跳转到内容

ChatGPT Work 管理员 FAQ

身份 非官方简体中文镜像
翻译状态 AI 翻译
来源版本 官方未提供
同步日期 2026-07-31
官方原文 learn.chatgpt.com

如需完整文档索引,请参阅 llms.txt。文档页面的 Markdown 版本可通过在页面后追加 .md 来获取 URL。

ChatGPT Work 将背后的技术带入 Codex 用于 ChatGPT 更长的、 多步骤任务。它可以从聊天、文件、工作区 资源和已连接系统中收集上下文;使用已批准的工具;并创建可供审核的 输出。访问、上下文、操作、网络行为和额度使用会因 方案、工作区设置、来源权限和使用界面而异。

ChatGPT Work 允许用户将更长的多步骤任务委托给 ChatGPT。它可以收集 来自已连接来源的信息,跨步骤推理,创建文档、 演示文稿或分析,并返回结果供审核。

ChatGPT Work 于 2026 年 7 月 9 日推出。对于 Enterprise 和 Edu,网页和移动端访问 在两周预览期内默认关闭。管理员可以启用可计费使用,并且 明确选择退出会在默认设置变更后继续保留。桌面端访问仍 通过 Codex 本地权限和托管配置单独管理。

本文 FAQ 说明管理员如何管理 ChatGPT Work:访问和数据控制、 合规性与可见性、使用量与支出、事件响应,以及上线推广 实践。

管理员通过多个控制层管理 ChatGPT Work:

  • 访问企业工作区: 身份和访问控制用于管理 身份验证以及对工作区的访问。根据方案和 配置,管理员控制的身份功能可包括 SSO、 域名验证、 SCIM 预配、用户生命周期管理,以及 身份组同步。用户可以启用账户级 OpenAI MFA; 通过你的身份提供商强制执行工作区范围的 MFA 。请在 SSO 和 相关身份设置中管理 全局管理控制台
  • 访问 ChatGPT Work 在工作区内: 在网页和移动端,管理员使用 ChatGPT Work 访问控制和基于角色的访问控制(RBAC)来决定谁可以 使用它。Enterprise 和 Edu 访问在两周预览期内关闭; 管理员可以启用它,并且明确选择退出会在默认设置变更后继续保留。 桌面端访问遵循单独的 Codex 本地权限和 托管配置。控制项 因方案和使用界面而异。
  • 组成员身份: 组可以通过 SCIM 和身份 提供商进行同步,以便在员工加入组织、 变更角色或离职时自动更新访问权限。请参阅 组和预配
  • 工作区和成员角色: 内置的所有者、管理员和成员角色 决定谁可以管理工作区。自定义角色和成员 RBAC 则分别控制最终用户对 ChatGPT Work、插件和其他功能的访问。 请参阅 角色和工作区权限
  • 插件和连接器: 插件策略管理插件可用性和 安装。连接器访问、操作控制和批准行为 单独配置,并且 Workspace Agents 还有额外的按代理 控制项。请参阅 插件控制插件,以及 应用安全白皮书
  • 来源系统权限: 用户只能访问原生应用中由账户或共享连接 允许的内容和操作。请参阅 应用中的管理员控制、安全性和合规性
  • 批准和操作限制: 对于支持操作控制的连接器, 管理员可以允许所有操作、只读操作或自定义集合,并决定 如何处理新添加的操作。应用权限会单独决定 何时 ChatGPT 在使用连接器前请求确认。
  • 额度: ChatGPT Work 和 Codex 共享定价、额度和使用限制。 符合条件的 Enterprise 和 Edu 管理员可以通过 工作区默认值、组默认值和个人覆盖项设置每用户每月限制。用户可以 在工作区允许时请求提高限制。Business 遵循单独的 额度和支出控制模型。请参阅 ChatGPT 使用限制和支出控制
  • 分析和报告: 全局管理控制台和工作区分析 支持采用情况和额度使用分析。请使用 Compliance API 和 Codex 报告界面中记录的事件和产品范围;在承诺覆盖特定提示、 文件、批准、操作、错误或工具调用之前,请查看 当前架构。请参阅 治理

如何保护对数据、系统和用户操作的访问?

Section titled “如何保护对数据、系统和用户操作的访问?”

ChatGPT Work 受你的 工作区中已建立的身份、访问和权限控制 ChatGPT 管理。管理员使用身份管理、 RBAC和工作区角色 来决定谁可以使用 ChatGPT Work。

在受支持的情况下,可以通过 SCIM 和组同步与身份提供商同步访问权限。这让你可以在员工加入组织、 变更角色或离职时集中管理访问权限和权限。

底层来源系统继续强制执行对企业数据的访问控制。 ChatGPT Work 会遵守已连接应用中定义的权限,因此用户和代理 只能访问其有权使用的文件、代码库、频道、记录和操作。 。 ChatGPT Work 不会绕过现有访问控制,也不会在已连接系统中授予新的 权限。

ChatGPT Work 如何访问数据和上下文?

Section titled “ChatGPT Work 如何访问数据和上下文?”

ChatGPT Work 可以使用当前聊天、上传的文件、工作区资源,以及 通过插件连接的系统。根据启用的功能和 权限,这可能包括文档、代码库、工单、频道、 电子邮件和日历。较早聊天或记忆中的文件也可能可用, 前提是它们被包含在当前聊天或项目中,或适用的 工作区和用户记忆控制已启用。

每个上下文来源都保留自己的控制项:用户提供聊天上下文, 管理员管理工作区资源,已连接系统执行身份验证 和权限控制。 ChatGPT Work 只能访问为用户或 已批准共享连接授权的信息。

ChatGPT Work 继承适用的 ChatGPT 工作区保护。驻留、保留、 日志记录和功能可用性会因方案、地区、使用界面和已连接 系统而异,因此请确认你的配置覆盖范围。

哪些高影响操作受到限制或需要审核?

Section titled “哪些高影响操作受到限制或需要审核?”

操作风险各不相同。读取或起草通常比更改 数据、共享信息或在外部系统中执行操作影响更低。结合角色、受限的 权限和凭据,以及受支持的批准机制,将影响较高的 操作限制在受信任且经过审核的使用范围内。

常见的操作类别包括:

  • 读取: 从已批准来源访问、搜索或总结信息, 而不更改底层数据。
  • 起草: 准备文档、电子邮件、报告、代码或其他内容,供 人员在使用前审核。
  • 写入: 在已连接系统中创建、更新或删除记录,例如 文档、工单、代码库或项目管理工具。
  • 共享: 发送、发布或以其他方式让更多 人员、系统或外部目标可获得信息。
  • 计划任务: 在未来某个时间或按重复计划启动任务, 而无需用户发起每次运行。
  • 执行: 运行代码、shell 命令、浏览器自动化或其他 与外部环境直接交互的工具驱动任务。

对于影响较高的操作,请使用人工审核、受限凭据、狭窄的 范围和受支持的批准机制。插件操作仍遵循各集成的 权限和安全控制。

ChatGPT Work 如何支持企业隐私和数据承诺?

Section titled “ChatGPT Work 如何支持企业隐私和数据承诺?”

ChatGPT Work 使用适用于 客户 ChatGPT 工作区的隐私、安全和数据承诺,具体取决于套餐、配置、界面、功能、 以及地区。对于 ChatGPT Enterprise,这包括 默认不使用业务数据进行训练, 传输中和静态加密、工作区级访问控制,以及 受支持的审计日志。

数据驻留、推理驻留、 FedRAMP、 HIPAA或 Business Associate Agreement 的覆盖范围并不通用。请确认当前的 数据和推理驻留指南 以及客户协议,以了解正在使用的功能和地区。

已连接服务有自己的保留、日志记录、访问、驻留和 合规要求。当 ChatGPT Work 使用插件、代码库或第三方 系统时,请同时评估 ChatGPT 工作区控制和已连接 系统的控制。

对于 Codex 活动,企业控制可扩展到开发环境、 代码库、已配置工具和相关活动。请结合工作区控制查看 管理员上线指南治理

哪些数据会被存储、保留或删除?

Section titled “哪些数据会被存储、保留或删除?”

的 ChatGPT Work 数据保留和删除由 ChatGPT 工作区 方案、管理设置和正在使用的功能管理。保留可能会因 所访问的信息 ChatGPT Work 而异。由 ChatGPT 存储的数据遵循 已配置的工作区保留策略,而已连接应用继续 管理自己的数据和生命周期策略。请参阅 聊天和文件保留策略

ChatGPT Work 可以创建聊天内容、上传或生成的文件、制品 和执行元数据。 Codex 聊天还可以创建代码库或环境 元数据、命令输出、差异和日志。请查看当前产品和 Compliance API 文档,以了解准确的数据 类别、保留期限和删除路径。

请同时查看 ChatGPT 工作区和已连接 企业系统中的保留要求,以便你的组织的数据治理、合规性和 记录保留策略适用于每个系统。

管理员或所有者可以获取哪些使用数据?

Section titled “管理员或所有者可以获取哪些使用数据?”

管理员和所有者可以使用产品分析和合规日志获得不同 类型的可见性。全局管理控制台按 用户、产品和模型显示采用情况和额度使用情况,包括跨 Chat、Work 和 Codex 使用情况深入查看的能力。Compliance API 覆盖 Chat、Work 和 中的所有用户消息和响应 Codex。请参阅 工作区分析Compliance API

提示词、输出、文件、操作或工具调用是否会被记录?

Section titled “提示词、输出、文件、操作或工具调用是否会被记录?”

Compliance Logs Platform 提供用户提示和代理响应。它 不会跟踪文件、操作或工具调用。

合规日志平台会将数据保留 30 天。导出记录 持续导出到经批准的电子发现、数据丢失防护 SIEM、 或数据湖系统,当你的组织需要更长保留期时。请参阅 OpenAI 合规平台指南

能否快速检测异常行为、故障或使用量激增?

Section titled “能否快速检测异常行为、故障或使用量激增?”

工作区分析、合规日志和已连接的监控工具可帮助 管理员查看使用情况并调查受支持的 ChatGPT、Work 和 Codex 活动。信号可包括活跃用户、消息、工具活动、Agent 活动、身份验证和管理事件,以及额度消耗。 导出的日志可支持电子发现、数据丢失防护 SIEM、 审计和调查。检测质量取决于套餐、事件 覆盖范围、归因、时效性和已配置的规则。

可能需要审查的信号包括使用量或额度 消耗意外增加、异常的用户或 Agent 活动、反复出现的运营错误,以及 相关的身份验证或管理事件。请根据适用的分析、合规和审计日志架构 确认确切信号。

对于 Codex 活动, Codex 分析和 Analytics API 提供受支持的 采用情况和活动指标。使用本地 Codex 客户端的组织可以选择 加入 OpenTelemetry 导出,导出诸如 API 请求、错误、提示词 元数据、工具批准决定和工具结果等事件。提示词内容会被 遮盖,除非 otel.log_user_prompt = true 作为单独的明确 选择加入项启用。请参阅 监控和遥测

管理员如何控制访问权限、权限设置和策略?

Section titled “管理员如何控制访问权限、权限设置和策略?”

治理涵盖三个相关但相互独立的层面:

  • ChatGPT Work 访问控制 决定谁可以使用 ChatGPT Work 在 每个界面上。
  • 工作区 Agent 控制 决定谁可以构建、发布、共享、 计划或配置可复用 Agent 和共享连接。
  • Codex 托管配置 管理所涵盖的本地运行时行为, 包括权限、批准、文件系统和网络访问、 MCP 服务器、 钩子和命令规则。

托管配置会约束受支持的运行时行为。它不会授予 工作区访问权限、替代 RBAC,也不会撤销用户的工作区访问权限。这些 层并不是一个统一的 ChatGPT Work 策略界面。分析和合规日志 在其记录的产品和事件 范围内提供额外可见性。

企业管理员可以使用 托管要求 来强制执行 受支持的设置,在要求处于 生效状态时用户无法覆盖这些设置。受支持的策略涵盖批准行为、权限配置文件、网页 搜索、钩子、 MCP 服务器、功能标志、命令规则和文件系统 访问。网络要求仍处于实验阶段,在广泛使用前,应在你的部署中的 客户端版本和操作系统上进行测试。对于 当前 Codex 客户端,托管 权限配置文件 是定义 文件系统、网络和运行时访问的首选方式。

能否按组、角色、工作区或功能限定访问范围?

Section titled “能否按组、角色、工作区或功能限定访问范围?”

是。 ChatGPT Work 能力可以通过工作区角色、身份组 和管理员定义的权限来限定范围。应根据 业务需要和组织策略向组分配能力,而不是给每个用户相同的 访问权限。请参阅 RBAC 指南 和此 RBAC 演练

组织可以使用 RBAC 来决定哪些用户可以访问 ChatGPT Work、管理 工作区设置、配置已批准的插件,或构建和发布 Workspace Agents。对于符合条件的 Enterprise 和 Edu 工作区,每月使用限制可以 通过工作区默认值、组默认值和用户 覆盖来支持分阶段推出。

对已连接系统的访问仍独立治理。使用工作区权限、插件设置和源系统的 控制,将插件、共享 凭据、代码库和具备写入能力的操作限定到所需的最小 受众。对于更高信任要求的环境,使用托管策略进一步限制 运行时能力。

的安全边界 ChatGPT Work 取决于任务。标准 Chat 对话、一个 已连接工作流、一个计划任务,以及一个 Codex 聊天可以在不同的 环境中运行,并具有不同的权限、工具和网络访问。

通过每个执行环境适用的控制来治理该环境。 ChatGPT Work Web 和移动端上的权限管理对 ChatGPT Work 以及受支持的浏览器或 网络能力的访问。搜索、插件、Workspace Agents 和 源系统权限仍是独立控制。桌面端和 Codex 聊天 遵循 Codex 权限、托管配置、 MCP 策略、沙箱化和 批准控制。这些控制不能互换。

对于 Codex 活动,在 ChatGPT 桌面应用、 CLI和 IDE 中的本地运行会 在用户机器上执行,并受操作系统沙箱化和批准策略约束。 Codex cloud 会在隔离的 OpenAI托管环境中运行聊天。企业 管理员可以使用托管要求来约束权限配置文件、 批准、文件系统和网络访问、 MCP 服务器、钩子、命令规则, 以及其他受支持的运行时行为。

ChatGPT Work 的使用情况如何转化为长期支出?

Section titled “ChatGPT Work 的使用情况如何转化为长期支出?”

ChatGPT Work 和 Codex 共享定价、额度和使用限制。 消耗会因模型和能力、上下文大小、任务时长、 工具使用和输出大小而异。标准 Chat 使用量单独计算。

差异最大的模式通常是频繁运行、 检索或处理大量信息、调用多个工具或连接器、 失败后重试,或生成大型产物的工作流。对成本敏感的示例 包括计划或重复性工作、高容量触发器、大文件、跨企业来源的广泛 检索、重复的连接器调用,以及 Codex 会 处理代码库、运行命令或使用云环境的聊天。

使用支出控制、使用情况分析和报告来持续监控这些模式 。按当前分析 界面支持的维度查看使用情况,并根据业务价值调整限制或推出范围。不要将 汇总分析视为精确的逐工作流成本归因。

工作区分析、合规日志和已连接的监控工具可以帮助 管理员查看使用情况并调查受支持的活动。检测 风险或异常行为的能力取决于套餐、日志覆盖范围、归因、 数据时效性,以及你的监控系统中配置的规则。

有哪些使用限额、提醒或上限可用?

Section titled “有哪些使用限额、提醒或上限可用?”

符合条件的 Enterprise 和 Edu 工作区可以使用每用户每月限制和 工作区范围的支出控制来管理基于额度的使用:

  • 监控额度消耗: 在 Global Admin Console 和工作区设置中查看受支持的额度使用报告。
  • 设置默认每月限制: 为工作区建立默认的每用户额度限制 。
  • 应用特定组限制: 为组提供每用户每月默认值,以 反映其工作流、职责或推出阶段。
  • 创建用户覆盖: 为特定用户提供不同限制,而不 更改整个组的默认值。
  • 查看提高限制请求: 如果启用了请求,用户可以请求 更高的每月限制。批准会创建用户覆盖。
  • 控制整体工作区风险敞口: 在 Global Admin Console 中分别配置工作区额度提醒和 超额限制。提醒会通知 接收者;超额限制会控制承诺的 额度池耗尽后的合格使用。
  • 导出使用数据: 符合条件的 Enterprise 管理员可以通过统一的 Cost 访问额度使用数据 API ,用于内部报告或 监控。

用户可以查看自己的使用情况,并且如果已启用,可以请求更多额度,但他们 无法更改分配的限制。请参阅 管理使用限制和超额 以及 支出控制演练

管理员可能需要在用户移除或事件审查期间停止用户、插件、共享凭据、工作流、计划 或 Codex 凭据。

撤销路径包括:

  • 移除用户的工作区或组访问权限。对于 SCIM托管用户,请在身份提供商处移除 访问权限;否则,后续同步可能会 再次预配该用户。
  • 禁用或限制相关插件或连接器。
  • 通过其所属 界面撤销共享连接、bot 或服务账号。工作区所有者和管理员可以单独撤销 Codex 工作区 访问令牌。
  • 通过其 Agent 所有者 或工作区管理员取消发布或删除 Workspace Agent。
  • 禁用相关计划或触发器。
  • 对于 Codex 访问,请单独撤销相关访问令牌、代码库 连接和云环境访问。托管配置不是 访问撤销机制。

主题 解释以下内容时使用 Learn ChatGPT 页面
工作区设置和 RBAC 谁可以使用和管理 Codex 管理员推出指南
身份验证 如何 ChatGPT 登录、 API 密钥登录和工作区策略有所不同 身份验证
批准和沙箱化 如何 Codex 控制文件、命令、网络和产生副作用的工具操作 Agent 批准和安全
托管策略 管理员如何强制执行 Codex 用户无法覆盖的设置 托管配置
运行时环境 如何 Codex cloud 设置、密钥、缓存和任务阶段工作 云环境
互联网访问 如何 Codex cloud 域名允许列表和 HTTP 方法工作 Agent 互联网访问
权限 文件系统、网络和拒绝读取控制如何工作 权限
可观测性 分析、报告和合规导出如何工作 治理
自动化凭据 访问令牌如何创建、限制、撤销和审计 访问令牌

  • 先确认哪些人应拥有访问权限。 决定是否将访问权限限制为 ChatGPT Work、开展试点,或进行广泛推出。许多组织会先从 高级用户、倡导者,或具有明确用例的团队开始。
  • 审查角色和权限。权限和角色中,确认哪些 用户或群组可以访问 ChatGPT Work。使访问权限与业务需求、准备情况 以及治理预期相匹配。
  • 审查插件和数据源。 ChatGPT Work 在获得批准的 业务上下文中最有用,例如文件、电子邮件、日历、Slack 或 CRM。审查 已启用的插件、其适用对象,以及连接器策略是否仍符合用户 应委派工作的方式。
  • 设定对适当用例的预期。 将 ChatGPT Work 定位用于多步骤、 更高价值的任务,例如研究、综合、分析、文件创建、 工作流更新和可复用输出。将 Chat 用于快速提问、 轻量改写或头脑风暴。
  • 审查额度和使用控制。 由于 ChatGPT Work 可以执行运行时间更长的 任务,因此它可能比标准 Chat 对话消耗更多额度。审查 默认设置、群组默认设置、用户覆盖设置,以及关于 使投入与业务价值相匹配的内部指导。
  • 确定首批高价值工作流。 从清晰、可审查的 成果开始,例如客户简报、周期性报告、研究综合、 跟踪器更新,或完善的文档和幻灯片。
  • 让倡导者和支持团队做好准备。 先向倡导者、培训负责人 和支持团队提供推出资源,以便他们回答问题、 收集反馈,并示范有效的委派方式。
  • 传达审查和批准预期。 提醒用户,人员 仍需负责审查输出、验证重要说法,并 在分享或使用前批准有重大影响的操作。
  • 监控采用情况并进行调整。 在推出后审查使用情况、反馈、额度消耗 和已委派的工作。利用这些发现来调整访问权限、 指导、培训和扩展。