OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

پلتفرم انطباق OpenAI برای مشتریان Enterprise و Edu

داده‌های ممیزی و انطباق را در فضای کاری خود دریافت کنید.

به‌روزرسانی: 11 days ago

مستندات Compliance API

مرجع Admin API به‌صورت عمومی در دسترس است.

نحوه دریافت دسترسی

پلتفرم انطباق برای فضاهای کاری ChatGPT Enterprise و Edu در دسترس است.

برای دسترسی به داده‌های انطباق فضای کاری، از مالک یا مدیر فضای کاری بخواهید یک کلید Admin مختص آن فضای کاری و دارای مجوزهای لازم برای یکپارچه‌سازی شما ایجاد کند. فقط مالک فضای کاری می‌تواند دسترسی گسترده به داده‌های انطباق یا مجوز پیام‌های گفتگو را اعطا کند. مالک یا مدیر فضای کاری می‌تواند دسترسی به دسته‌های جداگانه و پشتیبانی‌شده گزارش‌ها، مانند گزارش‌های ممیزی، احراز هویت یا برنامه‌ها را اعطا کند.

برای اطلاع از الزامات راه‌اندازی و نقش‌ها، به مدیریت کلیدهای Admin در کنسول مدیریت مراجعه کنید.

اگر شرکت یا مرکز آموزشی شما به طرح واجد شرایطی نیاز دارد، با تیم فروش ما یا مدیر حساب OpenAI خود تماس بگیرید.

نحوه کار

پلتفرم انطباق امکان دسترسی به گزارش‌ها و فراداده‌های فضای کاری ChatGPT شما را فراهم می‌کند تا آن‌ها را به ابزارهای کشف الکترونیکی، DLP یا SIEM خود متصل کنید.

پلتفرم انطباق از دو الگوی دسترسی مکمل پشتیبانی می‌کند:

  • پلتفرم گزارش‌های انطباق برای رویدادهای تغییرناپذیر و صرفاً الحاقی گزارش انطباق با هدف حسابرسی.

  • Compliance API حالت‌مند برای جست‌وجوی وضعیت در زمان درخواست. این موارد برای پیوند دادن داده‌های ارجاع‌شده از رویدادهای بالا و نیز انواع داده قدیمی با هدف حسابرسی مفید هستند.

برای آشنایی با نحوه واردکردن داده‌ها به SIEM یا دریاچه داده خود، می‌توانید از مستندات API و دفترچه راه‌اندازی سریع استفاده کنید.

ابزارهای کشف الکترونیکی به شناسایی، گردآوری و ارائه اطلاعات الکترونیکی قابل‌استفاده به‌عنوان مدرک در پرونده‌های حقوقی کمک می‌کنند.

  • سازمان‌ها در جریان دعاوی حقوقی، تحقیقات یا حسابرسی‌ها از این ابزارها استفاده می‌کنند. این ابزارها به تیم‌های حقوقی امکان می‌دهند حجم زیادی از داده‌ها را بررسی و اسناد و مکاتبات مرتبط را به‌طور مؤثر پیدا کنند.

ابزارهای DLP (پیشگیری از نشت داده) برای شناسایی و جلوگیری از نقض داده، استخراج غیرمجاز داده و استفاده یا دسترسی بدون مجوز به اطلاعات حساس درون سازمان به کار می‌روند.

  • این ابزارها معمولاً برای حفاظت از مالکیت فکری و اطمینان از رعایت قوانین و مقررات حریم خصوصی مانند GDPR و HIPAA به کار می‌روند. سامانه‌های DLP داده‌های حساس را هنگام استفاده (اقدامات نقطه پایان)، هنگام انتقال (ترافیک شبکه) و در حالت ذخیره‌شده (ذخیره‌سازی داده) پایش و شناسایی می‌کنند و جلوی آن‌ها را می‌گیرند.

ابزارهای SIEM (مدیریت اطلاعات و رویدادهای امنیتی) هشدارهای امنیتی ایجادشده توسط برنامه‌ها و سخت‌افزارهای شبکه را به‌صورت بلادرنگ تحلیل می‌کنند.

  • از این ابزارها برای شناسایی تهدید، مدیریت رخدادهای امنیتی و انطباق استفاده می‌شود. سامانه‌های SIEM با تجمیع و تحلیل داده‌های گزارش، به شناسایی رفتارهای غیرعادی و تهدیدهای احتمالی کمک می‌کنند.

نگه‌داری داده با Compliance API

Compliance Logs Platform داده‌ها را به مدت 30 روز نگه می‌دارد. اگر به نگه‌داری طولانی‌تر نیاز است، مصرف‌کنندگان باید سامانه‌ای برای دانلود پیوسته همه لاگ‌ها و نگه‌داری آن‌ها مطابق سیاست‌های خود پیاده‌سازی کنند.

داده‌های حذف‌شده قابل بازیابی نیستند. این API امکان حذف هیچ داده‌ای را که به‌طور داخلی در OpenAI مشخصاً برای ممیزی یا امنیت ثبت شده باشد فراهم نمی‌کند. همه درخواست‌های احراز هویت‌شده به این API برای اهداف امنیتی و انطباق ثبت می‌شوند. وقتی موردی با استفاده از این API حذف می‌شود، از همه نمایه‌های جست‌وجو و بازیابی تولید نیز حذف می‌شود. داده‌ها پس از درخواست حذف، حداکثر تا 30 روز به‌صورت داخلی نگه‌داری می‌شوند.

اعلامیه منسوخ‌شدن

در ۵ مارس ۲۰۲۶، سامانه جدید گزارش‌های مکالمه منتشر شد و مسیر حالت‌دار قدیمی منسوخ شد.


ممکن است اقدام شما لازم باشد: مسیر حالت‌دار در ۵ ژوئن ۲۰۲۶ حذف شد. لطفاً برای انتقال هرچه سریع‌تر یکپارچه‌سازی‌های خود به منبع جدید، مستندات API را دنبال کنید.

یکپارچه‌سازی‌های شرکا

مشتریان می‌توانند برای برآورده‌کردن الزامات انطباق خود از یکپارچه‌سازی‌های Compliance API ارائه‌دهندگان کشف الکترونیکی، جلوگیری از نشت داده (DLP) و امنیت استفاده کنند.

گزارش‌های به‌روزشده پیام‌های گفتگو در پلتفرم گزارش‌های انطباق اکنون توسط موارد زیر پشتیبانی می‌شوند:

همه شرکا از دریافت انواع دیگر داده پشتیبانی می‌کنند. برای آشنایی بیشتر با Compliance API، مطلب وبلاگ ما را بخوانید.

راهنماهای راه‌اندازی شرکا

Tenable (که قبلاً Apex Security نام داشت)

دریافت پشتیبانی برای مشکلات یکپارچه‌سازی شرکای Compliance API

اگر هنگام استفاده از یکپارچه‌سازی شرکای Compliance API با مشکلی روبه‌رو شدید، ابتدا با ارائه‌دهنده خدمات شریک تماس بگیرید. ارائه‌دهنده خدمات شریک بر نحوه عملکرد یکپارچه‌سازی خود اشراف دارد و می‌تواند تشخیص دهد که مشکل از سمت شریک است یا ممکن است به پشتیبانی OpenAI نیاز داشته باشد.

مشتری استفاده‌کننده از یکپارچه‌سازی شریک

  1. ابتدا با شریک Compliance API خود تماس بگیرید و حتماً مالکان حساب فضای کاری را در ایمیل رونوشت کنید.

  2. هنگام تماس با ارائه‌دهنده خدمات شریک، اطلاعات زیر را ارائه کنید

    1. شناسه فضای کاری

    2. تصویر صفحه خطای مشاهده‌شده در سرویس شریک

    3. متن کامل پیام خطا

    4. تاریخ، ساعت و منطقه زمانی شروع مشکل

  3. اگر شریک تشخیص دهد که مشکل احتمالاً به Compliance API یا پیکربندی OpenAI مربوط است، با استفاده از حباب گفتگو در گوشه پایین سمت چپ این صفحه، یک پرونده پشتیبانی باز خواهد کرد.

    1. مطمئن شوید که شما و یکی از مالکان حساب فضای کاری در پرونده پشتیبانی ایجادشده به‌دست شریک حضور دارید.

  4. پس از افزوده‌شدن به پرونده پشتیبانی ایجادشده به‌دست شریک، مالک حساب فضای کاری باید صراحتاً تأیید کند که پشتیبانی OpenAI می‌تواند جزئیات اختصاصی فضای کاری ارائه‌شده از سوی شریک را بررسی کند.

شرکای یکپارچه‌ساز

  1. مشتریانی که از یکپارچه‌سازی شما استفاده می‌کنند، در صورت بروز مشکل در سرویس یکپارچه‌سازی ابتدا با شما تماس خواهند گرفت.

  2. مشکل گزارش‌شده را عیب‌یابی کنید و مشخص کنید که ناشی از یکپارچه‌سازی شریک است یا احتمالاً به OpenAI یا Compliance API مربوط می‌شود.

  3. اگر به نظر می‌رسد مشکل به OpenAI یا Compliance API مربوط است، با استفاده از حباب گفتگو در گوشه پایین سمت چپ این صفحه پرونده پشتیبانی باز کنید و اطلاعات زیر را در آن بگنجانید. مشتری نهایی نباید لازم باشد پرونده پشتیبانی جداگانه‌ای باز کند یا میان OpenAI و شریک واسطه شود.

    1. شناسه فضای کاری مشتری

    2. جزئیات خطایی که نشان می‌دهد مشکل احتمالاً به OpenAI یا Compliance API مربوط است

      1. متن کامل پیام خطا

      2. شناسه درخواست

      3. تاریخ، ساعت و منطقه زمانی درخواست تحت‌تأثیر

    3. اینکه مشکل بر یک مشتری یا چند مشتری تأثیر می‌گذارد

    4. حتماً کاربری را که تماس گرفته و همچنین مالک حساب معرفی‌شده از سوی مشتری در درخواست پشتیبانی بگنجانید

  4. ادامه عیب‌یابی باید در یک رشته پشتیبانی مشترک میان پشتیبانی OpenAI، مشتری نهایی و شریک یکپارچه‌ساز انجام شود.

آیا این مقاله مفید بود؟