ChatGPT Sites позволяет сотруднику собрать сайт прямо в чате и опубликовать его по ссылке. Для администратора рабочего пространства это значит, что из корпоративного ChatGPT наружу может уехать страница с внутренними данными - и решать, кому это позволено, нужно заранее. Ниже разбор официальной справки OpenAI о том, как управлять Sites в тарифах ChatGPT Business, Enterprise и Edu: кто может создавать сайты, кто публиковать, кому они видны и какие ограничения есть у беты.
Кого это касается
Статья справки адресована владельцам и администраторам рабочих пространств ChatGPT Business, Enterprise и Edu. Набор доступных настроек зависит от тарифа и от конфигурации конкретного пространства, поэтому увидеть у себя вы можете не всё, что описано.
Второй важный момент: Sites сейчас в бете. И у беты есть прямое ограничение, которое для многих компаний окажется решающим, - функция не подпадает под требования по резидентности данных и резидентности вычислений.
Что решить до включения
OpenAI советует не включать Sites для всех сразу, а сначала ответить на четыре вопроса:
- Кто вообще должен иметь возможность создавать сайты.
- Разрешаем ли мы публикацию в открытый доступ.
- Какой контент можно публиковать, а какой нельзя.
- Кто в компании отвечает на вопросы поддержки, проверяет сайты, снимает их с публикации и разбирается с соответствием требованиям.
Последний пункт обычно и оказывается пропущенным. Функцию включают, сайты появляются, а человека, который может нажать "снять", в организации нет.
Как включить или ограничить Sites
Поведение по умолчанию отличается в зависимости от тарифа.
- Business. Sites в таких пространствах включены по умолчанию.
- Enterprise. Владельцы и администраторы раздают доступ через ролевую модель RBAC: отдельно решается, кто может создавать сайты, и отдельно - кто может их публиковать.
Публикация в открытый доступ в Enterprise по умолчанию выключена. Чтобы её разрешить, нужно два действия: включить публичную публикацию в настройках рабочего пространства, а затем через RBAC выдать нужным пользователям или группам права на создание и публикацию сайтов. Одного включения тумблера мало - без прав в RBAC ничего не изменится.
Если сотрудник жалуется, что Sites у него не работают, справка предлагает проверять три вещи по порядку: включена ли функция для рабочего пространства, входит ли человек в подходящую роль или группу и в то ли рабочее пространство он вошёл. Третий пункт стоит проверять первым у людей, у которых на одну почту заведены личный и рабочий аккаунты.
Кому виден опубликованный сайт
Уровней доступа несколько, и выбираются они в момент публикации:
- Только владелец сайта и администраторы рабочего пространства.
- Все активные участники рабочего пространства.
- Отдельные активные пользователи или группы - там, где такая опция поддерживается.
- Публичный доступ. Он возможен только если публичная публикация включена в пространстве и у автора есть право публиковать.
Публичное открытие делает сайт доступным за пределами рабочего пространства - ровно той аудитории, которая выбрана в процессе публикации. Это и есть та граница, за которой корпоративные настройки ChatGPT больше не защищают содержимое страницы.
Ещё одно ограничение запуска: свои домены в Enterprise-пространствах на старте недоступны. Если нужной настройки вы у себя не находите, справка прямо отправляет в поддержку OpenAI, а не советует искать обходные пути.
Данные, соответствие требованиям и резидентность
Полезно понимать, что именно вовлечено в работу сайта, потому что это не только текст на странице. По документации в Sites участвуют промпты, инструкции, файлы, код сайта, сгенерированные артефакты, адреса опубликованных страниц, хранилище и логи, необходимые для работы и защиты сайта.
И всё перечисленное на старте не поддерживает ни резидентность данных, ни резидентность вычислений: это касается развёрнутых сайтов, кода, данных и файлов в хранилищах D1 и R2, артефактов и логов. Для организаций с требованием хранить данные в определённом регионе это означает, что Sites туда пока не вписываются, и решать нужно до включения, а не после первой публикации.
Какую политику написать сотрудникам
OpenAI рекомендует не ограничиваться техническими настройками и зафиксировать правила словами. Минимальный набор пунктов такой:
- Понятные требования к содержимому сайтов: безопасность, конфиденциальность, персональные данные и прочие обязательные для вашей организации нормы.
- Условия, при которых разрешена публичная публикация.
- Обязательная проверка перед публикацией сайтов с конфиденциальным, чувствительным или чужим контентом.
- Имена тех, кто утверждает публичные сайты и кто имеет право их снять.
- Адрес, куда сотрудники сообщают о подозрительных, вредоносных, нарушающих чужие права или небезопасных сайтах.
Из нашего опыта работы с корпоративными пространствами: такая политика бесполезна, если её негде прочитать в момент публикации. Один абзац в том же документе, где у вас лежат правила по обработке данных, работает лучше, чем отдельная рассылка, о которой забудут через неделю.
Короткий план на первый день
Если Sites у вас уже включены, а порядка вокруг них ещё нет, разумная последовательность такая: посмотреть, не включена ли случайно публичная публикация; сузить право создавать и публиковать сайты до конкретной группы; назначить того, кто проверяет и снимает; записать правила одним абзацем; и только после этого расширять доступ на остальных.
Где купить ChatGPT из России
Sites живут в корпоративных тарифах, но подключиться и работать нужно на оплаченном аккаунте, а российская карта на сайте OpenAI не проходит. Мы оформляем подписку на вашу почту: ChatGPT Go, Plus, Pro 5x и Pro 20x, плюс пополнение API-баланса. Оплата картой РФ или через СБП, выдача в день заказа, поддержка на русском в чате на сайте.
Обсуждение
0 комментариев