مستندات Compliance API
مرجع Admin API بهصورت عمومی در دسترس است.
نحوه دریافت دسترسی
پلتفرم انطباق برای فضاهای کاری ChatGPT Enterprise و Edu در دسترس است.
برای دسترسی به دادههای انطباق فضای کاری، از مالک یا مدیر فضای کاری بخواهید یک کلید Admin مختص آن فضای کاری و دارای مجوزهای لازم برای یکپارچهسازی شما ایجاد کند. فقط مالک فضای کاری میتواند دسترسی گسترده به دادههای انطباق یا مجوز پیامهای گفتگو را اعطا کند. مالک یا مدیر فضای کاری میتواند دسترسی به دستههای جداگانه و پشتیبانیشده گزارشها، مانند گزارشهای ممیزی، احراز هویت یا برنامهها را اعطا کند.
برای اطلاع از الزامات راهاندازی و نقشها، به مدیریت کلیدهای Admin در کنسول مدیریت مراجعه کنید.
اگر شرکت یا مرکز آموزشی شما به طرح واجد شرایطی نیاز دارد، با تیم فروش ما یا مدیر حساب OpenAI خود تماس بگیرید.
نحوه کار
پلتفرم انطباق امکان دسترسی به گزارشها و فرادادههای فضای کاری ChatGPT شما را فراهم میکند تا آنها را به ابزارهای کشف الکترونیکی، DLP یا SIEM خود متصل کنید.
پلتفرم انطباق از دو الگوی دسترسی مکمل پشتیبانی میکند:
پلتفرم گزارشهای انطباق برای رویدادهای تغییرناپذیر و صرفاً الحاقی گزارش انطباق با هدف حسابرسی.
Compliance API حالتمند برای جستوجوی وضعیت در زمان درخواست. این موارد برای پیوند دادن دادههای ارجاعشده از رویدادهای بالا و نیز انواع داده قدیمی با هدف حسابرسی مفید هستند.
برای آشنایی با نحوه واردکردن دادهها به SIEM یا دریاچه داده خود، میتوانید از مستندات API و دفترچه راهاندازی سریع استفاده کنید.
ابزارهای کشف الکترونیکی به شناسایی، گردآوری و ارائه اطلاعات الکترونیکی قابلاستفاده بهعنوان مدرک در پروندههای حقوقی کمک میکنند.
سازمانها در جریان دعاوی حقوقی، تحقیقات یا حسابرسیها از این ابزارها استفاده میکنند. این ابزارها به تیمهای حقوقی امکان میدهند حجم زیادی از دادهها را بررسی و اسناد و مکاتبات مرتبط را بهطور مؤثر پیدا کنند.
ابزارهای DLP (پیشگیری از نشت داده) برای شناسایی و جلوگیری از نقض داده، استخراج غیرمجاز داده و استفاده یا دسترسی بدون مجوز به اطلاعات حساس درون سازمان به کار میروند.
این ابزارها معمولاً برای حفاظت از مالکیت فکری و اطمینان از رعایت قوانین و مقررات حریم خصوصی مانند GDPR و HIPAA به کار میروند. سامانههای DLP دادههای حساس را هنگام استفاده (اقدامات نقطه پایان)، هنگام انتقال (ترافیک شبکه) و در حالت ذخیرهشده (ذخیرهسازی داده) پایش و شناسایی میکنند و جلوی آنها را میگیرند.
ابزارهای SIEM (مدیریت اطلاعات و رویدادهای امنیتی) هشدارهای امنیتی ایجادشده توسط برنامهها و سختافزارهای شبکه را بهصورت بلادرنگ تحلیل میکنند.
از این ابزارها برای شناسایی تهدید، مدیریت رخدادهای امنیتی و انطباق استفاده میشود. سامانههای SIEM با تجمیع و تحلیل دادههای گزارش، به شناسایی رفتارهای غیرعادی و تهدیدهای احتمالی کمک میکنند.
نگهداری داده با Compliance API
Compliance Logs Platform دادهها را به مدت 30 روز نگه میدارد. اگر به نگهداری طولانیتر نیاز است، مصرفکنندگان باید سامانهای برای دانلود پیوسته همه لاگها و نگهداری آنها مطابق سیاستهای خود پیادهسازی کنند.
دادههای حذفشده قابل بازیابی نیستند. این API امکان حذف هیچ دادهای را که بهطور داخلی در OpenAI مشخصاً برای ممیزی یا امنیت ثبت شده باشد فراهم نمیکند. همه درخواستهای احراز هویتشده به این API برای اهداف امنیتی و انطباق ثبت میشوند. وقتی موردی با استفاده از این API حذف میشود، از همه نمایههای جستوجو و بازیابی تولید نیز حذف میشود. دادهها پس از درخواست حذف، حداکثر تا 30 روز بهصورت داخلی نگهداری میشوند.
اعلامیه منسوخشدن
در ۵ مارس ۲۰۲۶، سامانه جدید گزارشهای مکالمه منتشر شد و مسیر حالتدار قدیمی منسوخ شد.
ممکن است اقدام شما لازم باشد: مسیر حالتدار در ۵ ژوئن ۲۰۲۶ حذف شد. لطفاً برای انتقال هرچه سریعتر یکپارچهسازیهای خود به منبع جدید، مستندات API را دنبال کنید.
یکپارچهسازیهای شرکا
مشتریان میتوانند برای برآوردهکردن الزامات انطباق خود از یکپارچهسازیهای Compliance API ارائهدهندگان کشف الکترونیکی، جلوگیری از نشت داده (DLP) و امنیت استفاده کنند.
گزارشهای بهروزشده پیامهای گفتگو در پلتفرم گزارشهای انطباق اکنون توسط موارد زیر پشتیبانی میشوند:
Relativity
همه شرکا از دریافت انواع دیگر داده پشتیبانی میکنند. برای آشنایی بیشتر با Compliance API، مطلب وبلاگ ما را بخوانید.
راهنماهای راهاندازی شرکا
Cyberhaven
Microsoft
Netskope
Palo Alto Networks
Relativity
Tenable (که قبلاً Apex Security نام داشت)
دریافت پشتیبانی برای مشکلات یکپارچهسازی شرکای Compliance API
اگر هنگام استفاده از یکپارچهسازی شرکای Compliance API با مشکلی روبهرو شدید، ابتدا با ارائهدهنده خدمات شریک تماس بگیرید. ارائهدهنده خدمات شریک بر نحوه عملکرد یکپارچهسازی خود اشراف دارد و میتواند تشخیص دهد که مشکل از سمت شریک است یا ممکن است به پشتیبانی OpenAI نیاز داشته باشد.
مشتری استفادهکننده از یکپارچهسازی شریک
ابتدا با شریک Compliance API خود تماس بگیرید و حتماً مالکان حساب فضای کاری را در ایمیل رونوشت کنید.
هنگام تماس با ارائهدهنده خدمات شریک، اطلاعات زیر را ارائه کنید
شناسه فضای کاری
تصویر صفحه خطای مشاهدهشده در سرویس شریک
متن کامل پیام خطا
تاریخ، ساعت و منطقه زمانی شروع مشکل
اگر شریک تشخیص دهد که مشکل احتمالاً به Compliance API یا پیکربندی OpenAI مربوط است، با استفاده از حباب گفتگو در گوشه پایین سمت چپ این صفحه، یک پرونده پشتیبانی باز خواهد کرد.
مطمئن شوید که شما و یکی از مالکان حساب فضای کاری در پرونده پشتیبانی ایجادشده بهدست شریک حضور دارید.
پس از افزودهشدن به پرونده پشتیبانی ایجادشده بهدست شریک، مالک حساب فضای کاری باید صراحتاً تأیید کند که پشتیبانی OpenAI میتواند جزئیات اختصاصی فضای کاری ارائهشده از سوی شریک را بررسی کند.
شرکای یکپارچهساز
مشتریانی که از یکپارچهسازی شما استفاده میکنند، در صورت بروز مشکل در سرویس یکپارچهسازی ابتدا با شما تماس خواهند گرفت.
مشکل گزارششده را عیبیابی کنید و مشخص کنید که ناشی از یکپارچهسازی شریک است یا احتمالاً به OpenAI یا Compliance API مربوط میشود.
اگر به نظر میرسد مشکل به OpenAI یا Compliance API مربوط است، با استفاده از حباب گفتگو در گوشه پایین سمت چپ این صفحه پرونده پشتیبانی باز کنید و اطلاعات زیر را در آن بگنجانید. مشتری نهایی نباید لازم باشد پرونده پشتیبانی جداگانهای باز کند یا میان OpenAI و شریک واسطه شود.
شناسه فضای کاری مشتری
جزئیات خطایی که نشان میدهد مشکل احتمالاً به OpenAI یا Compliance API مربوط است
متن کامل پیام خطا
شناسه درخواست
تاریخ، ساعت و منطقه زمانی درخواست تحتتأثیر
اینکه مشکل بر یک مشتری یا چند مشتری تأثیر میگذارد
حتماً کاربری را که تماس گرفته و همچنین مالک حساب معرفیشده از سوی مشتری در درخواست پشتیبانی بگنجانید
ادامه عیبیابی باید در یک رشته پشتیبانی مشترک میان پشتیبانی OpenAI، مشتری نهایی و شریک یکپارچهساز انجام شود.
