Alltägliche KI-Datenverarbeitung
ChatGPT
ChatGPT-App-Zugriff vor Verknüpfung von Daten festlegen
Für eine ChatGPT Work-Verbindung, die Aktionskontrolle unterstützt, erlauben Sie nur die Aktionen, die die Aufgabe benötigt, und wählen Sie eine passende App-Berechtigungsaufforderungspolitik. Verifizieren Sie die verbundene Identität und den Quellsystemumfang separat. Eine schreibgeschützte Aktionseinstellung, eine Genehmigungsanfrage und ein persönliches oder geteiltes Konto steuern jeweils einen anderen Teil der Verbindung.
Für Enterprise KI-Administratoren und SaaS-Sicherheit
Eine Aufforderungspolitik reduziert nicht die Quellsystemberechtigungen des Kontos.
Ausgearbeitete vorgesehene Konfiguration und synthetische Aufgabe. Keine App ist verbunden oder Administrator-Einstellung geändert.01
Trennen Sie die administrativen Ebenen
OpenAI dokumentiert Plugin-Verfügbarkeit, zugrundeliegende App-Verfügbarkeit, Workspace- oder Rollen-Zugriff, Verbindungsautorisierung und Quellsystemberechtigungen als getrennte Anforderungen. Ein Plugin verfügbar zu machen, verbindet nicht automatisch ein Konto oder genehmigt jede mögliche Aktion.
Wählen Sie für die Überprüfung eine App und eine Aufgabe. Bestätigen Sie, dass die Verbindung die relevanten nativen Steuerungen bereitstellt, bevor Sie dem Beispiel folgen. Wenn sie keine Aktionskontrolle unterstützt, erfassen Sie diese Einschränkung, anstatt die vorgeschlagene Konfiguration als aktiv zu beschreiben.
Quellkontext: OpenAI: Apps und Connectoren für Unternehmen · OpenAI: ChatGPT Work Sicherheit
02
Konfigurieren Sie ein restriktives Beispiel in nativen Steuerungen
Suchen Sie in der App-Verwaltung des Workspaces die Einstellungen für Aktionskontrolle und App-Berechtigungen der Verbindung. Wählen Sie für das Beispiel schreibgeschützte Aktionen und, falls angeboten, „Alle Änderungen“ als Aufforderungspolitik. Schreibgeschützt begrenzt die erlaubten Aktionen; „Alle Änderungen“ steuert das Genehmigungsverhalten und fügt keine Schreibberechtigung hinzu.
Die Beispielaufgabe besteht darin, eine synthetische Referenznotiz zu lesen. Beschränken Sie das Quellsystemkonto auf diese Testressource. Dies sind dokumentierte Kontrollnamen und eine vorgesehene Konfiguration, keine API-Nutzlast oder Behauptung, dass jede App identische Optionen bietet.
| Native Steuerung | Ausgewähltes Beispiel | Zweck |
|---|---|---|
| Aktionskontrolle | Schreibgeschützte Aktionen | Unnötige Schreibrechte ausschließen |
| App-Berechtigungen | Alle Änderungen, falls angeboten | Aufforderungspolitik, keine Aktionsgewährung |
| Verbundenes Konto | Persönliche Testverbindung | Verwenden Sie den Quellumfang der autorisierten Person |
| Zugriff auf Quellsystem | Nur synthetische Referenz | Beschränken Sie die für die Verbindung sichtbaren Daten |
Quellkontext: OpenAI: Apps und Connectoren für Unternehmen · OpenAI: ChatGPT Work Sicherheit
03
Überprüfen Sie persönliche und geteilte Verbindungen getrennt
Eine persönliche Verbindung nutzt die Quellsystemberechtigungen des verbundenen Mitarbeiters. Eine geteilte oder agentenbesessene Verbindung nutzt die Berechtigungen ihres verbundenen Kontos, die von denen der anfragenden Person abweichen können. Dieselbe Aufforderung kann daher je nach gewählter Verbindung unterschiedliche effektive Datenbereiche haben.
Verwenden Sie nicht die Genehmigung des persönlichen Kontos für eine geteilte Verbindung. Erfassen Sie deren Eigentümer, Ressourcenbereich und wer sie nutzen darf. Beschränken Sie dieses Konto sowohl im Quellsystem als auch über verfügbare App-Aktions-Einstellungen.
Quellkontext: OpenAI: ChatGPT Work Sicherheit
04
Führen Sie eine synthetische Least-Privilege-Prüfung durch
Das Paket stellt eine fiktive Referenznotiz und einen Verifizierungsplan bereit. Wenn ein autorisierter Administrator einen Test in einer genehmigten isolierten Verbindung durchführt, bestätigen Sie zuerst, dass das erlaubte Lesen funktioniert. Prüfen Sie dann die verfügbaren Werkzeuge und effektiven Aktionseinstellungen, ohne eine Änderung auszulösen. Erfassen Sie dies als Fähigkeit oder Einstellungsprüfung, nicht als beobachtete abgelehnte Anfrage. Ein autorisierter Negativtest, falls erforderlich, muss nur die entbehrliche synthetische Ressource verwenden und deren tatsächliches Ergebnis separat dokumentieren.
Halten Sie das Ergebnis der Aktionseinstellung getrennt von einer Berechtigungsaufforderung. Eine Aufforderung zur Bestätigung ist nicht dasselbe wie der Ausschluss der Schreibfähigkeit. Erfassen Sie die verbundene Identität, effektive Einstellungen, beobachtetes Werkzeugverhalten und Quellsystembelege. Alle Testergebnisse im Download starten ungeprüft.
05
Überprüfen Sie Änderungen an Fähigkeiten und Verbindungen
Die OpenAI-App-Richtlinie empfiehlt, zu überprüfen, wie neu hinzugefügte Aktionen gehandhabt werden, wenn Steuerungen dies unterstützen. Aktualisieren Sie die Aufzeichnung, wenn eine App Fähigkeiten erhält, eine Verbindung Identität ändert oder Quellberechtigungen erweitert werden. Bewahren Sie einen erlaubten Lesepfad auf, ohne stillschweigend breitere Aktionen zu gewähren.
Diese Seite konzentriert sich auf native App-Konfiguration und deren Verifizierung, nicht auf eine allgemeine Agenten-Inventarisierung oder Rollout-Erzählung. Aonas unterstützte Endpunkt-Policy-Pfade sind eine andere Frage; es wird nicht behauptet, dass Aona ChatGPT Work Apps konfiguriert oder jede Connector-Aktion blockiert.
Quellkontext: OpenAI: Apps und Connectoren für Unternehmen
Setzen Sie es in die Praxis um
ChatGPT Work Berechtigungsübung für verbundene Apps
Verwenden Sie native Aktions- und Aufforderungskontrollen mit einer eingeschränkten Testidentität und erfassen Sie dann eine synthetische Lese-/Schreibunterscheidung.
Ausgearbeitete vorgesehene Konfiguration und synthetische Aufgabe. Keine App ist verbunden oder Administrator-Einstellung geändert.
Aktionskontrolle
Welche App-Aktionen verwendet werden dürfen
Beispiel: schreibgeschützt
App-Berechtigungen
Wenn ChatGPT vor der Nutzung fragt
Beispiel: Alle Änderungen, falls verfügbar
Verbindungsidentität
Welche Quellsystemdaten und Aktionen das Konto nutzen kann
Überprüfen Sie persönliche/geteilte Konten getrennt
| Kontrolle oder Test | Vorgesehenes Beispiel | Beobachtet |
|---|---|---|
| Aktionskontrolle | Schreibgeschützte Aktionen | Unverified |
| App-Berechtigungen | Alle Änderungen, falls angeboten | Unverified |
| Konto | Persönliche Testidentität, eingeschränkte Ressource | Unverified |
| Synthetische Notiz lesen | Erlaubt, wenn Konfiguration dies unterstützt | Untested |
| Prüfung der Schreibfähigkeit | Keine Schreibfähigkeit durch den überprüften schreibgeschützten Bereich freigegeben | Untested |
Arbeiten Sie Ihre Bewertung durch
Nutze die Prüfungen, um die benötigten Beweise zu organisieren. Speichere deine Auswahl in Wordund füge dann deine Notizen und Beweise hinzu. Deine Auswahl bleibt in diesem Tab, bis du sie herunterlädst.
0 von 3 Rezension
Beispiele und Rezensionsmaterial
Lesen Sie die Details hier oder halten Sie die PDF, bearbeitbar Word Dokument und Tabellenkalkulationen zusammen.
ChatGPT Work native app reviewLesen
This is an inert configuration record und test plan, not an importable policy or API request. It connects no app and changes no settings.
For an authorised isolated test, choose a connection that actually supports Action control. In its native workspace app settings, review read-only actions and the offered App permissions choices. The worked example uses read-only plus Any changes where offered, with a personal account restricted to the synthetic note. Preserve all existing organisational restrictions.
Confirm the permitted read first. Inspect the available tools and effective action settings without invoking a modification. This establishes a capability/settings observation, not a denied-operation result. Any separately authorised negative-operation test must target only the disposable synthetic resource and retain its actual outcome. Do not approve a real write merely to complete the review. Repeat the identity review separately before considering a shared account.
Guide und sources
Canonical guide: https://aona.ai/resources/guides/chatgpt-work-connected-app-security/ Source review: 2026-09-21
- OpenAI: Apps und connectors for enterprise: https://learn.chatgpt.com/docs/enterprise/apps-and-connectors
- OpenAI: ChatGPT Work security: https://learn.chatgpt.com/docs/enterprise/chatgpt-work-cloud-security
Intended native settingsLesen
Notice: WORKED INTENT ONLY; NOT AN IMPORTABLE CONFIGURATION
Required control support: Action control must be available
Action control: Read-only actions
App permissions: Any changes where offered
Connection kind: Personal synthetic test connection
Source scope: Only the synthetic reference note
Applied: false
VerifizierungLesen
| Case | Connected identity | Effective action control | Effective prompt policy | Intended result | Observed result | Nachweis | Evidence type |
|---|---|---|---|---|---|---|---|
| Synthetische Notiz lesen | PERSONAL_TEST_IDENTITY | Schreibgeschützte Aktionen | Alle Änderungen, falls angeboten | Allowed if supported | UNTESTED | Observed read if performed | |
| Inspect write capabilities without invoking them | PERSONAL_TEST_IDENTITY | Schreibgeschützte Aktionen | Alle Änderungen, falls angeboten | No write capability exposed by reviewed read-only scope | UNTESTED | Capability or settings inspection; no write invoked | |
| Shared account review | SHARED_ACCOUNT_TO_REVIEW | RECORD | RECORD | Separate source-scope decision | UNREVIEWED | Identity and Geltungsbereichsprüfung | |
| New action introduced | RECORD | REVIEW DEFAULT HANDLING | RECORD | No unreviewed expansion | UNTESTED | Capability or settings review |
Connection decisionLesen
App/connection and native control availability: ____________________ Action control setting: ____________________ App permissions setting: ____________________ Personal/shared/agent-owned identity: ____________________ Source-system scope and owner: ____________________ Synthetic read result: UNTESTED Write-capability exclusion evidence: UNTESTED New-action handling and review owner: ____________________ Decision: NOT YET REVIEWED
Originale Übungsakten
Bewahren Sie diese Beispiele im Originalformat auf, um die im Leitfaden beschriebenen Details zu überprüfen.
Synthetic reference noteTXT
SYNTHETIC U07 REFERENCE
The fictional team reviews one example note and records an owner.
No company account, customer information or confidential data is included.
Herunterladen synthetic-reference-note.txtBevor du weitermachst
Halte diese Unterscheidungen klar
- Verwendung einer Prompt-Richtlinie als Aktions-Whitelist
- Wenn eine App um Genehmigung bittet und welche Aktionen sie verwenden darf, sind das getrennte Steuerungen.
- Annahme, dass geteilt die Berechtigungen des Anforderers bedeutet
- Eine gemeinsame oder agentenbesessene Verbindung verwendet den Quellsystem-Bereich ihres verbundenen Kontos.
Wenden Sie sie auf die KI-Nutzung durch Mitarbeiter an
Bring deinen tatsächlichen Datenpfad mit.
Aona kann bei der Überprüfung unterstützter Mitarbeiter-Endpunkt-KI-Eingabepfade als Teil des umfassenderen Workflows helfen.
Aona konfiguriert keine nativen ChatGPT Work App-Steuerungen und garantiert nicht die Durchsetzung jeder verbundenen App-Aktion.
Behalten Sie die native App-/Identitätsentscheidung beim Workspace-Administrator und testen Sie unterstützte Endpunkte separat.
Überprüfe deinen AnwendungsfallFAQ
Fragen zu dieser Entscheidung
Bedeutet 'Alle Änderungen', dass die App nur Lesezugriff hat?
Erlaubt das Aktivieren eines Plugins automatisch die App-Verbindung?
Verwendet eine gemeinsame Verbindung die Berechtigungen des anfordernden Mitarbeiters?
Kann die heruntergeladene JSON diese Einstellungen anwenden?
Beweise hinter dem Leitfaden
Quellen und Umfang
Erstellt von Aona. Quellen überprüft 2026-09-21. Das zitierte Material unterstützt die unten genannten Punkte; es zertifiziert kein Produkt oder Ihren Anwendungsfall.
- OpenAI: Apps und Connectoren für Unternehmen
Dokumentiert native Action Control, App-Berechtigungen, Verfügbarkeit und Quellsystem-Autorisierungsebenen.
vendor · geprüft 2026-09-21 - OpenAI: ChatGPT Work Sicherheit
Erklärt Unterschiede zwischen schreibgeschütztem und Aktions-Prompting sowie persönliche versus gemeinsame Verbindungsberechtigungen.
vendor · geprüft 2026-09-21