Dokumentacja Compliance API
Dokumentacja referencyjna Admin API jest dostępna publicznie.
Uzyskaj dostęp
Platforma zgodności jest dostępna w przestrzeniach roboczych ChatGPT Enterprise i Edu.
Aby uzyskać dostęp do danych przestrzeni roboczej związanych ze zgodnością, poproś jej właściciela lub administratora o utworzenie klucza administratora ograniczonego do tej przestrzeni i wyposażonego w uprawnienia wymagane przez integrację. Tylko właściciel przestrzeni roboczej może przyznać szeroki dostęp do danych związanych ze zgodnością lub uprawnienie Wiadomości w rozmowach. Właściciel lub administrator przestrzeni roboczej może przyznać dostęp do obsługiwanych kategorii dzienników, takich jak dzienniki audytu, uwierzytelniania czy aplikacji.
Wymagania dotyczące konfiguracji i ról opisano tutaj: Zarządzanie kluczami administratora w konsoli administratora.
Jeśli Twoja firma lub szkoła potrzebuje odpowiedniego planu, skontaktuj się z naszym zespołem sprzedaży lub opiekunem klienta OpenAI.
Jak to działa
Platforma zgodności zapewnia dostęp do dzienników i metadanych z przestrzeni roboczej ChatGPT, które można połączyć z narzędziami eDiscovery, DLP lub SIEM.
Platforma zgodności obsługuje dwa uzupełniające się sposoby dostępu:
Platforma dzienników dla wymogów zgodności zapewniająca na potrzeby audytu niezmienne zdarzenia dziennika zgodności, do którego dane można tylko dopisywać.
Stanowy Compliance API umożliwiający odpytywanie o stan z chwili wysłania żądania. Rozwiązania te są przydatne do łączenia danych wskazanych w powyższych zdarzeniach oraz do obsługi starszych typów danych na potrzeby audytu.
Aby dowiedzieć się, jak przesyłać dane do systemu SIEM lub jeziora danych, skorzystaj z dokumentacji API i notatnika szybkiego startu.
Narzędzia eDiscovery pomagają identyfikować, gromadzić i przekazywać informacje elektroniczne, które mogą posłużyć jako dowody w sprawach sądowych.
Organizacje korzystają z tych narzędzi podczas postępowań sądowych, dochodzeń i audytów. Umożliwiają one zespołom prawnym sprawne przeszukiwanie dużych ilości danych w celu znalezienia odpowiednich dokumentów i komunikacji.
Narzędzia DLP (Data Loss Prevention, zapobieganie utracie danych) służą do wykrywania i zapobiegania naruszeniom oraz eksfiltracji danych, a także nieuprawnionemu użyciu informacji poufnych lub dostępowi do nich w organizacji.
Są powszechnie używane do ochrony własności intelektualnej i zapewniania zgodności z przepisami oraz regulacjami dotyczącymi prywatności, takimi jak RODO czy HIPAA. Systemy DLP monitorują i wykrywają dane poufne oraz blokują je podczas używania (działania na punktach końcowych), przesyłania (ruch sieciowy) i przechowywania (magazyny danych).
Narzędzia SIEM (Security Information and Event Management, zarządzanie informacjami i zdarzeniami bezpieczeństwa) analizują w czasie rzeczywistym alerty bezpieczeństwa generowane przez aplikacje i sprzęt sieciowy.
Służą do wykrywania zagrożeń, zarządzania incydentami bezpieczeństwa i zapewniania zgodności. Agregując i analizując dane z dzienników, systemy SIEM pomagają wykrywać nietypowe zachowania i potencjalne zagrożenia.
Przeglądanie zmian zasad i konfiguracji Codex
Zmiany wprowadzone w interfejsie Codex Zasady i konfiguracje są rejestrowane w dziennikach audytu przestrzeni roboczej. Upoważnieni administratorzy mogą przeglądać tę historię w konsoli administratora lub pobierać dzienniki przez Compliance API.
Korzystaj z tych zapisów, aby badać zmiany ustawień Codex w przestrzeni roboczej. Przeglądanie dzienników w konsoli administratora wymaga odpowiedniej roli w przestrzeni roboczej. Pobieranie dzienników przez Compliance API wymaga klucza administratora z odpowiednimi uprawnieniami do dzienników.
Dostępne punkty końcowe i schematy zdarzeń opisano w dokumentacji referencyjnej Admin API. Informacje o dostępie do dzienników audytu przestrzeni roboczej w konsoli administratora znajdziesz tutaj: Zarządzanie dzierżawą w konsoli administratora.
Przechowywanie danych w Compliance API
Platforma dzienników dla wymogów zgodności przechowuje dane przez 30 dni. Jeśli wymagany jest dłuższy okres przechowywania, użytkownicy powinni wdrożyć system, który stale pobiera wszystkie dzienniki i przechowuje je zgodnie z ich zasadami.
Usuniętych danych nie można odzyskać. Ten interfejs API nie umożliwia usuwania danych rejestrowanych wewnętrznie w OpenAI specjalnie na potrzeby audytu lub bezpieczeństwa. Wszystkie uwierzytelnione żądania do tego interfejsu API są rejestrowane na potrzeby bezpieczeństwa i zgodności. Gdy element zostanie usunięty za pomocą tego interfejsu API, jest również usuwany ze wszystkich produkcyjnych indeksów wyszukiwania i pobierania. Po otrzymaniu żądania usunięcia dane są przechowywane wewnętrznie nie dłużej niż 30 dni.
Informacja o wycofaniu
5 marca 2026 r. udostępniono nowy system dzienników rozmów, co rozpoczęło wycofywanie starej trasy stanowej.
Może być wymagane działanie: trasa stanowa została usunięta 5 czerwca 2026 r. Postępuj zgodnie z dokumentacją API, aby jak najszybciej przenieść integracje do nowego źródła.
Integracje partnerskie
Aby łatwiej spełniać wymogi zgodności, klienci mogą korzystać z integracji Compliance API oferowanych przez dostawców rozwiązań eDiscovery, zapobiegania utracie danych (DLP) i bezpieczeństwa.
Zaktualizowane dzienniki wiadomości w rozmowach na Platformie dzienników dla wymogów zgodności są obecnie obsługiwane przez:
Relativity
Wszyscy partnerzy obsługują import pozostałych typów danych. Więcej informacji o Compliance API znajdziesz w naszym wpisie na blogu.
Przewodniki konfiguracji rozwiązań partnerskich
Cyberhaven
Microsoft
Netskope
Netskope: konfiguracja ChatGPT Enterprise do ochrony danych przez interfejs API nowej generacji
Społeczność Netskope: prezentacja konfiguracji ChatGPT Enterprise Compliance API
Netskope: zapowiedź migracji na Platformę dzienników dla wymogów zgodności dla ChatGPT Enterprise
Palo Alto Networks
Relativity
Tenable (wcześniej Apex Security)
TrojAI
Teleskope
Theta Lake
Varonis
Zenity
Zscaler
Rozwiązywanie problemów z integracją partnerską Compliance API
Jeśli podczas korzystania z integracji partnerskiej Compliance API wystąpi problem, najpierw skontaktuj się z dostawcą usługi partnerskiej. Dostawca usługi partnerskiej ma wgląd w działanie swojej integracji i może ustalić, czy problem leży po jego stronie, czy może wymagać pomocy technicznej OpenAI.
Klienci korzystający z integracji partnerskiej
Najpierw skontaktuj się z partnerem Compliance API i pamiętaj, aby dodać do wiadomości e-mail właścicieli konta przestrzeni roboczej.
Kontaktując się z dostawcą usługi partnerskiej, podaj następujące informacje:
Identyfikator przestrzeni roboczej
Zrzut ekranu błędu widocznego w usłudze partnerskiej
Pełny komunikat o błędzie
Data, godzina i strefa czasowa wystąpienia problemu
Jeśli partner ustali, że problem może dotyczyć Compliance API lub konfiguracji OpenAI, otworzy zgłoszenie do pomocy technicznej za pomocą dymku czatu w prawym dolnym rogu tej strony.
Upewnij się, że Ty i właściciel konta przestrzeni roboczej zostaliście uwzględnieni w zgłoszeniu utworzonym przez partnera.
Po dodaniu do zgłoszenia utworzonego przez partnera właściciel konta przestrzeni roboczej musi wyraźnie potwierdzić, że pomoc techniczna OpenAI może przejrzeć przekazane przez partnera szczegóły dotyczące tej przestrzeni.
Integratorzy partnerscy
Klienci korzystający z Twojej integracji skontaktują się najpierw z Tobą, jeśli wystąpi problem z usługą integracyjną.
Zbadaj zgłoszony problem i ustal, czy wynika on z integracji partnerskiej, czy może być związany z OpenAI albo Compliance API.
Jeśli problem wydaje się związany z OpenAI lub Compliance API, otwórz zgłoszenie do pomocy technicznej za pomocą dymku czatu w prawym dolnym rogu tej strony i podaj następujące informacje: Klient końcowy nie powinien otwierać osobnego zgłoszenia ani pośredniczyć między OpenAI a partnerem.
Identyfikator przestrzeni roboczej klienta
Szczegóły błędu wskazujące, że problem może być związany z OpenAI lub Compliance API
Pełny komunikat o błędzie
Identyfikator żądania
Data i godzina żądania, którego dotyczy problem, wraz ze strefą czasową
Informacja, czy problem dotyczy jednego, czy wielu klientów
Pamiętaj, aby w zgłoszeniu do pomocy technicznej uwzględnić użytkownika, który się z Tobą skontaktował, oraz właściciela konta wskazanego przez klienta.
Dalsze rozwiązywanie problemu powinno odbywać się w jednym wspólnym wątku pomocy technicznej między pomocą techniczną OpenAI, klientem końcowym i integratorem partnerskim.
