مستندات Compliance API
مرجع Admin API بهصورت عمومی در دسترس است.
دریافت دسترسی
پلتفرم انطباق برای فضاهای کاری ChatGPT Enterprise و Edu در دسترس است.
برای دسترسی به دادههای انطباق فضای کاری، از مالک یا مدیر فضای کاری بخواهید یک کلید Admin با دامنه همان فضای کاری و مجوزهای لازم برای یکپارچهسازی شما ایجاد کند. فقط مالک فضای کاری میتواند دسترسی گسترده به دادههای انطباق یا مجوز پیامهای گفتگو را اعطا کند. مالک یا مدیر فضای کاری میتواند دسترسی به دستههای پشتیبانیشده گزارشها، مانند گزارشهای ممیزی، احراز هویت یا برنامهها را بهصورت جداگانه اعطا کند.
برای آگاهی از الزامات راهاندازی و نقشها، به مدیریت کلیدهای Admin در Admin Console مراجعه کنید.
اگر شرکت یا مؤسسه آموزشی شما به طرح واجد شرایطی نیاز دارد، با تیم فروش ما یا مدیر حساب OpenAI خود تماس بگیرید.
نحوه کار
پلتفرم انطباق امکان دسترسی به گزارشها و فرادادههای فضای کاری ChatGPT شما را فراهم میکند تا آنها را به ابزارهای eDiscovery، DLP یا SIEM متصل کنید.
پلتفرم انطباق از دو الگوی دسترسی مکمل پشتیبانی میکند:
پلتفرم گزارشهای انطباق برای رویدادهای تغییرناپذیر و صرفاً الحاقیِ گزارش انطباق با هدف ممیزی.
Compliance API حالتمند برای پرسوجوی وضعیت در زمان درخواست. این موارد برای پیوند دادن دادههای ارجاعشده در رویدادهای بالا و نیز انواع قدیمی داده با هدف ممیزی کاربرد دارند.
برای یادگیری نحوه ورود دادهها به SIEM یا دریاچه داده خود، میتوانید از مستندات API و دفترچه شروع سریع استفاده کنید.
ابزارهای eDiscovery به شناسایی، گردآوری و ارائه اطلاعات الکترونیکی قابل استفاده بهعنوان مدرک در پروندههای حقوقی کمک میکنند.
سازمانها از این ابزارها در جریان دعاوی حقوقی، تحقیقات یا ممیزیها استفاده میکنند. این ابزارها به تیمهای حقوقی امکان میدهند حجم زیادی از دادهها را بررسی کنند و اسناد و ارتباطات مرتبط را بهطور مؤثر بیابند.
ابزارهای DLP (جلوگیری از ازدسترفتن دادهها) برای شناسایی و جلوگیری از رخنه داده، استخراج غیرمجاز داده و استفاده یا دسترسی غیرمجاز به اطلاعات حساس در سازمان به کار میروند.
این ابزارها معمولاً برای حفاظت از مالکیت فکری و تضمین رعایت قوانین و مقررات حریم خصوصی مانند GDPR و HIPAA استفاده میشوند. سامانههای DLP دادههای حساس را هنگام استفاده (اقدامات نقطه پایان)، انتقال (ترافیک شبکه) و ذخیرهسازی (محل نگهداری داده) پایش و شناسایی کرده و مسدود میکنند.
ابزارهای SIEM (مدیریت اطلاعات و رویدادهای امنیتی) هشدارهای امنیتی ایجادشده توسط برنامهها و سختافزار شبکه را بهصورت بلادرنگ تحلیل میکنند.
از آنها برای شناسایی تهدید، مدیریت رخدادهای امنیتی و انطباق استفاده میشود. سامانههای SIEM با تجمیع و تحلیل دادههای گزارش، به شناسایی رفتارهای غیرعادی و تهدیدهای احتمالی کمک میکنند.
بررسی تغییرات خطمشی و پیکربندی Codex
تغییرات اعمالشده از طریق رابط خطمشیها و پیکربندیها در Codex، در گزارشهای ممیزی فضای کاری ثبت میشوند. مدیران مجاز میتوانند این سابقه را در Admin Console بررسی کنند یا گزارشها را از طریق Compliance API دریافت کنند.
از این سوابق برای بررسی تغییرات کنترلهای Codex در فضای کاری استفاده کنید. بررسی گزارشها در Admin Console به نقش واجد شرایطی در فضای کاری نیاز دارد. دریافت گزارشها از طریق Compliance API به یک کلید Admin با مجوزهای لازم برای گزارشها نیاز دارد.
برای مشاهده نقاط پایان و طرحوارههای رویداد موجود، به مرجع Admin API مراجعه کنید. برای دسترسی به گزارش ممیزی فضای کاری در Admin Console، به مدیریت مستأجر خود در Admin Console مراجعه کنید.
نگهداری دادهها با Compliance API
پلتفرم گزارشهای انطباق دادهها را بهمدت ۳۰ روز نگه میدارد. اگر نگهداری طولانیتری لازم است، مصرفکنندگان باید سامانهای برای دانلود پیوسته همه گزارشها و نگهداری آنها مطابق خطمشیهای خود پیادهسازی کنند.
دادههای حذفشده قابل بازیابی نیستند. این API امکان حذف دادههایی را که OpenAI صرفاً برای ممیزی یا امنیت در داخل ثبت کرده است، فراهم نمیکند. همه درخواستهای احراز هویتشده به این API برای اهداف امنیتی و انطباق ثبت میشوند. وقتی موردی با استفاده از این API حذف میشود، از همه نمایههای جستوجو و بازیابی محیط عملیاتی نیز حذف خواهد شد. دادهها پس از درخواست حذف، حداکثر تا ۳۰ روز در سامانههای داخلی نگهداری میشوند.
اطلاعیه منسوخشدن
در ۵ مارس ۲۰۲۶ سامانه جدید گزارشهای گفتگو منتشر شد و مسیر حالتمند قدیمی منسوخ اعلام شد.
ممکن است اقدام لازم باشد: مسیر حالتمند در ۵ ژوئن ۲۰۲۶ حذف شد. لطفاً برای انتقال هرچه سریعتر یکپارچهسازیهای خود به منبع جدید، از مستندات API پیروی کنید.
یکپارچهسازیهای شرکا
مشتریان برای کمک به برآوردهکردن الزامات انطباق خود میتوانند از یکپارچهسازیهای Compliance API ارائهشده توسط تأمینکنندگان eDiscovery، جلوگیری از ازدسترفتن دادهها (DLP) و امنیت استفاده کنند.
گزارشهای بهروزشده پیامهای گفتگو در پلتفرم گزارشهای انطباق درحالحاضر توسط موارد زیر پشتیبانی میشوند:
Relativity
همه شرکا از ورود سایر انواع داده پشتیبانی میکنند. در پست وبلاگ ما میتوانید اطلاعات بیشتری درباره Compliance API بخوانید.
راهنماهای راهاندازی شرکا
Cyberhaven
Microsoft
Netskope
Netskope: پیکربندی ChatGPT Enterprise برای حفاظت نسل بعدی از دادههای API
انجمن Netskope: نمایش عملی پیکربندی ChatGPT Enterprise Compliance API
Netskope: اطلاعیه قبلی — مهاجرت به پلتفرم گزارشهای انطباق برای ChatGPT Enterprise
Palo Alto Networks
Relativity
Tenable (نام پیشین: Apex Security)
TrojAI
Teleskope
Theta Lake
Varonis
Zenity
Zscaler
عیبیابی یکپارچهسازی شریک Compliance API
اگر هنگام استفاده از یکپارچهسازی شریک Compliance API با مشکلی روبهرو شدید، ابتدا با ارائهدهنده خدمات شریک تماس بگیرید. ارائهدهنده خدمات شریک به نحوه عملکرد یکپارچهسازی خود دسترسی دارد و میتواند مشخص کند مشکل از سمت شریک است یا به پشتیبانی OpenAI نیاز دارد.
مشتریانی که از یکپارچهسازی شریک استفاده میکنند
ابتدا با شریک Compliance API خود تماس بگیرید و حتماً مالکان حساب فضای کاری را در ایمیل لحاظ کنید.
هنگام تماس با ارائهدهنده خدمات شریک، اطلاعات زیر را ارائه دهید
شناسه فضای کاری
تصویر صفحه خطای مشاهدهشده در سرویس شریک
متن کامل پیام خطا
تاریخ، زمان و منطقه زمانی شروع مشکل
اگر شریک تشخیص دهد که مشکل ممکن است به Compliance API یا پیکربندی OpenAI مربوط باشد، با استفاده از حباب گفتوگو در گوشه پایین سمت راست این صفحه، یک پرونده پشتیبانی باز خواهد کرد.
مطمئن شوید شما و یکی از مالکان حساب فضای کاری در پرونده پشتیبانی ایجادشده توسط شریک حضور دارید.
پس از اضافهشدن به پرونده پشتیبانی ایجادشده توسط شریک، مالک حساب فضای کاری باید صراحتاً تأیید کند که پشتیبانی OpenAI مجاز است جزئیات مختص فضای کاری را که شریک ارائه کرده است بررسی کند.
یکپارچهسازان شریک
مشتریانی که از یکپارچهسازی شما استفاده میکنند، هنگام بروز مشکل در سرویس یکپارچهسازی ابتدا با شما تماس خواهند گرفت.
مشکل گزارششده را عیبیابی کنید و مشخص کنید که ناشی از یکپارچهسازی شریک است یا ممکن است به OpenAI یا Compliance API مربوط باشد.
اگر به نظر میرسد مشکل به OpenAI یا Compliance API مربوط است، با استفاده از حباب گفتوگو در گوشه پایین سمت راست این صفحه پرونده پشتیبانی باز کنید و موارد زیر را در آن بگنجانید. مشتری نهایی نباید نیازی به بازکردن پرونده پشتیبانی جداگانه یا ایفای نقش واسطه میان OpenAI و شریک داشته باشد.
شناسه فضای کاری مشتری
جزئیات خطایی که نشان میدهد مشکل ممکن است به OpenAI یا Compliance API مربوط باشد
متن کامل پیام خطا
شناسه درخواست
تاریخ، زمان و منطقه زمانی درخواست متأثر
اینکه مشکل بر یک مشتری یا چند مشتری تأثیر میگذارد
در تیکت پشتیبانی حتماً کاربری را که تماس گرفته است و نیز مالک حساب معرفیشده توسط مشتری را لحاظ کنید
ادامه عیبیابی باید در یک رشته پشتیبانی مشترک میان پشتیبانی OpenAI، مشتری نهایی و یکپارچهساز شریک انجام شود.
