Dokumentation för Compliance API
Dokumentationen för Efterlevnads-API finns här. Observera att du måste vara inloggad på din Enterprise- eller Edu-arbetsyta för att kunna se API-dokumentationen.
Så får du åtkomst
Compliance Platform är tillgänglig för kunder med Enterprise och Edu. Om du vill köpa ett abonnemang för din organisation kan du kontakta vårt säljteam eller din kontoansvariga.
Så fungerar det
Efterlevnadsplattformen ger åtkomst till loggar och metadata från din ChatGPT-arbetsyta som du kan ansluta till dina verktyg för eDiscovery, DLP eller SIEM.
Efterlevnadsplattformen stöder två kompletterande åtkomstmetoder:
Plattform för efterlevnadsloggar för oföränderliga efterlevnadslogghändelser som endast kan läggas till och används för granskning.
Tillståndsbaserat Efterlevnads-API för att fråga efter tillståndet vid tidpunkten för begärandet. Det är användbart för att koppla samman data som refereras från händelserna ovan och för äldre datatyper som används vid granskning.
I API-dokumentationen och snabbstartsguiden kan du läsa om hur du matar in data i ditt SIEM-system eller din datasjö.
eDiscovery-verktyg hjälper till att identifiera, samla in och tillhandahålla elektronisk information som kan användas som bevis i rättsfall.
Organisationer använder verktygen vid rättstvister, utredningar och granskningar. De gör det möjligt för juridiska team att effektivt söka igenom stora datamängder efter relevanta dokument och meddelanden.
DLP-verktyg (Data Loss Prevention) används för att upptäcka och förhindra dataintrång, dataexfiltrering samt obehörig användning av eller åtkomst till känslig information inom en organisation.
De används ofta för att skydda immateriella rättigheter och säkerställa efterlevnad av integritetslagar och regelverk som GDPR och HIPAA. DLP-system övervakar, identifierar och blockerar känsliga data när de används (åtgärder på slutpunkter), överförs (nätverkstrafik) och lagras (datalagring).
SIEM-verktyg (Security Information and Event Management) analyserar i realtid säkerhetsvarningar som genereras av program och nätverksmaskinvara.
De används för att identifiera hot, hantera säkerhetsincidenter och säkerställa efterlevnad. Genom att sammanställa och analysera loggdata hjälper SIEM-system till att identifiera avvikande beteenden och potentiella hot.
Datalagring med Compliance API
Compliance Logs Platform lagrar data i 30 dagar. Om längre lagring önskas bör användare implementera ett system för att kontinuerligt ladda ner alla loggar och lagra dem enligt sina policyer.
Raderade data kan inte återställas. Detta API ger inte möjlighet att radera data som loggas internt specifikt för revision eller säkerhet inom OpenAI. Alla autentiserade förfrågningar till detta API loggas av säkerhets- och efterlevnadsskäl. När ett objekt raderas med detta API tas det också bort från alla produktionsindex för sökning och hämtning. Data lagras internt i högst 30 dagar efter en begäran om radering.
Meddelande om utfasning
Den 5 mars 2026 lanserades ett nytt system för konversationsloggar, vilket innebar att den gamla tillståndsbevarande routen fasades ut.
Åtgärder kan krävas: Den tillståndsbevarande routen togs bort den 5 juni 2026. Följ API-dokumentationen för att flytta era integreringar till den nya källan så snart som möjligt.
Partnerintegreringar
För att uppfylla sina efterlevnadskrav kan kunder använda integreringar med Efterlevnads-API från leverantörer av eDiscovery, skydd mot dataförlust (DLP) och säkerhet.
Uppdaterade loggar över konversationsmeddelanden på Plattformen för efterlevnadsloggar stöds för närvarande av:
Relativity
Alla partner stöder inmatning av de övriga datatyperna. Du kan läsa mer om Efterlevnads-API i vårt blogginlägg.
Guider för partnerkonfiguration
Microsoft
Netskope
Palo Alto Networks
Tenable (tidigare Apex Security)
Få support vid problem med partnerintegrering för Efterlevnads-API
Om du får problem när du använder partnerintegreringen för Efterlevnads-API ska du först kontakta partnerns tjänsteleverantör. Partnerns tjänsteleverantör har insyn i hur integreringen fungerar och kan avgöra om problemet finns hos partnern eller om OpenAI Support behöver hjälpa till.
Kund som använder partnerintegreringen
Kontakta först din partner för Efterlevnads-API och se till att arbetsytans kontoägare inkluderas i e-postmeddelandet.
Ange följande information när du kontaktar partnerns tjänsteleverantör
Arbetsytans ID
Skärmbild av felet som visas i partnerns tjänst
Fullständigt felmeddelande
Datum, tid och tidszon då problemet började
Om partnern bedömer att problemet kan vara relaterat till Efterlevnads-API eller OpenAI-konfigurationen kommer partnern att öppna ett supportärende via support@openai.com.
Se till att både du och en av arbetsytans kontoägare inkluderas i supportärendet som partnern skapar.
När ni har inkluderats i supportärendet som partnern skapat måste arbetsytans kontoägare uttryckligen bekräfta att OpenAI Support får granska de uppgifter om arbetsytan som partnern har lämnat.
Partnerintegratörer
Kunder som använder er integrering kontaktar er först när de får problem med integreringstjänsten.
Felsök det rapporterade problemet och avgör om det orsakas av partnerintegreringen eller kan vara relaterat till OpenAI eller Efterlevnads-API.
Om problemet verkar vara relaterat till OpenAI eller Efterlevnads-API öppnar ni ett supportärende via support@openai.com och anger följande. Slutkunden ska inte behöva öppna ett separat supportärende eller fungera som mellanhand mellan OpenAI och partnern.
kundens arbetsyte-ID
Felinformation som tyder på att problemet kan vara relaterat till OpenAI eller Efterlevnads-API
Fullständigt felmeddelande
Begärande-ID
Datum och tid, inklusive tidszon, för den berörda begäran
Om problemet påverkar en eller flera kunder
Se till att inkludera både användaren som kontaktade er och kontoägaren som kunden angett i supportärendet
Den fortsatta felsökningen ska ske i en gemensam supporttråd mellan OpenAI Support, slutkunden och partnerintegratören.
