OpenAI
Deze pagina is automatisch vertaald. Bekijk het oorspronkelijke Engelstalige artikel.

OpenAI Compliance Platform voor Enterprise- en Edu-klanten

Verkrijg audit- en compliancedata in uw werkruimte.

Bijgewerkt: 15 days ago

Documentatie voor de Naleving-API

De Admin API-referentie is openbaar beschikbaar.

Toegang krijgen

Het Compliance Platform is beschikbaar voor ChatGPT Enterprise- en Edu-werkruimten.

Vraag een eigenaar of beheerder van de werkruimte om een Admin-sleutel voor die werkruimte te maken met de machtigingen die uw integratie nodig heeft, zodat u toegang krijgt tot nalevingsgegevens van de werkruimte. Alleen een eigenaar van de werkruimte kan brede toegang tot nalevingsgegevens of de machtiging Gespreksberichten verlenen. Een eigenaar of beheerder van de werkruimte kan toegang verlenen tot ondersteunde afzonderlijke logboekcategorieën, zoals audit-, authenticatie- of applogboeken.

Zie voor de configuratie- en rolvereisten: Admin-sleutels beheren in de Admin Console.

Heeft uw bedrijf of school een geschikt abonnement nodig? Neem dan contact op met ons verkoopteam of uw OpenAI-accountmanager.

Hoe het werkt

Het Compliance Platform biedt toegang tot logboeken en metagegevens uit uw ChatGPT-werkruimte, die u kunt koppelen aan uw eDiscovery-, DLP- of SIEM-tools.

Het Compliance Platform ondersteunt twee elkaar aanvullende toegangsmethoden:

  • Compliance Logs Platform voor onveranderlijke nalevingsgebeurtenissen in een alleen-aanvullenlogboek voor auditdoeleinden.

  • Stateful Naleving-API om de status op het moment van de aanvraag op te vragen. Deze zijn nuttig om gegevens te koppelen waarnaar in de bovenstaande gebeurtenissen wordt verwezen, en voor oudere gegevenstypen die voor auditdoeleinden worden gebruikt.

Met de API-documentatie en het quickstart-notebook leert u hoe u gegevens in uw SIEM of data lake opneemt.


eDiscovery-tools helpen bij het identificeren, verzamelen en aanleveren van elektronische informatie die als bewijs in rechtszaken kan worden gebruikt.

  • Organisaties gebruiken deze tools tijdens rechtszaken, onderzoeken of audits. Hiermee kunnen juridische teams grote hoeveelheden gegevens efficiënt doorzoeken om relevante documenten en communicatie te vinden.

DLP-tools (Data Loss Prevention) worden gebruikt om datalekken, gegevensexfiltratie en ongeoorloofd gebruik van of toegang tot gevoelige informatie binnen een organisatie te detecteren en voorkomen.

  • Ze worden veelal gebruikt om intellectueel eigendom te beschermen en naleving van privacywet- en regelgeving, zoals de AVG en HIPAA, te waarborgen. DLP-systemen bewaken en detecteren gevoelige gegevens en blokkeren deze tijdens gebruik (endpointacties), overdracht (netwerkverkeer) en opslag (gegevensopslag).

SIEM-tools (Security Information and Event Management) analyseren in realtime beveiligingswaarschuwingen die door applicaties en netwerkhardware worden gegenereerd.

  • Ze worden gebruikt voor dreigingsdetectie, beheer van beveiligingsincidenten en naleving. Door logboekgegevens samen te voegen en te analyseren, helpen SIEM-systemen afwijkend gedrag en potentiële dreigingen te identificeren.

Wijzigingen in Codex-beleid en -configuratie controleren

Wijzigingen die via de Codex-interface Beleid & configuraties worden aangebracht, worden vastgelegd in de auditlogboeken van de werkruimte. Bevoegde beheerders kunnen deze geschiedenis bekijken in de Admin Console of de logboeken ophalen via de Naleving-API.

Gebruik deze records om wijzigingen in de Codex-besturingselementen van de werkruimte te onderzoeken. Voor het bekijken van logboeken in de Admin Console is een geschikte werkruimterol vereist. Voor het ophalen van logboeken via de Naleving-API is een Admin-sleutel met de vereiste logboekmachtigingen nodig.

Zie de Admin API-referentie voor beschikbare endpoints en gebeurtenisschema's. Zie voor toegang tot auditlogboeken van de werkruimte in de Admin Console: Uw tenant beheren in de Admin Console.

Gegevensbewaring met de Naleving-API

Het Compliance Logs Platform bewaart gegevens 30 dagen. Als een langere bewaartermijn gewenst is, moeten gebruikers een systeem implementeren dat voortdurend alle logboeken downloadt en deze volgens hun beleid bewaart.

Verwijderde gegevens kunnen niet worden hersteld. Deze API biedt niet de mogelijkheid om gegevens te verwijderen die OpenAI intern specifiek voor audit- of beveiligingsdoeleinden heeft vastgelegd. Alle geverifieerde aanvragen bij deze API worden vastgelegd voor beveiligings- en nalevingsdoeleinden. Wanneer een item met deze API wordt verwijderd, wordt het ook uit alle productie-indexen voor zoeken en ophalen verwijderd. Gegevens worden na een verwijderingsverzoek intern maximaal 30 dagen bewaard.

Kennisgeving van uitfasering

Op 5 maart 2026 is een nieuw systeem voor gesprekslogboeken uitgebracht, waarmee de oude stateful route is uitgefaseerd.


Mogelijk is actie vereist: de stateful route is op 5 juni 2026 verwijderd. Volg de API-documentatie om uw integraties zo snel mogelijk naar de nieuwe bron te migreren.

Partnerintegraties

Klanten kunnen integraties met de Naleving-API van aanbieders van eDiscovery, preventie van gegevensverlies (DLP) en beveiliging gebruiken om aan hun nalevingsvereisten te voldoen.

Bijgewerkte logboeken met gespreksberichten in het Compliance Logs Platform worden momenteel ondersteund door:

Alle partners ondersteunen de opname van de overige gegevenstypen. Lees meer over de Naleving-API in ons blogbericht.

Configuratiehandleidingen van partners

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (voorheen Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Problemen met een partnerintegratie van de Naleving-API oplossen

Als u een probleem ondervindt bij het gebruik van de partnerintegratie van de Naleving-API, neem dan eerst contact op met de dienstverlener van de partner. De dienstverlener van de partner heeft inzicht in het gedrag van de integratie en kan bepalen of het probleem bij de partner ligt of mogelijk ondersteuning van OpenAI vereist.

Klanten die een partnerintegratie gebruiken

  1. Neem eerst contact op met uw Naleving-API-partner en voeg de accounteigenaren van de werkruimte toe aan de e-mail.

  2. Vermeld de volgende informatie wanneer u contact opneemt met de dienstverlener van de partner

    1. Werkruimte-ID

    2. Schermafbeelding van de fout in de dienst van de partner

    3. Volledige foutmelding

    4. Datum, tijd en tijdzone waarop het probleem begon

  3. Als de partner vaststelt dat het probleem mogelijk verband houdt met de Naleving-API of de configuratie van OpenAI, opent de partner een supportcase via de chatballon rechtsonder op deze pagina.

  4. Zorg dat u en een accounteigenaar van de werkruimte worden opgenomen in de supportcase die de partner heeft aangemaakt.

  5. Nadat u bent opgenomen in de supportcase die de partner heeft aangemaakt, moet de accounteigenaar van de werkruimte expliciet bevestigen dat OpenAI Support de door de partner verstrekte werkruimtespecifieke gegevens mag bekijken.

Partnerintegrators

  1. Klanten die uw integratie gebruiken, nemen eerst contact met u op wanneer zij een probleem met de integratiedienst ondervinden.

  2. Onderzoek het gemelde probleem en bepaal of het wordt veroorzaakt door de partnerintegratie of mogelijk verband houdt met OpenAI of de Naleving-API.

  3. Als het probleem verband lijkt te houden met OpenAI of de Naleving-API, opent u een supportcase via de chatballon rechtsonder op deze pagina en vermeldt u het volgende. De eindklant hoeft geen afzonderlijke supportcase te openen of als tussenpersoon tussen OpenAI en de partner op te treden.

    1. Werkruimte-ID van de klant

    2. Foutdetails die erop wijzen dat het probleem mogelijk verband houdt met OpenAI of de Naleving-API

      1. Volledige foutmelding

      2. Aanvraag-ID

      3. Datum en tijd, inclusief tijdzone, van de betrokken aanvraag

    3. Of het probleem één klant of meerdere klanten treft

  4. Zorg dat u zowel de gebruiker die contact heeft opgenomen als de door de klant opgegeven accounteigenaar opneemt in het supportticket

  5. Verdere probleemoplossing moet plaatsvinden in één gedeelde supportthread tussen OpenAI Support, de eindklant en de partnerintegrator.

Was dit artikel nuttig?