OpenAI
Această pagină a fost tradusă automat. Vezi articolul original în limba engleză.

Platformă de conformitate OpenAI pentru clienții Enterprise și Edu

Obțineți date de audit și conformitate în spațiul dvs. de lucru.

Actualizat: 15 days ago

Documentația API-ului de conformitate

Referința API-ului Admin este disponibilă public.

Obțineți acces

Platforma de conformitate este disponibilă pentru spațiile de lucru ChatGPT Enterprise și Edu.

Pentru a accesa datele de conformitate ale spațiului de lucru, solicitați unui proprietar sau administrator al acestuia să creeze o cheie Admin limitată la spațiul de lucru, cu permisiunile necesare integrării. Numai proprietarul unui spațiu de lucru poate acorda acces extins la datele de conformitate sau permisiunea Mesaje din conversații. Proprietarul sau administratorul unui spațiu de lucru poate acorda acces la anumite categorii de jurnale acceptate, precum jurnalele de audit, autentificare sau aplicații.

Pentru cerințele de configurare și de rol, consultați: Gestionarea cheilor Admin în Consola de administrare.

Dacă firma sau instituția dvs. de învățământ are nevoie de un plan eligibil, contactați echipa noastră de vânzări sau managerul contului dvs. OpenAI.

Cum funcționează

Platforma de conformitate oferă acces la jurnalele și metadatele din spațiul dvs. de lucru ChatGPT, pe care le puteți conecta la instrumentele dvs. eDiscovery, DLP sau SIEM.

Platforma de conformitate acceptă două modele de acces complementare:

  • Platformă pentru jurnale de conformitate, pentru evenimente imuabile din jurnalele de conformitate, care permit doar adăugarea și sunt destinate auditului.

  • API de conformitate cu stare, pentru interogarea stării la momentul solicitării. Acestea sunt utile pentru corelarea datelor menționate în evenimentele de mai sus și pentru auditarea tipurilor de date vechi.

Puteți folosi documentația API și notebookul introductiv pentru a afla cum să ingerați date în sistemul SIEM sau în lacul dvs. de date.

Instrumentele eDiscovery ajută la identificarea, colectarea și furnizarea informațiilor electronice care pot fi folosite ca probe în cauze juridice.

  • Organizațiile folosesc aceste instrumente în timpul litigiilor, investigațiilor sau auditurilor. Acestea permit echipelor juridice să analizeze eficient volume mari de date pentru a găsi documente și comunicări relevante.

Instrumentele DLP (Prevenirea pierderii datelor) sunt folosite pentru a detecta și preveni breșele de date, exfiltrarea datelor și utilizarea sau accesarea neautorizată a informațiilor sensibile dintr-o organizație.

  • Acestea sunt folosite în mod obișnuit pentru protejarea proprietății intelectuale și asigurarea conformității cu legile și reglementările privind confidențialitatea, precum GDPR, HIPAA etc. Sistemele DLP monitorizează, detectează și blochează datele sensibile în timpul utilizării (acțiuni la punctul final), transmiterii (trafic de rețea) și stocării (date stocate).

Instrumentele SIEM (Gestionarea informațiilor și evenimentelor de securitate) oferă analiză în timp real a alertelor de securitate generate de aplicații și echipamentele de rețea.

  • Acestea sunt folosite pentru detectarea amenințărilor, gestionarea incidentelor de securitate și conformitate. Prin agregarea și analizarea datelor din jurnale, sistemele SIEM ajută la identificarea comportamentelor anormale și a potențialelor amenințări.

Examinați modificările politicilor și configurațiilor Codex

Modificările efectuate prin interfața Codex Politici și configurații sunt înregistrate în jurnalele de audit ale spațiului de lucru. Administratorii autorizați pot examina acest istoric în Consola de administrare sau pot prelua jurnalele prin API-ul de conformitate.

Folosiți aceste înregistrări pentru a investiga modificările comenzilor Codex din spațiul de lucru. Examinarea jurnalelor în Consola de administrare necesită un rol eligibil în spațiul de lucru. Preluarea jurnalelor prin API-ul de conformitate necesită o cheie Admin cu permisiunile necesare pentru jurnale.

Pentru punctele finale și schemele de evenimente disponibile, consultați referința API-ului Admin. Pentru accesarea jurnalelor de audit ale spațiului de lucru în Consola de administrare, consultați: Gestionarea entității găzduite în Consola de administrare.

Păstrarea datelor cu API-ul de conformitate

Platforma pentru jurnale de conformitate păstrează datele timp de 30 de zile. Dacă este necesară o perioadă de păstrare mai lungă, consumatorii trebuie să implementeze un sistem care să descarce continuu toate jurnalele și să le păstreze conform propriilor politici.

Datele șterse nu pot fi recuperate. Acest API nu permite ștergerea datelor înregistrate intern de OpenAI special în scopuri de audit sau securitate. Toate solicitările autentificate către acest API sunt înregistrate în scopuri de securitate și conformitate. Când un element este șters prin acest API, acesta este eliminat și din toți indecșii de căutare și preluare din mediul de producție. Datele sunt păstrate intern cel mult 30 de zile după o solicitare de ștergere.

Notificare privind retragerea

La 5 martie 2026 a fost lansat un nou sistem de jurnale ale conversațiilor, iar vechea rută cu stare a fost declarată perimată.


Poate fi necesară o acțiune: ruta cu stare a fost eliminată la 5 iunie 2026. Urmați documentația API pentru a vă migra integrările la noua sursă cât mai curând posibil.

Integrări cu parteneri

Pentru a-și îndeplini cerințele de conformitate, clienții pot folosi integrări ale API-ului de conformitate oferite de furnizori de eDiscovery, prevenire a pierderii datelor (DLP) și securitate.

Jurnalele actualizate ale mesajelor din conversații din Platforma pentru jurnale de conformitate sunt acceptate în prezent de:

Toți partenerii acceptă ingerarea celorlalte tipuri de date. Puteți afla mai multe despre API-ul de conformitate în articolul nostru de blog.

Ghiduri de configurare ale partenerilor

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (fost Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Depanarea unei integrări a API-ului de conformitate cu un partener

Dacă întâmpinați o problemă când folosiți integrarea API-ului de conformitate cu un partener, contactați mai întâi furnizorul serviciului partener. Furnizorul serviciului partener are vizibilitate asupra comportamentului integrării sale și poate stabili dacă problema îi aparține sau dacă necesită asistență OpenAI.

Clienții care folosesc o integrare cu un partener

  1. Contactați mai întâi partenerul API-ului de conformitate și includeți în e-mail proprietarii contului spațiului de lucru.

  2. Când contactați furnizorul serviciului partener, includeți următoarele informații

    1. ID-ul spațiului de lucru

    2. Captură de ecran cu eroarea observată în serviciul partenerului

    3. Mesajul de eroare complet

    4. Data, ora și fusul orar la care a început problema

  3. Dacă partenerul stabilește că problema poate avea legătură cu API-ul de conformitate sau cu configurația OpenAI, partenerul va deschide un caz de asistență folosind bula de chat din colțul din dreapta jos al acestei pagini.

  4. Asigurați-vă că atât dvs., cât și un proprietar al contului spațiului de lucru sunteți incluși în cazul de asistență creat de partener.

  5. După includerea în cazul de asistență creat de partener, proprietarul contului spațiului de lucru trebuie să confirme explicit că Asistența OpenAI poate examina detaliile specifice spațiului de lucru furnizate de partener.

Parteneri de integrare

  1. Clienții care folosesc integrarea dvs. vă vor contacta mai întâi atunci când întâmpină o problemă cu serviciul de integrare.

  2. Depanați problema raportată și stabiliți dacă este cauzată de integrarea partenerului sau poate avea legătură cu OpenAI ori cu API-ul de conformitate.

  3. Dacă problema pare să aibă legătură cu OpenAI sau cu API-ul de conformitate, deschideți un caz de asistență folosind bula de chat din colțul din dreapta jos al acestei pagini și includeți următoarele informații. Clientul final nu ar trebui să fie nevoit să deschidă un caz de asistență separat sau să acționeze ca intermediar între OpenAI și partener.

    1. ID-ul spațiului de lucru al clientului

    2. Detaliile erorii care indică faptul că problema poate avea legătură cu OpenAI sau cu API-ul de conformitate

      1. Mesajul de eroare complet

      2. ID-ul solicitării

      3. Data și ora solicitării afectate, inclusiv fusul orar

    3. Dacă problema afectează un singur client sau mai mulți clienți

  4. Asigurați-vă că includeți utilizatorul care v-a contactat, precum și proprietarul contului indicat de client în tichetul de asistență

  5. Depanarea ulterioară trebuie să continue într-un singur fir de asistență comun între Asistența OpenAI, clientul final și partenerul de integrare.

A fost util acest articol?