OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

OpenAI Compliance Platform för Enterprise- och Edu-kunder

Få gransknings- och efterlevnadsdata i din arbetsyta.

Uppdaterades: 11 days ago

Dokumentation för Efterlevnads-API

API-referensen för administratörer är offentligt tillgänglig.

Så får du åtkomst

Efterlevnadsplattformen är tillgänglig för arbetsytor med ChatGPT Enterprise och Edu.

För att få åtkomst till arbetsytans efterlevnadsdata ber du en ägare eller administratör för arbetsytan att skapa en arbetsytespecifik administratörsnyckel med de behörigheter som integreringen kräver. Endast en arbetsyteägare kan bevilja omfattande åtkomst till efterlevnadsdata eller behörigheten Konversationsmeddelanden. En arbetsyteägare eller administratör kan bevilja åtkomst till enskilda loggkategorier som stöds, till exempel gransknings-, autentiserings- eller apploggar.

Information om konfiguration och rollkrav finns i Hantera administratörsnycklar i administratörskonsolen.

Om ditt företag eller din skola behöver ett kvalificerande abonnemang kan du kontakta vårt säljteam eller din kontaktperson på OpenAI.

Så fungerar det

Efterlevnadsplattformen ger åtkomst till loggar och metadata från din ChatGPT-arbetsyta som du kan ansluta till dina verktyg för eDiscovery, DLP eller SIEM.

Efterlevnadsplattformen stöder två kompletterande åtkomstmetoder:

  • Plattform för efterlevnadsloggar för oföränderliga efterlevnadslogghändelser som endast kan läggas till och används för granskning.

  • Tillståndsbaserat Efterlevnads-API för att fråga efter tillståndet vid tidpunkten för begärandet. Det är användbart för att koppla samman data som refereras från händelserna ovan och för äldre datatyper som används vid granskning.

I API-dokumentationen och snabbstartsguiden kan du läsa om hur du matar in data i ditt SIEM-system eller din datasjö.

eDiscovery-verktyg hjälper till att identifiera, samla in och tillhandahålla elektronisk information som kan användas som bevis i rättsfall.

  • Organisationer använder verktygen vid rättstvister, utredningar och granskningar. De gör det möjligt för juridiska team att effektivt söka igenom stora datamängder efter relevanta dokument och meddelanden.

DLP-verktyg (Data Loss Prevention) används för att upptäcka och förhindra dataintrång, dataexfiltrering samt obehörig användning av eller åtkomst till känslig information inom en organisation.

  • De används ofta för att skydda immateriella rättigheter och säkerställa efterlevnad av integritetslagar och regelverk som GDPR och HIPAA. DLP-system övervakar, identifierar och blockerar känsliga data när de används (åtgärder på slutpunkter), överförs (nätverkstrafik) och lagras (datalagring).

SIEM-verktyg (Security Information and Event Management) analyserar i realtid säkerhetsvarningar som genereras av program och nätverksmaskinvara.

  • De används för att identifiera hot, hantera säkerhetsincidenter och säkerställa efterlevnad. Genom att sammanställa och analysera loggdata hjälper SIEM-system till att identifiera avvikande beteenden och potentiella hot.

Datalagring med Compliance API

Compliance Logs Platform lagrar data i 30 dagar. Om längre lagring önskas bör användare implementera ett system för att kontinuerligt ladda ner alla loggar och lagra dem enligt sina policyer.

Raderade data kan inte återställas. Detta API ger inte möjlighet att radera data som loggas internt specifikt för revision eller säkerhet inom OpenAI. Alla autentiserade förfrågningar till detta API loggas av säkerhets- och efterlevnadsskäl. När ett objekt raderas med detta API tas det också bort från alla produktionsindex för sökning och hämtning. Data lagras internt i högst 30 dagar efter en begäran om radering.

Meddelande om utfasning

Den 5 mars 2026 lanserades ett nytt system för konversationsloggar, vilket innebar att den gamla tillståndsbevarande routen fasades ut.


Åtgärder kan krävas: Den tillståndsbevarande routen togs bort den 5 juni 2026. Följ API-dokumentationen för att flytta era integreringar till den nya källan så snart som möjligt.

Partnerintegreringar

För att uppfylla sina efterlevnadskrav kan kunder använda integreringar med Efterlevnads-API från leverantörer av eDiscovery, skydd mot dataförlust (DLP) och säkerhet.

Uppdaterade loggar över konversationsmeddelanden i Plattform för efterlevnadsloggar stöds för närvarande av:

Alla partner stöder inläsning av de övriga datatyperna. Du kan läsa mer om Efterlevnads-API i vårt blogginlägg.

Guider för partnerkonfiguration

Få hjälp med problem vid partnerintegrering av Efterlevnads-API

Om du får problem när du använder en partnerintegrering av Efterlevnads-API ska du först kontakta partnerns tjänsteleverantör. Partnerns tjänsteleverantör har insyn i hur integreringen fungerar och kan avgöra om problemet finns hos partnern eller om OpenAI Support behöver hjälpa till.

Kund som använder partnerintegreringen

  1. Kontakta först din partner för Efterlevnads-API och se till att inkludera arbetsytans kontoägare i e-postmeddelandet.

  2. Ta med följande information när du kontaktar partnerns tjänsteleverantör

    1. Arbetsytans ID

    2. Skärmbild av felet som visas i partnerns tjänst

    3. Fullständigt felmeddelande

    4. Datum, tid och tidszon då problemet började

  3. Om partnern bedömer att problemet kan vara relaterat till Efterlevnads-API eller OpenAI-konfigurationen öppnar partnern ett supportärende via chattbubblan längst ned till höger på den här sidan.

    1. Se till att både du och en kontoägare för arbetsytan inkluderas i supportärendet som partnern skapar.

  4. När ni har inkluderats i supportärendet som partnern skapat måste arbetsytans kontoägare uttryckligen bekräfta att OpenAI Support får granska de uppgifter om arbetsytan som partnern har tillhandahållit.

Integreringspartner

  1. Kunder som använder er integrering kontaktar först er om de får problem med integreringstjänsten.

  2. Felsök det rapporterade problemet och avgör om det orsakas av partnerintegreringen eller kan vara relaterat till OpenAI eller Efterlevnads-API.

  3. Om problemet verkar vara relaterat till OpenAI eller Efterlevnads-API öppnar ni ett supportärende via chattbubblan längst ned till höger på den här sidan och inkluderar följande: Slutkunden ska inte behöva öppna ett separat supportärende eller fungera som mellanhand mellan OpenAI och partnern.

    1. kundens arbetsyte-ID

    2. Felinformation som tyder på att problemet kan vara relaterat till OpenAI eller Efterlevnads-API

      1. Fullständigt felmeddelande

      2. Begärans-ID

      3. Datum, tid och tidszon för den berörda begäran

    3. Om problemet berör en eller flera kunder

    4. Se till att inkludera både användaren som kontaktade er och kontoägaren som kunden angav i supportärendet

  4. Fortsatt felsökning ska ske i en gemensam supporttråd mellan OpenAI Support, slutkunden och integreringspartnern.

Var den här artikeln till hjälp?