ChatGPT Work 管理员常见问题
ChatGPT Work 将 Codex 背后的技术引入 ChatGPT,用于处理更长、更复杂的多步骤任务。它可以从聊天、文件、工作区资源和已连接系统中收集上下文;使用已批准的工具;并创建可供审核的输出。访问权限、上下文、操作、网络行为和额度使用情况会因套餐、工作区设置、来源权限和使用界面而异。
ChatGPT Work 允许用户将更长的多步骤任务委托给 ChatGPT。它可以从已连接的来源收集信息,跨多个步骤进行推理,创建文档、演示文稿或分析,并返回结果供审核。
ChatGPT Work 于 2026 年 7 月 9 日推出。对于 Enterprise 和 Edu,在为期两周的预览期间,Web 和移动端访问默认关闭。管理员可以启用计费使用;当默认设置发生变化时,明确选择退出的设置仍会保留。桌面端访问仍通过 Codex Local 权限和托管配置单独管理。
本常见问题解答介绍管理员如何管理 ChatGPT Work,包括访问权限和数据控制、合规性与可见性、使用情况和支出、事件响应以及推出实践。
核心管理控制
Section titled “核心管理控制”管理员通过多个控制层管理 ChatGPT Work:
- 访问企业工作区: 身份和访问控制用于管理身份验证以及工作区访问权限。根据套餐和配置,管理员控制的身份功能可能包括 SSO、域名验证、SCIM 置备、用户生命周期管理和身份组同步。用户可以启用账户级 OpenAI MFA,也可以通过身份提供商强制执行工作区范围的 MFA。在 Global Admin Console 中管理 SSO 和相关身份设置。
- 在工作区中访问 ChatGPT Work: 在 Web 和移动端,管理员使用 ChatGPT Work 访问控制和基于角色的访问控制(RBAC)来决定谁可以使用它。在为期两周的预览期间,Enterprise 和 Edu 访问权限默认关闭;管理员可以启用访问权限,当默认设置发生变化时,明确选择退出的设置仍会保留。桌面端访问遵循独立的 Codex Local 权限和托管配置。控制项因套餐和使用界面而异。
- 组成员身份: 可以通过 SCIM 和身份提供商同步组,从而在员工加入组织、角色发生变化或离开组织时自动更新访问权限。请参阅组和置备。
- 工作区和成员角色: 内置的 Owner、Admin 和 Member 角色决定谁可以管理工作区。自定义角色和成员 RBAC 分别控制最终用户对 ChatGPT Work、插件和其他功能的访问权限。请参阅角色和工作区权限。
- 插件和连接器: 插件策略管理插件的可用性和安装。连接器访问权限、操作控制和审批行为单独配置,Workspace Agents 还具有额外的单个 Agent 控制项。请参阅插件控制、插件和应用安全白皮书。
- 来源系统权限: 用户只能访问原生应用中由账户或共享连接允许的内容和操作。请参阅应用中的管理员控制、安全性和合规性。
- 审批和操作限制: 对于支持 Action control 的连接器,管理员可以允许所有操作、只读操作或自定义操作集,并决定如何处理新添加的操作。应用权限单独决定 ChatGPT 在使用连接器前何时询问用户。
- 额度: ChatGPT Work 和 Codex 共享定价、额度和使用限制。符合条件的 Enterprise 和 Edu 管理员可以通过工作区默认设置、组默认设置和单独覆盖,为每位用户设置月度限制。当工作区允许时,用户可以申请增加额度。Business 遵循单独的额度和支出控制模型。请参阅ChatGPT 使用限制和支出控制。
- 分析和报告: Global Admin Console 和工作区分析支持采用情况和额度使用分析。对于 Compliance API 和 Codex 报告界面,请依据其文档规定的事件和产品范围使用;在承诺覆盖特定提示词、文件、审批、操作、错误或工具调用之前,请先查看当前架构。请参阅治理。
访问、数据、系统和用户操作
Section titled “访问、数据、系统和用户操作”如何保护对数据、系统和用户操作的访问?
Section titled “如何保护对数据、系统和用户操作的访问?”ChatGPT Work 受 ChatGPT 工作区中已建立的身份、访问和权限控制管理。管理员使用身份管理、RBAC 和工作区角色来确定谁可以使用 ChatGPT Work。
在支持的情况下,可以通过 SCIM 和组同步与身份提供商同步访问权限。这样,当员工加入组织、角色发生变化或离开组织时,你可以集中管理访问权限和权限设置。
底层来源系统会继续执行企业数据的访问控制。ChatGPT Work 遵循已连接应用中定义的权限,因此用户和 Agent 只能访问获授权使用的文件、代码仓库、频道、记录和操作。ChatGPT Work 不会绕过现有访问控制,也不会在已连接系统中授予新权限。
ChatGPT Work 如何访问数据和上下文?
Section titled “ChatGPT Work 如何访问数据和上下文?”ChatGPT Work 可以通过插件使用当前聊天、上传的文件、工作区资源和已连接系统。根据启用的功能和权限,这些内容可能包括文档、代码仓库、工单、频道、电子邮件和日历。当先前聊天或记忆中的文件被包含在当前聊天或项目中,或适用的工作区和用户记忆控制已启用时,这些文件可能可用。
每个上下文来源都保留自身的控制机制:用户提供聊天上下文,管理员管理工作区资源,已连接系统执行身份验证和权限控制。ChatGPT Work 只能访问用户获授权的信息或经批准的共享连接。
ChatGPT Work 继承适用的 ChatGPT 工作区保护措施。数据驻留、保留、日志记录和功能可用性会因套餐、地区、使用界面和已连接系统而异,因此请确认你的配置所覆盖的范围。
哪些高影响操作受到限制或需要审核?
Section titled “哪些高影响操作受到限制或需要审核?”操作风险各不相同。读取或起草通常比更改数据、共享信息或在外部系统中执行操作的影响更低。结合使用角色、缩小权限和凭据范围,并配合受支持的审批机制,将高影响操作限制在可信且经过审核的使用场景内。
常见的操作类别包括:
- 读取: 从已批准的来源访问、搜索或总结信息,而不更改底层数据。
- 起草: 准备文档、电子邮件、报告、代码或其他内容,供人员在使用前审核。
- 写入: 在已连接系统中创建、更新或删除记录,例如文档、工单、代码仓库或项目管理工具中的记录。
- 共享: 发送、发布信息,或以其他方式让更多人员、系统或外部目标位置获得信息。
- 计划: 在未来时间或按定期计划启动任务,而无需用户每次运行时都发起操作。
- 执行: 运行代码、Shell 命令、浏览器自动化或其他直接与外部环境交互的工具驱动任务。
对于高影响操作,请使用人工审核、受限凭据、精细范围和受支持的审批机制。插件操作仍需遵循各集成的权限和安全控制。
ChatGPT Work 如何支持企业隐私和数据承诺?
Section titled “ChatGPT Work 如何支持企业隐私和数据承诺?”ChatGPT Work 使用适用于客户 ChatGPT 工作区的隐私、安全和数据承诺,但具体情况取决于套餐、配置、使用界面、功能和地区。对于 ChatGPT Enterprise,这包括默认不使用业务数据训练模型、传输中和静态数据加密、工作区级访问控制以及受支持的审计日志记录。
数据驻留、推理驻留、FedRAMP、HIPAA 或商业伙伴协议的覆盖范围并非普遍适用。请确认当前的数据和推理驻留指南,以及客户协议对所使用功能和地区的规定。
已连接服务拥有自身的数据保留、日志记录、访问、驻留和合规要求。当 ChatGPT Work 使用插件、代码仓库或第三方系统时,请同时评估 ChatGPT 工作区控制措施和已连接系统的控制措施。
对于 Codex 活动,企业控制措施可以扩展到开发环境、代码仓库、已配置工具和相关活动。请结合工作区控制措施,查看管理员推出指南和治理。
哪些数据会被存储、保留或删除?
Section titled “哪些数据会被存储、保留或删除?”ChatGPT Work 的数据保留和删除由 ChatGPT 工作区套餐、管理设置以及所使用的功能决定。ChatGPT Work 访问的信息可能具有不同的保留期限。ChatGPT 存储的数据遵循配置的工作区保留策略,而已连接应用继续管理自身的数据和生命周期策略。请参阅聊天和文件保留政策。
ChatGPT Work 可以创建聊天内容、上传或生成的文件、制品和执行元数据。Codex 聊天还可以创建代码仓库或环境元数据、命令输出、差异和日志。请查看当前产品文档和 Compliance API 文档,了解确切的数据类别、保留期限和删除路径。
请同时审查 ChatGPT 工作区和已连接企业系统中的保留要求,确保组织的数据治理、合规和记录保留政策适用于每个系统。
管理员或所有者可以获取哪些使用数据?
Section titled “管理员或所有者可以获取哪些使用数据?”管理员和所有者可以使用产品分析和合规日志来获取不同类型的可见性。Global Admin Console 按用户、产品和模型显示采用情况及额度使用情况,并支持深入查看 Chat、Work 和 Codex 的使用情况。Compliance API 覆盖 Chat、Work 和 Codex 中的所有用户消息和响应。请参阅工作区分析和 Compliance API。
提示词、输出、文件、操作或工具调用是否会被记录?
Section titled “提示词、输出、文件、操作或工具调用是否会被记录?”Compliance Logs Platform 提供用户提示词和 Agent 响应,但不会跟踪文件、操作或工具调用。
Compliance Logs Platform 会保留数据 30 天。当组织需要更长的保留期限时,请持续将记录导出到已批准的电子发现、数据丢失防护、SIEM 或数据湖系统。请参阅 OpenAI Compliance Platform 指南。
能否快速检测异常行为、故障或使用量激增?
Section titled “能否快速检测异常行为、故障或使用量激增?”工作区分析、合规日志和已连接的监控工具可以帮助管理员查看使用情况,并调查受支持的 ChatGPT、Work 和 Codex 活动。信号可能包括活跃用户、消息、工具活动、Agent 活动、身份验证和管理事件以及额度消耗。导出的日志可以支持电子发现、数据丢失防护、SIEM、审计和调查。检测质量取决于套餐、事件覆盖范围、归因、时效性和配置的规则。
可能需要审核的信号包括使用量或额度消耗意外增加、异常的用户或 Agent 活动、反复出现的运营错误,以及相关的身份验证或管理事件。请根据适用的分析、合规和审计日志架构,确认具体信号。
对于 Codex 活动,Codex 分析和 Analytics API 提供受支持的采用情况和活动指标。使用本地 Codex 客户端的组织可以选择加入 OpenTelemetry 导出,以获取 API 请求、错误、提示词元数据、工具审批决策和工具结果等事件。除非启用 otel.log_user_prompt = true 这一单独的明确选择加入项,否则提示词内容会被编辑为不包含敏感信息。请参阅监控和遥测。
管理员如何控制访问权限、权限设置和策略?
Section titled “管理员如何控制访问权限、权限设置和策略?”治理涵盖三个相关但相互独立的层面:
- ChatGPT Work 访问控制决定谁可以在各个使用界面使用 ChatGPT Work。
- Workspace Agent 控制决定谁可以构建、发布、共享、计划或配置可复用的 Agent 和共享连接。
- Codex 托管配置管理受覆盖的本地运行时行为,包括权限、审批、文件系统和网络访问、MCP 服务器、钩子以及命令规则。
托管配置会限制受支持的运行时行为。它不会授予工作区访问权限、取代 RBAC,也不会撤销用户的工作区访问权限。这些层面并不是统一的 ChatGPT Work 策略界面。分析和合规日志会在其文档规定的产品和事件范围内提供额外可见性。
企业管理员可以使用托管要求来强制执行受支持的设置,在要求处于活动状态期间,用户无法覆盖这些设置。受支持的策略涵盖审批行为、权限配置文件、Web 搜索、钩子、MCP 服务器、功能标志、命令规则和文件系统访问。网络要求仍处于实验阶段,在广泛使用前,应先在部署中的客户端版本和操作系统上进行测试。对于当前的 Codex 客户端,托管权限配置文件是定义文件系统、网络和运行时访问权限的首选方式。
能否按组、角色、工作区或功能限定访问范围?
Section titled “能否按组、角色、工作区或功能限定访问范围?”可以。ChatGPT Work 功能可以通过工作区角色、身份组和管理员定义的权限来限定范围。应根据业务需求和组织策略为组分配功能,而不是让所有用户拥有完全相同的访问权限。请参阅 RBAC 指南和此 RBAC 演示。
组织可以使用 RBAC 来确定哪些用户可以访问 ChatGPT Work、管理工作区设置、配置已批准的插件,或构建和发布 Workspace Agents。对于符合条件的 Enterprise 和 Edu 工作区,月度使用限制可以通过工作区默认设置、组默认设置和用户覆盖设置支持分阶段推出。
对已连接系统的访问仍由其独立管理。请使用工作区权限、插件设置和来源系统的控制措施,将插件、共享凭据、代码仓库和支持写入的操作限定在最小必要用户范围内。对于需要更高信任级别的环境,请使用托管策略进一步限制运行时功能。
如何管理运行时和网络边界?
Section titled “如何管理运行时和网络边界?”ChatGPT Work 的安全边界取决于任务。标准 Chat 对话、已连接工作流、计划任务和 Codex 聊天可能在不同环境中运行,并具有不同的权限、工具和网络访问权限。
请通过适用于各执行环境的控制措施管理它们。Web 和移动端上的 ChatGPT Work 权限管理对 ChatGPT Work 以及受支持的浏览器或网络功能的访问。搜索、插件、Workspace Agents 和来源系统权限仍是独立的控制措施。桌面端和 Codex 聊天遵循 Codex 权限、托管配置、MCP 策略、沙箱和审批控制。这些控制措施不可互换。
对于 Codex 活动,ChatGPT 桌面应用、CLI 和 IDE 中的本地运行会在用户计算机上执行,并受到操作系统沙箱和审批策略的约束。Codex cloud 会在 OpenAI 管理的隔离环境中运行聊天。企业管理员可以使用托管要求来限制权限配置文件、审批、文件系统和网络访问、MCP 服务器、钩子、命令规则以及其他受支持的运行时行为。
使用情况和成本
Section titled “使用情况和成本”ChatGPT Work 的使用情况如何转化为长期支出?
Section titled “ChatGPT Work 的使用情况如何转化为长期支出?”ChatGPT Work 和 Codex 共享定价、额度和使用限制。消耗情况会因模型和功能、上下文大小、任务时长、工具使用情况以及输出大小而异。标准 Chat 使用情况单独计算。
使用量差异最大的模式通常是频繁运行、检索或处理大量信息、调用多个工具或连接器、失败后重试,或生成大型制品的工作流。对成本较为敏感的示例包括计划任务或周期性工作、高容量触发器、大型文件、跨企业来源的广泛检索、重复的连接器调用,以及处理代码仓库、运行命令或使用云环境的 Codex 聊天。
使用支出控制、使用情况分析和报告,随时间监控这些模式。根据当前分析界面支持的维度查看使用情况,并根据业务价值调整限额或推广范围。不要将聚合分析视为对每个工作流成本的精确归因。
工作区分析、合规日志和已连接的监控工具可以帮助管理员查看使用情况并调查受支持的活动。能否检测到有风险或异常的行为,取决于套餐、日志覆盖范围、归因、数据时效性,以及监控系统中配置的规则。
有哪些使用限额、提醒或上限可用?
Section titled “有哪些使用限额、提醒或上限可用?”符合条件的 Enterprise 和 Edu 工作区可以使用每月每用户限额和工作区级支出控制来管理基于额度的使用:
- 监控额度消耗: 在 Global Admin Console 和工作区设置中查看受支持的额度使用报告。
- 设置默认月度限额: 为工作区设定默认的每用户额度限额。
- 应用特定群组限额: 为群组设置每月每用户默认限额,以反映其工作流、职责或推广阶段。
- 创建用户覆盖设置: 为特定用户设置不同的限额,而不更改整个群组的默认限额。
- 查看增加限额的请求: 如果已启用此功能,用户可以请求提高月度限额。批准后会创建用户覆盖设置。
- 控制整个工作区的使用范围: 在 Global Admin Console 中分别配置工作区额度提醒和超额限额。提醒会通知收件人;超额限额用于控制承诺额度池耗尽后的符合条件的使用。
- 导出使用数据: 符合条件的 Enterprise 管理员可以通过统一 Cost API 访问额度使用数据,用于内部报告或监控。
用户可以查看自己的使用情况,并且在启用后请求更多额度,但不能更改分配给自己的限额。请参阅管理使用限额和超额以及支出控制操作演示。
事件与撤销控制
Section titled “事件与撤销控制”管理员如何停止访问或活动?
Section titled “管理员如何停止访问或活动?”管理员可能需要在移除用户或审查事件期间,停止用户、插件、共享凭据、工作流、计划任务或 Codex 凭据。
撤销路径包括:
- 移除用户的工作区或组访问权限。对于由 SCIM 管理的用户,请在身份提供商处移除访问权限;否则,后续同步可能会再次为该用户配置访问权限。
- 停用或限制相关插件或连接器。
- 通过所属界面撤销共享连接、机器人或服务帐户。工作区所有者和管理员可以单独撤销 Codex 工作区访问令牌。
- 通过其 Agent 所有者或工作区管理员,将 Workspace Agent 从发布状态中移除或删除。
- 停用相关计划任务或触发器。
- 对于 Codex 访问,请分别撤销相关访问令牌、代码仓库连接和云环境访问权限。托管配置不是撤销访问权限的机制。
面向团队的其他资源
Section titled “面向团队的其他资源”| 主题 | 适用场景 | Learn ChatGPT 页面 |
|---|---|---|
| 工作区设置和 RBAC | 解释谁可以使用和管理 Codex | 管理员推出指南 |
| 身份验证 | 解释 ChatGPT 登录、API 密钥登录和工作区策略之间的差异 | 身份验证 |
| 审批和沙箱 | 解释 Codex 如何控制文件、命令、网络和产生副作用的工具操作 | 代理审批与安全 |
| 托管策略 | 解释管理员如何强制执行用户无法覆盖的 Codex 设置 | 托管配置 |
| 运行时环境 | 解释 Codex cloud 设置、机密信息、缓存和任务阶段的工作方式 | 云环境 |
| 互联网访问 | 解释 Codex cloud 域名允许列表和 HTTP 方法的工作方式 | 代理互联网访问 |
| 权限 | 解释文件系统、网络和拒绝读取控制的工作方式 | 权限 |
| 可观测性 | 解释分析、报告和合规导出的工作方式 | 治理 |
| 自动化凭据 | 解释访问令牌的创建、限制、撤销和审计方式 | 访问令牌 |
建议的管理员操作
Section titled “建议的管理员操作”- 先确认哪些人应拥有访问权限。 决定是限制 ChatGPT Work 的访问权限、开展试点,还是广泛推广。许多组织会先从高级用户、倡导者或具有明确使用场景的团队开始。
- 查看角色和权限。 在 Permissions & roles 中确认哪些用户或组可以访问 ChatGPT Work。根据业务需求、准备情况和治理预期匹配访问权限。
- 查看插件和数据源。 ChatGPT Work 在结合经过批准的业务上下文时最有用,例如文件、电子邮件、日历、Slack 或 CRM。查看已启用的插件、其适用用户群,以及连接器策略是否仍符合用户应如何委派工作的要求。
- 明确适当使用场景的预期。 将 ChatGPT Work 定位为适合多步骤、高价值任务的工具,例如研究、综合整理、分析、文件创建、工作流更新和可复用输出。对于快速提问、简单改写或头脑风暴,请使用 Chat。
- 查看额度和使用控制。 由于 ChatGPT Work 可以执行运行时间更长的任务,其使用的额度可能比标准 Chat 对话更多。查看默认限额、组默认限额、用户覆盖设置,以及关于根据业务价值匹配工作投入的内部指导。
- 确定首批高价值工作流。 从目标明确且可审查的成果开始,例如客户简报、定期报告、研究综合、跟踪表更新,或经过润色的文档和幻灯片。
- 准备倡导者和支持团队。 优先向倡导者、培训负责人和支持团队提供推广资源,以便他们回答问题、收集反馈,并示范如何有效委派工作。
- 传达审查和审批预期。 提醒用户,人们仍需负责审查输出、验证重要声明,并在相关行动产生重大影响之前批准这些行动,然后才能分享或使用。
- 监控采用情况并进行调整。 推广后查看使用情况、反馈、额度消耗和委派的工作。利用这些发现调整访问权限、指导、培训和推广范围。