OpenAI
Šo lapu tulkoja mašīntulks. Skatīt oriģinālo rakstu angļu valodā.

OpenAI atbilstības platforma Enterprise un Edu klientiem

Iegūstiet audita un atbilstības datus savā darbvietā.

Atjaunināts: 9 days ago

Compliance API dokumentācija

Admin API uzziņu materiāls ir publiski pieejams.

Piekļuves iegūšana

Atbilstības platforma ir pieejama ChatGPT Enterprise un Edu darbvietām.

Lai piekļūtu darbvietas atbilstības datiem, lūdziet darbvietas īpašniekam vai administratoram izveidot darbvietai piesaistītu Admin atslēgu ar jūsu integrācijai nepieciešamajām atļaujām. Tikai darbvietas īpašnieks var piešķirt plašu piekļuvi atbilstības datiem vai atļauju Sarunu ziņojumi. Darbvietas īpašnieks vai administrators var piešķirt piekļuvi atbalstītajām atsevišķajām žurnālu kategorijām, piemēram, audita, autentifikācijas vai lietotņu žurnāliem.

Informāciju par iestatīšanas un lomu prasībām skatiet rakstā Admin atslēgu pārvaldība rīkā Admin Console.

Ja jūsu uzņēmumam vai mācību iestādei vajadzīgs atbilstošs plāns, sazinieties ar mūsu pārdošanas komandu vai savu OpenAI konta pārzini.

Darbības princips

Atbilstības platforma nodrošina piekļuvi jūsu ChatGPT darbvietas žurnāliem un metadatiem, ko var savienot ar jūsu eDiscovery, DLP vai SIEM rīkiem.

Atbilstības platforma atbalsta divus savstarpēji papildinošus piekļuves veidus:

  • Atbilstības reģistru platforma nodrošina nemaināmus, tikai papildināmus atbilstības žurnāla notikumus audita vajadzībām.

  • Stāvokli saglabājošais Compliance API ļauj vaicāt sistēmas stāvokli pieprasījuma brīdī. Tas noder, lai apvienotu iepriekš minētajos notikumos norādītos datus un audita vajadzībām izmantotu mantotos datu tipus.

Lai uzzinātu, kā ievadīt datus savā SIEM vai datu ezerā, izmantojiet API dokumentāciju un ātrās darba sākšanas piezīmju grāmatiņu.


eDiscovery rīki palīdz identificēt, apkopot un iesniegt elektronisku informāciju, ko var izmantot kā pierādījumus tiesvedībā.

  • Organizācijas šos rīkus izmanto tiesvedībā, izmeklēšanā vai auditā. Tie ļauj juridiskajām komandām efektīvi pārskatīt lielu datu apjomu un atrast attiecīgos dokumentus un saziņu.

DLP (datu zuduma novēršanas) rīkus izmanto, lai atklātu un novērstu datu aizsardzības pārkāpumus, datu izfiltrēšanu, kā arī neatļautu sensitīvas informācijas izmantošanu vai piekļuvi tai organizācijā.

  • Tos parasti izmanto intelektuālā īpašuma aizsardzībai un tādu privātuma tiesību aktu un noteikumu kā VDAR un HIPAA ievērošanai. DLP sistēmas uzrauga, atklāj un bloķē sensitīvus datus to lietošanas laikā (galapunkta darbības), pārsūtīšanas laikā (tīkla datplūsma) un glabāšanas laikā (datu krātuve).

SIEM (drošības informācijas un notikumu pārvaldības) rīki reāllaikā analizē lietotņu un tīkla aparatūras ģenerētos drošības brīdinājumus.

  • Tos izmanto apdraudējumu atklāšanai, drošības incidentu pārvaldībai un atbilstības nodrošināšanai. Apkopojot un analizējot žurnālu datus, SIEM sistēmas palīdz identificēt anomālu rīcību un iespējamos apdraudējumus.

Codex politiku un konfigurācijas izmaiņu pārskatīšana

Codex saskarnē Politikas un konfigurācijas veiktās izmaiņas tiek reģistrētas darbvietas audita žurnālos. Pilnvaroti administratori šo vēsturi var pārskatīt rīkā Admin Console vai izgūt žurnālus, izmantojot Compliance API.

Izmantojiet šos ierakstus, lai izmeklētu darbvietas Codex vadīklu izmaiņas. Lai pārskatītu žurnālus rīkā Admin Console, nepieciešama atbilstoša darbvietas loma. Lai izgūtu žurnālus, izmantojot Compliance API, nepieciešama Admin atslēga ar attiecīgajām žurnālu atļaujām.

Pieejamos galapunktus un notikumu shēmas skatiet Admin API uzziņu materiālā. Informāciju par piekļuvi darbvietas audita žurnālam rīkā Admin Console skatiet rakstā Nomnieka pārvaldība rīkā Admin Console.

Datu glabāšana Compliance API

Atbilstības reģistru platforma glabā datus 30 dienas. Ja dati jāglabā ilgāk, patērētājiem jāievieš sistēma, kas nepārtraukti lejupielādē visus žurnālus un glabā tos atbilstoši viņu politikām.

Dzēstos datus nevar atgūt. Šis API neļauj dzēst datus, ko OpenAI iekšēji reģistrē tieši audita vai drošības vajadzībām. Visi autentificētie pieprasījumi šim API tiek reģistrēti drošības un atbilstības vajadzībām. Kad vienums tiek dzēsts, izmantojot šo API, tas tiek noņemts arī no visiem produkcijas meklēšanas un izguves indeksiem. Pēc dzēšanas pieprasījuma dati iekšēji tiek glabāti ne ilgāk kā 30 dienas.

Paziņojums par lietošanas pārtraukšanu

2026. gada 5. martā tika izlaista jauna sarunu žurnālu sistēma, un vecais stāvokli saglabājošais maršruts tika atzīts par novecojušu.


Var būt jārīkojas: stāvokli saglabājošais maršruts tika noņemts 2026. gada 5. jūnijā. Lai pēc iespējas drīzāk pārvietotu integrācijas uz jauno avotu, izpildiet API dokumentācijā sniegtos norādījumus.

Partneru integrācijas

Lai palīdzētu izpildīt atbilstības prasības, klienti var izmantot eDiscovery, datu zuduma novēršanas (DLP) un drošības pakalpojumu sniedzēju Compliance API integrācijas.

Atjauninātos sarunu ziņojumu žurnālus Atbilstības reģistru platformā pašlaik atbalsta:

Visi partneri atbalsta pārējo datu tipu ievadi. Plašāku informāciju par Compliance API skatiet mūsu emuāra ierakstā.

Partneru iestatīšanas pamācības

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (iepriekš Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Compliance API partnera integrācijas problēmu novēršana

Ja rodas problēma, izmantojot Compliance API partnera integrāciju, vispirms sazinieties ar partnera pakalpojumu sniedzēju. Partnera pakalpojumu sniedzējs var pārskatīt savas integrācijas darbību un noteikt, vai problēma ir partnera pusē vai arī jāiesaista OpenAI atbalsta dienests.

Klienti, kas izmanto partnera integrāciju

  1. Vispirms sazinieties ar savu Compliance API partneri un e-pasta sarakstē noteikti iekļaujiet darbvietas konta īpašniekus.

  2. Sazinoties ar partnera pakalpojumu sniedzēju, norādiet šo informāciju:

    1. Darbvietas ID

    2. Partnera pakalpojumā redzamās kļūdas ekrānuzņēmums

    3. Pilns kļūdas ziņojums

    4. Problēmas sākuma datums, laiks un laika josla

  3. Ja partneris konstatē, ka problēma varētu būt saistīta ar Compliance API vai OpenAI konfigurāciju, partneris izveidos atbalsta pieprasījumu, izmantojot tērzēšanas burbuli šīs lapas apakšējā labajā stūrī.

  4. Pārliecinieties, ka partnera izveidotajā atbalsta pieprasījumā ir iekļauti gan jūs, gan darbvietas konta īpašnieks.

  5. Kad esat iekļauts partnera izveidotajā atbalsta pieprasījumā, darbvietas konta īpašniekam ir skaidri jāapstiprina, ka OpenAI atbalsta dienests drīkst pārskatīt partnera sniegto informāciju par konkrēto darbvietu.

Partneru integrētāji

  1. Klienti, kas izmanto jūsu integrāciju, integrācijas pakalpojuma problēmu gadījumā vispirms sazināsies ar jums.

  2. Novērsiet paziņoto problēmu un nosakiet, vai to izraisa partnera integrācija vai tā varētu būt saistīta ar OpenAI vai Compliance API.

  3. Ja šķiet, ka problēma ir saistīta ar OpenAI vai Compliance API, izveidojiet atbalsta pieprasījumu, izmantojot tērzēšanas burbuli šīs lapas apakšējā labajā stūrī, un norādiet tālāk minēto informāciju. Gala klientam nav jāveido atsevišķs atbalsta pieprasījums vai jādarbojas kā starpniekam starp OpenAI un partneri.

    1. klienta darbvietas ID

    2. Informācija par kļūdu, kas liecina, ka problēma varētu būt saistīta ar OpenAI vai Compliance API

      1. Pilns kļūdas ziņojums

      2. Pieprasījuma ID

      3. Ietekmētā pieprasījuma datums, laiks un laika josla

    3. Vai problēma ietekmē vienu vai vairākus klientus

  4. Atbalsta pieprasījumā noteikti iekļaujiet gan lietotāju, kurš ar jums sazinājās, gan klienta norādīto konta īpašnieku.

  5. Turpmākā problēmu novēršana jāveic vienā kopīgā atbalsta sarakstē starp OpenAI atbalsta dienestu, gala klientu un partnera integrētāju.

Vai šis raksts bija noderīgs?