ChatGPT Workspace 治理与数据边界
解释 ChatGPT 工作区的角色、App 连接身份、Agent 发布、审批、共享、数据访问和计费控制如何共同形成治理边界。
#type / synthesis
#status / growing
#tech / ai
#society / organization
#resource / chatgpt
[!abstract] 速记结论 工作区治理不是一个“管理员”开关,而是角色权限、功能开关、App 数据范围、连接身份、Agent audience、写操作审批和服务端权限共同作用的结果。
[!info] related notes
- 所属 MOC: ChatGPT MOC
- 扩展关系: ChatGPT Apps、Skills 与 Workspace Agents
- 审批概念: Agent 中的 Approval Checkpoints
- 成本边界: ChatGPT 额度、API 计费与本地工具
ChatGPT Workspace 治理与数据边界
范围
本文面向 Business、Enterprise/Edu 等受管工作区,解释能力“看得见、连得上、用得了、能写入、可发布”分别由什么决定。具体菜单和角色名称会变化,应以当前 Admin UI 为准。
六层治理模型
| 层 | 回答的问题 | 例子 |
|---|---|---|
| 套餐与发布 | 产品是否向该工作区提供 | Full MCP、Workspace Agents、Skills |
| RBAC | 谁可以查看、构建、发布和管理 | Agent builder、App admin、Skill uploader |
| 功能开关 | 某角色能否使用能力 | Apps、Plugins、Browser、Deep Research |
| 连接身份 | 工具以谁的身份访问外部系统 | End-user 或 Agent-owned |
| Agent 配置 | 该 Agent 暴露哪些工具和审批 | read-only、write always ask |
| 服务端权限 | 外部系统最终允许什么 | API scope、文件白名单、数据库角色 |
任何一层拒绝,调用都应失败。上层允许不会扩大下层权限。
“管理员”不是单一身份
一个用户可能同时具有:
- ChatGPT Workspace Owner/Admin;
- Workspace Agent builder/publisher;
- Platform Organization Owner;
- Platform Project Owner;
- Tunnel Read/Manage/Use;
- 外部 App 管理员;
- 本机 Windows 管理员。
这些角色属于不同控制面。排障时必须说清“在哪个组织、哪个产品、对哪个资源拥有哪个权限”。
App 的连接身份
End-user account
每个运行者连接自己的账户。优点是外部数据权限自然随用户;缺点是每个人都要认证,运行结果可能不同。
Agent-owned account
所有运行者使用一个共享连接。适合服务账户和固定自动化,但风险更集中:
- Agent audience 可能间接获得共享身份能力;
- 构建者个人账户不适合作为长期共享服务身份;
- 必须最小化 scope;
- 需要定期审计 Agent 配置和受众。
读写审批与 Action Constraints
审批回答“这次是否允许运行”;Action Constraints 回答“即使允许,这个动作参数能到什么范围”。它们不能过滤 App 返回的数据,也不能替代服务端授权。
高风险 App 应同时采用:
- 只启用所需工具;
- 写操作 Always ask;
- 参数约束;
- 最小权限连接;
- 服务端对象级权限;
- 审计日志。
Draft、Publish 与 Audience
- Draft:构建者编辑和 Preview;
- Publish:使某个版本进入渠道;
- Audience:Private、link 或 workspace directory;
- Channel:ChatGPT、Slack、schedule、API 等;
- 连接身份:决定每个渠道实际使用谁的权限。
发布动作应独立批准。修改 Draft 不应静默改变已发布用户正在使用的版本。
数据边界
需要分别回答:
- Prompt、response 和文件保存在哪里;
- App 能读取哪些外部数据;
- Workspace 管理员能看到哪些分析或合规事件;
- 数据保留、驻留和训练政策是什么;
- Agent-owned 连接是否暴露构建者数据;
- Deep Research、Chat、Agent mode 对 Apps 的能力是否不同;
- 本地 Tunnel 是否允许数据离开本机以及返回什么。
不要把“商业数据默认不用于训练”推导成“所有数据都不会离开本机”。通过 ChatGPT 使用的 prompt 和工具结果仍需要按产品的数据流处理。
额度和支出控制
工作区可能同时具有:
- seat 包含量;
- 共享 Credits;
- workspace/group/user limit;
- 功能级 Rate Card;
- API Platform 独立账单。
支出控制只管理用量,不改变 private chat 可见性,也不替代数据权限。
最小治理检查表
- 当前套餐支持目标能力
- Builder 与 Publisher 分权符合团队规模
- Apps/Skills/Agents 功能只对所需角色开启
- Agent audience 最小化
- Agent-owned 连接使用专用身份
- 写操作要求确认
- 服务端保留最小权限
- 有 Draft Preview 和发布门禁
- 有定期审计、撤销和密钥轮换
- 计费告警与硬限制已配置
官方资料与时效
核对日期:2026-08-08。