Documentatie voor de Naleving-API
De Admin API-referentie is openbaar beschikbaar.
Toegang krijgen
Het Compliance Platform is beschikbaar voor ChatGPT Enterprise- en Edu-werkruimten.
Vraag een eigenaar of beheerder van de werkruimte om een Admin-sleutel voor die werkruimte te maken met de machtigingen die uw integratie nodig heeft, zodat u toegang krijgt tot nalevingsgegevens van de werkruimte. Alleen een eigenaar van de werkruimte kan brede toegang tot nalevingsgegevens of de machtiging Gespreksberichten verlenen. Een eigenaar of beheerder van de werkruimte kan toegang verlenen tot ondersteunde afzonderlijke logboekcategorieën, zoals audit-, authenticatie- of applogboeken.
Zie voor de configuratie- en rolvereisten: Admin-sleutels beheren in de Admin Console.
Heeft uw bedrijf of school een geschikt abonnement nodig? Neem dan contact op met ons verkoopteam of uw OpenAI-accountmanager.
Hoe het werkt
Het Compliance Platform biedt toegang tot logboeken en metagegevens uit uw ChatGPT-werkruimte, die u kunt koppelen aan uw eDiscovery-, DLP- of SIEM-tools.
Het Compliance Platform ondersteunt twee elkaar aanvullende toegangsmethoden:
Compliance Logs Platform voor onveranderlijke nalevingsgebeurtenissen in een alleen-aanvullenlogboek voor auditdoeleinden.
Stateful Naleving-API om de status op het moment van de aanvraag op te vragen. Deze zijn nuttig om gegevens te koppelen waarnaar in de bovenstaande gebeurtenissen wordt verwezen, en voor oudere gegevenstypen die voor auditdoeleinden worden gebruikt.
Met de API-documentatie en het quickstart-notebook leert u hoe u gegevens in uw SIEM of data lake opneemt.
eDiscovery-tools helpen bij het identificeren, verzamelen en aanleveren van elektronische informatie die als bewijs in rechtszaken kan worden gebruikt.
Organisaties gebruiken deze tools tijdens rechtszaken, onderzoeken of audits. Hiermee kunnen juridische teams grote hoeveelheden gegevens efficiënt doorzoeken om relevante documenten en communicatie te vinden.
DLP-tools (Data Loss Prevention) worden gebruikt om datalekken, gegevensexfiltratie en ongeoorloofd gebruik van of toegang tot gevoelige informatie binnen een organisatie te detecteren en voorkomen.
Ze worden veelal gebruikt om intellectueel eigendom te beschermen en naleving van privacywet- en regelgeving, zoals de AVG en HIPAA, te waarborgen. DLP-systemen bewaken en detecteren gevoelige gegevens en blokkeren deze tijdens gebruik (endpointacties), overdracht (netwerkverkeer) en opslag (gegevensopslag).
SIEM-tools (Security Information and Event Management) analyseren in realtime beveiligingswaarschuwingen die door applicaties en netwerkhardware worden gegenereerd.
Ze worden gebruikt voor dreigingsdetectie, beheer van beveiligingsincidenten en naleving. Door logboekgegevens samen te voegen en te analyseren, helpen SIEM-systemen afwijkend gedrag en potentiële dreigingen te identificeren.
Wijzigingen in Codex-beleid en -configuratie controleren
Wijzigingen die via de Codex-interface Beleid & configuraties worden aangebracht, worden vastgelegd in de auditlogboeken van de werkruimte. Bevoegde beheerders kunnen deze geschiedenis bekijken in de Admin Console of de logboeken ophalen via de Naleving-API.
Gebruik deze records om wijzigingen in de Codex-besturingselementen van de werkruimte te onderzoeken. Voor het bekijken van logboeken in de Admin Console is een geschikte werkruimterol vereist. Voor het ophalen van logboeken via de Naleving-API is een Admin-sleutel met de vereiste logboekmachtigingen nodig.
Zie de Admin API-referentie voor beschikbare endpoints en gebeurtenisschema's. Zie voor toegang tot auditlogboeken van de werkruimte in de Admin Console: Uw tenant beheren in de Admin Console.
Gegevensbewaring met de Naleving-API
Het Compliance Logs Platform bewaart gegevens 30 dagen. Als een langere bewaartermijn gewenst is, moeten gebruikers een systeem implementeren dat voortdurend alle logboeken downloadt en deze volgens hun beleid bewaart.
Verwijderde gegevens kunnen niet worden hersteld. Deze API biedt niet de mogelijkheid om gegevens te verwijderen die OpenAI intern specifiek voor audit- of beveiligingsdoeleinden heeft vastgelegd. Alle geverifieerde aanvragen bij deze API worden vastgelegd voor beveiligings- en nalevingsdoeleinden. Wanneer een item met deze API wordt verwijderd, wordt het ook uit alle productie-indexen voor zoeken en ophalen verwijderd. Gegevens worden na een verwijderingsverzoek intern maximaal 30 dagen bewaard.
Kennisgeving van uitfasering
Op 5 maart 2026 is een nieuw systeem voor gesprekslogboeken uitgebracht, waarmee de oude stateful route is uitgefaseerd.
Mogelijk is actie vereist: de stateful route is op 5 juni 2026 verwijderd. Volg de API-documentatie om uw integraties zo snel mogelijk naar de nieuwe bron te migreren.
Partnerintegraties
Klanten kunnen integraties met de Naleving-API van aanbieders van eDiscovery, preventie van gegevensverlies (DLP) en beveiliging gebruiken om aan hun nalevingsvereisten te voldoen.
Bijgewerkte logboeken met gespreksberichten in het Compliance Logs Platform worden momenteel ondersteund door:
Relativity
Alle partners ondersteunen de opname van de overige gegevenstypen. Lees meer over de Naleving-API in ons blogbericht.
Configuratiehandleidingen van partners
Cyberhaven
Microsoft
Netskope
Netskope: ChatGPT Enterprise configureren voor API-gegevensbescherming van de volgende generatie
Netskope Community: demo – ChatGPT Enterprise Naleving-API configureren
Netskope: vooraankondiging — migratie naar Compliance Logs Platform voor ChatGPT Enterprise
Palo Alto Networks
Relativity
Tenable (voorheen Apex Security)
TrojAI
Teleskope
Theta Lake
Varonis
Zenity
Zscaler
Problemen met een partnerintegratie van de Naleving-API oplossen
Als u een probleem ondervindt bij het gebruik van de partnerintegratie van de Naleving-API, neem dan eerst contact op met de dienstverlener van de partner. De dienstverlener van de partner heeft inzicht in het gedrag van de integratie en kan bepalen of het probleem bij de partner ligt of mogelijk ondersteuning van OpenAI vereist.
Klanten die een partnerintegratie gebruiken
Neem eerst contact op met uw Naleving-API-partner en voeg de accounteigenaren van de werkruimte toe aan de e-mail.
Vermeld de volgende informatie wanneer u contact opneemt met de dienstverlener van de partner
Werkruimte-ID
Schermafbeelding van de fout in de dienst van de partner
Volledige foutmelding
Datum, tijd en tijdzone waarop het probleem begon
Als de partner vaststelt dat het probleem mogelijk verband houdt met de Naleving-API of de configuratie van OpenAI, opent de partner een supportcase via de chatballon rechtsonder op deze pagina.
Zorg dat u en een accounteigenaar van de werkruimte worden opgenomen in de supportcase die de partner heeft aangemaakt.
Nadat u bent opgenomen in de supportcase die de partner heeft aangemaakt, moet de accounteigenaar van de werkruimte expliciet bevestigen dat OpenAI Support de door de partner verstrekte werkruimtespecifieke gegevens mag bekijken.
Partnerintegrators
Klanten die uw integratie gebruiken, nemen eerst contact met u op wanneer zij een probleem met de integratiedienst ondervinden.
Onderzoek het gemelde probleem en bepaal of het wordt veroorzaakt door de partnerintegratie of mogelijk verband houdt met OpenAI of de Naleving-API.
Als het probleem verband lijkt te houden met OpenAI of de Naleving-API, opent u een supportcase via de chatballon rechtsonder op deze pagina en vermeldt u het volgende. De eindklant hoeft geen afzonderlijke supportcase te openen of als tussenpersoon tussen OpenAI en de partner op te treden.
Werkruimte-ID van de klant
Foutdetails die erop wijzen dat het probleem mogelijk verband houdt met OpenAI of de Naleving-API
Volledige foutmelding
Aanvraag-ID
Datum en tijd, inclusief tijdzone, van de betrokken aanvraag
Of het probleem één klant of meerdere klanten treft
Zorg dat u zowel de gebruiker die contact heeft opgenomen als de door de klant opgegeven accounteigenaar opneemt in het supportticket
Verdere probleemoplossing moet plaatsvinden in één gedeelde supportthread tussen OpenAI Support, de eindklant en de partnerintegrator.
