PuppyIP 资源中心
AI 平台动态 10 分钟 发布于 2026-09-11

ChatGPT Work Data agent 接入指南:连接器、权限与仪表盘治理

OpenAI 于 2026 年 9 月 10 日发布 ChatGPT Work Data agent,让团队通过批准的数据源调查业务问题、核对证据并生成交互式仪表盘。公开发布页不等于你的工作区已经获得权限;上线前应把 Data 插件、底层应用授权、数据语义和分享边界分别验收。

ChatGPT Work Data agent 数据连接器 RBAC 语义层 仪表盘治理

本文要点

  • Data agent 能在 ChatGPT Work 中连接企业数据、调查变化、生成交互式仪表盘,并通过获批工具准备后续动作。
  • Data 插件可用、相关数据源插件已启用、底层应用已授权是三个不同门槛;安装成功不代表目标数据可读。
  • 管理员可按角色或组控制插件,查询继续服从连接账号已有的 table、row 和 column 权限。
  • 先为指标定义、计算口径、数据关系和可信报表建立语义层,再用合成或低敏数据验证证据链。
  • 发布到 Sites 时,分析所用数据会复制到已发布站点;分享对象与数据权限必须在发布前复核。
  • PRODUCT_FIT=CONDITIONAL_NETWORK_ONLY:固定出口不能授予插件、应用或数据权限;仅在 DNS、TLS、407 或连接超时证据成立时做网络对比。

发生了什么:Data agent 已发布,但租户可用性不能从公告推断

OpenAI 于 2026 年 9 月 10 日发布 ChatGPT Work Data agent。它可以连接获批的企业数据,调查指标变化,展示每项发现背后的证据,并把分析转成可编辑、分享和刷新的交互式仪表盘;还可在获得批准后通过连接工具发送结果或执行动作。

公开页面列举了 Amazon Redshift、Datadog、Google BigQuery、ClickHouse、Databricks、MongoDB、Snowflake、Google Drive 和 SharePoint 等来源,也支持与 Power BI、Tableau、Sigma 等 BI 工具协作。但公告没有给出所有套餐、地区、连接器、用量限制、单独价格和租户 rollout 完成率,具体账号状态仍须在真实工作区核对。

先拆开三个门槛:Data 插件、数据源插件与底层应用

开始前先确认 Data 插件在目标 ChatGPT Work 工作区可用。管理员可在 Workspace settings > Plugins 中检查安装策略,把它设为可用或预安装,并按角色或组控制访问;普通用户看到插件目录不代表管理员策略已经允许使用。

要读取具体服务,还必须启用对应的数据源插件及其 included app,并完成提供方账号连接。Data 插件已安装、数据源插件已启用、底层应用已授权是独立状态;任意一层缺失都应按权限或配置问题处理,不能先归因于网络。

把语义层和最小权限清单写在试点之前

为首个用例记录业务问题、数据 owner、连接身份、允许的数据集、table/row/column 权限、保留期限和审批人。查询会继承连接账号现有权限,因此应使用专用最小权限身份,而不是让团队共享高权限个人账号。

同时准备权威指标定义、时间窗口、过滤器、自定义计算和数据关系。OpenAI 将这些业务定义称为 semantic layer;没有统一口径时,连接成功也可能得到与现有报表冲突的答案。先选一个可由可信报表人工复算的指标。

用低敏数据验证来源、口径与证据链

在非生产空间使用合成或低敏数据,明确指定来源、指标、时间段和比较基线。要求 Data agent 展示使用的数据、过滤器、定义和证据,再与已批准报表逐项比较;不要只凭仪表盘看起来合理就接受结论。

至少测试正常查询、无权数据集、row/column 限制、过期凭据、空结果和口径冲突。若连接可用但数据缺失,先用同一连接账号在提供方服务中验证直接访问;成功连接不会产生额外的数据权限。

发布与分享:先处理数据复制和受众边界

Data agent 可以把分析生成仪表盘,并在安装 OpenAI Sites 后发布给工作区成员。官方帮助页明确提醒,分析中使用的数据会复制到已发布站点,因此发布者要复核图表明细、筛选器、隐藏字段、导出能力与分享对象。

把发布前检查写成固定门禁:数据 owner 批准、受众与原始权限一致、敏感字段已删除、指标时间明确、刷新责任人存在,并用无权测试账号确认不可见。发现权限放大、复制范围不清或撤销路径未验证时停止发布。

动作、自动化与回退:分析通过不等于允许执行

通过 Slack、邮件或其他连接工具分享,以及在外部系统执行动作,仍取决于工具能力、账号权限、工作区设置和具体批准。先把分析与动作拆开:默认只读,显示目标与内容,要求人工确认,并为每次外部写入保存时间、操作者、输入、输出和审批记录。

出现错误分析、权限不明、数据漂移、审计记录不足或成本不可见时,停止动作和自动刷新,禁用相关连接或插件,恢复既有 BI/查询流程与人工审批。不要删除原报表,也不要把 Data agent 设为唯一业务连续性路径。

网络边界:连接器失败要按层取证

插件不可见、管理员未启用、included app 未配置、源账号无 table/row/column 权限、指标定义冲突或动作等待批准,都不是 IP 问题。固定出口不能授予 Data agent、扩大源权限或修正错误业务口径。

只有在插件和权限已确认后,出现 DNS 失败、TLS 握手错误、代理 407、连接超时,或同一账号与配置在不同出口稳定复现差异,才参考<a href="/resources/proxy-connection-troubleshooting-checklist">代理连接故障排查清单</a>记录网络层证据。网络恢复后仍缺数据时,应回到插件、应用、权限和语义层。

资料来源

常见问题

ChatGPT Work Data agent 能做什么?

它能使用获批的企业数据调查业务问题、展示证据、生成交互式仪表盘,并在工具和审批允许时准备分享或后续动作。实际能力取决于工作区、连接器和账号权限。

安装 Data 插件后为什么仍读不到数据?

Data 插件、对应数据源插件和 included app 的授权是三层独立门槛。还要确认连接的是预期账号,并且该账号在提供方服务中可直接访问目标数据。

Data agent 会绕过数据仓库的行列权限吗?

不会。OpenAI 说明查询继承连接账号现有权限,包括 table、row 和 column 限制;因此连接身份仍应遵守最小权限。

如何降低 Data agent 分析错误的风险?

建立权威语义层,明确来源、指标、时间段和过滤器,要求展示证据,并把结果与可信报表人工复算。口径冲突未解决前不要分享或执行动作。

发布 Data agent 仪表盘时要注意什么?

官方帮助页提醒,分析所用数据会复制到已发布站点。发布前要检查敏感字段、受众、导出能力和撤销路径,并用无权账号验证隔离。

更换固定 IP 能解决 Data 插件不可见或无权访问吗?

不能。固定出口不能改变插件安装策略、included app 配置或数据权限。只有 DNS、TLS、代理 407、连接超时或稳定路径差异有证据时,网络对比才有意义。