مستندات Compliance API
مستندات Compliance API را میتوانید اینجا بیابید. توجه داشته باشید که برای مشاهده مستندات API باید وارد فضای کاری Enterprise یا Edu خود شده باشید.
نحوه دریافت دسترسی
Compliance Platform برای مشتریان Enterprise و Edu در دسترس است. اگر میخواهید برای سازمان خود طرحی خریداری کنید، لطفاً با تیم فروش ما یا مدیر حساب خود تماس بگیرید.
نحوه کار
پلتفرم انطباق امکان دسترسی به گزارشها و فرادادههای فضای کاری ChatGPT شما را فراهم میکند تا آنها را به ابزارهای کشف الکترونیکی، DLP یا SIEM خود متصل کنید.
پلتفرم انطباق از دو الگوی دسترسی مکمل پشتیبانی میکند:
پلتفرم گزارشهای انطباق برای رویدادهای تغییرناپذیر و صرفاً الحاقی گزارش انطباق با هدف حسابرسی.
Compliance API حالتمند برای جستوجوی وضعیت در زمان درخواست. این موارد برای پیوند دادن دادههای ارجاعشده از رویدادهای بالا و نیز انواع داده قدیمی با هدف حسابرسی مفید هستند.
برای آشنایی با نحوه واردکردن دادهها به SIEM یا دریاچه داده خود، میتوانید از مستندات API و دفترچه راهاندازی سریع استفاده کنید.
ابزارهای کشف الکترونیکی به شناسایی، گردآوری و ارائه اطلاعات الکترونیکی قابلاستفاده بهعنوان مدرک در پروندههای حقوقی کمک میکنند.
سازمانها در جریان دعاوی حقوقی، تحقیقات یا حسابرسیها از این ابزارها استفاده میکنند. این ابزارها به تیمهای حقوقی امکان میدهند حجم زیادی از دادهها را بررسی و اسناد و مکاتبات مرتبط را بهطور مؤثر پیدا کنند.
ابزارهای DLP (پیشگیری از نشت داده) برای شناسایی و جلوگیری از نقض داده، استخراج غیرمجاز داده و استفاده یا دسترسی بدون مجوز به اطلاعات حساس درون سازمان به کار میروند.
این ابزارها معمولاً برای حفاظت از مالکیت فکری و اطمینان از رعایت قوانین و مقررات حریم خصوصی مانند GDPR و HIPAA به کار میروند. سامانههای DLP دادههای حساس را هنگام استفاده (اقدامات نقطه پایان)، هنگام انتقال (ترافیک شبکه) و در حالت ذخیرهشده (ذخیرهسازی داده) پایش و شناسایی میکنند و جلوی آنها را میگیرند.
ابزارهای SIEM (مدیریت اطلاعات و رویدادهای امنیتی) هشدارهای امنیتی ایجادشده توسط برنامهها و سختافزارهای شبکه را بهصورت بلادرنگ تحلیل میکنند.
از این ابزارها برای شناسایی تهدید، مدیریت رخدادهای امنیتی و انطباق استفاده میشود. سامانههای SIEM با تجمیع و تحلیل دادههای گزارش، به شناسایی رفتارهای غیرعادی و تهدیدهای احتمالی کمک میکنند.
نگهداری داده با Compliance API
Compliance Logs Platform دادهها را به مدت 30 روز نگه میدارد. اگر به نگهداری طولانیتر نیاز است، مصرفکنندگان باید سامانهای برای دانلود پیوسته همه لاگها و نگهداری آنها مطابق سیاستهای خود پیادهسازی کنند.
دادههای حذفشده قابل بازیابی نیستند. این API امکان حذف هیچ دادهای را که بهطور داخلی در OpenAI مشخصاً برای ممیزی یا امنیت ثبت شده باشد فراهم نمیکند. همه درخواستهای احراز هویتشده به این API برای اهداف امنیتی و انطباق ثبت میشوند. وقتی موردی با استفاده از این API حذف میشود، از همه نمایههای جستوجو و بازیابی تولید نیز حذف میشود. دادهها پس از درخواست حذف، حداکثر تا 30 روز بهصورت داخلی نگهداری میشوند.
اعلامیه منسوخشدن
در ۵ مارس ۲۰۲۶، سامانه جدید گزارشهای مکالمه منتشر شد و مسیر حالتدار قدیمی منسوخ شد.
ممکن است اقدام شما لازم باشد: مسیر حالتدار در ۵ ژوئن ۲۰۲۶ حذف شد. لطفاً برای انتقال هرچه سریعتر یکپارچهسازیهای خود به منبع جدید، مستندات API را دنبال کنید.
یکپارچهسازیهای شرکا
مشتریان میتوانند برای کمک به برآوردهکردن الزامات انطباق خود، از یکپارچهسازیهای Compliance API ارائهشده توسط سرویسدهندگان کشف الکترونیکی، پیشگیری از نشت داده (DLP) و امنیت استفاده کنند.
گزارشهای بهروزشده پیامهای گفتگو در پلتفرم گزارشهای انطباق اکنون توسط سرویسهای زیر پشتیبانی میشوند:
Relativity
همه شرکا از دریافت سایر انواع داده پشتیبانی میکنند. میتوانید در مطلب وبلاگ ما اطلاعات بیشتری درباره Compliance API بخوانید.
راهنماهای راهاندازی شرکا
Cyberhaven
Microsoft
Netskope
Palo Alto Networks
Relativity
Tenable (با نام پیشین Apex Security)
Theta Lake
دریافت پشتیبانی برای مشکل یکپارچهسازی شریک Compliance API
اگر هنگام استفاده از یکپارچهسازی شریک Compliance API با مشکلی مواجه شدید، ابتدا با ارائهدهنده خدمات شریک تماس بگیرید. ارائهدهنده خدمات شریک به نحوه عملکرد یکپارچهسازی خود دسترسی دارد و میتواند مشخص کند که مشکل از سمت شریک است یا به پشتیبانی OpenAI نیاز دارد.
مشتری استفادهکننده از یکپارچهسازی شریک
ابتدا با شریک Compliance API خود تماس بگیرید و حتماً صاحبان حساب فضای کاری را در ایمیل بگنجانید.
هنگام تماس با ارائهدهنده خدمات شریک، اطلاعات زیر را ارائه کنید:
شناسه فضای کاری
تصویری از خطای مشاهدهشده در سرویس شریک
متن کامل پیام خطا
تاریخ، زمان و منطقه زمانی شروع مشکل
اگر شریک تشخیص دهد که ممکن است مشکل به Compliance API یا پیکربندی OpenAI مربوط باشد، شریک یک پرونده پشتیبانی باز خواهد کرد و آن را به support@openai.com ارسال میکند.
مطمئن شوید که شما و یکی از صاحبان حساب فضای کاری در پرونده پشتیبانی ایجادشده توسط شریک گنجانده شدهاید.
پس از اضافهشدن به پرونده پشتیبانی ایجادشده توسط شریک، صاحب حساب فضای کاری باید صراحتاً تأیید کند که پشتیبانی OpenAI مجاز است جزئیات مربوط به فضای کاری را که شریک ارائه کرده است بررسی کند.
یکپارچهسازان شریک
مشتریانی که از یکپارچهسازی شما استفاده میکنند، در صورت بروز مشکل در سرویس یکپارچهسازی ابتدا با شما تماس خواهند گرفت.
مشکل گزارششده را عیبیابی کنید و مشخص کنید که ناشی از یکپارچهسازی شریک است یا ممکن است به OpenAI یا Compliance API مربوط باشد.
اگر به نظر میرسد مشکل به OpenAI یا Compliance API مربوط است، از طریق support@openai.com یک پرونده پشتیبانی باز کنید و موارد زیر را ارائه دهید. مشتری نهایی نباید لازم باشد پرونده پشتیبانی جداگانهای باز کند یا میان OpenAI و شریک نقش واسطه را داشته باشد.
شناسه فضای کاری مشتری
جزئیات خطایی که نشان میدهد ممکن است مشکل به OpenAI یا Compliance API مربوط باشد
متن کامل پیام خطا
شناسه درخواست
تاریخ و زمان درخواست تحتتأثیر، همراه با منطقه زمانی
اینکه مشکل یک مشتری یا چند مشتری را تحتتأثیر قرار داده است
حتماً کاربری را که تماس گرفته است و همچنین صاحب حساب معرفیشده از سوی مشتری را در تیکت پشتیبانی بگنجانید.
ادامه عیبیابی باید در یک رشته پشتیبانی مشترک میان پشتیبانی OpenAI، مشتری نهایی و یکپارچهساز شریک انجام شود.
