Documentatie voor de Naleving-API
De Admin API-referentie is openbaar beschikbaar.
Toegang verkrijgen
Het nalevingsplatform is beschikbaar voor werkruimten van ChatGPT Enterprise en Edu.
Vraag een eigenaar of beheerder van de werkruimte om een Admin-sleutel voor die werkruimte te maken met de machtigingen die uw integratie vereist om toegang te krijgen tot de nalevingsgegevens van de werkruimte. Alleen een eigenaar van de werkruimte kan brede toegang tot nalevingsgegevens of de machtiging Gespreksberichten verlenen. Een eigenaar of beheerder van de werkruimte kan toegang verlenen tot afzonderlijke ondersteunde logboekcategorieën, zoals audit-, authenticatie- of app-logboeken.
Zie voor de configuratie- en rolvereisten: Admin-sleutels beheren in de Admin Console.
Als uw bedrijf of school een geschikt abonnement nodig heeft, neem dan contact op met ons salesteam of uw OpenAI-accountmanager.
Hoe het werkt
Het Complianceplatform biedt toegang tot logs en metagegevens van uw ChatGPT-werkruimte, die u kunt koppelen aan uw eDiscovery-, DLP- of SIEM-tools.
Het Complianceplatform ondersteunt twee complementaire toegangsmethoden:
Compliance Logs Platform voor onveranderlijke compliance-loggebeurtenissen waaraan alleen gegevens kunnen worden toegevoegd, voor auditdoeleinden.
Stateful Naleving-API voor het opvragen van de status op het moment van de aanvraag. Deze zijn nuttig om gegevens te koppelen waarnaar vanuit de bovenstaande gebeurtenissen wordt verwezen, en voor verouderde gegevenstypen die voor audits worden gebruikt.
Raadpleeg de API-documentatie en het quickstart-notebook om te leren hoe u gegevens in uw SIEM of data lake opneemt.
eDiscovery-tools helpen bij het identificeren, verzamelen en aanleveren van elektronische informatie die als bewijs in rechtszaken kan dienen.
Organisaties gebruiken deze tools bij rechtszaken, onderzoeken en audits. Hiermee kunnen juridische teams grote hoeveelheden gegevens efficiënt doorzoeken om relevante documenten en communicatie te vinden.
DLP-tools (Data Loss Prevention) worden gebruikt om datalekken, gegevensexfiltratie en ongeoorloofd gebruik van of toegang tot gevoelige informatie binnen een organisatie te detecteren en voorkomen.
Ze worden vaak gebruikt om intellectueel eigendom te beschermen en naleving van privacywet- en regelgeving, zoals de AVG en HIPAA, te waarborgen. DLP-systemen bewaken en detecteren gevoelige gegevens en blokkeren deze tijdens gebruik (endpointacties), overdracht (netwerkverkeer) en opslag (gegevensopslag).
SIEM-tools (Security Information and Event Management) analyseren in realtime beveiligingswaarschuwingen die door toepassingen en netwerkhardware worden gegenereerd.
Ze worden gebruikt voor bedreigingsdetectie, het beheer van beveiligingsincidenten en naleving. Door loggegevens te verzamelen en analyseren, helpen SIEM-systemen afwijkend gedrag en mogelijke bedreigingen te identificeren.
Dataretentie met de Compliance API
Het Compliance Logs Platform bewaart data 30 dagen. Als een langere bewaartermijn gewenst is, moeten afnemers een systeem implementeren om alle logs continu te downloaden en te bewaren volgens hun beleid.
Verwijderde data kan niet worden hersteld. Deze API biedt niet de mogelijkheid om intern gelogde data te verwijderen die binnen OpenAI specifiek voor audit of beveiliging is vastgelegd. Alle geauthenticeerde verzoeken aan deze API worden gelogd voor beveiligings- en compliancedoeleinden. Wanneer een item met deze API wordt verwijderd, wordt het ook uit alle productie-indexen voor zoeken en ophalen verwijderd. Data wordt intern niet langer dan 30 dagen na een verwijderingsverzoek bewaard.
Kennisgeving van uitfasering
Op 5 maart 2026 is een nieuw systeem voor gesprekslogboeken uitgebracht, waarmee de oude stateful route is uitgefaseerd.
Mogelijk is actie vereist: de stateful route is op 5 juni 2026 verwijderd. Volg de API-documentatie om uw integraties zo snel mogelijk naar de nieuwe bron te migreren.
Partnerintegraties
Om aan hun nalevingsvereisten te voldoen, kunnen klanten integraties met de Naleving-API gebruiken van leveranciers van eDiscovery, preventie van gegevensverlies (DLP) en beveiliging.
Bijgewerkte logboeken met gespreksberichten in Compliance Logs Platform worden momenteel ondersteund door:
Relativity
Alle partners ondersteunen de opname van de overige gegevenstypen. Meer informatie over de Naleving-API vindt u in ons blogbericht.
Handleidingen voor partnerconfiguratie
Microsoft
Netskope
Palo Alto Networks
Tenable (voorheen Apex Security)
Ondersteuning krijgen bij problemen met een partnerintegratie voor de Naleving-API
Ondervindt u een probleem bij het gebruik van de partnerintegratie voor de Naleving-API, neem dan eerst contact op met de partnerdienstverlener. De partnerdienstverlener heeft inzicht in de werking van de eigen integratie en kan bepalen of het probleem bij de partner ligt of mogelijk ondersteuning van OpenAI vereist.
Klant die de partnerintegratie gebruikt
Neem eerst contact op met uw Naleving-API-partner en neem de eigenaren van het werkruimteaccount op in de e-mail.
Vermeld de volgende informatie wanneer u contact opneemt met de partnerdienstverlener
Werkruimte-ID
Schermafbeelding van de fout die in de partnerdienst is waargenomen
Volledige foutmelding
Datum, tijd en tijdzone waarop het probleem is begonnen
Als de partner vaststelt dat het probleem mogelijk verband houdt met de Naleving-API of de configuratie van OpenAI, opent de partner een supportticket via de chatballon rechtsonder op deze pagina.
Zorg dat u en een accounteigenaar van de werkruimte worden opgenomen in het supportticket dat de partner aanmaakt.
Zodra zij zijn opgenomen in het supportticket dat de partner heeft aangemaakt, moet de eigenaar van het werkruimteaccount uitdrukkelijk bevestigen dat OpenAI Support de door de partner verstrekte specifieke gegevens van de werkruimte mag bekijken.
Integratiepartners
Klanten die uw integratie gebruiken, nemen eerst contact met u op als ze een probleem met de integratiedienst ondervinden.
Onderzoek het gemelde probleem en bepaal of het wordt veroorzaakt door de partnerintegratie of mogelijk verband houdt met OpenAI of de Naleving-API.
Als het probleem verband lijkt te houden met OpenAI of de Naleving-API, opent u een supportticket via de chatballon rechtsonder op deze pagina en vermeldt u het volgende. De eindklant hoeft geen afzonderlijk supportticket te openen of als tussenpersoon tussen OpenAI en de partner op te treden.
Werkruimte-ID van de klant
Foutgegevens die erop wijzen dat het probleem mogelijk verband houdt met OpenAI of de Naleving-API
Volledige foutmelding
Verzoek-ID
Datum en tijd, inclusief tijdzone, van het betrokken verzoek
Of het probleem één klant of meerdere klanten treft
Zorg dat u zowel de gebruiker die contact heeft opgenomen als de accounteigenaar die de klant heeft opgegeven, in het supportticket opneemt
De verdere probleemoplossing moet plaatsvinden in één gedeelde supportthread tussen OpenAI Support, de eindklant en de integratiepartner.
