Документация API Compliance
Документацию по API Compliance можно найти здесь. Для ее просмотра необходимо авторизоваться в своей рабочей области Enterprise или Edu.
Как получить доступ
Compliance Platform доступна только пользователям планов Enterprise и Edu. Чтобы приобрести план для своей организации, свяжитесь с нашим отделом продаж или с вашим менеджером по работе с клиентами.
Принцип работы
Платформа Compliance Platform предоставляет доступ к журналам и метаданным из вашей рабочей области ChatGPT, которые вы можете подключать к инструментам eDiscovery, D.L.P. или S.I.E.M.
Compliance Platform поддерживает две взаимодополняющие модели доступа:
Платформа Compliance Logs для неизменяемых событий журнала соответствия (только с добавлением записей) в целях аудита.
Stateful Compliance API для запроса состояния на момент выполнения запроса. Они полезны для объединения данных, на которые ссылаются события выше, а также для устаревших типов данных в целях аудита.
Ознакомьтесь с документацией по API и руководством по быстрому старту, чтобы узнать, как загружать данные в свою SIEM-систему или озеро данных.
Инструменты eDiscovery помогают в идентификации, сборе и предоставлении электронной информации, которая может быть использована в качестве доказательства в судебных разбирательствах.
Организации используют эти инструменты во время судебных разбирательств, расследований или аудитов. Они включают юридические команды в процесс анализа больших объемов данных, чтобы эффективно находить соответствующие документы и коммуникации.
DLP (средства предотвращения потери данных) используются для обнаружения и предотвращения утечек данных, эксфильтрации данных и несанкционированного использования или доступа к конфиденциальной информации в организации.
Они обычно используются для защиты интеллектуальной собственности и обеспечения соблюдения законов и норм о конфиденциальности, таких как GDPR, HIPAA и т. д. Системы DLP контролируют, обнаруживают и блокируют конфиденциальные данные в процессе использования (действия на оконечных точках), в движении (сетевой трафик) и в состоянии покоя (хранение данных).
SIEM (системы управления информацией и событиями безопасности) обеспечивают анализ в реальном времени предупреждений безопасности, формируемых приложениями и сетевым оборудованием.
Они используются для обнаружения угроз, управления инцидентами безопасности и обеспечения соответствия. Объединяя и анализируя данные журналов, системы SIEM помогают выявлять аномальное поведение и потенциальные угрозы.
Хранение данных с API Compliance
Платформа журналов соответствия хранит данные в течение 30 дней. Если требуется более длительное хранение, то потребители должны реализовать систему для непрерывной загрузки всех журналов и хранить их в соответствии со своими политиками.
Удаленные данные не подлежат восстановлению. Этот API не предоставляет возможности удалять данные, зарегистрированные внутри OpenAI специально для аудита или безопасности. Все аутентифицированные запросы к этому API регистрируются для обеспечения безопасности и соответствия требованиям. Когда элемент удаляется с помощью этого API, он также удаляется из всех производственных индексов поиска и извлечения. Данные хранятся внутри компании не более 30 дней после запроса на удаление.
Уведомление о прекращении поддержки
**5 марта 2026 г.** была выпущена новая система журналов обсуждений, в результате чего старый контекстный маршрут был объявлен устаревшим.
Могут потребоваться действия: контекстный маршрут был удален 5 июня 2026 г. Следуйте инструкциям, приведенным в документации по API, чтобы как можно скорее перенести ваши интеграции на новый источник.
Интеграции с партнерами
Для выполнения требований соответствия клиенты могут использовать интеграции Compliance API от поставщиков решений для eDiscovery, предотвращения потерь данных (DLP) и обеспечения безопасности.
Обновленные журналы сообщений бесед на платформе журналов Compliance в настоящее время поддерживаются:
Relativity
Все партнеры поддерживают прием других типов данных. Вы можете узнать больше об API Compliance в нашей публикации в блоге.
Руководства по настройке партнерских интеграций
Microsoft
Netskope
Palo Alto Networks
Tenable (ранее Apex Security)
Получение поддержки по проблеме с интеграцией партнера с Compliance API
Если у вас возникла проблема при использовании партнерской интеграции Compliance API, сначала обратитесь к поставщику услуг партнера. Партнерский поставщик услуг имеет доступ к информации о работе своей интеграции и может определить, находится ли проблема на стороне партнера или может потребоваться обращение в службу поддержки OpenAI.
Клиент, использующий партнерскую интеграцию
Сначала свяжитесь со своим партнером по Compliance API; обязательно укажите владельцев учетной записи рабочей области среди получателей письма.
При обращении к партнерскому поставщику услуг укажите следующую информацию
ID рабочей области
Снимок экрана с ошибкой, обнаруженной в партнерском сервисе
Полное сообщение об ошибке
Дата, время и часовой пояс возникновения проблемы
Если партнер определит, что проблема может быть связана с Compliance API или конфигурацией OpenAI, партнер откроет обращение в support@openai.com.
Убедитесь, что вы и владелец учетной записи рабочей области включены в обращение в службу поддержки, созданное партнером.
После добавления в обращение в службу поддержки, созданное партнером, владелец аккаунта рабочей области должен явно подтвердить, что служба поддержки OpenAI может просматривать сведения, относящиеся к рабочей области, предоставленные партнером.
Пользователи партнерской интеграции
При возникновении проблемы в сервисе интеграции клиенты, использующие вашу интеграцию, будут обращаться в первую очередь к вам.
Выполните диагностику обнаруженной проблемы и определите, вызвана ли она ошибкой в партнерской интеграции или может быть связана с OpenAI либо Compliance API.
Если проблема, по всей видимости, связана с OpenAI или Compliance API, откройте обращение в службу поддержки по адресу support@openai.com и включите следующую информацию. Конечному клиенту не нужно открывать отдельное обращение в службу поддержки или выступать посредником между OpenAI и партнером.
ID рабочей области клиента
Сведения об ошибке, указывающие на то, что проблема может быть связана с OpenAI или Compliance API
Полное сообщение об ошибке
ID запроса
Дата, время и часовой пояс, связанные с запросом
Коснулась ли проблема одного или нескольких клиентов
В заявке в службу поддержки обязательно укажите пользователя, который обратился к вам, а также владельца учетной записи (указывается клиентом)
Дальнейшую диагностику и устранение неполадок следует продолжать в одной общей ветке обращения в службу поддержки с участием службы поддержки OpenAI, конечного клиента и посредника, использующего партнерскую интеграцию.
