Wodex
返回资源库
workflowchatgpt-deployment更新于 2026-09-11

ChatGPT 员工开通流程:从邀请到开箱即用的完整步骤

ChatGPT 员工开通流程的完整拆解:公司管理员如何从发出邀请、员工安装 Wodex 客户端、邮箱登录,到员工在客户端里直接使用公司统一配置的 ChatGPT 模型能力,全程无需接触 API key。

给员工开通 ChatGPT,真正的目标不是让员工“拿到一个账号”,而是让员工在公司认可的入口中完成一次可验证、可复用、边界清楚的工作。员工需要知道从哪里收到邀请、安装哪个客户端、首次登录后为什么能看到公司配置、哪些资料可以输入、输出需要谁复核;管理员则需要知道成员是否真的开通、权限有没有过大、额度是否正常,以及员工离职或换设备时如何回收。

本流程适合中国企业的小团队、行政或 IT 管理员、FDE,以及第一次使用企业 AI 工具的员工。流程假设公司已经选择了合法的模型服务或 Wodex workspace。Wodex 的公司侧负责 workspace、模型配置、额度、API key 和成员权限;员工侧不需要注册 ChatGPT 账号,也不需要接触 API key。若公司尚未完成部署决策,先看ChatGPT 企业部署 checklist,不要把本页的员工操作当成完整的采购和安全方案。

开通前:管理员先准备什么?

员工开通失败,很多时候不是员工不会安装,而是管理员没有准备好成员身份、权限和支持信息。管理员应先确认公司 workspace 已建立,模型来源和额度已经配置,员工名单使用企业邮箱,且每个员工的岗位权限有明确负责人。邀请之前,至少准备以下信息:员工姓名、企业邮箱、部门、岗位、可用客户端、第一项练习任务、数据禁区、问题反馈联系人和离职回收负责人。

管理员开通前检查:

如果企业还在比较统一托管、个人注册和 API 直连,可以查看没有 ChatGPT 账号如何给员工开通 ChatGPT。如果担心凭据被复制,先阅读为什么不要把 ChatGPT API key 发给员工。

  • 已确认公司使用的是企业有权使用的模型服务或托管额度。
  • 已创建 workspace,并指定至少一名主管理员和一名备份管理员。
  • 已确认本批员工名单、企业邮箱和部门归属,没有用私人邮箱代替企业身份。
  • 已为岗位设置最小可用权限,默认不开放不必要的外部连接器和高风险工具。
  • 已配置额度、提醒阈值和超额后的处理方式。
  • 已准备员工版说明,包含邀请入口、下载入口、登录方式和求助联系人。
  • 已写明禁止输入的资料,例如未脱敏客户数据、身份证件、密码、未公开财务数据和合同原文。
  • 已准备三份脱敏示例资料,供员工完成第一次任务。
  • 已安排首周答疑时间,避免员工把登录问题当成权限问题反复尝试。

第一步:管理员发出 workspace 邀请

管理员先在 workspace 中创建或邀请成员,员工再根据邀请完成身份确认。邀请邮件或邀请链接应只发送到企业认可的地址,不要在公开群里转发可重复使用的邀请链接。管理员需要记录邀请时间和成员状态,因为“已经发出邀请”不代表员工已经获得可用权限。

员工收到邀请后,应核对发件人、公司名称、workspace 名称和登录地址。若邀请来自不认识的地址、要求提交 API key、要求把密码发给管理员,员工应停止操作并通过公司既定渠道确认。正常的企业开通流程不会要求员工把秘密凭据粘贴到群聊里。

管理员动作:

1. 在成员管理中输入员工企业邮箱。

2. 选择该员工的岗位或默认角色,不直接套用管理员角色。

3. 确认模型、技能、文件和工具权限与岗位匹配。

4. 发送邀请并记录发送时间。

5. 在成员表中将状态标为“已邀请”,而不是“已开通”。

员工动作:

1. 使用企业邮箱打开邀请。

2. 核对 workspace 名称和公司信息。

3. 按公司认可的登录方式完成身份确认。

4. 不向任何人提供密码、API key、验证码或本地配置文件。

5. 若页面提示与说明不一致,先截图错误信息并联系管理员,不连续点击多个来源不明的链接。

第二步:员工下载并安装正确的客户端

员工应从公司提供的下载入口获取 Wodex 或公司指定客户端,不要从搜索结果、网盘或他人电脑复制安装包。客户端版本和平台要与设备匹配,安装前确认设备属于本人使用或公司管理范围。管理员可以在首批试运行中覆盖 macOS 和 Windows 两个平台,提前发现版本、权限和登录流程差异。

员工安装检查:

管理员不应把整个客户端配置目录通过聊天工具发给员工。配置分发应由受控 workspace 或客户端登录流程完成,这样人员变动时可以在公司侧撤销权限,而不是逐台电脑寻找复制件。关于价格和企业使用入口,可参阅Wodex 价格说明。

  • 确认操作系统和客户端版本符合公司说明。
  • 通过公司指定入口下载,不使用来源不明的修改版安装包。
  • 安装过程中只授予客户端正常工作所需的系统权限。
  • 没有把 API key、workspace 配置或管理员文件粘贴到安装向导。
  • 安装完成后打开客户端,确认显示的是公司认可的产品名称和登录入口。
  • 若设备是共享电脑,先确认公司是否允许在该设备上使用企业 AI。
  • 若设备即将报废或转交他人,完成退出登录和设备回收流程。

第三步:员工登录并同步公司配置

员工安装完成后使用企业身份登录。登录成功只说明身份被识别,下一步还要确认 workspace、模型和可用工具已经同步。员工不需要手动填写 API key,也不应因为暂时看不到某个模型就自行寻找 key 或下载第三方配置。模型不可见可能是权限、额度、版本或服务状态问题,应由管理员在控制面核对。

员工登录后的确认顺序:

1. 确认登录邮箱是企业邮箱,而不是个人账号。

2. 确认当前 workspace 名称正确,避免误用个人或其他组织空间。

3. 查看可用模型、技能和工具是否符合岗位说明。

4. 检查是否显示公司规定的使用提示和数据边界。

5. 发起一次不含敏感资料的测试任务。

6. 记录结果:成功、权限不足、模型不可用、配置未同步或其他错误。

管理员验收顺序:

1. 在成员管理中确认员工状态从“已邀请”变为“已加入”或等效状态。

2. 确认员工只能看到本岗位被授权的能力。

3. 确认用量记录可以按成员识别,不把多人调用归到一个共享身份。

4. 确认员工无法查看 API key、管理员配置和其他成员的私有资料。

5. 确认额度和提醒规则已经对该成员生效。

第四步:完成第一个低风险任务

第一个任务不应直接拿真实客户合同、财务报表或未公开产品计划做压力测试。它的目的是同时验证入口、模型、权限、员工理解和人工复核。建议选择可脱敏、结果容易检查、失败不会造成外部后果的任务,例如把一段公开产品说明整理成 FAQ、把一封虚构的外贸询盘改写成中文草稿,或把内部公开会议记录提炼成行动项。

员工可以按下面的任务卡执行:

任务目标: 将一段脱敏材料整理成五条要点和三个待确认问题。

操作顺序:

1. 先确认材料不包含客户姓名、电话、订单号、合同金额或秘密凭据。

2. 明确告诉 ChatGPT 输出格式,例如“请分成事实、待确认问题、下一步行动三部分”。

3. 检查输出是否遗漏、杜撰或改变了原文含义。

4. 对数字、日期、专有名词和引用逐项回看原文。

5. 把结果作为草稿保存到公司认可的位置,不直接发送给客户。

6. 在任务记录中写下是否节省时间、哪里需要返工、是否遇到权限或模型问题。

管理员可以用同一任务卡检查员工是否真的完成了使用闭环:登录成功、调用成功、结果可读、人工复核完成、资料没有越过边界。第一次使用的验收重点不是输出“看起来很聪明”,而是员工能否知道什么时候应该相信、什么时候必须检查、什么时候不应该输入。

第五步:完成岗位培训和使用边界确认

员工培训不需要从模型原理开始,而应从岗位任务和错误后果开始。每名员工至少要知道四件事:ChatGPT 能帮助整理和起草,但可能出错;公司入口和额度由管理员管理;敏感资料必须遵守数据分类规则;外发内容、业务决定和高影响结论需要人负责。对于销售、客服、财务、人事和研发等岗位,示例应分别贴近工作,而不是让所有人做同一份演示。

员工确认表:

管理员培训记录:

  • 我知道从哪个客户端和 workspace 使用公司提供的 ChatGPT 能力。
  • 我不会索取、复制、转发或保存 API key。
  • 我知道哪些客户、员工、财务和合同信息不能直接输入。
  • 我会对事实、数字、引用和外部承诺进行人工复核。
  • 我不会把 AI 草稿直接当成法律、财务、人事或安全决定。
  • 我知道遇到越权、误传、异常扣费或明显错误时向谁报告。
  • 我知道离职、转岗、换设备时需要走公司回收流程。
  • 已演示如何邀请、禁用、改角色和移除成员。
  • 已演示如何查看成员用量、额度和失败状态。
  • 已演示如何处理配置未同步、模型不可用和设备更换。
  • 已演示如何回收成员权限以及何时需要轮换凭据。
  • 已确认没有把管理员密码或 API key 放进培训材料。

第六步:处理常见异常,不要让员工自行绕过控制

员工遇到问题时,第一步是分类,而不是重新注册个人账号。管理员可以让员工提供错误截图、发生时间、客户端版本、workspace 名称和是否只有一个人受影响;不要要求员工发送完整会话、客户原文或任何 secret。以下表格适合放进内部支持文档。

邀请没有收到

先检查企业邮箱的垃圾邮件、群组邮箱和邀请状态,再由管理员重新发送或撤销后重发。不要把邀请链接公开转发,也不要用个人邮箱临时替代企业身份。若多名员工都收不到,优先检查域名、邮件服务和 workspace 配置。

能登录但看不到模型或工具

先确认当前 workspace、成员角色、额度和客户端版本,再检查服务状态。员工不要自行粘贴 API key,也不要安装未经批准的插件来“解锁模型”。如果只有一名员工受影响,记录其成员状态和设备;如果所有人都受影响,管理员应按服务或配置层排查。

能调用但输出错误

输出错误不一定是权限问题。员工应保留脱敏后的输入类型、任务目标、输出错误位置和人工修正结果,避免把客户原文发送给支持群。管理员可以调整任务模板、培训复核方式或切换经过批准的模型,但不得用“让 AI 自己决定”替代人工检查。

额度异常或调用突然停止

管理员先查看成员、部门和时间段的用量,确认是否有重复任务、自动化循环或错误的模型选择。若超过预算,应按既定规则提醒、降级或暂停,并记录决定。员工不应通过个人账号继续处理公司任务,以免账单、数据和审计记录分散。

第七步:换电脑、转岗和离职时怎么处理?

设备变化和人员变化要分开处理。换电脑通常是重新安装、登录和同步公司配置;离职或转岗则是权限生命周期事件,需要先撤销旧权限,再决定是否保留或重建新权限。管理员不应让员工把旧设备中的配置文件、令牌或本地缓存复制到新设备。

换电脑

1. 员工通知管理员并说明旧设备是否仍由本人保管。

2. 管理员确认旧设备会话或访问状态是否需要撤销。

3. 员工在新设备安装公司指定客户端。

4. 员工使用企业身份重新登录,让 workspace 下发配置。

5. 管理员确认新设备可以完成低风险测试任务,且旧设备不再被使用。

6. 若旧设备转交他人,按公司设备回收要求清除企业数据和会话。

转岗

1. 直属负责人或 HR 提供生效时间和新岗位。

2. 管理员先移除旧部门、项目和工具权限。

3. 根据新岗位最小权限重新配置模型、技能和额度。

4. 员工完成新岗位的低风险测试任务和边界培训。

5. 管理员记录变更前后权限,避免直接复制旧岗位的全部配置。

离职

1. 按公司规定的生效时间禁用或移除 workspace 成员。

2. 撤销管理员、项目、连接器、知识库和共享技能权限。

3. 检查该成员是否负责需要交接的配置或内部知识资产。

4. 根据访问范围和凭据暴露情况决定是否轮换相关 key 或令牌。

5. 记录执行人、完成时间和必要的审计信息,不保存不必要的会话正文。

6. 确认该成员无法通过旧设备、旧邀请或共享链接继续访问。

管理员和员工双轨验收表

员工侧只有在“能登录”之外完成以下项目,才算开通完成:

管理员侧只有在以下项目完成后,才算本批开通完成:

  • 已加入正确 workspace。
  • 已看到岗位允许使用的模型和工具。
  • 已完成一次不含敏感资料的低风险任务。
  • 已检查输出,并能说明人工复核位置。
  • 已阅读数据禁区、凭据和外发规则。
  • 已知道异常反馈联系人和离职回收方式。
  • 成员状态、角色、部门和额度记录完整。
  • 员工不能查看 API key 或管理员配置。
  • 用量可以按成员识别,账单归属可解释。
  • 邀请、安装、登录、配置同步和首个任务均完成过测试。
  • 至少一名管理员可以处理邀请、权限、额度和回收异常。
  • 已安排首周和第三十天复盘,并指定记录位置。

延伸阅读

来源

- OpenAI ChatGPT Business:团队工作区、工具连接和协作能力的官方产品说明。

- OpenAI ChatGPT Team 介绍:团队工作区、入职和工作流场景的官方说明。

- ChatGPT 新员工入职 use case:按人员、资料、跟踪和审核组织入职流程的官方示例。

- OpenAI 企业隐私与安全:企业数据控制和隐私边界的官方说明。

- OpenAI ChatGPT Business 成员、席位和角色管理:成员角色、席位和工作区管理的官方帮助文档。

上述来源用于核对产品和管理概念;公司仍应以自身合同、数据分类、员工制度和适用法律确定最终流程。本文没有把官方 use case 当成企业安全承诺,也没有把任何第三方经验写成 Wodex 客户案例。

常见问题

1.员工需要自己注册 ChatGPT 账号吗?

如果公司通过 Wodex workspace 向员工提供公司认可的模型能力,员工可以使用企业身份登录 Wodex,不需要自行注册个人 ChatGPT 账号。管理员仍需要先准备 workspace、模型来源、成员权限和额度。不同服务的合同和登录规则可能不同,企业应先确认自己的服务形态,不要把个人注册当成统一部署的默认方案。

2.员工需要拿到 API key 才能使用吗?

不需要。员工应该通过公司提供的受控入口使用能力,API key 由管理员或受控系统保管。把 key 发给员工会扩大复制、误传、超额和离职后残留的风险,也会让公司难以按成员查看用量。技术员工确需开发时,应使用专门的服务凭据、最小权限、独立额度和轮换流程,而不是复用员工入口的秘密配置。

3.员工收到邀请但登录后什么都看不到,应该怎么办?

先确认登录邮箱、当前 workspace、成员状态、客户端版本和额度,再由管理员检查角色与配置同步。员工不要重新注册个人账号,也不要从网上寻找 key 或插件。管理员处理时只收集错误截图、时间、版本和脱敏后的任务类型,不要要求员工发送密码、令牌或完整客户资料。

4.员工可以把客户资料直接复制到 ChatGPT 吗?

不能默认可以。是否允许输入取决于企业数据分类、合同、服务配置和岗位规则。未脱敏客户资料、身份证件、密码、未公开财务数据和合同原文通常应先经过公司认可的处理方式。即使产品提供企业隐私控制,也不等于任何数据都可以无条件输入;员工需要遵守公司的数据禁区和人工复核制度。

5.员工换电脑后,需要管理员重新发 API key 或配置文件吗?

不需要。员工应在新设备安装公司指定客户端并重新使用企业身份登录,由 workspace 同步授权配置。管理员只需确认旧设备访问状态、成员权限和新设备的低风险测试结果。把旧电脑里的配置目录、令牌或 key 复制到新电脑,会破坏企业对权限和凭据的控制。

6.员工离职时,只删除 ChatGPT 账号就够了吗?

不够。管理员还要回收 workspace 成员身份、项目和工具权限,检查共享技能、知识库和连接器,必要时轮换曾经暴露的凭据,并记录完成时间。使用 Wodex 时,核心回收动作应发生在公司侧 workspace,而不是依赖员工主动卸载客户端或删除本地文件。

下一步

用 Wodex 把这套部署方式变成公司可控的 ChatGPT 工作站。

下载 Wodex