30 Tage kostenlos KI-Risiken erkennenJetzt starten
Zum Hauptinhalt springen

Alltägliche KI-Datenverarbeitung

  • ChatGPT

ChatGPT-App-Zugriff vor Verknüpfung von Daten festlegen

Für eine ChatGPT Work-Verbindung, die Aktionskontrolle unterstützt, erlauben Sie nur die Aktionen, die die Aufgabe benötigt, und wählen Sie eine passende App-Berechtigungsaufforderungspolitik. Verifizieren Sie die verbundene Identität und den Quellsystemumfang separat. Eine schreibgeschützte Aktionseinstellung, eine Genehmigungsanfrage und ein persönliches oder geteiltes Konto steuern jeweils einen anderen Teil der Verbindung.

Für Enterprise KI-Administratoren und SaaS-Sicherheit

Aona FeldnotizenU07
Native App-Überprüfung
Allowed actions + connected identity

Eine Aufforderungspolitik reduziert nicht die Quellsystemberechtigungen des Kontos.

Ausgearbeitete vorgesehene Konfiguration und synthetische Aufgabe. Keine App ist verbunden oder Administrator-Einstellung geändert.

01

Trennen Sie die administrativen Ebenen

OpenAI dokumentiert Plugin-Verfügbarkeit, zugrundeliegende App-Verfügbarkeit, Workspace- oder Rollen-Zugriff, Verbindungsautorisierung und Quellsystemberechtigungen als getrennte Anforderungen. Ein Plugin verfügbar zu machen, verbindet nicht automatisch ein Konto oder genehmigt jede mögliche Aktion.

Wählen Sie für die Überprüfung eine App und eine Aufgabe. Bestätigen Sie, dass die Verbindung die relevanten nativen Steuerungen bereitstellt, bevor Sie dem Beispiel folgen. Wenn sie keine Aktionskontrolle unterstützt, erfassen Sie diese Einschränkung, anstatt die vorgeschlagene Konfiguration als aktiv zu beschreiben.

Quellkontext: OpenAI: Apps und Connectoren für Unternehmen · OpenAI: ChatGPT Work Sicherheit

02

Konfigurieren Sie ein restriktives Beispiel in nativen Steuerungen

Suchen Sie in der App-Verwaltung des Workspaces die Einstellungen für Aktionskontrolle und App-Berechtigungen der Verbindung. Wählen Sie für das Beispiel schreibgeschützte Aktionen und, falls angeboten, „Alle Änderungen“ als Aufforderungspolitik. Schreibgeschützt begrenzt die erlaubten Aktionen; „Alle Änderungen“ steuert das Genehmigungsverhalten und fügt keine Schreibberechtigung hinzu.

Die Beispielaufgabe besteht darin, eine synthetische Referenznotiz zu lesen. Beschränken Sie das Quellsystemkonto auf diese Testressource. Dies sind dokumentierte Kontrollnamen und eine vorgesehene Konfiguration, keine API-Nutzlast oder Behauptung, dass jede App identische Optionen bietet.

Konfigurieren Sie ein restriktives Beispiel in nativen Steuerungen
Native SteuerungAusgewähltes BeispielZweck
AktionskontrolleSchreibgeschützte AktionenUnnötige Schreibrechte ausschließen
App-BerechtigungenAlle Änderungen, falls angebotenAufforderungspolitik, keine Aktionsgewährung
Verbundenes KontoPersönliche TestverbindungVerwenden Sie den Quellumfang der autorisierten Person
Zugriff auf QuellsystemNur synthetische ReferenzBeschränken Sie die für die Verbindung sichtbaren Daten

Quellkontext: OpenAI: Apps und Connectoren für Unternehmen · OpenAI: ChatGPT Work Sicherheit

03

Überprüfen Sie persönliche und geteilte Verbindungen getrennt

Eine persönliche Verbindung nutzt die Quellsystemberechtigungen des verbundenen Mitarbeiters. Eine geteilte oder agentenbesessene Verbindung nutzt die Berechtigungen ihres verbundenen Kontos, die von denen der anfragenden Person abweichen können. Dieselbe Aufforderung kann daher je nach gewählter Verbindung unterschiedliche effektive Datenbereiche haben.

Verwenden Sie nicht die Genehmigung des persönlichen Kontos für eine geteilte Verbindung. Erfassen Sie deren Eigentümer, Ressourcenbereich und wer sie nutzen darf. Beschränken Sie dieses Konto sowohl im Quellsystem als auch über verfügbare App-Aktions-Einstellungen.

Quellkontext: OpenAI: ChatGPT Work Sicherheit

04

Führen Sie eine synthetische Least-Privilege-Prüfung durch

Das Paket stellt eine fiktive Referenznotiz und einen Verifizierungsplan bereit. Wenn ein autorisierter Administrator einen Test in einer genehmigten isolierten Verbindung durchführt, bestätigen Sie zuerst, dass das erlaubte Lesen funktioniert. Prüfen Sie dann die verfügbaren Werkzeuge und effektiven Aktionseinstellungen, ohne eine Änderung auszulösen. Erfassen Sie dies als Fähigkeit oder Einstellungsprüfung, nicht als beobachtete abgelehnte Anfrage. Ein autorisierter Negativtest, falls erforderlich, muss nur die entbehrliche synthetische Ressource verwenden und deren tatsächliches Ergebnis separat dokumentieren.

Halten Sie das Ergebnis der Aktionseinstellung getrennt von einer Berechtigungsaufforderung. Eine Aufforderung zur Bestätigung ist nicht dasselbe wie der Ausschluss der Schreibfähigkeit. Erfassen Sie die verbundene Identität, effektive Einstellungen, beobachtetes Werkzeugverhalten und Quellsystembelege. Alle Testergebnisse im Download starten ungeprüft.

05

Überprüfen Sie Änderungen an Fähigkeiten und Verbindungen

Die OpenAI-App-Richtlinie empfiehlt, zu überprüfen, wie neu hinzugefügte Aktionen gehandhabt werden, wenn Steuerungen dies unterstützen. Aktualisieren Sie die Aufzeichnung, wenn eine App Fähigkeiten erhält, eine Verbindung Identität ändert oder Quellberechtigungen erweitert werden. Bewahren Sie einen erlaubten Lesepfad auf, ohne stillschweigend breitere Aktionen zu gewähren.

Diese Seite konzentriert sich auf native App-Konfiguration und deren Verifizierung, nicht auf eine allgemeine Agenten-Inventarisierung oder Rollout-Erzählung. Aonas unterstützte Endpunkt-Policy-Pfade sind eine andere Frage; es wird nicht behauptet, dass Aona ChatGPT Work Apps konfiguriert oder jede Connector-Aktion blockiert.

Quellkontext: OpenAI: Apps und Connectoren für Unternehmen

Setzen Sie es in die Praxis um

ChatGPT Work Berechtigungsübung für verbundene Apps

Verwenden Sie native Aktions- und Aufforderungskontrollen mit einer eingeschränkten Testidentität und erfassen Sie dann eine synthetische Lese-/Schreibunterscheidung.

Ausgearbeitete vorgesehene Konfiguration und synthetische Aufgabe. Keine App ist verbunden oder Administrator-Einstellung geändert.

Drei Steuerungen mit unterschiedlichen Aufgaben
01

Aktionskontrolle

Welche App-Aktionen verwendet werden dürfen

Beispiel: schreibgeschützt

02

App-Berechtigungen

Wenn ChatGPT vor der Nutzung fragt

Beispiel: Alle Änderungen, falls verfügbar

03

Verbindungsidentität

Welche Quellsystemdaten und Aktionen das Konto nutzen kann

Überprüfen Sie persönliche/geteilte Konten getrennt

ChatGPT Work Berechtigungsübung für verbundene Apps
Kontrolle oder TestVorgesehenes BeispielBeobachtet
AktionskontrolleSchreibgeschützte AktionenUnverified
App-BerechtigungenAlle Änderungen, falls angebotenUnverified
KontoPersönliche Testidentität, eingeschränkte RessourceUnverified
Synthetische Notiz lesenErlaubt, wenn Konfiguration dies unterstütztUntested
Prüfung der SchreibfähigkeitKeine Schreibfähigkeit durch den überprüften schreibgeschützten Bereich freigegebenUntested

Arbeiten Sie Ihre Bewertung durch

Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.

0 von 3 Rezension

Beispiele und Rezensionsmaterial

Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.

Vollständiges Paket herunterladen (ZIP)
ChatGPT Work native app reviewLesen

This is an inert configuration record und test plan, not an importable policy or API request. It connects no app and changes no settings.

For an authorised isolated test, choose a connection that actually supports Action control. In its native workspace app settings, review read-only actions and the offered App permissions choices. The worked example uses read-only plus Any changes where offered, with a personal account restricted to the synthetic note. Preserve all existing organisational restrictions.

Confirm the permitted read first. Inspect the available tools and effective action settings without invoking a modification. This establishes a capability/settings observation, not a denied-operation result. Any separately authorised negative-operation test must target only the disposable synthetic resource and retain its actual outcome. Do not approve a real write merely to complete the review. Repeat the identity review separately before considering a shared account.

Guide und sources

Canonical guide: https://aona.ai/resources/guides/chatgpt-work-connected-app-security/ Source review: 2026-09-21

  • OpenAI: Apps und connectors for enterprise: https://learn.chatgpt.com/docs/enterprise/apps-and-connectors
  • OpenAI: ChatGPT Work security: https://learn.chatgpt.com/docs/enterprise/chatgpt-work-cloud-security
Intended native settingsLesen

Notice: WORKED INTENT ONLY; NOT AN IMPORTABLE CONFIGURATION

Required control support: Action control must be available

Action control: Read-only actions

App permissions: Any changes where offered

Connection kind: Personal synthetic test connection

Source scope: Only the synthetic reference note

Applied: false

VerifizierungLesen
Detaillierte Beispielaufzeichnungen
CaseConnected identityEffective action controlEffective prompt policyIntended resultObserved resultNachweisEvidence type
Synthetische Notiz lesenPERSONAL_TEST_IDENTITYSchreibgeschützte AktionenAlle Änderungen, falls angebotenAllowed if supportedUNTESTEDObserved read if performed
Inspect write capabilities without invoking themPERSONAL_TEST_IDENTITYSchreibgeschützte AktionenAlle Änderungen, falls angebotenNo write capability exposed by reviewed read-only scopeUNTESTEDCapability or settings inspection; no write invoked
Shared account reviewSHARED_ACCOUNT_TO_REVIEWRECORDRECORDSeparate source-scope decisionUNREVIEWEDIdentity and Geltungsbereichsprüfung
New action introducedRECORDREVIEW DEFAULT HANDLINGRECORDNo unreviewed expansionUNTESTEDCapability or settings review
Connection decisionLesen

App/connection and native control availability: ____________________ Action control setting: ____________________ App permissions setting: ____________________ Personal/shared/agent-owned identity: ____________________ Source-system scope and owner: ____________________ Synthetic read result: UNTESTED Write-capability exclusion evidence: UNTESTED New-action handling and review owner: ____________________ Decision: NOT YET REVIEWED

Originale Übungsakten

Bewahren Sie diese Beispiele im Originalformat auf, um die im Leitfaden beschriebenen Details zu überprüfen.

Synthetic reference noteTXT
SYNTHETIC U07 REFERENCE
The fictional team reviews one example note and records an owner.
No company account, customer information or confidential data is included.
Herunterladen synthetic-reference-note.txt

Bevor du weitermachst

Halte diese Unterscheidungen klar

Verwendung einer Prompt-Richtlinie als Aktions-Whitelist
Wenn eine App um Genehmigung bittet und welche Aktionen sie verwenden darf, sind das getrennte Steuerungen.
Annahme, dass geteilt die Berechtigungen des Anforderers bedeutet
Eine gemeinsame oder agentenbesessene Verbindung verwendet den Quellsystem-Bereich ihres verbundenen Kontos.

Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an

Bring deinen tatsächlichen Datenpfad mit.

Aona kann bei der Überprüfung unterstützter Mitarbeiter-Endpunkt-KI-Eingabepfade als Teil des umfassenderen Workflows helfen.

Aona konfiguriert keine nativen ChatGPT Work App-Steuerungen und garantiert nicht die Durchsetzung jeder verbundenen App-Aktion.

Behalten Sie die native App-/Identitätsentscheidung beim Workspace-Administrator und testen Sie unterstützte Endpunkte separat.

Überprüfe deinen Anwendungsfall

FAQ

Fragen zu dieser Entscheidung

Bedeutet 'Alle Änderungen', dass die App nur Lesezugriff hat?
Nein. Wo angeboten, ist es eine Prompt-Richtlinie. Verwenden Sie Action Control, um die erlaubte Aktionsmenge einzuschränken, und Quellsystem-Berechtigungen, um das verbundene Konto zu begrenzen.
Erlaubt das Aktivieren eines Plugins automatisch die App-Verbindung?
Nein. OpenAI dokumentiert Verfügbarkeit, App-Zugriff, Kontoautorisierung und Aktionsberechtigungen als separate Ebenen.
Verwendet eine gemeinsame Verbindung die Berechtigungen des anfordernden Mitarbeiters?
Sie verwendet die Berechtigungen ihres verbundenen gemeinsamen oder agentenbesessenen Kontos. Prüfen Sie dieses Konto und wer es aufrufen darf separat von einem persönlichen Konto.
Kann die heruntergeladene JSON diese Einstellungen anwenden?
Nein. Es ist ein bearbeiteter Absichtsdatensatz, keine importierbare Konfiguration oder API-Anfrage. Ein autorisierter Administrator muss die unterstützten nativen Steuerungen verwenden und deren tatsächliche Wirkung überprüfen.

Beweise hinter dem Leitfaden

Quellen und Umfang

Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.

  1. OpenAI: Apps und Connectoren für Unternehmen

    Dokumentiert native Action Control, App-Berechtigungen, Verfügbarkeit und Quellsystem-Autorisierungsebenen.

    vendor · geprüft 2026-09-21
  2. OpenAI: ChatGPT Work Sicherheit

    Erklärt Unterschiede zwischen schreibgeschütztem und Aktions-Prompting sowie persönliche versus gemeinsame Verbindungsberechtigungen.

    vendor · geprüft 2026-09-21
ChatGPT Work Berechtigungen verbundener Apps