OpenAI
این صفحه به‌صورت ماشینی ترجمه شده است. مقاله اصلی انگلیسی را مشاهده کنید.

پلتفرم انطباق OpenAI برای مشتریان سازمانی و آموزشی

داده‌های ممیزی و انطباق را در فضای کاری خود دریافت کنید.

به‌روزرسانی: 14 days ago

مستندات Compliance API

مرجع Admin API به‌صورت عمومی در دسترس است.

دریافت دسترسی

پلتفرم انطباق برای فضاهای کاری ChatGPT Enterprise و Edu در دسترس است.

برای دسترسی به داده‌های انطباق فضای کاری، از مالک یا مدیر فضای کاری بخواهید یک کلید Admin با دامنه همان فضای کاری و مجوزهای لازم برای یکپارچه‌سازی شما ایجاد کند. فقط مالک فضای کاری می‌تواند دسترسی گسترده به داده‌های انطباق یا مجوز پیام‌های گفتگو را اعطا کند. مالک یا مدیر فضای کاری می‌تواند دسترسی به دسته‌های پشتیبانی‌شده گزارش‌ها، مانند گزارش‌های ممیزی، احراز هویت یا برنامه‌ها را به‌صورت جداگانه اعطا کند.

برای آگاهی از الزامات راه‌اندازی و نقش‌ها، به مدیریت کلیدهای Admin در Admin Console مراجعه کنید.

اگر شرکت یا مؤسسه آموزشی شما به طرح واجد شرایطی نیاز دارد، با تیم فروش ما یا مدیر حساب OpenAI خود تماس بگیرید.

نحوه کار

پلتفرم انطباق امکان دسترسی به گزارش‌ها و فراداده‌های فضای کاری ChatGPT شما را فراهم می‌کند تا آن‌ها را به ابزارهای eDiscovery،‏ DLP یا SIEM متصل کنید.

پلتفرم انطباق از دو الگوی دسترسی مکمل پشتیبانی می‌کند:

  • پلتفرم گزارش‌های انطباق برای رویدادهای تغییرناپذیر و صرفاً الحاقیِ گزارش انطباق با هدف ممیزی.

  • Compliance API حالت‌مند برای پرس‌وجوی وضعیت در زمان درخواست. این موارد برای پیوند دادن داده‌های ارجاع‌شده در رویدادهای بالا و نیز انواع قدیمی داده با هدف ممیزی کاربرد دارند.

برای یادگیری نحوه ورود داده‌ها به SIEM یا دریاچه داده خود، می‌توانید از مستندات API و دفترچه شروع سریع استفاده کنید.

ابزارهای eDiscovery به شناسایی، گردآوری و ارائه اطلاعات الکترونیکی قابل استفاده به‌عنوان مدرک در پرونده‌های حقوقی کمک می‌کنند.

  • سازمان‌ها از این ابزارها در جریان دعاوی حقوقی، تحقیقات یا ممیزی‌ها استفاده می‌کنند. این ابزارها به تیم‌های حقوقی امکان می‌دهند حجم زیادی از داده‌ها را بررسی کنند و اسناد و ارتباطات مرتبط را به‌طور مؤثر بیابند.

ابزارهای DLP (جلوگیری از ازدست‌رفتن داده‌ها) برای شناسایی و جلوگیری از رخنه داده، استخراج غیرمجاز داده و استفاده یا دسترسی غیرمجاز به اطلاعات حساس در سازمان به کار می‌روند.

  • این ابزارها معمولاً برای حفاظت از مالکیت فکری و تضمین رعایت قوانین و مقررات حریم خصوصی مانند GDPR و HIPAA استفاده می‌شوند. سامانه‌های DLP داده‌های حساس را هنگام استفاده (اقدامات نقطه پایان)، انتقال (ترافیک شبکه) و ذخیره‌سازی (محل نگهداری داده) پایش و شناسایی کرده و مسدود می‌کنند.

ابزارهای SIEM (مدیریت اطلاعات و رویدادهای امنیتی) هشدارهای امنیتی ایجادشده توسط برنامه‌ها و سخت‌افزار شبکه را به‌صورت بلادرنگ تحلیل می‌کنند.

  • از آن‌ها برای شناسایی تهدید، مدیریت رخدادهای امنیتی و انطباق استفاده می‌شود. سامانه‌های SIEM با تجمیع و تحلیل داده‌های گزارش، به شناسایی رفتارهای غیرعادی و تهدیدهای احتمالی کمک می‌کنند.

بررسی تغییرات خط‌مشی و پیکربندی Codex

تغییرات اعمال‌شده از طریق رابط خط‌مشی‌ها و پیکربندی‌ها در Codex، در گزارش‌های ممیزی فضای کاری ثبت می‌شوند. مدیران مجاز می‌توانند این سابقه را در Admin Console بررسی کنند یا گزارش‌ها را از طریق Compliance API دریافت کنند.

از این سوابق برای بررسی تغییرات کنترل‌های Codex در فضای کاری استفاده کنید. بررسی گزارش‌ها در Admin Console به نقش واجد شرایطی در فضای کاری نیاز دارد. دریافت گزارش‌ها از طریق Compliance API به یک کلید Admin با مجوزهای لازم برای گزارش‌ها نیاز دارد.

برای مشاهده نقاط پایان و طرح‌واره‌های رویداد موجود، به مرجع Admin API مراجعه کنید. برای دسترسی به گزارش ممیزی فضای کاری در Admin Console، به مدیریت مستأجر خود در Admin Console مراجعه کنید.

نگهداری داده‌ها با Compliance API

پلتفرم گزارش‌های انطباق داده‌ها را به‌مدت ۳۰ روز نگه می‌دارد. اگر نگهداری طولانی‌تری لازم است، مصرف‌کنندگان باید سامانه‌ای برای دانلود پیوسته همه گزارش‌ها و نگهداری آن‌ها مطابق خط‌مشی‌های خود پیاده‌سازی کنند.

داده‌های حذف‌شده قابل بازیابی نیستند. این API امکان حذف داده‌هایی را که OpenAI صرفاً برای ممیزی یا امنیت در داخل ثبت کرده است، فراهم نمی‌کند. همه درخواست‌های احراز هویت‌شده به این API برای اهداف امنیتی و انطباق ثبت می‌شوند. وقتی موردی با استفاده از این API حذف می‌شود، از همه نمایه‌های جست‌وجو و بازیابی محیط عملیاتی نیز حذف خواهد شد. داده‌ها پس از درخواست حذف، حداکثر تا ۳۰ روز در سامانه‌های داخلی نگهداری می‌شوند.

اطلاعیه منسوخ‌شدن

در ۵ مارس ۲۰۲۶ سامانه جدید گزارش‌های گفتگو منتشر شد و مسیر حالت‌مند قدیمی منسوخ اعلام شد.


ممکن است اقدام لازم باشد: مسیر حالت‌مند در ۵ ژوئن ۲۰۲۶ حذف شد. لطفاً برای انتقال هرچه سریع‌تر یکپارچه‌سازی‌های خود به منبع جدید، از مستندات API پیروی کنید.

یکپارچه‌سازی‌های شرکا

مشتریان برای کمک به برآورده‌کردن الزامات انطباق خود می‌توانند از یکپارچه‌سازی‌های Compliance API ارائه‌شده توسط تأمین‌کنندگان eDiscovery، جلوگیری از ازدست‌رفتن داده‌ها (DLP) و امنیت استفاده کنند.

گزارش‌های به‌روزشده پیام‌های گفتگو در پلتفرم گزارش‌های انطباق درحال‌حاضر توسط موارد زیر پشتیبانی می‌شوند:

همه شرکا از ورود سایر انواع داده پشتیبانی می‌کنند. در پست وبلاگ ما می‌توانید اطلاعات بیشتری درباره Compliance API بخوانید.

راهنماهای راه‌اندازی شرکا

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (نام پیشین: Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

عیب‌یابی یکپارچه‌سازی شریک Compliance API

اگر هنگام استفاده از یکپارچه‌سازی شریک Compliance API با مشکلی روبه‌رو شدید، ابتدا با ارائه‌دهنده خدمات شریک تماس بگیرید. ارائه‌دهنده خدمات شریک به نحوه عملکرد یکپارچه‌سازی خود دسترسی دارد و می‌تواند مشخص کند مشکل از سمت شریک است یا به پشتیبانی OpenAI نیاز دارد.

مشتریانی که از یکپارچه‌سازی شریک استفاده می‌کنند

  1. ابتدا با شریک Compliance API خود تماس بگیرید و حتماً مالکان حساب فضای کاری را در ایمیل لحاظ کنید.

  2. هنگام تماس با ارائه‌دهنده خدمات شریک، اطلاعات زیر را ارائه دهید

    1. شناسه فضای کاری

    2. تصویر صفحه خطای مشاهده‌شده در سرویس شریک

    3. متن کامل پیام خطا

    4. تاریخ، زمان و منطقه زمانی شروع مشکل

  3. اگر شریک تشخیص دهد که مشکل ممکن است به Compliance API یا پیکربندی OpenAI مربوط باشد، با استفاده از حباب گفت‌وگو در گوشه پایین سمت راست این صفحه، یک پرونده پشتیبانی باز خواهد کرد.

  4. مطمئن شوید شما و یکی از مالکان حساب فضای کاری در پرونده پشتیبانی ایجادشده توسط شریک حضور دارید.

  5. پس از اضافه‌شدن به پرونده پشتیبانی ایجادشده توسط شریک، مالک حساب فضای کاری باید صراحتاً تأیید کند که پشتیبانی OpenAI مجاز است جزئیات مختص فضای کاری را که شریک ارائه کرده است بررسی کند.

یکپارچه‌سازان شریک

  1. مشتریانی که از یکپارچه‌سازی شما استفاده می‌کنند، هنگام بروز مشکل در سرویس یکپارچه‌سازی ابتدا با شما تماس خواهند گرفت.

  2. مشکل گزارش‌شده را عیب‌یابی کنید و مشخص کنید که ناشی از یکپارچه‌سازی شریک است یا ممکن است به OpenAI یا Compliance API مربوط باشد.

  3. اگر به نظر می‌رسد مشکل به OpenAI یا Compliance API مربوط است، با استفاده از حباب گفت‌وگو در گوشه پایین سمت راست این صفحه پرونده پشتیبانی باز کنید و موارد زیر را در آن بگنجانید. مشتری نهایی نباید نیازی به بازکردن پرونده پشتیبانی جداگانه یا ایفای نقش واسطه میان OpenAI و شریک داشته باشد.

    1. شناسه فضای کاری مشتری

    2. جزئیات خطایی که نشان می‌دهد مشکل ممکن است به OpenAI یا Compliance API مربوط باشد

      1. متن کامل پیام خطا

      2. شناسه درخواست

      3. تاریخ، زمان و منطقه زمانی درخواست متأثر

    3. اینکه مشکل بر یک مشتری یا چند مشتری تأثیر می‌گذارد

  4. در تیکت پشتیبانی حتماً کاربری را که تماس گرفته است و نیز مالک حساب معرفی‌شده توسط مشتری را لحاظ کنید

  5. ادامه عیب‌یابی باید در یک رشته پشتیبانی مشترک میان پشتیبانی OpenAI، مشتری نهایی و یکپارچه‌ساز شریک انجام شود.

آیا این مقاله مفید بود؟