OpenAI
Tämä sivu on konekäännetty. Katso alkuperäinen englanninkielinen artikkeli.

OpenAI:n vaatimustenmukaisuusalusta Enterprise- ja Edu-asiakkaille

Hanki auditointi- ja vaatimustenmukaisuustiedot työtilaasi.

Päivitetty: 9 days ago

Compliance API:n dokumentaatio

Admin API -viitedokumentaatio on julkisesti saatavilla.

Käyttöoikeuden hankkiminen

Vaatimustenmukaisuusalusta on ChatGPT Enterprise- ja Edu-työtilojen käytettävissä.

Pyydä työtilan omistajaa tai järjestelmänvalvojaa luomaan työtilakohtainen Admin-avain, jolla on integraatiosi edellyttämät oikeudet, jotta voit käyttää työtilan vaatimustenmukaisuustietoja. Vain työtilan omistaja voi myöntää laajat vaatimustenmukaisuustietojen käyttöoikeudet tai Keskusteluviestit-oikeuden. Työtilan omistaja tai järjestelmänvalvoja voi myöntää pääsyn tuettuihin yksittäisiin lokiluokkiin, kuten tarkastus-, todennus- tai sovelluslokeihin.

Määritys- ja roolivaatimukset: Admin-avainten hallinta hallintakonsolissa.

Jos yrityksesi tai oppilaitoksesi tarvitsee ehdot täyttävän palvelupaketin, ota yhteyttä myyntitiimiimme tai OpenAI-yhteyshenkilöösi.

Näin se toimii

Vaatimustenmukaisuusalusta tarjoaa pääsyn ChatGPT-työtilasi lokeihin ja metatietoihin, jotka voit yhdistää eDiscovery-, DLP- tai SIEM-työkaluihisi.

Vaatimustenmukaisuusalusta tukee kahta toisiaan täydentävää käyttötapaa:

  • Säännösten noudattamislokien alusta tarjoaa muuttumattomia, vain lisättäviä vaatimustenmukaisuuslokitapahtumia tarkastuksia varten.

  • Tilallinen Compliance API mahdollistaa tilan kyselyn pyyntöhetkellä. Näiden avulla voi yhdistää edellä mainituissa tapahtumissa viitattuja tietoja ja käyttää vanhoja tietotyyppejä tarkastuksiin.

API-dokumentaatiosta ja pika-aloitusmuistiosta saat ohjeet tietojen tuomiseen SIEM-järjestelmääsi tai datajärveesi.


eDiscovery-työkalut auttavat tunnistamaan, keräämään ja toimittamaan sähköisiä tietoja, joita voidaan käyttää todisteina oikeudenkäynneissä.

  • Organisaatiot käyttävät näitä työkaluja oikeudenkäyntien, tutkintojen ja tarkastusten aikana. Niiden avulla lakitiimit voivat löytää olennaiset asiakirjat ja viestit tehokkaasti suurista tietomääristä.

DLP (Data Loss Prevention) -työkaluilla havaitaan ja estetään tietomurtoja, tietojen luvatonta siirtämistä sekä organisaation arkaluonteisten tietojen luvatonta käyttöä tai käsittelyä.

  • Niitä käytetään yleisesti immateriaalioikeuksien suojaamiseen sekä GDPR:n, HIPAA:n ja muiden tietosuojalakien ja -säädösten noudattamisen varmistamiseen. DLP-järjestelmät valvovat ja tunnistavat arkaluonteisia tietoja sekä estävät niiden käsittelyä käytön aikana (endpoint-toiminnot), siirron aikana (verkkoliikenne) ja tallennettuna (tietovarastot).

SIEM (Security Information and Event Management) -työkalut analysoivat reaaliaikaisesti sovellusten ja verkkolaitteiden tuottamia tietoturvahälytyksiä.

  • Niitä käytetään uhkien havaitsemiseen, tietoturvahäiriöiden hallintaan ja vaatimustenmukaisuuden varmistamiseen. Koostamalla ja analysoimalla lokitietoja SIEM-järjestelmät auttavat tunnistamaan poikkeavan toiminnan ja mahdolliset uhat.

Codex-käytäntöjen ja -määritysten muutosten tarkistaminen

Codexin Käytännöt & määritykset -käyttöliittymässä tehdyt muutokset tallennetaan työtilan tarkastuslokeihin. Valtuutetut järjestelmänvalvojat voivat tarkastella tätä historiaa hallintakonsolissa tai hakea lokit Compliance API:n kautta.

Näiden tietueiden avulla voit tutkia työtilan Codex-hallintatoimintojen muutoksia. Lokien tarkasteleminen hallintakonsolissa edellyttää työtilan soveltuvaa roolia. Lokien hakeminen Compliance API:n kautta edellyttää Admin-avainta, jolla on tarvittavat lokioikeudet.

Käytettävissä olevat endpointit ja tapahtumaskeemat on kuvattu Admin API -viitedokumentaatiossa. Työtilan tarkastuslokien käyttäminen hallintakonsolissa: Vuokraajan hallinta hallintakonsolissa.

Tietojen säilytys Compliance API:ssa

Säännösten noudattamislokien alusta säilyttää tietoja 30 päivän ajan. Jos tietoja halutaan säilyttää pidempään, käyttäjien tulee toteuttaa järjestelmä, joka lataa jatkuvasti kaikki lokit ja säilyttää ne omien käytäntöjensä mukaisesti.

Poistettuja tietoja ei voi palauttaa. Tämä API ei mahdollista OpenAI:n sisäisesti erityisesti tarkastus- tai tietoturvatarkoituksiin kirjaamien tietojen poistamista. Kaikki tämän API:n todennetut pyynnöt kirjataan tietoturva- ja vaatimustenmukaisuustarkoituksiin. Kun kohde poistetaan tällä API:lla, se poistetaan myös kaikista tuotantoympäristön haku- ja noutoindekseistä. Tietoja säilytetään sisäisesti enintään 30 päivää poistopyynnön jälkeen.

Ilmoitus käytöstä poistamisesta

5.3.2026 julkaistiin uusi keskustelulokijärjestelmä, joka korvasi vanhan tilallisen reitin.


Toimenpiteitä saatetaan edellyttää: tilallinen reitti poistettiin 5.6.2026. Siirrä integraatiosi uuteen lähteeseen mahdollisimman pian API-dokumentaation ohjeiden mukaisesti.

Kumppani-integraatiot

Asiakkaat voivat käyttää eDiscovery-, tietovuotojen estämis- (DLP) ja tietoturvapalveluntarjoajien Compliance API -integraatioita vaatimustenmukaisuuden tukena.

Seuraavat kumppanit tukevat tällä hetkellä Säännösten noudattamislokien alustan päivitettyjä keskusteluviestilokeja:

Kaikki kumppanit tukevat muiden tietotyyppien tuontia. Lisätietoja Compliance API:sta on blogikirjoituksessamme.

Kumppanien määritysoppaat

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (aiemmin Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Compliance API -kumppani-integraation vianmääritys

Jos Compliance API -kumppani-integraatiossa ilmenee ongelma, ota ensin yhteyttä kumppanin palveluntarjoajaan. Kumppanin palveluntarjoaja pystyy tarkastelemaan integraationsa toimintaa ja selvittämään, johtuuko ongelma kumppanista vai tarvitaanko OpenAI-tukea.

Kumppani-integraatiota käyttävät asiakkaat

  1. Ota ensin yhteyttä Compliance API -kumppaniisi ja lisää sähköpostiin työtilan tilin omistajat.

  2. Ilmoita kumppanin palveluntarjoajalle seuraavat tiedot

    1. Työtilan tunnus

    2. Kuvakaappaus kumppanin palvelussa näkyvästä virheestä

    3. Virheviesti kokonaisuudessaan

    4. Ongelman alkamisajankohta ja aikavyöhyke

  3. Jos kumppani toteaa, että ongelma saattaa liittyä Compliance API:in tai OpenAI-määrityksiin, kumppani avaa tukipyynnön tämän sivun oikean alakulman keskustelukuvakkeesta.

  4. Varmista, että sinut ja työtilan tilin omistaja lisätään kumppanin luomaan tukipyyntöön.

  5. Kun teidät on lisätty kumppanin luomaan tukipyyntöön, työtilan tilin omistajan on vahvistettava nimenomaisesti, että OpenAI-tuki saa tarkastella kumppanin toimittamia työtilakohtaisia tietoja.

Kumppani-integraattorit

  1. Integraatiotasi käyttävät asiakkaat ottavat ongelmatilanteissa ensin yhteyttä sinuun.

  2. Selvitä ilmoitettu ongelma ja määritä, johtuuko se kumppani-integraatiosta vai voiko se liittyä OpenAI:hin tai Compliance API:in.

  3. Jos ongelma vaikuttaa liittyvän OpenAI:hin tai Compliance API:in, avaa tukipyyntö tämän sivun oikean alakulman keskustelukuvakkeesta ja liitä mukaan seuraavat tiedot. Loppuasiakkaan ei pitäisi joutua avaamaan erillistä tukipyyntöä tai toimimaan OpenAI:n ja kumppanin välittäjänä.

    1. asiakkaan työtilan tunnus

    2. Virheen tiedot, jotka viittaavat siihen, että ongelma saattaa liittyä OpenAI:hin tai Compliance API:in

      1. Virheviesti kokonaisuudessaan

      2. Pyynnön tunnus

      3. Kyseisen pyynnön päivämäärä, kellonaika ja aikavyöhyke

    3. Vaikuttaako ongelma yhteen vai useaan asiakkaaseen

  4. Muista lisätä tukipyyntöön yhteyttä ottanut käyttäjä sekä asiakkaan ilmoittama tilin omistaja.

  5. Vianmääritystä tulee jatkaa yhdessä tukiketjussa OpenAI-tuen, loppuasiakkaan ja kumppani-integraattorin kesken.

Oliko tästä artikkelista apua?