OpenAI
Тази страница е машинно преведена. Вижте оригиналната статия на английски език.

Платформа за съответствие на OpenAI за клиенти Enterprise и Edu

Получете данни за одит и съответствие в работното си пространство.

Актуализирано: 4 days ago

Документация за API за съответствие

Справочникът за Admin API е публично достъпен.

Получаване на достъп

Платформата за съответствие е достъпна за работни пространства на ChatGPT Enterprise и Edu.

За достъп до данните за съответствие на работното пространство помолете негов собственик или администратор да създаде Admin ключ за конкретното работно пространство с необходимите за интеграцията ви разрешения. Само собственик на работното пространство може да предостави широк достъп до данните за съответствие или разрешението Съобщения в разговорите. Собственик или администратор на работното пространство може да предостави достъп до поддържаните отделни категории дневници, например за одит, удостоверяване или приложения.

За изискванията за настройване и роли вижте: Управление на Admin ключове в Admin Console.

Ако фирмата или учебното ви заведение се нуждае от отговарящ на условията план, свържете се с нашия екип по продажбите или с вашия мениджър на акаунта в OpenAI.

Как работи

Платформата за съответствие предоставя достъп до дневници и метаданни от работното ви пространство в ChatGPT, които можете да свържете с инструментите си за eDiscovery, DLP или SIEM.

Платформата за съответствие поддържа два взаимно допълващи се начина за достъп:

  • Платформа за дневници за съответствие за неизменяеми събития в дневниците за съответствие, които позволяват само добавяне и служат за одит.

  • API за съответствие със състояние за заявки към състоянието към момента на изпращане на заявката. Те са полезни за свързване на данните, посочени в събитията по-горе, както и за одит на наследени типове данни.

Можете да използвате документацията за API и началния бележник, за да научите как да приемате данни във вашата SIEM система или среда за съхранение на данни.

Инструментите за eDiscovery помагат за откриването, събирането и предоставянето на електронна информация, която може да се използва като доказателство по съдебни дела.

  • Организациите използват тези инструменти при съдебни производства, разследвания или одити. Те позволяват на правните екипи ефективно да преглеждат големи обеми данни и да намират съответните документи и комуникации.

Инструментите за DLP (предотвратяване на загуба на данни) се използват за откриване и предотвратяване на пробиви и извличане на данни, както и на неразрешено използване на или достъп до чувствителна информация в организацията.

  • Те обикновено се използват за защита на интелектуалната собственост и осигуряване на съответствие със законите и разпоредбите за поверителност, като GDPR, HIPAA и др. DLP системите наблюдават, откриват и блокират чувствителни данни при използване (действия в крайна точка), при пренос (мрежов трафик) и при съхранение (хранилища за данни).

Инструментите за SIEM (управление на информацията и събитията, свързани със сигурността) осигуряват анализ в реално време на предупрежденията за сигурност, генерирани от приложения и мрежов хардуер.

  • Те се използват за откриване на заплахи, управление на инциденти със сигурността и осигуряване на съответствие. Чрез обединяване и анализиране на данни от дневници SIEM системите помагат за откриването на необичайно поведение и потенциални заплахи.

Преглед на промените в правилата и конфигурациите на Codex

Промените, извършени през интерфейса Правила & конфигурации на Codex, се записват в одитните дневници на работното пространство. Упълномощените администратори могат да преглеждат тази хронология в Admin Console или да извличат дневниците чрез API за съответствие.

Използвайте тези записи, за да разследвате промени в контролите за Codex на работното пространство. За преглеждане на дневници в Admin Console е необходима отговаряща на условията роля в работното пространство. За извличане на дневници чрез API за съответствие е необходим Admin ключ с нужните разрешения за дневниците.

За наличните крайни точки и схеми на събитията вижте справочника за Admin API. За достъп до одитните дневници на работното пространство в Admin Console вижте: Управление на вашия клиент в Admin Console.

Съхранение на данни с API за съответствие

Платформата за дневници за съответствие съхранява данните 30 дни. Ако е необходимо по-дълго съхранение, потребителите трябва да внедрят система, която непрекъснато изтегля всички дневници и ги съхранява съгласно техните правила.

Изтритите данни не могат да бъдат възстановени. Този API не позволява изтриването на данни, които се записват вътрешно в OpenAI специално за целите на одита или сигурността. Всички удостоверени заявки към този API се записват за целите на сигурността и съответствието. Когато даден елемент бъде изтрит чрез този API, той се премахва и от всички производствени индекси за търсене и извличане. Данните се съхраняват вътрешно не повече от 30 дни след заявка за изтриване.

Известие за извеждане от употреба

На 5 март 2026 г. беше пусната нова система за дневници на разговорите, с което старият маршрут със състояние беше обявен за остарял.


Възможно е да е необходимо действие: маршрутът със състояние беше премахнат на 5 юни 2026 г. Следвайте документацията за API, за да прехвърлите интеграциите си към новия източник възможно най-скоро.

Партньорски интеграции

За да изпълнят изискванията си за съответствие, клиентите могат да използват интеграции с API за съответствие от доставчици на eDiscovery, предотвратяване на загуба на данни (DLP) и сигурност.

Актуализираните дневници на съобщенията в разговорите в Платформата за дневници за съответствие понастоящем се поддържат от:

Всички партньори поддържат приемането на останалите типове данни. Можете да прочетете повече за API за съответствие в нашата публикация в блога.

Ръководства за настройване на партньорски услуги

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (по-рано Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Отстраняване на проблеми с партньорска интеграция с API за съответствие

Ако възникне проблем при използването на партньорска интеграция с API за съответствие, първо се свържете с доставчика на партньорската услуга. Доставчикът на партньорската услуга разполага с информация за поведението на своята интеграция и може да определи дали проблемът е от негова страна, или може да изисква съдействие от отдела за поддръжка на OpenAI.

Клиенти, използващи партньорска интеграция

  1. Първо се свържете с партньора си за API за съответствие и не забравяйте да включите собствениците на акаунта на работното пространство в имейла.

  2. Когато се свързвате с доставчика на партньорската услуга, включете следната информация

    1. ИД на работното пространство

    2. Екранна снимка на грешката, наблюдавана в партньорската услуга

    3. Пълно съобщение за грешка

    4. Дата, час и часова зона при възникването на проблема

  3. Ако партньорът установи, че проблемът може да е свързан с API за съответствие или конфигурацията на OpenAI, той ще отвори случай за поддръжка чрез иконата за чат в долния десен ъгъл на тази страница.

  4. Уверете се, че в създадения от партньора случай за поддръжка сте включени вие и собственик на акаунта на работното пространство.

  5. След като бъде включен в създадения от партньора случай за поддръжка, собственикът на акаунта на работното пространство трябва изрично да потвърди, че отделът за поддръжка на OpenAI може да преглежда предоставените от партньора данни за конкретното работно пространство.

Партньори интегратори

  1. Клиентите, които използват вашата интеграция, първо ще се свържат с вас, когато срещнат проблем с услугата за интеграция.

  2. Проучете съобщения проблем и определете дали е причинен от партньорската интеграция, или може да е свързан с OpenAI или API за съответствие.

  3. Ако изглежда, че проблемът е свързан с OpenAI или API за съответствие, отворете случай за поддръжка чрез иконата за чат в долния десен ъгъл на тази страница и включете следното. Крайният клиент не би трябвало да отваря отделен случай за поддръжка или да действа като посредник между OpenAI и партньора.

    1. ИД на работното пространство на клиента

    2. Подробности за грешката, които показват, че проблемът може да е свързан с OpenAI или API за съответствие

      1. Пълно съобщение за грешка

      2. ИД на заявката

      3. Дата, час и часова зона на засегнатата заявка

    3. Дали проблемът засяга един, или няколко клиенти

  4. Не забравяйте да включите в заявката за поддръжка както потребителя, който се е свързал с вас, така и посочения от клиента собственик на акаунта

  5. По-нататъшното отстраняване на проблема трябва да продължи в една обща кореспонденция за поддръжка между отдела за поддръжка на OpenAI, крайния клиент и партньора интегратор.

Беше ли Ви полезна тази статия?