Documentația API-ului de conformitate
Referința API-ului Admin este disponibilă public.
Obțineți acces
Platforma de conformitate este disponibilă pentru spațiile de lucru ChatGPT Enterprise și Edu.
Pentru a accesa datele de conformitate ale spațiului de lucru, solicitați unui proprietar sau administrator al acestuia să creeze o cheie Admin limitată la spațiul de lucru, cu permisiunile necesare integrării. Numai proprietarul unui spațiu de lucru poate acorda acces extins la datele de conformitate sau permisiunea Mesaje din conversații. Proprietarul sau administratorul unui spațiu de lucru poate acorda acces la anumite categorii de jurnale acceptate, precum jurnalele de audit, autentificare sau aplicații.
Pentru cerințele de configurare și de rol, consultați: Gestionarea cheilor Admin în Consola de administrare.
Dacă firma sau instituția dvs. de învățământ are nevoie de un plan eligibil, contactați echipa noastră de vânzări sau managerul contului dvs. OpenAI.
Cum funcționează
Platforma de conformitate oferă acces la jurnalele și metadatele din spațiul dvs. de lucru ChatGPT, pe care le puteți conecta la instrumentele dvs. eDiscovery, DLP sau SIEM.
Platforma de conformitate acceptă două modele de acces complementare:
Platformă pentru jurnale de conformitate, pentru evenimente imuabile din jurnalele de conformitate, care permit doar adăugarea și sunt destinate auditului.
API de conformitate cu stare, pentru interogarea stării la momentul solicitării. Acestea sunt utile pentru corelarea datelor menționate în evenimentele de mai sus și pentru auditarea tipurilor de date vechi.
Puteți folosi documentația API și notebookul introductiv pentru a afla cum să ingerați date în sistemul SIEM sau în lacul dvs. de date.
Instrumentele eDiscovery ajută la identificarea, colectarea și furnizarea informațiilor electronice care pot fi folosite ca probe în cauze juridice.
Organizațiile folosesc aceste instrumente în timpul litigiilor, investigațiilor sau auditurilor. Acestea permit echipelor juridice să analizeze eficient volume mari de date pentru a găsi documente și comunicări relevante.
Instrumentele DLP (Prevenirea pierderii datelor) sunt folosite pentru a detecta și preveni breșele de date, exfiltrarea datelor și utilizarea sau accesarea neautorizată a informațiilor sensibile dintr-o organizație.
Acestea sunt folosite în mod obișnuit pentru protejarea proprietății intelectuale și asigurarea conformității cu legile și reglementările privind confidențialitatea, precum GDPR, HIPAA etc. Sistemele DLP monitorizează, detectează și blochează datele sensibile în timpul utilizării (acțiuni la punctul final), transmiterii (trafic de rețea) și stocării (date stocate).
Instrumentele SIEM (Gestionarea informațiilor și evenimentelor de securitate) oferă analiză în timp real a alertelor de securitate generate de aplicații și echipamentele de rețea.
Acestea sunt folosite pentru detectarea amenințărilor, gestionarea incidentelor de securitate și conformitate. Prin agregarea și analizarea datelor din jurnale, sistemele SIEM ajută la identificarea comportamentelor anormale și a potențialelor amenințări.
Examinați modificările politicilor și configurațiilor Codex
Modificările efectuate prin interfața Codex Politici și configurații sunt înregistrate în jurnalele de audit ale spațiului de lucru. Administratorii autorizați pot examina acest istoric în Consola de administrare sau pot prelua jurnalele prin API-ul de conformitate.
Folosiți aceste înregistrări pentru a investiga modificările comenzilor Codex din spațiul de lucru. Examinarea jurnalelor în Consola de administrare necesită un rol eligibil în spațiul de lucru. Preluarea jurnalelor prin API-ul de conformitate necesită o cheie Admin cu permisiunile necesare pentru jurnale.
Pentru punctele finale și schemele de evenimente disponibile, consultați referința API-ului Admin. Pentru accesarea jurnalelor de audit ale spațiului de lucru în Consola de administrare, consultați: Gestionarea entității găzduite în Consola de administrare.
Păstrarea datelor cu API-ul de conformitate
Platforma pentru jurnale de conformitate păstrează datele timp de 30 de zile. Dacă este necesară o perioadă de păstrare mai lungă, consumatorii trebuie să implementeze un sistem care să descarce continuu toate jurnalele și să le păstreze conform propriilor politici.
Datele șterse nu pot fi recuperate. Acest API nu permite ștergerea datelor înregistrate intern de OpenAI special în scopuri de audit sau securitate. Toate solicitările autentificate către acest API sunt înregistrate în scopuri de securitate și conformitate. Când un element este șters prin acest API, acesta este eliminat și din toți indecșii de căutare și preluare din mediul de producție. Datele sunt păstrate intern cel mult 30 de zile după o solicitare de ștergere.
Notificare privind retragerea
La 5 martie 2026 a fost lansat un nou sistem de jurnale ale conversațiilor, iar vechea rută cu stare a fost declarată perimată.
Poate fi necesară o acțiune: ruta cu stare a fost eliminată la 5 iunie 2026. Urmați documentația API pentru a vă migra integrările la noua sursă cât mai curând posibil.
Integrări cu parteneri
Pentru a-și îndeplini cerințele de conformitate, clienții pot folosi integrări ale API-ului de conformitate oferite de furnizori de eDiscovery, prevenire a pierderii datelor (DLP) și securitate.
Jurnalele actualizate ale mesajelor din conversații din Platforma pentru jurnale de conformitate sunt acceptate în prezent de:
Relativity
Toți partenerii acceptă ingerarea celorlalte tipuri de date. Puteți afla mai multe despre API-ul de conformitate în articolul nostru de blog.
Ghiduri de configurare ale partenerilor
Cyberhaven
Microsoft
Netskope
Netskope: configurați ChatGPT Enterprise pentru protecția datelor prin API de nouă generație
Netskope: Netskope + API-ul de conformitate ChatGPT Enterprise
Comunitatea Netskope: demonstrație – configurarea API-ului de conformitate ChatGPT Enterprise
Palo Alto Networks
Relativity
Tenable (fost Apex Security)
TrojAI
Teleskope
Theta Lake
Varonis
Zenity
Zscaler
Depanarea unei integrări a API-ului de conformitate cu un partener
Dacă întâmpinați o problemă când folosiți integrarea API-ului de conformitate cu un partener, contactați mai întâi furnizorul serviciului partener. Furnizorul serviciului partener are vizibilitate asupra comportamentului integrării sale și poate stabili dacă problema îi aparține sau dacă necesită asistență OpenAI.
Clienții care folosesc o integrare cu un partener
Contactați mai întâi partenerul API-ului de conformitate și includeți în e-mail proprietarii contului spațiului de lucru.
Când contactați furnizorul serviciului partener, includeți următoarele informații
ID-ul spațiului de lucru
Captură de ecran cu eroarea observată în serviciul partenerului
Mesajul de eroare complet
Data, ora și fusul orar la care a început problema
Dacă partenerul stabilește că problema poate avea legătură cu API-ul de conformitate sau cu configurația OpenAI, partenerul va deschide un caz de asistență folosind bula de chat din colțul din dreapta jos al acestei pagini.
Asigurați-vă că atât dvs., cât și un proprietar al contului spațiului de lucru sunteți incluși în cazul de asistență creat de partener.
După includerea în cazul de asistență creat de partener, proprietarul contului spațiului de lucru trebuie să confirme explicit că Asistența OpenAI poate examina detaliile specifice spațiului de lucru furnizate de partener.
Parteneri de integrare
Clienții care folosesc integrarea dvs. vă vor contacta mai întâi atunci când întâmpină o problemă cu serviciul de integrare.
Depanați problema raportată și stabiliți dacă este cauzată de integrarea partenerului sau poate avea legătură cu OpenAI ori cu API-ul de conformitate.
Dacă problema pare să aibă legătură cu OpenAI sau cu API-ul de conformitate, deschideți un caz de asistență folosind bula de chat din colțul din dreapta jos al acestei pagini și includeți următoarele informații. Clientul final nu ar trebui să fie nevoit să deschidă un caz de asistență separat sau să acționeze ca intermediar între OpenAI și partener.
ID-ul spațiului de lucru al clientului
Detaliile erorii care indică faptul că problema poate avea legătură cu OpenAI sau cu API-ul de conformitate
Mesajul de eroare complet
ID-ul solicitării
Data și ora solicitării afectate, inclusiv fusul orar
Dacă problema afectează un singur client sau mai mulți clienți
Asigurați-vă că includeți utilizatorul care v-a contactat, precum și proprietarul contului indicat de client în tichetul de asistență
Depanarea ulterioară trebuie să continue într-un singur fir de asistență comun între Asistența OpenAI, clientul final și partenerul de integrare.
