Compliance API -dokumentaatio
Admin API -viitedokumentaatio on julkisesti saatavilla.
Käyttöoikeuden hankkiminen
Vaatimustenmukaisuusalusta on saatavilla ChatGPT Enterprise- ja Edu-työtiloille.
Pyydä työtilan omistajaa tai järjestelmänvalvojaa luomaan työtilakohtainen Admin-avain, jolla on integraatiosi tarvitsemat oikeudet, jotta voit käyttää työtilan vaatimustenmukaisuustietoja. Vain työtilan omistaja voi myöntää laajat käyttöoikeudet vaatimustenmukaisuustietoihin tai Keskusteluviestit-oikeuden. Työtilan omistaja tai järjestelmänvalvoja voi myöntää pääsyn tuettuihin yksittäisiin lokiluokkiin, kuten tarkastus-, todennus- tai sovelluslokeihin.
Lisätietoja määritys- ja roolivaatimuksista: Admin-avainten hallinta hallintakonsolissa.
Jos yrityksesi tai oppilaitoksesi tarvitsee vaatimukset täyttävän palvelupaketin, ota yhteyttä myyntitiimiimme tai OpenAI-asiakkuuspäällikköösi.
Näin se toimii
Vaatimustenmukaisuusalusta tarjoaa pääsyn ChatGPT-työtilasi lokeihin ja metatietoihin, jotka voit yhdistää eDiscovery-, DLP- tai SIEM-työkaluihisi.
Vaatimustenmukaisuusalusta tukee kahta toisiaan täydentävää käyttötapaa:
Säännösten noudattamislokien alusta tarjoaa muuttumattomia, vain lisäyksiä sallivia vaatimustenmukaisuuslokien tapahtumia auditointia varten.
Tilallinen Compliance API mahdollistaa tilan kyselyn pyynnön ajankohtana. Niiden avulla voidaan yhdistää edellä mainituissa tapahtumissa viitattuja tietoja sekä auditoida vanhoja tietotyyppejä.
API-dokumentaatiosta ja pika-aloitusmuistikirjasta saat ohjeet tietojen tuomiseen SIEM-järjestelmään tai datajärveen.
eDiscovery-työkalut auttavat tunnistamaan, keräämään ja toimittamaan sähköisiä tietoja, joita voidaan käyttää todisteina oikeustapauksissa.
Organisaatiot käyttävät näitä työkaluja oikeudenkäyntien, tutkintojen ja auditointien aikana. Niiden avulla lakiasiainryhmät voivat käydä tehokkaasti läpi suuria tietomääriä ja löytää olennaiset asiakirjat ja viestit.
DLP-työkaluilla (Data Loss Prevention) havaitaan ja estetään tietomurtoja, tietojen luvatonta siirtämistä sekä organisaation arkaluonteisten tietojen luvatonta käyttöä tai tarkastelua.
Niillä suojataan yleisesti immateriaalioikeuksia ja varmistetaan tietosuojalakien ja -säännösten, kuten GDPR:n ja HIPAA:n, noudattaminen. DLP-järjestelmät valvovat, havaitsevat ja estävät arkaluonteisia tietoja niiden käytön aikana (endpoint-toiminnot), siirron aikana (verkkoliikenne) ja tallennettuina (tietovarastot).
SIEM-työkalut (Security Information and Event Management) analysoivat reaaliaikaisesti sovellusten ja verkkolaitteiden tuottamia tietoturvahälytyksiä.
Niitä käytetään uhkien havaitsemiseen, tietoturvapoikkeamien hallintaan ja vaatimustenmukaisuuden varmistamiseen. SIEM-järjestelmät auttavat tunnistamaan poikkeavan toiminnan ja mahdolliset uhat kokoamalla ja analysoimalla lokitietoja.
Tietojen säilytys Compliance API:n kanssa
Compliance Logs Platform säilyttää tietoja 30 päivää. Jos halutaan pidempi säilytysaika, käyttäjien tulee toteuttaa järjestelmä, joka lataa jatkuvasti kaikki lokit ja säilyttää ne käytäntöjensä mukaisesti.
Poistettuja tietoja ei voi palauttaa. Tämä API ei tarjoa mahdollisuutta poistaa mitään OpenAI:n sisäisesti erityisesti auditointia tai turvallisuutta varten kirjattua dataa. Kaikki tähän APIin tehdyt todennetut pyynnöt kirjataan turvallisuus- ja vaatimustenmukaisuustarkoituksiin. Kun kohde poistetaan tällä APIlla, se poistetaan myös kaikista tuotannon haku- ja noutoindekseistä. Tietoja säilytetään sisäisesti enintään 30 päivää poistopyynnön jälkeen.
Ilmoitus käytöstä poistamisesta
5. maaliskuuta 2026 julkaistiin uusi keskustelulokijärjestelmä, joka korvasi vanhan tilallisen reitin.
Toimenpiteitä saatetaan edellyttää: tilallinen reitti poistettiin käytöstä 5. kesäkuuta 2026. Siirrä integraatiosi uuteen lähteeseen mahdollisimman pian API-dokumentaation ohjeiden mukaisesti.
Kumppani-integraatiot
Asiakkaat voivat täyttää vaatimustenmukaisuusvelvoitteitaan käyttämällä sähköisen tiedonhaun (eDiscovery), tietovuotojen eston (DLP) ja tietoturvapalvelujen tarjoajien Compliance API -integraatioita.
Seuraavat palveluntarjoajat tukevat tällä hetkellä Säännösten noudattamislokien alustan päivitettyjä keskusteluviestilokeja:
Relativity
Kaikki kumppanit tukevat muiden tietotyyppien tuontia. Lisätietoja Compliance APIsta on blogikirjoituksessamme.
Kumppanien asennusoppaat
Microsoft
Netskope
Palo Alto Networks
Tenable (aiemmin Apex Security)
Theta Lake
Tuen saaminen Compliance API -kumppani-integraation ongelmaan
Jos Compliance API -kumppani-integraation käytössä ilmenee ongelma, ota ensin yhteyttä kumppanin palveluntarjoajaan. Kumppanin palveluntarjoaja näkee integraationsa toiminnan ja voi selvittää, johtuuko ongelma kumppanista vai tarvitaanko sen ratkaisemiseen OpenAI-tukea.
Kumppani-integraatiota käyttävä asiakas
Ota ensin yhteyttä Compliance API -kumppaniisi ja lisää sähköpostiin työtilin omistajat.
Kun otat yhteyttä kumppanin palveluntarjoajaan, anna seuraavat tiedot
Työtilan tunnus
Kuvakaappaus kumppanin palvelussa näkyvästä virheestä
Virheviesti kokonaisuudessaan
Ongelman alkamisajankohta ja aikavyöhyke
Jos kumppani arvioi, että ongelma saattaa liittyä Compliance APIin tai OpenAI-määrityksiin, kumppani avaa tukipyynnön tämän sivun oikeassa alakulmassa olevasta keskustelukuplasta.
Varmista, että sinut ja työtilin omistaja lisätään kumppanin luomaan tukipyyntöön.
Kun kumppani on lisännyt osapuolet tukipyyntöön, työtilin omistajan on nimenomaisesti vahvistettava, että OpenAI-tuki saa tarkastella kumppanin toimittamia työtilakohtaisia tietoja.
Integraatiokumppanit
Integraatiotasi käyttävät asiakkaat ottavat ongelmatilanteissa ensin yhteyttä sinuun.
Selvitä ilmoitettu ongelma ja määritä, johtuuko se kumppani-integraatiosta vai saattaako se liittyä OpenAIhin tai Compliance APIin.
Jos ongelma vaikuttaa liittyvän OpenAIhin tai Compliance APIin, avaa tukipyyntö tämän sivun oikeassa alakulmassa olevasta keskustelukuplasta ja anna seuraavat tiedot. Loppuasiakkaan ei tarvitse avata erillistä tukipyyntöä eikä toimia välittäjänä OpenAI:n ja kumppanin välillä.
asiakkaan työtilan tunnus
Virheen tiedot, jotka viittaavat siihen, että ongelma saattaa liittyä OpenAIhin tai Compliance APIin
Virheviesti kokonaisuudessaan
Pyynnön tunnus
Ongelmaan liittyvän pyynnön päivämäärä, kellonaika ja aikavyöhyke
Koskeeko ongelma yhtä vai useaa asiakasta
Muista lisätä tukipyyntöön yhteyttä ottanut käyttäjä sekä asiakkaan ilmoittama tilin omistaja
Vianmääritystä tulee jatkaa yhdessä tukiketjussa, johon osallistuvat OpenAI-tuki, loppuasiakas ja integraatiokumppani.
