ChatGPT Workspace 治理与数据边界

解释 ChatGPT 工作区的角色、App 连接身份、Agent 发布、审批、共享、数据访问和计费控制如何共同形成治理边界。

#type / synthesis #status / growing #tech / ai #society / organization #resource / chatgpt

[!abstract] 速记结论 工作区治理不是一个“管理员”开关,而是角色权限、功能开关、App 数据范围、连接身份、Agent audience、写操作审批和服务端权限共同作用的结果。

[!info] related notes

ChatGPT Workspace 治理与数据边界

范围

本文面向 Business、Enterprise/Edu 等受管工作区,解释能力“看得见、连得上、用得了、能写入、可发布”分别由什么决定。具体菜单和角色名称会变化,应以当前 Admin UI 为准。

六层治理模型

回答的问题例子
套餐与发布产品是否向该工作区提供Full MCP、Workspace Agents、Skills
RBAC谁可以查看、构建、发布和管理Agent builder、App admin、Skill uploader
功能开关某角色能否使用能力Apps、Plugins、Browser、Deep Research
连接身份工具以谁的身份访问外部系统End-user 或 Agent-owned
Agent 配置该 Agent 暴露哪些工具和审批read-only、write always ask
服务端权限外部系统最终允许什么API scope、文件白名单、数据库角色

任何一层拒绝,调用都应失败。上层允许不会扩大下层权限。

“管理员”不是单一身份

一个用户可能同时具有:

  • ChatGPT Workspace Owner/Admin;
  • Workspace Agent builder/publisher;
  • Platform Organization Owner;
  • Platform Project Owner;
  • Tunnel Read/Manage/Use;
  • 外部 App 管理员;
  • 本机 Windows 管理员。

这些角色属于不同控制面。排障时必须说清“在哪个组织、哪个产品、对哪个资源拥有哪个权限”。

App 的连接身份

End-user account

每个运行者连接自己的账户。优点是外部数据权限自然随用户;缺点是每个人都要认证,运行结果可能不同。

Agent-owned account

所有运行者使用一个共享连接。适合服务账户和固定自动化,但风险更集中:

  • Agent audience 可能间接获得共享身份能力;
  • 构建者个人账户不适合作为长期共享服务身份;
  • 必须最小化 scope;
  • 需要定期审计 Agent 配置和受众。

读写审批与 Action Constraints

审批回答“这次是否允许运行”;Action Constraints 回答“即使允许,这个动作参数能到什么范围”。它们不能过滤 App 返回的数据,也不能替代服务端授权。

高风险 App 应同时采用:

  • 只启用所需工具;
  • 写操作 Always ask;
  • 参数约束;
  • 最小权限连接;
  • 服务端对象级权限;
  • 审计日志。

Draft、Publish 与 Audience

  • Draft:构建者编辑和 Preview;
  • Publish:使某个版本进入渠道;
  • Audience:Private、link 或 workspace directory;
  • Channel:ChatGPT、Slack、schedule、API 等;
  • 连接身份:决定每个渠道实际使用谁的权限。

发布动作应独立批准。修改 Draft 不应静默改变已发布用户正在使用的版本。

数据边界

需要分别回答:

  • Prompt、response 和文件保存在哪里;
  • App 能读取哪些外部数据;
  • Workspace 管理员能看到哪些分析或合规事件;
  • 数据保留、驻留和训练政策是什么;
  • Agent-owned 连接是否暴露构建者数据;
  • Deep Research、Chat、Agent mode 对 Apps 的能力是否不同;
  • 本地 Tunnel 是否允许数据离开本机以及返回什么。

不要把“商业数据默认不用于训练”推导成“所有数据都不会离开本机”。通过 ChatGPT 使用的 prompt 和工具结果仍需要按产品的数据流处理。

额度和支出控制

工作区可能同时具有:

  • seat 包含量;
  • 共享 Credits;
  • workspace/group/user limit;
  • 功能级 Rate Card;
  • API Platform 独立账单。

支出控制只管理用量,不改变 private chat 可见性,也不替代数据权限。

最小治理检查表

  • 当前套餐支持目标能力
  • Builder 与 Publisher 分权符合团队规模
  • Apps/Skills/Agents 功能只对所需角色开启
  • Agent audience 最小化
  • Agent-owned 连接使用专用身份
  • 写操作要求确认
  • 服务端保留最小权限
  • 有 Draft Preview 和发布门禁
  • 有定期审计、撤销和密钥轮换
  • 计费告警与硬限制已配置

官方资料与时效

核对日期:2026-08-08。

创建于 2026/8/8 更新于 2026/8/8