OpenAI

API de Logs de Administração e Auditoria para a Plataforma de APIs

Obtenha registros de auditoria e execute ações administrativas na sua organização da Plataforma de API.

Atualizado: 13 days ago

Funcionalidades da API de administração

A API de administração permite que os proprietários de organizações da Plataforma de API e as equipes de segurança gerenciem programaticamente suas organizações, apliquem políticas de gerenciamento de identidade e acesso e atendam aos requisitos de segurança e conformidade.

Com a API de administração, eles podem:

  • Listar, criar, recuperar e excluir convites em uma organização da Plataforma de API.

  • Listar, criar, atualizar, recuperar e excluir usuários em uma organização da Plataforma de API.

    • Atualizar as funções de usuário em uma organização da Plataforma de API.

  • Listar, adicionar, atualizar, recuperar e arquivar projetos em uma organização da Plataforma de API.

  • Listar, adicionar, recuperar e remover usuários de um projeto.

  • Listar, criar, recuperar e excluir contas de serviço de um projeto.

  • Listar, recuperar e excluir chaves de API em um projeto.

  • Listar, criar, recuperar e excluir chaves de administrador em uma organização da Plataforma de API.

Visite nossa documentação da API de administração para saber mais.

Como faço para criar uma chave de administrador para uma organização da Plataforma de API?

Os proprietários da organização da Plataforma de API podem criar chaves de administrador da organização nas configurações da organização da Plataforma de API. Selecione Criar nova chave de administrador e escolha as permissões necessárias para sua integração.

As chaves de administrador da organização da Plataforma de API são separadas das chaves de administrador do ambiente de trabalho seguro do ChatGPT, que são criadas no Console de Administração. Para obter informações sobre as chaves do ambiente de trabalho seguro, consulte Como gerenciar chaves de administrador no Console de Administração.

Visite nossa documentação da API de administração para saber mais.

Admin keys page listing organization admin API keys with a Create new admin key button

Quem pode usar as chaves da API de administrador?

Somente os proprietários da organização na Plataforma de API podem criar chaves de administrador da organização. Essas chaves podem ser usadas para autenticar solicitações à API de administração com os escopos de gerenciamento necessários. Alguns endpoints de Grupos e Funções exigem escopos que não estão incluídos em Administração da organização. Se uma solicitação retornar um erro de escopo ausente, revise as permissões necessárias para o endpoint e entre em contato com o Suporte da OpenAI antes de conceder acesso mais amplo.

Saiba mais sobre as funções de usuário em organizações da Plataforma de API.

Posso recuperar dados que excluí usando a API de administração?

Os dados apagados não podem ser recuperados. Esta API não oferece a capacidade de excluir quaisquer dados registrados para fins de auditoria ou segurança dentro do OpenAI. Todas as solicitações autenticadas para esta API são registradas para fins de segurança e conformidade. Quando um item é excluído usando esta API, ele também é removido de todos os índices internos de busca e recuperação.

Por quanto tempo a OpenAI retém meus dados depois que eu os excluo com a API de administração?

Os dados são mantidos internamente por um período não superior a 30 dias após uma solicitação de exclusão.

Perdi minha chave de API de administrador - como faço para recuperá-la?

Se uma chave de API for perdida, ela não poderá ser recuperada. Sugerimos que você exclua a chave anterior das suas Chaves de Administrador e crie uma nova.

Recursos de registro de auditoria

A API de logs de auditoria fornece às equipes de segurança um registro imutável da atividade administrativa nas organizações da Plataforma de API. Esses logs podem ajudar a identificar problemas de segurança, riscos de conformidade e lacunas nos procedimentos operacionais. Você pode acompanhar:

  • O ciclo de vida das chaves de API — criação, atualizações e exclusão.

  • Convites de conta — quando o convite foi enviado, aceito ou excluído.

  • O ciclo de vida de usuários e contas de serviço — criação, atualizações, exclusões, atribuição de funções e alterações.

  • Falhas ao iniciar e terminar sessão.

  • Atualizações nas configurações da organização da Plataforma de API.

  • O ciclo de vida dos projetos — criação, atualizações e arquivamento.

Consulte nossa documentação sobre registro de auditoria para saber mais.

Como faço para habilitar o registro de auditoria para minha organização da Plataforma de API?

Depois que o registro de auditoria for ativado, não será possível desativá-lo nas configurações da organização. Um proprietário de uma organização da Plataforma de API deve entrar em contato com o Suporte da OpenAI para solicitar uma alteração.

Os proprietários da organização da Plataforma de API podem ativar o registro de auditoria em Configurações da organização da Plataforma de API > Controles de dados > Retenção de dados. Em Registro de auditoria, selecione Habilitar e salve as alterações.

Consulte nossa documentação sobre registro de auditoria para saber mais.

Data controls Data retention tab with API call logging set to Enabled per call

Quem pode usar as chaves da API de registro de auditoria?

Somente os proprietários de organizações da Plataforma de API podem criar uma chave de administrador da organização. Para acessar os logs de auditoria, crie uma chave com o Escopo dos logs de auditoria definido como Leitura e use-a com a API de Logs de Auditoria. O registro de auditoria deve estar ativado antes que os dados do registro de auditoria estejam disponíveis.


Saiba mais sobre as funções de usuário em organizações da Plataforma de API.

Por quanto tempo os logs de auditoria da Plataforma de API são retidos?

Atualmente, os logs de auditoria da Plataforma de API não têm um período de retenção fixo nem um TTL configurado. A OpenAI mantém esses logs com base nos melhores esforços enquanto eles permanecerem disponíveis, mas não garante sua disponibilidade permanente.

Como os logs de auditoria podem ser importantes para segurança de longo prazo, conformidade e revisões administrativas, a OpenAI não os exclui automaticamente após um curto período predeterminado. Clientes que precisem desses logs para atender às próprias políticas de retenção, requisitos de conformidade ou processos de eDiscovery devem exportar e armazenar cópias em seus próprios sistemas.

Os logs de auditoria da Plataforma de API registram eventos administrativos e alterações de configuração da organização, como mudanças em usuários, projetos, chaves de API, contas de serviço e configurações organizacionais. Eles são mantidos separadamente do conteúdo do cliente presente em solicitações e respostas da API.

A zero retenção de dados afeta os logs de auditoria da Plataforma de API?

Não. A zero retenção de dados não altera a disponibilidade, a política de retenção nem o conteúdo dos eventos registrados nos logs de auditoria da Plataforma de API.

A zero retenção de dados se aplica à retenção de conteúdo do cliente relacionado ao uso da API e aos controles de monitoramento de abuso. Os logs de auditoria da Plataforma de API contêm metadados administrativos e de configuração da organização e permanecem disponíveis independentemente de a zero retenção de dados estar habilitada.

Este artigo foi útil?