
OpenAI 於 2026 年 9 月 24 日更新 ChatGPT Business release notes,新增 External access controls。企業的全域管理員可以在 Admin Console 的 External access 頁面,分別管理 ChatGPT Sites 是否可以使用成員已連接的 apps,以及應用程式是否可以存取 ChatGPT Ads。
這項更新把「登入身份」和「可以讀取甚麼資料」拆開處理。OpenAI 明確表示,identity-only sign-in 與資料存取是兩種不同控制;即使使用者能登入,Sites 是否可使用 connected apps,仍要同時符合 workspace 設定、個別 app 設定和成員本身的授權。
新權限在 admin preview 期間預設關閉。成員仍然要用自己的權限授權 connected apps,管理員的總開關不會把成員原本沒有的資料權限自動提升。這個設計適合企業先在測試 workspace 驗證資料流,再逐步開啟真正需要的 app 和工作流程。
從治理角度看,這次更新的重點不是多了一個設定頁,而是把 AI 代理可能接觸的外部資料面拆成可審核的控制項。Sites、connected apps 和 Ads 各自代表不同資料流和風險,管理員可以先禁止某一類跨系統存取,再按部門或流程需要逐項放寬。
同一份 release notes 亦記錄 9 月 23 日的 Voice 更新:ChatGPT Work 的語音對話可以使用已連接的 plugins 和 apps,亦可以建立文件、簡報和試算表;當語音工作未完成時,任務可以在文字模式繼續。OpenAI 表示,workspace controls、app permissions、action restrictions 仍然適用,需要批准的操作會在畫面上要求審閱。
對企業採用者而言,實際檢查清單包括:先列出每個 agent 或 Site 需要的資料來源;確認管理員、workspace、app 和使用者四層權限沒有互相矛盾;以測試資料驗證讀取和寫入方向;最後才在正式環境開啟權限。尤其要分清楚「可以搜尋資料」和「可以代表使用者採取行動」兩種能力。
這項功能仍是管理控制更新,不等於所有外部資料風險已經消失。企業仍要處理第三方 app 的資料政策、過度授權、prompt injection、記錄保存和人工作業批准。OpenAI 的說明主要描述產品可用的控制面,實際安全程度仍取決於組織如何配置和監察。



