OpenAI
Ta strona została przetłumaczona maszynowo. Wyświetl oryginalny artykuł w języku angielskim.

Platforma zgodności OpenAI dla klientów Enterprise i Edu

Uzyskaj dane audytowe i zgodności w swojej przestrzeni roboczej.

Zaktualizowano: 21 hours ago

Dokumentacja Compliance API

Dokumentacja referencyjna Admin API jest dostępna publicznie.

Uzyskaj dostęp

Platforma zgodności jest dostępna w przestrzeniach roboczych ChatGPT Enterprise i Edu.

Aby uzyskać dostęp do danych przestrzeni roboczej związanych ze zgodnością, poproś jej właściciela lub administratora o utworzenie klucza administratora ograniczonego do tej przestrzeni i wyposażonego w uprawnienia wymagane przez integrację. Tylko właściciel przestrzeni roboczej może przyznać szeroki dostęp do danych związanych ze zgodnością lub uprawnienie Wiadomości w rozmowach. Właściciel lub administrator przestrzeni roboczej może przyznać dostęp do obsługiwanych kategorii dzienników, takich jak dzienniki audytu, uwierzytelniania czy aplikacji.

Wymagania dotyczące konfiguracji i ról opisano tutaj: Zarządzanie kluczami administratora w konsoli administratora.

Jeśli Twoja firma lub szkoła potrzebuje odpowiedniego planu, skontaktuj się z naszym zespołem sprzedaży lub opiekunem klienta OpenAI.

Jak to działa

Platforma zgodności zapewnia dostęp do dzienników i metadanych z przestrzeni roboczej ChatGPT, które można połączyć z narzędziami eDiscovery, DLP lub SIEM.

Platforma zgodności obsługuje dwa uzupełniające się sposoby dostępu:

  • Platforma dzienników dla wymogów zgodności zapewniająca na potrzeby audytu niezmienne zdarzenia dziennika zgodności, do którego dane można tylko dopisywać.

  • Stanowy Compliance API umożliwiający odpytywanie o stan z chwili wysłania żądania. Rozwiązania te są przydatne do łączenia danych wskazanych w powyższych zdarzeniach oraz do obsługi starszych typów danych na potrzeby audytu.

Aby dowiedzieć się, jak przesyłać dane do systemu SIEM lub jeziora danych, skorzystaj z dokumentacji API i notatnika szybkiego startu.

Narzędzia eDiscovery pomagają identyfikować, gromadzić i przekazywać informacje elektroniczne, które mogą posłużyć jako dowody w sprawach sądowych.

  • Organizacje korzystają z tych narzędzi podczas postępowań sądowych, dochodzeń i audytów. Umożliwiają one zespołom prawnym sprawne przeszukiwanie dużych ilości danych w celu znalezienia odpowiednich dokumentów i komunikacji.

Narzędzia DLP (Data Loss Prevention, zapobieganie utracie danych) służą do wykrywania i zapobiegania naruszeniom oraz eksfiltracji danych, a także nieuprawnionemu użyciu informacji poufnych lub dostępowi do nich w organizacji.

  • Są powszechnie używane do ochrony własności intelektualnej i zapewniania zgodności z przepisami oraz regulacjami dotyczącymi prywatności, takimi jak RODO czy HIPAA. Systemy DLP monitorują i wykrywają dane poufne oraz blokują je podczas używania (działania na punktach końcowych), przesyłania (ruch sieciowy) i przechowywania (magazyny danych).

Narzędzia SIEM (Security Information and Event Management, zarządzanie informacjami i zdarzeniami bezpieczeństwa) analizują w czasie rzeczywistym alerty bezpieczeństwa generowane przez aplikacje i sprzęt sieciowy.

  • Służą do wykrywania zagrożeń, zarządzania incydentami bezpieczeństwa i zapewniania zgodności. Agregując i analizując dane z dzienników, systemy SIEM pomagają wykrywać nietypowe zachowania i potencjalne zagrożenia.

Przeglądanie zmian zasad i konfiguracji Codex

Zmiany wprowadzone w interfejsie Codex Zasady i konfiguracje są rejestrowane w dziennikach audytu przestrzeni roboczej. Upoważnieni administratorzy mogą przeglądać tę historię w konsoli administratora lub pobierać dzienniki przez Compliance API.

Korzystaj z tych zapisów, aby badać zmiany ustawień Codex w przestrzeni roboczej. Przeglądanie dzienników w konsoli administratora wymaga odpowiedniej roli w przestrzeni roboczej. Pobieranie dzienników przez Compliance API wymaga klucza administratora z odpowiednimi uprawnieniami do dzienników.

Dostępne punkty końcowe i schematy zdarzeń opisano w dokumentacji referencyjnej Admin API. Informacje o dostępie do dzienników audytu przestrzeni roboczej w konsoli administratora znajdziesz tutaj: Zarządzanie dzierżawą w konsoli administratora.

Przechowywanie danych w Compliance API

Platforma dzienników dla wymogów zgodności przechowuje dane przez 30 dni. Jeśli wymagany jest dłuższy okres przechowywania, użytkownicy powinni wdrożyć system, który stale pobiera wszystkie dzienniki i przechowuje je zgodnie z ich zasadami.

Usuniętych danych nie można odzyskać. Ten interfejs API nie umożliwia usuwania danych rejestrowanych wewnętrznie w OpenAI specjalnie na potrzeby audytu lub bezpieczeństwa. Wszystkie uwierzytelnione żądania do tego interfejsu API są rejestrowane na potrzeby bezpieczeństwa i zgodności. Gdy element zostanie usunięty za pomocą tego interfejsu API, jest również usuwany ze wszystkich produkcyjnych indeksów wyszukiwania i pobierania. Po otrzymaniu żądania usunięcia dane są przechowywane wewnętrznie nie dłużej niż 30 dni.

Informacja o wycofaniu

5 marca 2026 r. udostępniono nowy system dzienników rozmów, co rozpoczęło wycofywanie starej trasy stanowej.


Może być wymagane działanie: trasa stanowa została usunięta 5 czerwca 2026 r. Postępuj zgodnie z dokumentacją API, aby jak najszybciej przenieść integracje do nowego źródła.

Integracje partnerskie

Aby łatwiej spełniać wymogi zgodności, klienci mogą korzystać z integracji Compliance API oferowanych przez dostawców rozwiązań eDiscovery, zapobiegania utracie danych (DLP) i bezpieczeństwa.

Zaktualizowane dzienniki wiadomości w rozmowach na Platformie dzienników dla wymogów zgodności są obecnie obsługiwane przez:

Wszyscy partnerzy obsługują import pozostałych typów danych. Więcej informacji o Compliance API znajdziesz w naszym wpisie na blogu.

Przewodniki konfiguracji rozwiązań partnerskich

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (wcześniej Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Rozwiązywanie problemów z integracją partnerską Compliance API

Jeśli podczas korzystania z integracji partnerskiej Compliance API wystąpi problem, najpierw skontaktuj się z dostawcą usługi partnerskiej. Dostawca usługi partnerskiej ma wgląd w działanie swojej integracji i może ustalić, czy problem leży po jego stronie, czy może wymagać pomocy technicznej OpenAI.

Klienci korzystający z integracji partnerskiej

  1. Najpierw skontaktuj się z partnerem Compliance API i pamiętaj, aby dodać do wiadomości e-mail właścicieli konta przestrzeni roboczej.

  2. Kontaktując się z dostawcą usługi partnerskiej, podaj następujące informacje:

    1. Identyfikator przestrzeni roboczej

    2. Zrzut ekranu błędu widocznego w usłudze partnerskiej

    3. Pełny komunikat o błędzie

    4. Data, godzina i strefa czasowa wystąpienia problemu

  3. Jeśli partner ustali, że problem może dotyczyć Compliance API lub konfiguracji OpenAI, otworzy zgłoszenie do pomocy technicznej za pomocą dymku czatu w prawym dolnym rogu tej strony.

  4. Upewnij się, że Ty i właściciel konta przestrzeni roboczej zostaliście uwzględnieni w zgłoszeniu utworzonym przez partnera.

  5. Po dodaniu do zgłoszenia utworzonego przez partnera właściciel konta przestrzeni roboczej musi wyraźnie potwierdzić, że pomoc techniczna OpenAI może przejrzeć przekazane przez partnera szczegóły dotyczące tej przestrzeni.

Integratorzy partnerscy

  1. Klienci korzystający z Twojej integracji skontaktują się najpierw z Tobą, jeśli wystąpi problem z usługą integracyjną.

  2. Zbadaj zgłoszony problem i ustal, czy wynika on z integracji partnerskiej, czy może być związany z OpenAI albo Compliance API.

  3. Jeśli problem wydaje się związany z OpenAI lub Compliance API, otwórz zgłoszenie do pomocy technicznej za pomocą dymku czatu w prawym dolnym rogu tej strony i podaj następujące informacje: Klient końcowy nie powinien otwierać osobnego zgłoszenia ani pośredniczyć między OpenAI a partnerem.

    1. Identyfikator przestrzeni roboczej klienta

    2. Szczegóły błędu wskazujące, że problem może być związany z OpenAI lub Compliance API

      1. Pełny komunikat o błędzie

      2. Identyfikator żądania

      3. Data i godzina żądania, którego dotyczy problem, wraz ze strefą czasową

    3. Informacja, czy problem dotyczy jednego, czy wielu klientów

  4. Pamiętaj, aby w zgłoszeniu do pomocy technicznej uwzględnić użytkownika, który się z Tobą skontaktował, oraz właściciela konta wskazanego przez klienta.

  5. Dalsze rozwiązywanie problemu powinno odbywać się w jednym wspólnym wątku pomocy technicznej między pomocą techniczną OpenAI, klientem końcowym i integratorem partnerskim.

Czy ten artykuł był pomocny?