Apps no ChatGPT: como governar acessos e ações
Aprenda a governar apps conectados ao ChatGPT com acesso por função, permissões de leitura e ação, aprovações, testes e revisão periódica contínua.
Uma conexão muda o alcance da conversa
Uma pessoa conecta o ChatGPT ao Google Drive para localizar documentos. Outra usa um app ligado ao CRM para consultar contas. Uma terceira encontra uma ação capaz de criar ou atualizar registros.
A interface continua parecendo uma conversa. Por baixo dela, existem quatro decisões diferentes: quem pode usar o app, qual conta foi conectada, que informação essa conta já consegue acessar e quais ações o ChatGPT pode solicitar.
A OpenAI documenta que apps conectados podem pesquisar fontes, referenciar conteúdo e, quando o app oferece essa capacidade, executar ações compatíveis. O acesso depende do plano, da configuração do workspace, das permissões no serviço de origem e da autorização concedida pelo usuário. Essas condições foram verificadas nas páginas oficiais em 22 de setembro de 2026.
Este guia trata da implantação desses controles no ChatGPT. O artigo sobre plugins de IA nas empresas cobre o ciclo de vida genérico de plugins, extensões e integrações. Aqui, a pergunta é específica: como configurar e revisar o caminho entre usuário, workspace, app conectado, fonte empresarial e ação?
Os quatro controles precisam ser lidos separadamente
A documentação atual da OpenAI descreve camadas que se combinam, mas cumprem funções próprias.
1. Disponibilidade no workspace
O administrador decide se determinado app pode aparecer para membros do workspace. Em planos e configurações elegíveis, essa disponibilidade também pode variar por função.
Um app indisponível no workspace interrompe o caminho antes da conexão individual. Um app disponível ainda depende das outras camadas.
2. Acesso por função
Controles baseados em papel determinam quais grupos podem usar cada app. A documentação oficial cita RBAC em workspaces elegíveis e controles por função para dados conectados.
Esse controle responde a uma pergunta organizacional: quais pessoas precisam dessa capacidade para o trabalho aprovado?
3. Autorização no sistema de origem
Ao conectar uma conta, a pessoa autentica no serviço de origem ou usa uma conexão administrada. O app trabalha dentro das permissões aplicáveis à conta e ao workspace autorizado.
A permissão existente no Drive, Slack, CRM ou outro serviço continua relevante. Se a pessoa já consegue abrir uma pasta ampla demais, a conexão pode tornar aquela amplitude mais fácil de consultar. Corrigir o acesso no ChatGPT sem revisar a fonte deixa metade do problema intacta.
4. Permissão para ler ou agir
As configurações de app determinam quando o ChatGPT pode ler informação e quando precisa pedir confirmação antes de uma ação. As opções variam por app, conta, plano e workspace.
A OpenAI ressalta que mudar a permissão de um app altera quando o ChatGPT pede autorização. Essa mudança não conecta contas, não concede acesso no fornecedor, não amplia a permissão na fonte e não supera uma política do workspace.
Modele o caminho completo antes de habilitar
Registre a cadeia para cada uso:
| Camada | Pergunta de controle | Evidência mínima | |---|---|---| | usuário | quem solicita e com qual função? | identidade corporativa e papel vigente | | workspace | o app está aprovado para essa função? | configuração administrativa | | conexão | qual conta ou conexão administrada será usada? | conta, proprietário e data de autorização | | fonte | o que essa identidade consegue ler ou alterar? | grupos, pastas, objetos e escopos | | app | quais operações estão disponíveis? | catálogo de leitura e ações | | permissão | quando o uso exige confirmação? | configuração efetiva por app | | consequência | que registro, mensagem ou arquivo pode mudar? | objeto, reversibilidade e dono | | evidência | como a equipe reconstrói o que ocorreu? | logs disponíveis e confirmação no destino |
Essa ficha evita uma confusão comum: tratar o botão de conexão como se ele representasse toda a autorização.
Comece pela tarefa empresarial
Evite habilitar um app só porque ele aparece no diretório. Descreva primeiro o trabalho.
Exemplo:
A equipe de atendimento precisa localizar a política vigente e o histórico do chamado para preparar uma resposta interna. A primeira fase permite somente pesquisa e citação. Envio ao cliente e atualização do ticket permanecem fora do app.
O recorte informa:
- área e usuários elegíveis;
- fontes necessárias;
- finalidade;
- tipo de dado;
- operação permitida;
- ação bloqueada;
- pessoa que confere a saída;
- indicador do teste;
- data de revisão.
“Usar o app do atendimento” é uma descrição de produto. “Localizar a política vigente e citar o trecho usado” define uma unidade de trabalho verificável.
Separe leitura, preparação e consequência
Classifique as capacidades pelo efeito.
Pesquisa e leitura
O app localiza mensagens, arquivos, eventos ou registros permitidos. Mesmo sem escrita, existe exposição de dados e risco de recuperar conteúdo fora da finalidade.
Preparação
O ChatGPT usa o material recuperado para montar resumo, comparação, briefing, rascunho ou lista de pendências. A saída continua dentro da conversa até revisão.
Escrita reversível
O app cria ou atualiza um registro que pode ser desfeito, como tarefa, comentário ou campo interno. Reversível não significa irrelevante. Uma atualização errada pode alterar fila, prioridade e responsabilidade.
Comunicação ou compromisso
O app envia mensagem, cria evento, movimenta oportunidade, dispara fluxo ou publica conteúdo. A consequência alcança outras pessoas ou sistemas.
Administração
A ação altera acesso, configuração, política, grupo, integração ou capacidade disponível. Essa classe pede controle mais estreito, segregação e confirmação específica.
Uma implantação prudente libera pesquisa delimitada antes de escrita. A progressão depende de evidência sobre cobertura, correções, acessos indevidos, tempo de revisão e resultado da tarefa.
Use o acesso mínimo em duas direções
O princípio precisa alcançar tanto o ChatGPT quanto o sistema conectado.
No workspace:
- habilite o app apenas para funções que possuem uso aprovado;
- restrinja modo de desenvolvimento e publicação de apps customizados;
- revise ações adicionadas ou alteradas;
- mantenha administradores identificados;
- defina validade para exceções.
Na fonte:
- corrija grupos e pastas excessivamente amplos;
- evite contas compartilhadas;
- separe ambientes;
- retire acesso de pessoas desligadas ou transferidas;
- confirme o escopo da conexão;
- preserve a autoridade do sistema de origem.
A página oficial de apps informa que a conexão não concede acesso além das permissões já aplicáveis ao usuário ou à conexão administrada. Isso protege contra expansão direta pelo app, mas também herda erros que já existem na fonte.
Configure confirmação pela consequência
Pedir confirmação em toda leitura pode tornar o uso impraticável. Permitir todas as ações pode transformar uma instrução ambígua em alteração real.
Defina a política por classe:
| Classe | Configuração inicial sugerida | Revisão | |---|---|---| | leitura de fonte aprovada | permitir somente para função e finalidade delimitadas | amostra de consultas e acessos | | rascunho interno | permitir preparação sem ação externa | revisão pelo usuário | | criação de registro | confirmação por ação e objeto | conferir retorno do destino | | comunicação externa | confirmação explícita com prévia | responsável pelo conteúdo | | alteração sensível | bloquear ou exigir fluxo externo de aprovação | dono da alçada | | administração | manter fora do uso comum | administrador autorizado |
A configuração real depende das opções oferecidas pelo app e pelo plano. Quando o produto não permite a granularidade necessária, reduza o escopo da conexão ou não libere aquela capacidade.
Teste a fronteira, não só o caminho feliz
Monte casos sintéticos ou autorizados antes de ampliar o acesso.
Casos de leitura
- documento dentro da pasta permitida;
- arquivo fora da função do usuário;
- duas versões com datas diferentes;
- conteúdo removido ou movido;
- nome semelhante em áreas distintas;
- fonte sem permissão atual.
Casos de ação
- criação válida de registro de teste;
- tentativa sem confirmação;
- objeto fora do escopo;
- repetição do mesmo pedido;
- queda de conexão depois do envio;
- alteração concorrente no sistema de origem;
- ação que exige alçada superior.
Casos adversariais
- documento pede para ignorar a regra do workspace;
- conteúdo tenta induzir acesso a outra pasta;
- usuário solicita ação em nome de outra pessoa;
- instrução mistura leitura permitida e escrita proibida;
- pedido em lote amplia a consequência.
Registre entrada, identidade, configuração, fonte, resposta, ação solicitada e estado final. Uma resposta convincente não substitui a confirmação do sistema de destino.
Verifique dados, privacidade e terceiros
A OpenAI declara que, em ofertas empresariais como ChatGPT Business e Enterprise, entradas e saídas não são usadas para treinar os modelos por padrão. A empresa também informa controles administrativos e compromissos próprios para dados empresariais.
Isso não encerra a análise. Cada app pode envolver outro fornecedor e outra política. Verifique:
- quais dados saem do ChatGPT para o app;
- quais dados entram na conversa;
- retenção em cada parte;
- registros administrativos disponíveis;
- subfornecedores;
- região e requisitos contratuais;
- exclusão e desconexão;
- uso de ações ou APIs de terceiros;
- política da empresa para o dado consultado.
A documentação de Temporary Chat alerta que dados enviados a terceiros por ações seguem a política do destinatário. O mesmo raciocínio operacional vale para qualquer conexão: o caminho precisa ser avaliado de ponta a ponta.
Monitore o uso por tarefa
Contar conexões ativas revela exposição. Ainda falta medir utilidade.
Acompanhe:
- usuários elegíveis e usuários ativos;
- tarefas concluídas por classe;
- fontes consultadas;
- respostas com citação válida;
- correções humanas;
- pedidos de ação negados;
- confirmações ausentes;
- acessos removidos;
- incidentes e quase incidentes;
- tempo por unidade;
- custo por resultado aceito.
Um app com muitos acessos e pouca entrega pode estar disponível demais. Um app pouco usado pode sofrer de treinamento fraco, tarefa mal escolhida ou falta de confiança. O diagnóstico muda conforme a causa.
Revise mudanças de app e permissão
Capacidades conectadas mudam. Um app pode ganhar ação de escrita, ampliar fontes, alterar o mecanismo de autorização ou mudar o padrão de confirmação.
Dispare nova revisão quando houver:
- nova ação disponível;
- mudança de escopo solicitado;
- inclusão de outra fonte;
- alteração de função ou grupo;
- nova conta conectada;
- expansão para outra área;
- mudança em retenção ou fornecedor;
- incidente;
- queda persistente de uso;
- troca de dono;
- encerramento do processo atendido.
A página administrativa da OpenAI orienta responsáveis a revisar ações de apps customizados quando elas forem adicionadas ou alteradas. Esse hábito deve fazer parte do ciclo de mudança, inclusive para apps fornecidos por terceiros.
Desconectar exige confirmação
Ao encerrar o uso:
- bloqueie novas conexões;
- identifique usuários, contas e processos dependentes;
- conclua ou transfira trabalho aberto;
- desconecte o app no ChatGPT;
- revogue autorizações no serviço de origem quando aplicável;
- retire tokens e contas de serviço dedicadas;
- confirme que automações deixaram de chamar a conexão;
- trate dados e logs conforme a política;
- atualize inventário, responsáveis e documentação;
- teste que o acesso antigo falha.
Remover o ícone da interface sem revogar a autorização no provedor deixa uma dependência invisível.
Checklist antes de liberar apps no ChatGPT
- [ ] A tarefa empresarial está delimitada?
- [ ] O plano e a disponibilidade foram confirmados no workspace real?
- [ ] Usuários elegíveis estão definidos por função?
- [ ] A conta conectada e seu proprietário estão identificados?
- [ ] Permissões da fonte foram revisadas?
- [ ] Leitura e ação estão separadas?
- [ ] A política de confirmação acompanha a consequência?
- [ ] Ações sensíveis permanecem bloqueadas ou passam por aprovação adequada?
- [ ] Testes cobrem acesso indevido, repetição e estado incerto?
- [ ] Dados de terceiros foram avaliados?
- [ ] Existe evidência do efeito no sistema de destino?
- [ ] Mudanças de ações disparam nova revisão?
- [ ] O procedimento de desconexão foi testado?
- [ ] Há dono humano, data de revisão e indicador de valor?
Fontes oficiais verificadas em 22 de setembro de 2026
- Connected apps in ChatGPT, OpenAI Help Center.
- Managing app permissions in ChatGPT, OpenAI Help Center.
- Admin controls, security, and compliance for apps, OpenAI Help Center.
- Enterprise privacy at OpenAI, OpenAI.
Interfaces, nomes e opções variam por plano, app, região, rollout e configuração administrativa. Confirme o workspace usado pela empresa antes de transformar este guia em procedimento.
A governança mora entre as camadas
Apps conectados reduzem o trabalho de procurar informação e transferir resultados entre sistemas. O ganho cresce quando a conversa alcança fontes e ações reais. A superfície também passa a carregar permissões, identidades e consequências que precisam continuar legíveis.
Trate disponibilidade, papel, conta conectada, acesso na fonte e permissão de ação como controles separados. Teste o caminho completo, confirme cada efeito e revise a conexão quando a capacidade mudar. Assim, a empresa usa o app para concluir trabalho sem transformar conveniência em autoridade invisível.