Compliance API:n dokumentaatio
Admin API -viitedokumentaatio on julkisesti saatavilla.
Käyttöoikeuden hankkiminen
Vaatimustenmukaisuusalusta on ChatGPT Enterprise- ja Edu-työtilojen käytettävissä.
Pyydä työtilan omistajaa tai järjestelmänvalvojaa luomaan työtilakohtainen Admin-avain, jolla on integraatiosi edellyttämät oikeudet, jotta voit käyttää työtilan vaatimustenmukaisuustietoja. Vain työtilan omistaja voi myöntää laajat vaatimustenmukaisuustietojen käyttöoikeudet tai Keskusteluviestit-oikeuden. Työtilan omistaja tai järjestelmänvalvoja voi myöntää pääsyn tuettuihin yksittäisiin lokiluokkiin, kuten tarkastus-, todennus- tai sovelluslokeihin.
Määritys- ja roolivaatimukset: Admin-avainten hallinta hallintakonsolissa.
Jos yrityksesi tai oppilaitoksesi tarvitsee ehdot täyttävän palvelupaketin, ota yhteyttä myyntitiimiimme tai OpenAI-yhteyshenkilöösi.
Näin se toimii
Vaatimustenmukaisuusalusta tarjoaa pääsyn ChatGPT-työtilasi lokeihin ja metatietoihin, jotka voit yhdistää eDiscovery-, DLP- tai SIEM-työkaluihisi.
Vaatimustenmukaisuusalusta tukee kahta toisiaan täydentävää käyttötapaa:
Säännösten noudattamislokien alusta tarjoaa muuttumattomia, vain lisättäviä vaatimustenmukaisuuslokitapahtumia tarkastuksia varten.
Tilallinen Compliance API mahdollistaa tilan kyselyn pyyntöhetkellä. Näiden avulla voi yhdistää edellä mainituissa tapahtumissa viitattuja tietoja ja käyttää vanhoja tietotyyppejä tarkastuksiin.
API-dokumentaatiosta ja pika-aloitusmuistiosta saat ohjeet tietojen tuomiseen SIEM-järjestelmääsi tai datajärveesi.
eDiscovery-työkalut auttavat tunnistamaan, keräämään ja toimittamaan sähköisiä tietoja, joita voidaan käyttää todisteina oikeudenkäynneissä.
Organisaatiot käyttävät näitä työkaluja oikeudenkäyntien, tutkintojen ja tarkastusten aikana. Niiden avulla lakitiimit voivat löytää olennaiset asiakirjat ja viestit tehokkaasti suurista tietomääristä.
DLP (Data Loss Prevention) -työkaluilla havaitaan ja estetään tietomurtoja, tietojen luvatonta siirtämistä sekä organisaation arkaluonteisten tietojen luvatonta käyttöä tai käsittelyä.
Niitä käytetään yleisesti immateriaalioikeuksien suojaamiseen sekä GDPR:n, HIPAA:n ja muiden tietosuojalakien ja -säädösten noudattamisen varmistamiseen. DLP-järjestelmät valvovat ja tunnistavat arkaluonteisia tietoja sekä estävät niiden käsittelyä käytön aikana (endpoint-toiminnot), siirron aikana (verkkoliikenne) ja tallennettuna (tietovarastot).
SIEM (Security Information and Event Management) -työkalut analysoivat reaaliaikaisesti sovellusten ja verkkolaitteiden tuottamia tietoturvahälytyksiä.
Niitä käytetään uhkien havaitsemiseen, tietoturvahäiriöiden hallintaan ja vaatimustenmukaisuuden varmistamiseen. Koostamalla ja analysoimalla lokitietoja SIEM-järjestelmät auttavat tunnistamaan poikkeavan toiminnan ja mahdolliset uhat.
Codex-käytäntöjen ja -määritysten muutosten tarkistaminen
Codexin Käytännöt & määritykset -käyttöliittymässä tehdyt muutokset tallennetaan työtilan tarkastuslokeihin. Valtuutetut järjestelmänvalvojat voivat tarkastella tätä historiaa hallintakonsolissa tai hakea lokit Compliance API:n kautta.
Näiden tietueiden avulla voit tutkia työtilan Codex-hallintatoimintojen muutoksia. Lokien tarkasteleminen hallintakonsolissa edellyttää työtilan soveltuvaa roolia. Lokien hakeminen Compliance API:n kautta edellyttää Admin-avainta, jolla on tarvittavat lokioikeudet.
Käytettävissä olevat endpointit ja tapahtumaskeemat on kuvattu Admin API -viitedokumentaatiossa. Työtilan tarkastuslokien käyttäminen hallintakonsolissa: Vuokraajan hallinta hallintakonsolissa.
Tietojen säilytys Compliance API:ssa
Säännösten noudattamislokien alusta säilyttää tietoja 30 päivän ajan. Jos tietoja halutaan säilyttää pidempään, käyttäjien tulee toteuttaa järjestelmä, joka lataa jatkuvasti kaikki lokit ja säilyttää ne omien käytäntöjensä mukaisesti.
Poistettuja tietoja ei voi palauttaa. Tämä API ei mahdollista OpenAI:n sisäisesti erityisesti tarkastus- tai tietoturvatarkoituksiin kirjaamien tietojen poistamista. Kaikki tämän API:n todennetut pyynnöt kirjataan tietoturva- ja vaatimustenmukaisuustarkoituksiin. Kun kohde poistetaan tällä API:lla, se poistetaan myös kaikista tuotantoympäristön haku- ja noutoindekseistä. Tietoja säilytetään sisäisesti enintään 30 päivää poistopyynnön jälkeen.
Ilmoitus käytöstä poistamisesta
5.3.2026 julkaistiin uusi keskustelulokijärjestelmä, joka korvasi vanhan tilallisen reitin.
Toimenpiteitä saatetaan edellyttää: tilallinen reitti poistettiin 5.6.2026. Siirrä integraatiosi uuteen lähteeseen mahdollisimman pian API-dokumentaation ohjeiden mukaisesti.
Kumppani-integraatiot
Asiakkaat voivat käyttää eDiscovery-, tietovuotojen estämis- (DLP) ja tietoturvapalveluntarjoajien Compliance API -integraatioita vaatimustenmukaisuuden tukena.
Seuraavat kumppanit tukevat tällä hetkellä Säännösten noudattamislokien alustan päivitettyjä keskusteluviestilokeja:
Relativity
Kaikki kumppanit tukevat muiden tietotyyppien tuontia. Lisätietoja Compliance API:sta on blogikirjoituksessamme.
Kumppanien määritysoppaat
Cyberhaven
Microsoft
Netskope
Netskope: ChatGPT Enterprisen määrittäminen seuraavan sukupolven API-tietosuojaukseen
Netskope-yhteisö: Demo – ChatGPT Enterprise Compliance API:n määrittäminen
Netskope: Ennakkotiedote — ChatGPT Enterprisen siirto Säännösten noudattamislokien alustaan
Palo Alto Networks
Relativity
Tenable (aiemmin Apex Security)
TrojAI
Teleskope
Theta Lake
Varonis
Zenity
Zscaler
Compliance API -kumppani-integraation vianmääritys
Jos Compliance API -kumppani-integraatiossa ilmenee ongelma, ota ensin yhteyttä kumppanin palveluntarjoajaan. Kumppanin palveluntarjoaja pystyy tarkastelemaan integraationsa toimintaa ja selvittämään, johtuuko ongelma kumppanista vai tarvitaanko OpenAI-tukea.
Kumppani-integraatiota käyttävät asiakkaat
Ota ensin yhteyttä Compliance API -kumppaniisi ja lisää sähköpostiin työtilan tilin omistajat.
Ilmoita kumppanin palveluntarjoajalle seuraavat tiedot
Työtilan tunnus
Kuvakaappaus kumppanin palvelussa näkyvästä virheestä
Virheviesti kokonaisuudessaan
Ongelman alkamisajankohta ja aikavyöhyke
Jos kumppani toteaa, että ongelma saattaa liittyä Compliance API:in tai OpenAI-määrityksiin, kumppani avaa tukipyynnön tämän sivun oikean alakulman keskustelukuvakkeesta.
Varmista, että sinut ja työtilan tilin omistaja lisätään kumppanin luomaan tukipyyntöön.
Kun teidät on lisätty kumppanin luomaan tukipyyntöön, työtilan tilin omistajan on vahvistettava nimenomaisesti, että OpenAI-tuki saa tarkastella kumppanin toimittamia työtilakohtaisia tietoja.
Kumppani-integraattorit
Integraatiotasi käyttävät asiakkaat ottavat ongelmatilanteissa ensin yhteyttä sinuun.
Selvitä ilmoitettu ongelma ja määritä, johtuuko se kumppani-integraatiosta vai voiko se liittyä OpenAI:hin tai Compliance API:in.
Jos ongelma vaikuttaa liittyvän OpenAI:hin tai Compliance API:in, avaa tukipyyntö tämän sivun oikean alakulman keskustelukuvakkeesta ja liitä mukaan seuraavat tiedot. Loppuasiakkaan ei pitäisi joutua avaamaan erillistä tukipyyntöä tai toimimaan OpenAI:n ja kumppanin välittäjänä.
asiakkaan työtilan tunnus
Virheen tiedot, jotka viittaavat siihen, että ongelma saattaa liittyä OpenAI:hin tai Compliance API:in
Virheviesti kokonaisuudessaan
Pyynnön tunnus
Kyseisen pyynnön päivämäärä, kellonaika ja aikavyöhyke
Vaikuttaako ongelma yhteen vai useaan asiakkaaseen
Muista lisätä tukipyyntöön yhteyttä ottanut käyttäjä sekä asiakkaan ilmoittama tilin omistaja.
Vianmääritystä tulee jatkaa yhdessä tukiketjussa OpenAI-tuen, loppuasiakkaan ja kumppani-integraattorin kesken.
