
OpenAI 于 2026 年 9 月 24 日更新 ChatGPT Business release notes,新增 External access controls。企业的全局管理员可以在 Admin Console 的 External access 页面,分别管理 ChatGPT Sites 是否可以使用成员已连接的 apps,以及应用程序是否可以访问 ChatGPT Ads。
这项更新把「登录身份」和「可以读取什么数据」拆开处理。OpenAI 明确表示,identity-only sign-in 与数据访问是两种不同控制;即使用户能够登录,Sites 是否可使用 connected apps,仍要同时符合 workspace 设置、单个 app 设置和成员本身的授权。
新权限在 admin preview 期间默认关闭。成员仍然要用自己的权限授权 connected apps,管理员的总开关不会把成员原本没有的数据权限自动提升。这个设计适合企业先在测试 workspace 验证数据流,再逐步开启真正需要的 app 和工作流程。
从治理角度看,这次更新的重点不是多了一个设置页,而是把 AI 代理可能接触的外部数据面拆成可审核的控制项。Sites、connected apps 和 Ads 各自代表不同数据流和风险,管理员可以先禁止某一类跨系统访问,再按部门或流程需要逐项放宽。
同一份 release notes 也记录 9 月 23 日的 Voice 更新:ChatGPT Work 的语音对话可以使用已连接的 plugins 和 apps,也可以创建文档、简报和电子表格;当语音工作未完成时,任务可以在文字模式继续。OpenAI 表示,workspace controls、app permissions、action restrictions 仍然适用,需要批准的操作会在画面上要求审核。
对企业采用者而言,实际检查清单包括:先列出每个 agent 或 Site 需要的数据来源;确认管理员、workspace、app 和用户四层权限没有互相矛盾;以测试数据验证读取和写入方向;最后才在正式环境开启权限。尤其要分清楚「可以搜索数据」和「可以代表用户采取行动」两种能力。
这项功能仍是管理控制更新,不等于所有外部数据风险已经消失。企业仍要处理第三方 app 的数据政策、过度授权、prompt injection、记录保存和人工操作批准。OpenAI 的说明主要描述产品可用的控制面,实际安全程度仍取决于组织如何配置和监测。



