OpenAIは2026年10月1日のChatGPT Enterprise / Eduリリースノートで、Enterprise向けのOpenAI Marketplace betaと、Admin consoleでのplugins / marketplaces管理を案内しました。重要なのは、誰がMarketplaceを見て、どのpartner softwareを検討し、既存Apps権限とどう分けて管理するかです。30日以内に確認したい5つの観点を整理します。
概要:今回の変更はMarketplaceと管理画面の2本立て
今回の更新は大きく2つです。1つ目は、eligible enterprise customersがOpenAI commitmentの一部をqualifying partner softwareに充当できるOpenAI Marketplace betaです。初期プログラムはOpenAIと参加partnerが直接管理し、顧客・製品・購入ごとにeligibleか判断されます。2つ目は、Admin consoleからPluginsとMarketplacesを管理できるようになった点です。
誤解しやすいのは、Marketplaceが即時購入のセルフサービス画面ではないことです。公式説明では、partner productsを閲覧して関心表明はできる一方、self-service checkoutはなく、契約と請求はpartner側で行われます。購買、法務、セキュリティレビューの社内フローは残ります。
仕様表:OpenAI Marketplace betaで確認する5項目
管理者が最初に見るべき項目は、対象条件、契約主体、請求、権限、既存Appsとの関係です。5項目を管理表にすると判断がぶれにくくなります。
1. 対象条件:自社workspaceと候補製品がeligibleか確認する。2. 契約主体:顧客はpartnerと契約し、partnerから請求を受ける。3. コミット充当:OpenAI commitmentのどの範囲を使えるか確認する。4. 権限設計:plugin / app access controlsは既存workspace permissionsに従う。5. 決裁経路:見積、契約、稟議の手順を先に決める。
管理手順:Admin consoleでPluginsとMarketplacesを分けて見る
Workspace ownersとadminsはAdmin consoleでChatGPT workspaceを選び、PluginsまたはMarketplacesを開いて管理します。Appsは引き続きWorkspace settings > Appsに残り、PluginsページからManage Legacy Appsを選んでAppsページを開くこともできます。既存のworkspace permissionsとapp access controlsは継続するため、画面が移っただけで権限が自動的に広がるわけではありません。
実務では、Pluginsを「利用機能の許可」、Marketplacesを「配布元と候補製品の管理」、Appsを「接続済み外部サービスの権限管理」と分けて棚卸しすると安全です。Slack、Google Drive、GitHubのような接続は、plugin共有とapp connectionの許可が別設定になるケースがあります。
導入判断:30日PoCで見るべきリスクと効果
30日PoCでは、Marketplace製品を増やす前に、既存業務を3つだけ選びます。営業資料作成、サポート履歴検索、社内ナレッジ検索のように、効果測定がしやすく権限範囲を限定できるものが向いています。成功条件は、承認済みデータだけで業務が完結した回数、手戻り件数、追加レビューが必要になった理由で測ります。
費用面では、OpenAI commitmentを使える可能性がある一方、請求主体はpartnerです。CFOや購買部門には、OpenAI本体の契約更新とpartner契約の更新タイミングがずれるリスクを説明しておきます。情報システム部門は、申請窓口を1つにまとめると混乱を防げます。
チェックリスト:公開前に管理者が確認する8項目
公開前チェックは8項目です。1. Admin consoleでPlugins / Marketplacesの管理者を確認する。2. Legacy Appsを棚卸しする。3. workspace permissionsを確認する。4. app access controlsが部門ロールと合っているか見る。5. Marketplace候補ごとに契約主体と請求先を記録する。6. partner softwareのデータ利用範囲を確認する。7. PoC対象チームを限定する。8. 監査ログと問い合わせ窓口を決める。
特に重要なのは、Marketplaceを「便利な一覧」として扱わず、社内のSaaS審査台帳に接続することです。ChatGPT上で見つけた製品でも、契約、個人情報、ログ保存、データ処理地域、削除手順は通常のSaaSと同じように確認します。
FAQ:OpenAI Marketplace betaのよくある疑問
Q. すぐにMarketplaceから購入できますか? A. 公式説明ではself-service checkoutはなく、顧客はpartnerと契約しpartnerから請求を受けます。関心表明の後に、通常の商談や契約確認が必要です。
Q. PluginsとAppsは同じ管理ですか? A. 同じではありません。PluginsとMarketplacesはAdmin consoleで管理でき、AppsはWorkspace settings > Appsにも残ります。既存のpermissionsとapp access controlsは継続します。
Q. 既存の接続権限はリセットされますか? A. リリースノート上は、既存のworkspace permissionsとapp access controlsが引き続き適用されるとされています。移行時は、許可済みplugin、legacy app、app connectionを一覧化して確認するのが安全です。
まとめ:Marketplace導入は購買より先に権限設計を固める
OpenAI Marketplace betaは、Enterprise契約の価値をpartner softwareまで広げる可能性があります。ただし2026年10月時点ではeligible customer / product / purchaseごとの判断があり、契約と請求はpartner側です。まずAdmin consoleでPluginsとMarketplacesを確認し、既存Apps権限、契約フロー、PoC対象業務を整理しましょう。
HelloCraftAIでは、ChatGPT Enterprise / OpenAI Marketplace / plugin governanceの導入設計を支援しています。管理者権限、PoC設計、社内ルール整備をまとめて相談したい方は、 お問い合わせ ください。