時上傳的檔案、已儲存的記憶、合規事件、已同步的應用程式資料, 以及第三方紀錄,可能各自適用不同的保留與刪除規則。請參閱 對話與檔案保留政策。
ChatGPT Work 可建立對話內容、已上傳或產生的檔案、產出物, 以及執行中繼資料。Codex 對話也可建立程式碼庫或環境的 中繼資料、指令輸出、差異及紀錄。請查看目前的產品文件及 Compliance API 文件,確認確切的資料類別、 保留期間及刪除途徑。
請檢閱 ChatGPT 工作區及已連線企業系統的 保留要求,確保貴組織的資料治理、合規及 紀錄保留政策適用於各個系統。
可觀測性
管理員或擁有者可以取得哪些用量資料?
管理員與擁有者可透過產品分析及合規紀錄, 掌握不同面向的資訊。全域管理主控台可檢視支援範圍內的 ChatGPT 與 Codex 採用情形及點數用量;可用的使用者、產品、智慧體及模型 分類明細,取決於分析介面與工作區。對符合資格的 工作區,Compliance API 提供涵蓋範圍內的 ChatGPT 對話紀錄, 包括支援的雲端 Work 活動。涵蓋範圍取決於產品、 使用介面、權限、可用端點,以及文件記載的事件結構描述。請參閱 工作區分析及 Compliance API。
是否會記錄提示詞、輸出、檔案、動作或工具呼叫?
對符合資格的企業與 Edu 工作區,合規紀錄平台 提供 Work 使用者的提示詞及智慧體回應。 已連線應用程式的呼叫會另外記錄, 符合資格的工作區也可透過支援的 資料庫專用 Compliance API 端點存取目前有效的資料庫檔案。 這些紀錄無法構成涵蓋每項託管檔案操作、 shell 指令、瀏覽器互動、工具呼叫或核准的完整稽核軌跡。 請在需經身分驗證才能存取的 Compliance API 文件中, 確認目前涵蓋的事件與產品。
合規紀錄平台會保留資料 30 天。若貴組織需要更長的保留期限, 請持續將紀錄匯出至經核准的電子蒐證、資料外洩防護、SIEM 或資料湖系統。請參閱 OpenAI 合規平台指南。
能否快速偵測異常行為、失敗情況或用量激增?
工作區分析、合規紀錄及已連線的監控工具,可協助 管理員檢視用量,並調查支援範圍內的 ChatGPT、Work 及 Codex 活動。視所選的報告介面而定,訊號可能包括 活躍使用者、支援範圍內的訊息、應用程式活動、智慧體用量、身分驗證或 管理事件,以及點數消耗。匯出的紀錄可支援 電子蒐證、資料外洩防護、SIEM、稽核及調查。 偵測品質取決於方案、事件涵蓋範圍、歸因、資料更新時效, 以及已設定的規則。
可能需要審查的訊號包括用量或點數消耗 意外增加、異常的使用者或智慧體活動、反覆發生的運作錯誤, 以及相關的身分驗證或管理事件。請對照適用的分析、合規及 稽核紀錄結構描述,確認確切的訊號。
對於 Codex 活動,Codex 分析及 Analytics API 提供支援範圍內的
採用情形與活動指標。使用本機 Codex 用戶端的組織可選擇
啟用 OpenTelemetry 匯出,涵蓋 API 要求、錯誤、提示詞中繼資料、
工具核准決策及工具結果等事件。
提示詞內容會經過遮蔽,除非另行明確選擇
啟用 otel.log_user_prompt = true。請參閱
監控與遙測。
此本機 Codex 遙測功能不提供網頁版 ChatGPT Work
的 OpenTelemetry 匯出功能。
治理
管理員如何控制存取權、權限及政策?
治理涵蓋三個彼此相關但各自獨立的層級:
- ChatGPT Work 存取控制 決定誰可以在 各個介面使用 ChatGPT Work。
- 在提供工作區智慧體的情況下,工作區智慧體控制措施 決定 誰能建立、發布、分享、排程或設定可重複使用的智慧體 及共用連線。
- Codex 受管理的設定 規範涵蓋範圍內的本機 Codex 執行階段行為, 不會設定託管的 ChatGPT Work。
受管理的設定會限制其支援的執行階段行為。它不會授予 工作區存取權、取代 RBAC,或撤銷使用者的工作區存取權。 這些層級不構成一套統一的 ChatGPT Work 政策控制介面。分析及合規紀錄 可在文件記載的產品及事件範圍內, 提供更多可供檢視的資訊。
企業管理員可為受支援的本機 Codex 用戶端套用 受管理的設定和 權限設定檔。這些本機用戶端控制措施不會 授予託管 ChatGPT Work 的存取權,也不能取代其工作區權限。
可以依群組、角色、工作區或能力界定存取範圍嗎?
可以。在符合資格且支援自訂成員 RBAC 的 Enterprise 和 Edu 方案中, 可透過工作區角色、身分識別群組 和管理員定義的權限,界定 ChatGPT Work 各項能力的使用範圍。ChatGPT Business 採用適用的 工作區層級控制措施,但不包含自訂成員 RBAC 或 SCIM 群組同步。請依據業務需求 與組織政策指派受支援的能力。請參閱 RBAC 指南以及 RBAC 操作說明。
若支援自訂 RBAC,組織可藉此決定哪些使用者能存取 ChatGPT Work、 管理工作區設定、設定已核准的外掛程式,或使用受支援的工作區智慧體功能。 符合資格的 Enterprise 和 Edu 工作區可透過工作區預設值、 群組預設值及使用者覆寫設定,運用每月用量限制 支援分階段導入。
已連線系統的存取權仍須獨立控管。請運用工作區權限、外掛程式設定 與來源系統的控制措施,將外掛程式、共用憑證、程式碼庫 和可寫入資料的動作,僅開放給必要人員。 對於受支援的本機 Codex 用戶端,受管理的設定可進一步 限制本機執行階段能力。託管的 Work 則遵循自身的工作區 與產品專屬控制措施。
如何控管執行階段與網路邊界?
ChatGPT Work 的安全邊界取決於任務。標準對話、已連線的工作流程、 排程任務和 Codex 對話,可能在不同環境中執行,並具備不同的 權限、工具和網路存取權。
請依各執行環境適用的控制措施進行管理。Work 雲端控管 受支援的網頁、行動裝置與桌面介面上的託管 Work。Work 本機 控管桌面版的本機 Work;Codex 本機則控管桌面版、CLI 和 IDE 用戶端 支援的本機 Codex 存取。瀏覽器和 shell 的網路權限會進一步限制 Work 雲端。搜尋、應用程式、外掛程式、可使用的工作區智慧體 和來源系統權限仍須分開控管。受管理的設定與本機執行階段政策 僅控管各自適用且受支援的本機體驗。這些控制措施 無法互相替代。
對於 Codex 活動,ChatGPT 桌面版應用程式、CLI 和 IDE 中的本機作業 會在使用者的電腦上執行,並套用作業系統層級的沙盒與核准政策。 Codex 雲端會在 OpenAI 管理的隔離環境中執行對話。對於受支援的 本機用戶端,企業管理員可使用受管理的要求,限制權限設定檔、 核准、檔案系統和網路存取權、MCP 伺服器、掛勾、指令規則,以及 其他受支援的執行階段行為。
用量與成本
ChatGPT Work 的用量如何隨時間影響支出?
ChatGPT Work 與 Codex 共用定價、點數和用量限制。 對於符合資格的點數制合約,請檢視員工在對話和 Work 中的合計 用量,並與工作區共用的點數配額比對。點數消耗量會隨 模型、適用的推理或速度設定、處理的輸入與輸出, 以及符合資格的工具或功能而異。
使用合約承諾的點數不會自動增加帳單金額。實際費用 取決於剩餘點數、合約費率、帳戶是否符合 超額使用資格,以及設定的工作區超額用量限制。若要查看規劃 範例、實際生效的使用者限制、報告涵蓋範圍和計費詳情, 請參閱 ChatGPT Work:用量與成本。
用量波動最大的情況,通常出現在頻繁執行、 擷取或處理大量資訊、呼叫多個工具或應用程式、 失敗後重試,或產生大型產出物的工作流程。需要特別留意成本的例子 包括排程或週期性工作、大型檔案、從企業資料來源廣泛 擷取資訊、重複呼叫應用程式,以及處理程式碼庫、 執行指令或使用雲端環境的 Codex 對話。在提供工作區智慧體 API 觸發程序的情況下,這些程序也可能增加用量。
透過支出控制、用量分析和報告,持續監控這些使用模式。 依目前分析介面支援的維度檢視用量,並根據業務價值 調整限制或導入範圍。請勿將彙總分析結果視為 各工作流程的精確成本歸因。
工作區分析、合規紀錄和已連線的監控工具可協助 管理員檢視用量,並調查受支援的活動。能否 偵測有風險或異常的行為,取決於方案、紀錄涵蓋範圍、歸因能力、 資料時效性,以及監控系統中設定的規則。
有哪些用量限制、警示或上限?
符合資格的 Enterprise 和 Edu 工作區可針對點數制用量,設定每位使用者的每月限制, 以及整個工作區的支出控制:
- 監控點數消耗量: 在全域管理主控台和工作區設定中, 檢視受支援的點數用量報告。
- 設定每月預設限制: 為工作區設定 每位使用者的預設點數限制。
- 套用群組專屬限制: 依各群組的工作流程、職責或導入階段, 設定每位使用者的每月預設限制。
- 建立使用者覆寫設定: 為特定使用者設定不同的限制,且不會 變更整個群組的預設值。
- 審查調高限制的申請: 若已啟用申請功能,使用者可以申請 提高每月限制。核准後會建立使用者覆寫設定。
- 控制工作區的整體支出風險: 在全域管理主控台中,分別設定工作區點數警示和 超額用量限制。警示會通知 收件者;合約承諾的點數池用盡後,超額用量限制會控管 符合資格的用量。
- 匯出用量資料: 符合資格的 Enterprise 管理員可透過 統一的 Cost API 存取點數用量資料,以供內部報告或 監控使用。
使用者可以檢視自己的用量,並在啟用申請功能時申請更多點數,但 無法變更已指派的限制。請參閱 管理用量限制與超額用量 以及 支出控制操作說明。
事件與撤銷控制
管理員如何停止存取或活動?
移除使用者或審查事件時,管理員可能需要停止存取、 停用應用程式、撤銷共用憑證、暫停排程任務,或撤銷 Codex 憑證。
撤銷方式包括:
- 移除使用者的工作區或群組存取權。對於由 SCIM 管理的使用者,請在 身分識別提供者端移除其存取權;否則,後續同步可能會 再次佈建該使用者。
- 停用或限制相關外掛程式或應用程式。
- 透過其所屬的管理介面撤銷共用連線、機器人或服務帳戶。 工作區擁有者及管理員可另外撤銷 Codex 工作區 存取權杖。
- 由智慧體擁有者或工作區管理員取消發布工作區智慧體, 或將其刪除。
- 停用相關排程任務,或在提供此功能時停用工作區智慧體 API 觸發程序。
- 對於 Codex 存取權,請分別撤銷相關的存取權杖、程式碼庫 連線及雲端環境存取權。受管理的設定並不是 撤銷存取權的機制。
團隊可參考的其他資源
| 主題 | 可用於說明 | ChatGPT 學習頁面 |
|---|---|---|
| Work 概覽 | 雲端執行、瀏覽器存取、網路政策和資料邊界的運作方式 | ChatGPT Work 概覽 |
| 工作區設定與 RBAC | 哪些人可以使用及管理 Codex | 管理員導入指南 |
| 身分驗證 | ChatGPT 登入、API 金鑰登入與工作區政策有何不同 | 身分驗證 |
| 核准與沙盒 | Codex 如何控管檔案、指令、網路,以及會產生副作用的工具動作 | 智慧體核准與安全性 |
| 受管理的政策 | 管理員如何強制套用使用者無法覆寫的 Codex 設定 | 受管理的設定 |
| 執行階段環境 | Codex 雲端的設定、機密資訊、快取和任務階段如何運作 | 雲端環境 |
| 網際網路存取 | Codex 雲端的網域允許清單與 HTTP 方法如何運作 | 智慧體網際網路存取 |
| 權限 | 檔案系統、網路及拒絕讀取控制的運作方式 | 權限 |
| 可觀測性 | 分析、報告與合規資料匯出的運作方式 | 治理 |
| 自動化憑證 | 如何建立、限制、撤銷及稽核存取權杖 | 存取權杖 |
建議管理員採取的行動
- 先確認哪些人應擁有存取權。 決定是否限制 ChatGPT Work 的存取權、先行試辦,或廣泛推行。許多組織會先從 進階使用者、推動者或具有明確使用案例的團隊著手。
- 審查角色與權限。 在 權限與角色中,確認哪些 使用者或群組可以存取 ChatGPT Work。根據業務需求、準備程度 與治理要求配置存取權。
- 審查外掛程式與資料來源。 ChatGPT Work 搭配經核准的 業務上下文時最能發揮效用,例如檔案、電子郵件、行事曆、Slack 或 CRM。請審查 已啟用的外掛程式、其使用對象,以及應用程式政策是否仍符合使用者 應採取的工作委派方式。
- 明確說明適合的使用案例。 將 ChatGPT Work 定位為適合處理多步驟、 較高價值任務的工具,例如研究、綜整、分析、建立檔案、 更新工作流程,以及產出可重複使用的成果。如需快速提問、 簡單改寫或腦力激盪,請使用對話。
- 審查點數與用量控制措施。 由於 ChatGPT Work 可執行時間較長的 任務,因此可能比標準對話消耗更多點數。請審查 預設值、群組預設值、使用者覆寫設定,以及關於如何 讓投入程度與業務價值相符的內部指引。
- 找出首批高價值工作流程。 先從明確且可審查的 成果著手,例如客戶簡報、定期報告、研究綜整、 追蹤表更新,或精心整理的文件與投影片。
- 讓推動者與支援團隊做好準備。 優先向推動者、培訓負責人 及支援團隊提供推行資源,讓他們能解答問題、 蒐集意見回饋,並示範如何有效委派工作。
- 清楚說明審查與核准的預期做法。 提醒使用者,在分享或使用成果前,相關人員 仍須負責審查輸出內容、查證重要說法,並 核准影響重大的操作。
- 監控採用情況並適時調整。 推行後,請審查使用情況、意見回饋、點數消耗 及委派的工作。根據這些結果調整存取權、 指引、培訓和擴大推行的方式。