OpenAI
Den här sidan har maskinöversatts. Visa den ursprungliga engelska artikeln.

OpenAI Compliance Platform för Enterprise- och Edu-kunder

Få gransknings- och efterlevnadsdata i din arbetsyta.

Uppdaterades: 14 days ago

Dokumentation för Efterlevnads-API

Referensen för Admin API är offentlig.

Få åtkomst

Efterlevnadsplattformen är tillgänglig för arbetsytor med ChatGPT Enterprise och Edu.

För att få åtkomst till arbetsytans efterlevnadsdata ber du en arbetsyteägare eller administratör att skapa en administratörsnyckel för arbetsytan med de behörigheter som integreringen kräver. Endast en arbetsyteägare kan ge omfattande åtkomst till efterlevnadsdata eller behörigheten Konversationsmeddelanden. En arbetsyteägare eller administratör kan ge åtkomst till enskilda loggkategorier som stöds, till exempel gransknings-, autentiserings- eller apploggar.

Information om konfiguration och rollkrav finns i Hantera administratörsnycklar i administratörskonsolen.

Om ditt företag eller din skola behöver ett kvalificerat abonnemang kan du kontakta vårt säljteam eller din kontoansvariga på OpenAI.

Så fungerar det

Efterlevnadsplattformen ger åtkomst till loggar och metadata från din ChatGPT-arbetsyta som du kan ansluta till dina verktyg för eDiscovery, DLP eller SIEM.

Efterlevnadsplattformen stöder två kompletterande åtkomstsätt:

  • Plattform för efterlevnadsloggar för oföränderliga efterlevnadslogghändelser som endast kan läggas till och används för granskning.

  • Tillståndsbaserat Efterlevnads-API för frågor om tillståndet vid tidpunkten för begäran. De är användbara för att sammanföra data som hänvisas till i händelserna ovan och för granskning av äldre datatyper.

I API-dokumentationen och snabbstartsanteckningsboken kan du läsa om hur du matar in data i ditt SIEM-system eller din datasjö.

Verktyg för eDiscovery hjälper till att identifiera, samla in och tillhandahålla elektronisk information som kan användas som bevis i rättsfall.

  • Organisationer använder verktygen vid rättstvister, utredningar och granskningar. De gör det möjligt för juridiska team att effektivt söka igenom stora datamängder efter relevanta dokument och meddelanden.

Verktyg för DLP (Data Loss Prevention) används för att upptäcka och förhindra dataintrång, dataexfiltrering samt obehörig användning av eller åtkomst till känslig information inom en organisation.

  • De används ofta för att skydda immateriella tillgångar och säkerställa efterlevnad av integritetslagar och regler som GDPR och HIPAA. DLP-system övervakar, identifierar och blockerar känsliga data när de används (slutpunktsåtgärder), överförs (nätverkstrafik) och lagras (datalagring).

Verktyg för SIEM (Security Information and Event Management) analyserar i realtid säkerhetsaviseringar som genereras av applikationer och nätverksmaskinvara.

  • De används för hotidentifiering, hantering av säkerhetsincidenter och regelefterlevnad. Genom att sammanställa och analysera loggdata hjälper SIEM-system till att identifiera avvikande beteenden och potentiella hot.

Granska ändringar i policyer och konfigurationer för Codex

Ändringar som görs via gränssnittet Policyer och konfigurationer i Codex registreras i arbetsytans granskningsloggar. Behöriga administratörer kan granska historiken i administratörskonsolen eller hämta loggarna via Efterlevnads-API.

Använd posterna för att undersöka ändringar av arbetsytans kontroller för Codex. För att granska loggar i administratörskonsolen krävs en kvalificerad arbetsyteroll. För att hämta loggar via Efterlevnads-API krävs en administratörsnyckel med nödvändiga loggbehörigheter.

Tillgängliga slutpunkter och händelsescheman finns i referensen för Admin API. Information om åtkomst till arbetsytans granskningslogg i administratörskonsolen finns i Hantera din klientorganisation i administratörskonsolen.

Datalagring med Efterlevnads-API

Plattformen för efterlevnadsloggar lagrar data i 30 dagar. Om data behöver lagras längre bör användarna införa ett system som kontinuerligt hämtar alla loggar och lagrar dem enligt deras policyer.

Raderade data kan inte återställas. Detta API kan inte användas för att radera data som loggas internt specifikt för granskning eller säkerhet inom OpenAI. Alla autentiserade begäranden till detta API loggas av säkerhets- och efterlevnadsskäl. När ett objekt raderas via detta API tas det även bort från alla sök- och hämtningsindex i produktionsmiljön. Data lagras internt i högst 30 dagar efter en begäran om radering.

Meddelande om utfasning

Den 5 mars 2026 lanserades ett nytt system för konversationsloggar, vilket innebar att den gamla tillståndsbaserade vägen fasades ut.


Åtgärd kan krävas: Den tillståndsbaserade vägen togs bort den 5 juni 2026. Följ API-dokumentationen för att flytta dina integreringar till den nya källan så snart som möjligt.

Partnerintegreringar

För att uppfylla sina efterlevnadskrav kan kunder använda integreringar med Efterlevnads-API från leverantörer inom eDiscovery, dataförlustskydd (DLP) och säkerhet.

Uppdaterade loggar över konversationsmeddelanden i Plattformen för efterlevnadsloggar stöds för närvarande av:

Alla partner stöder inmatning av de övriga datatyperna. Du kan läsa mer om Efterlevnads-API i vårt blogginlägg.

Konfigurationsguider för partner

Cyberhaven

Microsoft

Netskope

Palo Alto Networks

Relativity

Tenable (tidigare Apex Security)

TrojAI

Teleskope

Theta Lake

Varonis

Zenity

Zscaler

Felsök en partnerintegrering med Efterlevnads-API

Om du får problem när du använder en partnerintegrering med Efterlevnads-API ska du först kontakta partnerns tjänsteleverantör. Partnerns tjänsteleverantör har insyn i hur integreringen fungerar och kan avgöra om problemet finns hos partnern eller om OpenAI Support behöver kontaktas.

Kunder som använder en partnerintegrering

  1. Kontakta först din partner för Efterlevnads-API och se till att arbetsytans kontoägare finns med i e-postmeddelandet.

  2. Ta med följande information när du kontaktar partnerns tjänsteleverantör

    1. Arbetsyte-ID

    2. Skärmbild av felet som visas i partnertjänsten

    3. Fullständigt felmeddelande

    4. Datum, tid och tidszon då problemet började

  3. Om partnern bedömer att problemet kan vara relaterat till Efterlevnads-API eller OpenAI-konfigurationen öppnar partnern ett supportärende via chattbubblan längst ned till höger på den här sidan.

  4. Se till att både du och en kontoägare för arbetsytan inkluderas i supportärendet som partnern skapar.

  5. När ni har inkluderats i supportärendet som partnern skapade måste arbetsytans kontoägare uttryckligen bekräfta att OpenAI Support får granska de arbetsytespecifika uppgifter som partnern har lämnat.

Partnerintegratörer

  1. Kunder som använder er integrering kontaktar först er när de får problem med integreringstjänsten.

  2. Felsök det rapporterade problemet och avgör om det orsakas av partnerintegreringen eller kan vara relaterat till OpenAI eller Efterlevnads-API.

  3. Om problemet verkar vara relaterat till OpenAI eller Efterlevnads-API öppnar du ett supportärende via chattbubblan längst ned till höger på den här sidan och tar med följande information. Slutkunden ska inte behöva öppna ett separat supportärende eller fungera som mellanhand mellan OpenAI och partnern.

    1. kundens arbetsyte-ID

    2. Felinformation som tyder på att problemet kan vara relaterat till OpenAI eller Efterlevnads-API

      1. Fullständigt felmeddelande

      2. Begärande-ID

      3. Datum och tid, inklusive tidszon, för den berörda begäran

    3. Om problemet påverkar en eller flera kunder

  4. Se till att inkludera både användaren som kontaktade er och kontoägaren som kunden uppgav i supportärendet

  5. Den fortsatta felsökningen ska ske i en gemensam supporttråd mellan OpenAI Support, slutkunden och partnerintegratören.

Var den här artikeln till hjälp?