Compliance API-documentatie
De documentatie voor de Naleving-API vindt u hier. U moet zijn aangemeld bij uw Enterprise- of Edu-werkruimte om de API-documentatie te bekijken.
Toegang krijgen
Het Compliance Platform is beschikbaar voor Enterprise- en Edu-klanten. Als je een abonnement voor je organisatie wilt aanschaffen, neem dan contact op met ons salesteam of je accountmanager.
Hoe het werkt
Het Complianceplatform biedt toegang tot logs en metagegevens van uw ChatGPT-werkruimte, die u kunt koppelen aan uw eDiscovery-, DLP- of SIEM-tools.
Het Complianceplatform ondersteunt twee complementaire toegangsmethoden:
Compliance Logs Platform voor onveranderlijke compliance-loggebeurtenissen waaraan alleen gegevens kunnen worden toegevoegd, voor auditdoeleinden.
Stateful Naleving-API voor het opvragen van de status op het moment van de aanvraag. Deze zijn nuttig om gegevens te koppelen waarnaar vanuit de bovenstaande gebeurtenissen wordt verwezen, en voor verouderde gegevenstypen die voor audits worden gebruikt.
Raadpleeg de API-documentatie en het quickstart-notebook om te leren hoe u gegevens in uw SIEM of data lake opneemt.
eDiscovery-tools helpen bij het identificeren, verzamelen en aanleveren van elektronische informatie die als bewijs in rechtszaken kan dienen.
Organisaties gebruiken deze tools bij rechtszaken, onderzoeken en audits. Hiermee kunnen juridische teams grote hoeveelheden gegevens efficiënt doorzoeken om relevante documenten en communicatie te vinden.
DLP-tools (Data Loss Prevention) worden gebruikt om datalekken, gegevensexfiltratie en ongeoorloofd gebruik van of toegang tot gevoelige informatie binnen een organisatie te detecteren en voorkomen.
Ze worden vaak gebruikt om intellectueel eigendom te beschermen en naleving van privacywet- en regelgeving, zoals de AVG en HIPAA, te waarborgen. DLP-systemen bewaken en detecteren gevoelige gegevens en blokkeren deze tijdens gebruik (endpointacties), overdracht (netwerkverkeer) en opslag (gegevensopslag).
SIEM-tools (Security Information and Event Management) analyseren in realtime beveiligingswaarschuwingen die door toepassingen en netwerkhardware worden gegenereerd.
Ze worden gebruikt voor bedreigingsdetectie, het beheer van beveiligingsincidenten en naleving. Door loggegevens te verzamelen en analyseren, helpen SIEM-systemen afwijkend gedrag en mogelijke bedreigingen te identificeren.
Dataretentie met de Compliance API
Het Compliance Logs Platform bewaart data 30 dagen. Als een langere bewaartermijn gewenst is, moeten afnemers een systeem implementeren om alle logs continu te downloaden en te bewaren volgens hun beleid.
Verwijderde data kan niet worden hersteld. Deze API biedt niet de mogelijkheid om intern gelogde data te verwijderen die binnen OpenAI specifiek voor audit of beveiliging is vastgelegd. Alle geauthenticeerde verzoeken aan deze API worden gelogd voor beveiligings- en compliancedoeleinden. Wanneer een item met deze API wordt verwijderd, wordt het ook uit alle productie-indexen voor zoeken en ophalen verwijderd. Data wordt intern niet langer dan 30 dagen na een verwijderingsverzoek bewaard.
Kennisgeving van uitfasering
Op 5 maart 2026 is een nieuw systeem voor gesprekslogboeken uitgebracht, waarmee de oude stateful route is uitgefaseerd.
Mogelijk is actie vereist: de stateful route is op 5 juni 2026 verwijderd. Volg de API-documentatie om uw integraties zo snel mogelijk naar de nieuwe bron te migreren.
Partnerintegraties
Om aan hun nalevingsvereisten te voldoen, kunnen klanten integraties met de Naleving-API gebruiken van leveranciers van eDiscovery-, Data Loss Prevention- (DLP) en beveiligingsoplossingen.
Bijgewerkte logs van gespreksberichten in het Compliance Logs Platform worden momenteel ondersteund door:
Relativity
Alle partners ondersteunen de gegevensopname van de overige gegevenstypen. Lees meer over de Naleving-API in ons blogbericht.
Handleidingen voor partnerconfiguratie
Microsoft
Netskope
Palo Alto Networks
Tenable (voorheen Apex Security)
Ondersteuning bij problemen met de partnerintegratie voor de Naleving-API
Ondervindt u een probleem bij het gebruik van de partnerintegratie voor de Naleving-API? Neem dan eerst contact op met de partnerdienstverlener. De partnerdienstverlener heeft inzicht in de werking van de integratie en kan bepalen of het probleem aan de kant van de partner ligt of ondersteuning van OpenAI vereist.
Klant die de partnerintegratie gebruikt
Neem eerst contact op met uw partner voor de Naleving-API en neem de accounteigenaren van de werkruimte op in de e-mail.
Vermeld de volgende informatie wanneer u contact opneemt met de partnerdienstverlener
Werkruimte-ID
Schermafbeelding van de fout in de partnerdienst
Volledige foutmelding
Datum, tijd en tijdzone waarop het probleem begon
Als de partner vaststelt dat het probleem mogelijk verband houdt met de Naleving-API of de configuratie van OpenAI, opent de partner een supportticket via de chatballon rechtsonder op deze pagina.
Zorg dat u en een accounteigenaar van de werkruimte worden opgenomen in het supportticket dat de partner aanmaakt.
Nadat zij aan het supportticket van de partner zijn toegevoegd, moet de accounteigenaar van de werkruimte expliciet bevestigen dat OpenAI Support de door de partner verstrekte gegevens over de werkruimte mag bekijken.
Partnerintegrators
Klanten die uw integratie gebruiken, nemen bij een probleem met de integratiedienst eerst contact met u op.
Onderzoek het gemelde probleem en bepaal of het wordt veroorzaakt door de partnerintegratie of mogelijk verband houdt met OpenAI of de Naleving-API.
Als het probleem verband lijkt te houden met OpenAI of de Naleving-API, opent u een supportticket via de chatballon rechtsonder op deze pagina en vermeldt u het volgende. De eindklant hoeft geen afzonderlijk supportticket te openen of als tussenpersoon tussen OpenAI en de partner op te treden.
Werkruimte-ID van de klant
Foutgegevens die erop wijzen dat het probleem mogelijk verband houdt met OpenAI of de Naleving-API
Volledige foutmelding
Request-ID
Datum, tijd en tijdzone van het getroffen request
Of het probleem één of meerdere klanten treft
Zorg dat u zowel de gebruiker die contact heeft opgenomen als de accounteigenaar die de klant heeft opgegeven, aan het supportticket toevoegt
De verdere probleemoplossing moet plaatsvinden in één gedeelde supportthread tussen OpenAI Support, de eindklant en de partnerintegrator.
